Kuinkas itse hoidatte homman?
Timppa
Itselläni on työn puolesta useita kymmeniä (ellei jopa jo yli sataa)
salasanoja joita ei tietenkään voi muistaa kaikkia ulkoa. Ratkaisu on
helppo. Otetaan yksi Palm (muistaakseni mikä malli tahansa kelpaa) ja
sitten tietokoneella surffataan:
<URL: http://gnukeyring.sourceforge.net/ >
Kunhan se yksi, master-salasana, on tarpeeksi monimutkainen mutta silti
muistettavissa, mitään muuta ei tarvitse muistaa. Asiaa toki
hankaloittaa jos usean ihmisen pitää tietää salasana joka saattaa
muuttua usein, siihen tuo ratkaisu ei tarjoa apua.
--
Jussi
:: Te audire no possum. Musa sapientum fixa est in aure.
:: I can't hear you. I have a banana in my ear.
Joo, mullakin on yli 10 käyttäjä+root-tunnaria, joita käytän päivittäin
(tai ainakin viikoittan). Plus sitten muut harvinaisemmat.
> Osa noista on duunissa kassakaapissa, osa päässä ja osa paperilla,
> mutta ongelmia on siitä huolimatta -varsinkin kun osassa salasana
> vaihtuu liian usein.
>
> Kuinkas itse hoidatte homman?
Mulla on antiikkinen Palm Pilot II, johon olen hommannut
"Secret!"-nimisen salausohjelman¹. "Secret!" ja salaa
(ilmeisesti riittävän tehokkaasti²) siihen tallennetut tiedot.
Palmista on sitten hyvä kaivella aina välillä unohtuvia salasanoja.
* * *
Lisäksi käytän helppoja sormiyhdistelmiä, joita ei välttämättä
kuitenkaan ole helppo painaa mieleensä, mutta sormet muistavat
liikesarjan (kuten usein esimerkiksi pankkikortin tunnusluvun).
Esimerkiksi "joiWE8!hb" (juuri keksitty, ei missään käytössä:).
Ensimmäiset kolme merkkiä (joi) ovat käytännössä yksittäinen purske;
nopea kirjoittaa (vasen etusormi-nimetön-keskisormi), mutta vierestä on
vaikea havaita mitä yksittäisiä namiskoita painettiin.
Seuraavat kaksi merkkiä kirjoittaisin painamalla vasemman käden
pikkurillillä shiftin pohjaan, jonka jälkeen saman käden nimettömällä
(W) ja keskisormella (E).
Sitten tulee hengädystauko; (8), jonka jälkeen vasemmalla pikkurillillä
taas shift pohjaan ja nimettömällä painan ykköstä (!).
Lopuksi oikealla keskisormella (h) ja etusormella (b).
Siinä se on: "joiWE8!hb". Saa käyttää vapaasti. Tosin vaatii kohtalaisen
kymmensormituntuman tällaiseen qwery-näppikseen, sillä
yksi/kaksisormijärjestelmällä kirjoittaminen saattaa olla vähän hidasta,
eikä kaksi sormea muista yhtä hyvin kuin kymmenen.
¹) ShareWarea
²) Jos Palmi pöllitään tai mulla on aihetta epäillä, että sen sisältö on
kopioitu luvatta, niin meikälle pitäisi jäädä kohtalaisesti aikaa
vaihtaa uhanalaiset salasanat.
--
Aapo Rista
aapo.rista(at)iki.fi
Hanki eelämä - Get e life!
Itse käytän PassKeeper:iä. URL: http://www.passkeeper.com/
Ilmainen, pienikokoinen ja kryptaa salasanat tiedostoon.
-- Harri
-----------------------------------------------------------------------
Anti-spam: To reply by e-mail please ERASE the "4" after kaukovuo4
Höh, ei toiminut PalmOS 2.0.4:ssä. Ehkä on aika päivittää laite
uudempaan. (Mutku syksyllä/ensi keväänä on tulossa paljon hienompia
vermeitä...)
ROSKAA! Mikä on salauksen taso? Mikä salausalgoritmi? Missä on
lähdekoodi? Kuka tekijänä? Ei tuollaiseen pidä luottaa MISSÄÄN
TAPAUKSESSA!!!
Ohjelma joka on Blowfish-algorytmin kehittäjän tekemä: "Password Safe", on
turvallinen ja ilmainen käyttää. Lähdekoodi on tutkittu. Siinä salasanat
tallennetaan salattuna blowfish-algorytmillä salattuna tiedostoon eikä niitä
ikinä käsitellä salaamattomina kiintolevyllä. Ohjelma ja tiedosto vie tilaa
vain 500kt joten se kulkee esim. levykkeellä mukana. Salasanan saa siitä
tuplaklikkaamalla suoraan leikepöydälle josta se poistuu kun ohjelman
sulkee. Turvallinen, helppokäyttöinen ja kätevä. Itse siirryin siihen juuri
vähän aikaa sitten.
Sen voi ladata osoitteesta: http://www.counterpane.com/passsafe.html
--
Markus Jansson
************************************
My privacy related homepage and PGP keys:
http://www.geocities.com/jansson_markus/
************************************
"Markus Jansson" <jansson...@ziplip.com> kirjoitti viestissä
news:9m1ajh$p3p$1...@bowmore.utu.fi...
> Kuinkas itse hoidatte homman?
>
> Timppa
Kryptaan pgp:llä tiedostoon. Ei tosin kulje mukana, joten ei ole kovin
kätevä. Menettelee kuitenkin.
--
Janne S
Tee itsellesi salasana joka on riittävän pitkä ja jonka muistat varmasti.
Voi olla vaikka oma nimesi muotoa sukunimietunimi..
Voit muuttaa tietyt vokaalit numeroiksi esim:
a=4
i=1
o=0
e=3
Voit lisäksi muuttaa ennen tai jälkeen muutettua oleva kirjaimen isoksi.
Tai kehitä jotakin omaa.
Kunhan teet sen _aina_ samalla tavalla että muistat muodostamiskaavan.
Itse sanan täytyy olla riittävän helppo muistaa.
3S4 k4Upp1n3N
ibmm0N1T0R1
Salasananmurto-ohjelmat osaavat tuon tempun ja kokeilevat sanalistan
sanat isoilla ja pienillä kirjaimilla ja sekaisin, vaihtelevat juuri
ehdotuksesi mukaisesti kirjaimia numeroiksi ja tekevät vielä muutakin.
Esimerkiksi "hiRvI2" löytyisi crack-ohjelmalla perinteisellä
crypt-funktiolla kryptatusta Unix-salasanasta melko nopeasti, jos
crackille annettaisiin suomenkielinen sanalista (tosin tuo on jo
lyhyytensäkin takia huono salasana).
--
Timo Hirvi
> "Timppa" <t...@iobox.com> kirjoitti viestissä
> news:mlq7otca5jdhpjloh...@4ax.com...
...> > Kuinkas itse hoidatte homman?
> >
> > Timppa
> Tee itsellesi salasana joka on riittävän pitkä ja jonka muistat varmasti.
> Voi olla vaikka oma nimesi muotoa sukunimietunimi..
> Voit muuttaa tietyt vokaalit numeroiksi esim:
...ja luottaa siihen, että joka ikinen brute-force skripti yrittää
sitä jokseenkin ensimmäisenä. Yhtään parempi salasanan tarkistin ei
edes anna sinun asettaa tuollaista salasanaa.
Koneitten salasanat muistaa ulkoa, niitä ei tarvitse pitää mielessä kuin
parikymmentä. Erilaisiin webbivirityksiin minulla on kolme algoritmia,
joilla muodostan salasanan _osin_ palvelun nimestä. Osin siksi, ettei
kaikkia nimen kirjaimien permutaatiota kokeilemalla pääse
automaattisesti sisään - siksipä niissä on muutakin. Kolme on hyvä
määrä, yleensä sen verran yrityksiä sallitaan...
--karri
--
/"\ : Karri Kalpio
\ / ASCII Ribbon Campaign : ka...@moremagic.com
X Against HTML Mail : [+358] (40) 5926895 (mobile)
/ \ : [+358] (9) 75111771 (work)
>Salasananmurto-ohjelmat osaavat tuon tempun ja kokeilevat sanalistan
>sanat isoilla ja pienillä kirjaimilla ja sekaisin, vaihtelevat juuri
>ehdotuksesi mukaisesti kirjaimia numeroiksi ja tekevät vielä muutakin.
>Esimerkiksi "hiRvI2" löytyisi crack-ohjelmalla perinteisellä
>crypt-funktiolla kryptatusta Unix-salasanasta melko nopeasti, jos
>crackille annettaisiin suomenkielinen sanalista (tosin tuo on jo
>lyhyytensäkin takia huono salasana).
Tismalleen. Kun vielä ylläpidin erään yliopiston erään laitoksen
linux-koneita, ajoin huvikseni crackia nähdäkseni, millaisia
salasanoja käytetään. Vaikka käyttäjiä ei ollut kuin kolmisenkymmentä
ja huonoista salasanoista oli varoitettu, kahden käyttäjän salasanat
löytyivät muutamassa päivässä.
Oikeasti turvallinen tapa luoda salasanoja on käyttää Dicewarea
http://www.diceware.com/ tai sen suomenkielistä versiota:
http://www.iki.fi/kaip/noppaware/
Dicewarella tehtyjen salalauseiden muistamista helpottaa, että lause
koostuu oikeista sanoista, mitä voi hyödyntää erilaisissa
muistisäännöissä. Tietty kovin suurta määrää salalauseita ei kukaan
voi muistaa, jolloin erilaiset virtuaaliset salasanakassakaapit voivat
tulla aiheelliseksi...
Sanastopohjaiset salasananarvausohjelmat yrittävät tuollaisetkin
muunnokset läpi. Jos valitsee jonkin helposti muistettavan lauseen ja
poimii siitä sanojen alkukirjaimet tehden niihin vielä ylläolevan
tyylisiä muunnoksia, niin saa jo paremman salasanan.
--
Timo Korvola <URL:http://www.iki.fi/tkorvola>
Olen harkinnut tällaisen ostamista:
Mutta tonne WWW-paikkaan ei juuri nyt pääse. Jos hyvin käy, sen
pitäisi tulla tän suomalaisen postimyyntiäkin harjoittavan puljun
valikoimaan, ellei ole sitten tullut jo:
--
Juhapekka "naula" Tolvanen * * University of Jyväskylä * * juh...@st.jyu.fi
http://www.st.jyu.fi/~juhtolv/spam.html * * * * * * "STRAIGHT BUT NOT NARROW"
-----------------------------------------------------------------------------
"Olen saanut palautetta, että olisin saanut silloin ja silloin jos olisin
tehnyt aloitteen. Ko. naiset eivät voineet tehdä aloitetta, koska se "kuuluu"
miehelle. Tok tok. Sitten kun aloitteita tekee, niin naiset loukkaantuvat ja
katkaisevat välit. Hullujenhuoneelle koko porukka." Hiski Haapoja
Onkohan uuden Kommunikaattorin (9221) käyttikselle olemassa jotain
soveltuvaa ohjelmaa jolla gryptataan salasanatiedostot?
Kuten http://www.passkeeper.com/
Kommunikaattorin käyttis on Epoc.
"Timppa" <t...@iobox.com> wrote in message
news:mlq7otca5jdhpjloh...@4ax.com...
> Itse käytän Nokian Kommunicaattoria. Vaikka sisältää suojauskoodin
> en siihen luota. Joten täydellisiä tietoja ei voi pitää tiedostona.
>
> Onkohan uuden Kommunikaattorin (9221) käyttikselle olemassa jotain
> soveltuvaa ohjelmaa jolla gryptataan salasanatiedostot? Kuten
> http://www.passkeeper.com/
>
> Kommunikaattorin käyttis on Epoc.
Nokialta saa rekisteröitymällä siihen ilmaisen kehitysympäristön,
lisää vain Mikkisoftin C-kääntäjä. Saisikohan siitä puukotettua
versio joka toimisi muullakin kääntäjällä, kuten gcc/win32?
--
/* * * Otto J. Makela <o...@iki.fi> * * * * * * * * * * * * * * * */
/* Phone: +358 40 765 5772, FAX: +358 42 7655772, ICBM: 60N 25E */
/* Mail: Mechelininkatu 26 B 27, FIN-00100 Helsinki, FINLAND */
/* * * Computers Rule 01001111 01001011 * * * * * * * * * * * * */
Joten.... ;)
Itse asiassa tuo ei pidä enää paikkaansa, ovat unohtaneet päivittää
sivujaan. USA on luopunut vahvan salauksen viennin kieltävästä laista joten
se pitäisi olla Suomestakin saatavilla.
Tallenna se self-decrypting achiveksi niin sitten kulkee mukana. Mutta
ongelmana on että se pitää avata johonkin ja se voidaan myös palauttaa
sieltä jostakin jos et pyyhi sitä vaan ainoastaan deletoit.
Markus
PIN koodi? Lukittuu kolmen yrityksen jälkeen? Luulisi olevan aika hyvä,
paitsi tietysti jos känny varastetaan kun se on päällä.... :)
Markus
<tyhmä kysymys>
Miksi järjestelmien (otetaan nyt esimerkiksi sitten vaikka tavallinen
unix-pönttö) loginit ylipäätään ovat sellaisia, että tuollainen
brute-force-hyökkäys voi mennä läpi? Jos ihan mahdollisen
käyttäjän oman räpiköinnin (tai unohtuneen capslockin) vaatiman
ehkä kymmenen yrityksen jälkeen tunnus menisi joksikin (lyhyeksikin
aikaa sisäänloggauskieltoon), luulisi moisen
sisäänhyökkäämistavan olevan paljon vaikeampaa-
</tyhmä kysymys>
--
relax, we understand j00
> "Tero Hiltunen" <terohil...@hotmail.com> wrote in message
> news:9m27ql$l1u$1...@news.kolumbus.fi...
> > Tuon Passsafen saadakseenhan piti valehdella olevansa Usa:n tai Kanadan
> > kansalainen ja että asuu ym maissa.
>
> Joten.... ;)
> Itse asiassa tuo ei pidä enää paikkaansa, ovat unohtaneet päivittää
> sivujaan. USA on luopunut vahvan salauksen viennin kieltävästä laista joten
> se pitäisi olla Suomestakin saatavilla.
Ei kai ihan noin? Viedä saa, pitää edelleen hakea lupia.
Eiköhän brute-force-hyökkäyksellä tarkoiteta myös sitä, että on ensin
kaapattu tavalla tai toisella kryptatussa muodossa olevat salasanat ja
kryptataan arvauksia, kunnes osuu oikeaan.
Muunlaiselta brute-forcelta suojautuminen on melko helppoa: Asennetaan
ohjelma, joka jatkuvasti tarkkailee lokeja ja jos vääriä
loggausyrityksiä alkaa tulla liian tiuhaan tahtiin, pistetään letku
kiinnit ja/tai hälyytetään operaattori paikalle.
Onhan normaalissa loginissa nytkin viive, joka alkaa harmittaa jo, kun
on kirjoittanut salasanansa 2 kertaa väärin. Kräkkäyskoneen kytkeminen
näppäimistön tilalle ei siis tuota tulosta.
Ei kannata tehdä noin jos samassa paikassa on paljon t31n1p3310j4 jotka
kirjoittaa tuolla tavalla ihan luonnostaan. :-)
--
Ville Saarelainen
ville.sa...@pp.inet.fi
Kuinkas paljon pitää kikkailla että nämä ohjelmat eivät sanoja tunnista,
jos vielä a=4 tekniikan lisäksi käyttää välillä käyttää muita
vaihteohtosia kirjaimen korvays hommia ja käyttää
slangisano taivutusmuotoja ja ja sanayhdistelmiä (esim. 7$yG4ll4Mumm0l44n)
niin onko kovinkin todnnäköiustä että hakkeri tuon avaa nopeasti ??
----------------------------------------------------------------------------
Pekka Mäkelä
pekka....@uwasa.fi/pekka....@hellaspiano.com
http://www.uwasa.fi/~g77911/
puh: 0405930846
Lupien saanti toimii kuin junan vessa. Vain muutama mustalle listalle
joutunut maa on pannassa. Käytännössä jenkit löysäsivät rajojaan niin
paljon, että he oikeastaan rikkovat Wassenaarin järjestelyä, jonka itse
pakottivat "demokraattisille" maille...
-- Lassi
> Ei kannata tehdä noin jos samassa paikassa on paljon t31n1p3310j4 jotka
> kirjoittaa tuolla tavalla ihan luonnostaan. :-)
NiId3n s414s4N47 0nK|iN v4RmA4n 5i773n "pekkapeelonen" 7Mz.
t:simo
Se hauskuus on siinä, että tämä ystävällinen pyyntö oli jätetty
PORRASKÄYTÄVÄÄN. Ja rappuun pääsee ilman avaimia, summereita, valvontaa,
tms. Sieltähän voi näppärästi käydä poimimassa ID/pass -parit myöhempää
käyttöä varten. Kas kun noiden muuttomiesten mukana sinne on sittten
viikonloppuna helppo päästä.
Eri asia tietty on, olisko sieltä löytynyt mitään mielenkiintoista...
Janne
j...@mpoli.fi wrote:
>
> Olli Suhonen <olli.s...@kolumbus.fi> wrote:
> > Kirjoitan ne keltaiselle lapulle, jonka piilotan hiirimaton alle. Ei sieltä
> > kukaan osaa etsiä.
>
> Meillä nuo lappuset tuppaa katomaan joten kirjoitetaan tussilla monitoriin. :)
>
> Siis ihan oikeasti törmäsin kerran tällaiseen tapaukseen jossa salasana oli
> kirjoitettu monitorin etulaitaan.
>
> --
> j...@mpoli.fi
"Markus Jansson" <jansson...@ziplip.com> wrote in message
news:9m3isd$1vre$1...@bowmore.utu.fi...
>Onkohan uuden Kommunikaattorin (9221) käyttikselle olemassa jotain
>soveltuvaa ohjelmaa jolla gryptataan salasanatiedostot?
>Kuten http://www.passkeeper.com/
>
>Kommunikaattorin käyttis on Epoc.
Täytyy nyt tunnustaa, että en ihan ymmärrä mitä tarkoitat. Uusi
kommuhan (se värinäytöllinen) on nimittäin 9210 ja siinä on
käyttiksenä Crystal-luokan Symbian. Tuossahan toimii sekä c++, että
java-ohjelmat, joten eiköhän sitä jotain löydy.
Btw. Hyllystä löytyy "Nokia 9210 SDK for Symbian Platform"-cd versiota
1.0.
--
Olli Rajala "Quite normal guy"
http://gamma.nic.fi/~h.rajala/linkit/linkit.php?linux
"Taustatietoa Linuxista ja opensourcesta."
Kyllä, mutta luparuljanssi kuitenkin estänee tuon softan
sijottamiseen avoimeen ftp-palvelimeen?
>Tee itsellesi salasana joka on riittävän pitkä ja jonka muistat varmasti.
>Voi olla vaikka oma nimesi muotoa sukunimietunimi..
>Voit muuttaa tietyt vokaalit numeroiksi esim:
Mulla ei vielä ole montakaan "tärkeää" salasanaa, mutta kun sellainen
pitää keksiä, keksin jonkin sanayhdistelmän, joka sisältää lausuttavia
puppusanoja, ja kehitän niistä salasanan.
--
Jan-Erik Finnberg whe...@mbnet.fi ICQ:49316651
Final fantasy 7 midis and not much more: http://koti.mbnet.fi/wheany/FFVII/
Agapio racing team sux0rs: http://www.tekniikka.turkuamk.fi/~jfinnber/agapio/
PGP?
http://www.zenobyte.com/pgp/index.html
>Nokialta saa rekisteröitymällä siihen ilmaisen kehitysympäristön,
>lisää vain Mikkisoftin C-kääntäjä. Saisikohan siitä puukotettua
>versio joka toimisi muullakin kääntäjällä, kuten gcc/win32?
Tietysti, http://gnupoc.sourceforge.net/
/Jussi
9110 kommunikaattoriin löytyy salaava muistikirja PocketVault
($25, www.breadbox.com). Pikkuisen epäilyttävä tuote, mm. mitään tietoa ei
kerrota
käytettävästä salauksesta.
Kertovat WWW-sivuillaan alkavansa kehittää softaa 9210:aan (jossa heidän
WWW-sivujensa mukaan pyörii EPOC) mutta älkää odottako mitään kovin
nopeasti.
PocketVault oli heillä 1.5 vuotta vaiheessa "coming soon".
Vesa
--
Vesa Keinänen, Relevantum Oy
Hämeenkatu 25 B, 33200 Tampere, Finland
Tel: +358-3-2547200, Fax: +358-3-2547240