วิธีรักษาความปลอดภัยให้กับคอมพิวเตอร์ของคุณด้วย KeePassX
เมื่อมีข่าวเกี่ยวกับ บริษัท ขนาดใหญ่ที่ถูกแฮ็กและสูญเสียข้อมูลดูเหมือนว่าการปกป้องข้อมูลของเราจะกลายเป็นไปไม่ได้
ในฐานะผู้ใช้เราไม่สามารถทำอะไรได้มากนักเพื่อให้แน่ใจว่าธนาคารของเราปกป้องข้อมูลของเรายกเว้นการลงคะแนนเสียงด้วยเท้าของเราเมื่อทำสิ่งที่ทำให้เราเสี่ยง
มีหลายกรณีที่มีรายละเอียดสูงมากสำหรับ บริษัท ต่างๆที่ได้รับการทดสอบโดยเฉพาะสิ่งที่ถือได้ว่าเป็นแฮกเกอร์มืออาชีพที่มีความรู้สึกเหมือน John Wayne ใน The Alamo ไม่ช้าก็เร็วโจรจะเข้ามา
ดังนั้นเราจะทำอย่างไรเพื่อป้องกันตัวเอง? ดีที่สุดเท่าที่เราจะทำได้ก็คือ บริษัท ต่างๆที่เราให้ความไว้วางใจกับข้อมูลของเราได้ใส่ใจในการเข้ารหัสข้อมูลดังกล่าวอย่างปลอดภัยที่สุดเท่าที่จะเป็นไปได้
แม้จะมีแฮกเกอร์ฐานข้อมูลที่เข้ารหัสลับก็ยังสามารถเข้าถึงข้อมูลจริงได้ด้วยการโยนคำศัพท์ที่ชื่อผู้ใช้และล็อกอินและใช้สิ่งที่เรียกว่า แรงเดรัจฉาน เพื่อลองใช้รหัสผ่านร่วมกันทุกครั้ง
มีเรื่องตลกที่สรุปสิ่งที่คุณสามารถทำเพื่อปกป้องข้อมูลของคุณได้ดีที่สุด ชายสองคนนั่งอยู่บนกิ่งก้านของต้นไม้ที่มีหมีปีนขึ้นไปอย่างรวดเร็วเพื่อทำร้ายพวกเขา ชายคนหนึ่งสังเกตเห็นเพื่อนของเขาผูกเชือกผูกรองเท้าของเขา เขาบอกว่า "คุณรู้ว่าคุณไม่สามารถวิ่งเร็วกว่าหมีที่คุณไม่ได้?" ซึ่งชายคนนั้นตอบ "ฉันไม่จำเป็นต้องวิ่งหนีหมีฉันต้องวิ่งหนีคุณ"
ค่อนข้างง่ายที่จะกล่าวว่าหากคุณสร้างรหัสผ่านให้ปลอดภัยกว่ารหัสผ่านของทุกคนแล้วแฮกเกอร์อาจไม่ได้เห็นรายละเอียดที่ไม่ได้เข้ารหัสสำหรับบัญชีของคุณ
คนโดยทั่วไปมักฉวยโอกาส เมื่อเดินผ่านต้นแอปเปิ้ลคุณจะปีนต้นไม้และเลือกคนที่อยู่ด้านบนหรือคุณจะเลือกแอปเปิ้ลลดลง ผู้บุกรุกมักจะเดินทางไปบ้านที่มีความปลอดภัยน้อยที่สุด
มันคือทั้งหมดที่เกี่ยวกับการชั่งน้ำหนักปัจจัยความเสี่ยงเวลาและความพยายามและผลตอบแทนที่มีศักยภาพ ใส่เพียงแค่ อย่าทำให้ตัวเองห้อยผลไม้ต่ำ
KeepassX สามารถช่วยคุณปกป้องคอมพิวเตอร์ในบ้านและรหัสผ่านอินเทอร์เน็ตได้หลายวิธีและบทความนี้จะกล่าวถึงวิธีการ
01 จาก 07
วิธีรับ KeepassX
KeepassX มีอยู่ในที่เก็บสำหรับการกระจาย Linux ทั้งหมดที่สำคัญ
หากคุณใช้การแจกจ่าย Linux แบบ Debian / Ubuntu คุณจะสามารถติดตั้ง KeepassX ได้โดยใช้ Software Center, Synaptic หรือ apt-get
ตัวอย่างเช่นในประเภทเทอร์มินัลต่อไปนี้:
sudo apt-get ติดตั้ง keepassx
ถ้าคุณใช้ Fedora หรือ CentOS คุณจะต้องใช้ YUM Extender หรือ YUM เพื่อติดตั้ง Keepassx
ตัวอย่างเช่นในประเภทเทอร์มินัลต่อไปนี้:
ติดตั้ง Keepassx
ผู้ใช้ openSUSE สามารถใช้ YAST หรือ Zypper
02 จาก 07
วิธีการสร้างฐานข้อมูล KeepassX
เมื่อต้องการสร้างฐานข้อมูล Keepass คลิกที่ไอคอนแรกในแถบเครื่องมือ
หน้าจอจะปรากฏขึ้นเพื่อขอให้คุณป้อนรหัสผ่านสำหรับฐานข้อมูล Keepass และเลือกช่องสำหรับสร้างไฟล์ keepass
หน้าเว็บนี้จะให้รายละเอียดว่าเหตุใดและอย่างไรจึงจะใช้ keyfile เพื่อปกป้องข้อมูลของคุณ
03 จาก 07
ส่วนติดต่อผู้ใช้หลักของ KeepassX
KeepassX เป็นสถานที่จัดเก็บชื่อผู้ใช้และรหัสผ่านทั้งหมดของคุณเพื่อไม่ให้คุณจำได้อีกต่อไป
ตอนนี้คุณอาจคิดว่านี่คือการวางไข่ทั้งหมดของคุณไว้ในตะกร้าและแฮ็กเกอร์ทั้งหมดต้องทำคือรับรหัสผ่านที่ผ่านมาของคุณแทนชื่อผู้ใช้และรหัสผ่านที่ต่างกันสำหรับไซต์อื่น
ความจริงก็คือถ้าคุณใช้ keyfile ที่ดีระบบจะรักษาความปลอดภัยของ KeepassX ให้เป็นเรื่องยากมาก
อีกประเด็นหนึ่งคือเพื่อให้สามารถเข้าถึงฐานข้อมูล KeepassX แฮกเกอร์จะต้องใช้มากกว่าไฟร์วอลล์ของคอมพิวเตอร์ของคุณและสามารถเข้าถึงคอมพิวเตอร์ของคุณได้อย่างเต็มที่ (คุณถูกบุกรุกแล้ว)
โปรดจำไว้ว่าจุดที่ทำก่อนหน้าเกี่ยวกับความเสี่ยงเวลาและความพยายามและผลตอบแทน แฮ็กเกอร์สามารถใช้เวลาหลายชั่วโมงในการเจาะเข้าสู่คอมพิวเตอร์ที่บ้านของคุณเพื่อรับข้อมูลประจำตัวของบุคคลคนหนึ่งหรืออาจเจาะเข้าสู่บริการออนไลน์ที่มีข้อมูลประจำตัวของคนเป็นพันหรือหลายหมื่นคน
หลายคนใช้ชื่อผู้ใช้และรหัสผ่านเดียวกันสำหรับบริการต่างๆเช่นธนาคารอีเมล PayPal eBay และเว็บไซต์อื่น ๆ KeepassX จะช่วยให้คุณมีรหัสผ่านที่แตกต่างกันซึ่งยากที่จะแตกออกโดยที่คุณไม่ต้องจดจำ ทำให้คุณมีความปลอดภัยมากกว่า 99% ของผู้ใช้รายอื่นในไซต์ใด ๆ
ไอคอนที่ด้านบนของหน้าจอช่วยให้คุณสามารถสร้างฐานข้อมูลรหัสผ่านใหม่เปิดฐานข้อมูลที่มีอยู่บันทึกฐานข้อมูลเพิ่มรายการใหม่ลงในฐานข้อมูลปัจจุบันแก้ไขรายการในฐานข้อมูลปัจจุบันลบรายการจากฐานข้อมูล, คัดลอกชื่อผู้ใช้ไปยังคลิปบอร์ดและคัดลอกรหัสผ่านไปยังคลิปบอร์ด
มีหน้าต่างบานเกล็ดสองบาน บานหน้าต่างด้านซ้ายมีรายการกลุ่มและบานหน้าต่างด้านขวามีรายการภายในแต่ละกลุ่ม
โดยค่าเริ่มต้นมีสองกลุ่ม:
- อินเทอร์เน็ต
- อีเมล์
ในกลุ่มอินเทอร์เน็ตคุณสามารถเพิ่มไซต์ต่างๆเช่น Google, eBay, PayPal เป็นต้น
คุณอาจต้องการสร้างกลุ่มอื่นที่เรียกว่า local เพื่อเก็บรหัสผ่านแอ็พพลิเคชันภายใน
04 จาก 07
เพิ่มรายการใหม่ลงใน KeepassX
หากต้องการเพิ่มรายการใหม่ให้คลิกที่ไอคอนรายการใหม่ในแถบเครื่องมือหรือคลิกขวาในบานหน้าต่างด้านขวาและเลือก "รายการใหม่"
หน้าจอจะปรากฏขึ้นพร้อมกับช่องต่อไปนี้:
- กลุ่ม
- ไอคอน
- หัวข้อ
- ชื่อผู้ใช้
- URL
- รหัสผ่าน
- ทำซ้ำ (รหัสผ่าน)
- คุณภาพ
- คิดเห็น
- วันหมดอายุ
กลุ่มสามารถเป็นกลุ่มใดก็ได้ในบานหน้าต่างด้านซ้ายและคุณสามารถเลือกไอคอนเพื่อเชื่อมโยงกับรายการ
ชื่อช่วยให้คุณสามารถระบุได้ว่าเป็นรายการสำหรับ (เช่น Google) ป้อนชื่อผู้ใช้ของบัญชีลงในช่องชื่อผู้ใช้และ URL ไปยังไซต์ในช่องที่ระบุไว้
ใส่รหัสผ่านลงในช่องและทำซ้ำ แถบคุณภาพจะเพิ่มสีขึ้นอยู่กับความยากของการแตกหัก
ปุ่มที่อยู่ติดกับช่องรหัสผ่านจะสลับระหว่างการแสดงเครื่องหมายดอกจัน (*) และรหัสผ่านจริง
คุณสามารถป้อนความคิดเห็นเพื่ออธิบายรายการได้ดีขึ้นถ้าจำเป็น
ถ้าคุณรู้รหัสผ่านหมดอายุหลังจากระยะเวลาหนึ่งคุณสามารถป้อนวันที่ที่รหัสผ่านจะหมดอายุลง
เมื่อต้องการเสร็จสิ้นการสร้างรายการให้กด OK
05 จาก 07
การสร้างรหัสผ่านที่ปลอดภัยยิ่งขึ้น
หนึ่งในสิ่งที่ดีที่สุดที่คุณสามารถทำได้คือสร้างรหัสผ่านที่ดีกว่ารหัสผ่านที่คุณกำลังใช้อยู่และเปลี่ยนรหัสผ่านสำหรับบัญชีออนไลน์เป็นรหัสผ่านที่สร้างขึ้น
ลองคิดถึงรหัสผ่านที่ปลอดภัยที่สุดที่คุณสามารถทำได้และป้อนลงในช่องสำหรับป้อนข้อมูล ฉันสามารถรับประกันได้ว่าจะไม่ปลอดภัยเกือบทุกอย่างที่สร้างขึ้นโดย KeepassX
เมื่อสร้างรายการใหม่ให้คลิกที่ปุ่มสร้าง
เครื่องกำเนิดไฟฟ้ารหัสผ่านมีสามแท็บ:
- สุ่ม
- ออกเสียงได้
- กำหนดเอง
รหัสผ่านแบบสุ่มจะเป็นแบบนั้น คุณสามารถตรวจสอบว่าได้ผ่านเงื่อนไขของบัญชีออนไลน์โดยเลือกตัวพิมพ์ใหญ่ตัวพิมพ์เล็กตัวพิมพ์ตัวเลขช่องว่างสีขาวลบขีดเส้นใต้และตัวอักษรพิเศษ
การคลิกที่ปุ่มสร้างจะเป็นการสร้างรหัสผ่าน คุณสามารถดูรหัสผ่านที่สร้างโดยการคลิกไอคอนรูปตาเล็ก ๆ
คุณจะเห็นว่ารหัสผ่านเป็นอย่างไร ไม่มีทางที่มนุษย์สามารถจำรหัสผ่านดังกล่าวได้และแฮ็กเกอร์จะใช้เวลานานในการใช้กำลังเดรัจฉานเพื่อทำลายมัน
เป็นไปได้ที่จะทำให้รหัสผ่านปลอดภัยยิ่งขึ้นโดยการเพิ่มความยาวของรหัสผ่าน
06 จาก 07
การสร้างรหัสผ่านที่ออกเสียงได้โดยใช้ KeepassX
รหัสผ่านแบบสุ่มสมบูรณ์อาจมากเกินไปสำหรับบางคน
โชคดีที่ KeepassX ช่วยให้คุณสร้างรหัสผ่านแบบสุ่มซึ่งสามารถอ่านได้มากขึ้นของมนุษย์
เพียงแค่เลือกแท็บออกเสียงได้ภายในหน้าจอรหัสผ่านที่สร้างขึ้น
รหัสผ่านของคุณสามารถประกอบด้วยตัวเลขตัวอักษรตัวพิมพ์ใหญ่และอักขระพิเศษที่เป็นตัวเลือก
เมื่อคุณคลิกสร้างรหัสผ่านใหม่จะมีการสร้างขึ้น แต่ไม่เหมือนการสร้างแบบสุ่มที่มีคำจริง
โดยค่าเริ่มต้นรหัสผ่านยาว 25 ตัว แต่คุณสามารถทำให้สั้นลงได้หากต้องการ รหัสผ่านที่สั้นกว่านั้นมีความปลอดภัยน้อยกว่า
07 จาก 07
การใช้ KeepassX เพื่อป้อนรหัสผ่านออนไลน์
ดังนั้นวิธีการที่จะมีฐานข้อมูลเต็มรูปแบบของรหัสผ่านช่วยให้คุณ?
ดีเมื่อคุณโหลดเช่น Google และขอชื่อผู้ใช้และรหัสผ่านของคุณคุณสามารถคลิกคัดลอกไปยังไอคอนคลิปบอร์ดภายใน KeepassX และวางชื่อผู้ใช้และรหัสผ่านลงในช่องที่เกี่ยวข้องและเข้าสู่ระบบ
ซึ่งจะป้องกันไม่ให้คุณต้องบันทึกรหัสผ่านภายใน Google (และบัญชีออนไลน์อื่น ๆ )
โดยการใช้สำเนาไปยังไอคอนคลิปบอร์ดคุณจะป้องกันตนเองจาก keylogger ที่อาจติดตั้งโดยไม่ได้ตั้งใจบนระบบของคุณ (ถ้าคุณใช้งานลินุกซ์จะมีโอกาสน้อยกว่า แต่ไม่เป็นไปไม่ได้)
นอกจากนี้โดยใช้ KeepassX คุณสามารถใช้รหัสผ่านที่แรงกว่าปกติได้เนื่องจากคุณไม่จำเป็นต้องจดจำตัวเอง
นอกจากนี้คุณยังสามารถเก็บคำแนะนำสำหรับตัวคุณเองไว้เป็นความคิดเห็นใน KeepassX นี่ปลอดภัยกว่าการตั้งค่าการแจ้งเตือนรหัสผ่านภายในแอปพลิเคชันออนไลน์
แฮกเกอร์หลายคนจะพยายามกู้คืนรหัสผ่านโดยใช้ข้อมูลที่ได้ค้นพบเกี่ยวกับผู้ที่ตกเป็นเหยื่อซึ่งถูกเก็บไว้อย่างเปิดเผยใน Facebook หรือบัญชีออนไลน์อื่น ๆ
อย่าทำให้ง่ายสำหรับพวกเขา ปกป้องชื่อผู้ใช้และรหัสผ่านของคุณในวันนี้ด้วย KeepassX