10 Eylül 2009 Perşembe

Şifre Kırıcılar ve Güvenli Bir Şifre

Şifre kırıcılar genellikle yanlış yorumlandığından öncelikle bunu tanımlayalım. Herhangi bir şifre kırıcı ne var olan şifreyi deşifre eder nede şifre korumasını kaldırır. Genellikle şifre kırıcılar bir kelimeden sonra diğer bir kelimeyi deneyerek şifreyi bulurlar. Ayrıca şifre kırıcı eşittir hacker şeklindeki anlayış tamamen yanlıştır. İlla ingilizce bir kavram ile karşılık bulunmak istenirse "şifre kırıcı= password cracker" denilebilir.

Şifreleme işlemi genellikle tek yönlü olarak yapılmaktadır. Yani bir şifrenin şifreleme işleminden sonra tekrar deşifresi mümkün değildir. Aslında şifre güvenliği konusu güvenliğin çekirdeğine kadar iner genel sorun kullanıcıların şifrelerini belirlerken basit düşünmeleri buna bağlı olarak kolay çözülebilen şifreler vermeleridir. Bunun en komik örneği ise şifre olarak "şifre" ve "password" kelimelerinin belirlenmesidir.

Bir dosyanın şifrelenmesinde, sitenize koyduğunuz herhangi bir şifreli sayfada, FTP veya internete bağlanırken kullandığınız şifrelere büyük önem göstermek güvenliğiniz açısından oldukça önemlidir. Bu nedenle şifre verirken bazı unsurlara dikkat edilmelidir.

>>Şifre belirlerken yapılmaması gerekenler;
*Asla kullanıcı adınızı yada şahsi bilgilerinizi içeren bir şifre kullanmayın.
*Şifre kısmını boş bırakmayın "enter" tuşuna basmak pekte zor değildir, sadece şifre ekranıda çaydırıcı bir etken olarak görülemez.
*Günlük hayatta sıkca kullanılan kelimeleri kullanmayın. Örn (selam....)
*Yalnızca küçük, büyük harf yada sayıdan oluşan şifreler vermeyin.
*En sevdiğiniz aktör, film, müzik grubu yada şarkıcı isimlerini şifre olarak belirlemeyin.Bu tür bilgiler size özgü olmasına rağmen ulaşılması en kolay olanlardır.
*Belirli bir kelimeyi şifre olarak kullanacaksanız sözlükte verildiği gibi kullanmamaya çalışın. Örn (komedi=K0m3D1)
*Şifrenizde kullandığınız bi karakteri mümkün olduğunca tekrar etmemeye çalışın.
*Şifrelerinizi bir kağıtta, cep telefonunda yada bilgisayarınızda kayıtlı tutmayın.
*Şifrenizi ne gerekeçe olursa olsun kimseyle paylaşmayın.

>>Şifre belirlerken yapmanız gerekenler;
*En az 8 karakterden oluşan bir şifre belirleyin.
*Rakam, küçük/büyük harf ve özel işaretleri kullanın.
*Daha kolay hatırlamak için bir cümledeki kelimelerin baş harflerinden oluşan karakter grubunun başına ve sonuna özel işaret koyarak kullanabilirsiniz.Yada sevdiğiniz bir cümleyi tarihiyle birlikte kullanmak daha güvenli olacaktır.Örneğin; Unix işletim sistemini çalıştıran makina sayısı 10 ve bunun artması bekleniyor 1972=&UiScMs10vbAB1972&
*Farklı makinelerde, sitelerde, mail hesaplarında farklı şifreler kullanın.

Daha güvenli günler dileğiyle.

Hiç yorum yok:

Yorum Gönder