| |
общие_рекомендации_по_безопасности [2022/06/13 12:04] – created 0.0.0.0 | общие_рекомендации_по_безопасности [2022/06/13 14:04] (current) – sss |
---|
====== Общие_рекомендации_по_безопасности ====== | ====== Общие рекомендации по безопасности ====== |
| |
<languages/> | This page describes the general guidelines for security and privacy on the internet without delving into specific software and technical solutions. See recommended software solutions [[Рекомендованные_программные_решения|here]]. |
<translate> | |
<!--T:1--> | |
На этой странице описаны общие рекомендации по безопасности и приватности в интернете, без описания конкретных программных и технических решений.<br>[[Special:MyLanguage/Рекомендованные_программные_решения|Рекомендованные программные решения]] можно посмотреть [[Special:MyLanguage/Рекомендованные_программные_решения|тут]]. | |
__TOC__ | |
| |
== Не рекомендуется == <!--T:2--> | ====== Not Recommended ====== |
| - [[Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.A1.D0.B5.D1.80.D0.B2.D0.B5.D1.80_.28_.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D0.BB.D0.B8.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|Using centralized systems for exchanging data]]. |
| - Sharing unnecessary personal data with these services. |
| - Using services that require private data for registration (phone number, passport data) |
| - Using [[https://en.wikipedia.org/wiki/Proprietary_software|proprietary software]] solutions. |
| - Using solutions without encryption. |
| - Using systems that store user data and metadata within their infrastructure. |
| |
<!--T:3--> | ====== Recommended ====== |
- [[Special:MyLanguage/Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.A1.D0.B5.D1.80.D0.B2.D0.B5.D1.80_.28_.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D0.BB.D0.B8.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|Использовать централизованные системы обмена информацией]] | - Using [[Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_.28_p2p_.D0.B4.D0.B5.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D0.BB.D0.B8.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|decentralized]] or [[Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.9F.D0.BE.D1.81.D1.80.D0.B5.D0.B4.D0.BD.D0.B8.D0.BA.3C.3E.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_.28_.D0.B3.D0.B8.D0.B1.D1.80.D0.B8.D0.B4.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|hybrid]] systems without mandatory centralized registration. |
- Предоставлять лишние личные данные сервисам. | - Using [[https://en.wikipedia.org/wiki/Open-source_software|open-source software]] |
- Использовать сервисы требующие приватные данные для регистрации (номер мобильного телефона, паспортные данные) | - Using hardware and software solutions that utilize quality [[Основы_криптографии_для_начинающих#end-to-end|e2e]] encryption. |
- Использовать [[https://ru.wikipedia.org/wiki/%D0%9F%D1%80%D0%BE%D0%BF%D1%80%D0%B8%D0%B5%D1%82%D0%B0%D1%80%D0%BD%D0%BE%D0%B5_%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%BD%D0%BE%D0%B5_%D0%BE%D0%B1%D0%B5%D1%81%D0%BF%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5|закрытые проприетарные]] программные решения | - Using solutions that are time-tested or based on time-tested design. |
- Использовать решения без шифрования. | - If you need to use [[Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.A1.D0.B5.D1.80.D0.B2.D0.B5.D1.80_.28_.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D0.BB.D0.B8.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|centralized]] solutions, use an additional layer of encryption over data to prevent it from leaking to/from the centralized infrastructure. When it comes to files or text messaging, you can use archivers that support encryption or PGP (see description in [[Рекомендованные_программные_решения|Recommended Software Solutions]]) //(This will not help protect metadata)// |
- Использовать системы хранящие пользовательские данные и метаданные внутри своей инфраструктуры | |
| |
== Рекомендуется == <!--T:4--> | |
| |
<!--T:5--> | |
- Использовать [[Special:MyLanguage/Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_.28_p2p_.D0.B4.D0.B5.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D0.BB.D0.B8.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|децентрализованные]] или [[Special:MyLanguage/Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.9F.D0.BE.D1.81.D1.80.D0.B5.D0.B4.D0.BD.D0.B8.D0.BA.3C.3E.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C_.28_.D0.B3.D0.B8.D0.B1.D1.80.D0.B8.D0.B4.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|гибридные]] системы без централизованной обязательной регистрации. | |
- Использовать [[https://ru.wikipedia.org/wiki/%D0%9E%D1%82%D0%BA%D1%80%D1%8B%D1%82%D0%BE%D0%B5_%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%BD%D0%BE%D0%B5_%D0%BE%D0%B1%D0%B5%D1%81%D0%BF%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5|открытое программное обеспечение]] | |
- Использовать программные и аппаратные решения использующие хорошее [[Special:MyLanguage/Основы_криптографии_для_начинающих#end-to-end|e2e]] шифрование. | |
- Использовать решения проверенные временем или в основе которых лежит проверенная временем архитектура. | |
- Если есть необходимость использовать [[Special:MyLanguage/Существующие_решения_для_организации_связи#.D0.9F.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D1.82.D0.B5.D0.BB.D1.8C.3C.3E.D0.A1.D0.B5.D1.80.D0.B2.D0.B5.D1.80_.28_.D1.86.D0.B5.D0.BD.D1.82.D1.80.D0.B0.D0.BB.D0.B8.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.BD.D0.B0.D1.8F_.D0.BC.D0.BE.D0.B4.D0.B5.D0.BB.D1.8C_.29|централизованные]] решения, использовать дополнительный слой шифрования поверх данных для того чтобы предотвратить их утечку в/из централизованную инфраструктуру.<br>Если речь идет о файлах или текстовых сообщениях можно использовать архиваторы с поддержкой шифрования или pgp (смотрите описание в [[Special:MyLanguage/Рекомендованные_программные_решения|Рекомендованных программных решениях]])<br>//(это не поможет защитить метаданные)// | |
</translate> | |