Hər halda universal həll yoxdur, amma hər zaman tətbiq oluna bilən tövsiyələr verməyə çalışacağıq. Arxitekturanın konkret həyata keçirilməsi, tələblərinizə və risklərinizə əsaslanmalıdır. Bu məqaləni yoxlama üçün siyahı kimi istifadə edə bilərsiniz.

Kriptovalyutalar və tokenların saxlanılmasının təşkili barədə tövsiyələr

Bütün yumurtaları bir səbətdə saxlamayın! Vəsaitlərinizi bölün, yaxın gələcəkdə istifadə etməyi planlamadığınızları isə soyuq cüzdanda saxlayın. Ehtiyac olan soyuq cüzdanların bir neçə ədəd olması mümkündür. Məsələn, vəsaitlərin bir hissəsi aparat cüzdanda, bir hissəsi çox imzalı cüzdanda, bir hissəsi isə etibarlı şifrəyə malik kripto konteynerdə gizli açar şəklində saxlana bilər. Həqiqi təhlükə olduqda, hətta 1 və ya 2-ni təhvil verə bilərsiniz.

Kriptovalyutalar üçün ayrıca kompüterlər. Əgər siz kriptoaktivlərlə işləyirsinizsə, qiymətləri onların saxlanma dəyərindən dəfələrlə yüksəkdirsə, o zaman başqa bir şey üçün istifadə olunmayacaq ayrıca kompüterlər ayırın. Vebdə gəzmək, oyun oynamaq və göndərilən sənədləri redaktə etmək üçün başqa bir kompüterdən istifadə etməlisiniz.

Heç bir əlavə şey. Cüzdan kompüterlərində heç bir xarici proqram olmamalıdır, C001_][aker-in qırılmış Windows-dan danışmıram. Yalnız istehsalçıdan etibarlı dağıtımlar.

Dayanıqlılıq. Dayanıqlılıq baxımından ən böyük problemlərdən biri sərt diskdə uğursuzluqdur. Kompüterdəki digər detallar adətən sürətlə və ciddi nəticəsiz dəyişdirilir. Sərt disk ilə bağlı dayanıqlılığa nail olmaq üçün RAID array-ləri ilə güzgüləmə istifadə etməklə daha asan olur. Yəni, iki disk qoyulur və yazma və oxuma əməliyyatları paralel gedir, sistem onları bir disk kimi görür. Bu halda əlavə xərc bir sərt diskdədir, RAID kontrollerini hətta ana platanın daxilində istifadə etmək olar. Hər iki sərt diskin eyni anda sıradan çıxma ehtimalı çox azdır, əgər birinin uğursuzluğu baş verərsə, onun yerinə yeni bir disk yerləşdirirsiniz və işləməyə davam edirsiniz. Bəzi RAID kontrollerləri bunu sistem söndürülməmiş belə edə bilir.

Ehtiyat nüsxəsi. Siz ən dayanıqlı sistemin əlçatmaz olmasına hazır olmalısınız. Yanğın, oğrular, xüsusi xidmətlər, ya da sadəcə pişik enerji təchizatına nəcis edərsə və bütün platalar və sərt disklər yanar, bunun əhəmiyyəti yoxdur. Belə şeylər baş verə bilər. Sizin bütün cüzdanların aktual ehtiyat nüsxələri olmalıdır. Bu nüsxələr şifrələnməlidir və bir neçə yerə göndərilməlidir. Buluda, e-mailə, seyfdə flash sürücü ilə, smartfonda arxivlə və s. Bir neçə variant seçin, öz variantlarınızı düşünün və istifadə edin. Ehtiyat nüsxəsinin cədvəlini yaradın və ona riayət edin. Vaxt-vaxtında ehtiyat nüsxələrdən birini yükləyin və içindəki məlumatların əldə oluna biləcəyini, heç birinin pozulmadığını, bütün şifrələri bildiyinizi və ehtiyat nüsxədən məlumatı çıxarmağa qadir olduğunuzu yoxlayın.

Şifrələmə və şifrələr. Faktı qəbul edin ki, kompüteriniz, telefonunuz, flash sürücünüz və e-mail qutunuz və digər xidmətləriniz hakerlərin əlinə keçə bilər. Bu halda, hakerlərin cüzdanlarınıza giriş əldə etməsinə imkan verməməlisiniz. Əgər bütün cihazlarınız etibarlı şəkildə şifrələnibsə, şifrələr Qwerty123-ə bənzəmirsə, o zaman ən azı aktivləri digər cüzdanlara köçürmək üçün sizə vaxt qazandıracaqsınız, maksimumda isə haker üçün cihazların və girişlərin əldə edilməsi mənasız olacaq. Buna görə də maksimum dərəcədə şifrələmə istifadə edin, həmçinin sistem bölmələrində, smartfonlarda, arxivlərdə, ehtiyat nüsxələrdə. Yükləmə və smartfonun kilidini açmaq üçün şifrələr qoyun. Kompüterlərdə etibarlı şifrələrə malik olmayan hesablar olmamalıdır. Veb xidmətlərdə mümkün olduqda iki mərhələli identifikasiya istifadə edin. Bütün xidmətlər və cihazlar üçün etibarlı və müxtəlif şifrələr qoyun. Mümkün olduğu qədər onları müəyyən bir dövr ərzində yeniləyin.

Yeniləmələr. Proqram yeniləmələrinə xüsusi diqqət yetirin. Tez-tez hakerlər yeniləmə alqoritmindəki xətalardan istifadə edir və zərərli proqramların yüklənməsini yeniləmələr kimi maskalayırlar. Belə bir şey artıq bir neçə kriptovalyuta cüzdanlarında, məsələn, Electrum ilə baş verib, burada yeniləmə tələb edildiyinə dair mesaj göstərilib və trojan yüklənib. Daha sadə bir yol - brauzerdə veb səhifədə yeniləməni istəyən pəncərə görünməsidir. Bəzən bu, yeni bir pop-up pəncərəsində açılır və gerçək yeniləmə pəncərəsinin interfeysini maksimum dərəcədə kopyalamağa çalışır. Aydındır ki, istifadəçinin razılığı alındıqda, ona trojan yüklənəcəkdir. Beləliklə, yalnız rəsmi veb saytlarından yeniləmələr, və mümkün olsa, əlavə olaraq yoxlayın.

Şeyləri gözləmədən saxlamayın. Flash sürücülər və ya parolsuz smartfonlar haqqında hər şey açıqdır. Ancaq bəzi hallarda hətta noutbuk, USB portuna oxşar bir cihazın qoşulması ilə belə sındırıla bilər. Və əslində bu, aparat HID klaviatura emulyatoru və bir sıra exploitlər olacaq. Beləliklə, Windows mühitində bütün cihazlarınızı konfiqurasiya etdikdən sonra, "Digər siyasət parametrləri ilə təsvir edilməmiş cihazların quraşdırılmasını qadağan et" siyasətini aktivləşdirərək avtomatik sürücü və cihaz quraşdırılmasını qadağan etmək tövsiyə olunur.

Əgər artıq sındırma aşkar edilibsə, nə etməli?

  • Hücum olunan kompüteri şəbəkədən ayırın, nəyin oğurlandığını, nəyin olmadığını yoxlayın.

  • Qalan kriptovalyuta və tokenləri digər cüzdanlara köçürün, zərurət olduqda onları təmiz kompüterdə yaradın. Prosesi sürətləndirmək üçün ən çox tanınan veb cüzdanlarda müvəqqəti ünvanlar yarada bilərsiniz.

  • Pulun haraya getdiyini izləyin, bəlkə də bu, birja və ya onlayn cüzdanlar kimi xidmətlərdir. Bu halda, dərhal onlara hadisə ilə bağlı müraciət edin, ünvanları, tranzaksiya hash-larını və digər detalları göstərin. İmkan varsa, məktub göndərdikdən sonra zəng edin və vəziyyətin təcili olduğunu bildirin.

  • Təmiz kompüterdən bütün şifrələri dəyişin, hətta cüzdanlarla birbaşa bağlı olmayanları da. İnfeksiya olunmuş kompüterdə, böyük ehtimalla, bütün daxil edilən məlumatları toplayan bir keylogger olub. Şifrələr ən azı 2 təmizlənməlidir - müvəqqəti və yeni daimi. Şifrələr etibarlı olmalıdır: kifayət qədər uzun və lüğət sözlərindən ibarət olmamalıdır.

  • Kompüterlərdən, smartfonlardan və planşetlərdən itirmək istəmədiyiniz bütün lazımlı məlumatları ehtiyat nüsxəsinə alın. Ehtiyat nüsxədə icra edilə bilən fayllar və ya infeksiya olunmuş digər fayllar olmamalıdır. Ehtiyat nüsxəni şifrələyin. Ehtiyat nüsxənin bir neçə nüsxəsini coğrafi cəhətdən ayrı yerlərdə yaradın.

  • Bütün flash sürücüləri, sərt diskləri təmizləyin, smartfonun vəziyyətini fabriki vəziyyətə qaytarın və yenidən hər şeyi qurun. Əgər gələcəkdə çox vacib məlumatlarla və ya texnikanın dəyərindən dəfələrlə yüksək məbləğlərlə işləmək planlaşdırırsınızsa, ideal olaraq bütün aparat hissəsini dəyişmək lazımdır, çünki bəzi trojan proqramlarının sərt disklərin xidmət sahələrinə daxil ola bildiyi və formatlama ilə belə silinmədiyi, həmçinin ana platalardakı BIOS-u modifikasiya etdiyi məlumdur.

Təhlükəsizlik üzrə ümumi tövsiyələr

Fişinq. Ən çox hücum edilən saytlar mübadilə yerləri, onlayn cüzdanlar və məşhur mübadilə xidmətləridir. Liderlər arasında myetherwallet.com, blockchain.com və localbitcoins.com var. Hakerlər ən çox hücum edilən domenə bənzər bir domen qeydiyyatdan keçirirlər. Oraya zərərsiz bir veb sayt və ya forum yükləyirlər. Axtarış sistemlərində onun üçün reklam alırlar. Reklam elanları moderasiyadan keçdikdən sonra, sayt hücum edilən saytın klonuna dəyişdirilir. Həqiqi sayt tez-tez DDoS hücumuna məruz qalır. İstifadəçi sayta daxil ola bilmir, adını axtarışda daxil edir, axtarış nəticələrinin birinci sırasına klikləyir, reklam olduğunu görmədən, və hakerlərin saytında olur, bu sayt isə gerçək kimi görünür. Daha sonra öz istifadəçi adlarını və şifrələrini daxil edir və hesabındakı pullar hakerlərə axır. Tez-tez iki mərhələli identifikasiya, pin kodları və s. belə hallarda kömək etmir. İstifadəçi bu məlumatların hamısını özü daxil edəcək. Məsələn, giriş zamanı kodu daxil edəcək, sistem ona kodun düzgün olmadığını deyəcək, daha bir dəfə daxil etməsini xahiş edəcək. O, ikinci kodu daxil edəcək. Ancaq əslində, birinci kod giriş üçün istifadə olunub, ikinci kod isə vəsaitin çıxarılmasını təsdiqləmək üçün istifadə olunub.

Başqa bir misal - gecikmiş hücumlar. Sizə göndərilən, təhlükəsiz görünən saytı açdığınızda və tab açıq qalanda. Bir müddət sonra səhifədə hər hansı bir fəaliyyət olmadıqda, onun məzmunu istifadəçi adını daxil etməyinizi istəyən fişinq saytına dəyişdirilir. İstifadəçilər adətən əvvəllər açılmış tablara daha çox etibar edirlər, açılan tablara nisbətən, və məlumatlarını yoxlamadan daxil edə bilərlər.

Bəzi hallarda, xüsusi hazırlanmış ictimai şəbəkələrdə fişinq hücumları ola bilər. Siz ictimai Wi-Fi şəbəkəsinə qoşulursunuz, onun DNS-i domen sorğularına uyğun olmayan ünvanları verir, ya da bütün trafik şifrələnmədən toplanır və vacib məlumatlar üçün analiz edilir.

Belə hallara düşməmək üçün, diqqətinizi itirməyin, əlavə yoxlamalardan istifadə edin və daha təhlükəsiz kanal istifadə edin, aşağıda bununla bağlı daha çox məlumat var.

Əlavə yoxlamalar. Ən çox ziyarət edilən və vacib saytlar üçün təhlükəsiz kompüterdə bir neçə dolayısı parametrləri müəyyən edin. Məsələn, sertifikatın buraxıcısı və onun bitmə tarixi. Alexa sayğacı dəyəri ya da Similarweb üzrə təxmini trafik. Öz parametrlərinizi əlavə edə bilərsiniz. Və saytlara daxil olarkən onları izləyin. Məsələn, əgər sertifikat birdən köhnə olanından uzun müddət əvvəl dəyişibsə – bu, ehtiyatlı olmağın səbəbidir və saytı əlavə yoxlamaq lazımdır. Ya da, məsələn, əgər əvvəllər bitfinex.com Alexa sayğacında təxminən 7 min xal göstərirdisə, bir anda 8 milyon göstərirsə – bu, siz haker saytındasınız deməkdir. Eyni şey Similarweb göstəriciləri, istifadə olunan CDN, domen adının qeydiyyatçısı, hostinq və s. üçün də keçərlidir.

Şifrələr. Zəif şifrələrdən istifadə etməyin. Ən vacib şifrələri daha yaxşı yadda saxlamaq, heç yerdə yazmamaqdır. Ancaq bütün xidmətlər və cüzdanlar üçün fərqli şifrələr qoymaq daha yaxşıdır, buna görə də bəzilərini saxlamaq lazım gələcək. Heç vaxt onları açıq şəkildə saxlamayın. Xüsusi "şifrələmə" proqramlarından istifadə etmək, mətn faylından daha yaxşıdır. Orada ən azı şifrələnmiş formada saxlanılır, üstəlik istifadə edildikdən sonra clipboard məlumatları avtomatik silinir. Offline açıq mənbəli həllərdən istifadə etmək daha yaxşıdır.

Özünüz üçün təhlükəsizlik qaydaları təyin edin, məsələn, yazılmış şifrələrin əvvəlinə üç təsadüfi simvol əlavə edin. Şifrəni kopyaladıqdan və lazım olan yerə yapışdırdıqdan sonra bu simvolları silin. Şifrələrin saxlanması üçün yolları paylaşmayın, öz yollarınızı düşünün. Bu halda, hətta şifrələmə pozulduqda belə, hakerlərin onlardan istifadə etməsi üçün şans az olacaq.

Təhlükəsiz kanal. İctimai şəbəkələrdən daha təhlükəsiz işləmək üçün öz VPN serverinizi yaratmaq məsləhətdir. Bunun üçün xaricdəki bir hostdan virtual maşın ala bilərsiniz, lokasiyanı öz zövqünüzə görə seçə bilərsiniz. Virtual maşının orta qiyməti ayda $3 - $7-dir, bu, şəbəkəyə daha təhlükəsiz giriş üçün olduqca münasib bir qiymətdir. Serverdə öz VPN serverinizi quraşdırırsınız və bütün mobil cihazlardan və kompüterlərdən gələn trafik oradan keçir. VPN serverinə qədər bütün trafik əlavə olaraq şifrələnir, beləliklə, sizə DNS hücumu edə bilməzlər və ya trafikinizdən əlavə məlumatlar əldə edə bilməzlər.

Windows/Linux/Mac OS? Ən yaxşı əməliyyat sistemi, onu daha peşəkar şəkildə konfiqurasiya edə biləcəyiniz və təhlükəsiz işləyə biləcəyinizdir. Yaxşı qurulmuş Windows, pis qurulmuş Linux-dan daha yaxşıdır. Bütün əməliyyat sistemlərində təhlükəsizlik problemləri mövcuddur və bunları vaxtında düzəltmək lazımdır. Ancaq Windows-da ən çox zərərli proqram yazılır, istifadəçilər tez-tez administrator hüquqları ilə otururlar və sistemin sınaqdan keçirilməsi zamanı hakerlər ilk növbədə Windows üçün exploiti istifadə etməyə çalışırlar. Buna görə, digər bütün şeylər bərabər olduqda, daha az yayılmış və təhlükəsizliyə yönəldilmiş bir əməliyyat sistemi seçmək daha yaxşıdır, məsələn, Linux dağıtımlarından biri.

İstifadəçi hüquqları. İstifadəçiyə yalnız tapşırıqları yerinə yetirmək üçün lazım olan qədər hüquq verin. İdarəçi hüquqları ilə istifadəçi altında oturmayın. Həmçinin, məhdud istifadəçi hüquqları ilə cüzdanı əlavə təhlükəsizləşdirmək mümkündür. Məsələn, iki hesab açın, biri cüzdanın girişinə malikdir, lakin bu hesabla nə lokal, nə də şəbəkə vasitəsilə daxil olmaq olmaz. İkinci hesab giriş üçün istifadə edilə bilər, amma cüzdana daxil olmaq imkanı yoxdur. Bu hesabdan cüzdanla işləmək üçün onu əlavə olaraq Runas komandası ilə başlamaq lazımdır.

Antivirus. Antivirus qoymaq və ya qoymamaq? Kompüter şəbəkəyə qoşulubsa, kriptovalyutalardan başqa digər tapşırıqlar üçün istifadə olunursa, flash sürücüləri qoşmaq imkanınız varsa və ya zərərli proqramları başqa yollarla yükləmək mümkündürsə – antivirus istifadə etməyi tövsiyə edirik. Lakin kompüter yalnız cüzdan kimi xüsusi konfiqurasiya edilibsə, təhlükəsizlik maksimuma qaldırılıbsa, bu kompüterdə heç bir xarici proqram yoxdur və onu yükləmək imkanı yoxdur – antivirusdan istifadə etməmək daha yaxşıdır. Antivirusun şübhəli bir fayl olaraq cüzdanı istehsalçı şirkətə göndərməsi və ya antivirusda zəifliyin tapılması ehtimalı var. Hətta bu çox ehtimal olunmur, amma belə hallar artıq olub, onları tamamilə istisna etmək olmaz.

Antivirus quraşdırdığınız halda, bazaları aktual saxlayın, malware üçün yoxlamaları silməyin və ya "silməyin", bütün bildirişlərə diqqət yetirin və dövri olaraq sistemin tam yoxlamasını aparın.

Smartfonlar və planşetlərinizdə antivirusun quraşdırılmasının məqsədəuyğunluğunu düşünün.

Sandboxlar. Göndərilən faylları açmaq üçün ayrıca bir virtual maşın yaradın. Həmişə 0-day exploit ilə sənəd almaq riski var ki, bu da hələ antivirus tərəfindən aşkar edilmir. Virtual maşınların bir üstünlüyü var ki, snapshot-larla işləmək olduqca sürətlidir. Yəni sistemi bir nüsxəsini çıxarır, şübhəli faylları açırsınız və iş bitdikdən sonra virtual maşını açmadığınız vaxtdakı vəziyyətə qaytarırsınız. Bu, başqa məlumatlarla daha təhlükəsiz işləmək üçün ən azı lazımdır.

Ünvanları yoxlayın. Təhlükəsiz kompüterə ödəniş üçün məlumat göndərərkən, göndərmədən əvvəl ünvanı və məbləği vizual olaraq əlavə yoxlayın. Bəzi trojan proqramları clipboard-da kriptovalyuta cüzdanlarının ünvanlarını dəyişdirir. Birini kopyalayır, digəri yapışdırılır.

Ətraf. İlk hücumu sizə deyil, əməkdaşlarınıza və ya yaxın insanlarınıza qarşı həyata keçirə bilərlər. Etibarlı zona daxil olduqda, zərərli proqramların aktivlərinizə çatması daha asan olacaq.

Ünsiyyət. Telefon danışıqları və ya yazışmalara hər zaman elə yanaşın ki, kənar insanlar onları oxuyur/yazır. Beləliklə, heç bir həssas məlumat açıq mətndə olmamalıdır.

Daha ehtiyatlı olun. Hər hansı bir cüzdanın sındırıldığına dair şübhələr varsa, yeni cüzdanlar yaradın və şübhəli olanlardan bütün vəsaiti köçürün.

Həssas məlumatlarınızı daha az paylaşın. Konfransda moderator kriptovalyutaya sahib olanların əllərini qaldırmasını xahiş edərsə, bunu etməyin, çünki zalda hamını tanımırsınız və potensial qurbanları qeyd etmək hakerə kömək edə biləcək ilk addımdır. Məsələn, belə bir hal olub: bir kriptovalyuta sahibi təhlükəsizliyə ciddi yanaşırdı. Lakin hakerlər onun torpaq sahəsini satdığını öyrəndilər. Hansi olduğunu tapdılar, alıcı qismində əlaqə saxladılar. Dialoq və sənəd mübadiləsi zamanı hakerlər qurbanın kompüterinə trojan yerləşdirə bildilər və bir müddət onun işini izlədilər. Bu, aktivlərin necə saxlandığını anlamaq üçün kifayət etdi və onları oğurlamaq üçün. Torpaq sahəsini satarkən qurbanın diqqəti aydın şəkildə kriptoaktivlərlə işlədiyindən daha aşağı idi, bu da hakerlərin işinə yaradı.

Nəticə

Unutmayın ki, bütün təqdim olunan təhlükəsizlik tövsiyələri ortalama hakerlərdən qorunmağa kömək edəcək. Əgər sizi fiziki olaraq oğurlayıb termorektal kriptoanaliz tətbiq edərlərsə, o zaman siz öz ünvanlarınızı və şifrələrinizi verəcəksiniz. Həmçinin, əgər sizin arxanızda müvafiq hazırlığı olan xüsusi xidmətlər varsa, RAM-ı kriyozaqlama ilə serverlərin ələ keçirilməsi, eləcə də cüzdanınıza açıq kanalla işləyərkən fiziki ələ keçirmə baş verə bilər. Əgər siz təhlükəsizlik qaydalarına riayət edirsinizsə, qanunları pozmursunuzsa, ya da sizin haqqınızda heç kim bilmir, o zaman bu cür problemlərlə qarşılaşma ehtimalı sıfıra yaxınlaşır. Buna görə də risk səviyyənizə uyğun müdafiə metodlarını düzgün seçin. Təhlükəsizliklə bağlı vaxtında edə biləcəyiniz şeyləri sonraya saxlamayın. Sonra gec ola bilər.

Yanğını söndürməkdən daha asandır, onun qarşısını almaq.