Etkin Parolalar Nasıl Oluşturulur?

Hedefiniz ister hassas şirket verilerini korumak olsun isterseniz iş arkadaşlarınızın kişisel e-postalarınızı okumasını önlemek olsun, parolalar yardımcı olur. Ancak her parola yeterli olmayabilir. Güçlü parola oluşturmak için zaman ayırır ve parola korumasıyla ilgili bazı temel kuralları izlerseniz, parolalar meraklı gözlerin görmemesi gerekenleri görmesini engeller.

Hedefiniz ister hassas şirket verilerini korumak olsun isterseniz iş arkadaşlarınızın kişisel e-postalarınızı okumasını önlemek olsun, parolalar yardımcı olur. Ancak her parola yeterli olmayabilir. Güçlü parola oluşturmak için zaman ayırır ve parola korumasıyla ilgili bazı temel kuralları izlerseniz, parolalar meraklı gözlerin görmemesi gerekenleri görmesini engeller.

Şu anda kullandığınız parolalar ne kadar etkin? Kendinize bir kaç soru sorun:

İPUCU:
Bilgisayar parolanızı düzenli aralıklarla değiştirmeniz gerekir ve Windows XP bunu kolaylaştırır. Denetim Masası içindeki Kullanıcı Hesapları seçeneğini açın ve parola değişikliğini yapmak istediğiniz kullanıcı hesabını seçin. Parolanızı değiştirme veya sıfırlama seçeneğini (seçenek adı kullandığınız Windows XP sürümüne göre değişebilir) tıklatın. Şu anda kullanmıyorsanız hesabınız için de bir parola oluşturabilirsiniz.

* Doğum günüm veya çocuğumun adı gibi başkalarının kolaylıkla tahmin edebileceği parolalar mı kullanıyorum?
* Parolalarım için sözlükte bulunan genel kelimeleri mi kullanıyorum?
* Her defasında yeniden yazmamak için "Bu parolayı hatırla" seçeneğinin yanındaki kutuyu sıklıkla işaretliyor muyum?
* Parolalarım başkalarının bulabileceği bir yerde mi yazılı?
* Her şey için aynı parolayı mı kullanıyorum?

Sorulardan herhangi birini evet olarak yanıtladıysanız, bilgisayarınızdaki veriler savunmasızdır. Parolalarınız çalışabilecekleri kadar çok çalışmıyorlar.

Neden Savunma Açığım Var?
Yukarıda dikkat çekilen çok sık karşılaşılan parola uygulamalarının sizi neden risk altına soktuğu ve bunları düzeltmek için ne yapabileceğiniz aşağıdadır:

Kolay tahminler: İş yerinizdeki bir kişi bilgisayarınıza erişebiliyorsa, büyük olasılıkla sizinle ilgili bir şeyler de biliyordur. Bu nedenle adınızı, aile üyelerinin adlarını veya evcil hayvanlarınızın adlarını parola olarak kullanmaktan kaçının. Bilinen veya kolaylıkla erişilebilen adresiniz, doğum gününüz veya hobileriniz gibi bilgileri kullanmaktan kaçının.

Genel sözcükler: Saldırganlar birden çok dilde sözlük sözcüklerini temel alan parolaları belirleyebilecek programlar kullanmaktadır. Parolanız için genel sözcükleri kullanmaktan kaçının. Harf, rakam ve simge bileşimlerinin kullanılması daha güvenlidir.

Otomatik parolalar: Web sitelerinde genellikle karşılaşılan "Bu parolayı hatırla" kutularını işaretlediğinizde, bu siteleri yeniden ziyaret ettiğinizde oturum açma ekranlarını genellikle parolanız yerine noktalarla veya yıldız işaretleriyle önceden doldurulmuş olarak görürsünüz. Bu durum bilgisayarınıza başkalarının erişimi varsa tehlikeli olabilir. Noktaların ve yıldız işaretlerinin şifresini çözebilecek ucuz veya ücretsiz programlar bulunmaktadır. En iyi seçenek depolanan parolaları kullanmaktan kaçınmaktır, ancak ne olursa olsun Windows oturum açmanızın her defasında yazdığınız güçlü bir parolayla yapılandırıldığından emin olun. Böylece, birilerinin burnunu sokma fırsatını ortadan kaldırırsınız.

Parolaları not alma: Parolalar yalnızca onları hatırlayabiliyorsanız faydalıdır ancak bir kağıt parçası üzerinde yazmak ve kağıdı başkalarının görebileceği bir yerde bırakmak da iyi bir alternatif değildir. Ezberlenebilir parola oluşturma yolları hakkında daha sonra konuşacağız. Ancak bir çok parolanız varsa, bunları bilgisayarınızda şifreli biçimde depolamayı düşünebilirsiniz. Bunları hatırlayabileceğiniz çok iyi bir parolayla koruyun.

Aynı parolayı kullanma: Birçok kişi her şey için aynı parolayı veya çeşitlemelerini kullanır. Böylece birçok farklı parolayı ezberleme gereksinimi ortadan kalkar. Ancak bu, parolanız bir kez çözüldüğünde parola korumalı her şeyinize erişilebilir anlamına da gelmektedir. Farklı parolalarınızın olması ve de bunları sık sık değiştirmeniz iyi bir fikirdir.

Güçlü Parola Nedir?

Güçlü bir parola genellikle şu özelliklere sahiptir:

* En azından sekiz karakter uzunluğundadır ve ne kadar uzun olursa o kadar iyidir
* Büyük ve küçük harflerin yanında sayılar ve simgeler de içerir
* Sık sık değiştirilir
* Yeni parola öncekinden çok farklıdır

Bu ölçütlere göre aşağıdakiler güçlü parola örnekleridir:

* d&C24!Zp>>l8
* *M@a09(b(aTQ

Bu parolaları kırmak zor olurdu; ancak bu karmaşıklık düzeyine sahip birkaç parolanız varsa hatırlanmaları da zor olurdu.

Güçlü ve Ezberlenebilir Parolalar Oluşturma

Microsoft Windows XP Professional ve Windows Small Business Server 2003'ün yanında Windows NT ve Windows 2000 çalıştıran bilgisayarların tümü güçlü parolaları destekler. Ayrıca hatırlanması kolay şifreli ifadeleri de desteklerler. Şifreli ifade örnekleri:

* Hawaii'de 13 (!!) meyve yedim.
* Mağazada 3 @ çift ayakkabı 92 YTL'ye mal oldu.

Başka bir yaklaşımda bir ifade seçip her kelimenin yalnızca ilk karakterinin kullanılmasıdır. Örneğin:

* KO13yg! (Kedimiz Ocak'ta 13 yaşına girdi!)
* K17yşvm. (Kedim 17 yaşında şişman ve mutlu.)

Hatırlanması kolay parola oluşturma konusunda bir başka hile de birkaç sözcüğü rakam ve simgelerle birbirine bağlamaktır. Örneğin:

* 2kumpir+kola6YTL
* 2.ÇiftliKtekiiNekLeR

Şifre ifadelerini hatırlanması kolay yapmanın birçok yolu vardır. Her birkaç ayda bir değiştireceğiniz için sizin için anlam ifade eden yaklaşan bir olayı düşünebilirsiniz. Örneğin:

* AnneminveB@b@mın25.YILdöNüMü
* Ank@r@d@C4#1ekiBiiçinKoşuyoruM

Güçlü parolalar veya şifre ifadeleri oluşturduğunuzda, etkinliklerini koruyacaklarından emin olmanın üç yolu vardır:

1. Bilgisayarınızın başından ayrıldığınızda her zaman oturumu kapatın
2. Parolanızı en az her 90 günde bir değiştirin
3. Parolanızı kimseyle paylaşmayın

Güçlü parolaları işe koyarak, gizli bilgilerinizin öyle kalmasına yardımcı olursunuz.

Kaynak: Microsoft.com.tr
  • Etiketler;
Yorum Yaz

Yorum yazabilmek için üye girişi yapmanız gerekiyor!

Yukarı Git