Új hozzászólás Aktív témák

  • csaba951

    veterán

    válasz Segal #109364 üzenetére

    2FA egy hamis biztonságérzetet ad. A legtöbb ember úgy használj a fiókját, hogy belép az adott oldalra, szolgáltatásra. Ha végez, akkor meg nem lép ki, hanem csak becsukja. Ez tök kényelmes, mert amikor legközelebb behívod az oldalt, akkor már rögtön be vagy jelentkezve. Nem kell szórakozni a 2FA-val. Ezt egy úgynevezett token-ben tárolja le a böngésződ. Ha ezt ellopja valaki (és a gyakorlatban ezt meg lehet csinálni), akkor tőle sem fogja kérni az oldal a 2FA azonosítást. Innen kezdve meg már bármit lehet csinálni a fiókodon.

    Amiket írtál azokat feltétlenül csináld meg következetesen. Pluszban érdemes rászoknod arra, hogy a website-okról, programokból jelentkezz ki amikor végeztél a használatukkal. Igen, ez kényelmetlen, de így sokkal biztonságosabb.

    Plusz a böngészővel ne jegyeztesd meg a fontos jelszavaidat. Ez szintén kényelmetlen, de nem fog az a meglepetés érni, hogy valaki ellopja a jelszavakat egy frissen megtalált böngésző sérülékenység kihasználásával.

    Érdemes használnod a KeePass-t. Ebbe nyugodtan beírhatod az összes weboldal/szolgáltatás jelszavad. Egy mesterjelszóval le lehet védeni az adatbázist, elég csak ezt az 1 jelszót megjegyezned. Ha valaki viszi ezt az adatbázist, akkor se tud majd vele mit kezdeni (a mesterjelszó hiányában), biztonságágban vannak a belépéseid. Egyébként van benne részletesen testreszabható jelszó generátor is. :)

    E-mailben vagy programokban érkező linkekre nem kattintunk, pláne nem ha nem beszéltük meg előre az érkezésüket. Még akkor sem, ha barátoktól, ismerősöktől érkeztek.

    A website-ok neveit mindig saját magunk, kézzel írjuk be a böngészőbe. Vagy használjuk a saját készítésű bookmarkjainkat. Ez azért fontos, mert egy ideje már nem csak az angol abc betűiből állhat a domain name. Ez a gyakorlatban azt hozta, hogy más abc-kből kikeresték a latinhoz nagyon hasonló karaktereket, és ezzel hoztak létre hamis/káros weboldalakat. Emberként ez sokszor észrevehetetlenül apró különbség. Nem is veszed észre, hogy nem azon az oldalon vagy, ahol gondolod, hogy vagy éppen. Ezért nem szabad a másotól kapott linkekre kattintani.

Új hozzászólás Aktív témák