2010. január 31., vasárnap

jó jelszó után, biztonságos jelszótároló...

Ha már van egy jó jelszavunk, amivel be tudunk lépni a gépre, akkor gondoljunk azokra jelszavakra amiket a különböző alkalmazásokhoz, internetes oldalakhoz, postaládákhoz, bankfiókokhoz, fontos dokumentumok megnyitásához használunk.

A savernova által kínált lehetőséget elegendőnek tartom a gépre való bejutásra.

Innentől kezdve azonban más megoldást javaslok.

Egy jelszótároló program használata tökéletes megoldás lehet.

Ez a program szintén használható Linux és Windows rendszereken egyaránt.

A program neve KeePass http://keepass.info/, és innen tudjuk letölteni:

http://keepass.info/download.html

Több platformra is elérhető.
Rengeteg hasznos funkcióra lehet bukkanni a használata közben.


(A kép az alkotók oldaláról lett lementve, ne ijedjen meg senki, ha bonyolultnak tűnik!)

Egyik nagyon hasznos része, hogy jelszót is tudunk vele generálni, és annak erősségét nyomon tudjuk követni.
Be lehet állítani egy-egy jelszó érvényességi idejét.
(Ezután még működni fog a jelszó, de lejártként fog megjelenni, ha ezt a beállítások menü alatt engedélyeztük.)
Különböző kategóriákban csoportosíthatjuk jelszavainkat, felhasználónevünket.

Érdemes egy erős mester jelszót használni a program indításához, beállíthatjuk, hogy ha a program lekerül a tálcára, akkor ráklikkeléskor újra bekéri a jelszót. Az erős mester jelszó mellett hasznos dolog még a key (kulcs) fájl használata. Okos ötlet a kulcsfájlt máshol tárolni mint ahol a program (.kdbx fájl) adatbázisát tároljuk.

Én erről a két állományról mindig készítek egy biztonsági másolatot. (Amit persze nem a gépen tárolok.)

Használat előtt mindenképpen ajánlatos elolvasni a Help menüjét.

A következő biztonsági elem a TrueCrypt lesz...


2010. január 30., szombat

azok a jelszavak...

Olyan eszközöket szeretnék bemutatni, amikkel egyszerűbbé válik a pc (notebook) használata.
Egyszerűbbé és biztonságosabbá.
Sosem vagyunk biztonságban amikor netezünk. Ez valóban olyan mint amikor egy tutajjal fenn vagyunk a tenger felszínén.

Képzeljük el, hogy kedvenc fotóinkat, amiket mi készítettünk, és szerkesztettünk, a gépünkön tároljuk. Egyszer csak olvassuk a neten, hogy egy versenyen x.y. az alábbi képpel nyert egy fődíjat.
És a kép amit látunk a miénk. Ellopták...


Ezek ellen kell tennünk valamit, megfelelően paranoiásnak kell lennünk, hogy ne fordulhasson elő ilyesmi.

Legelőször három eszközt szeretnék ismertetni, a jelszavak kezelésében segíthetnek.

Az első eszköz abban fog segíteni, hogy egy biztonságos jelszót tudjunk kreálni amivel a gépre belépünk, és ne az alma, 123456, password... jelszavakat használjuk.

Ezek nem biztonságosak, egyszerűek, kitalálhatóak.

Mindig mérlegelnünk kell, hogy amit tárolunk a gépünkön, amivel dolgozunk, azokat szükséges-e védenünk egy picit jobban, a kíváncsi szemek elől.

És ha már például a bankszámlaszámunkat eltároltuk egy dokumentumban, vagy tartalmazza egy levél, akkor érdemes jobban odafigyelnünk!


Nos lássuk csak. Az első eszköz a savernova honlapján található ingyenesen generálható és letölthető jelszókártya.

http://en.savernova.com/

A kártya generálása után .pdf állományként tudjuk menteni, illetve kinyomtatni.

Kapunk egy kártyát, mellé egy ugyan olyan biztonsági másolatot. (A másolatot érdemes eltenni egy biztonságos helyre, arra az esetre, ha az eredeti megsérülne, eltűnne.)

Mi ebben a jó?

- ingyen van (pedig nem minden jó ami ingyen van...)

- erős jelszó kreálható

- a jelszót nem kell fejben tartani

Hogyan működik?

Csak a saját algoritmusunkat kell megjegyeznünk.

Például lehet az első oszlopból az első jelszó, és innen választunk 6-8-10 karaktert, teljesen mindegy mennyit, mert úgysem kell megjegyezni. A következő jelszóváltáskor a második oszlopból választunk. Csak azt kell megjegyezni hol tartunk hány karaktert használunk. Kombinálhatjuk az oldalt lévő Secure ID-val is. Bármilyen nekünk tetsző variációt választhatunk.

Ha elfogytak a jó karakterek, akkor nyomtathatunk magunknak egy újat az oldalról, egy generálás után. Több kártyát is használhatunk.



Ez a két kártyánk, az egyiket tehát tegyük biztos helyre, és indulhat a jelszócsere...