SlideShare a Scribd company logo
1 of 24
Download to read offline
Hesla       Operační systém   Internetové prohlížeče    Šifrování       Cloudy       Závěr
            ......            ........                  ...




        .
                             CryptoParty
                    Základy počítačové bezpečnosti
                           pro začátečníky
        .

                                 Ondřej Profant

                                Česká pirátská strana


                               21. listopadu 2012




                                                        .     .     .     .      .   .
Hesla          Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
               ......            ........                 ...


Osnova

        1.   Hesla
        2.   Operační systém
              Pravidelné aktualizace
              Uživatelské účty
              Výběr OS
        3.   Internetové prohlížeče
               Anonymní mód
               Certifikáty a zabezpečení stránek
               Pluginy, addony
        4.   Šifrování
               Archívy
        5.   Cloudy
        6.   Závěr
                                                          .     .     .     .      .   .
Hesla        Operační systém    Internetové prohlížeče   Šifrování       Cloudy       Závěr
             ......             ........                 ...


Hesla




        Zásady silného hesla:
            přiměřeně dlouhé
            více druhů znaků (písmena, čísla, jiné znaky)
            nepoužívat existující slova
            nepoužívat všude stejné heslo (alespoň několik stupňů)




                                                         .     .     .     .      .   .
Hesla        Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
             ......            ........                 ...


Hesla




        Jak to splnit:
            kombinovat, modifikovat
            prokládat
            vyhodnocovat riziko




                                                        .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Pravidelné aktualizace




        Snad každý systém poskytuje bezpečnostní aktualizace.
        Tyto aktualizace se opravdu vyplatí nainstalovat.
        Tyto aktualizace jsou zpravidla zdarma.




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Pravidelné aktualizace 2




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Pravidelné aktualizace 3




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Pravidelné aktualizace 4




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Uživatelské účty




        Uživatelské účty jsou praktická věc!
        Oddělují prostředí.
        Zabezpečují základní soukromí.




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Operační systém




        Existuje více druhů operačních systémů
        S různým zaměřením a různým stylem používání




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Internetové prohlížeče




        Existuje více prohlížečů
        Liší se kvalitou, rychlostí
        a mnohdy bezpečností a přístupem k ni




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Anonymní mód




        Neukládá data do počítače.
        Nepoužívá data již uložená (např. cookies).
        Slouží k základní anonymizaci, ale ne moc podrobné.
        Nejedná se o anonymizér.




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Anonymní mód – Firefox




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Anonymní mód – Chrome




                                                   .     .     .     .      .   .
Hesla   Operační systém      Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......               ........                 ...


Anonymizéry




        např. Tor
        ke stažení přímo předpřipravený prohlížeč:
        https://www.torproject.org/projects/torbrowser.html.en

        jiné řešení může být např. VPN




                                                      .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Anonymizéry




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Certifikáty a zabezpečení stránek




        neodklikávajte bez rozmyslu




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Certifikáty a zabezpečení stránek




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Prohlížeče – pluginy, addony




        Nebezpečné.
        Ztráta výkonu.
        Odinstalujte, co nepoužíváte.




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Archívy




        Archívy slouží primárně ke komprimaci (zmenšení) dat.
        Nicméně většinou dovolují i šifrovat.




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Odbočka: šifrování vs. „heslování”




        Kvalitní šifrování je z podstaty bezpečné.
        „Heslování” může znamenat pouze ochrana heslem.




                                                   .     .     .     .      .   .
Hesla   Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
        ......            ........                 ...


Archívy




                                                   .     .     .     .      .   .
Hesla    Operační systém   Internetové prohlížeče   Šifrování       Cloudy       Závěr
         ......            ........                 ...


Cloudy




        Uložiště dat mimo váš počítač
        Obvykle mimo konkrétní počítač
        Již z principu založeno na důvěře poskytovateli
        Samozřejmě jsou lepší a horší řešení




                                                    .     .     .     .      .   .
Hesla            Operační systém      Internetové prohlížeče   Šifrování       Cloudy       Závěr
                 ......               ........                 ...


Závěr



        Děkuji za pozornost.

        Doplňující otázky?

        Další Cryptoparty?


        Copyleft Ondřej Profant, 2012. Všechna práva vyhlazena. Sdílejte, upravujte
        a nechte sdílet za stejných podmínek.
        Prezentace v úplné formě1 na vyžádání emailem: ondrej.profant -at- pirati.cz




           1
               i se zdrojovými kódy                            .     .     .     .      .   .

More Related Content

Similar to Cryptoparty Základy bezpečnosti

Integrovaná kybernetická ochrana Symantec
Integrovaná kybernetická ochrana SymantecIntegrovaná kybernetická ochrana Symantec
Integrovaná kybernetická ochrana SymantecMarketingArrowECS_CZ
 
McAfee Adaptive threat intelligence i ve virtuálním prostředí
McAfee Adaptive threat intelligence i ve virtuálním prostředí McAfee Adaptive threat intelligence i ve virtuálním prostředí
McAfee Adaptive threat intelligence i ve virtuálním prostředí MarketingArrowECS_CZ
 
Petr Nikolas Prokop - Symfony framework (0. sraz přátel Symfony v Hradci Král...
Petr Nikolas Prokop - Symfony framework (0. sraz přátel Symfony v Hradci Král...Petr Nikolas Prokop - Symfony framework (0. sraz přátel Symfony v Hradci Král...
Petr Nikolas Prokop - Symfony framework (0. sraz přátel Symfony v Hradci Král...Péhápkaři
 
View5 technicka 2011
View5 technicka 2011View5 technicka 2011
View5 technicka 2011Vladan Laxa
 
Web Site Troubleshooting Guidance V1 0 Cze
Web Site Troubleshooting Guidance V1 0 CzeWeb Site Troubleshooting Guidance V1 0 Cze
Web Site Troubleshooting Guidance V1 0 Czedbox
 
Softwarove protektory / KAREL LEJSKA, MILAN BARTOŠ [DEFENDIO]
Softwarove protektory / KAREL LEJSKA, MILAN BARTOŠ [DEFENDIO]Softwarove protektory / KAREL LEJSKA, MILAN BARTOŠ [DEFENDIO]
Softwarove protektory / KAREL LEJSKA, MILAN BARTOŠ [DEFENDIO]Security Session
 
Ochrana proti Zero Day útokům typu WannaCry a Petya
Ochrana proti Zero Day útokům typu WannaCry a PetyaOchrana proti Zero Day útokům typu WannaCry a Petya
Ochrana proti Zero Day útokům typu WannaCry a PetyaMarketingArrowECS_CZ
 
Software pro čipové karty
Software pro čipové kartySoftware pro čipové karty
Software pro čipové kartyOKsystem
 
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictvíSmart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictvíOKsystem
 
Bezpečnost mobilních bankovnictví
Bezpečnost mobilních bankovnictvíBezpečnost mobilních bankovnictví
Bezpečnost mobilních bankovnictvíPetr Dvorak
 
Dark Side of iOS [mDevCamp 2013]
Dark Side of iOS [mDevCamp 2013]Dark Side of iOS [mDevCamp 2013]
Dark Side of iOS [mDevCamp 2013]Kuba Břečka
 
Loskot_Bachelor_Thesis
Loskot_Bachelor_ThesisLoskot_Bachelor_Thesis
Loskot_Bachelor_ThesisMartin Loskot
 
Cloud nás všechny semele - Internet Developer Forum - 2011-04 -05
Cloud nás všechny semele - Internet Developer Forum -  2011-04 -05Cloud nás všechny semele - Internet Developer Forum -  2011-04 -05
Cloud nás všechny semele - Internet Developer Forum - 2011-04 -05Daniel Dočekal
 
Flowmon – chytré řešení pro monitorování a bezpečnost sítí
Flowmon – chytré řešení pro monitorování a bezpečnost sítí Flowmon – chytré řešení pro monitorování a bezpečnost sítí
Flowmon – chytré řešení pro monitorování a bezpečnost sítí Marek Kocan
 
Symantec Advanced Threat Protection
Symantec Advanced Threat ProtectionSymantec Advanced Threat Protection
Symantec Advanced Threat ProtectionMarketingArrowECS_CZ
 
Implementace cloudových řešení hris
Implementace cloudových řešení hrisImplementace cloudových řešení hris
Implementace cloudových řešení hrisJaroslav Smarda
 

Similar to Cryptoparty Základy bezpečnosti (20)

Otevřená bezpečnost
Otevřená bezpečnostOtevřená bezpečnost
Otevřená bezpečnost
 
Integrovaná kybernetická ochrana Symantec
Integrovaná kybernetická ochrana SymantecIntegrovaná kybernetická ochrana Symantec
Integrovaná kybernetická ochrana Symantec
 
McAfee Adaptive threat intelligence i ve virtuálním prostředí
McAfee Adaptive threat intelligence i ve virtuálním prostředí McAfee Adaptive threat intelligence i ve virtuálním prostředí
McAfee Adaptive threat intelligence i ve virtuálním prostředí
 
Petr Nikolas Prokop - Symfony framework (0. sraz přátel Symfony v Hradci Král...
Petr Nikolas Prokop - Symfony framework (0. sraz přátel Symfony v Hradci Král...Petr Nikolas Prokop - Symfony framework (0. sraz přátel Symfony v Hradci Král...
Petr Nikolas Prokop - Symfony framework (0. sraz přátel Symfony v Hradci Král...
 
View5 technicka 2011
View5 technicka 2011View5 technicka 2011
View5 technicka 2011
 
Web Site Troubleshooting Guidance V1 0 Cze
Web Site Troubleshooting Guidance V1 0 CzeWeb Site Troubleshooting Guidance V1 0 Cze
Web Site Troubleshooting Guidance V1 0 Cze
 
Softwarove protektory / KAREL LEJSKA, MILAN BARTOŠ [DEFENDIO]
Softwarove protektory / KAREL LEJSKA, MILAN BARTOŠ [DEFENDIO]Softwarove protektory / KAREL LEJSKA, MILAN BARTOŠ [DEFENDIO]
Softwarove protektory / KAREL LEJSKA, MILAN BARTOŠ [DEFENDIO]
 
Ochrana proti Zero Day útokům typu WannaCry a Petya
Ochrana proti Zero Day útokům typu WannaCry a PetyaOchrana proti Zero Day útokům typu WannaCry a Petya
Ochrana proti Zero Day útokům typu WannaCry a Petya
 
Software pro čipové karty
Software pro čipové kartySoftware pro čipové karty
Software pro čipové karty
 
Implementace systemu HIPS
Implementace systemu HIPSImplementace systemu HIPS
Implementace systemu HIPS
 
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictvíSmart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
Smart Cards & Devices Forum 2013 - Zabezpečení mobilních bankovnictví
 
Bezpečnost mobilních bankovnictví
Bezpečnost mobilních bankovnictvíBezpečnost mobilních bankovnictví
Bezpečnost mobilních bankovnictví
 
Dark Side of iOS [mDevCamp 2013]
Dark Side of iOS [mDevCamp 2013]Dark Side of iOS [mDevCamp 2013]
Dark Side of iOS [mDevCamp 2013]
 
Loskot_Bachelor_Thesis
Loskot_Bachelor_ThesisLoskot_Bachelor_Thesis
Loskot_Bachelor_Thesis
 
Cloud nás všechny semele - Internet Developer Forum - 2011-04 -05
Cloud nás všechny semele - Internet Developer Forum -  2011-04 -05Cloud nás všechny semele - Internet Developer Forum -  2011-04 -05
Cloud nás všechny semele - Internet Developer Forum - 2011-04 -05
 
Flowmon – chytré řešení pro monitorování a bezpečnost sítí
Flowmon – chytré řešení pro monitorování a bezpečnost sítí Flowmon – chytré řešení pro monitorování a bezpečnost sítí
Flowmon – chytré řešení pro monitorování a bezpečnost sítí
 
Symantec Advanced Threat Protection
Symantec Advanced Threat ProtectionSymantec Advanced Threat Protection
Symantec Advanced Threat Protection
 
thesis
thesisthesis
thesis
 
Implementace cloudových řešení hris
Implementace cloudových řešení hrisImplementace cloudových řešení hris
Implementace cloudových řešení hris
 
Cryptoparty otr
Cryptoparty otrCryptoparty otr
Cryptoparty otr
 

More from Ondřej Profant

More from Ondřej Profant (13)

OSS ve veřejné správa, aneb zkušenosti z Prahy
OSS ve veřejné správa, aneb zkušenosti z PrahyOSS ve veřejné správa, aneb zkušenosti z Prahy
OSS ve veřejné správa, aneb zkušenosti z Prahy
 
TTIP
TTIPTTIP
TTIP
 
Informatika v Praze
Informatika v PrazeInformatika v Praze
Informatika v Praze
 
Otevřena města
Otevřena městaOtevřena města
Otevřena města
 
Open data praha
Open data prahaOpen data praha
Open data praha
 
Aaron Swartz
Aaron SwartzAaron Swartz
Aaron Swartz
 
Opensource ve veřejné správě
Opensource ve veřejné správěOpensource ve veřejné správě
Opensource ve veřejné správě
 
Svobodna kultura
Svobodna kulturaSvobodna kultura
Svobodna kultura
 
Kyberšikana
KyberšikanaKyberšikana
Kyberšikana
 
Cryptoparty predstaveni
Cryptoparty predstaveniCryptoparty predstaveni
Cryptoparty predstaveni
 
Alternativni obchodni modely v kultuře
Alternativni obchodni modely v kultuřeAlternativni obchodni modely v kultuře
Alternativni obchodni modely v kultuře
 
Pirátské umění
Pirátské uměníPirátské umění
Pirátské umění
 
OSS ve veřejném sektoru
OSS ve veřejném sektoruOSS ve veřejném sektoru
OSS ve veřejném sektoru
 

Cryptoparty Základy bezpečnosti

  • 1. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... . CryptoParty Základy počítačové bezpečnosti pro začátečníky . Ondřej Profant Česká pirátská strana 21. listopadu 2012 . . . . . .
  • 2. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Osnova 1. Hesla 2. Operační systém Pravidelné aktualizace Uživatelské účty Výběr OS 3. Internetové prohlížeče Anonymní mód Certifikáty a zabezpečení stránek Pluginy, addony 4. Šifrování Archívy 5. Cloudy 6. Závěr . . . . . .
  • 3. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Hesla Zásady silného hesla: přiměřeně dlouhé více druhů znaků (písmena, čísla, jiné znaky) nepoužívat existující slova nepoužívat všude stejné heslo (alespoň několik stupňů) . . . . . .
  • 4. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Hesla Jak to splnit: kombinovat, modifikovat prokládat vyhodnocovat riziko . . . . . .
  • 5. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Pravidelné aktualizace Snad každý systém poskytuje bezpečnostní aktualizace. Tyto aktualizace se opravdu vyplatí nainstalovat. Tyto aktualizace jsou zpravidla zdarma. . . . . . .
  • 6. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Pravidelné aktualizace 2 . . . . . .
  • 7. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Pravidelné aktualizace 3 . . . . . .
  • 8. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Pravidelné aktualizace 4 . . . . . .
  • 9. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Uživatelské účty Uživatelské účty jsou praktická věc! Oddělují prostředí. Zabezpečují základní soukromí. . . . . . .
  • 10. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Operační systém Existuje více druhů operačních systémů S různým zaměřením a různým stylem používání . . . . . .
  • 11. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Internetové prohlížeče Existuje více prohlížečů Liší se kvalitou, rychlostí a mnohdy bezpečností a přístupem k ni . . . . . .
  • 12. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Anonymní mód Neukládá data do počítače. Nepoužívá data již uložená (např. cookies). Slouží k základní anonymizaci, ale ne moc podrobné. Nejedná se o anonymizér. . . . . . .
  • 13. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Anonymní mód – Firefox . . . . . .
  • 14. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Anonymní mód – Chrome . . . . . .
  • 15. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Anonymizéry např. Tor ke stažení přímo předpřipravený prohlížeč: https://www.torproject.org/projects/torbrowser.html.en jiné řešení může být např. VPN . . . . . .
  • 16. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Anonymizéry . . . . . .
  • 17. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Certifikáty a zabezpečení stránek neodklikávajte bez rozmyslu . . . . . .
  • 18. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Certifikáty a zabezpečení stránek . . . . . .
  • 19. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Prohlížeče – pluginy, addony Nebezpečné. Ztráta výkonu. Odinstalujte, co nepoužíváte. . . . . . .
  • 20. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Archívy Archívy slouží primárně ke komprimaci (zmenšení) dat. Nicméně většinou dovolují i šifrovat. . . . . . .
  • 21. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Odbočka: šifrování vs. „heslování” Kvalitní šifrování je z podstaty bezpečné. „Heslování” může znamenat pouze ochrana heslem. . . . . . .
  • 22. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Archívy . . . . . .
  • 23. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Cloudy Uložiště dat mimo váš počítač Obvykle mimo konkrétní počítač Již z principu založeno na důvěře poskytovateli Samozřejmě jsou lepší a horší řešení . . . . . .
  • 24. Hesla Operační systém Internetové prohlížeče Šifrování Cloudy Závěr ...... ........ ... Závěr Děkuji za pozornost. Doplňující otázky? Další Cryptoparty? Copyleft Ondřej Profant, 2012. Všechna práva vyhlazena. Sdílejte, upravujte a nechte sdílet za stejných podmínek. Prezentace v úplné formě1 na vyžádání emailem: ondrej.profant -at- pirati.cz 1 i se zdrojovými kódy . . . . . .