Şifreleme ve Güçlü Parolalar

Sorunları Ortadan Kaldırmak Için Enstrümanımızı Deneyin

Folyo şapka takma tipi için şifreleme giderek daha fazla tavsiye edilirken, giderek daha az tavsiye edilmektedir. Teknoloji dünyasındaki insanların, yalnızca ekstra güvenlik amacıyla sabit disklerini şifrelediğini duymak alışılmadık bir durum değildir. Dizüstü bilgisayarımı kişisel olarak şifreliyorum; hem görüntü ve ses / video düzenleme için kullandığım Windows tarafı hem de diğer her şey için kullandığım GNU / Linux tarafı.

Ancak, tam disk şifrelemenin popülaritesi artarken, benim deneyimlerime göre birçok insan bunu gerçekten de anlıyor, 'Bu, eğer birisi dizüstü bilgisayarımı alırsa dosyalarıma erişemeyeceği anlamına geliyor' ki bu sadece yarısı doğru; tam disk şifreleme, makineniz yanlış ellere düştüğü anda kapalıysa, sizi bir hasardan dosyalarınıza erişmekten koruyacaktır.

Bildiğim kadarıyla tüm GNU / Linux işletim sistemleri, dm-crypt'in tam disk şifrelemesi yapmak için kullanılmasını destekliyor, çünkü çekirdek 2.6'dan itibaren Linux çekirdeğinin kendisine doğrudan yerleştirilmiştir. Ancak, bazı dağıtımlarda bulunan tüm grafiksel kurulum yardımcı programları bir seçenek olarak tam disk şifrelemesi sunmaz.

linux encryption

Halihazırda mevcut değilse dm-crypt araçlarını kurmak için kullanın

  • apt-get update
  • apt-get install cryptsetup

Sisteminizi ilk kurulumda şifrelerken, dağıtımınıza bağlı olarak iki şifreden biri kullanılacaktır:

  • aes-xts-plain64: sha256 (günümüzde daha yaygın)
  • aes-cbc-essiv: sha256 (Daha eski dağıtım sürümlerinde daha yaygındır)

Bunların her ikisi de kullanıyor AES SSL, TLS ve programlar hakkında konuşurken kullanılan kriptografinin aynısı Veracrypt'in de kullandığı gibi . Hashing algoritması, aynı zamanda endüstri standardı olan SHA-256'dır. Ne AES ne de SHA-256'nın içlerinde herhangi bir delik olduğu veya kırıldığı bilinmemektedir, bu nedenle kurulumunuzu şifrelemeyi seçerseniz; Kurulumunuzun makul ölçüde güvenli olduğundan emin olabilirsiniz.

Güçlü Parolalar anahtardır

Bununla birlikte, kesinlikle güvenli bir şifre kullandığınızdan emin olmalısınız. 'Şifre123' gibi şifreler, amatörler tarafından dakikalar veya hatta saniyeler içinde çözülebilir, nasıl yapılacağını bilmeyen rakipleri, botnet'leri veya süper bilgisayarları boşverin. Güvenli şifreye iyi bir örnek, '! Gh $ mXjkKE4% 72 # Mxnb% $ k3 @!' Gibi bir şey olabilir. Yaşlılıktan ölmeden önce kırılması neredeyse imkansız olurdu.

Not : Güvenli parola, şifrelenmiş bölümünüzü veya sürücünüzü korur. Parolayı sürücüdeki bir parola yöneticisine kaydedemeyeceğiniz için, ya onu ezberlemeniz ya da hatırlamak için başka bir yol kullanmanız gerekir (örneğin akıllı telefonunuzdaki başka bir parola yöneticisi).

Şimdi, bu, örnek gibi, gerçekten hatırlayabileceğiniz güvenli bir parola nasıl oluşturulur sorusunu bırakır. Size yöntemimi öğreteceğim; sizin için çalışmayabilir ama işe yarayabilir!

Öncelikle GERÇEKTEN zevk aldığınız bir şarkı düşünün. Şarkının 'Michael Jackson - Dirty Diana' olduğunu varsayalım. Şarkının aklınızda öne çıkan herhangi bir bölümünü seçin, ben seçtim:

Diana bana doğru yürüdü
Bu gece tamamen senin olduğumu söyledi
O anda telefona koştum
Ben iyiyim diyorum bebeğim
Ama kapıyı aç dedim.
Çünkü anahtarı unuttum.
Geri gelmeyeceğini söyledi
Çünkü o benimle yatıyor

Şimdi, her kelimenin ilk harfini alıp, semboller ve büyük harfler eklemek istiyoruz. Bunu yapmaktan hoşlandığım, her 'cümleyi' büyük harf / gece harflerine çevirmek. Her cümlenin ardından bir sembol de ekliyorum. Bunun bir örneği şunlar olabilir:

DWUTM! Ssiayt @ ATIRTTP # sbia $ ISBUTD% biftk ^ SSHNCB & bhswm *

Gördüğünüz gibi, Dirty Diana şarkısı artık son derece güvenli ve hatırlaması kolay bir şifre haline geldi; her cümle büyük harfle yazılmıştır ya da yazılmamıştır ve her cümleden sonra klavye sayı tuşlarının altına sırasıyla bir sembol ekledim. Şarkıyı hatırlayabiliyorsanız, bu şifreyi de hatırlayabilirsiniz.
Bu şifre güvenlidir. Daha güvenli olabilir mi? Muhtemelen, bunu kaba kuvvet uygulayacak biri var mı? Sahip olduğum her şeye bahse girerim, değil.

Bu yöntem hafızanız için işe yarayabilir ya da işe yaramayabilir, ancak belki sizin için başka bir yöntemi ateşleyecektir!

Son sözler

Şahsen herkese sabit disklerini şifrelemelerini tavsiye ederim. Modern donanımda muhtemelen hissetmeyeceğiniz önemsiz bir performans artışı var, ancak cihazlarınıza hoş bir ekstra güvenlik katmanı ekliyor. 'Saklayacak hiçbir şeyiniz olmasa' bile, sizin için uygun olduğunda neden ekstra güvenlik önlemleri almıyorsunuz? Ancak, kitaptaki tüm şifreleme yöntemlerini kullanabileceğinizi unutmayın, ancak zayıf şifreler kullanırsanız, bunun bir önemi olmayacaktır!

Peki ya sen, şifreliyor musun? Güçlü parolalar oluşturmak için başka bir yönteminiz var mı?