Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
7. 12. 2020 podle 365tipů
Bezpečnost, Internet, Software

Seriál: Jak si chránit účty na Internetu a sociálních sítích pokud jste novinář (úvod)

Když už tu nedávno proběhlo to, že Jakub Zelenka z Deníku N má zablokovaný Twitter nejspíš v souvislosti s tím, že se mu do něj někdo naboural (hacknul), tak je možná vhodné udělat trochu specializovanější tip na ochranu účtů na Internetu pro novináře (a nejenom pro novináře) Takže tady ho máte.

Jednu věc je nutné říci hned na počátku. Novináři, zejména ti co se zabývají nějakými kauzami nebo pracují v represivních režimech, jsou zásadním cílem snah o hacknutí účtů. Důvodem bývá možnost získat informace nebo kompromitovat novináře tím, že někdo zneužije jeho sociální sítě. Proto jsou ohroženy všechny jejich online účty – začíná to e-mailem, pokračuje cloudovými účty, účty u Google/Apple od telefonu a končí sociálními sítěmi a vůbec jakýmikoliv dalšími účty). Což mohou být třeba i přístupy k osobnímu webu či blogu a řadě dalších služeb.

Ideální pro novináře by bylo, pokud by používali bezpečnější služby než je nějaký ten Gmail či redakční klasický e-mail (takže něco jako ProtonMail, viz Jak si pořídit šifrovaný bezpečný e-mail) a samozřejmě bezpečný šifrovaný chat (což není ani Messenger, ani WhatsApp, ale třeba Signal už ano). Potřebují šifrování (koncové nestačí), dodatečné zabezpečení, bezpečného správce hesel a vždy silná hesla, měli by důsledně používat bezpečnou VPN, pro řadu aktivit Tor Browser. Měli by umět generovat bezpečné jednorázové e-maily a také mít bezpečnou cestu pro příjem anonymních tipů a dokumentů (třeba SecureDrop přístupný jen a pouze přes Tor, Open Source řešení GlobaLeaks či Tutanota Secure Connect).

Komplikované je to i v tom, co je vlastně potřeba řešit. Ochrana soukromí je jedna věc, ochrana proti hacknutí je věc druhá. Cílem útoků se navíc mohou stát i rodinní příslušníci, známí a kamarádí, další lidé z redakcí. Specificky chránit je potřeba obsah zařízení, které novinář používá – telefon, tablet, notebook, počítač. Vyvarovat se používání externích paměťových médií (USB klíčenky, disky, CD, DVD) pokud nejsou šifrované. Pozornost je potřeba věnovat zálohám a to jak fyzickým (doma či v redakci) tak cloudovým.

V ohrožení jsou i další kontakty novináře. Můžete si chránit e-maily, ale pořád bude druhá kopie zprávy někde jinde – u odesílatele či příjemce. Na vaše kontakty tak mohou útočníci zaútočit možná podstatně efektivněji než na vás.

Celé se to tedy nějak tak pokusím postupně popsat …. Bude to mít několik dílů, protože se to nakonec poněkud rozrostlo. Přesto to rozhodně není úplné a dokonalé. Očekávejte deset dílů. Tento úvodní se do toho nepočítá. Vycházet budou postupně, přehled bude v tomto úvodu i v jednotlivých dílech (na konci)

A poslední dodatek. Hodně se to zaměřuje na novináře, ale platí to i pro řadu dalších profesí, využití a situací. Včetně ochrany soukromí obecně.

Bezpečnost na Internetu pro (nejen) novináře

  • TIP#3255: Jak poznáte podvodnou sbírku?

    TIP#3255: Jak poznáte podvodnou sbírku?

    Dokážete poznat podvodnou sbírku a nenaletět? Pokud budeme brát v potaz to, že na “Karolínku” lidé poslali 12 milionů korun, tak schopnost poznat podvod není široce rozšířená. Na rozdíl od ochoty pomoci.…

  • TIP#3234: Co je to infostealer a proč je krádež cookies malér

    TIP#3234: Co je to infostealer a proč je krádež cookies malér

    Infostealer je malware, jehož hlavní cíl není počítač „rozbít“, ale ukrást z něj přihlašovací údaje, cookies, session tokeny, údaje z prohlížeče, peněženky ke kryptoměnám, platební údaje, cloudové klíče nebo vývojářské přístupy. Související…

  • TIP#3135: Je vhodné u eSIM vypnout PIN?

    TIP#3135: Je vhodné u eSIM vypnout PIN?

    Máte v telefonu už jenom eSIM, tedy elektronickou podobu SIM karty? A dumáte nad tím, jestli je dobré mít u ní PIN jako u klasické, nebo zda tohle můžete přeskočit. Protože u…

  • TIP#3093: Schovávat platební karty do ochranného pouzdra? Je riziko, že zaplatíte něco, co jste nechtěli? 

    TIP#3093: Schovávat platební karty do ochranného pouzdra? Je riziko, že zaplatíte něco, co jste nechtěli? 

    Tak jak. Schováváte své platební karty do ochranného pouzdra co zabrání jejich načtení, bez vašeho vědomí? Racionále obav je, že platby pod 500 Kč prostě proběhnou. Takže stačí „přiblížit“ čtečku (platební terminál).…

  • TIP#2987: Chcete mít Instagram (TikTok, atd) a nebýt tam k nalezení? Celkem snadné

    TIP#2987: Chcete mít Instagram (TikTok, atd) a nebýt tam k nalezení? Celkem snadné

    Což takhle mít účet na Instagramu (či jiné sociální síti) a nebýt tam (snadno a ihned) k nalezení a užívat si tak trochu víc soukromí? Je to vlastně docela snadné. Související příspěvky…

  • TIP#2927: Co byste na sociální sítě dávat neměli

    TIP#2927: Co byste na sociální sítě dávat neměli

    Je vaše věc co budete na své vlastní, osobní. sociální sítě dávat. Obsahově (řeč je o tom v Tohle na LinkedIn nepatří! Co vlastně patří na LinkedIn? A proč si na sociální…

  • TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.

    TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.

    VPN, virtuální privátní síť, má mnoho způsobu využití (viz Co je to VPN, k čemu je to dobré a co byste měli všechno vědět kde se to řeší poněkud zeširoka, včetně nevýhod…

  • TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů

    TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů

    Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…

  • TIP#2795: Spam nebo Phishing? Jak se to pozná a proč (ne)nahlašovat 

    TIP#2795: Spam nebo Phishing? Jak se to pozná a proč (ne)nahlašovat 

    Je nějaký rozdíl mezi spamem a phishingem? A jak s tímto typickým nešvarem (v prvním případě) či extrémně nebezpečným bezpečnostním útokem zacházet?  Související příspěvky TIP#2713: Jak poznám phishingový e-mail? Co dělat, pokud…

  • TIP#2713: Jak poznám phishingový e-mail? Co dělat, pokud máte podezření na phishing?

    TIP#2713: Jak poznám phishingový e-mail? Co dělat, pokud máte podezření na phishing?

    Nedávná záplava phishingových e-mailů snažících se ukrást účet na Substacku (viz Phishing tvářící se jako Substack. Má to ale několik háčků) mi připomněla, že je možná dost dobré shrnout základní postup jak…

  • TIP#2640: Co se stane s mým dvoufaktorovým ověřením, když přijdu o telefon? 

    TIP#2640: Co se stane s mým dvoufaktorovým ověřením, když přijdu o telefon? 

    Nějak tak není měsíc, aby se někdo neozval s tím, že přišel o telefon (krádež, ztráta, prostě odešel, skončil v práci a přišel o firemní) a teď se nemůže přihlásit tam, kam…

  • TIP#2589: Nezapomínejte na e-maily a telefon pro obnovení v Gmailu. Ale nejenom tam

    TIP#2589: Nezapomínejte na e-maily a telefon pro obnovení v Gmailu. Ale nejenom tam

    Gmail má užitečnou funkci. Můžete si přidat jiný e-mail a/nebo telefonní číslo pro obnovení účtu. Tedy pro situace kdy se na účet nemůžete dostat, ať už pro zapomenuté heslo nebo pro napadení…

  • TIP#2584: Co je to Quishing? 

    TIP#2584: Co je to Quishing? 

    V médiích teď frčí psát o quishingu, takže proč nepřipomenout něco, co probíral jeden ze zdejších tipů už v roce 2021: Jsou QR kódy bezpečné? Co hrozí při používání? Související příspěvky TIP#2713:…

  • TIP#2498: Co je to vishing?

    TIP#2498: Co je to vishing?

    Vishing je slovo vytvořené z voice phishing. A protože už phishing je nástroj podvodníků, tak je tomu tak i u vishingu. K phishingu případně viz Co je to phishing a proč tomu…

  • TIP#2373: Dá se, s ohledem na nedávné varování NÚKIB, používat TikTok bezpečně?

    TIP#2373: Dá se, s ohledem na nedávné varování NÚKIB, používat TikTok bezpečně?

    TikTok jsem v lednu probíral v podcastu Zakázat TikTok? Proč to v USA dělají? Kam TikTok míří a proč je v problémech? a má to samozřejmě hodně společného s tématem tohoto tipu.…

1 2
Další stránka»

Další čtení, jiné zdroje

Na Internetu je dostatek dalších zdrojů, které vám mohou velmi pomoci. Občas se v nich dozvíte něco navíc, občas bývají více konkrétní. takže pokud máte čas a chuť, studujte.

  • EFF.ORG nabízí Tips, tools and how-tos for safer online communications kde najdete hodně užitečnou Tool Guides. Přehled konkrétních pomůcek a návody jak je využít.
  • Užitečné je Security in a box – Digital Security Tools and Tactics
  • Starší ale stále zajímavé čtení je Edward Snowden Explains How To Reclaim Your Privacy přímo od Edwarda Snowdena. Je to ale rok 2015, takže některé věci už jsou jinak
  • CPJ má Digital Safety Kit

PS: Zablokovaný Twitter Jakuba Zelenky byl z důvodu chybného zásahu Twitteru – ten si myslel (skript si myslel), že Jakub spamuje. Takže nakonec (nejspíše) ne z důvodu hacknutí (což stejně vyloučit nejde, hacknout to totiž mohli a mohli také spamovat).

Související příspěvky

TIP#1784: Bezpečnost na internetu pro novináře: Počítače a notebooky (5)
TIP692: Jak šifrovat data na USB klíčence?
TIP#963: Yi Dome Camera (recenze a praktické zkušenosti) aneb jak na domácí IP kameru

Hardware Novinařina Soukromí

Předchozí článekTIP#1775: Jak na Mac OS používat WhatsApp?Další článek TIP#1776: Bezpečnost na Internetu pro novináře: Začít musíte u e-mailu (1)

Nejnovější příspěvky

  • TIP#3259: Jak přesně měří CGM senzory na cukr? Co vlastně zjišťují a jaké jsou zkušenosti?
  • TIP#3258: Windows 11 a zálohování? Zlepšilo se něco, nebo je to stále stejná bída?
  • TIP#3257: GeForce Now: Tarify, limity, platit či neplatit? A co si pořídit
  • TIP#3256: Postřehy k hernímu AlzaPC GameBox Elite – R7 / RTX5070Ti / 48GB RAM / 2TB SSD
  • TIP#3255: Jak poznáte podvodnou sbírku?

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení