Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Kuinka muistaa salasanat

10 views
Skip to first unread message

Timppa

unread,
Aug 22, 2001, 1:29:39 PM8/22/01
to
Taitaa olla muillakin sama ongelma:(tai sitten mulla on se....)
Paljon erilaisia käyttäjätunnuksia ja niihin salasanoja. Osa noista on
duunissa kassakaapissa, osa päässä ja osa paperilla, mutta ongelmia on
siitä huolimatta -varsinkin kun osassa salasana vaihtuu liian usein.

Kuinkas itse hoidatte homman?

Timppa

Jussi Paju

unread,
Aug 22, 2001, 2:32:47 PM8/22/01
to

Itselläni on työn puolesta useita kymmeniä (ellei jopa jo yli sataa)
salasanoja joita ei tietenkään voi muistaa kaikkia ulkoa. Ratkaisu on
helppo. Otetaan yksi Palm (muistaakseni mikä malli tahansa kelpaa) ja
sitten tietokoneella surffataan:

<URL: http://gnukeyring.sourceforge.net/ >

Kunhan se yksi, master-salasana, on tarpeeksi monimutkainen mutta silti
muistettavissa, mitään muuta ei tarvitse muistaa. Asiaa toki
hankaloittaa jos usean ihmisen pitää tietää salasana joka saattaa
muuttua usein, siihen tuo ratkaisu ei tarjoa apua.

--
Jussi

:: Te audire no possum. Musa sapientum fixa est in aure.
:: I can't hear you. I have a banana in my ear.

Aapo Rista

unread,
Aug 22, 2001, 2:54:29 PM8/22/01
to
"Timppa" kirjoitteli ryhmässä sfnet.atk.turvallisuus:

> Taitaa olla muillakin sama ongelma:(tai sitten mulla on se....)
> Paljon erilaisia käyttäjätunnuksia ja niihin salasanoja.

Joo, mullakin on yli 10 käyttäjä+root-tunnaria, joita käytän päivittäin
(tai ainakin viikoittan). Plus sitten muut harvinaisemmat.

> Osa noista on duunissa kassakaapissa, osa päässä ja osa paperilla,
> mutta ongelmia on siitä huolimatta -varsinkin kun osassa salasana
> vaihtuu liian usein.
>
> Kuinkas itse hoidatte homman?

Mulla on antiikkinen Palm Pilot II, johon olen hommannut
"Secret!"-nimisen salausohjelman¹. "Secret!" ja salaa
(ilmeisesti riittävän tehokkaasti²) siihen tallennetut tiedot.

Palmista on sitten hyvä kaivella aina välillä unohtuvia salasanoja.

* * *

Lisäksi käytän helppoja sormiyhdistelmiä, joita ei välttämättä
kuitenkaan ole helppo painaa mieleensä, mutta sormet muistavat
liikesarjan (kuten usein esimerkiksi pankkikortin tunnusluvun).

Esimerkiksi "joiWE8!hb" (juuri keksitty, ei missään käytössä:).

Ensimmäiset kolme merkkiä (joi) ovat käytännössä yksittäinen purske;
nopea kirjoittaa (vasen etusormi-nimetön-keskisormi), mutta vierestä on
vaikea havaita mitä yksittäisiä namiskoita painettiin.

Seuraavat kaksi merkkiä kirjoittaisin painamalla vasemman käden
pikkurillillä shiftin pohjaan, jonka jälkeen saman käden nimettömällä
(W) ja keskisormella (E).

Sitten tulee hengädystauko; (8), jonka jälkeen vasemmalla pikkurillillä
taas shift pohjaan ja nimettömällä painan ykköstä (!).

Lopuksi oikealla keskisormella (h) ja etusormella (b).

Siinä se on: "joiWE8!hb". Saa käyttää vapaasti. Tosin vaatii kohtalaisen
kymmensormituntuman tällaiseen qwery-näppikseen, sillä
yksi/kaksisormijärjestelmällä kirjoittaminen saattaa olla vähän hidasta,
eikä kaksi sormea muista yhtä hyvin kuin kymmenen.

¹) ShareWarea
²) Jos Palmi pöllitään tai mulla on aihetta epäillä, että sen sisältö on
kopioitu luvatta, niin meikälle pitäisi jäädä kohtalaisesti aikaa
vaihtaa uhanalaiset salasanat.

--
Aapo Rista
aapo.rista(at)iki.fi
Hanki eelämä - Get e life!

Harri Kaukovuo

unread,
Aug 22, 2001, 3:04:37 PM8/22/01
to
Timppa <t...@iobox.com> wrote in
news:mlq7otca5jdhpjloh...@4ax.com:

Itse käytän PassKeeper:iä. URL: http://www.passkeeper.com/
Ilmainen, pienikokoinen ja kryptaa salasanat tiedostoon.

-- Harri
-----------------------------------------------------------------------
Anti-spam: To reply by e-mail please ERASE the "4" after kaukovuo4


Aapo Rista

unread,
Aug 22, 2001, 3:15:38 PM8/22/01
to
"Jussi Paju" kirjoitteli ryhmässä sfnet.atk.turvallisuus:

> Otetaan yksi Palm (muistaakseni mikä malli tahansa kelpaa) ja
> sitten tietokoneella surffataan:
> <URL: http://gnukeyring.sourceforge.net/ >

Höh, ei toiminut PalmOS 2.0.4:ssä. Ehkä on aika päivittää laite
uudempaan. (Mutku syksyllä/ensi keväänä on tulossa paljon hienompia
vermeitä...)

Olli Suhonen

unread,
Aug 22, 2001, 3:43:39 PM8/22/01
to
Kirjoitan ne keltaiselle lapulle, jonka piilotan hiirimaton alle. Ei sieltä
kukaan osaa etsiä.


Markus Jansson

unread,
Aug 22, 2001, 6:09:45 PM8/22/01
to
"Harri Kaukovuo" <harri.k...@nic.fi> wrote in message
news:9m0vo5$gne$1...@news.kolumbus.fi...

> Itse käytän PassKeeper:iä. URL: http://www.passkeeper.com/
> Ilmainen, pienikokoinen ja kryptaa salasanat tiedostoon.

ROSKAA! Mikä on salauksen taso? Mikä salausalgoritmi? Missä on
lähdekoodi? Kuka tekijänä? Ei tuollaiseen pidä luottaa MISSÄÄN
TAPAUKSESSA!!!

Ohjelma joka on Blowfish-algorytmin kehittäjän tekemä: "Password Safe", on
turvallinen ja ilmainen käyttää. Lähdekoodi on tutkittu. Siinä salasanat
tallennetaan salattuna blowfish-algorytmillä salattuna tiedostoon eikä niitä
ikinä käsitellä salaamattomina kiintolevyllä. Ohjelma ja tiedosto vie tilaa
vain 500kt joten se kulkee esim. levykkeellä mukana. Salasanan saa siitä
tuplaklikkaamalla suoraan leikepöydälle josta se poistuu kun ohjelman
sulkee. Turvallinen, helppokäyttöinen ja kätevä. Itse siirryin siihen juuri
vähän aikaa sitten.

Sen voi ladata osoitteesta: http://www.counterpane.com/passsafe.html


--
Markus Jansson

************************************
My privacy related homepage and PGP keys:
http://www.geocities.com/jansson_markus/
************************************


Tero Hiltunen

unread,
Aug 23, 2001, 2:28:29 AM8/23/01
to
Tuon Passsafen saadakseenhan piti valehdella olevansa Usa:n tai Kanadan
kansalainen ja että asuu ym maissa.

"Markus Jansson" <jansson...@ziplip.com> kirjoitti viestissä
news:9m1ajh$p3p$1...@bowmore.utu.fi...

Janne Suorsa

unread,
Aug 23, 2001, 3:19:21 AM8/23/01
to

> Kuinkas itse hoidatte homman?
>
> Timppa

Kryptaan pgp:llä tiedostoon. Ei tosin kulje mukana, joten ei ole kovin
kätevä. Menettelee kuitenkin.

--
Janne S

Esa Kauppinen

unread,
Aug 23, 2001, 9:22:19 AM8/23/01
to

"Timppa" <t...@iobox.com> kirjoitti viestissä
news:mlq7otca5jdhpjloh...@4ax.com...

Tee itsellesi salasana joka on riittävän pitkä ja jonka muistat varmasti.
Voi olla vaikka oma nimesi muotoa sukunimietunimi..
Voit muuttaa tietyt vokaalit numeroiksi esim:
a=4
i=1
o=0
e=3
Voit lisäksi muuttaa ennen tai jälkeen muutettua oleva kirjaimen isoksi.
Tai kehitä jotakin omaa.
Kunhan teet sen _aina_ samalla tavalla että muistat muodostamiskaavan.
Itse sanan täytyy olla riittävän helppo muistaa.

3S4 k4Upp1n3N
ibmm0N1T0R1


Timo Hirvi

unread,
Aug 23, 2001, 9:43:43 AM8/23/01
to
Esa Kauppinen <es...@hotmail.com> kirjoitti:

>
> Voit muuttaa tietyt vokaalit numeroiksi esim:
> a=4
> i=1
> o=0
> e=3
> Voit lisäksi muuttaa ennen tai jälkeen muutettua oleva kirjaimen isoksi.

Salasananmurto-ohjelmat osaavat tuon tempun ja kokeilevat sanalistan
sanat isoilla ja pienillä kirjaimilla ja sekaisin, vaihtelevat juuri
ehdotuksesi mukaisesti kirjaimia numeroiksi ja tekevät vielä muutakin.
Esimerkiksi "hiRvI2" löytyisi crack-ohjelmalla perinteisellä
crypt-funktiolla kryptatusta Unix-salasanasta melko nopeasti, jos
crackille annettaisiin suomenkielinen sanalista (tosin tuo on jo
lyhyytensäkin takia huono salasana).

--
Timo Hirvi

Karri Kalpio

unread,
Aug 23, 2001, 9:47:05 AM8/23/01
to
"Esa Kauppinen" <es...@hotmail.com> writes:

> "Timppa" <t...@iobox.com> kirjoitti viestissä
> news:mlq7otca5jdhpjloh...@4ax.com...

...> > Kuinkas itse hoidatte homman?


> >
> > Timppa
> Tee itsellesi salasana joka on riittävän pitkä ja jonka muistat varmasti.
> Voi olla vaikka oma nimesi muotoa sukunimietunimi..
> Voit muuttaa tietyt vokaalit numeroiksi esim:

...ja luottaa siihen, että joka ikinen brute-force skripti yrittää
sitä jokseenkin ensimmäisenä. Yhtään parempi salasanan tarkistin ei
edes anna sinun asettaa tuollaista salasanaa.

Koneitten salasanat muistaa ulkoa, niitä ei tarvitse pitää mielessä kuin
parikymmentä. Erilaisiin webbivirityksiin minulla on kolme algoritmia,
joilla muodostan salasanan _osin_ palvelun nimestä. Osin siksi, ettei
kaikkia nimen kirjaimien permutaatiota kokeilemalla pääse
automaattisesti sisään - siksipä niissä on muutakin. Kolme on hyvä
määrä, yleensä sen verran yrityksiä sallitaan...

--karri

--
/"\ : Karri Kalpio
\ / ASCII Ribbon Campaign : ka...@moremagic.com
X Against HTML Mail : [+358] (40) 5926895 (mobile)
/ \ : [+358] (9) 75111771 (work)

Niilo Siljamo

unread,
Aug 23, 2001, 9:53:57 AM8/23/01
to
tmh...@korppi.cs.tut.fi (Timo Hirvi) writes:

>Salasananmurto-ohjelmat osaavat tuon tempun ja kokeilevat sanalistan
>sanat isoilla ja pienillä kirjaimilla ja sekaisin, vaihtelevat juuri
>ehdotuksesi mukaisesti kirjaimia numeroiksi ja tekevät vielä muutakin.
>Esimerkiksi "hiRvI2" löytyisi crack-ohjelmalla perinteisellä
>crypt-funktiolla kryptatusta Unix-salasanasta melko nopeasti, jos
>crackille annettaisiin suomenkielinen sanalista (tosin tuo on jo
>lyhyytensäkin takia huono salasana).

Tismalleen. Kun vielä ylläpidin erään yliopiston erään laitoksen
linux-koneita, ajoin huvikseni crackia nähdäkseni, millaisia
salasanoja käytetään. Vaikka käyttäjiä ei ollut kuin kolmisenkymmentä
ja huonoista salasanoista oli varoitettu, kahden käyttäjän salasanat
löytyivät muutamassa päivässä.

--
Niilo....@iki.fi

Kai Puolamaki

unread,
Aug 23, 2001, 10:00:25 AM8/23/01
to
tmh...@korppi.cs.tut.fi (Timo Hirvi) writes:
> Salasananmurto-ohjelmat osaavat tuon tempun ja kokeilevat sanalistan
> sanat isoilla ja pienillä kirjaimilla ja sekaisin, vaihtelevat juuri
> ehdotuksesi mukaisesti kirjaimia numeroiksi ja tekevät vielä muutakin.

Oikeasti turvallinen tapa luoda salasanoja on käyttää Dicewarea
http://www.diceware.com/ tai sen suomenkielistä versiota:
http://www.iki.fi/kaip/noppaware/

Dicewarella tehtyjen salalauseiden muistamista helpottaa, että lause
koostuu oikeista sanoista, mitä voi hyödyntää erilaisissa
muistisäännöissä. Tietty kovin suurta määrää salalauseita ei kukaan
voi muistaa, jolloin erilaiset virtuaaliset salasanakassakaapit voivat
tulla aiheelliseksi...

Timo Korvola

unread,
Aug 23, 2001, 10:02:32 AM8/23/01
to
"Esa Kauppinen" <es...@hotmail.com> writes:
> 3S4 k4Upp1n3N
> ibmm0N1T0R1

Sanastopohjaiset salasananarvausohjelmat yrittävät tuollaisetkin
muunnokset läpi. Jos valitsee jonkin helposti muistettavan lauseen ja
poimii siitä sanojen alkukirjaimet tehden niihin vielä ylläolevan
tyylisiä muunnoksia, niin saa jo paremman salasanan.

--
Timo Korvola <URL:http://www.iki.fi/tkorvola>

Juhapekka Tolvanen

unread,
Aug 23, 2001, 11:21:58 AM8/23/01
to

Timppa <t...@iobox.com> writes:

> Kuinkas itse hoidatte homman?

Olen harkinnut tällaisen ostamista:

http://www.mylogonmaster.com/

Mutta tonne WWW-paikkaan ei juuri nyt pääse. Jos hyvin käy, sen
pitäisi tulla tän suomalaisen postimyyntiäkin harjoittavan puljun
valikoimaan, ellei ole sitten tullut jo:

http://www.dataclub.fi/

--
Juhapekka "naula" Tolvanen * * University of Jyväskylä * * juh...@st.jyu.fi
http://www.st.jyu.fi/~juhtolv/spam.html * * * * * * "STRAIGHT BUT NOT NARROW"
-----------------------------------------------------------------------------
"Olen saanut palautetta, että olisin saanut silloin ja silloin jos olisin
tehnyt aloitteen. Ko. naiset eivät voineet tehdä aloitetta, koska se "kuuluu"
miehelle. Tok tok. Sitten kun aloitteita tekee, niin naiset loukkaantuvat ja
katkaisevat välit. Hullujenhuoneelle koko porukka." Hiski Haapoja

Jarmo Leppänen

unread,
Aug 23, 2001, 12:20:56 PM8/23/01
to
Itse käytän Nokian Kommunicaattoria. Vaikka sisältää suojauskoodin en siihen
luota.
Joten täydellisiä tietoja ei voi pitää tiedostona.

Onkohan uuden Kommunikaattorin (9221) käyttikselle olemassa jotain
soveltuvaa ohjelmaa jolla gryptataan salasanatiedostot?
Kuten http://www.passkeeper.com/

Kommunikaattorin käyttis on Epoc.


"Timppa" <t...@iobox.com> wrote in message
news:mlq7otca5jdhpjloh...@4ax.com...

Otto J. Makela

unread,
Aug 23, 2001, 2:22:12 PM8/23/01
to
"Jarmo Leppänen" <jarmo.l...@xxxxxx.com> writes:

> Itse käytän Nokian Kommunicaattoria. Vaikka sisältää suojauskoodin
> en siihen luota. Joten täydellisiä tietoja ei voi pitää tiedostona.
>
> Onkohan uuden Kommunikaattorin (9221) käyttikselle olemassa jotain
> soveltuvaa ohjelmaa jolla gryptataan salasanatiedostot? Kuten
> http://www.passkeeper.com/
>
> Kommunikaattorin käyttis on Epoc.

Nokialta saa rekisteröitymällä siihen ilmaisen kehitysympäristön,
lisää vain Mikkisoftin C-kääntäjä. Saisikohan siitä puukotettua
versio joka toimisi muullakin kääntäjällä, kuten gcc/win32?
--
/* * * Otto J. Makela <o...@iki.fi> * * * * * * * * * * * * * * * */
/* Phone: +358 40 765 5772, FAX: +358 42 7655772, ICBM: 60N 25E */
/* Mail: Mechelininkatu 26 B 27, FIN-00100 Helsinki, FINLAND */
/* * * Computers Rule 01001111 01001011 * * * * * * * * * * * * */

Markus Jansson

unread,
Aug 23, 2001, 2:40:00 PM8/23/01
to

"Tero Hiltunen" <terohil...@hotmail.com> wrote in message
news:9m27ql$l1u$1...@news.kolumbus.fi...

> Tuon Passsafen saadakseenhan piti valehdella olevansa Usa:n tai Kanadan
> kansalainen ja että asuu ym maissa.

Joten.... ;)
Itse asiassa tuo ei pidä enää paikkaansa, ovat unohtaneet päivittää
sivujaan. USA on luopunut vahvan salauksen viennin kieltävästä laista joten
se pitäisi olla Suomestakin saatavilla.

Markus Jansson

unread,
Aug 23, 2001, 2:41:15 PM8/23/01
to

"Janne Suorsa" <jansu@do_not_spam.ee.oulu.fi.invalid> wrote in message
news:3B84ADF7.849953CD@do_not_spam.ee.oulu.fi.invalid...

> Kryptaan pgp:llä tiedostoon. Ei tosin kulje mukana, joten ei ole kovin
> kätevä. Menettelee kuitenkin.

Tallenna se self-decrypting achiveksi niin sitten kulkee mukana. Mutta
ongelmana on että se pitää avata johonkin ja se voidaan myös palauttaa
sieltä jostakin jos et pyyhi sitä vaan ainoastaan deletoit.

Markus


Markus Jansson

unread,
Aug 23, 2001, 2:43:18 PM8/23/01
to

"Jarmo Leppänen" <jarmo.l...@xxxxxx.com> wrote in message
news:9m3ai4$2eg$1...@tron.sci.fi...

> Itse käytän Nokian Kommunicaattoria. Vaikka sisältää suojauskoodin en
siihen
> luota.

PIN koodi? Lukittuu kolmen yrityksen jälkeen? Luulisi olevan aika hyvä,
paitsi tietysti jos känny varastetaan kun se on päällä.... :)

Markus


Mikko Järvinen

unread,
Aug 23, 2001, 3:21:45 PM8/23/01
to
On 23 Aug 2001 16:47:05 +0300, Karri Kalpio wrote:
> ...ja luottaa siihen, että joka ikinen brute-force skripti yrittää
> sitä jokseenkin ensimmäisenä. Yhtään parempi salasanan tarkistin ei
> edes anna sinun asettaa tuollaista salasanaa.

<tyhmä kysymys>
Miksi järjestelmien (otetaan nyt esimerkiksi sitten vaikka tavallinen
unix-pönttö) loginit ylipäätään ovat sellaisia, että tuollainen
brute-force-hyökkäys voi mennä läpi? Jos ihan mahdollisen
käyttäjän oman räpiköinnin (tai unohtuneen capslockin) vaatiman
ehkä kymmenen yrityksen jälkeen tunnus menisi joksikin (lyhyeksikin
aikaa sisäänloggauskieltoon), luulisi moisen
sisäänhyökkäämistavan olevan paljon vaikeampaa-
</tyhmä kysymys>

--
relax, we understand j00

Otto J. Makela

unread,
Aug 23, 2001, 5:42:56 PM8/23/01
to
"Markus Jansson" <jansson...@ziplip.com> writes:

> "Tero Hiltunen" <terohil...@hotmail.com> wrote in message
> news:9m27ql$l1u$1...@news.kolumbus.fi...
> > Tuon Passsafen saadakseenhan piti valehdella olevansa Usa:n tai Kanadan
> > kansalainen ja että asuu ym maissa.
>
> Joten.... ;)
> Itse asiassa tuo ei pidä enää paikkaansa, ovat unohtaneet päivittää
> sivujaan. USA on luopunut vahvan salauksen viennin kieltävästä laista joten
> se pitäisi olla Suomestakin saatavilla.

Ei kai ihan noin? Viedä saa, pitää edelleen hakea lupia.

Mikko Tuumanen

unread,
Aug 24, 2001, 12:30:43 AM8/24/01
to
In article <slrn9oalu9....@bulbasaur.ton.tut.fi>, Mikko Järvinen wrote:
>Miksi järjestelmien (otetaan nyt esimerkiksi sitten vaikka tavallinen
>unix-pönttö) loginit ylipäätään ovat sellaisia, että tuollainen
>brute-force-hyökkäys voi mennä läpi? Jos ihan mahdollisen

Eiköhän brute-force-hyökkäyksellä tarkoiteta myös sitä, että on ensin
kaapattu tavalla tai toisella kryptatussa muodossa olevat salasanat ja
kryptataan arvauksia, kunnes osuu oikeaan.

Muunlaiselta brute-forcelta suojautuminen on melko helppoa: Asennetaan
ohjelma, joka jatkuvasti tarkkailee lokeja ja jos vääriä
loggausyrityksiä alkaa tulla liian tiuhaan tahtiin, pistetään letku
kiinnit ja/tai hälyytetään operaattori paikalle.

Onhan normaalissa loginissa nytkin viive, joka alkaa harmittaa jo, kun
on kirjoittanut salasanansa 2 kertaa väärin. Kräkkäyskoneen kytkeminen
näppäimistön tilalle ei siis tuota tulosta.

Ville Saarelainen

unread,
Aug 24, 2001, 3:32:12 AM8/24/01
to
> Kunhan teet sen _aina_ samalla tavalla että muistat muodostamiskaavan.
> Itse sanan täytyy olla riittävän helppo muistaa.
>
> 3S4 k4Upp1n3N
> ibmm0N1T0R1


Ei kannata tehdä noin jos samassa paikassa on paljon t31n1p3310j4 jotka
kirjoittaa tuolla tavalla ihan luonnostaan. :-)
--


Ville Saarelainen
ville.sa...@pp.inet.fi

Pekka Leo Tapio Mäkelä

unread,
Aug 24, 2001, 4:03:11 AM8/24/01
to
Timo Hirvi <tmh...@korppi.cs.tut.fi> wrote:
: Salasananmurto-ohjelmat osaavat tuon tempun ja kokeilevat sanalistan

: sanat isoilla ja pienillä kirjaimilla ja sekaisin, vaihtelevat juuri

Kuinkas paljon pitää kikkailla että nämä ohjelmat eivät sanoja tunnista,
jos vielä a=4 tekniikan lisäksi käyttää välillä käyttää muita
vaihteohtosia kirjaimen korvays hommia ja käyttää
slangisano taivutusmuotoja ja ja sanayhdistelmiä (esim. 7$yG4ll4Mumm0l44n)
niin onko kovinkin todnnäköiustä että hakkeri tuon avaa nopeasti ??


----------------------------------------------------------------------------
Pekka Mäkelä
pekka....@uwasa.fi/pekka....@hellaspiano.com
http://www.uwasa.fi/~g77911/
puh: 0405930846

Lassi Hippeläinen

unread,
Aug 24, 2001, 4:47:50 AM8/24/01
to
"Otto J. Makela" wrote:
>
> "Markus Jansson" <jansson...@ziplip.com> writes:
> >... USA on luopunut vahvan salauksen viennin kieltävästä laista joten

> > se pitäisi olla Suomestakin saatavilla.
>
> Ei kai ihan noin? Viedä saa, pitää edelleen hakea lupia.

Lupien saanti toimii kuin junan vessa. Vain muutama mustalle listalle
joutunut maa on pannassa. Käytännössä jenkit löysäsivät rajojaan niin
paljon, että he oikeastaan rikkovat Wassenaarin järjestelyä, jonka itse
pakottivat "demokraattisille" maille...

-- Lassi

Simo Melenius

unread,
Aug 24, 2001, 5:07:18 AM8/24/01
to
Ville Saarelainen <ville.sa...@pp.inet.fi> writes:

> Ei kannata tehdä noin jos samassa paikassa on paljon t31n1p3310j4 jotka
> kirjoittaa tuolla tavalla ihan luonnostaan. :-)

NiId3n s414s4N47 0nK|iN v4RmA4n 5i773n "pekkapeelonen" 7Mz.


t:simo

Janne Aro

unread,
Aug 24, 2001, 8:03:22 AM8/24/01
to
Hauska tapaus parin vuoden takaa:
Eräs kotimainen ex-valtionyhtiö oli muuttamassa jotain
osastoaan/yksikköään toimipaikasta toiseen Stadin keskustassa. Mikrotuki
tai vastaava oli laittanut ystävällisesti kyltin, jossa virkailijoita
pyydettiin jättämään Post-It lappu monitoriinsa ja kirjoittamaan siihen
käyttäjätunnuksensa ja salasanansa, perjantaina ennen poistumista
viikonlopun viettoon.

Se hauskuus on siinä, että tämä ystävällinen pyyntö oli jätetty
PORRASKÄYTÄVÄÄN. Ja rappuun pääsee ilman avaimia, summereita, valvontaa,
tms. Sieltähän voi näppärästi käydä poimimassa ID/pass -parit myöhempää
käyttöä varten. Kas kun noiden muuttomiesten mukana sinne on sittten
viikonloppuna helppo päästä.

Eri asia tietty on, olisko sieltä löytynyt mitään mielenkiintoista...

Janne

j...@mpoli.fi wrote:


>
> Olli Suhonen <olli.s...@kolumbus.fi> wrote:
> > Kirjoitan ne keltaiselle lapulle, jonka piilotan hiirimaton alle. Ei sieltä
> > kukaan osaa etsiä.
>

> Meillä nuo lappuset tuppaa katomaan joten kirjoitetaan tussilla monitoriin. :)
>
> Siis ihan oikeasti törmäsin kerran tällaiseen tapaukseen jossa salasana oli
> kirjoitettu monitorin etulaitaan.
>
> --
> j...@mpoli.fi

Janne Aro

unread,
Aug 24, 2001, 8:09:52 AM8/24/01
to

Jarmo Leppänen

unread,
Aug 25, 2001, 4:08:20 AM8/25/01
to
Ei PIN koodi vaan erillinen "lukituskoodi" joka asetuksista riippuen
lukitsee laitteen käyttöjärjestelmän esim 5 min. käyttämättömyyden jälkeen.
Lukituskoodin turvallisuudesta ei sitten olekaan mitään tietoa?


"Markus Jansson" <jansson...@ziplip.com> wrote in message
news:9m3isd$1vre$1...@bowmore.utu.fi...

Olli Rajala

unread,
Aug 25, 2001, 11:26:06 AM8/25/01
to
On Thu, 23 Aug 2001 19:20:56 +0300, "Jarmo Leppänen"
<jarmo.l...@xxxxxx.com> wrote:

>Onkohan uuden Kommunikaattorin (9221) käyttikselle olemassa jotain
>soveltuvaa ohjelmaa jolla gryptataan salasanatiedostot?
>Kuten http://www.passkeeper.com/
>
>Kommunikaattorin käyttis on Epoc.

Täytyy nyt tunnustaa, että en ihan ymmärrä mitä tarkoitat. Uusi
kommuhan (se värinäytöllinen) on nimittäin 9210 ja siinä on
käyttiksenä Crystal-luokan Symbian. Tuossahan toimii sekä c++, että
java-ohjelmat, joten eiköhän sitä jotain löydy.

Btw. Hyllystä löytyy "Nokia 9210 SDK for Symbian Platform"-cd versiota
1.0.
--
Olli Rajala "Quite normal guy"
http://gamma.nic.fi/~h.rajala/linkit/linkit.php?linux
"Taustatietoa Linuxista ja opensourcesta."

Otto J. Makela

unread,
Aug 25, 2001, 8:31:07 PM8/25/01
to
Lassi Hippeläinen <lahi...@ieee.orgies.invalid> writes:

Kyllä, mutta luparuljanssi kuitenkin estänee tuon softan
sijottamiseen avoimeen ftp-palvelimeen?

Jarmo Leppänen

unread,
Aug 26, 2001, 5:41:12 AM8/26/01
to
Aivan. Tyypitys (9221) meni näppisvirheeksi. Kyse on kuitenkin samasta
laitteesta.
Lueskelin uusinta MicroPc:tä (s.31). Siellä esitetellään 9210:ä. Kerrotaan
myös laitteen EPOC käyttiksestä (virheellisesti).
Nokian sivuilla asia kuitenkin selviää.

Jan-Erik Finnberg

unread,
Aug 26, 2001, 2:15:16 PM8/26/01
to
On Thu, 23 Aug 2001 16:22:19 +0300, "Esa Kauppinen" <es...@hotmail.com>
wrote:

>Tee itsellesi salasana joka on riittävän pitkä ja jonka muistat varmasti.
>Voi olla vaikka oma nimesi muotoa sukunimietunimi..
>Voit muuttaa tietyt vokaalit numeroiksi esim:

Mulla ei vielä ole montakaan "tärkeää" salasanaa, mutta kun sellainen
pitää keksiä, keksin jonkin sanayhdistelmän, joka sisältää lausuttavia
puppusanoja, ja kehitän niistä salasanan.

--
Jan-Erik Finnberg whe...@mbnet.fi ICQ:49316651
Final fantasy 7 midis and not much more: http://koti.mbnet.fi/wheany/FFVII/
Agapio racing team sux0rs: http://www.tekniikka.turkuamk.fi/~jfinnber/agapio/

Jussi Alanara

unread,
Aug 26, 2001, 4:31:38 PM8/26/01
to
Otto J. Makela <o...@iki.fi> wrote:

>"Jarmo Leppänen" <jarmo.l...@xxxxxx.com> writes:
>
>> Onkohan uuden Kommunikaattorin (9221) käyttikselle olemassa jotain
>> soveltuvaa ohjelmaa jolla gryptataan salasanatiedostot? Kuten
>> http://www.passkeeper.com/

PGP?

http://www.zenobyte.com/pgp/index.html

>Nokialta saa rekisteröitymällä siihen ilmaisen kehitysympäristön,
>lisää vain Mikkisoftin C-kääntäjä. Saisikohan siitä puukotettua
>versio joka toimisi muullakin kääntäjällä, kuten gcc/win32?

Tietysti, http://gnupoc.sourceforge.net/


/Jussi

Vesa Keinanen

unread,
Aug 29, 2001, 2:34:00 AM8/29/01
to
"Jarmo Leppänen" <jarmo.l...@xxxxxx.com> wrote in message
news:9m3ai4$2eg$1...@tron.sci.fi...
> Itse käytän Nokian Kommunicaattoria. Vaikka sisältää suojauskoodin en
siihen luota.
> Joten täydellisiä tietoja ei voi pitää tiedostona.

9110 kommunikaattoriin löytyy salaava muistikirja PocketVault
($25, www.breadbox.com). Pikkuisen epäilyttävä tuote, mm. mitään tietoa ei
kerrota
käytettävästä salauksesta.

Kertovat WWW-sivuillaan alkavansa kehittää softaa 9210:aan (jossa heidän
WWW-sivujensa mukaan pyörii EPOC) mutta älkää odottako mitään kovin
nopeasti.
PocketVault oli heillä 1.5 vuotta vaiheessa "coming soon".

Vesa
--
Vesa Keinänen, Relevantum Oy
Hämeenkatu 25 B, 33200 Tampere, Finland
Tel: +358-3-2547200, Fax: +358-3-2547240


0 new messages