Interneto žinios
Šifravimas naudoja sudėtingas matematinės formulės, kad paslėptų informaciją nuo neįgaliotų asmenų, paverčiančias dokumentus, žinutes ir failus nesuprantamu tekstu. Paprastai norint atkurti šifruotą turinį reikia rakto, tačiau hakeriai kartais sugeba apeiti šifravimo sistemas ir pavogti konfidencialią informaciją. Dauguma šių grėsmių gali būti neutralizuotos taikant geras saugumo ir šifravimo praktikas.
Lengviausias būdas hakeriui apeiti šifravimą – pavogti raktą. Jei kompiuteryje įdiegiamas klaviatūros įrašų seklys (keylogger), jis gali užfiksuoti jūsų veiksmus, įskaitant kriptografinių raktų generavimą ar naudojimą. Be to, kai kurie kenkėjiški programų tipai leidžia įsilaužėliui naršyti standžiojo disko turinį, todėl, jei kriptografiniai raktai ar slaptažodžiai saugomi nešifruotai, jie tampa pažeidžiami. Reguliariai atnaujinant operacinę sistemą, ugniasienę ir antivirusines priemones galima sumažinti šios atakos riziką.
Siekiant apsaugoti slaptažodžių duomenų bazes, dauguma serverių naudoja vienpusę kriptografinę funkciją – maišą. Maišavimo algoritmas iš įvesties duomenų sukuria unikalų, fiksuoto ilgio eilutės kodą. Pavyzdžiui, žodis „password“ duos visiškai kitokį maišą nei „pass‑word“ ar „password1“. Kai kuriate paskyrą, serveris įrašo tik maišą, o prisijungimo metu įvestą slaptažodį taip pat maišuoja ir lygina su saugomu kodu. Sutampus – prisijungimas patvirtinamas.
Hakeriai gali apeiti maišų apsaugą, naudodami žodynų ataką: jie generuoja maišus iš dažniausiai pasitaikančių žodžių ir ieško atitikmenų duomenų bazėje. Kad tai būtų sunkiau, rekomenduojama naudoti sudėtingus, nežodynų slaptažodžius ir pritaikyti „druskas“ (salt) – atsitiktinius skaitmenis, kurie pridedami prie slaptažodžio prieš maišavimą, taip pakeičiančios galutinį rezultatą.
Kai šifravimo stiprumas nepakankamas, hakeriai gali naudoti bruteforce ataką – išbandyti visas galimas raktų kombinacijas. Tai gali užtrukti ilgai, tačiau kai užsienio kompiuteriai jungiasi prie tinklo, jų skaičiavimo galia gali pagreitinti procesą. Ilgesni raktai žymiai padidina įveikimo laiką. Dauguma vartotojų šifravimo sprendimų naudoja 128‑ arba 256‑bitų raktus, tačiau JAV Kompiuterių avarinio reagavimo komanda 2012 m. rekomendavo pereiti prie 2048‑bitų raktų, kad apsaugotų duomenis artimiausiems dvidešimties metų laikotarpiui, atsižvelgiant į skaičiavimo galios augimą.
Roshal archyvo (RAR) sistema leidžia suspausti kelis didelius failus į vieną mažesnį konteinerį, kad juos būtų patogiau saugoti ir persiųsti. Norint išgauti failus, reikia išskleisti archyvą naudojant RAR išpakavimo programą. Dauguma RAR programų leidžia nustatyti slaptažodį, apsaugantį archyvą. Jei
Microsoft Word – vienas populiariausių teksto redaktorių – leidžia kurti, redaguoti ir saugoti dokumentus. Norėdami apsaugoti asmeninę informaciją, Word siūlo paprastą slaptažodžio apsaugą, kuri neleidžia neautorizuotiems naudotojams keisti jūsų failų.ŽingsniaiŽingsnis 1Atidarykite Word dokumentą, k