Какие должны быть пароли и где безопасно хранить passwords

Время чтения - 2 мин, 17 сек.
28 ноя 2019
Дата
О чем статья
О чем статья
Все больше случаев взломы аккаунтов случается по вине владельца, который не соблюдал меры безопасности и поставил простой пароль. Другой причиной является, что пользователь хранил пароли в ненадежных местах и в открытом виде, поэтому важно знать правила информационной безопасности.

Приветствую тебя дорогой читатель. В этой статье я поднимаю темы: какие должны быть безопасные пароли и где хранить их, чтобы не украли.

Вы, конечно, слышали многое об этом, но все равно большая часть пользователей Интернета наступают на одни и те же грабли - создают простой пароль. Если, бы они делали сложные пароли, то многих проблем могло бы и не быть.

Первое правило безопасности - это сложный пароль
Первое правило безопасности - это сложный пароль

Пароли для каждого сайта, которые вы вводите, должны отличаться между собой. Не нужно ставить в качестве пароля дату своего рождения, имя, фамилию, свой любимый цвет, фильм, телефон и т.п. - все легко подбирается.

Также не используйте пароли типа qwerty, 123456, 12345678, ABCDEF и любые другие легкие пароли, которые можно подобрать (сбрутить) за несколько минут. Самый безопасный пароль по мнению экспертов в области информационной безопасности - это пароль состоящий из 16 символов.

В основном, при регистрации на сайтах и форумах просят ввести пароль от 6 до 20 символов. 16 символов - самый оптимальный пароль! В пароле используйте буквы верхнего и нижнего регистра, цифры и по возможности символы.

Пример безопасного пароля из 16 символов: AiPLXV-uUYI+POX. Все пароли лучше записывать.

Сейчас мы поговорим о способах хранения паролей.

Безопасное хранение паролей

Многие люди хранят пароли в по-умолчанию в браузерах, чего категорически делать нельзя!

При первом же попадании трояна (например, того же UFR) - ваши пароли попадут злоумышленникам. Есть люди, которые хранят пароли в текстовых файлах на компьютере и открывают их через блокнот. Этот вариант тоже не безопасен. Кроме этого, есть вариант залить в текстовом файле пароли на флешку, но и этот вариант не безопасен. Как быть тогда? Все очень просто. Мы будем использовать KeePassX.

KeePassX - это свободное программное обеспечения для хранения паролей, которое распространяется бесплатно на базе лицензии GPL. Софт имеет открытый исходный код. В этом и его отличие.

Программу обязательно скачивать с официального сайта! Не качайте софт с торрентов, файлообменников и варезников - в код может быть внедрен троян!

Еще два плюса этого софта: он не требует установки, интерфейс имеет приятный интерфейс.

После скачивания распаковываем архив и запускаем. После запуска нам нужно создать базу паролей (когда база создана мы ее будем просто открывать).

При создании базы программа попросит создать пароль или файл-ключ. Файл-ключ безопаснее чем пароль, но его можно потерять, поэтому мы остановимся на парольной защите. Вводим пароль, который мы запомним, а затем жмем ОК и вводим повторно. Теперь мы можем работать с паролями в полной безопасности и будьте уверены, что после проникновения вируса на ваш компьютер он не сможет утащить важные данные от аккаунтов.

В добавок с этим локальным сервисом, можно работать с базой паролей на разных компьютерах. Для этого сохраняем базу данных на флешку! Она займет всего несколько килобайт, а данные будут надежно зашифрованы методом AES.

Открыть базу паролей можно на любом компьютере, где установлен софт KeePassX. При открытии хранилища программа запросит пароль, вводим его и продолжаем работать с базой паролей.

1218
ИИ против ИИ. Новая эра кибербезопасности
Технологии, компьютер и интернет
ИИ позволяет хакерам значительно увеличивать масштабы, скорость и сложность атак. Например, атаки на основе ИИ могут обходить традиционные системы защиты в 15% случаев, тогда как обычные фишинговые атаки успешны лишь в 0,3% случаев. В статье рассматриваются ключевые риски, связанные с использованием ИИ в кибератаках
Март
218
Command and Control system. Оружие кибербандитов
Технологии, компьютер и интернет
Статья рассказывает о ключевом элементе кибератак — инфраструктуре управления и контроля (C2 или C&C), которую злоумышленники используют для управления зараженными устройствами и кражи конфиденциальных данных. Автор объясняет, что успешная кибератака требует не только первоначального взлома, но и постоянного взаимодействия с зараженными системами через скрытые каналы связи. Эти каналы позволяют злоумышленникам передавать инструкции, загружать дополнительные вредоносные программы и извлекать украденные данные.
Март
225
Приложение под прикрытием
Технологии, компьютер и интернет
ФБР и австралийская полиция завершили масштабную операцию под кодовым названием «Троянский щит», в ходе которой создали и внедрили защищённый мессенджер An0m в преступные круги. Приложение, продвигаемое через доверенных посредников, позволило властям в течение трёх лет отслеживать и расшифровывать более 20 миллионов сообщений, отправленных с 11,8 тысяч устройств. В результате операции было задержано более 800 человек в 18 странах, включая членов 300 преступных группировок, занимавшихся наркоторговлей, коррупцией и другими организованными преступлениями. Операция стала примером того, как спецслужбы не только взламывают, но и создают защищённые сети для полного контроля над преступной деятельностью.
Март
113
Нейросети, которые сделают всю работу за вас
Технологии, компьютер и интернет
Нейросети уже сегодня способны выполнять задачи, которые раньше требовали часов, а то и дней работы. От обработки текстов и анализа данных до создания дизайнов и написания кода — искусственный интеллект становится вашим надежным помощником. Давайте разберем, как они могут изменить ваш подход к задачам и освободить время для действительно важных вещей.
Январь
406
Как установить расширение из архива в браузер Google Chrome
Технологии, компьютер и интернет
Установка расширений Chrome из архива: пошаговая инструкция. Научитесь легко устанавливать расширения Google Chrome из архива. Повысьте функциональность вашего браузера с помощью новых инструментов и улучшений.
Ноябрь 2024
486