Безопасность

Руководство по управлению паролями

Руководство по управлению паролями

Не чувствуйте себя перегруженными паролями или просто используйте один и тот же на каждом сайте, чтобы помнить их: разработайте свою собственную стратегию управления паролями.

Это руководство доступно для скачивания в формате PDF. Загрузите Руководство по управлению паролями сейчас . Не стесняйтесь копировать и делиться этим со своими друзьями и семьей.

Содержание

§1. Введение

§2 – Угрозы против ваших паролей

§3 – Распространенные ошибки

§4 – Полезные советы

§5 – Как сделать надежный пароль

§6 – Стог сена Ваш пароль

§7 – Математика за длиной и сложностью пароля

§8 – Проверьте надежность пароля

§9 — Методы управления паролями

§10 – Двухфакторная аутентификация

§11 – HTTPS: дополнительная безопасность

§12 — Примеры управления паролями

§13 – Как защитить ваши пароли?

§14 — Новости безопасности

§15 –Узнаки для запоминания (рекомендации)

1. Введение

Мы все перегружены паролями. У каждого есть учетная запись для Google, Facebook, Twitter, LinkedIn, Outlook / Hotmail, Dropbox … список можно продолжить. К сожалению, большинство из нас используют один или несколько паролей для всех основных учетных записей.

Это опасно

Неважно, является ли индивидуальный пароль уникальным или это длинная комбинация цифр и букв; если вы используете только один пароль, это не имеет значения. Когда одна из учетных записей будет взломана, все ваши учетные записи, вероятно, последуют.
управление паролями
Основная причина, по которой люди повторно используют пароли, заключается в том, что отследить множество разных имен входа (имя пользователя и пароль, так как оба они называются именами входа) сложно, фактически это потенциально невозможно. Именно здесь приложения управления паролями становятся критически важными, особенно в бизнес-среде.

Вы не хотите использовать один и тот же пароль со всеми своими учетными записями в Интернете, но вы также не сможете запомнить сотни паролей. Итак, что нужно делать?

В этом руководстве я перечисляю все шаги, которые могут помочь улучшить общую безопасность ваших учетных записей. Вы будете ознакомлены с набором правил о том, как создать надежный пароль [1.1] для предотвращения взломов безопасности, и вы прочтете кучу советов и ресурсов, разработанных для повышения вашей информационной безопасности.

НЕ ПАНИКА : Это руководство предназначено не только для опытных пользователей. Каждый, кто обеспокоен своей информационной безопасностью, должен легко следить за этим. Чего же ты ждешь? Прочтите это руководство и начните улучшать безопасность своего пароля.

1.1 Что такое управление паролями?

Вы знаете, что такое пароль: это набор или строка символов, которые дают вам доступ к компьютеру или учетной записи в Интернете. А управление — это просто процесс взаимодействия или контроля над вещами. Следовательно, управление паролями легко понять: это набор принципов и рекомендаций, которые помогают пользователю создавать, изменять, организовывать и контролировать пароли, чтобы быть максимально безопасными.

1.1.1 Формы паролей:

Вы можете услышать разные термины, такие как пароль, PIN-код и пароль. Многие люди используют их взаимозаменяемо, но они отличаются друг от друга. Для ясности, пароль и PIN-код — это две разные формы паролей. Фраза-пароль — это специальная форма пароля, которая является относительно длинной и состоит из последовательности слов, таких как фраза или полное предложение. «ILuv2readMUO» является примером ключевой фразы. PIN-код обозначает личный идентификационный номер. В отличие от ключевой фразы, он относительно короткий (обычно от 4 до 6 символов) и состоит только из цифр. Примером PIN-кода является «1234».
управление паролями
Раньше пароль обычно составлял всего одно слово, обычно длиной не менее 8 символов. Люди использовали свое второе имя, имя своего питомца, название своего любимого фильма или почти все остальное в качестве паролей. Эта концепция была полностью изменена. Когда мы говорим пароль, мы часто имеем в виду как обычные пароли, так и парольные фразы.

В оставшейся части этого руководства PIN-коды будут выходить за рамки, и я в основном буду обсуждать пароль, который представляет собой строку символов, которую мы в основном используем везде.

1.2 Ваш сценарий

Сколько у вас паролей?

Предположим, что вы создали свой первый пароль при открытии банковского счета: 4-значный PIN-код. Вскоре после этого вы создали еще один пароль для своей электронной почты (большинство почтовых клиентов онлайн не позволяют вам создать пароль из 4 символов, поэтому вы не можете повторно использовать свой ПИН-код). Вы придумали что-то вроде «12345678», фразу-пароль, например «John1234», или короткое предложение из вашей любимой песни. После этого вам потребовалось иметь пароль для кредитных карт, SIM-карт, социальных сетей, форумов … снова, список можно продолжать, и для каждой новой услуги может потребоваться пароль.

Итак, что ты собираешься делать? Для большинства людей решение состоит в том, чтобы использовать один и тот же пароль несколько раз и что-то легко запоминающееся, например «12345678.». Это обе (распространенные) ошибки. Так в чем же решение?

1.3 Почему?

Пароли — это ключи для доступа к вашему компьютеру, банковскому счету и практически ко всему, что вы делаете онлайн [1.3]. Другими словами, пароли являются основным средством аутентификации пользователя (аутентификация — это процесс проверки того, кем кто-то является). Они обеспечивают первую линию защиты от несанкционированного доступа к вашим конфиденциальным данным. Человеческая память действует как самая безопасная база данных — или менеджер паролей — для хранения всех ваших паролей.
управление паролями
У тебя может быть хорошая память. Тем не менее, с десятками различных веб-сайтов, для безопасности которых требуется собственный пароль, справляется ли ваша память с этой задачей? Для большинства людей память не является масштабируемым решением, поэтому, если вы хотите быть в безопасности, вам необходимо внедрить систему безопасного хранения ваших паролей. Цель этого руководства — предоставить вам различные методы создания надежных и легко запоминающихся паролей для каждой из ваших учетных записей.

1.4 Взлом паролей / Взлом истории

Нарушение пароля — это инцидент, когда кто-то не уполномоченный на это взламывает пароль или взламывает базу данных, в которой хранятся пароли, и они встречаются чаще, чем вы думаете. Twitter объявил в феврале 2013 года, что он был взломан, и что данные для 250 000 пользователей Twitter были уязвимы. Ряд громких нарушений произошли в 2012 году; Вот несколько примеров:

Zappos.com, известный онлайн-магазин обуви и одежды, объявил в январе 2012 года, что его база данных с информацией о клиентах была взломана, а учетные данные миллионов пользователей были взломаны.

Yahoo объявила, что хакерами было похищено и раскрыто (или размещено в сети) более 450 000 адресов электронной почты и паролей пользователей Yahoo Voices.

LinkedIn подтвердил, что миллионы паролей LinkedIn были взломаны . А вот ссылка, которую обязательно нужно посмотреть, которая показывает понятную инфографику, которая выделяет 30 самых популярных паролей, украденных из LinkedIn.

EHarmony, известный онлайн-сервис знакомств, объявил, что некоторые из его паролей были затронуты .

Список хаков постоянно растет, и должен побуждать вас задавать вопросы. Например: если я использую один и тот же пароль для всех сайтов (и один из них утек), смогут ли хакеры повторно использовать мой пароль для всех служб? (Да.)

Есть ли предстоящие хаки? (Да). Если да, какие сервисы будут взломаны? (Невозможно сказать). Когда? (Опять невозможно сказать). Будет ли мой пароль участвовать в следующем нарушении? (Может быть). Достаточно ли надежны мои пароли? (Возможно нет). Должен ли я их изменить? (Да. Часто.)

Эти недавние взломы служат предупреждением — и призывом к действию. Пришло время пересмотреть и оценить все ваши пароли и изменить те, которые кажутся слабыми или которые вы использовали для более чем одного сайта. Следующие части этого руководства ответят и обсудят большинство ваших проблем. Просмотрите их и поделитесь своим мнением после прочтения.

2. Угрозы против ваших паролей

Подобно тому, что объясняется в «Простейшей безопасности: руководство по лучшей практике паролей», взлом паролей — это процесс взлома паролей с целью получения несанкционированного доступа к системе или учетной записи. А нарушение пароля, как определено ранее, обычно является результатом взлома пароля. Пароли могут быть определены, взломаны, определены или захвачены с помощью различных методов, таких как методы угадывания и социальной инженерии.

Гадание: метод получения несанкционированного доступа к системе или учетной записи путем неоднократных попыток аутентификации — с использованием компьютеров, словарей или больших списков слов. Грубая сила является одной из наиболее распространенных форм этой атаки. Это способ угадать пароль, буквально пробуя каждую возможную комбинацию пароля. Атака по словарю — это похожая техника, но основанная на вводе каждого слова в словаре общих слов для идентификации пароля пользователя. Оба они очень похожи, но в следующей таблице разъясняются основные различия между ними:

Грубая сила Атака по словарю
использовать любую возможную комбинацию символов пароля для восстановления пароля использовать каждое слово в словаре общих слов для определения пароля
большое количество паролей определенное количество общих ключей
время взлома зависит от надежности пароля (длина и сложность) Время взлома зависит от количества распространенных паролей, поэтому оно немного быстрее, чем атака методом перебора.

программное обеспечение для управления паролями
Социальная инженерия: искусство получения конфиденциальной информации или несанкционированного доступа к системе или учетной записи, используя преимущества человеческой (пользовательской) психологии. Это также известно как искусство обмана. На самом деле компании являются типичными объектами социальной инженерии, и ИТ-организациям сложнее управлять ими. Почему? Потому что это зависит от того, что пользователи:

естественно полезно, особенно для тех, кто хорош или они уже знают

не осознает ценность информации, которой они обладают

небрежно защищать свою информацию

Например: сотрудник предприятия может быть обманут в раскрытии своего имени пользователя и пароля тому, кто притворяется агентом службы поддержки ИТ. Вы можете себе представить, почему социальная инженерия является очень успешным способом проникновения преступника внутрь организации: часто легче кого-то обмануть, чем получить несанкционированный доступ с помощью технического взлома.

Попытки фишинга являются типичным примером атак социальной инженерии. Например: электронное письмо или текстовое сообщение, которое, кажется, пришло от известной или законной организации, такой как банк, чтобы уведомить вас о том, что вы выиграли, и им нужны некоторые личные данные (например, ваш номер телефона и адрес), чтобы они могут отправить вам приз. Социальная инженерия опирается на слабости людей. Поэтому, пожалуйста, помните: НЕ сообщайте свои пароли, конфиденциальные данные и конфиденциальные банковские реквизиты на сайтах, доступ к которым осуществляется по ссылкам в электронных письмах.

Для получения более подробной информации об угрозах паролям, пожалуйста, прочитайте следующие ресурсы:

Руководство по управлению паролями предприятия (черновик)

• РИСК СОЦИАЛЬНОЙ ТЕХНИКИ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ: ОБЗОР ИТ-ПРОФЕССИОНАЛОВ

Что такое социальная инженерия?

Как защитить себя от атак социальной инженерии

3. Распространенные ошибки

В предыдущей главе освещались способы уязвимости нашей информации. Какие ошибки делают эту уязвимость хуже? В следующей таблице приведены наиболее распространенные ошибки, которые вы можете совершать:

ошибка пример Оценка риска
Использование общего пароля. 123456
12345
123456789
пароль
Я люблю тебя
шесть букв на любом ряду клавиатуры. Например, первые шесть букв в верхнем ряду клавиатуры «qwerty.
Слишком рискованно. Это первые догадки большинства преступников, поэтому не используйте их.
Использование пароля, основанного на личных данных (часто называемого легко угадываемым паролем). Использование пароля на вашем номере социального страхования, псевдонимах, именах членов семьи, названиях ваших любимых книг или фильмов или футбольной команды — все это плохие идеи. Не. гладиатор
«Бобби»
«Дженни»
«Грязный»
Настоящий Madraid или RealMadraid
Слишком рискованно: любой, кто знает, может легко угадать эту информацию.
Использование короткого пароля John12
Jim2345
Чем короче пароль, тем больше возможностей его увидеть, угадать и взломать.
Использование одного и того же пароля везде. Использование одного пароля на каждом сайте или онлайн-сервисе. Слишком рискованно: это единственная точка отказа. Если этот пароль взломан или кто-то его обнаружит, остальные ваши учетные записи, включая вашу конфиденциальную информацию, находятся под угрозой.
Запишите ваш пароль (и). Запишите свой пароль на заметке, прикрепленной к монитору, клавиатуре или где-либо еще. Очень высокий риск, особенно в корпоративной среде. Любой, кто физически получит листок бумаги или заметку с вашим паролем, может войти в вашу учетную запись.

Google «Общие ошибки пароля», и вы найдете сотни результатов и ресурсов, описывающих различные виды ошибок — почти все из которых попадают в ошибки, упомянутые в таблице выше.

Что нам теперь делать, чтобы избежать угроз паролям? И есть ли какие-либо инструкции или процедуры безопасности, которые необходимо соблюдать, чтобы создать надежный пароль, не совершая ни одной из этих распространенных ошибок?

4. Полезные советы

Прежде чем обсуждать методологии создания надежного и легко запоминающегося пароля, давайте взглянем на общие полезные советы, которые являются краеугольными камнями любой методологии создания надежного пароля. Здесь я пытаюсь просмотреть наиболее распространенные предложения.

ВАЖНО: ваш пароль должен быть не менее 8 символов, и настоятельно рекомендуется, чтобы он был 12 или более символов.

Выберите пароль, который содержит буквы (как прописные, так и строчные), цифры и символы.

категория пример
Заглавные буквы A, B, C, D
Строчные буквы а, б, в, д
чисел 0, 1, 2, 3, 4, 5, 6, 7, 8, 9
Символы

@ # $ & *:; , ? /

Не используйте имена или слова, найденные в словаре.
менеджер паролей
Для бизнес-учетных записей используйте отдельный уникальный пароль для каждой основной службы и убедитесь, что ни один из этих паролей не совпадает с теми, которые связаны с личными учетными записями. Например: пароль для доступа к вашей рабочей станции должен отличаться от пароля для вашей личной учетной записи Google.

Всегда включайте настройки «HTTPS» (также называемые безопасным HTTP) во всех онлайн-сервисах, которые его поддерживают, включая Twitter, Google, Facebook и другие.

Не используйте простые вопросы безопасности пароля. На самом деле, вопросы безопасности являются одним из основных недостатков безопасности электронной почты. Любой близкий вам человек, любой, кто вас знает, может легко ответить на следующие распространенные вопросы безопасности:

Как девичья фамилия вашей матери?

Как зовут вашу кошку?

Какой у вас родной город?

Эти советы все помогают, но вы можете придумать пароль, который соответствует нескольким пунктам выше и все еще слаб. Например, как Microsoft упомянула на своем сайте, Welcome2U !, Hello2U !, и Hi2U? все они довольно слабые, несмотря на наличие прописных букв, строчных букв, цифр и символов. Каждый из них содержит полное слово. С другой стороны, W3l4come! 2? U — более сильная альтернатива, поскольку она заменяет некоторые буквы в целом слове числами, а также содержит специальные символы. Это не надежно, но лучше, чем раньше.

5. Как сделать надежный пароль

«Обращайтесь с паролем как с зубной щеткой Не позволяйте никому использовать его, и получайте новый каждые шесть месяцев ». ~ Клиффорд Столл

Прежде чем идти дальше, имейте в виду следующее: чем надежнее ваш пароль, тем более защищен ваш аккаунт или компьютер от взлома или взлома. Вы должны убедиться, что у вас есть уникальный и надежный пароль для каждой из ваших учетных записей.

Действительно, есть много статей и предложений о том, как выбрать надежные и легко запоминающиеся пароли для различных учетных записей в Интернете. Большинство из этих предложений или методов, если не все, согласны с правилом создания паролей на основе мнемоники , такой как легко запоминающаяся фраза. Однако у них есть небольшие отличия в том, как они сочетают полезные советы, упомянутые выше, добавляя несколько уровней безопасности для повышения надежности пароля. Давайте суммируем эти методы, для удобства.

5.1 Методология Mozilla

Mozilla опубликовала очень полезную статью, в том числе анимационное видео под названием « Создание безопасных паролей для обеспечения безопасности вашей личности ». Вкратце, идеи заключаются в следующем:

Возьмите знакомую фразу или цитату, например: «Да пребудет с вами сила», а затем сократите ее, взяв первую букву каждого слова, чтобы оно стало «mtfbwy»

Добавьте несколько специальных символов с обеих сторон слова, чтобы сделать его более сильным (например, #mtfbwy!)

А затем свяжите его с веб-сайтом, добавив несколько символов из имени веб-сайта в исходный пароль в виде суффикса или префикса. Таким образом, новый пароль для Amazon может стать #mtfbwy! AmZ, #mtfbwy! FbK для Facebook и так далее.

5.2 Советы Microsoft

Microsoft предлагает много информации о безопасности , которая заставляет вас серьезно задуматься о надежности ваших паролей. Советы Microsoft по созданию надежных паролей очень похожи на советы Mozilla, но также выделяют четыре области, которые следует учитывать; Длина, сложность, вариация и разнообразие.
менеджер паролей
Мы уже исследовали первые два. Для разнообразия Microsoft подчеркнула важность регулярной смены пароля (примерно каждые три месяца). Разнообразие в основном заключается в том, чтобы избежать повторного использования пароля, что делает все учетные записи уязвимыми, если одна из них взломана. Исследование, проведенное исследователями из группы безопасности в компьютерной лаборатории Кембриджского университета, показало, что уровень сравнения украденных учетных данных (хешированных паролей) для двух разных сайтов достигал 50 процентов. Поэтому никогда не используйте один и тот же пароль дважды — старайтесь всегда иметь разные пароли для разных учетных записей для веб-сайтов или компьютеров.

5.3 Методология безопасного пароля Google

Часть недавней рекламной кампании Google по безопасности в Интернете «Полезно знать» — это инструкции по выбору безопасного пароля для каждой из ваших учетных записей. Идея вкратце, как упоминала Сара Адамс в этом коротком видео , состоит в том, чтобы выбрать предложение или строку (которую вы легко можете запомнить) из своей любимой песни, фильма и т. Д. Затем возьмите первую букву каждого слова и затем попытайтесь смешать его. с цифрами и специальными символами (символами) и смешанными буквами, чтобы составить надежный, но легко запоминающийся пароль. Чем необычнее фраза, которую вы выбираете, тем лучше. «Полезно знать» — это отличная образовательная кампания и ресурс, который в основном направлен на распространение информации о безопасности и конфиденциальности в Интернете. Обеспечьте безопасность своих учетных записей в Интернете — еще одно удивительное видео, показывающее, как повысить безопасность.

5.4 Собираем все вместе

При создании пароля вы должны следовать двум правилам; Длина и сложность. Давайте начнем с использования следующего предложения: . Давайте превратим эту фразу в пароль.

Возьмите первую букву от каждого слова: IltrMUObe . Я возьму букву «д», рассматривая каждый день как два слова и чтобы удлинить пароль. Так и станет как IltrMUObed .

Теперь увеличьте его силу, добавив символы и цифры:

20I! Ltr.MUO_bed? 13

О, МОЙ БОГ! Что это за сложный пароль? !! Невозможно запомнить, а кто будет добавлять цифры и символы, подобные этому? Подожди минутку … Я не добавил никаких чисел и не поставил символы случайным образом. Давайте проанализируем этот пароль более подробно:

20 I! Ltr.MUO_bed? 13

Во-первых, 20 и 13 относятся к 2013 году. Во-вторых, я ставлю символ после каждых трех мест или символов. Что ты заметил? Да, это закономерность. Создайте свой собственный особый шаблон. Возможно, вы захотите использовать мой точный шаблон в качестве базового пароля для большинства ваших учетных записей в Интернете — не делайте этого. Думай о своем. Но если вы хотите использовать эту опцию в качестве базового пароля, сделайте себе одолжение, повернув части своих паролей, изменив порядок или, по крайней мере, используя имя своей сетевой учетной записи в пароле.

20I! Ltr.MUO_bed? 13 Gmail

fb 20I! ltr.MUO_bed? 13 (для Facebook)

20I! Ltr.MUO_bed? 13 Tw (для Твиттера)

2013I! Ltr.MUO_bed? Ли (для LinkedIn)

Это одна стратегия разработки паролей. Давайте продолжим добавлять сложность, в то же время пытаясь сохранить вещи, которые можно запомнить.

6. Стог сена Ваш пароль

Этот метод был разработан гуру безопасности Стивом Гибсоном, президентом Gibson Research Corporation (GRC) . Password Haystack — методология, делающая ваш пароль чрезвычайно трудным для подбора, добавляя пароль с помощью шаблона (//////) до или / и после вашего пароля. Кроме того, Гибсон разработал умный интерактивный калькулятор, Brute Force Search Space Calculator , который вы можете использовать для проверки возможности вашего пароля. Он покажет, сколько времени потребуется разным сущностям, чтобы взломать ваш пароль, и покажет вам, почему ваш пароль является слабым или надежным, основываясь на некоторых математических вычислениях. Так как же использовать эту технику?

Вот как это работает:

Придумайте пароль, но попробуйте сделать его как сочетание прописных и строчных букв, цифр и символов.

Придумайте шаблон / схему, которую вы можете запомнить, например первую букву каждого слова из отрывка вашей любимой песни или набор символов, таких как (… ../////)

Используйте этот шаблон и повторите его несколько раз (набирая пароль)

Давайте рассмотрим пример этого:

Пароль:

I.lto! MUO2012

Применяя этот подход, пароль становится Haystacked Password:

… ..///// I.lto! MUO2012 … ../////

Так что для вашей учетной записи Facebook пароль может быть:

fb… ..///// I.lto! MUO2012 … ../////

Дополнительные примеры этой техники:

818818818JaNe !!

JaNe9999999999 //

Вы поняли идею.

Очень легко вставить ваш пароль в контейнер (или стог сена). Теперь давайте проверим надежность пароля учетной записи Facebook с помощью калькулятора пространства поиска brute force:

программное обеспечение для управления паролями

Этот метод решает две вышеупомянутые проблемы, которые:

  • Чем сложнее ваш пароль, тем труднее его запомнить пользователю, и тем более вероятно, что он будет записан и утерян
  • Самое неприятное для пользователей — это необходимость регулярной смены пароля по соображениям безопасности, особенно в организации.

7. Математика за паролем Длина и сложность

В Интернете есть много статей о том, является ли длина или сложность наиболее важной частью пароля. Вам может быть интересно: почему всегда рекомендуется (или даже требуется), чтобы пароли были длиной не менее 8 символов и представляли собой комбинацию букв, цифр и символов? И почему другие настаивают на том, что важна только длина? Правда заключается в том, что при создании любого пароля вы должны учитывать как длину, так и сложность. Причина этого объясняется следующей формулой:

X ^ L (X в степень L)

где X — количество возможных символов в пароле, а L — длина пароля.

Роджер А. Граймс написал увлекательную статью ( размер пароля имеет значение ) по анализу этой формулы. Я постараюсь сделать это простым и не утомлять вас чисто математическими вычислениями. Вспомните наиболее широко используемый метод взлома паролей, перебор, где все возможные комбинации символов пробуются один за другим в бесконечной серии догадок, пока ваш пароль не будет обнаружен. Следующий анализ показывает, как длина и сложность влияют на надежность пароля, иллюстрируя множество возможных комбинаций в каждом количестве букв.

Давайте сосредоточимся на паролях из 2 символов. Если пароль состоит только из двух букв, то мы имеем следующий анализ:

Длина пароля = 2 символа

Первый символ = строчные буквы (26 вариантов) + прописные буквы (26 вариантов) = 52

Второй символ = 52 (такой же, как первый символ)

Всего = 52 ^ 2 = 52 * 52 = 2704 комбинаций

Теперь давайте повторим процесс, но допустим, что нам разрешено добавлять цифры к паролю, но одинаковой длины (только 2 символа):

Длина пароля = 2 символа

Первый символ = строчные буквы (26 вариантов) + прописные буквы (26 вариантов) + цифры (10 вариантов) = 62

Второй символ = 62 (аналогично первому символу)

Всего = 62 ^ 2 = 62 * 62 = 3844 комбинаций

Теперь давайте повторим два последних процесса, но с паролем, увеличенным с 2 до 3 символов:

Длина пароля = 3 символа

Первый символ = строчные буквы (26 вариантов) + прописные буквы (26 вариантов) = 52

Второй символ = 52 (такой же, как первый символ)

Третий символ = 52 (так же, как первый и второй символы)

Всего = 52 ^ 3 = 52 * 52 * 52 = 140608 комбинаций

Теперь давайте повторим процесс, но допустим, что нам разрешено добавлять цифры к паролю, но одинаковой длины (только 3 символа):

• Длина пароля = 3 символа

Первый символ = строчные буквы (26 вариантов) + прописные буквы (26 вариантов) + цифры (10 вариантов) = 62

Второй символ = 62 (аналогично первому символу)

• Второй символ = 62 (так же, как первый и второй символы)

• Всего = 62 ^ 3 = 62 * 62 * 62 = 238328 комбинаций

Что ты заметил? Если вы посмотрите на количество возможных комбинаций в обеих частях, вы получите ответы на вопросы, которые мы поднимали в начале. Как сложность, так и длина могут усложнить взлом пароля, но окончательная стратегия состоит в том, чтобы объединить их.

Подводя итог, время, необходимое для взлома пароля зависит от двух факторов, соответственно, в зависимости от их важности:

Длина (L): какова длина пароля (Примечание: каждый дополнительный символ занимает экспоненциально больше времени для грубой силы)

Сложность (X): сколько символов разрешено в каждой позиции (прописные, строчные, цифры и специальные символы)

8. Проверьте надежность вашего пароля

Вы можете рассматривать создание надежного пароля как раздражающую или трудную работу для вас. И хотя вы, возможно, придумали пароль, вы не уверены в его надежности. Не волнуйся! К счастью, есть много полезных веб-приложений, называемых проверками надежности паролей (или просто проверками паролей), которые могут помочь вам проверить надежность вашего пароля. И предоставить вам рекомендации по созданию более сильного.

Насколько безопасен мой пароль — очевидный пример. Это простое специализированное веб-приложение с удобным интерфейсом; в основном одно текстовое поле. Просто введите свой пароль в текстовое поле, и оно позволит вам узнать надежность пароля (показывая время, которое потребуется любому настольному ПК для его взлома) при вводе пароля. Но как это сделать? На самом деле, все эти инструменты рассчитывают надежность, используя простые математические вычисления или свои собственные алгоритмы взвешивания, и придумывают число или измерение, которое соответствует потенциальной надежности вашего пароля. Например, давайте попробуем наш пароль Haystacked: fb… ..///// I.lto! MUO2012… ../////
программное обеспечение для управления паролями
Это очень полезный инструмент для определения надежности вашего пароля, но в качестве меры предосторожности вам, вероятно, не следует использовать этот сервис с вашим реальным паролем. Вместо этого используйте его, чтобы узнать, что работает, а что нет.

Для получения дополнительной информации об этом инструменте и других подобных инструментах, пожалуйста, смотрите следующие ссылки:

Пройдите ваши пароли через тест на взлом с помощью этих пяти инструментов

HowSecureIsMyPassword: проверка надежности пароля

Насколько безопасен ваш пароль?

• Password Meter: проверьте пароли на прочность

• Проверка на прочность: проверка надежности вашего пароля

Кроме того, в ранее упомянутой службе безопасности Microsoft есть бесплатный инструмент Microsoft Password Checker для проверки надежности вашего пароля. Просто зайдите туда, введите свой пароль и получите мгновенный рейтинг прочности: слабый, средний, сильный или лучший, который отображается на цветной полосе под текстовым полем, как показано на следующем снимке:
Руководство по управлению паролями пароль 8
Подробнее: проверьте надежность своих паролей в Microsoft Password Checker

ПРИМЕЧАНИЕ. Безопасность — ваша первая ответственность. Поэтому в целях безопасности мы настоятельно рекомендуем вам быть осторожными с использованием этих инструментов. Следовательно, в качестве передового опыта используйте веб-приложения такого типа (независимо от знания того, что веб-приложение / служба использует скрипт на стороне клиента для проверки пароля, без отправки чего-либо на сервер или нет) в качестве упражнения для чтобы вы знали, как придумать надежный пароль, используя разные символы, символы и цифры. Просто поиграйте с этим, создав поддельные пароли и протестировав их.

Вы ДОЛЖНЫ быть единственным человеком, который знает ваш действительный пароль.

9. Методы управления паролями

Вы можете подумать, что создание надежных, безопасных и уникальных паролей для каждой из ваших учетных записей в Интернете невозможно, поскольку будет сложно запомнить их все. К счастью, существует множество методов, включая инструменты и сервисы, которые делают ваши пароли безопасными и доступными с нескольких компьютеров и устройств.

9.1 Алгоритмы

9.1.1 Многоуровневая система паролей

Говоря простым языком, многоуровневые парольные системы подразумевают наличие разных уровней паролей для разных типов веб-сайтов, где сложность пароля зависит от последствий, если этот пароль будет скомпрометирован / получен. У вас может быть два или три уровня веб-сайта или безопасности или пароли. Очевидным распространенным примером системы многоуровневых паролей является Трехуровневая система паролей или подход, который в основном разделяет типы веб-сайтов или безопасности на три уровня:

Низкая безопасность: для подписки на форум, рассылку новостей или загрузки пробной версии для определенной программы.

Средний уровень безопасности: для сайтов социальных сетей, веб-почты и служб мгновенных сообщений.

Высокий уровень безопасности: для всего, что связано с вашими личными финансами, например для банковских и кредитных карт. Если они скомпрометированы, это может резко и негативно повлиять на вашу жизнь.

Имейте в виду, что эта классификация должна основываться на том, насколько важен каждый тип веб-сайта для вас. Что идет в какой категории будет варьироваться от человека к человеку.

Дело в том, что вам не нужно запоминать сотни паролей, чтобы гарантировать, что ваши учетные записи не будут скомпрометированы. Используйте действительно надежные пароли только для своих учетных записей с высоким и средним уровнем безопасности.

9.1.2 Дерево паролей

Это ручной способ создания дерева на листе бумаги для категоризации веб-сайтов с указанием паролей под каждым из них. Амит Агарвал, автор «Наиболее полезных сайтов» , предлагает хороший подробный пример в своем блоге .

9.2 Что такое Менеджер паролей?

Большинство людей согласны с тем, что количество паролей, которое вам нужно в Интернете, растет. Поэтому наличие надежного и безопасного пароля для каждой учетной записи важнее, чем когда-либо. Это приводит к проблеме: трудно отслеживать все ваши разные пароли.

Менеджер паролей — это программа, которая позволяет безопасно хранить все ваши пароли и хранить их в безопасности, как правило, используя один мастер-пароль. Этот вид программного обеспечения сохраняет зашифрованную базу паролей, которая надежно хранит ваши пароли на вашем компьютере или в Интернете.
программное обеспечение для управления паролями

9.3 Типы Менеджеров Паролей

Существует множество бесплатных и платных услуг, поэтому внимательно изучите свои исследования, прежде чем решить, какой из них вы хотите использовать.

9.3.1 Автономный:

Они хранят ваши пароли локально на вашем компьютере, и есть три различных вида:

Desktop-Based

Это тип менеджера паролей, который хранит вашу личную информацию — имена пользователей и пароли — в зашифрованном локальном файле (или базе данных) на жестком диске компьютера.

портативный

Пароли будут храниться на мобильных / переносных устройствах, таких как смартфон, или в виде переносного приложения на карте памяти USB или на внешнем жестком диске.

На основе браузера

Аналогичен настольным и переносным менеджерам паролей, но встроен в веб-браузер. Примеры включают инструменты управления паролями, предлагаемые Firefox и Chrome.

9.3.2 Веб-интерфейс

Веб-решение для управления паролями позволяет получать доступ к паролям из любого места через браузер, поскольку они хранят ваши пароли в облаке.

9.3.3. На основе токенов

Им требуется дополнительный уровень аутентификации (часто называемый многофакторной или двухфакторной аутентификацией), например, требующий от пользователя разблокировать свои пароли, вставив прилагаемое портативное физическое устройство (например, смарт-карту), чтобы получить доступ к вашим паролям.

Таким образом, в следующей таблице приведены основные функции и недостатки между этими типами:

Standalone Веб- На основе маркеров
рабочий стол портативный браузер
преимущества
(Характеристики)
Локальная центральная зашифрованная база данных
ПРИМЕЧАНИЕ. Некоторые менеджеры паролей этого типа не обеспечивают никакой защиты хранимых паролей. Избежать их.
Портативность (поскольку копия центральной зашифрованной базы данных будет находиться на вашей флэш-памяти USB)
Более доступный, чем другие автономные приложения, так как USB-накопитель будет носить с собой
Простота использования, так как он является частью браузера портативность
доступность
Гораздо безопаснее
Устранить единственную точку потенциального отказа
Недостатки Отсутствие доступа вдали от вашего компьютера Забудьте или потеряете флешку, и вы потеряли свои пароли. Отсутствие доступа (если вы не используете инструмент синхронизации)
Не безопасно, даже с мастер-паролем
Вы не можете контролировать, где хранятся данные.
На него влияет безопасность сервера или системы, на которой они находятся, или безопасность самой компании.
Более дорогой
Менее портативный
Как написал Майк Вебер в своей статье « Управление паролями: сколько вам нужно запомнить? ”, Автономные и веб-менеджеры паролей являются программными решениями, на которые влияет безопасность системы, в которой они находятся.

Как видите, таблица выше демонстрирует много вещей, которые вы должны принять во внимание:

Существует обратная связь между удобством использования и безопасностью (удобство использования и безопасность)

• Вы не должны полностью полагаться на любой тип менеджера паролей

• Ваш единственный мастер-пароль должен быть уникальным и сложным

• Будьте осторожны при использовании функции генератора паролей, включенной в некоторые менеджеры паролей. Если менеджер паролей использует слабый генератор случайных чисел, пароли могут быть легко угаданы.

Так какой из них лучший? Или что нам делать? Будьте терпеливы с нами и продолжайте читать, чтобы узнать, но пока учтите, что вы должны использовать различные меры безопасности, и вам следует чередовать способы обращения с паролями.

Инструменты управления паролями — действительно хорошие решения для уменьшения вероятности того, что пароли будут скомпрометированы, но не полагайтесь на один источник. Почему? Потому что любой компьютер или система уязвимы для атаки. Опора на инструмент управления паролями создает единую точку потенциального сбоя.

9.4 Примеры менеджеров паролей

9.4.1 KeePass

KeePass — это популярный кроссплатформенный менеджер паролей с открытым исходным кодом. Он доступен для Windows, Linux и Mac OS X, а также для мобильных операционных систем, таких как iOS и Android. Он хранит все ваши пароли в одной базе данных (или в одном файле), которая защищена и заблокирована одним главным ключом. База данных KeePass — это в основном один файл, который можно легко перенести (или сохранить) на любой компьютер. Перейдите на страницу загрузки, чтобы получить свою копию.

Вот как это сделать в Windows:

После открытия KeePass создайте базу данных, нажав кнопку «Новая база»
Руководство по управлению паролями пароль 9
Появится новое окно, в котором вас попросят ввести мастер-пароль и / или диск с ключами, как показано на рисунке. [9.4.3]
программное обеспечение для управления паролями
Введите свой пароль в поле мастер-пароля и нажмите «ОК»

Когда вы вводите свой пароль, он сообщит вам, сколько битов шифрования он предоставит, а также под строкой ввода пароля есть индикатор надежности пароля, чтобы сообщить вам, насколько надежен ваш пароль. Быстрое напоминание: используйте один, уникальный и надежный мастер-пароль для блокировки и разблокировки вашей базы паролей. Затем вы должны сохранить эту базу паролей.
Руководство по управлению паролями пароль 9
Руководство по управлению паролями пароль 9
Затем введите его еще раз в окне «Повторите мастер-пароль» и нажмите «ОК».
Руководство по управлению паролями пароль 9
После того, как вы создали базу паролей, вам необходимо настроить базу данных и сохранить ее. Поэтому нажмите кнопку «Файл», затем перейдите к «Сохранить как».
Руководство по управлению паролями пароль 9
Введите имя для нового файла базы паролей в окне «Сохранить как» и нажмите «ОК».
Руководство по управлению паролями пароль 9
Настало время добавить запись в вашу базу паролей. Для этого нажмите кнопку «Добавить запись» (значок в форме клавиши).
Руководство по управлению паролями пароль 9
Откроется окно «Добавить запись». В окне есть ряд полей и инструментов, таких как:
Руководство по управлению паролями пароль 9
Группа: готовые папки, в которые можно упорядочивать и сортировать пароли. Например, интернет-группа была бы хорошим местом для хранения пароля для вашей учетной записи Facebook или других учетных записей веб-сайта.

Название: имя, которое вы можете использовать для описания конкретной записи пароля, например, пароль Facebook и так далее.

Имя пользователя: имя, связанное с вводом пароля, например @ . ком

Пароль: это одна из замечательных функций KeePass; генерация безопасного зашифрованного пароля. Эта функция автоматически генерирует случайный безопасный зашифрованный пароль при открытии / активации окна «Добавить запись» .

Чтобы увидеть свой пароль, нажмите кнопку «Показать пароль» (кнопка с тремя точками) справа от пароля.

Чтобы сгенерировать случайный безопасный зашифрованный пароль либо для новой учетной записи, либо для изменения существующего пароля, нажмите кнопку справа от повторного ввода и непосредственно под кнопкой «Показать пароль».

Повторить: введите пароль еще раз, чтобы подтвердить его.

Качество. Показывает, насколько надежен ваш пароль, с помощью индикатора качества по мере ввода (или надежности пароля).

URL: ссылка (или веб-адрес) на веб-сайт, связанный с вводом пароля, например mail.yahoo.com.

Примечание. Общая информация об учетной записи или веб-сайте, которая может быть полезна в ситуациях, когда вы ищете определенную запись или у вас есть определенные настройки для вашей учетной записи.

Истекает. Это дата истечения срока действия, которую вы можете использовать, если хотите ввести пароль в течение ограниченного периода времени. Вы также можете добавить напоминание для себя, чтобы изменить пароль в указанное время. И вы увидите красный крестик рядом с именем пароля, когда он истек.

Вложение: это файл-вложение для ввода пароля. Еще одна замечательная особенность KeePass — наличие встроенной программы просмотра текстовых файлов, изображений и документов. Таким образом, вам не нужно экспортировать вложенный файл, чтобы просмотреть его.

Нажмите «ОК», как только вы введете свою информацию, чтобы сохранить изменения. Экран «Добавить запись» будет закрыт, и вы попадете в главное окно, где ваш пароль будет отображаться в разделе «Группа электронной почты».
Password Management Guide пароль 9
Затем, если вы хотите использовать любую из ваших записей, просто щелкните по ней правой кнопкой мыши и выберите «Копировать имя пользователя» или «Копировать пароль» и вставьте ее на веб-сайт.

Недостаток: если вы забудете мастер-пароль, все остальные ваши пароли в базе данных будут потеряны навсегда, и восстановить их невозможно. Не забудьте этот пароль!

KeePass — это локальная программа, но вы можете сделать ее облачной, синхронизировав файл базы данных с помощью Dropbox или другой подобной службы. Ознакомьтесь с статьей Джастина Пота: получите шифрованную кроссплатформенную синхронизацию паролей с KeePass и Dropbox

Дополнительные полезные ссылки об этом инструменте:

KeePassX — Безопасное управление паролями для Linux и OS X

Использование Keepass для защиты ваших учетных записей в Интернете

9.4.2 Менеджер паролей Mozilla Firefox

Менеджер паролей Mozilla Firefox — это менеджер паролей, встроенный в браузер. Это может сохранить информацию для входа в систему (имена пользователей и пароли), которые вы используете во время веб-серфинга, чтобы вам не приходилось вводить их снова при следующем посещении веб-сайта или службы. Вы можете заметить, когда вводите свою регистрационную информацию в первый раз на Facebook или другом сайте; окно появляется в верхней части веб-страницы.
Password Management Guide пароль 9
Это окно содержит вопрос и выпадающее меню. Вопрос говорит: «Вы хотите, чтобы Firefox запомнил этот пароль?», И в раскрывающемся меню есть три параметра;
Password Management Guide пароль 9
«Запомнить пароль»: если вы выберете его, Firefox сохранит данные для входа и автоматически введет их для вас при следующем посещении веб-сайта.

«Никогда для этого сайта»: Firefox не будет сохранять информацию для входа и никогда не будет запрашивать вас снова, пока вы не очистите исключения в диспетчере паролей.

«Не сейчас»: браузер пропустит сохранение вашего имени пользователя и пароля на этот раз, но попросит снова в следующий раз.

Обратите внимание, что при щелчке вне приглашения «Запомнить пароль» оно исчезнет. Чтобы вернуть его обратно, просто нажмите значок ключа в левой части адресной (или адресной) панели.

Мастер-пароль — одна из невероятных функций, которыми обладает защищенный браузер Firefox. Это функция для защиты сохраненных паролей и других личных данных. Настоятельно рекомендуется использовать функцию мастер-пароля, если ваш компьютер используется другими пользователями, чтобы они не видели список сохраненных паролей. Параметр мастер-пароль не выбран по умолчанию. Однако вы можете легко установить его, выполнив следующие действия:

Нажмите кнопку «Firefox» в верхнем левом углу.
Password Management Guide пароль 9
Перейдите в меню «Опции» и выберите «Опции».

Там вы найдете 8 различных панелей настроек: Общие, Вкладки, Контент, Приложения, Конфиденциальность, Безопасность, Синхронизация и Дополнительно.
Password Management Guide пароль 9
Password Management Guide пароль 9
Выберите вкладку «Безопасность».
Password Management Guide пароль 9
Установите флажок «Использовать мастер-пароль».

Появится новое окно, в котором вас попросят ввести мастер-пароль, как показано на рисунке.
Password Management Guide пароль 9
Введите свой пароль в поле «Введите новый пароль».
Password Management Guide пароль 9
Затем введите его еще раз в поле «Re-enter password» и нажмите «OK».
Password Management Guide пароль 9
Password Management Guide пароль 9
Еще одна вещь, которую необходимо знать, — как указано на официальном сайте Mozilla, — для каждой сессии Firefox вам потребуется вводить этот мастер-пароль только в первый раз, когда вы попросите Firefox запомнить новый пароль или удалить пароли, а затем каждый раз, когда вы хотите увидеть список сохраненных паролей.

10. Двухфакторная аутентификация

Иногда пароля недостаточно. Двухфакторная аутентификация идет дальше, требуя как что-то, что вы знаете (ваш пароль), так и что-то, что у вас есть (ваш телефон), чтобы войти в систему.
Password Management Guide пароль 10
Проще говоря: это метод аутентификации, который использует две независимые части информации для проверки того, кто кто-то является. Зачем использовать это? Потому что паролей недостаточно для защиты важных логинов. Двухфакторная проверка подлинности более эффективна, поскольку снижает вероятность кражи или взлома вашей учетной записи кем-либо еще. Утилита Google «Google Authenticator» является отличным примером применения такого подхода к аутентификации.

Если вы не включили двухфакторную аутентификацию для Google, я настоятельно рекомендую вам сделать это. Google Authenticator — это сервис, который предоставляет вам двухфакторную аутентификацию (также известную как «двухэтапная проверка»). Оно доступно в виде приложения для мобильных телефонов iPhone, Android, Windows Phone и BlackBerry. Это простое приложение было разработано специально для того, чтобы предоставить пользователям Gmail дополнительный уровень безопасности для их учетных записей, предоставляя дополнительный шестизначный код в дополнение к их имени пользователя и паролю для входа в приложения Google. Это означает, что помимо знания имени пользователя и пароля, пользователю необходимо иметь одноразовый пароль (OTP), отправленный на телефон или сгенерированный приложением, чтобы войти в учетную запись. Вы можете получить коды аутентификации с помощью следующих трех опций:

Смартфон, такой как Android или iPhone, с помощью приложения Google Authenticator.

SMS текстовое сообщение.

печатный список; когда твой телефон не работает.

Каждый, кто использует Gmail (или Google Apps), Facebook или другие службы, предлагающие 2FA, должен начать использовать эту функцию как можно скорее. Вот отличная статья Тины Зибер охватывает все, что связано с этим методом безопасности.

11. HTTPS: дополнительная безопасность

Как писал Мэтт Смит в своей статье « Как бороться с рисками безопасности WiFi при подключении к публичной сети» :

«Как теперь знают многие, подключение к общественной незащищенной беспроводной сети может иметь серьезные риски. Известно, что это может открыть путь к любой краже данных, особенно к паролям и личной информации ».

Публичная сеть Wi-Fi открыта, а беспроводные сети работают так же, как и радио. Это означает, что информация будет передаваться по радиоволнам (например, радиопередачи) во всех направлениях, и любой, кто находится в пределах досягаемости, может легко все это прочитать — если только она не зашифрована. Вот почему HTTPS имеет решающее значение, если вы используете незащищенную сеть. Когда вы используете HTTPS, ваша личная информация, такая как имена пользователей и пароли, шифруется по сети. Это означает, что даже если сеть общедоступна или открыта, ваши логины в любой из ваших учетных записей не видны людям, которые хотят получить ваши данные для входа в систему с помощью каких-либо сторонних инструментов (или инструментов сниффинга).

Так что же такое HTTPS? Как объясняется в Википедии , HTTPS означает «Безопасное превращение протокола передачи гипертекста» — вы можете сказать, что сайт использует его, когда вы видите «https» в адресной строке, где обычно «http». В настоящее время это опция входа по умолчанию для веб-сервисов, включая Gmail, Facebook и другие.

Если вы хотите безопасно просматривать веб-страницы, я настоятельно рекомендую использовать Mozilla Firefox в качестве браузера по умолчанию и использовать HTTPS, когда он доступен. Также я рекомендую вам использовать расширение Firefox под названием HTTPS Everywhere , которое будет включать HTTPS, когда это возможно. Для получения дополнительной информации о том, почему вы должны использовать Firefox в качестве браузера по умолчанию или как использовать его расширение HTTPS Everywhere, перейдите по следующим ссылкам:

Работа с Firefox: неофициальное руководство

Шифрование веб-браузера с помощью HTTPS Everywhere [Firefox]

12. Примеры управления паролями

Короче, не кладите все яйца в одну корзину. Реально, если все яйца (ваши пароли) поместить в одну корзину (например, в зашифрованную базу данных с помощью диспетчера паролей), у вас будет много проблем после компрометации. Вместо этого попытайтесь использовать все методы управления паролями, упомянутые в этом руководстве, если можете. Вот метод, который я использовал в прошлом.

Многоуровневые пароли. Сначала я классифицировал свои пароли в зависимости от того, насколько важна данная учетная запись:

Низкая безопасность: форумы или информационные бюллетени — места, где я не использую конфиденциальную личную информацию или данные.

Средний уровень безопасности : Facebook, Google+ и электронная почта.

Высокий уровень безопасности: для всего, что связано с моими личными финансами, например для банковских и кредитных карт.

Теперь, основываясь на этой многоуровневой системе паролей, я использовал различные шаблоны паролей, менеджеры паролей которых приведены в следующей таблице:

Низкий средний Высоко
Генерация пароля Сначала я использовал один и тот же пароль для большинства из них, а затем использовал случайные пароли. Я использовал один базовый пароль и изменил последние или первые две буквы, указав что-то на сайте. Используются разные надежные сложные уникальные пароли для каждой учетной записи.
Настоятельно рекомендуется не использовать один базовый пароль здесь
Ручное управление паролями (лист бумаги) да нет нет
(Мы настоятельно рекомендуем вам не использовать его)
Инструмент управления паролями Да.
Менеджер паролей на основе браузера (менеджер паролей Firefox)
Да.
KeePass инструмент для управления паролями.
Нет. Я использую свой мозг, чтобы запомнить любой пароль, связанный с любой учетной записью, имеющей какую-либо личную финансовую информацию.
Дополнительный уровень безопасности Нет. Нет. Я только начал использовать 2FA с моей Gmail, и я собираюсь использовать его с моими учетными записями Facebook и Dropbox. Да. Я использовал 2FA, потому что мой банк требует от всех своих клиентов.
Частая смена пароля Нет. Нет. Да.
ПРИМЕЧАНИЕ. Настоятельно рекомендуется оценить надежность ваших паролей и изменить их на основе этого обзора.

Примечание. Вы можете использовать эту таблицу в качестве шаблона для запуска собственного дерева управления паролями или системы. Однако не стоит слишком на это полагаться. Попытайтесь придумать систему, которая соответствует тому, что важно для вас, и с учетом последних стандартов безопасности.

Разумеется, ключом к этому является то, что вы никогда не должны повторно использовать пароль между сайтами.

13. Как защитить ваши пароли?

менеджер паролей
Понятно, что пароли являются защитной линией защиты ваших учетных записей. Вот несколько советов, которые помогут вам защитить ваши пароли — будь вы на работе, дома или в кафе:

Вы никогда не должны записывать или записывать свой пароль на заметку.

Никогда и никому не сообщайте свой пароль, даже своим коллегам.

Вы должны быть очень осторожны при использовании ваших паролей на общедоступных ПК, таких как школы, университеты, библиотеки и т. Д. Почему? Потому что есть вероятность, что эти машины заражены кейлоггерами (или методами регистрации нажатий клавиш ) или троянскими конями с кражей паролей.

Не используйте функции сохранения пароля, такие как функция автозаполнения Google Chrome или функция автозаполнения Microsoft, особенно на общедоступных ПК.

Не заполняйте какую-либо форму в Интернете своей личной информацией, если только вы не уверены, что можете ей доверять. В настоящее время в Интернете полно мошеннических веб-сайтов, поэтому вы должны знать о попытках фишинга.

Используйте надежный и безопасный браузер, такой как Mozilla Firefox. Firefox исправляет сотни обновлений безопасности и вносит существенные улучшения, просто чтобы защитить вас от вредоносных программ, попыток фишинга, других угроз безопасности и обеспечить безопасность во время работы в Интернете.

Следите за базой данных PwnedList, чтобы проверить, есть ли ваше имя пользователя или адрес электронной почты в списке утечек данных учетной записи в Интернете.

Следите за последними новостями и обзорами программного обеспечения для управления паролями и инструментов для взлома паролей. Исходя из этого, вы сможете решить, когда вам нужно изменить свои пароли.

14. Новости безопасности

Как упоминалось в последнем совете выше, вы должны быть в курсе последних новостей о безопасности; нарушения безопасности происходят постоянно. Если вы быстро выполните поиск в Google последних новостей о безопасности, вы будете поражены количеством ресурсов, посвященных безопасности. Я не буду говорить обо всех из них, но я выделю наиболее важные ресурсы, предназначенные для широкой аудитории:

14.1 Безопасность сейчас

У исследователя безопасности Стива Гибсона есть интересный подкаст под названием Security Now . Я слушаю этот подкаст уже несколько недель и могу вам сказать, что сам этот подкаст не является сверхтехническим и не предназначен для гуру / программистов безопасности. В каждом эпизоде ​​Гибсон объясняет и отвечает на вопросы слушателей, касающиеся всего: от онлайн-аутентификации, безопасности Wi-Fi, криптографии до шпионских программ, вредоносных программ, вирусов и многих других вещей. Удивительно, но вы можете прослушать этот подкаст на своем iPhone или iPad.

Кстати, не беспокойтесь, что вы пропустили какие-либо эпизоды, потому что каждый подкаст заархивирован как с высокой и низкой пропускной способностью звука, так и с полной расшифровкой. Просто зайдите на сайт Security Now, чтобы начать получать больше информации о безопасности.

14.2 PwnedList

Этот инструмент помогает пользователям выяснить, были ли взломаны их учетные данные. Если вы зайдете на сайт сервиса, вы увидите актуальную статистику количества утечек учетных данных, паролей и адресов электронной почты.
менеджер паролей
PwnedList постоянно отслеживает (или сканирует) сеть, чтобы находить украденные данные, размещенные хакерами на общедоступных сайтах, а затем индексирует всю найденную им информацию для входа. Кроме того, недавно был запущен новый сервис, который предупреждает вас, когда ваши учетные данные публикуются хакерами. Этот инструмент мониторинга доступен как бесплатный сервис для отдельных лиц. Так чего же вы ждете? Перейдите на страницу регистрации и начните получать уведомления и обновления о ваших учетных данных.

15. Что нужно запомнить (рекомендации)

Давайте рассмотрим основные идеи и моменты, просто для обзора.

ВСЕГДА используйте сочетание прописных и строчных букв, а также цифр и специальных символов.

У вас должен быть свой надежный пароль для каждого сайта, учетной записи, компьютера и т. Д., И НЕ используйте в своем пароле личную информацию, такую ​​как ваше имя или данные о рождении.

НЕ разглашайте ваши пароли и конфиденциальные данные кому-либо, даже вашим коллегам или агенту службы поддержки в вашей компании. Кроме того, используйте свои пароли осторожно, особенно на публичных ПК. Не будьте жертвой серфинга на плечах .

Как мы уже упоминали в разделе «Методы управления паролями», это отличный шаг для использования приложений диспетчера паролей, таких как LastPass и 1Password, которые помогут вам в создании, хранении и запоминании уникальных паролей. Однако для большей безопасности вы не должны полагаться исключительно на них. Грант Бруннер написал в ExtremeTech увлекательную статью о безопасности в сети: использования менеджера паролей просто недостаточно . В нем он писал: «Использование менеджера паролей для всех ваших учетных записей — очень разумная идея, но не поддавайтесь ложному чувству безопасности. Вы не застрахованы от взлома или простоев». Вообще говоря, менеджеры паролей такие как LastPass похожи на любое программное обеспечение: уязвимы для нарушений безопасности. Например, LastPass столкнулся с нарушением безопасности в 2011 году, но пользователи с надежными мастер-паролями не пострадали.

И наша последняя рекомендация, которую мы настоятельно рекомендуем вам, — начать оценивать свои пароли, строить свою многоуровневую систему паролей, чередовать способы создания паролей и их хранения с помощью менеджеров паролей или дерева паролей, быть в курсе последних новостей безопасности и регулярно меняйте свои пароли.

Больше подробностей:

Руководство по безопасности паролей (и почему вы должны заботиться)

Как овладеть искусством паролей
управление паролями

Как создать надежный пароль, который вы не забудете

Как создать надежные пароли, которые вы можете легко запомнить

Кроме того, у нас есть растущее хранилище полезных и полезных советов по безопасности, которые необходимо просмотреть, чтобы быть в курсе в этой абсолютно важной области.

Те из вас, кто является новичком в области информационной безопасности и хотят узнать больше о безопасности, должны, вероятно, прочитать « HackerProof: ваше руководство по безопасности на ПК », которая предоставит вам обзор информации, необходимой для безопасности вашего ПК.

Вывод

В современном информационном веке пароли являются жизненно важным аспектом вашей безопасности. Они являются защитной линией фронта и наиболее широко используемым методом аутентификации, который обеспечивает защиту учетных записей пользователей вашего компьютера или сетевых учетных записей. Однако благодаря новым методам, используемым взломщиками паролей и более быстрому оборудованию, то, что год назад считалось надежным паролем, теперь можно считать открытым окном для вашего компьютера или учетной записи в Интернете. Это не означает, что вам следует бояться, но это означает, что вы должны всегда быть в курсе последних новостей о безопасности, когда это возможно. Вы не застрахованы от взлома или простоев. Чтобы быть по-настоящему надежным и безопасным, вам необходимо локально хранить зашифрованную копию базы данных паролей, по возможности использовать многофакторную аутентификацию, просматривать последние новости о безопасности, оценивать свои пароли и часто их менять.

Это оно! Я надеюсь, что вы получили хорошее представление о безопасности и изучили новые методы, прочитав это. Настройка надежной системы управления паролями требует времени, практики и терпения, но это стоит делать, если вы беспокоитесь о своей безопасности. Это делает вашу жизнь более безопасной, чем раньше. Наслаждайтесь!

«СОБЛЮДАЙТЕ СВОЙ ПАРОЛЬ»

ВАША ЗУБНАЯ ЩЕТКА »

Похожие посты
Безопасность

Лучшие 36 сочетаний клавиш для Microsoft Edge и IE 11

Безопасность

Управляйте браузером Firefox с помощью команд «О программе»

Безопасность

Microsoft Security Essentials Бесплатное антивирусное программное обеспечение

Безопасность

Avira Rescue System v16