Kirjoittaja Lehtiveli » 15.10.2007 09:15
Viimeaikoina uutisissakin on pyörinyt tietoa siitä, että lähes 80 000 suomalaisen käyttäjänimi / salasanatiedot ovat vuotaneet nettiin. Kaikkien onneksi lähes kaikki salasanat olivat kuitenkin MD5-kryptattuja, jolloin on käyttäjästä itsestään kiinni kuinka turvassa salasanasi ovat. Tavallisten käyttäjien salasanoilla ei palstan toimintaa voi häiritä, eikä Veljesseura pienen ja marginaalisen käyttäjäryhmänsä takia ole kovinkaan suosittu hyökkäyskohde. Ennenkaikkea sinun tulisi olla huolestunut jos käytät samaa salasanaa ja käyttäjätunnusta useammalla eri keskustelupalstalla. Suurimpaan osaan tämä ei siis päde
Veljesseura.org käyttää maailman yleisintä keskustelualustaa, PHPBB:tä, ja se luo tietysti monenlaisia uhkakuvia. Suosituin alusta on myös suosituin hyökkäyskohde. Pyrimme pitämään alustasta käytännöllisimmän ja turvallisimman version käytössä, jotta ikäviltä vuodoilta säästyttäisiin. Kuitenkin, jokaisella käyttäjällä on myös vastuunsa.
Mitä käyttäjien siis tulee tehdä?
Kaikki salasanatiedot ovat salattuna Veljesseura.org tietokannassa, joten selväkielisenä niitä ei näe ylläpito, eikä kukaan muukaan. Se ei kuitenkaan tarkoita sitä, etteikö salattua kryptausta pysty murtamaan. Seuraavassa vinkkejä ja ohjeita siitä millainen salasana on mahdollisimman hankala murtaa.
Käyttäjiä suositetaan valitsemaan seuraavien ohjeiden mukainen salasana!
- Salasana, jossa on enemmän kuin 8 merkkiä. (Moninkertaistaa murtamiseen kuluvan ajan)
- Salasana, jossa on sekä isoja ja pieniä kirjaimia.
- Salasana, jossa on myös numeroita.
Ja viimeiseksi, mutta ei vähäisimmäksi, älkää käyttäkö salasanoja, jotka ovat yleisiä. Huonoja salasanoja ovat mm. (perkele ja muut kirosanat) Näiden salasanojen salauskoodi murtuu kahdessa sekunnissa.
Eli siis, mahdollisimman pitkä ja monimutkainen salasana, joka on kuitenkin yksilöllinen ja sillä tavalla helppo muuttaa. Salasanan unohtamista ei kannata pelätä, sillä Veljesseuran palstalla on varajärjestelmä joka lähettää sähköpostiin uudet salasanatiedot jos entinen pääsee unohtumaan. Tietoturva on suurelta osin myös käyttäjien itsensä käsissä!
Tässä hieman selvennystä tietoturva-asiaan. Jos on kysymyksiä, niin niitä saa esittää tässä ketjussa.
Viimeaikoina uutisissakin on pyörinyt tietoa siitä, että lähes 80 000 suomalaisen käyttäjänimi / salasanatiedot ovat vuotaneet nettiin. Kaikkien onneksi lähes kaikki salasanat olivat kuitenkin MD5-kryptattuja, jolloin on [b]käyttäjästä itsestään[/b] kiinni kuinka turvassa salasanasi ovat. Tavallisten käyttäjien salasanoilla ei palstan toimintaa voi häiritä, eikä Veljesseura pienen ja marginaalisen käyttäjäryhmänsä takia ole kovinkaan suosittu hyökkäyskohde. Ennenkaikkea sinun tulisi olla huolestunut jos käytät samaa salasanaa ja käyttäjätunnusta useammalla eri keskustelupalstalla. Suurimpaan osaan tämä ei siis päde
Veljesseura.org käyttää maailman yleisintä keskustelualustaa, PHPBB:tä, ja se luo tietysti monenlaisia uhkakuvia. Suosituin alusta on myös suosituin hyökkäyskohde. Pyrimme pitämään alustasta käytännöllisimmän ja turvallisimman version käytössä, jotta ikäviltä vuodoilta säästyttäisiin. Kuitenkin,[b] jokaisella käyttäjällä on myös vastuunsa[/b].
Mitä käyttäjien siis tulee tehdä?
Kaikki salasanatiedot ovat salattuna Veljesseura.org tietokannassa, joten selväkielisenä niitä ei näe ylläpito, eikä kukaan muukaan. Se ei kuitenkaan tarkoita sitä, etteikö salattua kryptausta pysty murtamaan. Seuraavassa vinkkejä ja ohjeita siitä millainen salasana on mahdollisimman hankala murtaa.
[b]Käyttäjiä suositetaan valitsemaan seuraavien ohjeiden mukainen salasana![/b]
- Salasana, jossa on enemmän kuin 8 merkkiä. (Moninkertaistaa murtamiseen kuluvan ajan)
- Salasana, jossa on sekä isoja ja pieniä kirjaimia.
- Salasana, jossa on myös numeroita.
Ja viimeiseksi, mutta ei vähäisimmäksi, älkää käyttäkö salasanoja, jotka ovat yleisiä. Huonoja salasanoja ovat mm. (perkele ja muut kirosanat) Näiden salasanojen salauskoodi murtuu kahdessa sekunnissa.
Eli siis, mahdollisimman pitkä ja monimutkainen salasana, joka on kuitenkin yksilöllinen ja sillä tavalla helppo muuttaa. Salasanan unohtamista ei kannata pelätä, sillä Veljesseuran palstalla on varajärjestelmä joka lähettää sähköpostiin uudet salasanatiedot jos entinen pääsee unohtumaan.[b] Tietoturva on suurelta osin myös käyttäjien itsensä käsissä![/b]
Tässä hieman selvennystä tietoturva-asiaan. Jos on kysymyksiä, niin niitä saa esittää tässä ketjussa.