שרשור תגובות: האם הסיסמאות שלכם בטוחות?

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
uris פותח השרשור
סמל אישי של משתמש
מורעל האתר
מורעל האתר
תגובות: 6784
הצטרף: נובמבר 2005
שם מלא: אורי שמאי
מיקום: שלומית (בונה סוכה)
נתן תודות: 78 פעמים
קיבל תודות: 243 פעמים

שליחה #1 

למאמר: האם הסיסמאות שלכם בטוחות?

תמונה
הראש שלכם עמוס ביותר מידי ססמאות כמו שלי? אתם רק חוששים מהיום בו מישהו יגלה את הססמה שלכם לכל האתרים? עם מספר צעדים פשוטים נוכל להבטיח ולעשות את החיים שלנו להרבה יותר מוגנים.

ziv_r
סמל אישי של משתמש
עורך ראשי HTmag
עורך ראשי HTmag
תגובות: 46368
הצטרף: ינואר 2005
נתן תודות: 1966 פעמים
קיבל תודות: 5077 פעמים

שליחה #2 

זוהי הכתבה השלישית והמצויינת של uris. ברכות וכן ירבו :אחלה:
נערך לאחרונה על ידי ziv_r ב 29/12/2011 7:38, נערך פעם 1 בסך הכל.

LiorDrZ
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1777
הצטרף: אפריל 2006
מיקום: ירושלים
נתן תודות: 81 פעמים
קיבל תודות: 190 פעמים

שליחה #3 

אורי תודה רבה על המאמר. החשיבות בשמירה על הסיסמא האישית הולכת וגוברת בשל המעבר לעולם האינטרנט.
ממליץ למי שמעוניין לדעת האם הסיסמא שלו "חזקה" או תוך כמה זמן יהיה ניתן לפרוץ אותה, או לקבל סיסמא חזקה יותר

להכנס לאתר How Secure Is My Password?

yaronkle
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
תגובות: 5347
הצטרף: אוקטובר 2005
שם מלא: ירון קליין
נתן תודות: 203 פעמים
קיבל תודות: 332 פעמים

שליחה #4 

יופי של כתבה!
אני משתמש ב- keepass לאחסון סיסמאות בשילוב עם dropbox לגישה נוחה לקובץ המוצפן מהנייד / מחשב.

כדאי להיזהר ממחשבים פתוחים בבתי מלון ו- internet cafe. כל אחד יכול להתקין keylogger בקלות עליהם ולגנוב סיסמאות.

dragon
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 154
הצטרף: יוני 2006
מיקום: מרכז
נתן תודות: 172 פעמים
קיבל תודות: 32 פעמים

והכי חשוב:

שליחה #5 

לרשום את הסיסמאות באופן מסודר בפנקס יעודי למשל (כן, עם נייר ועט ולא במחשב), ובדרך זו אפשר גם להימנע מהצורך לזכור אותן ואף להשתמש בסיסמאות מורכבות, ארוכות ובטוחות יותר, למשל 15 תוים ואף יותר לאתרים שמאפשרים זאת. אז יקח לכם עוד כמה שניות להקליד אותה בכניסה, אבל היא תהיה בטוחה בהרבה. וכמובן אף פעם לא להתיר לדפדפן לזכור סיסמאות.

haimbl
חבר ותיק
חבר ותיק
תגובות: 1202
הצטרף: פברואר 2009
נתן תודות: 29 פעמים
קיבל תודות: 39 פעמים

שליחה #6 

נחליף סיסמאות אלו בתדירות שהינה פועל יוצא של רמתן (סיסמאות מרמה 3 יוחלפו בתדירות גבוהה יותר מסיסמאות ברמה 1).
...
לא כל כך מסכים.
אם מישהו שעבד כל כך קשה למצוא את הסיסמא של הבנק שלי אני לא חושב שהוא יחכה שלושה חודשים, עד שאני אחליף סיסמא, לפני שהוא יכנס לחשבון.
חוץ מזה שזה ממש מציק שמחייבים אותי להחליף סיסמא כל 3 חודשים. מה שיקרה זהשאני אשתמש בסיסמא שהיא יחסית דומה לסיסמא הקודמת רק עם שינויים במבנה.
לצורך העיניין:
סיסמא ראשונה: qwerty123
סיסמא שניה: 123qwerty
וכו'...

shay1
חבר ותיק
חבר ותיק
תגובות: 2164
הצטרף: דצמבר 2004
נתן תודות: 44 פעמים
קיבל תודות: 66 פעמים

שליחה #7 

כתבה מעניינת (Y)
לגבי אתר LastPass האם ברגע שאני מתחבר לאתר כל הסיסמאות שלי הקיימות כיום משתנות?
כשאתה מת אתה לא יודע שאתה מת ,רק לאחרים זה קשה.
אותו דבר כשאתה טיפש.

agent__smith
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 6317
הצטרף: יולי 2010
מיקום: איפשהוא במטריקס
נתן תודות: 37 פעמים
קיבל תודות: 144 פעמים

שליחה #8 

אני כאיש סיסטם עם השנים הרגלתי את עצמי לזכור ססמאות.

ססמא ממוצעת שלי היא 12 תווים מורכבת . 8)
יש לי מחשב משחקים מה זה עצבני !!!!

AviBiton
סמל אישי של משתמש
גורו HTmobile
גורו HTmobile
תגובות: 17346
הצטרף: אפריל 2005
מיקום: קרית שמונה
נתן תודות: 503 פעמים
קיבל תודות: 358 פעמים

שליחה #9 

(Y)
אורי, תודה על המאמר המצויין.

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #10 

סך הכל אין הרבה חידוש בכתבה, לא בתאור התופעה, ולא בפתרונות.
כל העניין הזה עם הססמאות מאוד בעייתי, וזה בלשון המעטה.
יצא לי לעבוד מעט ברשת של גוף די חיוני בישראל, והסטנדרטים של המשתמשים בבחירת ססמאות ובשיתופן עם אחרים(!) פשוט איומים.
אני רק מקווה שהאחראים לאותה רשת לפחות עובדים מתוך הנחה שהיא פרוצה.
אני משתמש במדיניות שתוארה בכתבה - ככל שהאתר יותר "קריטי", הססמא יותר חזקה.
אגב אחת הדרכים לייצר ססמאות חזקות שקל לזכור אותן היא לכתוב מילים בעברית, כשהמקלדת כמובן על אנגלית. אני מניח שזה עוזר יותר נגד גורמים זרים.

lebovitz
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 393
הצטרף: יולי 2007
נתן תודות: 1 פעם
קיבל תודות: 7 פעמים

שליחה #11 

לא.
LASTPASS פועל כתוסף של הדפדפן שעל המחשב שלך אך ניתן לגשת לאתר שלהם ע"מ שתהיה לך גישה לסיסמאות כשאתה עובד על מחשב אחר.

בכל פעם שאתה מכניס סיסמא לאתר הוא לומד את האתר ושומר את הסיסמא מוצפנת על השרתים שלהם.
בפעמים הבאות שאתה תיכנס לאתר הוא ימלא את הפרטים אוטומטית ויכניס אותך לאתר אוטומטית.

ניתן להגדיר לכל אתר האם יבוצע auto login או רק לאחר בקשת הסיסמא הראשית של LASTPASS (שימושי עבור אתרים בנקים וכדו' כשאתה לא רוצה שלכל מי שיגנוב לך את המחשב תהיה גישה חופשית לאתרים החשובים).

כמו כן כשתצטרך להכניס סיסמא חדשה, LASTPASS מציע סיסמאות רנדומליות בהתאם לדרישת האתר (מספר אותיות, האם מותר סימנים מיוחדים וכו') ומציג את החוזק שלהן.

FIRE_WIRE
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3871
הצטרף: מאי 2005
מיקום: צפון
נתן תודות: 420 פעמים
קיבל תודות: 140 פעמים

שליחה #12 

תודה אורי על הסקירה המענינת .
לפעמים אני כסיסמא בוחר שם של תסמונת\שריר\מחלה וכותב אותה באותיות עבריות
על המקלדת באנגלית 8)
And the meek shall inherit the earth
...

Barry
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 298
הצטרף: אוקטובר 2005
נתן תודות: 9 פעמים
קיבל תודות: 18 פעמים

שליחה #13 

תודה על הכתבה המצוינת. נושא חשוב ביותר שרובנו נוטים לנזניח ולהגיד "לי זה לא יקרה..."

ziv_r
סמל אישי של משתמש
עורך ראשי HTmag
עורך ראשי HTmag
תגובות: 46368
הצטרף: ינואר 2005
נתן תודות: 1966 פעמים
קיבל תודות: 5077 פעמים

שליחה #14 

אגב, לא רק ססמאות. יש חשיבות גם לשם משתמש. אחת המשימות הכי "קשות" שיהיה לדור הבא זה לבחור שם משתמש נוח שלא תפוס כבר.
תנסו לפתוח חשבון חדש ב- Gmail ותראו שכבר כיום קשה למצוא שם קל.

dhead666
סמל אישי של משתמש
גורו HTPC
גורו HTPC
תגובות: 2975
הצטרף: פברואר 2009
נתן תודות: 123 פעמים
קיבל תודות: 879 פעמים

שליחה #15 

yaronkle כתב:יופי של כתבה!
אני משתמש ב- keepass לאחסון סיסמאות בשילוב עם dropbox לגישה נוחה לקובץ המוצפן מהנייד / מחשב.

כדאי להיזהר ממחשבים פתוחים בבתי מלון ו- internet cafe. כל אחד יכול להתקין keylogger בקלות עליהם ולגנוב סיסמאות.
...
LASTPASS מציעה מגוון אפשרויות לאימות וניתן לשלב ביניהם.
לדוגמא נכללת מקלדת וירטואלית
http://helpdesk.lastpass.com/security-o ... -keyboard/
התקנת Sesame על כונן פלאש נייד רגיל מאפשרת לבצע אימות עם הכונן
http://helpdesk.lastpass.com/security-o ... umb-drive/
שימוש בכרטיסים חכמים מסוגים שונים

roeeb
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 290
הצטרף: דצמבר 2007
נתן תודות: 25 פעמים
קיבל תודות: 29 פעמים

שליחה #16 

לחשבון גוגל שלי אני משתמש ב"אימות ב-2 שלבים".
זה אומר שבשביל להכנס לחשבון אתה צריך לדעת משהו (שם משתמש וסיסמא) ושיהיה לך משהו (הסמארטפון שלי). זאת אומרת שגם אם משהו גילה את הסיסמא זה לא יעזור לו בלי גישה פיסית לסמארטפון.

pargit
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1012
הצטרף: דצמבר 2007
נתן תודות: 26 פעמים
קיבל תודות: 14 פעמים

שליחה #17 

אני משתמש ב roboform במחשבים שלי ובשירות ה online שלהם.
אחלה.

nerya40
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1221
הצטרף: אפריל 2011
נתן תודות: 2 פעמים
קיבל תודות: 122 פעמים

שליחה #18 

FIRE_WIRE כתב:תודה אורי על הסקירה המענינת .
לפעמים אני כסיסמא בוחר שם של תסמונת\שריר\מחלה וכותב אותה באותיות עבריות
על המקלדת באנגלית 8)
...
עכשיו תנסה להיכנס עם זה בסמארטפון שלך ותראה איך יקח לך שנה להקליד את הסיסמה! במקלדת של הסלולרי יש רק אותיות בעברית או רק אותיות באנגלית.

מה שאני עושה פשוט זה רושם הכל במחברת, הכי בטוח!

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78870
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 788 פעמים
קיבל תודות: 5394 פעמים

שליחה #19 

אני כבר שנים משתמש לא ב-3 רמות של סיסמא, אלא בסביבות 5 רמות (לא כולל אתרי בנקים ששם יש לי ססמאות יעודיות ונפרדות לכל בנק שבו יש לי חשבון).

הסיסמא הפשוטה היא זו שאני משתמש במרבית האתרים, לא כולל דואל.

דואל: אך ורק דרך SSL ורק ברשתות מאובטחות. כאשר אני עובד עם SSL גם ב-IMAP או POP3 מול GMAIL ובעצם כל דואל שאני עובד איתו. כך אם האתר הוא SPOOFED, אני אקבל התראה שה-SSL CERTIFICATE לא תקין.

Nunatak
עוסק בתחום
עוסק בתחום
תגובות: 3722
הצטרף: דצמבר 2005
שם מלא: nunatak
נתן תודות: 154 פעמים
קיבל תודות: 156 פעמים

שליחה #20 

אותו דבר אצלי, כל איזה חודשיים שלוש אני מחליף את אחת הסיסמאות, לרוב כשאחד האתרים של הכרטיס אשראי/בנק מודיע לי שהסיסמה פגה ואני צריך להחליף אותה. את הסיסמה הישנה אני מעביר לדברים פשוטים יותר.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”