Da li je svaka šifra zaštita? Računari

Koliko se trudite da Vaša šifra obezbedi Vaš gmail login? Da li otkriva ili skriva i šta sve Vaša npr gmail outlook šifra zapravo govori o Vama?

Da li ste se nekada zapitali sta vasa lozinka koju koristite prilikom logovanja na Internet govori o vama? Nedavno britansko istrazivanje pokazalo je da milion Britanaca vec prilikom izbora lozinke za Internet otkriva tajne koje u nekim slucajevima ne bi poverili ni najboljem prijatelju.

Utvrdjeno je da vecina ljudi koji se na poslu sluze personalnim racunarom vise ili manje veruje da rec koja cini njihovu lozinku na neki nacin odrazava samu srz njihove licnosti. Studija je uradjena na osnovu ankete koja je ukljucila 1.200 kancelarijskih sluzbenika sirom Britanije.

Tip 1- porodica na prvom mestu

Ovom tipu pripada gotovo pola ispitanih. Oni, uprkos stalnim preporukama provajdera i sitem-administratora da se to nikako ne cini, za lozinku biraju upravo imena svojih supruznika, dece ili kucnih ljubimaca.

Tip 2- duhoviti

U ovu grupu spada oko trecina ispitanih. Oni se pri izboru lozinke najcesce opredeljuju za imena sportskih i muzickih vedeta, holivudskih superstarova ili likova iz crtanog filma, odnosno omiljene porodicne serije. Poruku koju time salju je: " Ja sam kao on(a)".

http://www.mrsicorp.com/images/forgot_password.jpg

Tip 3- opsednuti seksom

Ovom tipu pripada svaki deveti Britanac, a za lozinku najcesce bira reci poput "seksoman", "pastuv" i sl.

Tip 4- paranoici i kriptomani

Oni cine svega osam odsto ispitane populacije. U stvari, oni rade bas ono sto strucnjaci za kompjutere i nalazu: koristite duge, komplikovane lozinke od nasumicne mesavine malih i velikih slova i brojeva.
http://www.tribuneindia.com/2004/20040322/login/password.jpg
To su "savesni gradjani" i "vojnici reda" "sajber" sveta: od svega, najvise drze do zastite sopstvenih podataka. Ujedno, informaticka pismenost je u ovoj grupi bila na najvisem nivou.

Da li ste se nasli u nekim od ovih tipova? ;)

Kreativnost skrivanja

meni licno je ovo jako zanimljiva tema. imate srecu sto nemam vremena da se bavim sada pisanjem o tome inace bi bilo plavih vratova ovde na forumu.

Kameleon šifra

dobra sifra podrazumeva neki kvalitet svojstven sifri, neku kreativnost u procesu skrivanja. najlakse je objasniti primerima. evo naprimer pokazacu vam jednu sifru:

CAPAJEB0

ja sam tu latinicom napisao rec 'sarajevo' cirilicom, zar ne? naseli ste na stos ako ste pomislili da sam tako zastitio sifru. to je kamuflaza.

i vi cekate da ja odem i ubijete se od kucanja - sajrajevo pa sarajevo, jednom drugi put, treci i ne vredi. meni je malopre radila sifra "CAPAJEB0", a vama sada nece.

to je zato sto sam uspeo da vam skrenem paznju na "cirilica - latinica" i niste primetili da O nije slovo O nego je - nula.

i zasto je jos dobra ova sifra. onaj ko je koristi lako ce da je zapamti. a onaj ko je ukrade mogao bi da se prilicno namuci ako treba da je izdiktira telefonom nekome ko slabo "kapira". "kako cirilica a latinica? pa kako nula da se ne primeti? pa ona je visoka... aaaa veliko O, aaaa sva su velika slova..."

svaka sifra moze da se otkrije. a cilj koji imate kad smisljate sifru je - da pokusate da usloznite proces njenog otkrivanja i povecate sto vise broj neuspesnih pokusaja i vreme trajanja pokusavanja.

mozda ima i boljih primera, ali mislim da se i iz ovog vidi sta zelim da kazem.

galeksic

Site Admin

Sifro moja predji na drugoga

upravo se desilo nesto na ovu temu na nasem forumu.

imamo dva korisnika koji su imenjaci. nema veze koji su i nema veze koje ime je u pitanju, ali naprimer recimo da se zovu - petar.

jedan od ta dva petra se registrovao prosle godine.

ovaj drugi petar se registrovao danas i probao da se registruje kao petar ali nije uspeo jer se onaj petar pre godinu dana registrovao kao petar, i time zauzeo to ime, pa je onda ovaj drugi petar kao korisnicko ime odabrao svoje ime i prezime. recimo "petar jovanovic".

i u cemu je problem. i jedan i drugi - ne vole mnogo da smisljaju sifre. ne znam tacno, ali osnovano sumnjam da je onaj prvi petar za svoju sifru odabrao "petar". a to je najlosija sifra sto postoji jer je ista kao korisnicko ime. i ne samo to, vec se i ovaj drugi petar ("petar jovanovic") isto toliko potrudio oko svoje sifre i kao svoju sifru takodje stavio - "petar".

ok. nista strasno, idemo dalje.

onda je ovaj drugi petar krenuo da se uloguje i kad se logovao smetnuo je sa uma da je njegovo korisnicko ime "petar jovanovic" nego je greskom otkucao samo "petar". i potom je otkucao lozinku i - naravno ulogovao se.

ulogovao se greskom na nalog onog prvog petra od pre godinu dana.

a mene je bacio u totalno neznanje, cudo i stanje zbunjenosti.

i, da ovo kojim slucajem nije primeceno, sad bi mogao u njegovo ime da pise na forumu i da vidi njegove privatne poruke i mozda zloupotrebi nesto u zavisnosti od toga koliko je domisljat i sta zatekne.

galeksic

Site Admin

Slazem se sa tobom Gale da je to zalosno sto neki ljudi rade, ali isto tako, svi mi znamo da ne postoji savrsena zastita ako je neko resen da pronadje neciju sifru...

Postoji veliki broj keylogger programa koji mogu veoma lako i neprimetno da beleze SVE sto mi kucamo na tastaturi, i da isto tako SVE to salju preko neta nekom koristeci neki od SMTP servera na primer.

Isto tako kako si ti naveo primer ovde, kao sto ti imas uvid u podatke clanova koji su ovde, i svako od administratora na nekom od drugih sajtova moze lako da pogleda koje podatke koristi za pristup neki od clanova i sl.

Mnogi sajtovi navode i to da su svi podaci sigurni i sifrovani, ali opet, sve sto se sifruje moze i da se desifruje. :)

Sto se tice sifri za programe i tu je situacija ista, koliko god da je neka zastita dobra uvek se sve svodi na neko IF u programu...

Nema nam zastite... :(

Lord[MX]

Moderator

ja sam sinoć pokušala da se registrujem sa mail adresom sa gmaila i nisam uspela jer je navodno neko tu adresu već upotrebio..e tek to mi nije jasno jer je potreban aktivacioni mail..

ZZ

Mislis ovde na sajt ili...?
Daj malo vise informacija ;)

Pozdrav

Lord[MX]

Moderator