Güvenlik etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Güvenlik etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

24 Haziran 2012 Pazar

Güvenli Şifre Oluşturma ve Hatırlamanın Yolu

Şifre/parola kullandığımız yerlerin sayısı eskiden bir elin parmağını geçmezken, günümüzde birçok yerde birçok şifre kullanmamız gerekmektedir. Üstelik bu şifreler hayati önem taşıyan yerlere girişi sağlıyor olabilir. Peki, nasıl bir şifre yaratmalı, nasıl kullanmalı?

Birkaç madde ile şifrenizde olması ve olmaması gereken şeyleri listeleyecek olursak :
Şifrenizde olması gerekenler :
  • Uzun bir şifreniz olmalı (Mümkünse 8 karakterden fazla)
  • Şifrenizde büyük ve küçük karakterler olmalı
  • Şifrenizde rakamlar olmalı
  • Şifrenizde @*?<# gibi semboller bulunmalı
  • Şifrenizde Türkçe karakterler olmalı (İğĞıçş) (non-keyboard karakterler olarak geçerler)
Şifrenizde olmaması gerekenler :
  • Şifreniz "asdf", "123456", "qwert" gibi çok kullanılan kombinasyonlardan oluşmamalıdır. 
  • Şifreniz sadece karakterlerden veya sadece sayılardan oluşmamalıdır.
  • Şifrenizde doğum tarihinizi, kullanıcı adınızı doğrudan kullanmayın.

Oluşturma :

Çok zor bir şifre oluşturduğunuzda ve bu şifreyi hatırlayamadığınız taktirde, bu sizin de işinize yaramayacaktır. Bu yüzden kolay hatırlayabileceğiniz cümleleri, takıları kodlamak uygun bir yöntemdir. Hızlıca zor bir şifre oluşturalım :

İsminiz "Gürkan Bal", doğum tarihiniz 1980 olsun. 2007 yılında da evlenmiş olun. Hatırlayabileceğiniz bu bilgilerle şöyle bir güvenli şifre oluşturulabilir :

19-2oo7#8aLĞüRKaN-80

Şifre uzun gibi görünebilir. Ancak belli bir süre kullandıktan sonra bu şifreyi kolayca yazabiliyor olursunuz.

Hatırlama :

Şifreyi oluşturduk. Ancak, her site için farklı bir şifre mi kullanacaksınız? Her biri site için ayrı bir şifre oluşturulabilir. Ancak bu hatırlamayı oldukça zorlaştıracaktır. Tüm sitelerde aynı şifreyi kullanırsanız da, şifrelerinizin biri bir şekilde çalındığında aynı şifreyi kullandığınız tüm hesaplar da ele geçirilmiş olur.

Bu durum üye olunan her site için farklı şablon kullanılarak çözülebilir. Örneğin, Facebook'a birmail@gmail.com kullanarak kayıt olduğunuzu düşünün. Bu durum için şifrenizi şu şekilde güncelleyebilirsiniz:

birmail@fbook+19-2oo7#8aLĞüRKaN-80

Bu durum şifrenizin daha da zor kırılmasını sağlayacaktır. Yani ezberleyeceğiniz bir şifre olacak, kayıt olduğunuz siteye göre de şifrenin orasına burasına eklemeler yapılacak. Hatırlaması kolay, kırılması zor. Örneğin aynı şifre Twitter için birmail@twit+19-2oo7#8aLĞüRKaN-80 şeklini alacaktır.

Şifrenizi Test Edin

Yeni oluşturduğunuz şifreyi, var olan şifrenizi aşağıdaki sitelerde kolayca test edebilirsiniz :

http://howsecureismypassword.net/ : Bilgisayar kullanılarak şifrenizin ne kadar sürede kırılabileceğini görün.
http://www.passwordmeter.com/ :Parametrelere göre şifrenizin neleri tam, neleri eksik olduğunu görün.
http://www.caeus.com/utilities/password-strength-checker.php : 60 Üzerinden şifrenizin kaç puan aldığını görün.

8 Kasım 2011 Salı

İnternetteki her adımınız takip mi ediliyor?

:: Görsel ::
powsley.blogspot.com/
Hemen söyleyeyim : Evet. Bunun bir çok çeşidi var. Bazıları sosyal sitelere koyduğunuz veriler yüzünden -ki ne seviyede takip edileceği bu durumda kişiler tarafından belirlenebilir-, diğeri ise bir siteye girer girmez hakkınızda alınan bilgiler. Peki nasıl?

1 - Kişinin kendi isteğiyle verdiği veriler: Kişisel bloglar, sosyal sitelerde paylaşılanlar, foursquare'de paylaşılan konum bilgisi,  facebook beğenileri, twitter twitleri bu sınıfa ayrılabilir. Bu verilerin kimler tarafından görülebileceğine izin verebildiğiniz için, sizin istediğiniz kadar takibe alınabilirsiniz. Örneğin facebook raklamları. Herhangibir siteye giderek beğen'e tıkladığınızda, bu sitede yapmış olduğunuz beğeni başkaları tarafından görülebilir hale gelmektedir. Başka bir arkadaşınız bu siteye girdiğinde facebook şöyle diyecektir : "X arkadaşın ve Y kadar kişi bu siteyi beğendi, sen de beğencen mi?" Eğer bu şekilde izlenmek istemiyorsanız, bu ayarları değiştirebilirsiniz.
  • Facebook için : http://www.facebook.com/settings?tab=ads
  • Google+ için : https://plus.google.com/+1/personalization
2 - İstek dışı izlenmelerimiz : 1. izlenme şeklinin bizim isteğimiz ve bilgimiz dahilinde olduğunu söylemiştik. Yani, biz bir siteye gidip +1, beğen veya paylaş butonlarından birine basmadıkça internetteki gezinmemiz gizli kalacaktı. Peki gerçekten öyle mi? Sadece tıkladığımız sürece mi izleniyoruz? Tabii ki hayır. Facebook, Google, Twitter... gibi siteler, diğer siteler için ücretsiz hizmetler sağlıyor. +1, beğen, facebook yorum, follow on twitter.. gibi hizmetler bunlar. Bu hizmetlerse girilen siteden değil de bu büyük siteler üzerinden çalıştığından, internette gizli bir dolaşma zor hale geliyor? Mesela hangi hizmetler bizi takip ediyor? :
  • Google plus, google adsense, google analytics
  • Facebook beğen, Facebook yorum,
  • Twitter follow
Peki nasıl?
Büyük sitelere X, küçük sitelere Y diyelim. X sitesi Y sitesine kullansın diye bir kod veriyor. Diyor ki : al bu kodu sitenin bir yerine yapıştır, ben de sana Z hizmetini sağlayayım. Y sitesi de bu güzelim hizmeti kaçırmamak için hemen kabul ediyor tabii.

Oysa X sitesi, kendi sitesi üzerinde çalışan bir JavaScript, veya kendi sitesi üzerinden çalışan bir <iframe> kodu vermiş oluyor. Bu durumda, X sitesi Y sitesine kaç kişinin geldiğini, nereden geldiğini, kim olduğunu biliyor.

Kaç kişi geldiği, nereden geldiği tamam da, kim olduğunu nereden bilsin yahu?
Şöyle : Siz internet kullanıcısı olarak Y sitesine giriyorsunuz. Ancak 5 dk önce X sitesinde bulunduğunuzdan, ve henüz çıkış yapmadığınızdan cookie, session bilgileriniz X sitesinin elinde oluyor. X sitesi de Y sitesine verdiği kodları kendi üzerinden çalıştırdığından, siz Y sitesinde geziyorum diye düşünürken, X sitesi tarafından izleniyorsunuz.

Üstelik sadece girdiğiniz site değil, o sitede hangi sayfalara girdiğiniz, sayfada kaç dakika durduğunuz, o sayfaya nereden geldiğinize kadar tüm bilgilerinize erişilebiliyor.

Nasıl engellerim?
Basit. Facebook, Google, Twitter gibi sitelerde işinizi bitirdikten sonra logout(çıkış) butonuna basarak. Yani, siz X sitesinden çıkış yapmadığınız sürece ve Y sitesi X sitesinin hizmetini kullandığı sürece internetteki tüm hareketinizin izlenmesi kaçınılmaz.

19 Mart 2011 Cumartesi

Hosts dosyası ile reklamları engelleme, güvenli bir internete kavuşma

Engellenen internet sayesinde koskoca bir millet bilgisayar uzmanı oldu denebilir. Bizim kadar iyi DNS bilgisinden, Windows altındaki hosts dosyalarından anlayan var mıdır?, gerçekten merak ediyorum.

Hosts dosyasını engelli siteleri girmek dışında bilgisayar güvenliği için de kullanabileceğimizi söylemek isterim. Nasıl engellenen siteye erişim için istediğim domaini kendi ipsine yönlendiriyorsam, burada da istemediğim siteyi kendi bilgisayarıma yönlendireceğim.

Windows 7 / Vista/ Xp için

C:\Windows\System32\drivers\etc klasörünün altındaki host dosyasını bulabilirsiniz. Dosyanın sonunda bulunan

"127.0.0.1 localhost" kısmının altına engellemek istediğimiz sitenin domainini ve bilgisayarımızın adresini yazacağız. Tabi, bu milyonlarca siteyi tek tek yazmak ölüm olacağından, bu host dosyasını internetten indirip,C:\Windows\System32\drivers\etc klasörüne atmak daha hızlı bir çözüm.



http://www.mvps.org/winhelp2002/hosts.zip linkinden güncel reklam ve zararlı sitelerin engellendiği hosts dosyasına ulaşabilirsiniz. Tek yapmanız gereken .zip uzantılı dosyanın içindeki host dosyasını C:\Windows\System32\drivers\etc klasörü içerisine kopyalamak.

Ayrıntılı bilgi için : http://www.mvps.org/winhelp2002/hosts.htm
Related Posts Plugin for WordPress, Blogger...