Bahin sa mga password sa seguridad

Anonim

Bahin sa luwas nga mga password
Gihisgotan niini nga artikulo kung giunsa ang paghimo sa usa ka luwas nga password, nga kinahanglan sundon sa paghimo niini, kung giunsa pagtipig ang mga password sa pag-access sa imong kasayuran ug mga rekord sa pag-apil sa pag-apil.

Kini nga materyal usa ka pagpadayon sa artikulong "Giunsa ang pag-hack sa imong password" ug nagpasabut nga nahibal-an nimo ang materyal nga gipahimutang didto o wala nahibal-an ang tanan nga mga nag-unang mga agianan nga mahimong ikompromiso ang mga password.

Paghimo mga password

Karon, sa pagrehistro sa bisan unsang account sa Internet, paghimo sa usa ka password, kasagaran imong makita ang indikasyon sa kasaligan sa password. Hapit bisan diin kini molihok pinasukad sa pagtuki sa mosunud sa duha nga mga hinungdan: mga gitas-on sa password; Ang presensya sa mga espesyal nga karakter, mga kapital nga letra ug numero sa password.

Bisan pa sa kamatuuran nga kini mao ang hinungdanon nga mga parameter sa kalig-on sa password alang sa pamaagi sa pag-hack sa pag-undang, usa ka password nga ingon kasaligan, dili kanunay kana. Sama pananglit, usa ka password sama sa "PA $$ w0rd" (ug adunay usab espesyal nga mga karakter, ug mga numero), lagmit nga pag-hack sa una nga artikulo) Ang mga tawo nga kanunay nga naghimo sa talagsaon Ang mga password (dili mubu sa 50% sa mga password talagsaon) ug ang gitakda nga kapilian nga labi ka maayo sa leaking database nga magamit gikan sa mga nanghilabot.

Unsa ka Unsa? Ang kamalaumon nga kapilian mao ang paggamit sa mga generator sa password (adunay online sa porma sa mga online nga mga gamit sa online alang sa usa ka computer), paghimo og dugay nga mga password. Sa kadaghanan nga mga kaso, ang password gikan sa 10 o daghan pa nga mga karakter nga yano dili interesado sa hacker (I.e., ang software dili ma-configure sa pagpili sa mga kapilian) tungod sa oras nga ang gasto dili mabayran. Ang bag-o nga natukod nga password sa password nagpakita sa Google Chrome Browser.

Sa piho nga pamaagi, ang panguna nga kakulangan mao nga ang ingon nga mga password lisud hinumdoman. Kung adunay kinahanglan nga ipadayon ang password sa ulo, adunay lain nga kapilian base sa kamatuoran nga ang password nga wala'y mga letra nga adunay mga kapital nga mga titulo sa libolibo ug labi pa (piho nga mga numero nagdepende Ang gitugotan nga hugpong sa mga karakter) nga mga oras nga labi ka yano, kaysa usa ka password nga 20 nga mga karakter nga adunay mga gamay nga mga karakter sa Latin (bisan kung nahibal-an kini sa Hacker bahin niini).

Random nga generator sa password

Mao kini ang, sa usa ka password nga naglangkob sa 3-5 yano nga random mga pulong Iningles nga dali nahinumdom ug hapit imposible sa pag-hack. Ug ako misulat sa matag pulong gikan sa kaulohan nga sulat, kita sa pagtukod sa gidaghanon sa mga mga kapilian sa ikaduha nga degree. Kon kini mahimong 3-5 Russian nga mga pulong (pag-usab random, dili mga ngalan ug mga petsa), nga gisulat sa Iningles Layout, removes usab ang hypothetical posibilidad sa sopistikado mga pamaagi sa paggamit sa mga diksiyonaryo sa pagpili sa usa ka password.

Sigurado ang husto nga pamaagi sa sa paglalang sa mga password mao ang tingali dili: sa nagkalain-laing mga paagi adunay mga bentaha ug disbentaha (may kalabutan sa abilidad sa paghinumdom niini, kasaligan ug uban pang mga lantugi), apan ang nag-unang mga prinsipyo sa tan-awon sama niini:

  • password kinahanglan naglangkob sa usa ka mahinungdanon nga gidaghanon sa mga karakter. Ang labing komon nga restriction karon mao ang 8 karakter. Ug kini mao ang dili igo kon kamo kinahanglan nga ang usa ka gipanalipdan password.
  • Kon mahimo, espesyal nga mga karakter, titulo ug kapital nga mga letra, numero kinahanglan nga naglakip sa password.
  • Ayaw gayud naglakip sa personal nga data sa password, bisan natala sa daw "batid nga" mga paagi. Dili petsa, mga ngalan ug apelyido. Pananglitan, hacking sa usa ka password nga nagrepresentar sa bisan unsa nga petsa sa modernong Julian nga kalendaryo gikan sa 0th tuig ug ngadto sa karon (sa porma 07/18/2015 o 18072015, ug uban pa) kuhaon gikan sa segundo ngadto sa mga oras (ug unya ang orasan lamang molampos angay sa kalangay Tali pagsulay alang sa pipila ka mga kaso).

Ikaw mahimo check kon sa unsang paagi nga kasaligan ang imong password sa dapit (bisan tuod sa password pagsulod sa pipila ka mga dapit, ilabi na nga walay https, dili mao ang labing luwas nga practice) http://rumkin.com/tools/password/passchk.php. Kon dili nimo gusto nga sa check sa imong tinuod nga password, makasulod sa mao usab nga (gikan sa sama nga gidaghanon sa mga karakter ug uban sa sama nga hugpong sa mga kanila) aron sa pagkuha sa usa ka ideya sa pagkakasaligan niini.

Pagsusi sa pagkakomplikado sa mga password

Sa dagan sa pagsulod karakter, ang mga NAGTINGUHA sa pag-alagad entropy (kondisyon, ang gidaghanon sa mga kapilian alang sa entropy sa 10 mga tipik, ang gidaghanon sa mga mga kapilian mao ang 2 sa ikanapulo degree) alang sa usa ka gihatag nga password ug naghatag og usa ka sertipiko alang sa pagkakasaligan sa mga nagkalain-laing mga hiyas. Password sa entropy labaw pa kay sa 60 mao ang hapit imposible sa hack bisan sa panahon sa usa ka naka-focus pagpili.

Ayaw paggamit sa sama nga mga password alang sa lain-laing mga asoy.

Kon ikaw adunay usa ka maayo kaayo nga lisud nga password, apan ikaw sa paggamit niini sa bisan diin diin mahimo kamo, kini awtomatik mahimong dili hingpit nga kasaligan. Sa diha nga sa hackers hack sa bisan unsa sa mga sites sa diin ikaw sa paggamit sa ingon nga sa usa ka password ug access sa niini, nga sigurado kini diha-diha dayon masulayan (awtomatikong, sa paggamit sa espesyal nga software) sa tanan nga uban nga mga popular nga postal, game, mga serbisyo sosyal, ug tingali Online bangko (mga paagi sa pagtan-aw kon ang imong password na gipresentar sa katapusan sa sa miaging artikulo).

Susiha ang imong password leakage

Usa ka talagsaon nga password alang sa matag asoy mao ang lisud nga, kini mao ang inconvenient, apan kini mao ang gikinahanglan nga kon kini nga mga asoy sa pipila importansya alang kaninyo. Bisan tuod, alang sa pipila pagrehistro nga walay bili alang kanimo (nga mao, ikaw andam nga mawad-an kanila ug sa pagbuhat sa dili kabalaka) ug dili nga adunay sulod nga personal nga impormasyon, nga kamo dili palabihan uban sa talagsaon nga mga password.

Duha ka butang-panghimatuud

Bisan kasaligan password dili garantiya nga walay usa nga moadto sa imong account. Ikaw mahimo mangawat sa password sa usa ka paagi o sa lain (phishing, alang sa panig-ingnan, ingon nga ang mga labing komon nga kapilian) o sa pamilyar uban kaninyo.

Hapit ang tanan nga seryoso nga online mga kompaniya lakip na ang Google, Yandex, Mail.Ru, Facebook, sa kontak, Microsoft, Dropbox, Lastpass, Kabisog ug ang uban sa usa ka medyo bag-o lang dugang pa sa abilidad aron sa duha ka-butang (o duha ka-lakang) panghimatuud sa mga asoy. Ug kon ikaw importante sa seguridad, ako hugot nga rekomend kini aron.

Duha ka-stage google panghimatuud

Ang implementasyon sa operasyon sa duha ka butang-panghimatuud mao ang gamay sa lain-laing alang sa nagkalain-laing mga serbisyo, apan ang nag-unang mga baruganan mao ang sama sa mosunod:

  1. Sa diha nga ang pagsulod sa asoy sa usa ka wala mailhi nga device, human sa pagsulod sa husto nga password, ikaw gihangyo sa moagi sa usa ka dugang nga check.
  2. Pagsusi mahitabo sa paggamit sa SMS code, usa ka espesyal nga aplikasyon sa smartphone, pinaagi sa pre-andam pinatik nga code, e-mail mga mensahe, usa ka hardware yawe (ang katapusan nga kapilian mitungha sa Google, kompanya nga kini mao ang kinatibuk-atubangan-sa linya sa mga termino sa duha ka-butang panghimatuud).

Busa, bisan pa kon ang kaaway nga makita sa imong password, siya dili makahimo sa pagsulod sa imong account, nga walay access sa imong mga lalang, telepono, email.

Kon kamo dili hingpit nga masabtan, kon sa unsang paagi ang duha ka butang-panghimatuud mga buhat, sa rekomend sa ako sa pagbasa sa artikulo sa Internet niini nga hilisgutan o sa paghulagway ug giya sa mga dapit sa imong kaugalingon, diin kini gipatuman (lang nadestino mga panudlo niini nga artikulo dili mahimong sa ).

Pagtipig sa mga password

Sopistikado talagsaon nga password alang sa matag site mao ang labing maayo nga, apan sa unsa nga paagi sa tindahan kanila? Kini mao ang halos kining tanan nga mga password makahimo sa pagbantay sa imong ulo. Pagtago maluwas password sa browser mao ang usa ka peligroso undepair: sila dili lamang mahimong mas bulnerable sa dili awtorisado access, apan sa yano mahimong nawad-an sa kaso sa kapakyasan sistema ug sa diha nga synchronize ang kakulangan.

Ang kamalaumon solusyon mao ang managers password, sa kinatibuk-, nga nagrepresentar sa mga programa nga tindahan sa inyong tanan nga mga tinago nga data sa usa ka encrypted luwas storage (ang duha offline ug online), access sa nga gidala sa gawas sa paggamit sa usa ka agalon nga password (dugang nga imong mahimo sa makahimo sa duha ka butang-panghimatuud ). Usab, ang kadaghanan niini nga mga programa himan sa mga himan alang sa pagmugna ug pagtimbang-timbang sa pagkakasaligan sa mga password.

Paghimo usa ka Master Password Lastpass

Pipila ka tuig ang milabay, nagsulat ako usa ka lahi nga artikulo bahin sa labing kaayo nga mga tagdumala sa password (angayan nga isulat pag-usab, apan aron makakuha usa ka ideya kung unsa kini ug unsa ang mga programa nga popular sa artikulo. Ang uban gusto nga yano nga mga solusyon sa offline, sama sa pagpadayon o 1password, gitipigan ang tanan nga mga password sa imong aparato, nga ang uban pa nga mga gamit sa pag-synchronize (LastSass, Dasplane).

Ang bantog nga mga tagdumala sa password sa kadaghanan giisip nga usa ka luwas ug kasaligan nga paagi sa pagtipig niini. Bisan pa, angay nga hunahunaon ang pipila ka mga detalye:

  • Aron ma-access ang tanan nimong mga password, kinahanglan nimo nga mahibal-an ang usa ka master password.
  • Kung adunay usa ka online storage hacking (sa literal usa ka bulan ang milabay, ang labing popular nga serbisyo sa pagdumala sa password nga gi-hack) kinahanglan nimo nga usbon ang tanan nimo nga mga password.

Unsaon man nimo maluwas ang imong hinungdanon nga mga password? Ania ang usa ka pares nga kapilian:

  • Sa papel sa usa ka luwas, pag-access sa imong maangkon nimo ug mga miyembro sa imong pamilya (dili angay alang sa mga password nga gusto nimo gamiton kanunay).
  • Offline nga database sa password (pananglitan, pagpadayon), gitipigan sa usa ka lig-on nga kasayuran ug gidoble sa usa ka lugar kung adunay pagkawala.

Kamalaumon sa akong opinyon ang kombinasyon sa tanan nga gihulagway sa ibabaw mao ang mosunud nga pamaagi: ang labing hinungdanon nga mga password (ang panguna nga e-mail, nga ang uban nga mga account mahimong ipahiuli, ang uban nga mga account mahimo nga ipahiuli, ang bangko, ug uban pa) gitipigan sa ulo ug (o ) sa papel sa luwas nga lugar. Dili kaayo hinungdanon ug, sa parehas nga oras, kanunay nga gigamit kinahanglan nga gisaligan sa mga tagdumala sa password.

Dugang nga kasayuran

Naglaum ko nga ang usa ka kombinasyon sa duha nga mga artikulo sa mga password sa usa ka tawo gikan kanimo nakatabang sa paghatag pagtagad sa pipila ka mga aspeto sa seguridad nga wala nimo hunahunaa. Siyempre, wala nako gikonsiderar ang tanan nga posible nga mga kapilian, apan ang yano nga lohika ug pipila nga pagsabut sa mga baruganan makatabang sa independente nga modesisyon kung unsa ang imong gibuhat sa usa ka piho nga punto. Sa makausa pa, ang pipila sa gihisgutan ug daghang dugang nga mga butang:

  • Paggamit lainlaing mga password alang sa lainlaing mga site.
  • Ang mga password kinahanglan lisud, mahimo nimong madugangan ang kalisud nga labi ka kusog, pagdugang sa gitas-on sa password.
  • Ayaw paggamit sa personal nga datos (nga mahimong itukod) sa paghimo sa usa ka password, mga tip sa kini, pagkontrol sa mga pangutana alang sa pagkaayo.
  • Paggamit duha nga lakang nga panghimatuud kung mahimo.
  • Pagpangita kamalaumon nga paagi aron makuha ang pagtipig sa password.
  • Fancy Phishing (susihon ang mga adres sa mga site, encryption) ug spyware. Bisan diin, diin gihangyo ka nila nga mosulod sa usa ka password, susihon kung gisulod nimo kini sa tuo nga site. Tan-awa nga wala'y malisyoso nga software sa kompyuter.
  • Kung mahimo, ayaw gamita ang imong mga password sa mga langyaw nga kompyuter (kung kinahanglan, buhata kini sa "incognito" nga mode sa browboard), sa publiko nga mga network sa wi-fi labi na dili pag-encrypt sa HTTPS kung nagkonektar sa site.
  • Tingali dili nimo kinahanglan nga tipigan ang labing hinungdanon, nga nagrepresentar sa kalagsik, mga password sa usa ka computer o online.

Usa ka butang nga sama niini. Sa akong hunahuna nakahimo ako sa pagpataas sa ang-ang sa paranoia. Nakasabut ko nga kadaghanan sa gihulagway nga ingon dili maayo, tingali adunay mga hunahuna sama sa "maayo, nga gisundan ang yano nga kasayuran, kung adunay usa ka wala ang kahinungdanon niini ug ang imong kaandam nga siya mahimong panulundon sa mga ikatulong partido.

Basaha ang dugang pa