Se všemi zprávami o velkých společnostech, které jsou napadnuty a ztrácejí data, se zdá, že ochrana našich údajů se stává prakticky nemožným.
Jako uživatelé nemůžeme opravdu dělat tolik, abychom se ujistili, že naše banka chrání naše data, s výjimkou hlasování s našimi nohama, když udělají něco, co nás vystavuje riziku.
Tam bylo tolik vysokých profilů společností zkoušených tím, co lze považovat za profesionální hackery, že celá věc se cítí jako John Wayne v Alamo. Dřív nebo později přicházejí bandité.
Tak co můžeme udělat, abychom se chránili? Nejlepší, co můžeme doufat, je to, že společnosti, které svěřujeme našim údajům, se obtěžují šifrovat tyto údaje co nejbezpečněji.
Dokonce i se šifrovanou databází se hackeři mohou dostat k reálným údajům jednoduše tím, že vrhnou slovníčky slov na uživatelská jména a přihlašovací údaje a pomocí toho, co je známo jako brutální síla, vyzkouší každou kombinaci hesel.
Existuje vtip, který shrnuje předpoklad toho, co můžete udělat pro nejlepší ochranu vašich dat. Dva muži sedí na větvi stromu s medvědem, který rychle stoupá, aby je napadl. Jeden z mužů si všimne, že jeho přítel svazuje krajky bot. On říká: "Víš, že nemůžeš medvědí, že ne?" ke kterému muž odpověděl: "Nepotřebuji medvěda překonat. Potřebuji, abych vás předběhl."
Jednoduše za tím stojíte, že pokud uděláte své heslo bezpečnější než heslo všech ostatních, pak by se hackeři nikdy nemohli podívat na nezašifrované podrobnosti vašich účtů.
Lidé jsou obecně oportunní. Při procházce kolem jabloně vyjedete na strom a vyzdvihnete ty, které jsou nahoře, nebo vyberáte jablka dolů. Závorky mají tendenci chodit na domy, které jsou nejméně bezpečné.
Jedná se pouze o vážení faktorů rizika, času a úsilí a potenciálních odměn. Jednoduše řečeno. Nedělejte si nízké ovoce.
KeepassX vám může pomoci chránit váš domácí počítač a vaše internetové hesla mnoha způsoby a tento článek bude diskutovat o tom, jak.
Jak získat KeepassX
KeepassX je k dispozici v úložištích pro všechny hlavní distribuce Linuxu.
Pokud používáte distribuci založenou na distribuci Debian / Ubuntu, budete mít možnost nainstalovat program KeepassX pomocí softwarového centra, Synaptic nebo apt-get.
Například v typu terminálu:
sudo apt-get nainstalovat keepassxPokud používáte Fedora nebo CentOS, budete chtít použít YUM Extender nebo YUM k instalaci keepassx.
Například v typu terminálu:
yum nainstalovat keepassxUživatelé openSUSE mohou používat YAST nebo Zypper.
Jak vytvořit databázi KeepassX
Chcete-li vytvořit databázi Keepass, klikněte na první ikonu na panelu nástrojů.
Zobrazí se obrazovka s žádostí o zadání hesla pro databázi Keepass a popřípadě pole pro generování souboru keepass.
Tato webová stránka poskytuje podrobnosti o tom, proč a jak používat klíčový soubor k ochraně vašich dat.
Hlavní uživatelské rozhraní KeepassX
KeepassX je v podstatě místo pro ukládání všech vašich uživatelských jmen a hesel, takže už je nemusíte pamatovat.
Teď byste si možná mysleli, že to všechno vkládáte do jednoho koše a všichni, kdo hacker potřebuje, je dostat za jedno z vašich hesel namísto spousty různých uživatelských jmen a hesel pro různá místa.
Pravdou je, že pokud použijete dobrý klíčový soubor, bude to dost obtížné dostat se kolem vašeho zabezpečení KeepassX.
Dalším bodem je, že pro přístup k vaší databázi KeepassX bude muset hacker překročit firewall vašeho počítače a mít plný přístup k vašemu počítači. (Jste již ohroženi).
Vzpomeňte si na to, co bylo uvedeno dříve, ohledně rizika, času a úsilí a odměn. Hacker může strávit hodiny se snaží proniknout do vašeho domácího počítače, aby získal pověření jedné osoby nebo se může dostat do online služby, která má doslova tisíce nebo desítky tisíc lidí pověření.
Mnoho lidí používá stejné uživatelské jméno a heslo pro více služeb, včetně bankovnictví, e-mailu, PayPal, eBay a dalších webů. KeepassX vám umožní mít několik hesel, které jsou neuvěřitelně obtížné vyřešit, aniž byste si je museli pamatovat. Tím se stáváte bezpečnější než 99% ostatních uživatelů kteréhokoli webu.
Ikony v horní části obrazovky umožňují vytvořit novou databázi hesel, otevřít existující databázi, uložit databázi, přidat novou položku do aktuální databáze, upravit záznam v aktuální databázi, odstranit záznam z databáze, zkopírujte uživatelské jméno do schránky a zkopírujte heslo do schránky.
K rozhraní jsou dvě hlavní panely. Levý panel obsahuje seznam skupin a pravé podokno obsahuje položky v každé skupině.
Ve výchozím nastavení jsou dvě skupiny:
- Internet
- E-mailem
V internetové skupině můžete přidat stránky jako Google, eBay, PayPal atd.
Chcete-li uložit hesla pro místní aplikace, můžete vytvořit jinou skupinu nazvanou lokální.
Přidat nový záznam do souboru KeepassX
Chcete-li přidat novou položku, klepněte buď na ikonu nové položky na panelu nástrojů, nebo klepněte pravým tlačítkem myši v pravém podokně a vyberte nový záznam.
Objeví se obrazovka s následujícími políčkami:
- Skupina
- Ikona
- Titul
- Uživatelské jméno
- URL
- Heslo
- Zopakovat heslo)
- Kvalitní
- Komentář
- Datum ukončení platnosti
Skupina může být libovolná ze skupin v levém podokně a můžete vybrat ikonu, která se má přiřadit k záznamu.
Titul vám pomáhá určit, pro co je položka určena (tj. Google). Zadejte uživatelské jméno účtu do pole uživatelského jména a adresu URL na web v uvedeném poli.
Do pole zadejte heslo a zopakujte jej. Bar kvality se zvýší v závislosti na tom, jak je obtížné rozlomit.
Tlačítko vedle pole pro přepínání mezi zobrazením hvězdičky (*) a skutečným heslem.
Chcete-li popsat položku, můžete jej vložit, pokud je to nutné.
Pokud víte, že heslo vyprší po uplynutí určité doby, můžete zadat datum, kdy vyprší platnost hesla.
Dokončení vytváření záznamu stiskněte OK.
Vytváření bezpečnějších hesel
Jedna z nejlepších věcí, která můžete udělat, je vygenerovat lepší heslo než heslo, které právě používáte, a změnit heslo pro účet online na vygenerované heslo.
Zamyslete se nad nejbezpečnějším heslem, které můžete zadat, a vložte jej do pole pro položku. Nebude to nikde téměř tak bezpečné jako vygenerovaná hesla od společnosti KeepassX.
Při vytváření nové položky klikněte na tlačítko generovat.
Generátor hesel má tři karty:
- Náhodný
- Výslovný
- Zvyk
Náhodné heslo bude právě to. Ujistěte se, že prochází podmínky online účtu výběrem velkých písmen, malých písmen, čísel, bílých mezer, mínusu, podtržení a speciálních znaků.
Kliknutím na tlačítko Generovat vytvoříte heslo. Můžete vidět heslo, které bylo vygenerováno klepnutím na ikonu malého oka.
Budete okamžitě vidět, jak náhodně je heslo. Neexistuje žádný způsob, jak by si člověk takové heslo mohlo pamatovat a zabralo by hackera dlouhou dobu pomocí hrubou sílu, aby ho rozbil.
Je možné zvýšit zabezpečení heslem zvýšením délky hesla.
Generování vyslovitelných hesel pomocí programu KeepassX
Naprosto náhodné heslo může být pro některé lidi příliš.
Naštěstí služba KeepassX umožňuje generovat náhodné heslo, které je čitelnější pro lidi.
Jednoduše vyberte vynesitelnou kartu na obrazovce generování hesel.
Vaše heslo může obsahovat čísla, písmena, velká písmena a případně speciální znaky.
Když kliknete generovat, vytvoří nové heslo, ale na rozdíl od náhodného generování obsahuje skutečná slova.
Ve výchozím nastavení je heslo 25 znaků, ale pokud si přejete, můžete jej zkrátit. Kratší heslo je méně bezpečné.
Použití hesla KeepassX pro zadání hesel online
Tak jak vám pomáhá mít databáze plná hesel?
Dobře, když načtete například Google a požádá o své uživatelské jméno a heslo, můžete kliknout na ikony kopírovat do schránky v rámci programu KeepassX a vložit uživatelské jméno a hesla do příslušných polí a přihlásit se.
Tím se zabráníte nutnosti ukládat hesla v rámci Google (a dalších online účtů).
Použitím ikon kopírování do schránky se chráníte před keylogery, které by se mohly neúmyslně nainstalovat do vašeho systému (Pokud používáte Linux, je to méně pravděpodobné, ale nemožné).
Také pomocí KeepassX můžete použít mnohem silnější hesla, než jste obvykle, protože si je nemusíte pamatovat sami.
Můžete si také nechat poznámku pro sebe jako komentář v KeepassX. To je mnohem bezpečnější než nastavení připomenutí hesla v online aplikaci.
Mnoho hackerů se pokusí o obnovení hesla pomocí informací, které zjistili o oběti, které jsou otevřeně uloženy na jejich Facebooku nebo jiných online účtech.
Nedělejte jim to snadné. Chraňte své uživatelské jména a hesla dnes pomocí programu KeepassX.