|
نوشته شده توسط Administrator
سه شنبه ، 6 مهر 1389 ، 19:43 |
|
|
|
|
|
سازماندهي چندين کلمهعبور
|
|
مقالات -
امنیت وب و شبکه
|
|
فردي که براي هر سايت نامکاربري و کلمه عبور متفاوتي را انتخابکرده چگونه ميتواند دهها نام مختلف را سازماندهي کند؟ اين مشکلياست که افراد مختلفي که بخش قابلتوجهي از کارهاي خود را توسط اينترنت انجام ميدهند، با آن مواجهاند. چگونه ميتوان از اين تعداد قابلتوجه نامها چنان نگهداري کرد که امنيت آنها تهديد نشود؟
اندرو جاکوييث، از تحليلگران امنيت کامپيوتر در مؤسسه فورستر ميگويد: «دو گروه از افراد وجود دارند؛ افرادي که نسبت به امنيت حسابهايشان توجه نشان ميدهند و آنهايي که بهنظر ميرسد به آن توجه ندارند.» به گفته او بيشتر افراد جزء گروه دوم محسوب ميشوند. راهبرد امنيتي چنين افرادي شايد چيزي بيش از استفاده از يک کلمه عبور براي همه سايتهايي که نيازمند دسترسي به آنها هستند، نيست. براين اساس، هرچند احتمال دسترسي غيرمجاز به آن چندان زياد نيست و احتمال فراموش کردن آن نيز اندک است، اما اگر اين کلمهعبور جايي فاش شود، تمام جنبههاي آنلاين زندگي از جمله حسابهاي بانکي و شايد رکوردهاي پزشکي با تهديد مواجه ميشوند. چندين راهبرد وجود دارند که ميتوانند وقوع چنين رويدادهايي را سد کنند. بسياري از آنها سهل، رايگان يا کمهزينه و بسيار امنتر از آن راهبردي هستند که اکنون از آن استفاده ميکنند. اما برخي از آنها تمهيداتي نهچندان کامل هستند که شايد در برخي از مواقع اضطراري پاسخگوي نيازها نباشند.
کلمه عبور امن يک برنامه ويندوزي به نام RoboForm (به قيمت 29/95 دلار) محصول Siber Systems رمزهاي عبور، نامهاي کاربري، اطلاعات شخصي و آدرس سايتهايي را که بازديد ميکنيد، روي سرور امن خود ذخيره ميکند. اطلاعات توسط يک رمزعبور اصلي (master password) محافظت ميشود که ميتوان پيش از وارد شدن به يک سايت از آن استفاده کرد. اين برنامه فرد را وارد سايت کرده و انواع فرمهايي را که در خريدهاي اينترنتي بايد کامل کند، پر ميکند. بهعنوان مثال، اگر از دو کامپيوتر در خانه و دفتر استفاده ميشود، ميتوان هر دو کامپيوتر را هماهنگ کرده و رمزهايعبور را در هر دو کامپيوتر داشت. تاچندي پيش، RoboForm با همان مشکلي مواجه بود که بسياري از برنامههاي سازماندهي رمزعبور با آن مواجهاند: اگر از يک کامپيوتر عمومي استفاده ميکرديد، غيرقابل استفاده بود. RoboForm Online اين مشکل را حل ميکند. هرچند اين محصول جديد هنوز در مرحله آزمايش و کمي زمانبر است و به دوبار Sign on و انجام چند فرآيند کوچک نياز دارد، اما قابل استفاده است و سازنده آن پيشبيني ميکند که طي چند ماه آينده نسخه اصلي و کامل شده آنرا عرضه کند. نسخهاي نيز براي آيفون وجود دارد و ميتوان از RoboForm روي درايو USB و در کامپيوترهاي عمومي استفاده کرد. به گفته سازنده RoboForm، نسخه USB ردي از خود برجاي نميگذارد.
ابزارهايي براي کاربران مک به گفته سازنده RoboForm، اين برنامه با مک چندان سازگار نيست (شايد سال آينده تحولي حاصل شود)، اما برنامهاي مشابه موسوم به 1Password (به قيمت 39/95 دلار) محصول Agile Web Solutions بسياري از قابليتهاي مشابه را براي استفاده با سختافزار اپل عرضه ميکند. کاربران نسخههاي مختلف Mac OS نيز ميتوانند از يکي از قابليتهاي داخلي اين برنامه موسوم به Keychain استفاده کنند که توسط آن ميتوان به سازماندهي رمزعبور در يک کامپيوتر پرداخت. گزينه مشابه RoboForm برنامه Keeper (به قيمت 29/95 دلار) محصول Callpod است که نسخههاي مک، ويندوز و لينوکس آن منتشر شدهاست (استفاده از آن براي پانزده روز رايگان است). نسخهاي مجزا از Keeper نيز براي آيفون و آيپاد لمسي منتشر شدهاست.
ترفند نميخواهيد پول زيادي بپردازيد؟ ميتوانيد به سادگي رمزهايعبورتان را در يک فايل رمزعبوردار ذخيره کنيد. انجام آن با ورد مايکروسافت آسان است. توسط گزينه Tools و سپس Options زبانه Security را کليک کنيد. در آنجا گزينهاي براي عوضکردن يا اختصاص رمزعبور به آن فايل ورد وجود دارد.
اخطار: بسياري از متخصصان امنيت مانند Bruce Schneier نگهداري چنين فايلهايي را روي کامپيوتر امن نميدانند. بسياري از مرورگرها از جمله اينترنتاکسپلورر، فايرفاکس و سافاري ميتوانند بهطور خودکار فرمها و رمزهايعبور را پرکنند. اين مطمئناً مفيد است و اگر کسي جز خود فرد به کامپيوتر دسترسي نداشته باشد، چندان تهديدي ندارد. با اينهمه شايد فرزند يا فردي ديگر از آن استفاده کند و اين ميتواند مشکل ايجاد کند. يک راهحل ساده پاککردن رمزهايعبور ذخيره شده پس از پايان کار است. بهعنوان مثال، اگر در فايرفاکس توسط گزينه Tools و سپس Options و سپس زبانه Security دکمه Saved Password کليک شود، فهرستي از رمزهايعبور و نامهاي کاربري باز ميشود. بهسادگي ميتوان همه يا بخشي از آنها را پاک کرد. مرورگرهاي ديگر نيز قابليت مشابهي دارند. توجه داشته باشيد که کامپيوترهاي عمومي معمولاً به بدافزارها، از جمله ثبتکنندههاي کليدضربه آلودهاند که هرچه را که تايپ ميکنيد، کپي ميکنند.
از آنجا که با استفاده از برنامههاي سازماندهي رمزعبور، رمزهايعبور در صفحه تايپ نميشوند، چنين برنامههايي با اين بدافزارها مقابله ميکنند. بهطورکلي، گوگل و برخي از سايتهاي بزرگ ديگر دوباره به يک تفکر قديمي توجه نشان دادهاند، استفاده از يک نامکاربري و رمزعبور تلفيقي، مانند ID گوگل و ياهو که ميتوان در چندين سايت مختلف از آن استفاده کرد.
 |