Что не рекомендуется указывать в пароле: Рекомендации по безопасному использованию электронной почты

Информатика ЛБ / Лаба 1

Контрольные
вопросы

  1. Что такое
    поисковые каталоги?

Каталоги — это
такие места, где пользователи могут
находить нужные им сайты, точно также
как они находят их с помощью поисковых
серверов. Но есть существенные различия
между каталогами и поисковыми серверами.
Для тех, кто собирается заниматься
раскруткой своего сайта, жизненно важно
понять эти различия.

  1. Что такое поиск
    информации?

Поиск информации
– процесс выявления и отбора по заданным
содержательным и формальным признакам
документов или данных из информационных
потоков или массивов.

  1. Каковы преимущества
    электронной почты?

1. Быстрая доставка

2. Гарантия что
письмо не потеряется

3. Не нужно платить
деньги за доставку

4. Не нужно выходить
из дома

5. Большая экономия
на бумаге и конверте

  1. Что собой
    представляет электронный почтовый
    ящик?

Почтовый ящик
(post box) — это дисковое пространство,
выделяемое на почтовом сервере для
хранения писем пользователя (входящих,
отправленных, черновиков и др. ).

Работать с
почтовым ящиком можно либо непосредственно
через web-интерфейс, либо с использорванием
специальных почтовых клиентов, таких
как Outlook Express, The Bat! и др.

  1. Из каких частей
    состоит адрес электронной почты? Ответ
    продемонстрируйте на примере.

имя почтового
ящика;

разделительный
символ «@»;

доменное имя
сервера.

[email protected]

  1. Что не рекомендуется
    указывать в пароле?

Пароль не должен
совпадать с логином, не должен состоять
из 4 и менее символов,

  1. В каком режиме
    чаще осуществляется работа с электронной
    почтой?

Виды работы с
электронной почтой – off-line (вне связи)
и on-line (на линии, на связи).

on-line – режим
работы, при котором пользователь во
время сеанса связи находится в контакте
с почтовым сервером.

off-line – режим
работы, когда пользователь подключается
к почтовому серверу только для отправки
(получения) предварительно подготовленной
корреспонденции.

В настоящее время
тип работы off-line является наиболее
распространенным. Эффективную работу
с электронной почтой в этом режиме
обеспечивают клиентские почтовые
программы.

  1. Как работать с
    адресной книгой?

Адресная книга»
Outlook Express, как и обычная записная книжка,
предназначена для хранения контактной
информации о людях или организациях.

Помимо контактов
«Адресная книга» позволяет хранить
информацию о группах — поименованных
списках адресов различных абонентов.
Группы используются для упрощения
коллективной рассылки сообщений: имя
группы может указываться в адресных
полях при создании сообщения вместо
перечисления входящих в нее адресов.
По сути, группа — это некоторый аналог
списка рассылки.

Поскольку Outlook
Express 5.5 поддерживает многопользовательский
режим работы, то в программе предусмотрена
возможность создания как общедоступных,
так и личных для определенных пользователей
контактов и групп.

Контакты и группы
располагаются в папках «Адресной
книги». Изначально имеется две папки:
«Общие контакты» и «Главная
идентификационная запись». В этих
папках хранятся соответственно контакты,
доступные всем пользователям программы,
и личные контакты пользователей,
работающих с использованием главной
идентификационной записи, недоступные
другим. При создании новой идентификационной
записи (удостоверения) в «Адресной
книге» автоматически создается папка
для хранения личных контактов с именем,
совпадающим с именем новой записи. При
этом для пользователей, работающих под
управлением этого удостоверения, папка
«Главная идентификационная запись»
не будет доступна, равно как и папки
других записей. Содержимое же папки
«Общие контакты» будет доступно
всем пользователям независимо от того,
под управлением какой идентификационной
записи они работают

  1. Как прикрепить
    файл к письму?

Вы можете
отправлять вложения с письмом — текстовые
или табличные документы, фотографии и
изображения (*. jpg, *.bmp, *.gif и т. д.), аудио-
и видео-файлы, веб-страницы, сохраненные
в виде HTML-файлов, и многие другие. В любой
момент при написании письма вы можете
прикрепить к письму до 100 файлов, размер
каждого из которых до 1 Гб.

Вы можете
прикрепить к письму любой файл с
компьютера, из своего почтового ящика
(вложения, которые были когда-либо
отправлены или получены в письмах) или
из Облака.

Файл с компьютера

Чтобы прикрепить
файл к письму:

Нажмите кнопку
«Прикрепить файл», расположенную на
странице создания письма;

Выберите файл,
который вы хотите приложить к письму;

Нажмите «Открыть»;

После этого
начнется автоматическая загрузка
выбранных вами файлов.

  1. Какие ограничения
    накладываются на прикрепляемые файлы?

Обычно это
ограничения на общий размер (объем)
прикрепляемых к письму файлов. Например,
в Яндексе максимальный суммарный объем
всех прикрепленных файлов ограничен
30Мб. Можно отправлять и большие по
размеру файлы, но они будут сохраняться
на Яндекс.Диске, а в письме будет только
ссылка для их скачивания с Диска.
Количество таких файлов при отправке
не ограничено.

У других почтовых
служб ограничения могут быть иными. При
отправке письма почтовый сервер сообщит
Вам об имеющихся ограничениях.

15 правил безопасного поведения в интернете — Учёба.ру

безопасного поведения в интернете

безопасного поведения в интернете

Всегда ли для ребенка безопасно пользоваться Cетью?

Эксперты утверждают, что в этом смысле виртуальный мир не отличается от реального:
там тоже есть сверстники, которые устраивают травлю, плохие компании, маньяки и мошенники.
Маленьких детей не отпускают на улицу одних, а у подростков всегда узнают, где они, с кем,
чем занимаются и когда будут дома. Такой же уровень заботы нужен и в Cети. Разница только в том,
что происходящее на улице родители хорошо себе представляют, а вот ловушки, в которые можно попасть в интернете,
многие пока еще не изучили до конца. И все же ребенка нельзя держать взаперти, не выпуская ни за порог,
ни в Cеть.

В информационном пространстве нам часто приходится вводить свои данные:
ФИО, адрес, дату рождения, номера документов. Безопасно ли это?

В информационном пространстве нам часто приходится вводить свои данные:
ФИО, адрес, дату рождения, номера документов. Безопасно ли это?

Персональные данные (имя, фамилия, адрес, дата рождения, номера документов)
можно вводить только на государственных сайтах или на сайтах покупки билетов.
И только в том случае, если соединение устанавливается по протоколу https.
Слева от адреса сайта должен появиться значок в виде зеленого замка —
это означает, что соединение защищено.

Вряд ли ребенку потребуется регистрация на государственных сайтах,
но даже если она нужна, делать это в любом случае надо под руководством родителей.
Важно помнить, что ни в коем случае нельзя передавать через Cеть данные любых документов и банковских карт.
Даже (и тем более) если кто-то об этом просит, старается убедить в том, что возникла критическая ситуация,
торопит и повторяет, что нужно срочно прислать информацию.

Если такая ситуация возникла, ребенку нужно сразу связаться с родителями.
Если ему говорят, что никому ничего сообщать нельзя, и пугают неприятными последствиями,
тем более следует срочно обо всем рассказать семье.
Запугивание и попытки во что бы то ни стало получить сведения говорят о том,
что перед вами мошенники.

Создавая свой профиль в социальных сетях,
нужно максимально избегать привязки к «физическому» миру.

Создавая свой профиль в социальных сетях,
нужно максимально избегать привязки к «физическому» миру.

Нельзя указывать свой адрес, дату рождения, школу, класс.
Лучше использовать очевидный псевдоним: по нему должно быть ясно,
что это не настоящее имя (ведь использовать ложные данные: «Алексей»
вместо «Александр» — по правилам соцсетей запрещено).

Не надо ставить свою фотографию на аватар, если вам не исполнилось хотя бы 15-16 лет.
Все дети и подростки младше этого возраста, публикуя свою фотографию, рискуют стать жертвой злоумышленника.

Есть несколько главных опасностей,
с которыми можно столкнуться в интернете.
По большому счету они мало отличаются от тех, что угрожают нам в реальной жизни.
Злоумышленники здесь просто используют другие средства.

Есть несколько главных опасностей,
с которыми можно столкнуться в интернете.
По большому счету они мало отличаются от тех, что угрожают нам в реальной жизни.
Злоумышленники здесь просто используют другие средства.

Буллинг. Ребенка обзывают или травят в интернете —
чаще всего без какой-либо причины, «потому что так весело». К жертве могут прицепиться из-за фотографии
в профиле или из-за поста в соцсетях.

Педофилы. Просят прислать личные фотографии,
а при отказе угрожают расправой над членами семьи или шантажируют другими способами.

Мошенники. Пытаются завладеть данными пользователя или втянуть ребенка в опасную финансовую авантюру.

Главное средство защиты от всех этих угроз — конфиденциальность.
Нельзя выкладывать свои фотографии в Cеть. Следует ограничить доступ к информации о всех сторонах своей жизни,
будь то онлайн или офлайн. Сообщать их можно только проверенным людям: родным, близким и людям, которые знакомы вам лично,
а не через интернет.

Тех, кто пытается вас как-то задеть и обидеть (так называемых троллей), нужно просто игнорировать.

На что надо обратить внимание, прежде чем вступить в диалог? Что сигнализирует об опасности?

На что надо обратить внимание прежде, чем вступить в диалог? Что сигнализирует об опасности?

  • Вы не знакомы с этим человеком в реальной жизни.

  • Ваш собеседник явно взрослее вас.

  • У него нет или очень мало друзей в соцсети.

  • Собеседник о чем-то просит: сфотографироваться, прислать какие-то данные и т. д.

Правила публикации собственных фотографий очень простые —
если вы не хотите, чтобы они стали достоянием общественности, нельзя выкладывать их в интернет и отправлять
кому-то с его помощью. Вообще. Даже мессенджеры «умеют» копировать переписку в «облако», так что вы можете
потерять контроль над своими снимками.

Правила публикации собственных фотографий очень простые — 
если вы не хотите, чтобы они стали достоянием общественности, нельзя выкладывать их в интернет и отправлять
кому-то с его помощью. Вообще. Даже мессенджеры «умеют» копировать переписку в «облако», так что вы можете
потерять контроль над своими снимками.

Если что-то куда-то было отправлено или где-то опубликовано, это ушло в Cеть.
Важно помнить, что ни в коем случае нельзя выкладывать фотографии документов — своих или чужих.
А фото других людей стоит выкладывать только в случае, если они на это согласны.

Плохая новость — удалить ничего не получится.

Плохая новость — удалить ничего не получится.

Все, что попало в Cеть или даже в смартфон, останется там навсегда.
Как правило, стереть данные из Cети невозможно.
Единственный способ избежать утечки информации — не делиться ею.

Данные геолокации позволяют всему миру узнать,
где вы живете и учитесь, проводите свободное время, в каких акциях участвуете, какие шоу
и спектакли любите, как отдыхаете. Отследить местоположение человека теперь не составляет труда.

Данные геолокации позволяют всему миру узнать, где вы живете
и учитесь, проводите свободное время, в каких акциях участвуете, какие шоу и спектакли любите, как отдыхаете.
Отследить местоположение человека теперь не составляет труда.

Для ребенка это может представлять большую опасность.
Но полностью отключить геолокацию на детском телефоне нельзя.
Родителям полезно использовать специальные программы, чтобы знать, где находится ребенок.

Чтобы сделать геолокацию максимально безопасной, нужно следить за тем,
чтобы местоположение не отображалось на «искабельных» объектах —
особенно на фотографиях. На телефонах, в настройках камеры, как правило, можно запретить геометки.

Правила безопасности есть не только в соцсетях и мессенджерах.
Все основные угрозы могут исходить и от онлайн-игр.

Правила безопасности есть не только в соцсетях и мессенджерах.
Все основные угрозы могут исходить и от онлайн-игр.

Там ребенок даже более уязвим, поскольку им проще манипулировать:
игровые объекты, членство в командах, внутриигровые социальные связи —
все это может стать механизмом манипуляции для мошенников, педофилов или даже вербовщиков различных экстремистских группировок.
Вот почему в игре нужно вести себя особенно внимательно.

Фишинг — это способ выманивать у человека его данные: логин, название учетной записи и пароль.

Фишинг — это способ выманивать у человека его данные: логин, название учетной записи и пароль.

Происходит это так: пользователю присылают ссылку на сайт, очень похожую на настоящий адрес почтового сервиса или социальной сети.
Как правило, фишеры специально покупают такие домены. Например, для mail.ru это может быть «meil.ru», а для vk.com — «vk-com.com».

Злоумышленник ждет, когда человек введет логин или пароль на поддельном сайте.
Так он узнает данные, а потом использует их для входа в настоящий профиль своей жертвы.

Можно ли пользоваться сервисами, которые сохраняют пароли?
Если в профиле содержится действительно важная информация, то, увы, нет. Почему?

Можно ли пользоваться сервисами, которые сохраняют пароли?
Если в профиле содержится действительно важная информация, то, увы, нет. Почему?

  • Это удобно, но онлайн-сервисы для хранения паролей ненадежны.
    Их часто взламывают и копируют оттуда пароли пользователей.

  • Чаще всего жертвы узнают об этом лишь спустя какое-то время,
    если вообще узнают.

  • Нередко такие сайты и сервисы создаются мошенниками специально для того,
    чтобы собирать пароли.

Пароли должны быть уникальными. Цифры и спецсимволы значительно усложняют процесс подбора.
В соцсети, мессенджеры и почту безопаснее входить через приложения, а вот в браузерах ввода паролей следует избегать.
Все приложения должны устанавливаться родителями или под их контролем.

Главное правило интернет-покупок такое:
доступ ребенка к деньгам должен быть ограниченным и находиться под контролем родителей.

Главное правило интернет-покупок такое:
доступ ребенка к деньгам должен быть ограниченным и 
находиться под контролем родителей.

Основные финансовые потери обычно происходят через телефон.
Необходимо подключить услуги блокировки платного контента, не класть много денег
на счет детского телефона и контролировать расходы.
Все остальные платежи должны согласовываться с родителями и происходить только под их присмотром.

Все сервисы, которые принимают деньги, должны иметь зеленый значок «https» рядом с названием.
Если такого значка нет, лучше не пользоваться страницей. Впрочем, даже его наличие стопроцентной гарантии не дает.

Часто в пабликах «ВКонтакте» предлагают что-то купить с использованием платежной системы Qiwi.
Тут тоже нужно проявлять бдительность и внимательно изучать отзывы о продавце.
В соцсетях есть немало мошенников, которые после получения денег исчезают.

Проверка информации — довольно сложный процесс,
и даже взрослые люди далеко не всегда справляются с этим. Есть несколько формальных признаков того,
что вы попали на «желтый» сайт, которому не стоит верить безоговорочно. Это кричащие заголовки,
обилие рекламы или если читателя, который кликнул на новость, перекидывают куда-то дальше.

Проверка информации — довольно сложный процесс,
и даже взрослые люди далеко не всегда справляются с этим. Есть несколько формальных признаков того,
что вы попали на «желтый» сайт, которому не стоит верить безоговорочно. Это кричащие заголовки,
обилие рекламы или если читателя, который кликнул на новость, перекидывают куда-то дальше.

Чтобы проверить информацию, которую вы получили в интернете, следуйте следующим рекомендациям:

  • поищите еще два-три источника, желательно и на других языках тоже;

  • найдите первоисточник и задайте себе вопрос: «Можно ли ему доверять?»;

  • проверьте, есть ли в Сети другие мнения и факты, которые опровергают или подтверждают сказанное.

Если нужно узнать какой-то факт или выяснить, что значит непонятный термин, можно обратиться к «Википедии».
Там редко можно встретить совсем уж откровенную чепуху, но слепо доверять открытой цифровой энциклопедии не стоит: даже в ней попадаются ошибки.

Насколько надежны хранилища, вроде «Облако» Mail.Ru, и можно ли там без опаски хранить документы?

Насколько надежны хранилища, вроде «Облако» Mail. G!*OUH*&GYUIHJK)».
Или хотя бы такой:
«во#полеберезастояла123».

Не рекомендуется использовать один и тот же пароль для разных архивов.

Человечество только учится общаться в Cети, но правила хорошего тона здесь ничем не отличаются от тех,
которые нужно соблюдать в реальном мире. Не оскорбляйте других, не будьте навязчивым, не позволяйте своим негативным эмоциям выходить из-под контроля,
пишите грамотно.

Человечество только учится общаться в Cети, но правила хорошего тона здесь ничем не отличаются от тех,
которые нужно соблюдать в реальном мире. Не оскорбляйте других, не будьте навязчивым, не позволяйте своим негативным эмоциям выходить из-под контроля,
пишите грамотно.

Как и в жизни, в Cети нам приходится бывать в разных сообществах, и правила общения могут различаться. Вежливый человек, попав в  незнакомое общество, прежде всего
попытается узнать его особенности. Где-то принято общаться на «вы», а где-то — на «ты»,
где-то смайлики уместны, а где-то — нет. Есть компании, где приветствуется использование сетевого сленга,
а есть такие, где его просто не поймут или посчитают вас безграмотным.

Впрочем, существуют правила, актуальные для любых сообществ:

  • не привлекайте к себе внимание за счет эпатажа;

  • не отходите от темы разговора: «флуд» считается одним из главных
    «грехов» в Сети;

  • не игнорируйте вопросы собеседника, кроме явного троллинга или оскорблений —
    подобную беседу нужно немедленно прекратить;

  • никогда не участвуйте в травле: буллинг в Сети ничем не отличается от реального и одинаково опасен
    и для жертвы, и для агрессора.

Не нужно делать в интернете ничего,
что бы вы не стали бы делать в физическом мире. Разница между виртуальной и
реальной действительностью минимальна.

Не нужно делать в интернете ничего,
что бы вы не стали бы делать в физическом мире. Разница между виртуальной и
реальной действительностью минимальна.

Что касается родительского поведения, то в Сети оно тоже не должно отличаться от поведения «в офлайне».
От ребенка нельзя добиться повиновения путем запретов и жесткого контроля. Однако и ощущения вседозволенности в интернете тоже быть не должно.
Вместе учитесь вести безопасный образ жизни, как реальной, так и виртуальной.

Топ-10 худших паролей, которые вы никогда не должны использовать

Каждый год крадут данные миллионов пользователей Интернета. Будь то из-за хакеров или утечки данных, важно обеспечить безопасность вашей информации. К сожалению, многие из этих проблем возникают из-за плохих паролей. Какие учетные данные следует избегать при настройке веб-сайта?

Использование случайного генератора безопасных паролей может помочь гарантировать, что вы никогда не будете использовать некоторые из небезопасных паролей для вашей важной информации.

Следующие пароли являются одними из худших, которые вы можете использовать, и вам следует избегать их использования любой ценой.

1. 12345

Чрезмерное использование 12345 началось много лет назад. До Интернета, до хакеров и до утечек данных в Интернете 12345 был популярным номером шкафчика, кодом доступа к велосипедному замку, кодом доступа к портфелю и кодом воздушного щита Dromedia в фильме «Космические шары».

По словам Рика Мораниса, «это самая глупая комбинация, которую я когда-либо слышал в своей жизни». Это все еще так. Удивительно, как много людей на самом деле все еще используют этот пароль для своей электронной почты, банковских профилей и других безопасных онлайн-аккаунтов.

На самом деле, 12345 входит в пятерку худших и наиболее часто используемых паролей в мире. Если ваш пароль 12345, немедленно измените его.

2. Ваш номер социального страхования

Второй худший пароль — это номер социального страхования. Хотя вы можете думать, что вы единственный человек, который знает ваш номер социального страхования, это не так. Хотя получить эту информацию нелегко, это не невозможно.

Подумайте, сколько раз вы заполняли эту информацию в прошлом году. Страховые компании, одобрения кредитных карт, банки, школьные кредиты и налоговые формы — все они имеют ваш номер социального страхования. Когда эта информация представляется компании, она находится в базе данных.

Если информация находится на бумаге, она в конечном итоге отправляется на склад для безопасного хранения. Даже крупные компании часто становятся жертвами утечек данных, когда хакеры крадут номера кредитных карт и номера социального страхования.

Не используйте конфиденциальную информацию в качестве пароля.

3. Любой пароль без цифр и символов

Чем надежнее ваш пароль, тем он надежнее. Люди, которые используют одно слово, например «хот-дог», с большей вероятностью станут жертвами утечки данных. Использование буквенно-цифрового кода с символами — лучший способ защитить вашу информацию.

Вместо «яблочного пюре» попробуйте @PPles@uce786. Чем сложнее ваш код, тем сложнее хакерам его заполучить. Если вам трудно запомнить такой код, используйте что-то личное для вас, чего никто не знает.

Например, если вы знали девушку в старшей школе, с которой не ладили, вы ненавидите брюссельскую капусту и дом вашего детства был Хайленд Парк Драйв, 82, ваш пароль может быть Colleen&BS82. Он включает в себя заглавные и строчные буквы, символы и цифры.

Кто мог забыть Колин? Она была такой злой. Как можно забыть ужасный вкус брюссельской капусты? Как ты мог забыть дом своего детства? Твоя мама столько раз вбивала тебе в голову это число.

4. StrongPassword

Этот пароль почти так же опасен, как 12345. Если вы используете его, это выглядит так, как будто вы пытаетесь заставить людей взломать вашу учетную запись. Когда вы вводите пароль в поле, а сайт отклоняет его, потому что он слишком слабый, не вводите просто StrongPassword 9.0042 .

Удивительно, сколько людей используют этот пароль каждый год. Если вы должны использовать StrongPassword, используйте хотя бы 5tr0ngP455w0rd. Опять же, лучше просто использовать генератор, чтобы создать что-то более продвинутое.

5. пароль

На самом деле слишком распространенным паролем является слово « пароль ». На самом деле он входит в число первых списков наиболее часто используемых учетных данных. Этот настолько плох, что попал в пятерку лучших в нескольких списках, начиная с 2013 года.

Пароль — самый очевидный из всех. Сегодня большинство систем просто выдаст ошибку, если вы попытаетесь ее использовать. На самом деле, он все равно не дотянется до минимальных требований к этим системам.

Но если есть возможность, избегайте использования «пароля» в качестве пароля.

6. 696969

Давайте, ребята, взрослейте. Смешно, как много людей используют 696969 в качестве пароля. Кто был первым, кто решил, что это число уникально и никто другой его не угадает?

Каким бы детским это ни казалось, он достаточно распространен, чтобы его использовали во всем мире.

Можно только удивляться, как много генеральных директоров и менеджеров хедж-фондов используют его в своих портфелях. Будем надеяться, что они не используют его для входа в свои онлайн-аккаунты.

7. Ваше имя

К сожалению, многие люди будут использовать свое имя как часть своих учетных данных в Интернете. Людям, пытающимся украсть вашу информацию, не составит труда, и зачастую ваш ребенок первым делом попытается украсть ваш пароль.

Если ваше имя является вашим паролем, ваш ребенок, вероятно, дома и смотрит на бог знает что.

Наряду с плохими паролями укажите имена ваших детей, дни рождения, ваше текущее название улицы и имена ваших питомцев… все это информация, к которой другие могут легко получить доступ.

8. Пароли Dream Board

Итак, вы хотите выиграть миллион долларов. Не делайте его своим паролем в надежде, что он сбудется, если вы достаточно об этом подумаете.

Также оставьте другие идеи с доски мечты, такие как Corvette, Lose30Pounds, BodyLikeMollySimms и другие пароли, которые, как думают люди, придумывают только они. Если вам действительно трудно придумывать имена паролей, используйте надежный генератор паролей, который поможет воплотить ваши идеи в жизнь.

9. Имя веб-сайта

Не делайте свой пароль Target12345, если вы делаете покупки на Target.com. Не делайте это Walmart, VictoriaSecret или любым другим названием веб-сайта, на котором вы делаете покупки. Легко догадаться.

И если вы используете пароль Target12345, есть большая вероятность, что вы используете Walmart12345 для своей учетной записи Walmart. Теперь у кого-то есть не только ваш пароль Target, но и все ваши пароли.

Хакеры часто хорошо определяют тенденции и закономерности. Именно так они разрабатывают множество ботов для атаки на веб-сайты. Использование собственного имени таким образом может легко открыть ворота для кражи личных данных.

10. Ваш старый пароль

Когда веб-сайт просит вас изменить пароль, измените его; не пытайтесь снова использовать старый пароль. Возможно, они попросили вас сменить пароль из соображений безопасности, потому что их система была взломана, или чтобы обезопасить вас.

Сегодня многие системы запрещают использование ваших старых паролей. Это полезно для сохранения конфиденциальности вашей информации. Но не бойтесь менять что-то самостоятельно.

Повышение квалификации

Подумайте об этом так; если вам слишком легко догадаться, то хакеру слишком легко это понять. Нет ничего плохого в том, чтобы записывать расширенные пароли, если вы храните бумагу в надежном месте.

Ваш кредитный рейтинг, банковский счет и даже членство в книжном клубе могут быть украдены из-за утечки данных. Используйте некоторые хитрости, чтобы создавать более надежные пароли, которые труднее взломать. Это снижает ваши шансы стать жертвой.

Пароль Что можно и чего нельзя делать — Кребс о безопасности

Вот несколько советов по созданию надежных паролей. Найдите минутку, чтобы просмотреть их, и подумайте об усилении некоторых из ваших паролей, если они не работают.

— Создавайте уникальные пароли, в которых используется комбинация слов, цифр, символов, а также букв верхнего и нижнего регистра.

-Не используйте свое сетевое имя пользователя в качестве пароля.

— Не используйте легко угадываемые пароли, такие как «пароль» или «пользователь».

— Не выбирайте пароли на основе данных, которые могут быть не такими конфиденциальными, как вы ожидаете, таких как дата вашего рождения, ваш номер социального страхования или номер телефона, или имена членов семьи.

-Не используйте слова, которые можно найти в словаре. Бесплатные инструменты для взлома паролей часто поставляются со списками словарей, которые пробуют тысячи распространенных имен и паролей. Если вам необходимо использовать словарные слова, попробуйте добавить к ним числительное, а также знак препинания в начале или в конце слова (или в обоих случаях!).

— Избегайте использования простых смежных комбинаций клавиш: например, «qwerty», «asdzxc» и «123456» — это ужасные пароли, которые легко взломать.

— Некоторые из паролей, которые легче всего запомнить, — это вовсе не слова, а наборы слов, которые образуют фразу или предложение, возможно, вступительное предложение вашего любимого романа или вступительную строчку хорошей шутки. Сложность — это хорошо, но длина — это ключ. Раньше считалось, что выбор буквенно-цифрового пароля длиной 8-10 символов был довольно хорошей практикой. В наши дни становится все более доступным создание чрезвычайно мощных и быстрых инструментов для взлома паролей, которые могут перебирать десятки миллионов возможных комбинаций паролей в секунду. Просто помните, что каждый символ, который вы добавляете к паролю или фразе-паролю, делает его на порядок сложнее для атаки методами грубой силы.

— Избегайте использования одного и того же пароля на нескольких веб-сайтах. Как правило, безопасно повторно использовать один и тот же пароль на сайтах, которые не хранят конфиденциальную информацию о вас (например, на новостном веб-сайте), при условии, что вы не используете этот же пароль на конфиденциальных сайтах.

-Никогда не используйте пароль, который вы выбрали для своей учетной записи электронной почты, на любом онлайн-сайте: если вы это сделаете, и сайт электронной коммерции, на котором вы зарегистрированы, будет взломан, есть большая вероятность, что кто-то скоро прочитает вашу электронную почту. .

-Что бы вы ни делали, не храните список паролей на своем компьютере в виде простого текста. Мои взгляды на целесообразность хранения письменного списка ваших паролей со временем изменились. Я склонен согласиться с известными экспертами по безопасности Брюсом Шнайером , когда он советует пользователям не беспокоиться о записи паролей. Просто убедитесь, что вы не храните информацию на виду. Самый безопасный метод запоминания ваших паролей — создать список всех веб-сайтов, для которых у вас есть пароль, и рядом с каждым написать свое имя пользователя и подсказку, которая имеет значение только для вас. Если вы забудете свой пароль, большинство веб-сайтов отправят его вам по электронной почте (при условии, что вы помните адрес электронной почты, который вы использовали при регистрации).

-Одно замечание о хранении паролей в Firefox: если вы не включили и не назначили «мастер-пароль» для управления вашими паролями в Firefox, любой, кто имеет физический доступ к вашему компьютеру и учетной записи пользователя, может просматривать сохраненные пароли в виде простого текста. , просто нажав «Параметры», а затем «Показать пароли». Чтобы защитить свои пароли от посторонних глаз, поставьте галочку в поле рядом с «Использовать мастер-пароль» на главной странице параметров и выберите надежный пароль, который сможете запомнить только вы. Затем вам будет предложено ввести мастер-пароль один раз за сеанс при посещении сайта, который использует один из ваших сохраненных паролей.