Salaus ja vahvat salasanat
- Luokka: Linux
Salaus on tulossa yhä suositeltavammaksi ja yhä harvemmaksi tinakenkähattujen päällä. Ei ole harvinaista, että tekniikkamaailman ihmiset kuulevat kiintolevyjään vain ylimääräisen turvallisuuden vuoksi. Salaan henkilökohtaisesti kannettavan tietokoneeni; Sekä Windows-puolella, jota pidän kuvan ja äänen / videon muokkaamisessa, että GNU / Linux-puolella, jota käytän kaikkeen muuhun.
Mutta vaikka täyden levyn salauksen suosio on kasvussa, kokemukseni mukaan monet ihmiset ymmärtävät sen paremmin: 'Se tarkoittaa, että jos joku saa kannettavan tietokoneeni, hän ei voi käyttää tiedostojani', mikä on vain puoliksi oikea; Koko levyn salaus suojaa sinua tiedostoja käyttävältä viholliselta, jos koneesi on pois päältä silloin, kun se joutuu väärään käsiin.
Kaikki GNU / Linux-käyttöjärjestelmät, joista olen tietoinen, tukevat dm-crypt-sovelluksen käyttöä levyn täyteen salaamiseen, koska se on rakennettu suoraan Linux-ytimeen ytimen 2.6 jälkeen. Kaikissa graafisissa asennusohjelmissa, jotka sisältyvät joihinkin jakeluihin, ei kuitenkaan voida antaa levylle täydellistä salausta.
Dm-crypt-työkalujen asentaminen, jos niitä ei vielä ole saatavana
- apt-get-päivitys
- apt-get install cryptsetup
Kun salataan järjestelmää alkuperäisen asennuksen yhteydessä, käytetään toista kahdesta salauksesta, riippuen levityksestä:
- aes-xts-plain64: sha256 (yleisempi nykyään)
- aes-cbc-essiv: sha256 (Yleisempi vanhemmissa jakeluversioissa)
Molemmat hyödyntävät AES , joka on sama salaus, jota käytetään puhuttaessa SSL: stä, TLS: stä ja ohjelmista kuten Veracrypt myös käyttää sitä . Hajautusalgoritmi on SHA-256, joka on myös alan standardi. Kummassakaankaan AES: ssä tai SHA-256: ssa ei tiedetä olevan aukkoja tai että ne ovat rikkoutuneet, joten jos valitset salata asennuksen; voit olla varma, että asennus on kohtuullisen turvallinen.
Vahvat salasanat ovat avain
Tämän sanottua, sinun on ehdottomasti varmistettava, että käytät suojattua salasanaa. Amatöörit voivat selvittää salasanat, kuten “password123” muutamassa minuutissa tai jopa sekunneissa. Älä koskaan unohda tietotaidon vastaisia vastustajia tai bottiverkkoja tai supertietokoneita. Hyvä esimerkki turvallisesta salasanasta olisi jotain, '! Gh $ mXjkKE4% 72 # Mxnb% $ k3 @!' Jota olisi mahdotonta murtaa ennen kuin kuoli vanhuus.
Merkintä : Suojattu salasana suojaa salattua osiota tai asemaa. Koska et voi tallentaa salasanaa aseman salasanojen hallintaan, sinun on joko tallennettava se muistiin tai muistettava muilla keinoilla (esimerkiksi toinen älypuhelimen salasananhallintaohjelma).
Nyt tämä jättää kysymyksen siitä, kuinka luodaan esimerkin kaltainen turvallinen salasana, jonka todella muistat? Opetan sinulle menetelmääni; se ei välttämättä toimi sinulle, mutta se voi!
Ajattele ensin kappale, josta todella tutustu. Oletetaan, että kappale on ”Michael Jackson - Dirty Diana”. Valitse mikä tahansa kappaleesi kappale, joka erottuu mielestäsi, valitsin:
Diana käveli luokseni,
Hän sanoi, että olen kaikki sinun tänään
Silloin juoksin puhelimeen
Sano vauva olen kunnossa
Sanoin, mutta avaa ovi.
Koska unohdin avaimen.
Hän sanoi, että hän ei tule takaisin
Koska hän nukkuu kanssani
Nyt haluamme ottaa kunkin sanan ensimmäisen kirjaimen ja lisätä symboleja ja isoja kirjaimia. Haluan tehdä tämän kääntämällä jokaisen lauseen kirjaimiksi / nocapsiksi. Jokaisen lauseen jälkeen lisään myös symbolin. Esimerkki tästä voisi olla:
DWUTM! Ssiayt @ ATIRTTP # sbia $ ISBUTD% biftk ^ SSHNCB & bhswm *
Kuten huomaat, kappaleesta Dirty Diana tuli nyt erittäin turvallinen salasana ja helppo muistaa; Jokainen lause on iso tai iso, ja olen lisännyt symbolin jokaisen virkkeen jälkeen järjestyksessä näppäimistön numeronäppäimiin. Jos muistat kappaleen, voit muistaa tämän salasanan.
Tämä salasana on suojattu. Voisiko se olla turvallisempaa? Luultavasti onko kukaan koskaan onnistunut tuijottamaan sen? Olin valmis panostamaan kaikkea mitä omistaan, en.
Tämä menetelmä saattaa tai ei toimi muistisi, mutta ehkä se herättää toisen menetelmän sinulle!
Viimeiset sanat
Suosittelen henkilökohtaisesti, että kaikki salaavat kiintolevynsä. Suorituskykyinen osuma on, että modernilla laitteistolla et todennäköisesti edes tunne, mutta se lisää laitteillesi ihanan ylimääräisen tietoturvan. Vaikka sinulla ei olisi mitään piilotettavaa, miksi et ryhtyisi ylimääräisiin turvatoimenpiteisiin, kun ne ovat sinulle käytettävissä? Mutta muista, että voit käyttää kaikkia kirjan salausmenetelmiä, mutta jos käytät heikkoja salasanoja, sillä ei ole väliä!
Entä sinä, salatko? Onko sinulla toinen menetelmä vahvojen salasanojen luomiseen?