Elmebajnokság

2008. november 18. 12:36 - Csizmazia Darab István [Rambo]

Talán van aki még emlékszik az Egri János jéghokis/műsorvezető által jegyzett televíziós játékra, ahol az nyert, aki minél jobb memóriával rendelkezett. Sajnos manapság sokan vannak, akik a jelszóválasztásuk egysíkúságával (mindenhol ugyanazt használják) és sekélyességével (abc123 szintű szavak, melyek szótárral percek alatt törhetőek) igyekeznek memóriájukat egyáltalán nem használni.

Tegyük fel, hogy van egy felhasználónk, valamennyire érdekli is a számítástechnika, hébe-hóba olvas ilyen témájú portálokat, munkahelyén átfutja a Chip/PC World újságokat, hallott már adathalászatról, és a vírusirtó, kémirtó, személyi tűzfal szentháromságot is szépen használja a gépén. Ez eddig nagyszerű - bár itt tartana már mindenki - és ezzel sikeresen meg is védi a _SAJÁT_ számítógépét. De vajon az adataiért is megtett mindent? Ez már azon múlik, mennyire erős jelszavakat választott a különböző belépési helyein, és hogy minden helyen másikat használ-e.

Vannak olyan hasznos biztonsági szokások, amelyek mellőzését egyetlen vírusirtó vagy tűzfal sem kompenzálhatja, ez pedig a használt jelszavak minősége, mennyisége és változtatási gyakorisága, továbbá ezek gondosan és bizalmasan való kezelése. Ez egyrészt a vásárolt hardverelemek (pl. wifi router) alapértelmezett gyári jelszavainak azonnali lecseréréséből áll, de természetesen ide tartozik a látogatott webhelyek, közösségi portálok, levelezések belépési adatainak jól végiggondolt és biztonságos kezelése is.

Sokan gondolkodnak még úgy, hogy őket ez pont nem érinti, az ilyesmi csak mindig mással történik - ahogy a betörés vagy autólopás előtt is mindenki sajnálja a pénzt a drága többpontonzáródó bejárati ajtóra, riasztóra, aztán a baj megtörténte után minden átértékelődik, és hipp-hopp lesz pénz hevederzárra, rácsra, ajtócserére, riasztórendszerre. A mostani esetnél a TYPO3.org webhelyén történt biztonsági incidens - ellopták a userek adatait - után arra figyelmeztetnek az üzemeltetők, hogy kikerülhettek név-jelszó adatok, ezért ha valaki esetleg netalántán azonos accountot használ máshol is, azonnal változtasson. Az ilyen malőrök - például az SQL injection elterjedtsége miatt - arra kell, hogy figyelmeztessenek minket, hogy tanuljunk a más kárán, és ne kövessünk el ilyen gyerekes hibákat.

Összefoglalva a jelszóval való törődés nem azért van, hogy bosszantson minket, hanem hogy sikerrel szolgáljon bennünket, amit meg is tesz, ha mi is gondosan állunk hozzá. Ha rendszeresen cseréljük, kellően erőset választunk és nem ugyanazt használjuk mindenhol, máris sokat tettünk - sajátmagunkért.

Szólj hozzá!

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása