基礎電腦安全/通用安全和密碼
- 閱讀超過2017.±±±±
便利性會增加風險。
儲存密碼、共享密碼、使用易於記憶的密碼以及對所有內容使用相同的密碼都非常方便,但它們都會讓你面臨更大的安全風險。接受網站上的所有cookie,在未先進行病毒掃描的情況下開啟檔案,以及點選不明連結都是很方便的,但它們都會讓你面臨更大的安全風險。
安全是一個關鍵問題,幾乎我們每個人都面臨著。大多數人上網是為了做很多事情,比如獲取有關某一主題的資訊、檢視電子郵件、購物、閱讀,甚至出售商品。網際網路使所有這些活動更容易、更快地實現,而且花費的時間和精力更少。然而,這種便利並非沒有代價。
網際網路安全是每個網際網路使用者都應該關注的問題。你怎麼能確定你的身份、密碼、個人資訊、購物資訊和信用卡號碼都受到保護,並且不會被駭客和惡意使用者訪問?以下是一些可以幫助你在網上保護自己的技巧。
- 切勿將你的使用者名稱和密碼告訴任何人。
- 始終確保你在提供任何個人資訊之前閱讀你訪問的網站的隱私政策。
- 如果你在網上購物,切勿從不可信的網站購物。如果你對網站有疑問,請檢視其隱私政策以及有關他們保護你資料的措施的資訊(如果有)。如果你仍然有疑問,那麼不要從該網站購物,並繼續尋找更可靠的網站。
- 不要將你的電子郵件使用者名稱和密碼提供給能夠自動登入你賬戶的網站。這是一個巨大的風險,因為個人資訊可以透過電子郵件訪問。
你還可以採取一些預防措施來防止安裝/入侵鍵盤記錄器(記錄你輸入的內容並透過網際網路傳送資料,而使用者卻毫不知情的程式)和木馬病毒(看起來無害,但實際上允許他人未經授權訪問你計算機的軟體)。這些措施包括
- 安裝並保持最新的防病毒程式(有很多商業防病毒程式和幾個免費的防病毒程式可以很好地完成工作)。
- 使用防火牆(也有幾個免費的、可靠的防火牆)。
- 安裝並定期執行反廣告軟體/間諜軟體掃描程式。
- 考慮使用一種阻斷式密碼輸入方法。請參閱避免鍵盤記錄器。
擁有這些工具將大大提高你的計算機安全性 - 但永遠不要只依賴它們。上一節中討論的行為習慣對於提供良好的安全保障也是必不可少的。
每個要求其使用者使用密碼訪問服務的組織都可能執行密碼策略。密碼策略既有正面影響也有負面影響。從正面來看,它們迫使使用者選擇“良好”的密碼(例如,有一定長度的密碼,包含特定型別的字元 - 使得蠻力攻擊者的搜尋空間更大等)。從負面來看,它們可能會減少知道策略的蠻力攻擊者的搜尋空間。
你應該使用密碼管理器來儲存許多強壯且唯一的密碼,因為記住許多複雜的密碼是不可能的,而將它們寫下來在大多數情況下是不好的。
- 使用使用強加密的密碼管理器,永遠不要使用明文。
- 密碼的雲端儲存是一個嚴重風險,但如果你使用雲密碼管理器,請確保使用雙重身份驗證並對服務進行審計,以確保沒有容易繞過的漏洞。
有一種說法是密碼管理器很危險,因為有人可以一次獲得所有密碼。任何能夠訪問加密密碼管理器的惡意軟體也同樣可以對你輸入密碼時進行鍵盤記錄。
(將包含在文章中)
http://www.theregister.co.uk/2003/04/18/office_workers_give_away_passwords/