7 декабря 2009 г.

О хранении паролей

При хранении различных паролей, например, к ftp-серверам, к учетным записям в интернете и др.  возникает опасность, что пароль может быть сворован злоумышленником. Как можно защитится?
  1. Не хранить пароли в файлах в не зашифрованном виде
  2. В ftp-клиенте включить шифрование паролей с помощью мастер-пароля (Total Commander)  и резервную копию файла ftp-паролей wcx_ftp.ini хранить в безопасном месте
  3. В браузере либо отключить опцию "хранить пароли" либо включить режим "Использовать пароль для защиты сохраненных паролей" (Opera).
  4. Шифровать пароль к учетным записям Windows: утилита syskey (WIN-R -> syskey) позволяет шифровать пароли учетных записей и хранить их как на локальном диске так и на дискете. Позволяет задать ключ для запуска Windows.
  5. Пароли к сайтам можно хранить в почтовом ящике, например Gmail, либо в "Документах Google", которые доступны через защищенный протокол https.
  6. Используем менеджеры паролей - специальные программы, например  Secure Data Manager, Password Commander, KeePass Password Safe.
  7. Не забываем регулярно везде менять пароли.
  8. Исключаем социальный способ воровства: знакомства,  красивые девушки/мальчики, общение по icq и др.
  9. Боремся с программами-шпионами
Все это усложнит процесс воровства ваших паролей.

Комментариев нет:

Отправить комментарий