உள்ளடக்க அட்டவணை
என் அம்மா கண்ணீருடன் எனக்கு போன் செய்த நாள் இன்னும் எனக்கு நினைவிருக்கிறது. யாரோ ஒருவர் அவரது மின்னஞ்சலை ஹேக் செய்து, அவரது முழு தொடர்புப் பட்டியலுக்கும் பணம் கேட்டு செய்திகளை அனுப்பி, அவரது சொந்த கணக்குகளிலிருந்து அவரை வெளியேற்றிவிட்டனர். குழப்பத்தை சரிசெய்ய வாரங்கள் ஆனது. அதுதான் எனக்கு விழிப்புணர்வு - டிஜிட்டல் பாதுகாப்பு இனி தொழில்நுட்ப வல்லுநர்களுக்கு மட்டும் அல்ல.
பாருங்கள், எனக்குப் புரிகிறது. வாழ்க்கையில் நடக்கும் மற்ற எல்லாவற்றுடனும், டிஜிட்டல் பாதுகாப்பு என்பது நாம் பயன்படுத்த வேண்டும் என்று தெரிந்தும், ஒருபோதும் பயன்படுத்தாத ஜிம் உறுப்பினர் கட்டணம் போல அடிக்கடி உணர்கிறது. ஆனால் உண்மை என்னவென்றால்:
2025இல், உங்கள் டிஜிட்டல் வாழ்க்கையைப் பாதுகாப்பது இனி ஒரு விருப்பத்தேர்வு அல்ல! கெட்டவர்கள் புத்திசாலிகளாகி வருகிறார்கள், மேலும் தாக்குதல்கள் தனிப்பட்டதாகி வருகின்றன.
நல்ல செய்தி என்னவென்றால், உங்களைப் பாதுகாக்க நீங்கள் ஒரு கணினி மேதையாக இருக்கத் தேவையில்லை. சாதாரண மக்களுக்கு அவர்களின் டிஜிட்டல் வாழ்க்கையைப் பாதுகாக்க நான் பல ஆண்டுகளாக உதவியுள்ளேன், மேலும் உண்மையில் வேலை செய்வதைப் பகிர்ந்து கொள்ள இந்த வழிகாட்டியை நான் தொகுத்துள்ளேன்.
கடவுச்சொல் மேலாண்மை மாஸ்டரி
“ஆனால் நான் எல்லா இடங்களிலும் ஒரே கடவுச்சொல்லைப் பயன்படுத்துகிறேன், இல்லையெனில் நான் அவற்றை மறந்துவிடுவேன்!”
நான் அதைக் கேட்ட ஒவ்வொரு முறையும் ஒரு பவுண்டு கிடைத்திருந்தால்… ஒருவேளை கடவுச்சொல் மேலாளருக்கான வாழ்நாள் சந்தாவுக்கு போதுமான பணம் கிடைத்திருக்கும். இதோ கசப்பான உண்மை: கடவுச்சொல் மறுபயன்பாடு என்பது டிஜிட்டல் பாதுகாப்பு தற்கொலை. ஒரு தளம் மீறப்படும்போது (அவை தொடர்ந்து மீறப்படுகின்றன), ஹேக்கர்கள் உடனடியாக அதே பயனர் பெயர்/கடவுச்சொல் சேர்க்கைகளை மற்ற எல்லா இடங்களிலும் முயற்சி செய்கிறார்கள்.

உண்மையிலேயே பாதுகாப்பான கடவுச்சொற்களை உருவாக்குதல்
என் அண்டை வீட்டுக்காரர் பெருமையுடன் தனது “மிகவும் பாதுகாப்பான” கடவுச்சொல் தனது நாயின் பெயர் மற்றும் அவரது பிறந்த ஆண்டு என்று கூறினார். நான் என் காபியை அவர் மீது துப்பப் போனேன். இப்போதெல்லாம், கடவுச்சொல்-உடைக்கும் மென்பொருள் ஒரு வினாடிக்கு பில்லியன் கணக்கான சேர்க்கைகளை சோதிக்க முடியும். உங்கள் செல்லப்பிராணியின் பெயருக்கு வாய்ப்பே இல்லை.
ரகசியம்? நீளம் சிக்கலை வெல்லும். சிறப்பு எழுத்துக்களைக் கொண்ட அந்த பைத்தியக்காரத்தனமான கடவுச்சொற்கள் உண்மையில் நீண்ட, எளிமையான சொற்றொடர்களை விட குறைவான பாதுகாப்பானவை. எனது வழிகாட்டுதல் மூன்று சீரற்ற வார்த்தைகளை ஒன்றாக இணைப்பதாகும் (எ.கா. “PurpleMountainDishwasher”). நீங்கள் அதை நினைவில் வைத்திருப்பீர்கள், மேலும் ஹேக்கர்களின் மென்பொருள் அதைத் தடுக்கும்.
தயவுசெய்து, அனைத்து டிஜிட்டல் விஷயங்களின் மீதும் உள்ள அன்பிற்காக, நிறுத்துங்கள்:
- உங்கள் குழந்தைகளின் பிறந்தநாள் அல்லது செல்லப்பிராணிகளின் பெயர்களைப் பயன்படுத்துதல்
- வெவ்வேறு தளங்களில் ஒரே கடவுச்சொல்லை மறுசுழற்சி செய்தல்
- “p@ssw0rd” புத்திசாலித்தனம் என்று நினைப்பது (அவர்கள் முதலில் முயற்சிப்பது அதுதான்)
கடவுச்சொல் மேலாளர்களை திறம்பட பயன்படுத்துதல்
“ஆனால் 50+ கணக்குகளுக்கு வெவ்வேறு கடவுச்சொற்களை நான் எப்படி நினைவில் வைத்துக் கொள்வது?” நீங்கள் செய்ய வேண்டியதில்லை. அதற்காகத்தான் கடவுச்சொல் மேலாளர்கள் இருக்கிறார்கள்.
என் நண்பரின் கணக்கு ஹேக் செய்யப்பட்ட பிறகு (வெட்கக்கேடானது, அவள் எல்லா இடங்களிலும் ஒரே கடவுச்சொல்லைப் பயன்படுத்தினாள்), நான் இறுதியாக தீவிரமாகி பல கடவுச்சொல் மேலாளர்களை முயற்சித்தேன். எனது தனிப்பட்ட விருப்பங்கள்:
- Bitwarden: இதைத்தான் நான் பயன்படுத்தினேன். இது இலவசம், திறந்த மூலமானது, நான் வைத்திருக்கும் அனைத்திலும் வேலை செய்கிறது. இது ஒரு பாதுகாப்பு நிபுணர் உங்களை இணையத்தில் பின்தொடர்வது போன்றது.
- 1Password: எனது சைபர் பாதுகாப்பு நண்பர்கள் இதை மிகவும் நம்புகிறார்கள். இலவசம் இல்லை, ஆனால் நீங்கள் அடிக்கடி எல்லைகளைக் கடந்தால் அவர்களின் பயண முறை அம்சம் புத்திசாலித்தனமானது.
- LastPass: மிகவும் பயனர் நட்பு, இருப்பினும் சமீபத்திய ஆண்டுகளில் அவர்களுக்கு சில பாதுகாப்பு சிக்கல்கள் இருந்தன.
- கீபாஸ்எக்ஸ்ஸி: கிளவுட் சேமிப்பகத்தை நம்பாத எனது சந்தேகப் பிரியர் இதைப் பயன்படுத்துகிறார். இது முற்றிலும் ஆஃப்லைனில் உள்ளது, இது நன்மை தீமைகளைக் கொண்டுள்ளது.
எங்கு கற்றுக்கொள்வது:
Bitwarden ஐ நானே கண்டுபிடிக்க போராடிய பிறகு, அவர்களின் பயிற்சிகளைக் கண்டுபிடித்தேன், அது எல்லாவற்றையும் கிளிக் செய்தது. நீங்கள் ஆழமாகச் செல்ல விரும்பினால், Coursera இல் IBM இன் 'Introduction to Cybersecurity Essentials' பாடநெறி நான் கண்ட வேறு எதையும் விட கடவுச்சொல் நிர்வாகத்தை சிறப்பாக உள்ளடக்கியது - இது வலுவான கடவுச்சொற்களை உருவாக்குதல், பயனுள்ள மேலாண்மை நுட்பங்கள் மற்றும் பல காரணி அங்கீகாரத்தை செயல்படுத்துதல் ஆகியவற்றை இறுதியாக அர்த்தமுள்ளதாக்கும் வகையில் விளக்குகிறது.
இரண்டு காரணி அங்கீகாரம் செயல்படுத்துதல்
நான் ஒன்றை பகிர்ந்து கொள்கிறேன்: என் நண்பர் ஜேக்கிற்கு “உடைக்க முடியாத” 20 எழுத்து கடவுச்சொல் இருந்தது. பரவாயில்லை – யாரோ இன்னும் அவரது கணக்கில் நுழைந்தனர். ஏன்? ஏனென்றால் ஒரு கடவுச்சொல் மட்டும் இனி போதாது.
இங்குதான் இரு காரணி அங்கீகாரம் (2FA) வருகிறது - இது உங்கள் டிஜிட்டல் கதவுக்கு ஒரு டெட் போல்ட்டைச் சேர்ப்பது போன்றது. யாராவது உங்கள் கடவுச்சொல்லை உடைத்தாலும், அவர்கள் உள்ளே நுழைய உங்கள் ஃபோன் அல்லது பாதுகாப்பு விசை இன்னும் தேவை. கடந்த கிறிஸ்துமஸில் எனது பெற்றோருக்கு 2FA ஐ அமைக்க உதவிய பிறகு (மற்றும் அவர்களின் ஆரம்ப விரக்தி நிம்மதியாக மாறுவதைப் பார்த்த பிறகு), அனைவருக்கும் இது தேவை என்று நான் உறுதியாக நம்புகிறேன்.

வெவ்வேறு அங்கீகார முறைகளைப் புரிந்துகொள்ளுதல்
அனைத்து 2FA-களும் சமமாக உருவாக்கப்படவில்லை:
- SMS அடிப்படையிலான சரிபார்ப்பு: இது உங்கள் வீட்டில் ஒரு ஸ்கிரீன் கதவை வைப்பது போன்றது. ஒன்றுமில்லாமல் இருப்பதை விட சிறந்தது, ஆனால் ஹேக்கர்கள் “SIM-swapping” மூலம் உங்கள் குறுஞ்செய்திகளை திசைதிருப்பலாம் (இது என் உறவினருக்கு நடந்தது - ஒரு கனவு!).
- அங்கீகரிப்பான் பயன்பாடுகள்: மிகவும் சிறந்தது. இவை உங்கள் தொலைபேசியில் நேரடியாக குறியீடுகளை உருவாக்குகின்றன - இணையம் தேவையில்லை. பல SIM-swap திகில் கதைகளைக் கேட்ட பிறகு நான் இவற்றுக்கு மாறினேன்.
- வன்பொருள் பாதுகாப்பு விசைகள்: ஃபோர்ட் நாக்ஸ் விருப்பம். இந்த சிறிய USB சாதனங்கள் உள்நுழைய உடல் ரீதியாக இருக்க வேண்டும். ஃபிஷிங் முயற்சியுடன் ஒரு நெருங்கிய அழைப்புக்குப் பிறகு எனது நிதி கணக்குகளுக்கு நான் ஒன்றைப் பயன்படுத்தினேன்.
உங்கள் டிஜிட்டல் வாழ்க்கையில் 2FA ஐ அமைத்தல்
மிக முக்கியமானவற்றிலிருந்து தொடங்குங்கள் - மின்னஞ்சல் (உண்மையில், அவர்கள் உங்கள் மின்னஞ்சலைப் பெற்றால், உங்கள் மற்ற எல்லா கடவுச்சொற்களையும் மீட்டமைக்க முடியும்), வங்கி மற்றும் கிளவுட் சேமிப்பகம். பின்னர் வெளிப்புறமாக வேலை செய்யுங்கள்.
பெரும்பாலான விருப்பங்களை முயற்சித்த பிறகு, உண்மையில் வேலை செய்வது இங்கே:
- Authy: பாதுகாப்பு உணர்வுள்ள மக்களிடையே பிடித்தமானது. எல்லா சாதனங்களிலும் வேலை செய்கிறது மற்றும் மறைகுறியாக்கப்பட்ட காப்புப்பிரதிகளைக் கொண்டுள்ளது (உங்கள் தொலைபேசியை இழந்த பிறகு கடினமான வழியைக் கற்றுக்கொள்ள வேண்டாம்).
- Google Authenticator: மிகவும் எளிமையானது, ஆனால் ஃபோன்களை மாற்றுவது ஒரு தொந்தரவு. Google Authenticator ஆப் ஸ்டோரில் கிடைக்கிறது மற்றும் அதிகாரப்பூர்வ ஆப் ஸ்டோர்களில் இருந்து பதிவிறக்கம் செய்யலாம்: iOS (App Store) அல்லது Android (Google Play Store)
- YubiKey: ஃபிஷிங் மின்னஞ்சல்களுக்கு தொடர்ந்து பலியாகும் ஒரு சக ஊழியருக்காக நான் ஒன்றை வாங்கினேன். பிரச்சனை தீர்ந்தது.
- Microsoft Authenticator: நீங்கள் Microsoft சுற்றுச்சூழல் அமைப்பில் இருந்தால் சிறந்தது.
எங்கு கற்றுக்கொள்வது:
2FA ஐ அமைக்க எனக்கு உதவச் சொல்லும்போது, 2-படி சரிபார்ப்பு குறித்த NCSC வழிகாட்டுதலை நான் மக்களுக்குச் சுட்டிக்காட்டுகிறேன் – ncsc.gov.uk இல் உள்ள அவர்களின் படிப்படியான வழிகாட்டிகள் எனக்கு பல மணிநேர விளக்கத்தை மிச்சப்படுத்தின.
சமூக பொறியியல் தாக்குதல்களை அங்கீகரித்தல்
ஐடி துறையில் 15 ஆண்டுகள் பணிபுரிந்த பிறகு, நான் ஒரு சங்கடமான உண்மையை கற்றுக்கொண்டேன்: உலகில் சிறந்த பாதுகாப்பு தொழில்நுட்பம் உங்களிடம் இருக்கலாம், ஆனால் மனிதர்கள் எப்போதும் பலவீனமான இணைப்பு. எனது மிகவும் பாதுகாப்பு உணர்வுள்ள வாடிக்கையாளர் ஒரு அதிநவீன மீறல் மூலம் ஹேக் செய்யப்படவில்லை, ஆனால் யாரோ ஒருவர் ஐடி துறையிலிருந்து வந்ததாக நடித்து அவரது கடவுச்சொல்லைக் கேட்டதால் ஹேக் செய்யப்பட்டார். அய்யோ.
சமூக பொறியியல் என்பது “மோசடி கலை”க்கான ஆடம்பரமான தொழில்நுட்ப பேச்சு, மேலும் பெரும்பாலான மக்கள் உண்மையில் சமரசம் செய்யப்படுவது இப்படித்தான். ஹேக்கர்கள் உங்கள் டிஜிட்டல் கதவை உடைக்க வேண்டியதில்லை, நீங்கள் அதைத் திறக்க அவர்களை ஏமாற்ற முடிந்தால்.

நவீன ஃபிஷிங் நுட்பங்கள்
மோசமான இலக்கணத்துடன் கூடிய அரபு இளவரசரின் மின்னஞ்சல்களா? பழங்கால வரலாறு. இன்றைய தாக்குதல்கள் திகிலூட்டும் வகையில் அதிநவீனமானவை:
- வாய்ஸ் ஃபிஷிங் (விஷிங்): எனது வணிக கூட்டாளிகளில் ஒருவருக்கு கடந்த மாதம் “ஆப்பிள் சப்போர்ட்” இலிருந்து அவரது “பாதிக்கப்பட்ட iCloud கணக்கு” பற்றி ஒரு அழைப்பு வந்தது. அது சட்டபூர்வமானது போல் தோன்றியது – ஆப்பிள் ஒருபோதும் இப்படி திடீரென்று மக்களை அழைக்காது என்பதைத் தவிர.
- SMS ஃபிஷிங் (ஸ்மிஷிங்): உங்கள் தொகுப்பு விநியோகம் பற்றிய அந்த குறுஞ்செய்தியா? கவனமாக இருங்கள். என் சக ஊழியர் ஒன்றைக் கிளிக் செய்து சில மணிநேரங்களுக்குள் அவரது வங்கிக் கணக்கு காலியானது.
- வணிக மின்னஞ்சல் சமரசம்: சில ஆண்டுகளுக்கு முன்பு, எனது வாடிக்கையாளரின் நிறுவனத்தின் கணக்காளர், அவர்களின் CEO போல் நடித்து மோசடி செய்பவர்களுக்கு கிட்டத்தட்ட $24,000 அனுப்பியுள்ளார். பெரிய பரிமாற்றங்களை நேரில் உறுதிப்படுத்தும் அவரது பழக்கம் மட்டுமே அவர்களைக் காப்பாற்றியது.
- AI-உருவாக்கப்பட்ட ஃபிஷிங்: பயமுறுத்தும் புதிய எல்லை. எனது ஆர்வங்கள் மற்றும் எழுத்து நடைக்கு மிகச்சரியாக வடிவமைக்கப்பட்ட ஒரு ஃபிஷிங் மின்னஞ்சலை நான் சமீபத்தில் பெற்றேன், நான் கிட்டத்தட்ட அதற்கு பலியாகிவிட்டேன். எனது சமூக ஊடக இருப்பின் அடிப்படையில் இது AI-உருவாக்கப்பட்டது என்று பின்னர் தெரியவந்தது.
கவனிக்க வேண்டிய சிவப்பு கொடிகள்
நான் ஒரு தனிப்பட்ட விதியை உருவாக்கியுள்ளேன்: ஒரு மின்னஞ்சல், உரை அல்லது அழைப்பு அவசரம் அல்லது பயம் உணர்வை உருவாக்கினால், நான் ஒரு ஆழமான மூச்சை எடுத்து வேறு சேனல் மூலம் சரிபார்க்கிறேன். அந்த ஐந்து நிமிட இடைநிறுத்தம் எண்ணற்ற முறை என்னைக் காப்பாற்றியுள்ளது.
எனது பன்றிக்கறியைச் சேமித்த கருவிகள்:
- நான் ஹேக் செய்யப்பட்டேனா: மூன்று தரவு மீறல்களில் எனது மின்னஞ்சலைக் கண்டறிந்த பிறகு, நான் இப்போது இந்த தளத்தை தவறாமல் சரிபார்க்கிறேன்.
- PhishTank: எனக்கு சந்தேகத்திற்கிடமான இணைப்புகள் வரும்போது, நான் முதலில் அவற்றை இங்கே ஒட்டுகிறேன். இது பல அதிநவீன மோசடிகளைப் பிடித்துள்ளது.
- மின்னஞ்சல் தலைப்பு பகுப்பாய்விகள்: தொழில்நுட்பமாகத் தோன்றினாலும், அவை பல நன்கு மாறுவேடமிட்ட போலி மின்னஞ்சல்களைக் கண்டறிய எனக்கு உதவியுள்ளன. சந்தேகம் இருந்தால், பரிந்துரையாக MxToolbox இன் மின்னஞ்சல் தலைப்பு பகுப்பாய்வியை இலவசமாக முயற்சிக்கவும். ஆனால் இது அனைத்து அதிநவீன ஃபிஷிங் முயற்சிகளையும் கண்டறிய முடியாது என்பதை நான் கவனிக்க வேண்டும்.
எங்கு கற்றுக்கொள்வது:
SANS பாதுகாப்பு விழிப்புணர்வு எங்கள் வாடிக்கையாளரின் நிறுவனத்திற்கு அவர்களின் இலவச ஃபிஷிங் பயிற்சி ஆதாரங்கள் மூலம் உதவியது. கூகிளின் ஃபிஷிங் வினாடி வினாவை அனைவரும் எடுத்த பிறகு, சோதனை ஃபிஷிங் மின்னஞ்சல்களில் அவர்களின் நிறுவனம் முழுவதும் கிளிக் விகிதம் 24% இலிருந்து 5% க்கும் குறைவாக குறைந்தது.
உங்கள் வீட்டு நெட்வொர்க்கைப் பாதுகாத்தல்
2025 இல் உள்ள சராசரி வீட்டில் என்ன, 20+ இணைக்கப்பட்ட சாதனங்கள் உள்ளன? உங்கள் ஸ்மார்ட் ஃபிரிட்ஜ், டோர்பெல், தெர்மோஸ்டாட், டிவி, ஸ்பீக்கர்கள், விளக்குகள்… நான் கடந்த மாதம் என்னுடையதை எண்ணி 42 சாதனங்களை அடைந்தேன்! தீங்கிழைக்கும் நோக்கங்கள் கொண்ட ஒருவருக்கு அது 42 சாத்தியமான நுழைவுப் புள்ளிகள் ஆகும்.
என் அண்டை வீட்டின் பாதுகாப்பற்ற WI-FI பேபி மானிட்டர் ஹேக் செய்யப்பட்டபோது இந்த பாடத்தை நான் கடினமான வழியில் கற்றுக்கொண்டேன். ஒரு அந்நியன் அவளது குழந்தையைப் பார்ப்பது இன்னும் என் தோலை ஊர்ந்து செல்கிறது.
உங்கள் வீட்டு நெட்வொர்க் அடிப்படையில் உங்கள் டிஜிட்டல் முன் கதவு – பெரும்பாலான மக்கள் அதைத் திறந்தே விட்டுவிடுகிறார்கள்.

ரூட்டர் பாதுகாப்பு அடிப்படைகள்
எண்ணற்ற நண்பர்களுக்கு அவர்களின் வீட்டு நெட்வொர்க்குகளைப் பாதுகாக்க உதவிய பிறகு, ரூட்டர் பாதுகாப்பு என்பது அனைவரும் தவிர்க்கும் இடம் - மற்றும் மிக முக்கியமான இடம் என்பதை நான் கண்டறிந்துள்ளேன். உங்கள் ரூட்டர் உங்கள் டிஜிட்டல் கிளப்பின் பவுன்சர் போன்றது.
மிகப்பெரிய மாற்றத்தை ஏற்படுத்தும் எளிய படிகள்:
- அந்த இயல்புநிலை நிர்வாக கடவுச்சொற்களை மாற்றவும்! ("admin/admin" என்பது தாக்குபவர்கள் முதலில் முயற்சிப்பது.)
- உங்கள் ரூட்டர் ஆதரித்தால் WPA3 குறியாக்கத்தை இயக்கவும் (இது ஒரு வழக்கமான பூட்டிலிருந்து டெட் போல்ட்டிற்கு மேம்படுத்துவது போன்றது மற்றும் உங்கள் நெட்வொர்க் வழியாக அனுப்பப்படும் தகவல்களை உண்மையில் குழப்புகிறது)
- ரிமோட் மேலாண்மையை அணைக்கவும் (இது உங்கள் வீட்டு சாவியை கதவு விரிப்பின் கீழ் விட்டுச் செல்வது போன்றது)
- உங்கள் ரூட்டரின் ஃபார்ம்வேரை தொடர்ந்து புதுப்பிக்கவும் (இதற்காக உங்கள் காலெண்டரில் காலாண்டு நினைவூட்டலை அமைக்கவும்)
- விருந்தினர்கள் மற்றும் ஸ்மார்ட் சாதனங்களுக்கு ஒரு தனி நெட்வொர்க்கை உருவாக்கவும். (இது இரண்டு காரணங்களுக்காக பரிந்துரைக்கப்படுகிறது: ஒரு தனி உள்நுழைவு வைத்திருப்பது உங்கள் முதன்மை Wi-Fi நெட்வொர்க் கடவுச்சொல்லைக் குறைவானவர்கள் வைத்திருப்பதை அர்த்தப்படுத்துகிறது, மேலும் விருந்தினர்களின் சாதனங்களிலிருந்து மால்வேர் உங்கள் முதன்மை நெட்வொர்க்கிற்குள் நுழைவதைத் தடுக்க உதவுகிறது.)
IoT சாதனப் பாதுகாப்பு
பெரும்பாலான ஸ்மார்ட் சாதனங்களில் டிஷ்யூ பேப்பருக்கு இணையான பாதுகாப்பு உள்ளது. ஒரு பாதுகாப்பு ஆராய்ச்சியாளர் எனது ஸ்மார்ட் டோர்பெல்லை எவ்வளவு எளிதாக ஹேக் செய்ய முடியும் என்பதைக் காட்டிய பிறகு, நான் பாதுகாப்பைப் பற்றி தீவிரமாக சிந்தித்தேன்:
- பிட்டெஃபெண்டர் ஹோம் ஸ்கேனர்: இந்த இலவச கருவி எனக்குத் தெரியாத ஐந்து பாதிக்கப்படக்கூடிய சாதனங்களைக் காட்டியது.
- Fing Network Scanner: எனது நெட்வொர்க்கில் யார் இருக்கிறார்கள் என்பதைப் பார்க்க நான் இதை மாதந்தோறும் இயக்குகிறேன். என் டீனேஜரின் “ரகசிய” கேமிங் சாதனத்தை இந்த வழியில் கண்டுபிடித்தேன்!
- மேம்பட்ட ரூட்டர் ஃபார்ம்வேர்: தைரியமானவர்களுக்கு! ஒரு வார இறுதி ஆராய்ச்சிக்குப் பிறகு எனது ரூட்டரில் DD-WRT ஐ நிறுவினேன். இது ஒரு அடிப்படை கார் அலாரத்திலிருந்து ஒரு விரிவான பாதுகாப்பு அமைப்புக்கு மேம்படுத்துவது போன்றது.
எங்கு கற்றுக்கொள்வது:
எனது நண்பர்கள் தங்கள் புதிய ஸ்மார்ட் ஹோம் அமைப்பைப் பாதுகாக்க உதவச் சொன்னபோது, நான் அவர்களை NCSC இன் ஸ்மார்ட் சாதன வழிகாட்டுதலுக்குச் சுட்டிக்காட்டினேன். நீங்கள் ஒரு தொழில்நுட்ப மேதை என்று கருதாமல் எல்லாவற்றையும் தெளிவாக விளக்குகிறார்கள். உங்கள் இணைக்கப்பட்ட சாதனங்களைப் பாதுகாப்பாக வைத்திருப்பதற்கான நேரடியான ஆலோசனைக்கு ncsc.gov.uk/guidance/smart-devices-in-the-home இல் அவர்களின் வழிகாட்டியைப் பாருங்கள்.
தரவு குறியாக்க அடிப்படைகள்
குறியாக்கம் படிக்கக்கூடிய தரவை ஒரு குழப்பமான வடிவமாக மாற்றுகிறது, இது சரியான விசையுடன் மட்டுமே அணுக முடியும். முக்கியமான தகவல்களைப் பாதுகாக்க குறியாக்கத்தைப் புரிந்துகொள்வதும் செயல்படுத்துவதும் மிக முக்கியம்.

குறியாக்க வகைகளைப் புரிந்துகொள்வது
வெவ்வேறு சூழ்நிலைகளுக்கு வெவ்வேறு குறியாக்க அணுகுமுறைகள் தேவை:
- முழு வட்டு குறியாக்கம்: உங்கள் சாதனம் தொலைந்துவிட்டால் அல்லது திருடப்பட்டால் அதில் உள்ள அனைத்து தரவையும் பாதுகாக்கிறது
- கோப்பு-நிலை குறியாக்கம்: குறிப்பிட்ட முக்கியமான ஆவணங்களைப் பாதுகாக்கிறது
- முழுமையான குறியாக்கம்: செய்திகளை நோக்கம் கொண்ட பெறுநர் மட்டுமே படிக்க முடியும் என்பதை உறுதி செய்கிறது
அன்றாட வாழ்க்கையில் குறியாக்கத்தை செயல்படுத்துதல்
இந்த கருவிகள் மூலம் குறியாக்கத்தை உங்கள் வழக்கமான பாதுகாப்பு வழக்கத்தின் ஒரு பகுதியாக ஆக்குங்கள்:
- VeraCrypt: இலவச திறந்த மூல வட்டு குறியாக்க மென்பொருள்
- சிக்னல்: எண்ட்-டு-எண்ட் என்க்ரிப்ஷனுடன் பாதுகாப்பான செய்தியிடல் பயன்பாடு
- ProtonMail: உள்ளமைக்கப்பட்ட குறியாக்கத்துடன் கூடிய மின்னஞ்சல் சேவை
- NordLocker: பயனர் நட்பு கோப்பு குறியாக்கக் கருவி
எங்கு கற்றுக்கொள்வது:
- எலக்ட்ரானிக் ஃபிரான்டியர் ஃபவுண்டேஷன் அணுகக்கூடிய குறியாக்க வழிகாட்டிகளை வழங்குகிறது
- புரோட்டானின் தனியுரிமை வழிகாட்டிகள் குறியாக்கக் கருத்துக்களை எளிய சொற்களில் விளக்குகின்றன
- Cybrary நடைமுறை கிரிப்டோகிராபி குறித்த இலவச படிப்புகளை வழங்குகிறது
பாதுகாப்பான உலாவல் பழக்கவழக்கங்கள்
உங்கள் உலாவி இணையத்துடன் உங்கள் முதன்மை இடைமுகம் மற்றும் ஒரு முக்கிய தாக்குதல் திசையன் ஆகும். பாதுகாப்பான உலாவல் பழக்கங்களை உருவாக்குவது உங்கள் ஆபத்து சுயவிவரத்தை கணிசமாகக் குறைக்கிறது.

உலாவி பாதுகாப்பு அமைப்புகள்
உங்கள் உலாவியின் பாதுகாப்பு அமைப்புகளை மேம்படுத்த நேரம் ஒதுக்குங்கள்:
- மூன்றாம் தரப்பு குக்கீகளை முடக்கு
- டிராக்கர்கள் மற்றும் கைரேகையைத் தடு
- இருப்பிடம், கேமரா மற்றும் மைக்ரோஃபோன் அணுகலுக்கான அனுமதிகளை நிர்வகிக்கவும்
- கிடைக்கும்போது HTTPS-மட்டும் பயன்முறையைப் பயன்படுத்தவும்
VPN பயன்பாடு மற்றும் வரம்புகள்
மெய்நிகர் தனியார் நெட்வொர்க்குகள் உங்கள் இணைய போக்குவரத்தை குறியாக்கம் செய்து உங்கள் IP முகவரியை மறைக்கின்றன, ஆனால் அவை தனியுரிமைக்கான சர்வ ரோக நிவாரணி அல்ல. அவற்றின் நன்மைகள் மற்றும் வரம்புகளைப் புரிந்து கொள்ளுங்கள்:
- பொது வைஃபை பாதுகாப்பு மற்றும் புவியியல் கட்டுப்பாடுகளைத் தவிர்ப்பதற்குப் பயனுள்ளது
- உங்களை ஆன்லைனில் முழுமையாக அநாமதேயமாக்க முடியாது
- வழங்குநர் தரம் வியத்தகு முறையில் மாறுபடும்
பரிந்துரைக்கப்பட்ட கருவிகள் அடங்கும்:
- Firefox uBlock Origin மற்றும் Privacy Badger போன்ற தனியுரிமை துணை நிரல்களுடன். இது Chrome ஐ விட குறைவான வள-தீவிரமானது மற்றும் வலுவான பாதுகாப்பு அம்சங்களை வழங்குகிறது.
- Brave Browser: உள்ளமைக்கப்பட்ட டிராக்கர் மற்றும் விளம்பரத் தடுப்பு ஆகியவை வழக்கமான உலாவிகளை விட கணிசமாக வேகமாக செயல்பட வைக்கின்றன. உலகளாவிய தனியுரிமை கட்டுப்பாடு, கைரேகை பாதுகாப்பு, HTTPS மேம்படுத்தல்கள், அதன் சொந்த சுயாதீன தேடுபொறி மற்றும் பல.
- DuckDuckGo தனியுரிமை அத்தியாவசியங்கள்: முக்கிய உலாவிகளுக்கான எளிய பாதுகாப்பு
- ProtonVPN: தனியுரிமை மற்றும் பாதுகாப்பில் கவனம் செலுத்துகிறது, பதிவு இல்லாத கொள்கை, வலுவான குறியாக்கம் மற்றும் NetShield எனப்படும் விளம்பரத் தடுப்பான் போன்ற அம்சங்களுடன். சுவிஸ் தனியுரிமை சட்டங்கள் மற்றும் சுயாதீன தணிக்கைகளுக்கு உட்படும் திறந்த மூல பயன்பாடுகள் மூலம் பாதுகாப்பை வலியுறுத்துகிறது.
- Mullvad: வலுவான பாதுகாப்பு நடைமுறைகளுடன் தனியுரிமை-மையப்படுத்தப்பட்ட VPN சேவைகள். தனிப்பட்ட தகவல்கள் தேவையில்லாத ஸ்வீடிஷ் தனியுரிமை-மையப்படுத்தப்பட்ட VPN சேவை, அதிகபட்ச அநாமதேயத்திற்காக 16 இலக்க கணக்கு எண்ணை மட்டுமே பயன்படுத்துகிறது. இது €5/மாதம் என்ற நேரடியான விலை மாதிரியை வழங்குகிறது, பணம் மற்றும் கிரிப்டோகரன்சி உள்ளிட்ட அநாமதேய கட்டண விருப்பங்களுடன், மேலும் பாதுகாப்பான WireGuard மற்றும் OpenVPN நெறிமுறைகளுடன் அனைத்து முக்கிய தளங்களையும் ஆதரிக்கிறது.
எங்கு கற்றுக்கொள்வது:
- Mozilla இன் தனியுரிமை வழிகாட்டிகள் நடைமுறை உலாவி பாதுகாப்பு ஆலோசனைகளை வழங்குகின்றன
- PrivacyTools.io தனியுரிமை சார்ந்த மென்பொருளுக்கான புதுப்பிக்கப்பட்ட பரிந்துரைகளை வழங்குகிறது
- தனியுரிமை, பாதுகாப்பு, & OSINT ஷோ போட்காஸ்ட் தற்போதைய உலாவி அச்சுறுத்தல்கள் மற்றும் தணிப்புகளை உள்ளடக்கியது
மென்பொருள் புதுப்பிப்பு மேலாண்மை
பேட்ச் செய்யப்படாத மென்பொருள் பாதுகாப்பு மீறல்களுக்கு ஒரு முக்கிய காரணமாகும். முறையான புதுப்பிப்பு பழக்கங்களை உருவாக்குவது இந்த பாதிப்புகளை அவை பயன்படுத்தப்படுவதற்கு முன்பே மூடுகிறது.

புதுப்பிப்பு அட்டவணையை உருவாக்குதல்
- உடனடி புதுப்பிப்புகள் தேவைப்படும் முன்னுரிமை அமைப்புகளை அடையாளம் காணவும் (இயக்க முறைமைகள், உலாவிகள்)
- அனைத்து மென்பொருட்களுக்கும் வழக்கமான புதுப்பிப்புச் சரிபார்ப்புகளை திட்டமிடுங்கள்
- பொருத்தமான இடங்களில் தானியங்கு புதுப்பிப்புகளை இயக்கவும்
சட்டபூர்வமான புதுப்பிப்புகளைச் சரிபார்த்தல்
தாக்குபவர்கள் சில சமயங்களில் போலி புதுப்பிப்பு அறிவிப்புகள் மூலம் மால்வேரை விநியோகிக்கிறார்கள். இதன் மூலம் புதுப்பிப்புகளைச் சரிபார்க்கவும்:
- அதிகாரப்பூர்வ விற்பனையாளர் வலைத்தளங்கள்
- உள்ளமைக்கப்பட்ட புதுப்பிப்பு வழிமுறைகள்
- டிஜிட்டல் கையொப்பங்களை சரிபார்த்தல்
பயனுள்ள கருவிகள் அடங்கும்:
- Patch My PC: காலாவதியான மென்பொருளை ஸ்கேன் செய்து புதுப்பிப்புகளைப் பயன்படுத்துகிறது
- Glarysoft மென்பொருள் புதுப்பிப்பு: புதுப்பிப்புகள் தேவைப்படும் நிரல்களை அடையாளம் காட்டுகிறது
- Ninite: பல பயன்பாடுகளை ஒரே நேரத்தில் நிறுவி புதுப்பிக்கிறது
எங்கு கற்றுக்கொள்வது:
- US-CERT தொடர்ந்து பாதுகாப்பு புதுப்பிப்பு புல்லட்டின் வெளியிடுகிறது
- மென்பொருள் விற்பனையாளர் பாதுகாப்பு வலைப்பதிவுகள் முக்கியமான புதுப்பிப்புகள் பற்றிய தகவல்களை வழங்குகின்றன
- “Krebs on Security” போன்ற IT பாதுகாப்பு செய்திமடல்கள் முக்கிய பேட்ச் வெளியீடுகளை உள்ளடக்கும்
தரவு காப்புப்பிரதி உத்திகள்
எந்த பாதுகாப்பு அமைப்பும் சரியானதல்ல. விரிவான காப்புப்பிரதி உத்திகள் ransomware, வன்பொருள் செயலிழப்பு அல்லது பிற தரவு இழப்பு சம்பவங்களிலிருந்து விரைவாக மீள முடியும் என்பதை உறுதி செய்கின்றன.

3-2-1 காப்புப்பிரதி விதி
இந்தத் தொழில்-தரமான அணுகுமுறையைப் பின்பற்றவும்:
- முக்கியமான தரவுகளின் 3 நகல்களை வைத்திருங்கள்
- 2 வெவ்வேறு ஊடக வகைகளில் சேமிக்கவும்
- 1 நகலை வெளியிலேயே (பொதுவாக கிளவுட் ஸ்டோரேஜ்) வைத்திருங்கள்
மீட்பு நடைமுறைகளைச் சோதித்தல்
நீங்கள் காப்புப்பிரதிகளிலிருந்து மீட்டெடுக்க முடியாவிட்டால் அவை பயனற்றவை. தேவைப்படும்போது அது செயல்படுவதை உறுதிப்படுத்த உங்கள் மீட்டெடுப்பு செயல்முறையை தவறாமல் சோதிக்கவும்.
பரிந்துரைக்கப்பட்ட காப்புப்பிரதி தீர்வுகள்:
- Backblaze: எளிய, வரம்பற்ற கிளவுட் காப்புப்பிரதி
- Acronis True Image: ransomware பாதுகாப்படன் விரிவான காப்புப்பிரதி
- Arq Backup: பல்வேறு சேமிப்பக இடங்களுக்கு நெகிழ்வான காப்புப்பிரதி
- Synology NAS: வலுவான காப்புப்பிரதி அம்சங்களுடன் கூடிய நெட்வொர்க் சேமிப்பக சாதனங்கள்
எங்கு கற்றுக்கொள்வது:
- உலக காப்புப் பிரதி நாள் ஆதாரங்கள் ஆரம்பநிலைக்கு ஏற்ற வழிகாட்டுதலை வழங்குகின்றன
- LinkedIn Learning தரவு காப்புப்பிரதி சிறந்த நடைமுறைகள் குறித்த படிப்புகளை வழங்குகிறது
- கூகிள் மற்றும் மைக்ரோசாப்ட் போன்ற கிளவுட் வழங்குநர்கள் விரிவான காப்புப்பிரதி பயிற்சிகளை வெளியிடுகிறார்கள்
மொபைல் சாதன பாதுகாப்பு
உங்கள் ஸ்மார்ட்போனில் தனிப்பட்ட தரவுகளின் புதையல் உள்ளது. மொபைல் பாதுகாப்புக்கு நிலையான கணினி பாதுகாப்பிற்கு அப்பால் குறிப்பிட்ட அணுகுமுறைகள் தேவை.

பயன்பாட்டு அனுமதி மேலாண்மை
மொபைல் பயன்பாடுகள் பெரும்பாலும் அதிகப்படியான அனுமதிகளைக் கோருகின்றன:
- நிறுவலின் போது அனுமதிகளை மதிப்பாய்வு செய்யவும்
- தேவையற்ற அணுகலை ரத்துசெய்
- வழக்கமான அனுமதி தணிக்கைகளைச் செய்யவும்
- இருப்பிடம், கேமரா மற்றும் மைக்ரோஃபோனுக்கு “பயன்பாட்டைப் பயன்படுத்தும் போது மட்டும்” விருப்பங்களைப் பயன்படுத்தவும்
பொது வைஃபை பாதுகாப்பு
பொது நெட்வொர்க்குகள் குறிப்பிடத்தக்க அபாயங்களை ஏற்படுத்துகின்றன:
- பொது நெட்வொர்க்குகளுடன் இணைக்கும்போது VPN ஐப் பயன்படுத்தவும்
- தானியங்கு இணைப்பு அம்சங்களை முடக்கு
- பொது வைஃபையில் முக்கியமான பரிவர்த்தனைகளைத் தவிர்க்கவும்
- DNS குறியாக்கத்தை இயக்கு
பயனுள்ள மொபைல் பாதுகாப்பு கருவிகள்:
- லாக்டவுன் தனியுரிமை: டிராக்கர்களைத் தடுக்கிறது மற்றும் முக்கியமான தரவைப் பாதுகாக்கிறது
- கார்டியன் ஃபயர்வால்: உள்ளமைக்கப்பட்ட கண்காணிப்பு பாதுகாப்புடன் கூடிய VPN
- Lookout: மொபைல் சாதனங்களில் உள்ள முக்கியமான நிறுவனத் தரவைப் பாதுகாக்கும் மொபைல் எண்ட்பாயிண்ட் பாதுகாப்பு தீர்வுகள்
- Malwarebytes: ஒவ்வொரு தளத்திற்கும் வெவ்வேறு அம்சங்களுடன் Android மற்றும் iOS சாதனங்கள் இரண்டிற்கும் மொபைல் பாதுகாப்பு தீர்வுகள்
- Threatdown: பல்வேறு மொபைல் தளங்களுக்கு பாதுகாப்பை வழங்கும் பிரத்யேக மொபைல் பாதுகாப்பு தீர்வு.
எங்கு கற்றுக்கொள்வது:
- edX சிறந்த பல்கலைக்கழகங்களிலிருந்து மொபைல் பாதுகாப்பு படிப்புகளை வழங்குகிறது
- EFF இன் கண்காணிப்பு சுய-பாதுகாப்பு மொபைல்-குறிப்பிட்ட வழிகாட்டிகளை வழங்குகிறது
- சாதன உற்பத்தியாளர்கள் தங்கள் தளங்களுக்கான பாதுகாப்பு ஆவணங்களை வெளியிடுகிறார்கள்
டிஜிட்டல் அடையாளப் பாதுகாப்பு
உங்கள் டிஜிட்டல் அடையாளம் தனிப்பட்ட கணக்குகளுக்கு அப்பால் விரிவடைகிறது; இது உங்கள் முழு ஆன்லைன் இருப்பு மற்றும் தரவு தடயத்தை உள்ளடக்கியது.

உங்கள் டிஜிட்டல் தடயத்தை நிர்வகித்தல்
- என்ன தகவல் கிடைக்கிறது என்பதைப் பார்க்க ஆன்லைனில் உங்களைத் தொடர்ந்து தேடுங்கள்
- தனிப்பட்ட தகவல்களைச் சேகரித்து விற்கும் தரவு தரகர் தளங்களிலிருந்து நீக்குமாறு கோரவும்
- சமூக ஊடக தளங்களில் தனியுரிமை அமைப்புகளை மதிப்பாய்வு செய்து சரிசெய்யவும்
தரவு மீறல்களுக்குப் பதிலளித்தல்
உங்கள் தரவு சமரசம் செய்யப்பட்டால் (இல்லாவிட்டால்) ஒரு திட்டத்தை உருவாக்குங்கள்:
- கடன் அறிக்கைகள் மற்றும் வங்கி அறிக்கைகளை கண்காணிக்கவும்
- உங்கள் திட்டத்திற்காக ஒரு பாதுகாப்பான மற்றும் தணிக்கை செய்யப்பட்ட தனிப்பயன் ஸ்மார்ட் ஒப்பந்தத்தை நான் உருவாக்குவேன். | பாதுகாப்பான கட்டணங்கள் & கிரிப்டோ விருப்பங்களுடன் Zinn Hub இல் வாங்கவும். சரிபார்க்கப்பட்ட விற்பனையாளர், வாங்குபவர் பாதுகாப்பு உத்தரவாதம்.
- கடன் கோப்புகளில் மோசடி எச்சரிக்கைகளை இயக்கு
- தீவிரமான மீறல்களுக்கு கடன் முடக்கங்களைக் கருத்தில் கொள்ளுங்கள்
பயனுள்ள சேவைகள் அடங்கும்:
- தனியுரிமை தேனீ: தரவு நீக்குதல் கோரிக்கைகளை தானியங்குபடுத்துகிறது
- DeleteMe: தரவு தரகர்களிடமிருந்து தனிப்பட்ட தகவல்களை நீக்குகிறது
- Experian மற்றும் Equifax போன்ற முக்கிய கடன் பணியகங்களிலிருந்து கடன் கண்காணிப்பு சேவைகள்.
எங்கு கற்றுக்கொள்வது:
- Action Fraud விரிவான வழிகாட்டுதலை வழங்குகிறது
- CIFAS படிப்படியான மீட்புத் திட்டங்களை வழங்குகிறது
- The Hated One போன்ற தனியுரிமை-மையப்படுத்தப்பட்ட YouTube சேனல்கள் டிஜிட்டல் அடையாளப் பாதுகாப்பை உள்ளடக்குகின்றன
முடிவுரை
டிஜிட்டல் பாதுகாப்பு என்பது ஒரு முடிவு கோட்டை விட ஒரு வளர்ந்து வரும் செயல்முறையாகும். இந்த அத்தியாவசிய திறன்களை வளர்ப்பது மிகவும் பொதுவான அச்சுறுத்தல்களிலிருந்து உங்களைப் பாதுகாக்க உதவுகிறது, ஆனால் நிலப்பரப்பு தொடர்ந்து உருவாகிறது. தொடர்ச்சியான கல்வி மற்றும் பாதுகாப்பு பழக்கங்களை உருவாக்குவதற்கு உறுதியளிக்கவும், அவை இரண்டாம் இயல்பாக மாறும்.
மிக முக்கியமான பாதுகாப்புத் திறன்? விழிப்புணர்வு. ஆன்லைனில் உருவாகி வரும் அச்சுறுத்தல்களில் கவனம் செலுத்துங்கள், சந்தேகத்திற்கிடமான செயல்பாடுகளைக் கேள்வி கேளுங்கள், மேலும் பாதுகாப்பு என்பது பாதுகாப்பு மற்றும் வசதிக்கு இடையிலான சமநிலை என்பதை நினைவில் கொள்ளுங்கள். இந்த திறன்களை வளர்ப்பதில் நீங்கள் இப்போது முதலீடு செய்யும் முயற்சி, வரும் ஆண்டுகளில் உங்கள் டிஜிட்டல் வாழ்க்கையைப் பாதுகாப்பதில் பலன் தரும்.
இந்த ஆண்டு நீங்கள் என்ன பாதுகாப்பு திறன்களை வளர்க்க திட்டமிட்டுள்ளீர்கள்? உங்கள் அனுபவங்களை கீழே உள்ள கருத்துகளில் பகிரவும்!





