Pēdējo mēnešu laikā mums ir bijis daudz interneta drošības problēmu. No masīvā PlayStation Network drošības kompromiss uz Gawker Media hakeru uzbrukums, šķiet, ka mēs ik pēc divām nedēļām steidzamies mainīt savas paroles. Un tagad šis mēnesis mums ienes a LastPass drošības paziņojums kas brīdināja par iespējamu pārkāpumu. Lai gan paziņojums lielākoties bija piesardzīgs, tas uzsver satraucošo realitāti tīmekļa drošībai -jūsu parole nekad nav droša, pat ar slavenu un vispāratzītu paroļu glabātuves pakalpojumu.
Tehnoloģiju drošības aprindās eksperti vienmēr atturas apgalvot, ka jebkura sistēma ir 100% droša, jo nekas tāds nav. Ja jūsu dati atrodas digitālā formā kaut kur tur, tad tie, iespējams, var tikt apdraudēti. Izredzes var būt niecīgas, taču, kā mēs redzējām no dažām pēdējām epizodēm, pat ļoti cienīti personas datu pārvaldnieki ir neaizsargāti (varbūt viņu pamanāmības dēļ, nevis par spīti tam; tie ir lielāki mērķi).
Tomēr ir viena pēdējā vieta, kur jūsu paroles var būt drošas: makaronā. Kaut arī noteikts brutāla spēka uzbrukums dažu minūšu laikā var uzlauzt vienkāršu paroli, negodīgs darbinieks var kompromitēt
Neskatoties uz finanšu iestāžu vietņu uzskatiem, nav nozīmes drošības jautājumiem balstīties uz neskaidriem personīgiem faktiem no bērnības. Ikviens, kurš uzauga manā mazajā pilsētā ar 6000, varēs viegli uzminēt vidusskolas talismanu, mana bērnības labākā drauga vārdu un manas mātes pirmslaulības uzvārdu.
Stīvs uzrakstīja vienkāršu rokasgrāmatu, kā nākt klajā ar droša parole tomēr, ja jums joprojām ir nepieciešama metode, lai ģenerētu neaizmirstamu, unikālu paroli - šeit tā ir:
Personiskas, uz noteikumiem balstītas paroles
Kad datorprogramma šifrē datus, tā to dara, izmantojot šifrēšanas atslēgu. Bez šīs šifrēšanas atslēgas nevar atšifrēt datus kā kaut ko nozīmīgu. Paroles izveidošana, kas jums ir viegli atcerēties, bet citiem grūti uzminēt, izmanto līdzīgu jēdzienu. Tas, kas jums jādara, ir izveidot savu personīgo “šifrēšanas atslēga. ” Tas ir, noteikumu kopums, kuru tikai jūs zināt, kas jums palīdzēs izdomāt, kāda ir jūsu parole.
1. solis
Izveidojiet vienu vai divus muļķīgus vārdus. Tas būs jūsu paroles kodols. Domājiet tāpat kā Dr. Suess šeit un nāciet klajā ar muļķīgu vārdu, kuru nekad reālajā dzīvē neizteiksit. Piemēram:
- zyppyPop
- Pačenenoks
- halPenpulpum
- RiggerRonut
Dodieties tālāk un ierakstiet savu muļķības vārdu inkognito logā (tāpēc tas netiek saglabāts jūsu meklēšanas vēsturē), lai apstiprinātu, ka tas faktiski nav svešvārds vai kaut kas tāds. Pārējā piemērā izmantosim “zyppypop” kā mūsu muļķības vārds.
2. solis
Izveidojiet lielo burtu lietojuma kārtulu. Tagad lielākajā daļā vietņu jebkurā gadījumā ir jābūt vienam vai diviem lielajiem burtiem. Pirmā burta veidošana ir pārāk acīmredzama, tāpēc tā vietā izveidojiet vietnei specifisku noteikumu. Piemēram, jūs varētu vienkārši saskaitīt burtu skaitu URL un pēc tam izveidot šo burtu savā muļķīgajā vārda lielajā daļā.
Piemēram, vietnē Mint.com ir četri burti. Tātad jūs kapitalizējat ceturto burtu mūsu muļķīgajā vārdā un iegūstiet zypPypop.
Tagad šo paroli padara drošāku ar to, ka lielo burtu lietojums katrā vietnē būs atšķirīgs, jo tā balstās uz personīgiem noteikumiem. Nejēdzīgs vārds Gmail.com būtu piektais burts: zyppYpop.
Uzziniet, kā tas darbojas?
Protams, jūs, iespējams, nevēlaties izmantot noteikumu, kuru es šeit tikko aprakstīju. Varbūt pievienojiet vai atņemiet patvaļīgu numuru savam noteikumam, lai mainītu situāciju.
3. solis
Pievienojiet speciālo rakstzīmi. Pieņemamās rakstzīmes parasti ietver:
! ” # $ % & ‘ ( ) * +, –. /: < = >? @ [ \ ] ^ _ `{ |} ~
Šeit varat izmantot jebkuru noteikumu, kuru vēlaties. Lai to mainītu, iespējams, vēlēsities iegūt vienu īpašo rakstzīmi vienai situācijai un otru situācijai. Tas, kur jūs to novietojat, ir atkarīgs no jums, tikai pārliecinieties, vai tas nav paredzams (piemēram, izsaukuma zīme paroles beigās), un tas ir neaizmirstams. Piemēram, jūs varētu vēlēties to ievietot muļķības vārda vidū ar lielo burtu: zyppYp! op
4. solis
Pievienojiet ciparu. Padariet to vismaz ar diviem cipariem, jo dažās vietnēs ir nepieciešami divi. Varat to pamatot ar noteikumu vai izvēlēties kaut ko patvaļīgu. Nedariet to par 69 vai 420 vai gadu, kad esat dzimis vai beidzis.
Piemērs: zyppYp! op03
Vai vēl labāk, nolieciet to kaut kur pa vidu: zyppYp! 03op
5. solis
Pievienojiet papildu noteikumus, par kuriem jūs varat domāt. Es domāju, ka ikvienam būtu grūti noskaidrot jūsu muļķības vārdu, lielo burtu lietojuma likumu un īpašo rakstzīmju likumu. Bet pat tad jums vajadzētu izgudrot vēl vienu noteikumu, kam nav nekā kopīga ar kaut ko, par ko šeit runāju. Esiet radošs, taču pārliecinieties, ka, atnākot uz vietni, atcerieties, kā atjaunot paroli.
Rezultāti: neaizmirstama unikāla parole katrai vietnei
Es neteikšu, ka tas ir 100% drošs, taču šīs paroles izveides metodes priekšrocības ir četras:
- Jūs to varat atcerēties. Paroles nav jāpieraksta vai jāsaglabā vietējā vai servera cietajā diskā. Ja jums ir nepieciešama palīdzība, atceroties noteikumus par pirmajām dienām, pierakstiet tos uz indeksa kartes un ievietojiet to makā. Sadriskāt, kad esat to izdomājis.
- Katrai vietnei jums būs unikāla parole. Tas ir tikai unikāls tikai uzlaušanas programmatūru - tas viss jums būs vienāds. Tas liedz cilvēkiem uzminēt jūsu Gmail paroli un pēc tam to izmantot, lai pieteiktos savā bankas kontā, tiešsaistes pokera kontā un Etsy veikalā. E.g .:
- Gmail.com: zyppYp! 03op
- Facebook.com: zyppypoP! 03
- Aol.com: zyP! 03pypop
- Twitter.com: zyppypO! 03p
- Jūsu parolēs būs lielie un mazie burti, cipari un īpašās rakstzīmes. Šī ir minimālā prasība drošākajām vietnēm.
- Paroli ir viegli nomainīt. Sakiet, jūs varētu paturēt muļķīgu vārdu, bet mainīt ciparu vai speciālo rakstzīmi. Vai arī jūs varētu saglabāt visus savus citus personiskos noteikumus un mainīt muļķības vārdu.
Ja jums ir kādas citas idejas, kā izveidot drošas, neaizmirstamas paroles, lūdzu, dalieties ar tām komentāros zemāk.
[Key Flickr attēls, kas izmantots saskaņā ar Creative Commons licenci. Kredīts: jakeliefer]