Επτά θανατηφόρα αμαρτήματα: Συμβουλές Evernote θα πρέπει να αποφύγετε

Το Evernote παρέχει μια υπηρεσία λήψης σημείων που βασίζεται σε σύννεφο και υπηρεσία αποκοπής, η οποία σας επιτρέπει να αποθηκεύετε πληροφορίες για πρόσβαση από οποιαδήποτε συσκευή συνδεδεμένη στο Web. Συμβουλές για τη χρήση του Evernote μοιράζονται τακτικά στο Twitter (μόνο αναζήτηση #evernotetip).

Δυστυχώς, ανάμεσα σε όλες τις έξυπνες προτάσεις για τη χρήση του Evernote υπάρχουν μερικές πολύ επικίνδυνες συμβουλές. Το πρόβλημα: το μόνο πράγμα που χωρίζει τη συλλογή σας Evernote από αδιάκριτα μάτια είναι ένα όνομα χρήστη και ένας κωδικός πρόσβασης. Αν είστε θύμα απάτης ηλεκτρονικού "ψαρέματος" ή κακόβουλου λογισμικού που κλέβει τον κωδικό πρόσβασης, αυτή η συλλογή Evernote θα μπορούσε να παρέχει μια ενιαία θυρίδα για όλα τα ευαίσθητα δεδομένα σας.

Μερικοί ασφαλισμένοι (πληρωμένοι) χρήστες της Evernote υποθέτουν λανθασμένα ότι τα δεδομένα Evernote τους θα είναι κάπως ασφαλή από εξωτερικές επιθέσεις. Ωστόσο, η ασφάλεια στο Evernote premium είναι απλά κρυπτογράφηση SSL, η οποία απλά κρυπτογραφεί τα δεδομένα κατά τη διάρκεια της μετάδοσής της. Δεν εμποδίζει να κλαπεί από οποιονδήποτε αποκτήσει το όνομα χρήστη και τον κωδικό πρόσβασης.

Οι Premium χρήστες μπορούν να επισημάνουν ένα μέρος των σημειώσεων κειμένου για ένα πρόσθετο επίπεδο προστασίας με κωδικό πρόσβασης, αλλά οι δοκιμές τρίτων αποκαλύπτουν ότι στην τοπική βάση δεδομένων το επιλεγμένο κείμενο εξακολουθεί να μπορεί να αναζητηθεί σε απλό κείμενο . Ολόκληρες σημειώσεις, εικόνες και σημειωματάρια δεν μπορούν να κρυπτογραφηθούν. Φυσικά, μπορείτε να εξασφαλίσετε την τοπική βάση δεδομένων χρησιμοποιώντας εργαλεία κρυπτογράφησης από τρίτους, αλλά αυτό δεν καθιστά ασφαλέστερη την πρόσβαση από το σύννεφο.

Κατώτατη γραμμή: η αποθήκευση μη κρυπτογραφημένων δεδομένων σε διακομιστή που βλέπει στο Internet δεν είναι μια μεγάλη ιδέα. Με αυτό κατά νου, ακολουθούν επτά από τις χειρότερες συμβουλές Evernote (ή οποιαδήποτε αποθήκευση με βάση το σύννεφο):

Για τους εκπαιδευτικούς

Είμαι δάσκαλος και χρησιμοποιώ @evernote για να δημιουργήσω μεμονωμένα αρχεία χαρτοφυλακίου για κάθε φοιτητή, τεκμηριώνοντας τα πάντα. Το συμβιβασμό των διαπιστευτηρίων του καθηγητή Evernote εκθέτει ενδεχομένως ευαίσθητες λεπτομέρειες για τους σπουδαστές, οι οποίοι επίσης πιθανόν να είναι ανήλικοι. Αυτή η συμβουλή δεν είναι μόνο ένας κίνδυνος ασφάλειας για τους φοιτητές, αλλά μπορεί να έχει νομικές συνέπειες για τον εκπαιδευτικό (και το σχολείο στο οποίο διδάσκουν).

Αποθηκεύστε τις δηλώσεις πιστωτικών καρτών

Οι δηλώσεις πιστωτικών καρτών περιλαμβάνουν συχνά τον αριθμό λογαριασμού. Η έκθεση θα μπορούσε να οδηγήσει σε αυξημένο κίνδυνο απάτης με πιστωτικές κάρτες.

Αποθήκευση ονομάτων σύνδεσης και κωδικών πρόσβασης

Οι επιτιθέμενοι που αποκτούν πρόσβαση στο λογαριασμό σας Evernote έχουν τώρα δυνατότητα πρόσβασης σε όλους τους λογαριασμούς σας στο διαδίκτυο.

Δημιουργία οικογενειακών ιατρικών χαρτοφυλακίων, συμπεριλαμβανομένου του ιατρικού ιστορικού

Στο παρελθόν, οι κυβερνοεγκληματίες που έχουν κλέψει ιατρικές πληροφορίες έχουν εκφοβίσει μερικές φορές τα θύματα. Εκτός αν πρόκειται για πληροφορίες που θα αισθάνεστε άνετα να μοιράζεστε με φίλους, γείτονες ή ακόμα και αγνώστους, δεν είναι καλύτερα να αποθηκεύονται στο cloud.

Κρατήστε τους αριθμούς κοινωνικής ασφάλισης της οικογένειας σε μια κρυπτογραφημένη σημείωση

Η έκθεση αφήνει ολόκληρη την οικογένειά σας να κινδυνεύει από κλοπή ταυτότητας. Αυτός ο τύπος ευαίσθητων πληροφοριών διατηρείται καλύτερα σε κλειδωμένο φάκελο αρχείων, όχι σε cloud.

Διατήρηση Ρυθμίσεων Router / Firewall

Οι επιτιθέμενοι που αποκτούν πρόσβαση μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να διαμορφώσουν ξανά τις ρυθμίσεις DNS στο δρομολογητή σας ή να ενεργοποιήσουν τη δική τους πρόσβαση στο δίκτυό σας.

Πάρτε μια φωτογραφία του διαβατηρίου σας και στείλτε την στο Evernote

Μια φωτογραφία του διαβατηρίου σας το καθιστά πολύ πιο εύκολο για την παραχάραξη. Ένα ασφαλέστερο στοίχημα θα αποθηκεύει μόνο τον αριθμό του διαβατηρίου (σε κρυπτογραφημένη μορφή).

Οι υπηρεσίες αποθήκευσης με βάση το σύννεφο όπως το Evernote δεν είναι πραγματικά "in-the-cloud". Τα δεδομένα απλώς αποστέλλονται σε έναν απομακρυσμένο υπολογιστή και είναι προσβάσιμα σε όποιον αποκτά το όνομα χρήστη και τον κωδικό πρόσβασης. Όσο πιο προσιτά είναι τα δεδομένα για εσάς, τόσο πιο προσιτό είναι για τους επιτιθέμενους επιτιθέμενους. Η αποθήκευση που βασίζεται σε σύννεφο, που βασίζεται σε σύννεφο, είναι μια ευκολία, αλλά αναγνωρίζει ότι η ευκολία φέρει κίνδυνο και πιθανότατα δεν είναι η καλύτερη επιλογή αποθήκευσης για ευαίσθητες πληροφορίες.