Bár nem szeretem a bejegyzés-sorozatokat, de ez a bejegyzés olyan hosszú lenne, hogy nem sok embernek lenne kedve végigolvasni. A mai részben csak alapvető dolgokra fogok kitérni:
- Rövid bevezető
- Hogyan válasszunk jelszót?
- Hogyan akadályozzuk meg a jelszólopást?
Bevezető
Ahogy az az igazi vÃrusokra is igaz, a számÃtógépes kártevÅ‘k ellen is hatásosabb a megelÅ‘zés, mint a védekezés. Ha egy vÃrus bejut a számÃtógépünkbe, még akkor is károkat tud végezni, ha a vÃrusirtó azonnal felismeri és hatástalanÃtja. Nem is beszélve azokról az adathalász alkalmazásokról, amik működése teljesen rejtve marad a sokszor akár több tÃzezer forintos védelmi szoftver mögött is.
Bár vÃrusirtó nélkül is elérhetünk tökéletes védelmet, ha valaki mégis szeretne biztosra menni, vegye figyelembe az ingyenes megoldásokat. A Microsoft vÃrusirtója is tökéletesen megfelelhet a célnak. Bár néha lomha, és gyakran rendszerindÃtásnál szereti megenni az erÅ‘források felét, megfelelÅ‘ védelmet tud nyújtani.
Más a helyzet, ha valamilyen Linux disztribúciót használunk. Részben azért, mert ezek piaci részesedése nem akkora mint a Windows-é, és mivel sokkal kifinomultabb védelmi rendszerrel rendelkezik, Ãgy a vÃrusok száma elenyészÅ‘. Manapság azonban már nem is az operációs rendszert rongáló vicces kártevÅ‘ktÅ‘l kell félni, hanem a különféle adathalász alkalmazásoktól, amik akár a böngészÅ‘be is beépülhetnek. Ezek az alkalmazások szeretik ellopni a Facebook fiókunk adatait, a WoW jelszavunk, a Hotmail fiókunk, a GMail fiókunk, és még sorolhatnám mi mást, hogy ezeket utána újabb kártevÅ‘k terjesztésére használják. Ezek ellen könnyű utólag is védekezni, hisz az esetek 90%-ában egy gyors jelszócsere meg is oldja a problémát. A rosszabb eset az, ha a bankszámlaszámunk kerül illetéktelenek kezébe.
Hogyan válasszunk jelszót?
Jelszavunk sose legyen valami olyan információ, amit pl. Facebook, vagy iWiW, vagy akármilyen profilunkból ki lehet találni. Ne legyen kedvenc sorozatunk, születési dátumunk, barátnÅ‘/barát neve, még akkor se, ha valamilyen számmal spékeljük meg. A jelszó annál jobb, minél inkább tűnik véletlenszerű betűk és számok sorozatának. Ha netalántán egy jelszóban sok az ismétlÅ‘dÅ‘ karakter, akkor egy program is könnyedén feltöri. 100%-os védelmet persze nem biztosÃt, de a legerÅ‘sebb jelszó legfontosabb jellemzÅ‘i a következÅ‘k:
- tartalmaz lehetÅ‘ség szerint kis- és nagybetűket, számokat és speciális karaktereket (pl. Ãrásjelek) egyaránt
- nem értelmes (szótárban is fellelhető) szó
- nincsen benne sok ismétlődő karakter
- a lehető leghosszabb
- a számok és a betűk váltakoznak, (nem pl abc123, hanem a3b1c2)
- nincsenek benne valamilyen sorrendben egymást követő számok és betűk
Hacsak nincs elképesztÅ‘ memóriánk, vagy nem szeretnénk a pénztárcában hordani egy papÃron a jelszavainkat, akkor is könnyen generálhatunk teljesen randomnak tűnÅ‘ erÅ‘s jelszót, amit utána könnyen elÅ‘ tudunk hÃvni memóriánkból, de akár megjegyezni se kell, elég az előállÃtás módját észben tartani. Vegyünk egy idézetet, válasszunk ki egy szekvenciát, ami alapján kiválogatjuk belÅ‘le a betűket (kezdÅ‘betűk, minden szó második betűje, ahányadik szó, annyiadik betűje a szónak. Ezután hasonló módon helyezzünk el benne egy évszámot, a kedvenc számainkat, vagy a választott idézet adott szavai után Ãrjuk oda a szavak hosszát. Végeredmény valami ilyesmi lehet:
- Választott idézet: “Az idÅ‘vel tévesnek bizonyuló hipotézis is jobb, mint a semmilyen.”
- Generált jelszó: A2i6T8b9H9i2J4m4A1S9
Bár speciális karakterek nincsenek benne, és van benn többször is előforduló karakter, ez egy 100%-os jelszó a http://www.passwordmeter.com/ szerint. Persze ezzel sok munka van, megjegyezni rutinból meg szinte lehetetlen, úgyhogy célszerű rövidebb idézetet választani :)
Hogyan akadályozzuk meg a jelszólopást?
A tökéletes jelszó se számÃt semmit, ha ellopják. Hogy történhet ez meg? Elég gyakori, hogy úgy jutnak a csalók jelszavakhoz, hogy lemásolják egy kérdéses oldal felületét (szinte teljes mértékben, fÅ‘leg a bejelentkezÅ‘ oldalt). Bejelentkezésnél viszont vagy valami más oldalra jutunk, vagy akár vissza is irányÃthatnak minket az eredeti oldalra, amire be szándékoztunk jelentkezni, mindeközben a háttérben a jelszavunk és felhasználónevünk a csalók zsebében landol.
Egy kis odafigyeléssel egyszerűen kivédhetjük ezt is.
- Használjunk könyvjelzÅ‘ket: ahelyett, hogy különféle oldalakról való átirányÃtás után jelentkeznénk be egy weboldalra, inkább használjuk a könyvjelzÅ‘t erre a célra.
- Ha valamilyen speciális URL-re irányÃtanak át, akkor mindenképp ellenÅ‘rizzük a link valódiságát. A World of Warcraft fiókok nagy részét úgy lopják el, hogy az eredetihez rendkÃvül hasonló cÃmre irányÃtják a felhasználót egy levélszemétbÅ‘l, ami szintén valódinak tűnhet elsÅ‘ ránézésre. Pl. az eredeti battle.net oldal helyett, battle-net-warcraft.com, vagy hasonlók. Ha olyan levél irányÃt egy ilyen oldalra, hogy azonnal vegyük fel a kapcsolatot, különben törlik a fiókunk, akkor azért sokaknak nem tűnik fel a különbség (önhibájukon kÃvül). Ez ugyanúgy megtörténhet bármelyik bank weboldalával is.
- Bármilyen weboldal, bank, netes játék állÃtólagos üzemeltetÅ‘jétÅ‘l, vagy munkatársától kapunk egy levelet/üzenetet/telefonhÃvást, amiben a jelszavunk kéri, biztosak lehetünk benne, hogy át akar verni minket, és nem az akinek mondja magát. Az imént felsorolt szolgáltatások üzemeltetÅ‘i anélkül hozzáférnek adatainkhoz (persze visszaélés nélkül), hogy a jelszavunkra szükség lenne, természetesen a jelszót kivéve, mert az kódolva van, legtöbb esetben visszafejthetetlenül. Ezek a rendszerek úgy vannak kifejlesztve, hogy a karbantartók hozzáférhessenek fiókunkhoz, és kijavÃthassák a problémákat anélkül, hogy tÅ‘lünk kérnék a jelszót, Ãgy ismétlem: sose adjuk meg jelszavunk senkinek, akkor se ha az üzemeltetÅ‘ kéri.
- Lehetőleg ne legyen ugyanaz a jelszavunk minden oldalon. Nem mondom, hogy legyen mindenhol más, de ha van 2-3 jelszó, amit használunk, az már bőven elég, hogy ne ússzon minden, ha egyet ellopnak.
- Ma már az összes modern böngésző tartalmaz inkognitó módot. Lehetőleg a fontos (főleg banki, illetve bankszámlás fizetéssel kapcsolatos) műveleteket inkognitó módban végezzük!
Ma csak ilyen alap dolgokról volt szó, de a következő részben kicsit gyakorlatiasabb vizekre evezünk: legközelebb bevezetném a látogatókat a forráskódok és a linkek vizsgálatának rejtelmeibe.
Kapcsolódó Google hirdetések:

Felhasználó
Kategóriák
ArchÃvum
Egyebek
Linkek
HÃrcsatornák

