Door maxton: Door Predjuh: Sorry maar wat wil je nu precies zeggen of vragen ?
De inhoud van je bericht gaat in tegen de titel en ook de onderlinge verbanden tussen de alinea's zijn moeilijk te leggen.
Per definitie zijn simpele wachtwoorden makkelijk te kraken. Simpel is relatief, en wanneer iets snel te kraken is kan je dit bestempelen als Simpel..... of doel je misschien op wachtwoorden die simpel te onthouden zijn? Dit zegt niks over de complexiteit van je wachtwoorden.
De noodzaak voor de complexiteit van het wachtwoord wordt bepaald door de gegevens die beschermd worden met dat wachtwoord en als we het dan hebben over vertrouwelijk tot zeer vertrouwelijke informatie dan is 6 tot 7 tekens echt wel te kort. (offline gecracked in 2 tot 5 uur met mijn thuis apparatuur) Het gebruik van bestaande woorden is nooit aan te raden en lijkt me dus een goede tip, dit geld ook voor bekend letter en cijfer rekensen (123456, qwerty enz. enz.). Elke 3 maanden veranderen is niet noodzakelijk en bedoeld het ermijn waarop een uitgelekt wachtwoord misbruikt kan worden te beperken.
Maargoed ik vraag me nog steeds af wat je hiermee probeert te zeggen of te vragen .... misschien zou je dit toe kunnen lichten ...
de titel "maar soms is simpel het moeilijkst te kraken" kreeg ik van mijn broer als reactie nadat ik gereageerd zo van dat wachtwoord is wel erg makkelijk, omdat hij een plaatsnaam als veilig inlog wachtwoord beschouwde. dat bestreed ik in deze brief met als uitleg hoe ik er over denk.
de tussen de alinea beschreven inhoud wilde ik hierbij nogmaals citeren en gaf nog een reactie voor af!
ik zal deze proberen aan te passen zodat men het beter begrijpt.
wat ik probeer te vragen en te zeggen word door jou al redelijk beantwoord ik vraag om een reactie wat men er in het algemeen hier van vind of mee omgaat, zo ook of het bij jullie herkenbaar is hoe sommigen er over denken.
daarnaast vraag ik: Graag zou ik van jullie willen weten wat jullie hiervan vinden en of het een beetje klopt wat ik schreef als reactie in mijn brief aan mijn broer.
simpel wachtwoord lijkt mij niet veilig genoeg zoals een plaatsnaam, dan alleen simpel te onthouden!
6 tot7 tekens is wat ik meestal aanbeveel, ik gebruik zelf meer dan 10 of anders een complexer wachtwoord afhankelijk waar voor het is. maar mensen vinden het in het algemeen al moeilijk genoeg om complexere wachtwoorden te gebruiken of langer, ze doen het toch niet en reageren zoals ik beschreven had in mijn brief.
bedankt alvast voor je reactie Predjuh
Bedankt voor je toelichting. Wellicht kan het gewoon aan mij liggen dat ik niet alles goed begreep. Maar je toelichting maakt een hoop duidelijk.
Je hebt inderdaad helemaal gelijk door te zeggen dat een plaatsnaam makkelijk "kraakbaar" is. Zoals je aangeeft worden voor wachtwoord aanvallen vaak worden boeken gebruikt. Plaatsnaam zijn hier vaak in terug te vinden.
De reacties die je van veel mensen krijgt zijn voor mij ook herkenbaar, deze mensen kunnen of naief of onwetend zijn (onwetendheid kan ook tot naïviteit leiden) naar mijn mening komt dit vaak doordat de materie niet tastbaar is. Terwijl als je het vergelijkt met de sleutel van de voordeur, dan snapt iedereen dat het niet zo bijster slims is om een slot te kiezen dat te je vervolgens afsluiten met een sleutel in de vorm van een ijsstokje..... echter wanneer men het over IT heeft lijkt het toch allemaal niet is moeilijker begrijpbaar voor de mensen.
Opzich vind ik dat je goeie tips geeft, alleen zou ik er daar nog graag één aan toevoegen die een hoop narigheid kan voorkomen. Werk namelijk altijd onder een account met beperkt rechten (user/gebruiker) en wanneer je een installatie moet doen of instellingen moet aanpassen kun je tijdelijk als administrator inloggen.
Laten we ff een aantal basic tips op een rijtje zetten:
- Gebruiker een wachtwoord van 10 á 12 tekens, probeer gebruik te maken van letters, cijfers, tekens en spaties
- Probeer periodiek je wachtwoord te veranderen
- Schrijf je wachtwoorden niet op, indien je een password manager gebruikt zou je deze het best op een standalone systeem kunnen zetten.
- Bedenkt een algoritme voor je wachtwoorden waardoor je het wachtwoord zelf niet hoeft te onthouden maar alleen de methode waardoor je op elk authenticatie platform een andere wachtwoord kan gebruiken.
- Daar waar mogelijk, kies voor two-factor-authenticatie, bijv. op basis van SMS
- probeer het gebruik van één wachtwoord voor meerdere diensten zoveel mogelijk te beperken (liever helemaal niet)
- Gebruik een account met beperkte rechten (user/gebruiker)
- Installeer een virusscanner en nog belangrijker, configureer deze juist (een autogordel is een goeie maatregel alleen moet je hem wel zelf om doen)
- Installeer een firewall en als bij de virusscanner moet je deze juist configureren
- Update de definities van je virusscanner en andere anti-malware programmatuur regelmatig
- Installeer altijd de laatste beveiligingsupdate van het besturingssysteem alsmede de software en mee geïnstalleerde plugins.
- Open geen bestanden die bij verdachte bronnen vandaan komen. Zeker bij uitvoerbare bestanden, wil deze toch uitvoeren gebruik hiervoor dan bijv. een sandbox. (geld voor email, twitter, sms, vleesbroek en andere bronnen waar je bestanden over kunt ontvangen.
- Pas op met het gebruik van USB apparatuur, indoen mogelijk laat eerst je virusscanner standaard het station scannen voordat je er gebruik van kunt maken.
- Als je ooit je PC vervangt wipe dan de harde schijven, bij formateren wordt er geen data gewist alleen onzichtbaar gemaakt. Bij wipeing wordt de harde schijf overschreven en is het met huis-tuin-en-keuken apparatuur bijna niet meer mogelijk om informatie terug te halen.
Dit is een leuk begin, er zijn nog voldoende maatregelen die we hieraan toe kunnen voegen maar ik laat deze maatregelen graag ook invullen door andere gebruikers, zodat er wat ruimte voor discussie is.....
Als er mensen zijn die dit lijst graag zouden willen uitbreiden.... be my guest !