نوشته شده توسط Administrator    سه شنبه ، 6 مهر 1389 ، 19:43    مشاهده در قالب پی دی اف چاپ فرستادن به ایمیل
سازماندهي چندين کلمه‌عبور
میانگین امتیار کاربران: / 2
ضعیفعالی 
مقالات - امنیت وب و شبکه

فردي که براي هر سايت نام‌کاربري و کلمه عبور متفاوتي را انتخاب‌کرده چگونه مي‌تواند ده‌ها نام مختلف را سازماندهي کند؟ اين مشکلي‌است که افراد مختلفي که بخش قابل‌توجهي از کارهاي خود را توسط اينترنت انجام مي‌دهند، با آن مواجه‌اند. چگونه مي‌توان از اين تعداد قابل‌توجه نام‌ها چنان نگهداري کرد که امنيت آن‌ها تهديد نشود؟
اندرو جاکوييث، از تحليلگران امنيت کامپيوتر در مؤسسه فورستر مي‌گويد: «دو گروه از افراد وجود دارند؛ افرادي که نسبت به امنيت حساب‌هايشان توجه نشان مي‌دهند و آن‌هايي که به‌نظر مي‌رسد به آن توجه ندارند.» به گفته او بيشتر افراد جزء گروه دوم محسوب مي‌شوند.  راهبرد امنيتي چنين افرادي شايد چيزي بيش از استفاده از يک کلمه عبور براي همه سايت‌هايي که نيازمند دسترسي به آن‌ها هستند، نيست. براين اساس، هرچند احتمال دسترسي غيرمجاز به آن چندان زياد نيست و احتمال فراموش کردن آن نيز اندک است، اما اگر اين کلمه‌عبور جايي فاش شود، تمام جنبه‌هاي آنلاين زندگي از جمله حساب‌هاي بانکي و شايد رکوردهاي پزشکي با تهديد مواجه مي‌شوند.  چندين راهبرد وجود دارند که مي‌توانند وقوع چنين رويدادهايي را سد کنند. بسياري از آن‌ها سهل، رايگان يا کم‌هزينه و بسيار امن‌تر از آن راهبردي هستند که اکنون از آن استفاده مي‌کنند. اما  برخي از آن‌ها تمهيداتي نه‌چندان کامل هستند که شايد در برخي از مواقع اضطراري پاسخ‌گوي نيازها نباشند.

کلمه عبور امن
يک برنامه ويندوزي به نام RoboForm (به قيمت 29/95 دلار) محصول Siber Systems رمزهاي عبور، نام‌هاي کاربري، اطلاعات شخصي و آدرس سايت‌هايي را که بازديد مي‌کنيد، روي سرور امن خود ذخيره مي‌کند. اطلاعات توسط يک رمزعبور اصلي (master password) محافظت مي‌شود که مي‌توان پيش از وارد شدن به يک سايت از آن استفاده کرد. اين برنامه فرد را وارد سايت کرده و انواع فرم‌هايي را که در خريدهاي اينترنتي بايد کامل کند، پر مي‌کند. به‌عنوان مثال، اگر از دو کامپيوتر در خانه و دفتر استفاده مي‌شود، مي‌توان هر دو کامپيوتر را هماهنگ کرده و رمزهاي‌عبور را در هر دو کامپيوتر داشت.  تاچندي پيش، RoboForm با همان مشکلي مواجه بود که بسياري از برنامه‌هاي سازماندهي رمزعبور با آن مواجه‌اند: اگر از يک کامپيوتر عمومي استفاده مي‌کرديد، غيرقابل استفاده بود. RoboForm Online اين مشکل را حل مي‌کند. هرچند اين محصول جديد هنوز در مرحله آزمايش و کمي زمان‌بر است و به دوبار Sign on و انجام چند فرآيند کوچک نياز دارد، اما قابل استفاده است و سازنده آن پيش‌بيني مي‌کند که طي چند ماه آينده نسخه اصلي و کامل شده آن‌را عرضه کند.  نسخه‌اي نيز براي آي‌فون وجود دارد و مي‌توان از RoboForm روي درايو USB و در کامپيوترهاي عمومي استفاده کرد. به گفته سازنده RoboForm، نسخه USB ردي از خود برجاي نمي‌گذارد.

ابزارهايي براي کاربران مک
به گفته سازنده RoboForm، اين برنامه با مک چندان سازگار نيست (شايد سال آينده تحولي حاصل شود)، اما برنامه‌اي مشابه موسوم به 1Password (به قيمت 39/95 دلار) محصول Agile Web Solutions بسياري از قابليت‌هاي مشابه را براي استفاده با سخت‌افزار اپل عرضه مي‌کند. کاربران نسخه‌هاي مختلف Mac OS نيز مي‌توانند از يکي از قابليت‌هاي داخلي اين برنامه موسوم به Keychain استفاده کنند که توسط آن مي‌توان به سازماندهي رمزعبور در يک کامپيوتر پرداخت.  گزينه مشابه RoboForm برنامه Keeper (به قيمت 29/95 دلار) محصول Callpod است که نسخه‌هاي مک، ويندوز و لينوکس آن منتشر شده‌است (استفاده از آن براي پانزده روز رايگان است). نسخه‌اي مجزا از Keeper نيز براي آي‌فون و آي‌پاد لمسي منتشر شده‌است.

ترفند
نمي‌خواهيد پول زيادي بپردازيد؟ مي‌توانيد به سادگي رمزهاي‌عبورتان را در يک فايل رمزعبوردار ذخيره کنيد. انجام آن با ورد مايکروسافت آسان است. توسط گزينه Tools و سپس Options زبانه Security را کليک کنيد. در آنجا گزينه‌اي براي عوض‌کردن يا اختصاص رمزعبور به آن فايل ورد وجود دارد.

اخطار: بسياري از متخصصان امنيت مانند Bruce Schneier نگهداري چنين فايل‌هايي را روي کامپيوتر امن نمي‌دانند.  بسياري از مرورگرها از جمله اينترنت‌اکسپلورر، فايرفاکس و سافاري مي‌توانند به‌طور خودکار فرم‌ها و رمزهاي‌عبور را پرکنند. اين مطمئناً مفيد است و اگر کسي جز خود فرد به کامپيوتر دسترسي نداشته باشد، چندان تهديدي ندارد. با اين‌همه شايد فرزند يا فردي ديگر از آن استفاده کند و اين مي‌تواند مشکل ايجاد کند.  يک راه‌حل ساده پاک‌کردن رمزهاي‌عبور ذخيره شده‌ پس از پايان کار است. به‌عنوان مثال، اگر در فايرفاکس توسط گزينه Tools و سپس Options و سپس زبانه Security دکمه Saved Password کليک شود، فهرستي از رمزهاي‌عبور و نام‌هاي کاربري باز مي‌شود. به‌سادگي مي‌توان همه يا بخشي از آن‌ها را پاک کرد. مرورگرهاي ديگر نيز قابليت مشابهي دارند.  توجه داشته باشيد که کامپيوترهاي عمومي معمولاً به بدافزارها، از جمله ثبت‌کننده‌هاي کليدضربه آلوده‌اند که هرچه را که تايپ مي‌کنيد، کپي مي‌کنند.

از آنجا که با استفاده از برنامه‌هاي سازماندهي رمز‌عبور، رمزهاي‌عبور در صفحه تايپ نمي‌شوند، چنين برنامه‌هايي با اين بدافزارها مقابله مي‌کنند.  به‌طورکلي، گوگل و برخي از سايت‌هاي بزرگ ديگر دوباره به يک تفکر قديمي توجه نشان داده‌اند، استفاده از يک نام‌کاربري و رمزعبور تلفيقي، مانند ID گوگل و ياهو که مي‌توان در چندين سايت مختلف از آن استفاده کرد.

Share/Save/Bookmark
 
ParsYar