Káva a víno na pohovce: co pomůže a co látku zničí?
Nejčastější chyba je předpoklad, že heslo k Wi-Fi stačí k ochraně všeho. Není to pravda. I v zabezpečené síti může správce routeru vidět, na jaké servery se připojujete. Proto pro citlivé operace používejte šifrované připojení HTTPS a u služeb, kde to jde, zapněte dvoufázové ověření. Bez něj stačí, aby útočník získal jednou heslo, a má přístup ke všemu.
Skvrna od kávy nebo vína vzniká během vteřiny. Rozhoduje pak prvních pár minut, ne to, jak drahý prostředek máte doma. Největší chybu dělají lidé v tom, že začnou skvrnu třít. Třením zatlačíte tekutinu hlouběji do vláken a rozšíříte ji do okolí. U kávy i vína platí: nejdřív vsáknout, potom ředit, teprve nakonec čistit.
Falešné recenze jsou nejčastější pastí, do které lidé na e-shopech padají. Vypadají totiž přesně jako ty pravé: pět hvězdiček, nadšené věty, jméno a datum. Rozdíl poznáte podle vzorce. Skutečné recenze bývají nevyrovnané — někdo chválí rychlé doručení, jiný si stěžuje na balení. Pokud má všech třicet hodnocení stejnou délku, stejný tón a žádnou konkrétní zkušenost, jde o text na zakázku. Všímejte se také data: hromada recenzí vzniklých v jednom týdnu je varovný signál, ne důkaz kvality.
Největší problém malé předsíně není počet kusů, ale vlhkost a špína. Mokrá bunda na věšáku bez odstupu od zdi způsobí plíseň na omítce a nepříjemný zápis. Řešením je věšák s háčky ve dvou úrovních a s odsazením od zdi alespoň tři centimetry. Spodní háčky pro dětské bundy, horní pro dospělé. Mezi bundami nechte mezeru na prsty, jinak se vzduch nehýbe a vše zůstane vlhké. Boty po příchodu nikdy nestrkejte do skříně rovnou. Nechte je přes noc na rohoži s odtokem, špičkami ke zdi, a ráno je ukliďte. Rohož musí být krátká, jinak si ji budete podávat nohama a skončíte s blátem všude.
Jak ověřit, zda je síť skutečně chráněná V nastavení Wi-Fi na telefonu i počítači se u každé sítě zobrazuje typ zabezpečení. Pokud tam stojí pouze „otevřená" nebo „žádné", data putují v čitelném tvaru. U sítí označených jako WPA2 nebo WPA3 se obsah šifruje mezi zařízením a routerem, což odposlech výrazně ztěžuje. Starší standard WEP je dnes považovaný za prolomitelný během několika minut, takže ani ten není zárukou. Vždy se proto připojujte přednostně k sítím s WPA2 nebo WPA3, a to i doma.
Nastavte manuální režim. Clonu nechte na f/8 až f/11, kde bývá objektiv nejostřejší. ISO držte nízko, klidně 100–200. Čas volte podle fáze: úplněk snese 1/125 s, čtvrtina kolem 1/250 s, tenký srpek klidně 1/500 s. Vždy kontrolujte histogram – nesmí být vpravo přilepený. Zaostřujte ručně v živém náhledu se zoomem 10× na okraj kráteru, ne na střed. Automatika na Měsíc často netrefí a u krajiny s Měsícem selže úplně.
Teplota rozhoduje víc než post
Prvním krokem je rozpoznat, s čím máte co do činění. Veřejná síť v kavárně, na nádraží nebo v hotelu, která po vás nechce žádné heslo, je téměř vždy otevřená. Totéž platí pro sítě s názvem, který se tváří jako oficiální, ale v seznamu dostupných sítí se objeví duplicitně. Podvodná síť často kopíruje název té legitimní a čeká, až se k ní připojíte dobrovolně. Pokud si nejste jistí, kdo síť provozuje, raději se nepřipojujte vůbec.
Otevřená Wi-Fi síť bez hesla vypadá jako výhoda. Žádné opisování dlouhých klíčů, žádné čekání na hostitele. Jenže právě taková síť je pro útočníka nejjednodušší vstupní bránou k datům, která přes ni posíláte. Provoz na nezabezpečené síti totiž není nijak šifrovaný mezi vaším zařízením a přístupovým bodem. Kdokoli v dosahu může odposlouchávat, co posíláte, a v některých případech i měnit obsah přenášených stránek.
Pro práci s bankou, e-maily nebo firemními systémy na cizí síti použijte VPN. Ta vytvoří šifrovaný tunel, takže provoz je nečitelný i pro provozovatele sítě. Pokud VPN nemáte, alespoň nepřistupujte k účtům, které by jejich ztrátu nesly těžce. Veřejné počítače a půjčená zařízení jsou pro přihlašování obzvlášť rizikové, protože si nemůžete být jisti, co v nich běží za programy.
Doma si zkontrolujte nastavení routeru. Vypněte WPS, které bývá snadno zneužitelné, změňte výchozí přihlašovací údaje správce a aktualizujte firmware. Síť pojmenujte tak, aby neprozrazovala vaše jméno ani adresu. Hostům nabídněte samostatnou síť pro návštěvy, oddělenou od zařízení, kde máte data a tiskárny. Těmito kroky snížíte riziko, že se přes slabý bod dostane útočník i k tomu, co vůbec nesouvisí s připojením.