Wpis z mikrobloga

◢ #akamaitech

Technologiczne piątki z Akamai

Dziś odrobinę późniejsza publikacja ;)


Kilka dni temu obchodziliśmy Dzień Bezpiecznego Internetu. Z tego względu, to wydanie "Technologicznych Piątków z Akamai" będzie w pełni poświęcone podnoszeniu swojego bezpieczeństwa w sieci.

Kilka porad, odnośnie tego, jak dbać o bezpieczeństwo swoich kont internetowych:
1) W każdym serwisie, który to umożliwia, stosuj tzw. uwierzytelnianie dwuskładnikowe (2FA - Two Factor Authentication). Oznacza to, że za każdym razem, gdy np. spróbujesz się zalogować na Facebooka z nie używanego przez Ciebie komputera, otrzymasz SMSa z kodem, przesłanego na numer przypisany do Twojego konta. Tylko osoba, która ma Twój telefon, będzie mogła się zalogować na Twoje konto. Oczywiście uwierzytelnianie przez SMS to tylko jeden z wielu sposobów implementacji 2FA.

Dzięki temu zabezpieczeniu, jeśli nawet ktokolwiek zgadnie lub przechwyci w jakikolwiek sposób Twoje hasło, nadal będziesz bezpieczny.

2) Stosuj przede wszystkim długie hasła. Mówi się, że hasło powinno zawierać litery, liczby, znaki specjalne, małe i duże znaki, ale w praktyce, jeśli wygenerujesz dostatecznie długie hasło, utrudni to znacznie jego złamanie. Hasło w stylu "5up3rM4n!" łamie się znacznie szybciej niż "DzisMamyPieknySlonecznyDzien".

3) Jeśli masz problem z wymyśleniem i zapamiętaniem długiego hasła, stosuj menadżery haseł, takie jak: 1Password, LastPass, KeePass itp.

4) Jeśli bardzo cenisz sobie bezpieczeństwo, możesz zainwestować w fizyczny klucz U2F (Uniwersal Second Factor), jakim jest np. Yubikey. Klucze tego typu to wydatek od kilku (około $5) do kilkudziesięciu ($80) dolarów. Można je znaleźć np. na Amazonie lub u Polskich dystrybutorów. Urządzenie takie, przypomina malutkiego pendrive, stale rezydującego w porcie USB. Za każdym razem, gdy następuje próba logowania do serwisów zabezpieczonych wspomnianym kluczem, serwis sprawdza, czy komputer, który próbuje się zalogować, ma podłączony klucz. Zabezpieczenie to jest skrajnie trudne do obejścia i wymaga przejęcia fizycznego klucza. Jeśli zdecydujesz się na kupno klucza U2F, pamiętaj, aby kupić minimum dwie sztuki. W przypadku zniszczenia lub zgubienia oryginalnego klucza, nadal będziesz mógł dostać się do swoich danych przy użyciu klucza zapasowego (przechowywanego w bezpiecznym miejscu).

To tylko podstawowe rady, które zdecydowanie podniosą poziom bezpieczeństwa Twoich kont w Internecie.
Pamiętaj jednak, że nawet najlepsze zabezpieczenie może nie pomóc, jeśli będzie wykorzystywane w niewłaściwy sposób.

❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋❋

O co chodzi?
Co piatek, firma Akamai Technologies (polski oddział z Krakowa) wrzuca na swój fanpage wpis technologiczny, który nastepnie jest repostowany tutaj, na mikroblogu.

Link do Fanpage

Nie przegap nowych wpisów!
Obserwuj tag #akamaitech i/lub moje prywatne konto.

Chcesz być wołany?
http://mirkolisty.pvu.pl/list/xp7yHkOuBY9A9Yxr

Kto jest autorem wpisów?
Autor to unknow - możesz obserwować jego profil na FB (sporo newsów na temat technologii)

Chcesz pomóc?
Podeślij do mnie na priv temat, który myślisz, że warto byłoby poruszyć w następnych wydaniach AkamaiTech


#security #bezpieczenstwo #prywatnosc
imlmpe - ◢ #akamaitech ◣

 Technologiczne piątki z Akamai
 Dziś odrobinę późniejsza ...

źródło: comment_cnX9E1ODQ46bfejAboxAYwC21fJAgfkP.jpg

Pobierz
  • 9
@imlmpe z tego co zrozumiałem to yubikey jest zabezpieczeniem jedynie przed atakiem z zewnątrz? W sensie jeżeli do domu przyjdzie włamywacz i ukradnie nam kompa z kluczem to będzie miał dostęp do naszych danych?
@g455: niekoniecznie. To jest uwierzytelnianie dwuskładnikowe. Pierwszy składnik to hasło, drugi to klucz. Włamywacz ukradnie klucz, a hasło jest w Twojej głowie. Nie dostanie się więc do danych.
@imlmpe 99,999% ludzi zapisuje hasła w przeglądarce albo zapamiętuje sesje. A z drugiej strony jeżeli miałbym wpisywać login i hasło za każdym razem jak loguje się np. do poczty, to yubikey mi niepotrzebny, bo intruz musiałby się bardzo natrudzic żeby złamać hasło
@g455: yubikey jest transparentny. Wszystko robisz jak do tej pory (czyli np logujesz się do Gmaila hasłem raz na tydzień). Różnica jest taka, że twoje hasło nie działa jak nie masz klucza w porcie USB :)

Ale fakt, że jak ktoś Ci ukradnie komputer, to nie jest to idealne zabezpieczenie.
@imlmpe jest jakiś odpowiednik yubikey do smartfona? Tu praktycznie wszyscy są zalogowani do usług cały czas. Pozostaje tylko szyfrowanie i pin, czy Są jakieś inne rozwiązania?