<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>projekt9 &#187; geslo</title>
	<atom:link href="http://projekt9.si/tag/geslo/feed/" rel="self" type="application/rss+xml" />
	<link>http://projekt9.si</link>
	<description>Iščemo namesto vas</description>
	<lastBuildDate>Mon, 09 Mar 2009 09:42:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Varnost v praksi- Kaj pomeni dobro geslo?</title>
		<link>http://projekt9.si/2009/03/09/varnost-v-praksi-kaj-pomeni-dobro-geslo/</link>
		<comments>http://projekt9.si/2009/03/09/varnost-v-praksi-kaj-pomeni-dobro-geslo/#comments</comments>
		<pubDate>Mon, 09 Mar 2009 08:13:16 +0000</pubDate>
		<dc:creator>Gregor</dc:creator>
				<category><![CDATA[Varnost]]></category>
		<category><![CDATA[projekt9]]></category>
		<category><![CDATA[crack password]]></category>
		<category><![CDATA[geslo]]></category>
		<category><![CDATA[izboljšajte geslo]]></category>
		<category><![CDATA[password security]]></category>
		<category><![CDATA[password strength]]></category>

		<guid isPermaLink="false">http://projekt9.si/?p=268</guid>
		<description><![CDATA[Geslo pa ja ni nek problem, ne? Ko ste si izmišljaji vaše prvo geslo, ste pomislili na vaše ime, priimek in letnico, češ da ste slišali, da je dobro imeti v geslu številke. Pametno. Potem ste naredili, kar bi naredila večina.

10 najbolj uporabljenih gesel na svetu
Kdo vam je svetoval, da mora biti geslo dolgo najmanj [...]]]></description>
			<content:encoded><![CDATA[<p>Geslo pa ja ni nek problem, ne? Ko ste si izmišljaji vaše prvo geslo, ste pomislili na vaše ime, priimek in letnico, češ da ste slišali, da je dobro imeti v geslu številke. Pametno. Potem ste naredili, kar bi naredila večina.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-278" title="Password" src="http://projekt9.si/wp-content/uploads/2009/03/password_star.jpg" alt="Password" width="360" height="257" /><span id="more-268"></span></p>
<h2>10 najbolj uporabljenih gesel na svetu</h2>
<p>Kdo vam je svetoval, da mora biti geslo dolgo najmanj 6 znakov, vsebovati vaše ime, priimek in letnico rojstva? Ko smo že pri &#8220;neumnostih&#8221;, najbolj uporabljena gesla na svetu so:</p>
<ol>
<li>password</li>
<li>123456</li>
<li>qwerty</li>
<li>abc123</li>
<li>letmein</li>
<li>monkey</li>
<li>myspace1</li>
<li>password1</li>
<li>blink182</li>
<li>(vaše ime)</li>
</ol>
<p>Ste kdaj pomislili, kako bi lahko vaše geslo naredili bolj varno ali bolj močno? Poglejmo par primerov, ki bodo morda rešili marsikako nevšečnost.</p>
<h2>Primer izboljševanja gesla<strong><br />
</strong></h2>
<p>Vzamimo kot primer, da je vaše geslo kot ga uporablja večina- <strong>janeznovak1980</strong>. Če bi ocenjevali geslo v procentih, bi za naše izmišljeno geslo dobili negativno oceno oz. pod 50%. Zakaj? Geslo vsebuje le majhne črke, in par številk. Poglejmo, kako bi lahko geslo izboljšali po korakih:</p>
<h4><strong>1. Velike in male črke</strong> (Case Sensitivity)</h4>
<p>Večina programja ali strani, ki zahtevajo geslo pozna občutljivost med velikimi črkami. Kar pomeni da J ni enako kot j. In tukaj že velika razlika, s čimer smo moč našega gesla izboljšali za skoraj enkrat. Zamenjamo le 2 znaka: <strong>JanezNovak1980</strong></p>
<h4><strong>2. Zamenjava določenih črk s posebnimi znaki ali številkami</strong></h4>
<p>Bi znali prebrati naslednje besede: greg0r, m4rko, ml3ko, let@lo, mavr!ca? V tem primeru smo zamenjali črko O z ničlo (O &gt; 0), črko A s številom štiri (A &gt; 4), črko E s številom 3 (E &gt; 3), še en A z znakom afna (A &gt; @) in črko i s klicajem (i &gt; !). Kako bi sedaj izgledalo naše geslo? J4n3zN0v4k1980, kar pa že nam povzroča preglavice in nečitljivost (kljub temu, da bi bilo slednje zelo varno), naj bo naše novo geslo tako: <strong>J@n3zN0v@k1980</strong>.</p>
<h4><strong>3. Zamenjava črk/številk z ostalimi znaki ali dodajanje ostalih znakov</strong></h4>
<p>Kateri so &#8220;posebni&#8221; znaki, ki jih je pametno koristiti? . , : ; &#8221; ! $ # * ? = % &amp;; Da bo naše geslo dovolj enostavno za nas, bomo številke enostavno pisali z držanjem tipke SHIFT. Namesto &#8220;1980&#8243; bomo sedaj pisali &#8220;!)(=&#8221;. Naše končno geslo bo sedaj <strong>J@n3zN0v@k!)(=</strong>.</p>
<h2>Enostavna matematika oziroma &#8220;Kako vemo, da je to geslo boljše oz. bolj varno?&#8221;</h2>
<p>No prav, če že sprašujete, gre za izračunavanje možnih kombinacij z uporabo <a href="http://www.educa.fmf.uni-lj.si/izodel/sola/2002/dira/kosenina/variacije.html" target="_blank">variacij</a>- <em>Variacije s ponavljanjem so razporeditve, pri katerih poskušamo na r prostih mest razporediti elemente n različnih vrst. Pri tem se lahko element določene vrste v razporeditvi pojavi poljubno mnogokrat.</em></p>
<p>Poglejmo <strong>število izračunov</strong> za naše kombinacije po matematični poti:</p>
<p>janeznovak1980 (vsebuje različne črke in različne številke- 26 po angleški abecedi in 9 števil, skupaj 35 znakov).<br />
Matematično: 35 * 35 * 35 * 35 * 35 * 35 * 35 * 35 * 35 * 35 * 35 * 35 * 35 * 35 oziroma 35^14 (14 je znakov v našem geslu).</p>
<pre>Rezultat: <strong>4,139,545,122,369,384,765,625</strong>.</pre>
<p>Rezultat zgoraj je skupno število vseh možnih variacij.</p>
<p>JanezNovak1980 (vsebuje različne VELIKE ali male črke in različne številke).<br />
Matematično: 61^14.</p>
<pre>Rezultat: <strong>9,876,832,533,361,318,095,112,441</strong></pre>
<p>J@n3zN0v@k!)(= (vsebuje različne VELIKE ali male črke, različne številke in posebne znake, ki jih lahko uporabimo (recimo da so le-te iz naslednjega seznama: !&#8221;#$%&amp;/()=?*@{},.-;:_~ &#8211; teh je 22)<br />
Matematično: 82^14.</p>
<pre>Rezultat: <strong>621,432,458,361,496,515,414,605,824</strong></pre>
<h4><strong>Kaj so torej slaba gesla (kot tista, našteta zgoraj)? Matematično gledano bo to najbolj jasno:</strong></h4>
<ol>
<li>password: 208,827,064,576</li>
<li>123456: 531,441</li>
<li>qwerty: 308,915,776</li>
<li>abc123: 1,838,265,625</li>
<li>letmein: 8,031,810,176</li>
<li>monkey: 308,915,776</li>
<li>myspace1: 2,251,875,390,625</li>
<li>password1: 78,815,638,671,875</li>
<li>blink182: 2,251,875,390,625</li>
</ol>
<p>Preverite sedaj najboljše &#8220;zaščiteno&#8221; geslo iz seznama z našim najboljše zaščitenim geslom:</p>
<p>password1 (78,815,638,671,875) proti J@n3zN0v@k!)(= (621,432,458,361,496,515,414,605,824).</p>
<h2>Načini vdiranja / razbijanja gesel</h2>
<p>Recimo tistim, ki vdirajo do vašega računalnika, ki je zaščiteno z geslom, hekerji (čeprav to niso; definicijo hekerja vam lahko najlažje razloži <a href="http://sl.wikipedia.org/wiki/Heker" target="_blank">Wikipedia</a>). Vzamimo, da je oseba Milan heker. Milan bi zelo rad prišel do slik na našem računalniku, ki pa je zaščiteno z geslom. Da vam bo zadeva lažje razumljiva bomo rekli tako, da ima Milan dostop do računalnika (je morda vaš partner, brat, sostanovalec?). Milan ima tri možnosti kako bo poskušal vse variacije gesel:</p>
<p>1.<strong>Z že vnaprej pripravljenim seznamom besed</strong> (dictionary list)- na internetu so prav strani, ki take sezname osvežujejo. Ena takih je <a href="http://wordlist.sourceforge.net/" target="_blank">Word List Page</a> na Sourceforge-u. Resda je možno, da na tak način ne bo prišel do gesla, je pa verjetnost, da je naše geslo sestavjleno iz besed tega seznama (janez, novak, 1980 na seznamu so).</p>
<p>2. <strong>Z grobim pristopom</strong> (<a href="http://en.wikipedia.org/wiki/Brute_force_attack" target="_blank">Brute Force</a>), pri čemer bo verjetno uporabil program, ki bo mu izpisal vse možne kombinacije oz variacije (od tam tudi številke omenjene zgoraj!). Bolj kompleksno bo naše geslo, dalj časa bo trajal njegov podvig. Uspel bo, vendar čez veliko dalj časa. Preverimo časovno zahtevnost- na sekundo program preveri 1.000.000 gesel (primer). Če bi bilo vaša gesla med tistimi, 10 najbolj uporabljenimi, bi to zgledalo takole:</p>
<p>Če je vaše geslo &#8220;password&#8221;, bi Milan do vaših slik prišel v dobrih dveh dnevih, če bi bilo vaše geslo &#8220;123456&#8243; bi do slik prišel v <strong>manj kot sekundi</strong>, odkrivanje za &#8220;abc123&#8243; bi trajalo 30 minut, najdalje bi trajalo razbijanje gesla &#8220;password1&#8243;, ki bi trajalo 912 dni. In sedaj si mislite, kdo bo čakal tako dolgo, ne? No, 1.000.000 gesel na minuto je resnično minimum. Z močnimi grafičnimi karticami (ja, po novem uporabljajo procesorje grafičnih kartic za razbijanje) lahko razbijejo 200 milijonov gesel v sekundi (mi smo v primeru jemali milijon). V kolikor bi Milan razpolagal z dobro grafično kartico, bi do gesla &#8220;password1&#8243; prišel v 4 dneh! Vendar smo vedeli, da bo Milan prej kot slej želel do slik, naše geslo smo izboljšali (saj se še spomnite, J@n3zN0v@k!)(=). Za tako geslo bi milan z dobro grafično kartico potreboval 9.84621346 × 10^10 let! Sedaj vidite, kaj je slabost razbijanja gesel na tak način (če imate dobro geslo seveda)?</p>
<p>3. <strong>Zadnja možnost</strong> vdora je najbolj banalna- Milan pozna vaše geslo. Morda se sliši smešno, vendar ne boste verjeli, več kot 80% vdorov pride iz notranjosti. To pomeni, da je največja verjetnost, da izgubite podatke ali se vaše slike znajdejo na internetu vaš bivši partner, sodelavec ali podobno!</p>
<p>Torej, če vas Milan ne pozna, bo najprej poskusil s seznamom besed, nato z grobim pristopom. Verjetnost, da bo dobil vaše geslo v manj kot tednu dni je prekleto velika!</p>
<h2>Kako potem ravnati z gesli?</h2>
<p>Kako ravnati z gesli je odvisno s kakimi podatki razpolagate, kakšno zahtevnost gesla želite in podobno. Našteli vam bomo točke, ki se jih poskusite držati za dobra gesla in delo z njimi:</p>
<ol>
<li>Vaše geslo naj bo sestavljeno po primerih izboljševanja gesla (beri zgoraj),</li>
<li>Vaše geslo naj NE vsebuje besed iz slovarjev, letnic vašega rojstva,</li>
<li>Menjujte vaše geslo; NE uporabljajte istega gesla 5 let,</li>
<li>NE imejte le enega gesla za več dostopov. Seveda vas bo verjetno to zmedlo, gesla boste začeli pozabljati, vendar si lahko pomagate z dvema stvarema:a) Uporabite program za hrambo gesel, recimo <a href="http://keepass.info/" target="_blank">KeePass</a>, ki ga uporabljamo tudi sami ali<br />
b) uporabljajte vzorce: za geslo na ebayu m0j3_eb_g3sl0; za geslo na twitterju m0j3_tw_g3sl0; za geslo na facebooku m0j3_fb_g3sl0 itd.</li>
<li>Vaših gesel ne posredujte nikomur.</li>
</ol>
<h2>Dodatno branje in referenčno čtivo</h2>
<ol>
<li><a href="http://en.wikipedia.org/wiki/Password_strength" target="_blank">Password Strength</a> (Wikipedia),</li>
<li><a href="http://www.microsoft.com/protect/yourself/password/create.mspx" target="_blank">Strong passwords: How to create and use them</a> (Microsoft),</li>
<li><a href="http://www.auscert.org.au/render.html?it=2260" target="_blank">Choosing good passwords</a> (AusCERT),</li>
<li><a href="http://www.passwordmeter.com/" target="_blank">Password Strength Checker</a>,</li>
<li><a href="http://www.yetanotherpasswordmeter.com" target="_blank">Yet Another Password Meter</a>,</li>
<li><a href="http://insecure.org/" target="_blank">Insecure.org</a>.</li>
</ol>
<h2>In kakšna so vaša gesla?</h2>
<p>Se vam zdi taka resnost z gesli malček banalna? Zakaj sploh bi? Saj nimate ničesar, kar bi vam lahko ukradli? Zakaj pa ponorite, ko izgubite osebno izkaznico, vozniško, ali, bog ne daj, bančno kartico?</p>
Note: There is a poll embedded within this post, please visit the site to participate in this post's poll.
]]></content:encoded>
			<wfw:commentRss>http://projekt9.si/2009/03/09/varnost-v-praksi-kaj-pomeni-dobro-geslo/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>
