Logo tr.androidermagazine.com
Logo tr.androidermagazine.com

Güvenlik 101: şifreler

İçindekiler:

Anonim

Hayatımızın büyük bir kısmı çevrimiçi olduğunda, güvenli p @ $$ w0rdz bir zorunluluktur

Sanal ellerin gösterimi - kaçımız her yerde ve her yerde aynı şifreyi kullanıyoruz? Umarım herkes hayır demiştir, ama herkesin yapmadığından eminim. Şifreler hakkında konuşmamızın zamanı geldi ve neden akıllı ve güvenli bir rutinin sizin yararınıza olduğu.

Birçoğumuz için bu sağduyulu olmakla birlikte, daha ileri düzey kullanıcılar için yeni bir şey değil, çoğumuz burada biraz rehberlik kullanabilir. Çok fazla seçenek var (hem iyi hem de kötü) ve eğer birisi şifrelerinizden birini alıp kullandıysa, bunların hepsinin ne kadar önemli olduğunu biliyorsunuzdur.

Bu gerçekleşene kadar beklemeyin. Şifrelerinizden başlayarak bugün çevrimiçi güvenliğinizi kontrol altına alın.

Temeller

Daha derine inmeden önce, iyi şifre yönetiminin temellerini gözden geçirelim. Birkaç basit kurala uymadığınız sürece, yaptığınız hiçbir şey önemli değildir. Bunu yapıyoruz, böylece kimlik hırsızlığı ve maddi kayıplardan olabildiğince güvende kalabiliriz, ancak forum şifresi kadar rutin şeyler için de önemlidir. Hiç kimsenin seni kimliğine bürünmesini istemiyorsun. Herhangi bir yer. Hiç.

  • Benzersiz şifreler kullanın. Tüm girişlerinizde aynı şifreyi kullanmanın cazibesine karşı çıkın, çünkü bir gün, sizi şifrelemek için ne kadar güçlü olursa olsun sizi geri getirecek. Web siteleri ve web servisleri saldırıya uğrayabilir ve zarar görebilir. Kötü adam giriş bilgilerinizi bir web sitesinden alıyorsa, bahis oynamasını istediğiniz yerde ve her yerde deneyeceğinden emin olabilirsiniz. PayPal gibi. Ya da bankan.
  • Şifreniz için hiçbir zaman benzersiz tanımlayıcı numaralar veya kelimeler kullanmayın. Doğum tarihiniz, Sosyal Güvenlik numarası veya anne kızlık soyadı korkunç parolalar yapar. Tüm bu bilgiler başka yerlerde de mevcuttur ve size bağlıdır.
  • Tahmini veya çatlaması muhtemel olmayan bir şey kullanın. P @ $$ W0RD veya ABC123 buraya gitmek için uygun bir yol değil. Şifrenizi en az sekiz karakter uzunluğunda yapın ve özel karakterler, sayılar ve büyük ve küçük harflerden oluşan bir karışım ekleyin. Herhangi bir parola dizgisi zamanla kırılabilir, ancak bastarlarda zorla kırılması, genellikle daha kolay bir işarete geçecekleri anlamına gelir. Hırsızlar tembel. Bazı insanlar şifre üreticilerini en iyi şekilde kullandığınızı söyler, ancak rastgele olandan her zaman rastgele gelmediğini unutmayın. Bir şeyin mümkün olduğunca güçlü olmasını istediğimde, bir şifre oluşturdum, sonra mevcut karakterlerin her birine bir karakter ekleyin. Hatırlanması imkansız olan şifrelerle bitirdim, ancak bunu birazdan çözeceğiz.
  • Hiçbir zaman, şifrelerinizi herhangi bir elektronik cihazda düz bir metin dosyasında saklamayın. Birisi telefonunuza - veya bilgisayarınıza - girerse, passwords.txt adlı bir dosya Alaska Altın acele gibidir. Telefonunuz veya bilgisayar deponuz şifreli olsa bile, şifrelerinizin kaydını kendi benzersiz şifresiyle şifreleyin.

Yardımcı olabileceğimiz sınırsız küçük şeyler var, ancak her zaman bir şifre oluşturmanız gerektiğinde bu temel bilgileri uyguladığınızdan emin olun.

Yönetilen yaklaşım

Nitty gritty'ye indiğinizde, güvenli şifreleri takip etmenin iki temel yolu vardır - bir şifre yöneticisi kullanın veya kendi listenizi saklayın. Her iki yol da doğru yapıldığında çok etkili olabilir, ancak çoğu insan için - toplam bilgisayar meraklısı olmayan normal insanlar - bir şifre yöneticisi muhtemelen her şeyi takip etmenin en iyi yoludur.

Hem telefonunuzda hem de bilgisayarınızda şifre yöneticilerine gelince birçok seçenek var. Zaten bir tane kullanıyorsanız, sizi değiştirmeye zorlayan bir şey yoksa, ona bağlı kalın. Buradaki en önemli şey onu dini olarak kullanmak. Bir web sitesinde tembellik yapmayın ve bir şifre için şifre yöneticinizin veritabanına eklemeden bir şeyler yazın. Bu yolla, daha önce bahsettiğimiz şifreleri güçlü ancak henüz hatırlamak imkansız olan şifrelerini kullanabilirsiniz.

Bir şifre yöneticisi arıyorsanız, hangisini iyi bir durumda arayacağınızı konuşalım, hangisini seçmeniz gerektiğine dair bir öneri sunmak yerine. Çoğu şifre yöneticisi aynı şekilde çalışır. Program, giriş bilgilerini güvenli bir şekilde saklayan bir veritabanının ön yüzüdür ve şifre yöneticisine giriş yaparak bu bilgiyi ihtiyaç duyduğunuzda alabilirsiniz. Bu yolla yalnızca bir güçlü şifreyi hatırlamanız gerekir ve bunu tüm hesaplarınız için ayrı şifreler almak için kullanabilirsiniz. İyi bir şifre yöneticisinin içereceği diğer layık seçenekler var ve hangisinin sizin için en iyi olduğuna karar vermek için kullanacağınız şeyler olacak.

  • Birden fazla cihaz desteği. Parola yöneticinizin, şifre veritabanına ekleyen ve okuyan birden fazla cihazı destekleyebildiğinden emin olun. Bu şekilde telefonunuzdaki ve bilgisayarınızdaki aynı yazılımı kullanabilirsiniz. Bize güvenin, bu bir zorunluluktur.
  • Veritabanı dosyalarının güvenli şekilde depolanması. Muhtemelen, şifre yöneticiniz hassas bilgileri, tüm bağlı cihazların ulaşabileceği bir yerde saklayacak. Eşyaların depolandığı yere güvendiğinizden emin olun. Bu, incelemelerin ve ağızdan ağıza yardımcı olabilecek yer. Android Central forumlarına girip beş farklı kişiye, hangi şifre yöneticisinin en iyisi olduğunu (ve yapmalısınız) soracak olsaydınız, beş farklı cevap almanız için iyi bir şans var. Bol miktarda iyi seçenek var, bu yüzden insanlara bunları kullanmalarını istediğinizden emin olun.
  • Uygulama açıkken verilerin güvenli kullanımı. Telefonunuzda açık bir şifre yöneticisi uygulamanız varsa ve arka plana gönderirseniz, tamamen donmasını istersiniz. İdeal olarak, görev değiştiricideki küçük resim hakkında herhangi bir veri görmek istemezsiniz. Uygulama aktif değilken veritabanı TÜM kullanıcılara (hatta root) kilitlenmemişse, farklı bir uygulamaya bakın. Telefonunuzu rootladıysanız, bu son derece önemlidir. Kullanmayı düşündüğünüz uygulamayı kurun, ayarlara bakın, böylece uygulamayı nasıl ve ne zaman kilitleyebileceğinizi görün, ardından kendiniz test edin.
  • Kullanmak için uygun olması gerekiyor. Bir şifre yöneticisi kullanımı zorsa, kullanmayacaksınız. Gizli kopyalamak gibi şeyleri araştırın (işler böyle göründüğünde: *******) panoya şifreleri, hatta giriş bilgilerinizi önceden doldurmuş olan uygulama içinde web sayfalarını başlatmak için bile hazır bir yol.

İyi haber şu ki, Google Play'de en çok oy alan şifre yöneticilerinin çoğu bu kriterlere uyuyor. Hala onları kendin için denemeni istiyorum, ama burada AC ofisinde mSecure ve LastPass'ı seviyoruz. Ancak Dashwire veya KeePass gibi diğerleri de harika. Kriterlerimiz sizinkinden farklı olabilir, bu yüzden sadece sizin için mükemmel olanı bulana kadar deneyin.

Kendin yap

Kendiniz yaptığınız zaman yönetmek biraz daha fazla olsa da, adanmışsanız giriş bilgilerini saklamanın ve almanın etkili bir yoludur. Genellikle bu, güvenlik standartlarınızı karşılayan bir "ana" şifre dosyasını, o listenin ikinci bir kopyasını cihazınızda veya ihtiyacınız olduğunda (ve yalnızca sizin) ihtiyaç duyduğunuzda bulabileceğiniz özel bir bulutta saklamak için güvenli bir yer anlamına gelir. o.

Burada dosya şifrelemeye özellikle dikkat etmek isteyeceksiniz çünkü manuel olarak yapıyorsunuz. Gün boyunca cihazınızdaki şifreli dosyayı açabilir ve ihtiyacınız olan bilgileri alabilir veya yeni bilgiler ekleyebilirsiniz. Mümkün olduğunda, bu dosyayı "ana" konuma kopyalayın, böylece her zaman tam ve tam bir yedeklemeniz olur.

Bu çok fazla iş ve dosyaların kendileri ve sakladığınız yerler hakkında çok fazla güvenlik konusunda bilinçli olmanız gerekiyor, ancak birçoğunun bir şifre yöneticisi kullanmaktan hoşlanmadığı bir sorunu çözüyor - bulut. LastPass veya oneSafe gibi şirketler güvenliği çok ciddiye alırlar ve saldırıya uğramaları beklenmez. Ama hepimizin bildiği gibi, şeyler olur. Bu şirketlerden biri tehlikeye girerse, birinin tüm güçlü şifrelerinize ve onlarla birlikte gelen giriş verilerine erişmesi çok olasıdır. Muhtemelen, bu asla olmayacak. Bu adamlar bu işte çoğumuzun olacağından çok daha iyi. Ancak bazı insanlar için en küçük şans bile çok fazla bir şans. Yargılamayacağız.

Bu şekilde giderseniz, şifreler listenizden daha fazlasını güvence altına almanız gerekir. Aynı zamanda yapmayı unutamayacağınız çok iş var. Ancak, tüm verileriniz üzerinde size tam kontrol sağlar.

Ne kullanıyoruz?

Burada hepimiz AC'de bir şifre yöneticisi kullanıyoruz. Farklı yazılımlar kullanabiliriz, ancak her şeyi bizim için güvenli tutabilmek için bu şeyleri bir yaşam için yazan insanlara bağlıyız. Farklı ihtiyaç ve tercihlerimiz olduğundan, tek bir çözüm hepimize uymuyor. Örneğin, Phil mükemmel masaüstü tarayıcı entegrasyonu nedeniyle LastPass'ı seviyor. MSecure'u severim çünkü bu, bulutu baypas etmeme ve yerel ağımdaki bir bilgisayarla senkronize etmeme izin veriyor. Andrew, kullandığı tüm tarayıcılarda ve cihazlarda ne kadar iyi çalıştığından LastPass kullanıyor - ve bu çok basit. Richard, mSecure'u kullanıyor çünkü çapraz platform ve cazip bir fiyat noktasına sahip. Ek olarak, her şey Mobil Milletler'de iki faktörlü kimlik doğrulaması kullanıyoruz. Olabildiğince güvenli kalabilmek için eşyalarımıza ihtiyacımız var.

Bu, pahalı yazılımlara veya abonelik hizmetlerine biraz para harcamak zorunda olabileceğimiz anlamına gelir, ancak çevrimiçi çalışırken, şifreler geçim kaynağınızın bir parçasıdır. Belirli bir özellik setine ya da ihtiyacımız olmayan bir şey için desteğe ihtiyacınız olabilir. Hepimizin ortak olanı, ne iş yaptığımıza ya da internette yaptıklarımıza bakılmaksızın, bilgi ve hesaplarımızı kötü adamların ulaşamayacağı bir yerde tutmak.

Şifrelerinizi nasıl yönetmek istediğinizi düşünmeniz, sizin için en iyisini seçmeniz ve her zaman her zaman kullanmanız gerekir.