tänäpä Salo -citys

Torstai 17.7.2014 klo 12.31


17.7.2014

Kirpputori - klo 16-21

Virve Rosti & Toyboys - klo 18.30

Isäntänä Maanrakennus Rannikko Oy

Tuo oli "mainos" ja kaapattu täältä http://www.saloniltatori.fi/ohjelmisto

"Ei meil vessoi ol tarppeks - kuulemma - mut yritettä pärjätä!"

..

Sitten ihan toinen juttu ja aihe: salasanat.

Voi rähmä miten välillä voi ihmisen kakaralla pallo olla hukassa (ainakin minulla), jos klikkaan netissä itseni sisälle johonkin harvemmin käyttämääni kohteeseen. Se on se pahuksen salasana. Se on hukassa. Melkein aina. Minulla salasanani löytyvät yhdessä sähköposteistani, jonka salasanan muistan (käytän postia jatkuvasti), joten kun vähän aikaa pengon ja pöllytän, niin löytyyhän se. Tai sitten ei.

Mutta hei, nyt nuo viisaat ovat keksineet tämmöstä: 

Älä mieti turhaan: Koiran nimi käy salasanaksi

Tutkijat kyseenalaistavat koko vahvojen, omaperäisten salasanojen käytännön. Tutkimuksen mukaan ihmisten pitäisi valita ja uudelleenkäyttää helposti muistettavia salasanoja alhaisen riskin sivustoilla. Sillä tavalla he voisivat vähentää monimutkaisten salasanojen luomisen ja muistamisen tuskaa erityisen riskialteilla sivustoilla.

http://www.kauppalehti.fi/

etusivu/ala+mieti+turhaan+koiran+nimi+kay+salasanaksi/201407690441?ext=ltr&utm_source=email&utm_medium=17-7-2014&utm_campaign=uutiskirje

Nii, että koiran nimi! Sekös tässä nyt salaista olisi? 

"Onks tänäpä aprillipäiv?"

Minulla ei ole koiraa. Onneks! 

..

Kauppalehti ei välttämättä aukene, joten juttu on tässä kopioituna:

Microsoftin tutkijat asettavat kyseenalaiseksi koko vahvojen, omaperäisten salasanojen käytännön.

Microsoft kehottaa verkon käyttäjiä lopettamaan lähes kokonaan vahvojen salasanojen käytön.

Microsoft on sitä mieltä, että aivokapasiteettia kannattaa säästää hankalien salasanojen sijaan sinne, missä sitä enemmän tarvitaan. 

Käyttäjien tulee tietotekniikkajätin mielestä käyttää ja uudelleenkäyttää heikkoja salasanoja sivustoilla, joilta ei löydy arvokasta tietoa. Asiasta kirjoittaneen The Guardianin mukaanMicrosoft pyyhkii linjauksellaan sitä pöytää, jolle on vuosikymmenten varrella kerrytetty kaikki internetin tietoturvallisuuteen liittyvä viisaus.

Sen sijaan, että jokainen kuluttaja vetää otsaansa ryppyyn keksiäkseen mahdollisimman hankalat salasanat kaikkiin mahdollisiin palveluihin, käyttäjät voisivat Microsoftin mukaan keskittää ponnistelunsa luodakseen ja muistuttaakseen turvallisia salasanoja tärkeille sivustoille. Sellaisia ovat esimerkiksi pankkipalvelut ja sähköiset kaupankäyntipaikat.

Suomessa tosin pankkipalveluihin ei tarvita itse luotuja, pitkiä salasanoja.

Microsoftin tutkijat Dinei Florêncio ja Cormac Herley sekä tutkija Paul C van Oorschotkanadalaisesta Careltonin yliopistosta väittävät, että esimerkiksi salasanojen hallintaohjelmat tuottavat enemmän ongelmia kuin ratkaisevat niitä. Vaikka ne tuottavat täysin satunnaisia ja ainutlaatuinen salasanoja, niissä on ainakin yksi vaarallinen piirre: käyttäjä voi kadottaa tai unohtaa salasanan tähän hallintaohjelmaan tai niitä hallinnoiva pilvipalvelu voidaan murtaa.

"Riski säilyy silloinkin, jos salasanahallinta tallentaa salasanoja käyttäjien koneille”, tutkijat muistuttavat. Niitä aiheuttavat esimerkiksi haittaohjelmat ja muut hyökkäykset.

Kun käyttäjät tallentavat salasanoja pilveen, he siirtyvät riskistä toiseen. Yhden yksittäisen salasanan varastaminen on tutkijoiden mielestä vähemmän vaarallista, mutta se tuo vakavia uusia riskejä: jos pääsalasana kaivetaan jollakin konstilla esiin, kaikki käyttäjätiedot menetetään.

Tutkijat siis kyseenalaistavat koko vahvojen, omaperäisten salasanojen käytännön. Tutkimuksen mukaan ihmisten pitäisi valita ja uudelleenkäyttää helposti muistettavia salasanoja alhaisen riskin sivustoilla. Sillä tavalla he voisivat vähentää monimutkaisten salasanojen luomisen ja muistamisen tuskaa erityisen riskialteilla sivustoilla.

Alhaisen riskin sivustoilla voisi hyvin käyttää salasanoina vaikkapa oman koiran nimeä.

Maailmalta löytyy myös esimerkkejä henkilöistä, jotka ovat luopuneen ”salaisista” salasanoista lähes kokonaan. Näin teki esimerkiksi Wall Street Journalin toimittajaChristian Mims, kun hän jakoi Twitter-salasanansa viikoittaisessa kolumnissaan. Mims luottaa kaksiportaiseen tunnistautumiseen, joka lähettää tekstiviestinä hänen puhelimeensa erityisen sisäänkirjautumistunnuksen. Se pitää hänen tilinsä turvallisena.

Satojen yritysten jälkeenkin Mimsin tili pysyi murtamattomana. Sen sijaan Twitter kertoi hänen matkapuhelinnumeronsa jokaiselle käyttäjälle, joka yritti kirjautua tilille sisään. Se oli kuitenkin Twitterin vahinko.

Kari Hänninen

kari.hanninen@kauppalehti.fi


Kommentoi kirjoitusta


Nimi:*

Kotisivun osoite:

Sähköpostiosoite:

Lähetä tulevat kommentit sähköpostiini