"Az, hogy bekapcsolod, és Működik, nem jelenti azt, hogy hibátlan!"®           "A Számítógép füsttel működik. Ha az kijön belőle, mindennek vége!"           "Az elmélet, és a gyakorlat között elméletileg nincsen különbség, gyakorlatilag van"           "hacker gondolkodás: ha pingre ugat a kutya, nem matatsz a zárral."

2011. április 13., szerda

Feltörhetetlen jelszó

Érkezett egy érdekes levél:

Bocsi a zavarásért. csak annyit szeretnék megkérdezni, hogy nem tudod hogy lehet msn jelszót úgy levédeni, hogy az isten se törje fel?

Nos sajnos előle nem tudunk elrejteni dolgokat, de a következő tanácsok megválasztásával nagyban növelheted a biztonságodat!


A használható jelszavaknak is megvan a mikéntje, de jó ha tudod, hogy a törések 80%-a nem a jelszóválasztáson, és a használt programokon múlik, hanem a felhasználókon!
  1.  Ne használd sehol máshol a fontosabb jelszavaidat, és változtasd meg sűrűn! Minél fontosabb, és minél többet használod, annál sűrűbben!
  2.  A jelszó ne álljon szótárban megtalálható, vagy a köznyelvben használt szóból! (Semelyik nyelvből!!!) Tartalmazzon kis, és nagybetűt, számokat, és különleges karaktereket, úgymint: "-_.>;&#ß$" például. Ezenfelül 6-8 karakternél hosszabb legyen, ha lehetséges, és nem árt, ha a bonyolultsága ellenére nem írod fel sehová!!! (Telefonos jelszóemlékeztetőbe meg semmiképpen!!!) Minél hosszabb, anál nehezebb visszafejteni! Jómagam a 12-14 karakternél hosszabb jelszavakat preferálom. (Sajnos ezt igen sok helyen nem teszik lehetővé!!!)
  3.  Az is fontos, hogy ha nem is mindenhová használsz más-más jelszót, akkor is a legfontosabb helyekhez más-más legyen a jelszó! Például a Rendszered jelszava, az e-mail címed jelszava, az MSN-ed jelszava, a SkyPe jelszavad mindenképpen legyen más, és ezenfelül az ott használtakat máshol ne használd! Attól függ, mennyi helyre jársz, a többihez legyen külön jelszó, még ha nem is mindhez más! (Ha lehet igen!) Az alapelv az, hogy ha feltörnek egy Weblapot, ahol regisztrálva vagy, és megszerzik a jelszavadat, akkor azt nem tudja felhasználni máshol, viszont Te kérhetsz jelszóemlékeztetőt a méledre, és belépve (És újra megváltoztatva eddig nem használtra) visszakaphatod az Accountodat. Manapság a jól felépített Webhelyek nem engednek jelszóváltoztatás e-mail megerősítés nélkül, vagy ha az igen, akkor is e-mail cím változtatás csak e-mailre küldött visszaigazolással! Sajnos ez sincsen még mindenhol elterjedve!
  4.  Ne áruld el senkinek, és ha ciki, ha nem, kérd meg, hogy a jelszó beütésének az idejére legyenek kedvesek elfordulni!
  5.  Ne legyen Trójai / Vírus a gépeden, és SOHA ne mentsd el a jelszót!!!
  6.  Ne kattintgass mindenféle linkre, mert léteznek olyan Weblapba ágyazott kódok, amik lekérik az elmentett jelszavakat, és a Sütiket. Ez utóbbiba ugyanúgy eltárolódnak az éppen használt oldalak jelszavai, azonban ha kilépsz, bezárod, akkor törlődik. (Létezik a böngészőknek olyan beállítása, ahol bepipálhatod, hogy záráskor törölje a sütiket! Szemfüles emberkék azonban amíg használod, addig is beléphetnek a Te sütiddel, tehát, ha a géped fertőzött, akkor ez sem 100%-os! 
  7.  Mindig az összes programokat tartsd naprakészen! Tehát telepítsd fel a frissítéseket, mert azokat nem véletlenül csinálják! Az első alkalommal, amikor azt gondolod, hogy ez kényelmetlen, ez nyűg, gondolj bele, hogy mekkora nyűg lenne az e-mail fiókod elvesztése! Vagy ha kikerülne a netre valamilyen kényelmetlen fotó, videó, esetleg szöveg, amit nem oda szántál! Barátaid is csak addig tartanak ki melletted, amíg nem kapnak tőled sorozatban fertőzött fájlokat...
    ..folytathatnám még.
  8. Telepíts fel Ad-Blockot (Ha nem Firefoxot használsz, akkor használd azt, vagy keress a böngésződhöz ilyen beépülőt) ezzel is jelentősen növeled a biztonságodat!
  9. Még egy böngésző beépülő: No-Script. Ez letiltja az oldalakon használt Scripteket, amik alkalmasan a visszaélésre! Kicsit kellemetlen eleinte használni, de ha belőtted az általad használt oldalakhoz, akkor már nem olyan gáz, csak ha idegen oldalakra lépsz, akkor tesz fel sok-sok kérdést. Előrebocsátanám, hogy az állandóan használt oldalak esetében akár kikapcsolt állapotban is hagyhatod, és csak ha új/idegen oldalakra látogatsz, mégis megnyitsz egy kapott linket, akkor kapcsold be, hogy ne menjen az idegeidre. Főleg érthetetlen, nem tudni hová mutató linkeket ne nyiss meg!

Ezenfelül bizonyos fertőzések a leütött karaktereket naplózzák, (Trójaiak) így szintén megszerezhetik a jelszavadat!

A legkevésbé biztonságos operációs rendszerek a MS Window's-ai, tehát ha ragaszkodsz hozzá, lehetőség még, hogy a netre külön gépet használsz, mondjuk egy Linuxal, és betartod a fent felsoroltakat, akkor teszel a legtöbbet a biztonságod érdekében! Persze a Linux is csak a megfelelő beállításokkal, és körültekintéssel nyújt maximális védelmet, de már az alap telepítés is kategóriákkal biztonságosabb, mint a window's. Ez sajnos tény. Azt nem állítom, hogy a Linuxra nincsenek Vírusok, Trójaiak, de alig, és a védett-jól beállított rendszerek esetén közel törhetetlenek.)

Külön kiemelném, hogy ha Céges gépem van, ha Vállalati / Vállalkozási célra használok egy számítógépet, és a cég számára fontos adatokat őrzök rajta, akkor AZZAL NEM INTERNETEZEM!!!


Mindez persze mit sem ér, ha nem tartod be, bármelyik szabályt! Szegjél meg akár csak 1-et is! Máris 50%-al csökkentetted a biztonságodat! A következővel már ezt felezed le!

Tudom, hogy ez drasztikusan hangzik, de sajnos ez van.

100%-os védelem sajnos nincsen. Ennek ellenére mindent meg kell tenni. mert a profik nem foglalkoznak magánemberekkel, ha nincsen belőle hasznuk, egy erős rendszer pedig megvéd a "Játékos Kedvű Alkalmi Hacker"-ektől, és a kísérletező kedvű-, és tanulni vágyó gyerekektől is, akik nem lebecsülendő veszélyforrást képeznek, (!!!) bár főleg az elavult, foltozatlan rendszereket, és az elővigyázatlan embereket szemelik ki.


Egyelőre ez elég lesz, de azt hiszem ez is olyan bejegyzés, amit időről időre elő kell majd vennem, és "toldozgatni" ! :D

Végezetül áljon itt egy idézet:
"Okos aki saját kárán tanul, , a bölcs a más kárán is"

Nincsenek megjegyzések:

Megjegyzés küldése