كيفية إتقان فن كلمات المرور

تعد كلمات المرور طريقة حياة لكل شخص يستخدم أي نوع من البرامج تقريبًا. لا يوجد أي بديل قابل للتطبيق وشيك الحدوث: قارئات بصمات الأصابع ، الماسحات الضوئية لشبكية العين ، التعرف على الصوت ، ورموز USB كلها لديها قيود. لا شيء بسيط وباهظ الثمن كسلسلة قديمة من ضربات المفاتيح.

تحتاج خدمات الويب ومديرو الشبكات دائمًا إلى الحد الأدنى من صعوبة كلمة المرور لمنع التقنيات القياسية لتكسير كلمة المرور من التخمين عليها بسرعة. كما يتم تحذيرنا أيضًا من عدم إعادة استخدام عبارات المرور نفسها في مواقع مختلفة ويتم حظرها بشكل روتيني من إعادة تدوير كلمات المرور التي استخدمناها سابقًا.

بالنظر إلى عدد المرات التي يسجل فيها مستخدمو أجهزة الكمبيوتر الشخصية الدخول إلى خدمة أو شبكة يوميًا ، قد نحتاج إلى تذكر نصف كلمات مرور يصعب تخمينها ، ناهيك عن معرفات تسجيل الدخول المتنوعة التي نستخدمها مع كلمات المرور (الاسم الكامل أو الاسم الأول - الاسم الأخير - الحالة حساسة - عنوان البريد الإلكتروني؟). يحتاج العديد من محترفي الكمبيوتر إلى الوصول إلى العشرات من الأنظمة الآمنة ، والتي تمد حدود ذاكرة أي شخص.

الخيارات الثلاثة الخاصة بك هي استخدام برنامج إدارة كلمات المرور ، وكتابة كلمات المرور الخاصة بك على الورق (أو تسجيلها في ملف نصي مشفر) ، أو وضع طريقة لحفظ عبارات المرور التي يصعب تخمينها. على الرغم من عدم وجود تقنية واحدة مناسبة للجميع ، فإليك سبب اقتراح طريقة الحفظ.

إيجابيات وسلبيات مديري كلمات المرور

بالنسبة إلى العديد من الأشخاص ، تتمثل أفضل طريقة لحماية بياناتهم وهويتهم في استخدام مدير كلمات المرور ، والذي يخزن كلمات المرور في السحاب أو على محرك أقراص محلي - وغالبًا ما يكون محرك أقراص USB أو جهاز تخزين محمول آخر. الخطر الواضح هو أن مخدِّم البائع قد تم اختراقه أو فقد محرك الأقراص الذي يخزن كلمات المرور الخاصة بك.

في شهر مايو الماضي ، أعلنت خدمة إدارة كلمات المرور في LastPass عن خرق قد يكون كشف كلمات مرور المستخدمين ، على الرغم من أن الرئيس التنفيذي لـ LastPass Joe Siegrist ذكر أن الأشخاص الذين استخدموا كلمات مرور رئيسية قوية لم يتعرضوا للتهديد.

قصص ذات الصلة

  • لا يجب أن يكون الأمن معقدًا
  • حافظ على بياناتك آمنة باتباع أوامر كلمة المرور
  • هل كلمات المرور الخاصة بنا هي أفضل خيار أمني؟

يتوفر LastPass كإضافة فيرفكس وكإمتداد لـ Internet Explorer و Chrome والمتصفحات الأخرى. يتكلف إصدار أجهزة الجوال دولارًا واحدًا شهريًا.

تعمل مديري كلمات المرور الأخرى دون تخزين كلمات المرور الخاصة بك على خادم ويب. قام موقع Alert Support Alert مؤخراً بمقارنة عدة برامج مجانية لإدارة كلمات المرور ، بما في ذلك LastPass و RoboForm و KeePass.

نهج النسخ المطبوعة لإدارة كلمة المرور

إذا قمت بالتخلي عن مسار مدير كلمات المرور ، فستتوفر خياراتك لكتابة عبارات المرور الخاصة بك أو حفظها. كلما قمت بتسجيل كلمات المرور الخاصة بك على الورق - حتى إذا قمت بتسجيل ذاكري فقط يذكرك بالأحرف الفعلية - فقد جعلت حساباتك أكثر عرضة للدخول غير المصرح به.

هذا لم يمنع خبراء الكمبيوتر من التوصية بأن يقوم المستخدمون بتدوين كلمات المرور الخاصة بهم والحفاظ على الورق في مكان آمن. غونتر أولمان ، الباحث في شركة الأمن Damballa ، يخلص إلى أن تسجيل كلمات السر الخاصة بك على الورق هو أقل من عدة شرور كلمة السر. أكثر خطورة هو استخدام كلمة المرور نفسها في مواقع متعددة ، وتعيين برنامجك لتذكر كلمات المرور ، وفشل في تغيير كلمات المرور بشكل متكرر ، وباستخدام كلمة مرور يسهل تخمينها ، وإعادة استخدام كلمات المرور السابقة.

وبالمثل ، كرر خبير الكمبيوتر بروس شناير على مدونة شنير على Security Security نصيحة من المدير التنفيذي لـ Microsoft Jesper Johansson لتسجيل كلمات السر الخاصة بك على الورق للتشجيع على استخدام كلمات مرور قوية.

الجانب السلبي الواضح لنهج الورقة هو أن شخصًا ما سيجد الورقة التي تم تسجيلها في أسفل لوحة المفاتيح أو مدسوسًا في محفظتك والوصول إلى بياناتك الخاصة قبل أن تتمكن من اتخاذ إجراءات وقائية. أو قد تفقد الورقة ببساطة وتضطر إلى القيام بخطوتين من كلمة مرور الاسترداد - بواسطة البريد الإلكتروني لكل شبكة وخدمة تحتاج إلى الوصول إليها.

لا يزال النهج الرطب في تخزين كلمة المرور هو الأكثر أمانًا

كما قد تكون قد خمنت ، فإن وظيفة السيد شناير في عام 2005 والتي توصي بتدوين كلمات المرور الخاصة بك قد ولدت عددًا قليلاً من التعليقات على عكس ذلك. اقترح معظم المعلقين تقنيتهم ​​الخاصة لتذكر كلمات مرور قوية.

بطبيعة الحال ، يولي الأشخاص السيئون اهتمامًا وثيقًا لهذه المعلومات وسيحاولون دمج المقاربات في جهود تكسير كلمات المرور. المفتاح هو الإبداع في تغيير شيء قمت بحفظه بالفعل ، مثل كلمات الأغاني ، أو الأسماء الأولى لأفراد العائلة ، أو أسماء الأماكن من ماضيك.

طريقة بديلة تستفيد من شيء قريب. على سبيل المثال ، قد يكون هناك منتج بالقرب من محطة العمل الخاصة بك يحتوي على نموذج بارز أو رقم تسلسلي بارز ، أو كتاب يحتوي على رقم ISBN على الغلاف الخلفي. بدلاً من استخدام الرقم الدقيق أو إضافة أو طرح رقمين أو ثلاثة أرقام أو أحرف ، يصبح "1158748562" "3370960784" أو "BCGA1339" يصبح "DEIC3551."

المشكلة الوحيدة التي واجهتها في عملية إنشاء كلمة المرور الخاصة بي هي أن بعض البائعين يحتاجون إلى مزيج من الأحرف والأرقام الكبيرة والصغيرة. لقد استقلت بسبب الذهاب إلى Apple "نسيت كلمة المرور؟" روتين البريد الإلكتروني عن كل أسبوع آخر.

هذا أمر مزعج بشكل مضاعف لأن النظام يستخدم 12 إلى 16 حرفًا أبجديًا عشوائيًا (موجود في أي قاموس ولا يتبع نمطًا واضحًا). وكما يشير موقع How Secure Is My Password (كلمة المرور) ، فإن كلمة المرور ذات الأحرف الصغيرة بالكامل والتي قمت بصياغتها ستبذل جهداً أكبر للتخلص من كلمة مرور من ثمانية أحرف تلبي متطلبات Apple.

ومع ذلك ، فأنا أعطي منتجات لشركة Apple وغيرها من المواقع التي تفرض سياسات صارمة لإنشاء كلمات المرور ، وكذلك لمديري الشبكات الذين يفعلون نفس الشيء. الجهود جارية لمعالجة لغز كلمة المرور القوية. كما وصفت مساهمة CNET Lance Whitney في آخر الأسبوع الماضي ، تعمل Microsoft على تحسين إمكانات إدارة كلمات المرور في Windows 8 و Internet Explorer 10.

سيحدد الوقت فقط ما إذا كان مستخدمو الكمبيوتر الشخصي سيصبحون قادرين على تخزين بيانات اعتماد تسجيل الدخول الخاصة بهم بأمان في برامج أنظمةهم أو على خادم ويب للخدمة. بالنسبة لمعظم الناس ، فإن الطريقة الأكثر أمانًا لكلمات المرور هي الاعتماد فقط على المادة الرمادية الشخصية الخاصة بهم. دعونا نأمل في الحصول على بديل آمن لكلمات المرور قبل أن تعطي ذكرياتي.

 

ترك تعليقك