Friday 12 May 2017

Identiteedivargus

Praeguses digitaalses maailmas on igasuguste lepingute sõlmimine erinevate teenuste tarbimiseks või kasvõi firma asutamine muutunud niivõrd lihtsaks, et inimesed peavad hoolega läbi mõtlema, kuhu ja kellele nad oma isikuandmeid edastavad. 

Identiteedivargus on isiku identiteedi volituseta kasutamine. See hõlmab endas teise isiku tähtsate isikuandmete (nimi, isikukood, dokument või pangakaart) kuritarvitamist, mille tulemusena tekitatakse isikule materiaalset või moraalset kahju. 

Küll ja veel oleme kuulnud lugusid, kuidas isikud on nende endi teadmata vormistatud mingite firmade omanikeks ning hakkavad mõne aja pärast saama võlanõudeid erinevatelt asutustelt või lausa erinevatest riikidest. Näiteks Pealtnägijast on mitu korda läbi käinud eesti kodanike ja Rootsiga seotud sellised petuskeemid - http://www.postimees.ee/2786810/identiteedivargus-toi-kaasa-suure-volanoude . Ameerikas on üsna levinud ka surnud inimeste identiteedivargused - Washington Posti andmetel varastatakse igal aastal Ühendriikides 2,5 miljonit surnud inimese identiteeti - http://maailm.postimees.ee/4079521/sugupuud-uurinud-ameeriklanna-sattus-identiteedivargusele?_ga=2.43296486.2120965465.1494569535-332837150.1436786705. Samuti oleme kuulnud Facebooki topeltkontode loomistest, kus luuakse kellegi isikuandmete põhjal uus FB konto ja hakatakse selle alt sisuliselt "õhku" (nt kontserdipileteid, mida keegi kunagi kätte ei saa) müüma.

Google-i ohutuskeskuse soovituste põhjal võiks identiteedivarguse vältimiseks lähtuda järgmistest nõuannetest:

  • Ära vasta kahtlasele meilile, kiirsõnumile ega veebilehele, kus küsitakse sinu isikuandmeid või finantsteavet;
  • Ära kunagi sisesta oma parooli, kui oled veebisaidile jõudnud kas meilis või vestluses oleva kahtlase lingi kaudu;
  • Ära saada oma parooli meiliga ja ära jaga seda teistega;
  • Ole tähelepanelik, kui palutakse võrgus sisse logida. 

Omalt poolt lisaksin siia juurde ka veel selle, et ära lase veebilehtedel oma paroole meelde jätta, kuna veebilehitsejatesse integreeritud paroolihaldurite suurimaks puuduseks on nende turvavead (näiteks Google Chrome ja Internet Explorer hoiustavad kasutajaparoole krüpteerimata kujul arvuti kõvakettal). Kui sa ei suuda erinevaid paroole meelde jätta, siis on mõistlik kasutada näiteks eraldiseisvat (nt. OnePass, 1Password jne) või veebipõhist paroolihaldurit . Paroolihaldur (ingl password vault, password manager ) on põhimõtteliselt üks andmebaas, milles on krüpteeritud kujul hoitud sinu kontode kasutajanimed ja paroolid. Oma veebikontole pääsemiseks on vaja paroolihaldurisse sisestada võtmesalasõna ning antud veebilehe jaoks sobivad andmed andmabaasist välja otsida. Enamik moodsaid haldureid oskab täita vastavaid lahtreid kasutajanime ja parooliga sinu eest, tänu millele ei ole vaja ennast pideva paroolide otsimisega vaevata. Lisaks salasõnade hoiustamisele aitavad paroolihaldurid ka turvalisust tagada:


  • Nad genereerivad sulle kõigile nõuetele vastavaid murdumatuid salasõnu;
  • Nad välistavad salasõnade sattumise klahvinuhkide kätte - programm täidab salasõna välja ise;
  • Nad aitavad vältida pettuste ohvriks langemist - enne kui haldur sisestab andmeid etteantud lahtritesse, kontrollib see avatud veebilehe URL-i ehk veebiaadressi. Kui see ei ühti andmebaasis oleva aadressiga, jätab haldur lahtrid tühjaks. 
Kogu selle ilusa jutu kokkuvõtteks veel niipalju, et ükski paroolihaldur ega tehnoloogia ei kaitse inimese enda lolluste korral - peab ise jälgima, kuhu ja kellele sa oma andmeid jagad ning hoidma oma arvuti ja veebikontode turvalisust samamoodi nagu hoiad oma kodu.


Allikad:
https://et.wikipedia.org/wiki/Identiteedivargus 
https://www.google.com/intl/et/safetycenter/everyone/cybercrime/identity-theft/
http://forte.delfi.ee/news/tarkvara/paroolihaldur-mis-imeloom-see-on-ja-kuidas-see-tagab-sinu-ohutuse-veebis?id=76042007

Thursday 4 May 2017

Uudseim tugilahendus

Neli aastat tagasi kuulsin ühel konverentsil pimeda ettekannet selle kohta, kuidas ta igapäevaselt liigeldud saab ning seal ta tutvustas sellist abimeest nagu BlindSquare - http://blindsquare.com . Niisiis otsustasingi antud blogipostituse raames nimetatud rakendusega lähemalt tutvust teha. 

BlindSquare on GPSi põhine rakendus, mis on mõeldud pimedatele ja kahjustatud nägemisega inimestele. Rakendus kirjeldab kasutajat ümbritsevat keskkonda ning annab teada tänavate ristumistest ja lähedal paiknevatest huvipunktidest. Koos kolmanda osapoolte navigeerimiskaartidega võimaldab see rakendus pimedatel iseseisvalt liigelda. Kõige tähtsamaid funktsionaalsusi saab käivitada häälkäskluste abil. 

Kuidas nimetatud rakendus töötab? BlindSquare kasutab mobiili sisseehitatud GPSi ja kõigepealt paneb paika kasutaja asukoha. Seejärel otsitakse Foursquare-ist ja Open Street Map-ist kasutaja asukoha ümbruse kohta infot. Näiteks hästi FourSquare-i ja Open Street Map-iga kaetud aladel võib iga FourSquare-i päring tagastada 32 KB ja Open Street Mapi päring 4 KB andmeid.  Rakendus kasutab erinevaid algoritme, mis aitavad kindlaks teha antud kasutaja jaoks kõige asjakohasema info, mida kasutajale audio kujul edastatakse. Info hulk, mida edastatakse sõltub sellest, kui suur raadius on rakenduses määratud. BlindSquare-i saab kasutada näiteks 200m raadiuses kohviku leidmiseks või lähima raamatukogu leidmiseks. Kui kasutaja mobiili raputab, siis ta kuuleb oma praegust asukohta, infot selle kohta ja lähimaid ristmikke antud asukoha lähedal. Samuti on võimalik määrata sihtpunkt ning rakendus väljastab määratud intervalli tagant infot sihtpunkti kauguse ja suuna kohta. Ka enimkülastatavaid kohti on võimalik lemmikute alla salvestada ning BlindSquare teavitab kasutajat iga kord kui sellisesse kohta uuesti satutakse. BlindSquare-i saab taustale tööle jätta ja samal ajal on võimalik ka teisi rakendusi kasutada või ekraan hoopis lukustada. BlindSquare-i kasutamiseks on vaja internetiühendust. BlindSquare ei tagasta täpseid navigeerimise juhiseid aga ta võimaldab selles osas koostööd erinevate kaardimootoritega (Apple Maps, Google Maps), milles on rakendatavad VoiceOver häälkäsklused. 

BlindSquare-i kodulehe põhjal tundub, et tegemist on väga kasuliku rakendusega, mis aitab pimedatele kirjelduste abil luua pilti teda ümbritsevast keskkonnast. Kahjuks on see rakendus praegusel hetkel kasutatav ainult iOS seadmetel, millel on olemas GPSi võimekus. 

Kasutatud allikad:
http://blindsquare.com/accessories/