密碼學專家布魯斯常常是把他的密碼寫在紙上,然后放在他的錢包里。今天,他用了一個免費的Windows密碼存儲工具稱為密碼安全的工具 ,這是他五年前設計的并發(fā)布到了開源社區(qū),這個桌面工具使用戶只需要記得一個主密碼來訪問他們的密碼列表。但施奈爾仍然建議把密碼寫在紙上對于那些不喜歡在任何時候打開他們的電腦文件的人來說。“把密碼寫下來,并放到你的錢包,或者使用像密碼安全工具都是可行的,”他說,在周三的采訪。
PGP的創(chuàng)始 Phil.Zimmermann保存他的密碼在一個加密的文本文件,他描述說“這是一個手動操作密碼管理系統(tǒng)。”密碼破解專家 Karsten Nohl的加密的法要簡單得多但更難,他在他的大腦里儲存所有的密碼。
“我用一個平凡的功能多樣化,每次使用的密碼,”諾爾說。有關函數(shù)泄露任何事情會減少它的實力。保安透默默無聞,但只是因為我不能計算在我的腦海并沒有強烈的密碼。”
一個10多名安全專家的非正式調查顯示,其中一些仍然在依靠紙張和鋼筆的方法。一位受訪者甚至坦言自己屈從下鍵盤陳詞濫調到后它音符?!(如果你選擇的密碼寫下來,你應避免明顯包括Web站點或其他標識信息。)
密碼管理不是性感,但它是一個問題,涉及大家誰接觸到電腦。不僅是人被迫以令人眩目的水平創(chuàng)造新的密碼,因為他們加入社會網絡,做電子商務和處理在工作中經常過期密碼,但有新方法和新的密碼盜竊所有的時間。.就在本周一Mozilla的Firefox添加禁用上這是攔截登錄數(shù)據(jù)和發(fā)送到遠程服務器。
.有一個解決方案的人誰想要升級的文件為基礎的做法不同。為了掩蓋他們都將是不可能完成的任務和詳盡,但我會提一些知名人士。
對于那些手頭始終是電腦,密碼管理器存儲在桌面上可以是一個很好的選擇。除了密碼安全,建議另一個來源開源軟件稱為KeePass 。為Macintosh,有1Password ($ 39.95),我的同事杰森帕克說是“最好的同類產品的蘋果 。“
我好奇的是經理人基于USB的密碼,給MyKey (29.99美元)一試。我發(fā)現(xiàn)它很好工作,但它確實有一些限制 - 它只能在安裝軟件的MyKey基于Windows的個人電腦工程。 這意味著我不能使用我的Mac或在朋友家的電腦我在最近的一次休假使用它,這是我將無法與桌面為基礎的系統(tǒng)做的。
該Yubikey (25美元),是另一個USB密碼設備,但它的分歧也可在任何計算機或主要的操作系統(tǒng)平臺,無需客戶端軟件。
“這是你的錢包,放在同樣的事情的密碼,它的物理的東西放在你是確保他們,”布魯斯說,當問他的使用密碼的USB儲存裝置的意見。“人們可以失去自己的鑰匙或錢包。把它們放在一個你不太可能失去的密碼。”
如果你想使用一個密碼管理器不是拴在一個特定的計算機,也有地方舉辦的密碼都在云存儲服務。這提供了便利的其他方法不這樣做,但它意味著你在安全憐憫的措施對任何您所使用電腦部署的,因此要如何使用互聯(lián)網站和其他公共網絡沖浪的計算機持謹慎態(tài)度。你也必須相信,該公司持有的服務器托管您的密碼將不會被攻擊或以其他方式取得妥協(xié)。
如果您是Blogger的興趣在一個免費的在線密碼管理服務,接受CNET 丹尼斯賴利說對RoboForm的在線去年年底。
許多人覺得方便的功能保存的密碼瀏覽器上,但他們未必知道該攻擊who get physical或遠程訪問電腦很容易看到密碼those stored。 This CNET公司電視video介紹如何隱藏在他們的Firefox by建立一個總密碼的瀏覽器。
一個免費的因特網瀏覽器的擴展為Firefox,并呼吁LastPass他們在您的硬盤驅動器加密密碼和商店,是在敬愛的同事們通過聯(lián)合新聞網 ,以及Download.com和CNET姊妹網站ZDNet的。它主要的操作系統(tǒng)上運行,多種瀏覽器之間的數(shù)據(jù)同步,并自動登錄到一個網站,你只需點擊一下鼠標。如果您使用的計算機不是您通常使用你可以檢索從LastPass網站登錄信息等。
不管你如何管理你的密碼,專家說,你應該仔細選擇那些有一個安全的用途或網站適當?shù)乃。例如,你可以通過與一個網站,所有你要做的就是登錄密碼容易閱讀新聞。但你應該選擇一個更強大的密碼 - 這意味著它是較難猜測或推測使用字典攻擊工具 - 銀行和與敏感信息,如信用卡處理其他網站。并使用不同的地點不同的密碼,這樣,如果一個密碼被泄露您的其他網站或賬目并無危險。
施奈爾有一個良好的論文就如何選擇更安全的密碼,接受CNET博客拉里馬吉德提供密碼提示創(chuàng)建強勁,但容易記住這里 ,我建議,提供額外的故事 。
“密碼仍然工作,只要你用好,”布魯斯說。