Mednarodni dan spremembe gesla

Avtor: Uredništvo, Objavljeno: pred 2 urama, Kategorija: Računalništvo

»Spremeni svoje geslo« je dan, ki ga od leta 2012 obeležujemo 1. februarja. Ste že zamenjali svoja gesla? Ne? Saj vam ni treba...

Mednarodni dan spremembe gesla
Zamisel, da se vsaj enkrat letno opozori na varnost gesel in spodbuja njihova menjava, je imela leta 2012, ko je nastala, določen smisel. Takrat je bilo običajno, da so bili dostopi do različnih storitev zaščiteni zgolj z uporabniškim imenom in geslom. Poleg tega pogosto ni bilo zahtev glede dolžine in kompleksnosti teh gesel. To se je medtem – na srečo – bistveno spremenilo.

Danes je večfaktorska avtentikacija postala standard. Na primer z uporabo avtentikatorja, ki vsakih 30 sekund generira novo dostopno kodo, morajo uporabniki ob prijavi dokazati posedovanje drugega faktorja identitete. Slabše možnosti so enkratne kode, poslane po elektronski pošti, ali časovno omejena enkratna gesla, poslana prek SMS-sporočil. Slednja sicer ni najbolj priporočljiva, saj je preko tako imenovanega SIM-swappinga ali protokola SS7 (Signaling System 7) takšna sporočila mogoče prestreči, a je tudi to vsekakor neprimerno bolje od zaščite zgolj z geslom, ne glede na to, kako zapleteno je.

Certifikatsko podprto varnost, ki je za uporabnike dodatno udobna zaradi biometrične avtentikacije, omogočajo t. i. passkeys. Ti se uvajajo v vedno več storitev in ponudb, vsi veliki akterji na trgu so že vključeni, tehnologijo pa  podpirajo tudi mnogi upravljalniki gesel, ki tako niso več uporabni zgolj za upravljanje klasičnih gesel. Poleg tega omogočajo, da se passkeys ločijo od posamezne naprave in uporabljajo na več napravah, kot so osebni računalnik, tablica in pametni telefon.

Pogled v preteklost kaže, da prisilne redne menjave gesel nimajo želenega učinka izboljšanja varnosti. Ravno nasprotno: uporabniki si pogosto izmislijo preproste vzorce, ki vodijo do lahko uganljivih gesel, na primer na podlagi osnovne besede in zaporedne številke, kot je »Geslo999«.

»Informacijski sistemi ali aplikacije NAJ uporabnika k menjavi gesla pozovejo LE ob utemeljenem razlogu. Zgolj časovno pogojene menjave NAJ se izogibajo«, so zapisali v smernicah nemškega Zveznega urada za varnost v informacijski tehniki. Ameriški Nacionalni inštitut za standarde in tehnologijo (NIST) zavzema enako stališče: »Preverjevalci (ki izvajajo avtentikacijo) in ponudniki storitev poverilnic (CSP) NE SMEJO od naročnikov zahtevati redne menjave gesel. Preverjevalci pa MORAJO zahtevati menjavo, če obstajajo znaki, da je bila avtentikacija kompromitirana.«

Kdaj je torej treba zamenjati geslo, je preprosto vprašanje. To je potrebno takrat, ko obstaja sum, da je bil dostop kompromitiran in je geslo verjetno prišlo v napačne roke. Takrat sicer drugi faktor avtentikacije še vedno zagotavlja zaščito, vendar je hitra menjava gesla v takšni situaciji zelo priporočljiva. ▪

preberite še to

Računalništvo
Mednarodni dan spremembe gesla

Mednarodni dan spremembe gesla

»Spremeni svoje geslo« je dan, ki ga od leta 2012 obeležujemo 1. februarja. Ste že zamenjali svoja...

Računalništvo
Hitro odpiranje programov

Hitro odpiranje programov

Programe je mogoče hitro zagnati tudi s tipkovnico

Računalništvo
Chrome bi tudi brskal namesto vas

Chrome bi tudi brskal namesto vas

Google v Chromu uvaja umetno inteligenco z funkcijo Auto Browse.

Računalništvo
Oglasi tudi v ChatGPT

Oglasi tudi v ChatGPT

OpenAI je napovedal prikazovanje oglasov v svojem klepetalnem ChatGPT

Računalništvo
Samodejni datum v Beležnici

Samodejni datum v Beležnici

Beležnica v Windows omogoča samodejno dodajanje ure in datuma odprtja, kar je mogoče s pridom izkoristiti

Računalništvo
Bodo nov hit razširljivi zasloni?

Bodo nov hit razširljivi zasloni?

Lenovovi koncepti prenosnikov z »navitimi« zasloni prikazujejo nove načine uporabe razširlj...

Računalništvo
Namesto tipkanja raje narekujte

Namesto tipkanja raje narekujte

Prepoznava govora v Windows je že dokaj uporabna. Tudi v slovenščini…

Računalništvo
Je to najbolj neumna igra?

Je to najbolj neumna igra?

Doofus Dro‪p je povsem bedasta, a hudo zasvojljiva igra za Android in iOS.

Računalništvo
Računalnik v tipkovnici

Računalnik v tipkovnici

HP je v tipkovnico z vmesnikom USB-C vgradil mini-PC s procesorjem Ryzen – po želji celo z baterijo...

Računalništvo
Najlažje in najhitrejše črte

Najlažje in najhitrejše črte

V MS Wordu in LibreOffice Writerju je nekatere črte mogoče »narisati brez risanja«…

Računalništvo
Razlika med dvema datumoma

Razlika med dvema datumoma

Excel nam lahko z (ne tako) preprosto formulo pove, koliko let, mesecev in dni je minilo med dvema datumoma.

Računalništvo
Neumnost ali šifrirana skrivnost?

Neumnost ali šifrirana skrivnost?

Objave, ki veljajo za ene najstarejših in najbolj čudnih skrivnosti v internetu…