الأحد، 13 يوليو 2014
3:32 ص

مقالات حصرية : إحمي نفسك من مخاطر الـPassWord

السلام عليكم و رحمة الله


أعتقد أن الجميع قد لاحظوا بأن الشركات التي نتسجل لديها أونلاين، تُرسل لنا إيميلا للحماية، و ذلك بتحديث الكلمة السرية في حال الشك بأن هناك هاكر يريد الاستحواذ على حسابنا .إنه الوقت المناسب لنتعرف على الكيفية التي تجنبنا الوقوع في معظم الأخطاء التي يقترفها المبتدؤون بحق حسابهم ..

الموضوع كبير جداً لهذا سيتم تقسيمه إلى أجزاء، سأخصص موضوعي اليوم لتقديم بعض التطبيقات التي تساعدك على التحكم في الكلمة السرية الخاصة بك ..

لماذا نحتاج إلى كلمة سرية قوية ؟
لابد و أنك سمعت هذه النصيحة الشهيرة : " إياك أن تستعمل نفس الكلمة السرية في كلّ مكان " .. لقد أصبح من الخطير جداً أن تجعل لجهازك و لإيميلك و لحساباتك كلها نفس الكلمة السرية، لأنك ستصبح فريسة سهلة جداً للهاكر، و طبعاً، سيكون من الصعب تذكر 60 كلمة سرية من أجل 60 حساب، لهذا السبب أقترح عليك أن تستعمل ما نسميه بنظام التحكم في الكلمات السرية..

أهم الأدوات للتحكم في الكلمات السرية:
إحدى أهم الأدوات، هو مانسميه بالـ LastPass، إذ يمكنك استعماله مجانيا لبضعة أيام و إن أعجبك يمكنك الانتقال إلى النسخة المدفوعة و التي تضمن العديد من المميزات .. لكن استعمال النسخة المجانية جيد أيضاً، فهي تعمل بشكل ممتاز .
هذه الأداة الخاصة بمتصفح الانترنت/ تقوم بحفظ جميع الكلمات السرية التي أدخلتها في الحاسب، و تحميها بواسطة كلمة سرية، يعني أنك مظطر لحفظ كلمة سرية واحدة .. الشيء الجيد هو أن هذه الأداة تحفظ كلمتك السرية أينما كنت، أقصد حتى لو استعملت حواسيب أخرى مكتبية كانت أو محمولة، يكفي أن تحتوي تلك الحواسيب على هذه الأداة لتقوم أنت بإدخال كلمتك السرية و بالتالي الوصول إلى حساباتك!

ستقول لي إذا، بأنه لو تم اختراق قاعدة بيانات الأداة LastPass فإن الهاكر قادر على الوصول إلى حسابات العديد من الأشخاص بسهولة تامة،
الحقيقة أن هذا الأمر كان موضوع مثيراً للجدل في الأوقات السابقة، لكن ما يمكنني القول هو أن LastPass هي شركة حماية، تعمل كل ما في وسعها من أجل أن تضمن الخصوصية للمشتركين بخدماتها و لحد الآن لم تخذل متتبعيها ..
تعتمد الشركة على نظام تشفير عالي و تستعمل فيه تقنية الـsalt و هي تقنية تسمح للتشفير بأن يكون وحيد، أي ألا يكون له مثيل. و ستزيد صعوبة فك التشفير بشكل كبير.

يوجد أيضاً تطبيق غوغل  و الذي يسمى Google Authenticator، و هو يُعطيك في كل مرة كلمة سرية جديدة صالحة لمدة 30 ثانية فقط، أي الوقت الكافي لتقوم بإدخالها و الإتصال على حسابك ثم يتم تغيير الكلمة !

إن كنت غير مرتاح بفكرة حفظ كلمتك السرية في قواعد البيانات الخاصة بالشركة، فأنا أنصحك بالتطبيق المجاني KeyPass، و الذي يسمح بتخزين كلماتك السرية في القرص الصلب لجهازك، يمكنك استعماله مع الأداة السابقة لحماية أكثر ...

كان هذا كلّ ما لديّ اليوم، أتمنى أن تكونوا قد استفدتم من المقال، أراكم في مقالات جديدة حصرية على مدونة مبرمجون .

0 التعليقات:

إرسال تعليق