Какво каза: Как да следите паролите си

Съдържание:

Какво каза: Как да следите паролите си
Какво каза: Как да следите паролите си

Видео: Какво каза: Как да следите паролите си

Видео: Какво каза: Как да следите паролите си
Видео: Как Да Премахнем Фона На Снимка Бързо, Лесно И Безплатно - YouTube 2024, Април
Anonim
По-рано тази седмица ви помолихме да споделите техниките си за управление и организиране на паролите си. Сега се върнахме, за да подчертаем инструментите, трикове и съвети, които използвате, за да разкриете паролите си и защитата на интернет.
По-рано тази седмица ви помолихме да споделите техниките си за управление и организиране на паролите си. Сега се върнахме, за да подчертаем инструментите, трикове и съвети, които използвате, за да разкриете паролите си и защитата на интернет.

Снимка от Линус Бохман.

Отговорът на нашия "Питай читателите" в сряда беше плодотворен; вие сте регистрирали стотици отговори. Отговорите обхващат любимия ви софтуер, трикове, които сте използвали за генериране на пароли без софтуер и др. Нека започнем, като разгледаме популярните приложения, които сте използвали, за да управлявате ключовете.

LastPass, KeePass и Passes of All Sizes

По-голямата част от вас използват мениджър на пароли от някакъв вид, за да управлявате и организирате паролите си. Използването на приложение е чудесен начин да следите паролите си, тъй като по същество премахва мозъка ви от цялото уравнение и ви позволява да зададете произволно генерирани пароли за всяко потребителско име, което използвате. Редки са хората, които могат да си спомнят 200 влизания, които са всички случайни като "& xv $ v1oGkuXjs * OBfS79". Следните приложения се подреждат според броя колко пъти са се появили в коментарите ви.
По-голямата част от вас използват мениджър на пароли от някакъв вид, за да управлявате и организирате паролите си. Използването на приложение е чудесен начин да следите паролите си, тъй като по същество премахва мозъка ви от цялото уравнение и ви позволява да зададете произволно генерирани пароли за всяко потребителско име, което използвате. Редки са хората, които могат да си спомнят 200 влизания, които са всички случайни като "& xv $ v1oGkuXjs * OBfS79". Следните приложения се подреждат според броя колко пъти са се появили в коментарите ви.

LastPass: LastPass е уеб базирано решение, което читателите като цяло абсолютно обичат. Управлението на паролата е невероятно лесно. Мнозина от вас коментираха как сте се съпротивлявали на опитването на LastPass, докато най-накрая го даде вихър и го хареса (това отразява собствения ми опит да се захване с LastPass, само за да разбера, че е напълно страхотно, когато най-накрая започнах да го използвам), Gouthaman подчертава едно от най-хубавите неща за LastPass:

All my passwords are offered automatically by LastPass when creating an account and they pop-up whenever I need to login. This means that I use a different password for every single web service and yeah, I don’t even remember my Twitter/Facebook/Google password, but my LastPass does!

Kaylin отбелязва, че преминаването към LastPass е преработило подхода й към защитата на паролите:

LastPass Premium remembers passwords for me. Before that, I had one or two major passwords that I used for most sites. Then I came to realize that method is risky. My LastPass score was only 13 when I started using it, and now I have a much better score because I have changed my habits, thanks to LastPass.

За любопитен Кайлн се позовава на LastPass Security Challenge. Потребителите на LastPass могат да поемат предизвикателството - което прави локален и сигурен анализ на вашите пароли - за да видите колко добри са вашите практики за парола. Той сканира паролата ви за парола и проверява дали използвате различни пароли, многофакторно удостоверяване и броя на паролите, които сте запаметили, и след това възлага резултат, базиран на това.

LastPass предлага безплатни услуги и премиум услуга, която струва $ 12 на година. Можете да сравните безплатните и премиум услугите тук.

Image
Image

KeePass: Много от вас просто не се чувстваха комфортно с идеята за синхронизиране на паролата ви с ключове в облака, без значение колко добре е шифрован и тестван механизмът може да бъде. Това отсъства от LastPass, но ви направи основен кандидат за KeePass - мениджър на пароли с отворен код с огромно следване. KeePass предлага почти всички същите основни функции, които ще получите с LastPass - произволно генериране на пароли, основана на категории организации - само с малко повече неприятности, които синхронизират нещата с вашия браузър. Вие сте преодоляли ограниченията на KeePass с различни хакове и поправки. Дейв беше един от многото читатели, които използваха Dropbox, за да синхронизират базата данни KeePass между машините:

KeePass, on Dropbox for access by my several machines. On crucial sites (banking, credit cards, &c.) I use 20+ character gobbledygook passwords generated by KeePass. On many forum-type sites I use the same old user name and password, since the worst that could happen is that someone could post something in my non-recognizable name.

Doc използва KeePass и предлага сурова дума за използването само на шепа прости пароли:

KeePass Portable on my D: drive, with another copy (program & database) on my USB drive…password protected, of course.

To those that use “1 or 2 or 12 passwords for everything”…just wait until an account is hacked and somebody you thought you could trust is rummaging through your bank account and emails. If you’re that lax in keeping your password secure, you’re probably using your birthday, your middle name, etc. to generate all these passwords…and they’re easily cracked. Use uppercase and lowercase letters, numbers, and some punctuation to generate real random passwords and store them securely! Better yet, change a few of them each week just to be safer. (Just ask Sony how much pain a hacked account can cause!)

Roboform: Въпреки че не е толкова популярен като LastPass и KeePass - вероятно поради много необоснована свободна опция и доста скъпа търговска опция - RoboForm все още имаше силно послание. Той е достъпен както като уеб базиран, така и като базиран на настолни компютри решение. Роби предлага солиден преглед на услугата тук:

Roboform (now known as Roboform Anywhere).

Has the advantage of automatically (and securely) synchronizing your passwords across all your instances (unlimited).

Has a very nice configurable password generator feature for times when you want maximum security or when you don’t feel like thinking of a new password.

Also lets you attach notes to each login, allowing you to save things like answers to those annoying security questions that you’ll never remember the exact answer several years from now.

If you are using someone else’s computer or don’t want to install Roboform on a particular machine, you can look up your username & password on online.roboform.com.

Roboform идва в три версии Free, Desktop ($ 30) и Everywhere ($ 20 на година, $ 10 за първата година). Можете да сравните версиите тук.

Използване на мозъка и аналоговите решения

Колкото и удобни са приложенията, някои хора предпочитат да се придържат към решения, базирани на памет или аналогови решения. Мнозина читатели споделиха своите трикове за използването на умствени алгоритми. Джим предложи най-подробното обяснение:
Колкото и удобни са приложенията, някои хора предпочитат да се придържат към решения, базирани на памет или аналогови решения. Мнозина читатели споделиха своите трикове за използването на умствени алгоритми. Джим предложи най-подробното обяснение:

[I use] 3 stages: 1) a set of words – sentence, phrase, addresses etc that you can remember – needs to make a string that is at least 50 characters long 2) an algorithm that allows you to get a set of characters from that set of words – such as every ‘n’ characters 3) write down the start point in that string, and the value of ‘n’ that you will use and the number of characters…

And – for those ‘passwords’ that require numeric values the location within the string of the numeric that will be generated from the alpha code in the string – either a=1..i=9, j=10 etc.

And for those that require a non-numeric character there is the characters associated with the number on the keyboard that you get from using the number generator from the string

So – that’s 3 numbers, and optionally – another 1 or 2 numbers. You get to write down a 5 digit code that lets you re-create the passcode, but never write down the source string so no-one else can calculate it. For the number and special character – you decide if the clue number is going to be from the string start, from the startpoint (first number), or from the end point 1st+2nd*3rd etc.

Once you have the algorithm pick a character to be the Capital letter, the number and the special character. Consistency makes it easy to remember the character selection algorithm/calculation/formula and after a while you won’t even have problems remembering the source string.

Source – string – what names etc. do you pass on the way to work – streets, shops, business names! Avoid bringing the relations [such as a spouses name] into it.

Докато техниката му е задълбочена, това със сигурност е малко повече работа, отколкото просто да позволите на мениджъра на пароли произволно да генерира и да си припомни паролата за вас.

Image
Image

Наполовина между запомнянето им и тяхното съхранение по цифров път, няколко от вас се настаниха на хартиена система. Driftwood пише:

As my spouse is not computer literate (read that geek) we keep our passwords in a binder near the computer. It’s not elegant nor geeky, but it works well for us, and if I’m not available someone else that needs in can get there.

Ричард приема подхода "пароли-като-рецепти":

Since 1981, I’ve used index cards and index card file box. Low tech and always handy.

Едрон върви по стария училищен маршрут:

I have a composition notebook with all my passwords and save it in a 2 ton safe where my birth certificate and gold are stored.

Сега някои от вас може да ви разтреперват от идеята да съхраняват пароли на хартия. Реално обаче, шансовете някой да проникне в дома ви и да открадне паролите ви е до нула. Дори ако вашият дом е взривен, те ще бъдат там за неща, които могат да продават лесно като електроника и бижута, а не за дългогодишните неща, като кражба на самоличността ви и опитвайки се да събирате пари от банковите си сметки. Можете да прочетете повече за нашата поемане в него в предишната статия Какво е неправилно с изписването на вашата парола.

За повече информация как вашите колеги читатели съхраняват своите пароли, не забравяйте да ударите дългите коментари на оригиналната статия тук. Имате съвет или трик, който да споделите? Изключете звука в коментарите тук.

Препоръчано: