RISTIKKO

Ratko viikottain vaihtuva ristisanatehtävä, sudoku tai krypto  suoraan nettiselaimessa.

LUMO VIRUSTARKASTAJA

Lumo Virustarkastajalla tarkistat näppärästi, onko koneesi lääkekuurin tarpeessa.

24.10.2007 17:41

Muistutus salasanojen tarpeellisuudesta

Salasanat ovat olennainen osa turvallista nettiselailua, mutta samalla myös ongelma monille. Liian helposti arvattava salasana jättää postitilit ja muut yksityistiedot helposti muiden saataville, mutta liian vaikeaa salasanaa ei taas muista – eivätkä monitoriin liimatut muistilistatkaan ole varsinaisesti turvallisia.

Perehdymme salasanojen ihmeelliseen maailmaan, selvitämme millainen on tarpeeksi vahva salasana ja tutustumme myös ohjelmaan, jolla vaikeimmankin salasanan muistaminen on vain yhden hiiren napsautuksen päässä.

Salasanat, niiden tarpeellisuus ja tietoturvaongelmat ovat olleet Suomessa kuuma puheenaihe sen jälkeen, kun hakkerit saivat käsiinsä kymmeniä tuhansia suomalaisia käyttäjätunnuksia ja salasanoja. Monille vahingon huomanneille harmi jäi pieneksi ja vaati vain IRC-Gallerian salasanan vaihtamista, mutta vahinko voisi olla paljon suurempikin – jos sattui käyttämään samaa käyttäjätunnusta ja salasanaa useammassa paikassa, kuka tahansa halukas olisi päässyt käsiksi niihin kaikkiin.

Tällaista tietoturvaongelmaa vastaan ei voi kotoa käsin toki suojautua mitenkään, mutta käymme läpi muutaman niksin, joilla harvinaisten salasanaryöstöjen vahingot jäävät minimiin ja joilla arkisemmat riesat jäävät kokonaan historiaan.

Vahva salasana on välttämättömyys

Turhan monella salasanan virkaa tekee omaisen, lemmikin tai tärkeän asian nimi, sinänsä ihan ymmärrettävistä syistä – onhan sellaiset kuitenkin helpompi muistaa.

Suuri osa salasanoista päätyy vääriin käsiin yksinkertaisen arvauksen kautta, eivätkä kokonaisten tietokantojen hakkeroinnit ole kovinkaan yleisiä. Joko perusteltuja arvauksia tekevä tuttu tai ohjelmaansa sanakirjan syöttänyt hakkeri pääsee helppoon, pehmeään salasanaan käsiksi helpostikin. Tästä syystä hyvän salasanan tulisikin olla mahdollisimman monimutkainen.

Ihannetilanteessa käytetään todella vahvoja, arvaamalla mahdottomia ja satunnaismenetelmälläkin erittäin hankalia salasanoja. Sen sijaan että salasanaksi valitaan tyttöystävän, lapsen tai rakkaan futisjoukkueen nimi, kannattaa turvautua satunnaisnumeroita ja kirjaimia sisältäviin merkkiketjuihin. Lisäämällä tutun sanan eteen ja/tai taakse ylimääräisiä kirjaimia ja numeroita salasanan luotettavuus kasvaa huikeasti.

Vähintään yhtä yleinen ongelma on saman salasanan käyttö useammassa – tai pahimmassa tapauksessa jokaisessa – paikassa. Tämä on pikatie suoraan ATK-helvettiin, sillä yhden salasanan menetys avaa ovet kaikkialle. IRC-Gallerian tai keskustelupalstan tapauksessa tämä on vielä pieni ongelma, mutta jos se sama tunnus sattui olemaan käytössä vaikka työpaikan etäverkossa, ongelma on yllättäen astetta konkreettisempi.

“Mutta hetkinen, eihän sellaisia muista kukaan”, älähtää joku nyt takarivissä. On totta, että olisi epärealistista odottaa kenenkään muistavan tusinaa satunnaismerkkiketjua, mutta tähänkin löytyy lääke Internetin syövereistä.

Password Safe pitää salasanasi turvassa

Oikotie onneen löytyy jälleen kerran ilmaisohjelmistojen maailmasta. Salasanatietokannat ovat olleet jo pitkään suosittuja, sillä ATK-väki osaa yleensä arvostaa vahvoja salasanoja ja vieläpä tarvitsee niitä tiheästi.

Oma valintani on jo pitkään ollut mainio KeePass Password Safe, joka pitää yllä tietokantaa kaikista käyttäjatunnuksista ja salasanoista, sekä osaa tarvittaessa generoida lennosta todella vahvoja salasanoja.

Vielä mukavammin ohjelma on käännetty suomeksi, joten sen käyttö onnistuu helposti ja sujuvasti. Mikäli käyttää Firefox-nettiselainta, ohjelma osaa vieläpä integroitua selaimeen, jolloin se hakee yksinkertaisella näppäinkomennolla salasanat suoraan varastoistaan aina tarvittaessa. Internet Explorerillakin homma sujuu kätevästi, sillä Password Safe osaa liittää salasanat automaattisesti muistiin, josta ne voi liimata kirjautumisruutuun.


KeePass Password Safe: http://keepass.info/

Suomenkielinen käännös: http://prdownloads.sourceforge.net/keepass/Finnish-1.09.zip?download


Miikka Lehtonen

Tietoturva-artikkelit

SOPA – lakialoite, joka uhkasi kaataa internetin

Mac ei ole niin turvallinen kuin luulit

Tietoturvan vuosi 2011

Microsoft Security Essentials - ilmainen vaihtoehto tietoturvaan

Anonymous – Internetin kettutytöt?

Stuxnet: kun kybersodankäynti tuli julkiseksi

Moni uhka vaanii verkkopankkien käyttäjää

Näin pankki suojelee verkkoasiakkaitaan

Google+ haastaa Facebookin, mutta entä tietoturva?

Huijari pyrkii Facebook-seinällesi

Botnet on joukkovoimaa ilman lupaa

Myös kännykkä tarvitsee tietoturvaa – ratkaisut

Myös kännykkä tarvitsee tietoturvaa – käyttöjärjestelmät

Myös kännykkä tarvitsee tietoturvaa – uhkakuvat

Varo huijaavaa virustorjuntaa

Kuinka pelifirmoista tuli hakkereiden ykköskohde

Valitse turvallinen nettiselain

Terveisiä Nigeriasta – sähköpostihuijauksen anatomia

Netissä kohkaaminen voi kostautua

Varo sähköpostimatoja

Salasanaa ei pidä eikä tarvitse kierrättää

Näin salaat tärkeät tiedostot helposti

Omppukoneiden tietoturva

Vinkkejä Windows 7:aan siirtymiseen

Facebook-ryhmissä viritellään ansalankoja

Facebook-kaveriksi kelpaa jo kumiankkakin

Top 5 -vinkit Windowsin tietoturvaan

Mitä kannattaa paljastaa yhteisöpalvelussa?

Langattoman verkon tietoturva kuntoon

Lumileopardi tuo Macin OS X:än nopeutta ja vakautta

Tietokalastelijat onkivat tietojasi

Järjestäytynyt rikollisuus rehottaa internetissä

Apple Safari 4.0 – palanen omenaa työpöydälläsi

Onko ohjelmisto turvallinen?

Riesana roskaposti - miten säästäät aikaa ja vaivaa?

Firefox-selaimen parhaat laajennukset

Nettiselainrintaman uudet vaihtoehdot: Firefox 3.0 ja Google Chrome

Virukset ovat muuttuneet bisnekseksi

Suomenkielistä tietoturvaa internetissä

Suomenkielistä tietoturvaa internetissä

Tiedot talteen varmuuskopioimalla

Tiedot talteen varmuuskopioimalla

Säädä Nettiturvan palomuurin asetukset kuntoon

Sosiaalinen hakkerointi kohdistuu käyttäjään

Tietoturvaa Sampo Pankin asiakkaille

Roskaposti - ongelma ja miten siitä selvitään

Rootkit-haittaohjelmat ja niiden poistaminen

Vakoilijat koneellasi: miten torjut spyware-haittaohjelmat

Palomuurit - miksi niitä tarvitaan?

Nettiselaimet ja niiden turvallisuus

Muistutus salasanojen tarpeellisuudesta

Madot ja makrot – sähköpostin uhkat ja niiltä suojautuminen

Kotikone kesäkuntoon

Norton 360 – täysi tietoturvapaketti

Evästeet ja tietoturva

Poista nettiselailun jäljet

Älä myy henkilötietojasi koneen mukana

Työkaluja huijaussivujen tunnistamiseen

Tietoturvapäivä kasvoi tietoturvaviikoksi

Ohjelmistojen kuukauden bugit

Osta turvallisesti verkosta

Windowsin käyttäjätasot kuntoon

Internetin uhkia - rootkit-haittaohjelmat ja niiden poisto

Mobiilimadot - todellinen uhkako?

Turvallisuusuhkia piratismin vastaisesta taistelusta?

Tietokoneviruksia jo 20 vuotta

Tietoturvasta huolehtiminen on kaikkien asia

Viruksilla tehdään rahaa

Sosiaalinen hakkerointi kohdistuu käyttäjään

Kannettavan tietokoneen tiedostot turvaan

Salausohjelmistoja yksityiselle ja yrittäjälle

 

CERT-FI varoitukset

javax.servlet.jsp.JspException: Problem accessing the absolute URL "http://www.cert.fi/rss/varoitukset.xml". java.net.ConnectException: Connection refused
 

CERT-FI uutiset

javax.servlet.jsp.JspException: Problem accessing the absolute URL "http://www.cert.fi/rss/tietoturvanyt.xml". java.net.ConnectException: Connection refused