Kişisel Güvenlik
Haziran 4, 2009 yazan x0x
Şifre Seçimi ve Kullanımı
İnternet ortamın herkesin hesapları mevcuttur. Tabi ki de bu hesaplara girerken şifreler kullanılmaktadır. Peki bu şifreleri seçerken ne kadar güvenli seçiyoruz ? yada şifreleri yazarken ne kadar bu güvenliğimizi düşünüyoruz. Çoğu kişi basit şifreler seçebiliyor ve bunların çözülme şansı yüzdelik ihtimal ile % 75 ‘tir. Şifre seçiminde ve kullanımında dikkat edilmesi gerekenler ;
* Şifre seçerken harf, sayı ve karakter kullanılmalıdır. Bu şifrenin tahmin edilebilme oranını düşürür. Örneğin; d3n3m3!* Şifrede ki karakterlerin kombinasyonu farklı olmalıdır. Çünkü art arda kombinasyon değişmese tahmin edilebilir. Örneğin ; Alperalper olmamalıdır. *Şifrelerinizde adınız,soyadınız,cep numaranız,doğum tarihinin olmamasına özen göstermeniz lazımdır. Çünkü şifrenize ulaşmak isteyen kişiler önce size Sosyal Mühendislik olarak adlandırılan yollar ile bilgilerinizi alabilir. Ve bu bilgileri şifrelerinizde kullanarak tahmin edebilir. Buna örnek vermek gerekirse Alper86cicek v. b şifrelerin tahmini yapılmaktadır. Örneğin ; alp13dps- gibi şifreler kullanılmalıdır. *Şifrelerinizi olabildiğince uzun tutmaya çalışın ve farklı karakterler girdiğinizde şifrenin kombinasyonu güçleşecektir. *Herhangi bir hesapta kullandığınız şifreyi başka hesabınızda da kullanmamaya özen göstermelisiniz. Çünkü aynı şifreyi kullandığınız bir hesap ele geçirilirse diğer hesabınızda ele geçirilmektedir. *Umuma açık alanlarda kullandığınız ya da ortak olarak kullandığınız bilgisayarlarda hesap girişlerinizde “beni sonra hatırla” seçeneğinin işaretli olmamasına dikkat etmelisiniz. *Hesaptaki işiniz bittikten sonra direk sayfayı kapatmadan çıkış/logout bölümünü kullanarak çıkış işleminizi gerçekleştirdikten sonra tarayıcınızı kapatabilirsiniz. *Artık şifrelerinizi girerken sanal klavyeyi tavsiye etmiyorum. Günümüz teknolojisi gün geçtikçe ilerlemektedir. Yazılımcıların yazdığı zararlı yazılım olan Keylogger’ların bir çoğu anlık görüntü olarak sanal klavye den girilen şifreler tespit edilebilmektedir. *Bilgisayarınıza zararlı yazılım bulaştığı zaman şifreleriniz elden gidebilir. Zararlı yazılım bulaşmış olsa bile şifrelerinizi güvenli bir yerde saklamak ve korumak için ; KeePass ve KeyScrambler programlarını tavsiye ediyorum.
KeePass ile Güvenlik :
Şifreleri profesyonel olarak yönetmek ve kullanmaya yarayan programdır. Her kullanıcı kendine ait bir veritabanı oluşturarak şifre koyar. Tek bir şifre ile tüm şifrelerinize ulaşabilirsiniz. Veritabanına girdiğiniz bilgileri kopyala/yapıştır yaparak hesaplarınıza giriş yapabilirsiniz. Biliyorsunuz ki Keyloggerlar klavyede basılan her tuşu kayıt altına almaktadır ve sanal klavye kullansak bile görüntü alarak şifrelerimizi karşı tarafa yollamaktadır. KeePass programı ile kopyala/yapıştır yaptığınız zaman bu sorun ortadan kalkıyor. Şifrelerinize ulaşmak imkansız oluyor. Download ; http://keepass.info/download.html
KeyScrambler :
Keylogger gibi zararlı yazılımlara karşı ,ufak ama marifeti büyük bir programdır. Klavye kaydedici zararlı bir yazılım yediğiniz de şifreleriniz karşı tarafa gönderilecektir ama bu program sayesinde yazdığınız her şey KeyScrambler sayesinde şifrelenmektedir ve karşı tarafa şifrelenmiş halini yollamaktadır. Klavyede bastığınız tuş aynı bile olsa farklı bir şekilde şifrelenecektir kısacası girdiğiniz her bilgi kriptolanacaktır. İnternet Explorer ve Mozilla Firefox gibi tarayıcılarda eklenti olarak bulunmaktadır. Programın Professional sürümü ile tüm şifreleriniz güvende kalacaktır. Download ; http://www.qfxsoftware.com/Download.htm
Alper ÇİÇEK – Kişisel Güvenlik Uzmanı
- Yorum göndermek için giriş yapın veya kayıt olun
Benzer Yazılar
- CA'e üst yönetimini işten çıkarma baskısı
- Windows 2000 Güvenliği
- Samba : Linux, Windows ve Apple ile dosya paylaşımı
- IPsec ile sanal özel ağ oluşturma
- KERBEROS
- Masa üstü Linux'umu nasıl güvenli hale getiririm?
- Port Nedir?
- Windows İşletim sistemlerinde sistem dosyalarının ve yazılımların güncelliğini sağlamak
- Linux Güvenliği
- Check Point Client-to-Firewall VPN konfigürasyonu
- Windows 2000'de IP güvenliği (adım adım IPSec)
- Eeye/NStalker Code Blue-Red Nimda Temizleme araçları
- RATS (Rough Auditing Tool for Security) v1.5
- Cyberkit
- Güvenlik duvarları (Bölüm 1)
- PGP ile Güvenlik
- Carnivore nedir?
- İlk JPEG Virüsü Bulundu
- Microsoft Kore .NET Geliştiricilerine Nimda Yolladı (Yanlışlıkla...)
- Network Associates Mali Denetim Altında

Son yorumlar
10 hafta 5 saat önce
19 hafta 1 saat önce
19 hafta 1 saat önce
21 hafta 2 gün önce
21 hafta 2 gün önce
22 hafta 4 gün önce
28 hafta 4 gün önce
36 hafta 5 gün önce
39 hafta 3 gün önce
39 hafta 3 gün önce