הצפנה וסיסמאות חזקות
- קטגוריה: לינוקס
ההצפנה הופכת למומלצת יותר ויותר ופחות ופחות עבור סוג כובעי הכוסית. זה לא נדיר לשמוע על אנשים בעולם הטכנולוגי שמצפינים את הקשיחים שלהם רק לצורך אבטחה נוספת. אני מצפין אישית את המחשב הנייד שלי; גם את הצד של Windows אני שומר לעריכת תמונות ושמע / וידאו, וגם את ה- GNU / Linux שאני משתמש בו לכל דבר אחר.
אבל למרות שהפופולריות של קידוד הדיסק המלא נמצאת במגמת עלייה, זה מהניסיון שלי שאנשים רבים מבינים זאת באמת מעבר, 'זה אומר שאם מישהו יקבל את המחשב הנייד שלי, הם לא יכולים לגשת לקבצים שלי', וזה רק חצי נכון; הצפנת דיסק מלאה תגן עליך מפני יריב הגישה לקבצים שלך אם המחשב שלך אינו פעיל בזמן שהוא נופל לידיים הלא נכונות.
כל מערכות ההפעלה של גנו / לינוקס שאני מודע להן תומכות בשימוש בקריסת dm לצורך ביצוע קידוד דיסק מלא, מכיוון שהיא מובנית ישירות בתוך גרעין לינוקס עצמו החל מגרעין 2.6. עם זאת, לא כל כלי ההתקנה הגרפיים הכלולים בהפצות מסוימות נותנים הצפנת דיסק מלאה כאופציה.
כדי להתקין את כלי ה- crypt dm אם הם כבר לא זמינים
- עדכון מתאים
- התאמה אישית להתקנה של cryptsetup
בעת הצפנת המערכת שלך בהתקנה הראשונית, יש להשתמש באחד משני הצ'יפים, בהתאם להפצה שלך:
- aes-xts-plain64: sha256 (נפוץ יותר בימינו)
- aes-cbc-essiv: sha256 (נפוץ יותר בגירסאות הפצה ישנות יותר)
שני אלה משתמשים AES , שהיא אותה קריפטוגרפיה ממש בה אנו מדברים על SSL, TLS ותוכניות כמו Veracrypt גם משתמשים בזה . אלגוריתם ה- hashing הוא SHA-256 שהוא גם תקן תעשייתי. לא ידוע כי לא ל- AES ולא ל- SHA-256 יש חורים, או שנשברו, כך שאם תבחר להצפין את ההתקנה שלך; אתה יכול להיות סמוך ובטוח שההגדרה שלך בטוחה למדי.
סיסמאות חזקות הן המפתח
עם זאת, אתה בהחלט צריך להבטיח שתשתמש בסיסמה מאובטחת. ניתן לחשוב על סיסמאות כמו 'password123' תוך דקות ואף שניות על ידי חובבים, לא חשוב יריבים עם ידע כיצד, או בוטנט או מחשבי-על. דוגמה טובה לסיסמא מאובטחת תהיה משהו כמו, '! Gh $ mXjkKE4% 72 # Mxnb% $ k3 @!' שיהיה כמעט בלתי אפשרי לפצח לפני שמתה זקנה.
הערה : הסיסמה המאובטחת מגנה על המחיצה או הכונן המוצפנים שלך. מכיוון שלא ניתן לשמור את הסיסמה למנהל סיסמאות בכונן, אתה צריך לשנן אותה או להשתמש באמצעים אחרים כדי לזכור אותה (למשל מנהל סיסמאות אחר בסמארטפון שלך).
כעת, זה משאיר שאלה כיצד ניתן ליצור סיסמא מאובטחת כמו הדוגמא, שאתה באמת יכול לזכור? אני אלמד אותך את השיטה שלי; יתכן שזה לא יעבוד בשבילך, אבל יכול להיות!
ראשית, חשוב על שיר שאתה באמת נהנה ממנו. נניח שהשיר הוא 'מייקל ג'קסון - דיאנה מלוכלכת.' בחר כל חלק מהשיר שבולט במוחך, בחרתי:
דיאנה ניגשה אלי,
היא אמרה שהכול שלי הלילה
באותו רגע רצתי לטלפון
אומר תינוק אני בסדר
אמרתי אבל פתח את הדלת.
כי שכחתי את המפתח.
היא אמרה שהוא לא יחזור
כי הוא ישן איתי
כעת, אנו רוצים לקחת את האות הראשונה של כל מילה ולהוסיף סמלים ואותיות גדולות. איך שאני רוצה לעשות זאת הוא לסובב כל 'משפט' לכובעים / נקיקים. אחרי כל משפט אני מוסיף גם סמל. דוגמה לכך יכולה להיות:
DWUTM! Ssiayt @ ATIRTTP # sbia $ ISBUTD% biftk ^ SSHNCB & bhswm *
כפי שאתה יכול לראות, השיר דיאנה דיאנה הפך כעת לסיסמא מאובטחת ביותר, וקל לזכור; כל משפט עבר באותיות רישיות או לא, והוספתי סמל אחרי כל משפט, לפי הסדר, על מקשי המספרים של המקלדת. אם אתה זוכר את השיר, אתה יכול לזכור את הסיסמה הזו.
סיסמה זו מאובטחת. האם זה יכול להיות בטוח יותר? ככל הנראה, מישהו אי פעם יצליח להצליח בכוח? הייתי מוכן להמר על כל מה שיש לי, לא.
שיטה זו עשויה או לא תעבוד עבור הזיכרון שלך, אבל אולי היא תצית שיטה אחרת עבורך!
מילים אחרונות
אני באופן אישי ממליץ לכולם להצפין את הדיסקים הקשיחים שלהם. יש להיט ביצועים זניח שבחומרה מודרנית סביר להניח שלא תרגישו אפילו, אך הוא מוסיף שכבה מקסימה של אבטחה נוספת במכשירים שלכם. גם אם 'אין לך מה להסתיר', מדוע לא תנקוט באמצעי אבטחה נוספים כאשר הם עומדים לרשותך? אך זכרו, תוכלו להשתמש בכל שיטת הצפנה בספר, אך אם תשתמשו בסיסמאות חלשות, זה לא משנה!
מה איתך, אתה מצפין? האם יש לך שיטה נוספת ליצירת סיסמאות חזקות?