Sunteți pe pagina 1din 9

Barbulescu Robert Cristian

9G
Măsuri de bază pentru siguranța
online - 3 sfaturi cu care ar trebui să
înceapă toată lumea

Nu sunteți sigur de unde să


începeți? Aceste sfaturi oferă o bază
1.1 În zilele noastre aveți nevoie
bună După ce le urmezi, veți fi mult de un cont și o parolă pentru aproape
mai siguri online. fiecare site sau aplicație. Întrucât nu
ne putem aminti niciodată zeci de
parole diferite, de multe ori venim
1. Folosiți o parola sigură și cu parole ușor de ghicit. Mai mult,
un manager de parole avem tendința de a folosi aceeași
parolă în mai multe locuri. Este
O parolă sigură este importantă frumos și ușor, dar și foarte
pentru a vă proteja datele. O parolă periculos. Dacă cineva află parola
bună este lungă și ușor de reținut. voastră de ex. de Instagram, nu
Daca ai mai multe parole, atunci, doriți ca această parolă să vă ofere
folosește un manager de parole și acces la serviciile bancare online. Și
protejează-ți conturile folosite deoarece e-mailul este adesea folosit
online. pentru a reseta o parolă uitată,

1
Barbulescu Robert Cristian
9G
oricine are acces la cutia poștală Și voila, o parolă puternică și ușor
poate accesa și multe alte conturi. de ținut minte.
De aceea, este important să utilizați
o parolă unică pentru fiecare site sau
aplicație. Și nu o parolă care să 1.3 Atacurile de dicționar
includă numele câinelui tău. Sau Atacurile de dicționar folosesc
numele site-ului web la care vă cuvinte (și v@r!Acțiuni de w0rd5!)
conectați. Și reutilizarea parolelor ca o cale rapidă pentru a sparge mai
este, de asemenea, o idee bună, chiar repede parolele slabe.
dacă o schimbați puțin. Aceste
Există mai puțin de 10.000 de
variații sunt însă ușor de ghicit.
cuvinte uzuale, de exemplu în
engleză. Chiar și o parolă simplă, ce
utilizează doar litere mici cu trei
1.2 Acesta este un exemplu în care
caractere alese la întâmplare, poate
puteți să creați o parolă puternică
fi mai puternică (26 ^ 3 este peste
Cu cât o parolă este mai lungă, cu
17.000). Totuși, încă o dată,
atât este mai puternică. Dar păstrați-
aritmetica exponențială ne ajută și
o simplă.
aici. Așa cum s-a menționat mai sus,
Folosește ca punct de start, de în prezentarea parolelor generate cu
exemplu, o frază traznită pe care ți-o zaruri, puteți crea o parolă puternică
poți aminti cu ușurință, dar care să pe baza cuvintelor din dicționar,
fie dificil de ghicit pentru altcineva. atâta timp cât selectați aleatoriu cel
Sunt suficiente 4 sau 5 cuvinte. De puțin șase dintre ele. (10.000 ^ 6 este
exemplu: un trilion de trilioane.)
apa rece nu este placuta Primul tabel de mai jos estimează
cât timp ar putea dura pentru un
Aceasta este deja o parolă destul de
atacator pentru a sparge o listă de
puternică. Cu toate acestea, multe
parole progresiv mai lungi, generate
site-uri și servicii vă vor cere să
cu zaruri.
utilizați caractere speciale, cifre și
litere mari. Scrieți cu majusculă unul Al doilea tabel prezintă un set
dintre cuvintele din propoziția dvs., similar de estimări pentru expresiile
înlocuiți o literă cu un număr, de acces, care folosind tehnici
terminați propoziția cu un semn de comune, au fost „amestecate”. După
punctuație și eliminați spațiile dintre cum puteți vedea, „caracterele
cuvinte. Astfel, rezultatul va fi: speciale” singure nu sunt suficiente
pentru a întări o expresie de acces
Apar3ceNuestep1acuta!
slabă. De fapt, acestea fac foarte
puține diferențe, cu excepția cazului

2
Barbulescu Robert Cristian
9G
în care fraza de acces este deja destul de lungă.

1.3.1 Expresii de acces (passphase) generate cu zarurile

1.3.2 Passphrases “amestecate” generate cu zarurile:


Exemplu passphrase Număr de combinații Timp ptr. spargere
Purp13 177,000 Less than one day
Purp13@rp3+ 47 Billion Less than one day
Purp13@rp3+Jump 419 Trillion Less than one day
Purp13@rp3+JumpG4rage 37 Million Trillion About one century
Purp13@rp3+JumpG4ragePaint 3 Trillion Trillion 52,036 centuries
Purp13@rp3+JumpG4ragePaint5trangel 293,000 Trillion Trillion Over four Billion
y centuries

Aceste tabele se bazează pe calcule din 1.5 Verificați pe


Passfault http://www.passfault.com/. https://haveibeenpwned.com/ dacă o
Passfault este unul dintre mai multe site-uri parolă a voastră s-a „scurs” vreodată
web care vă permit să testați puterea
parolelor. Servicii de renume precum acesta
efectuează calcule pe computerul dvs. și nu
trimit nimic înapoi la serverele lor. Ele pot fi
utile atunci când testați eficacitatea relativă a
diferitelor strategii de parolă, dar totuși ar
trebui să evitați trimiterea parolelor dvs.

1.4 De ce un manager de parole?


Folosim multe servicii și este sigur să folosim o 1.6 Dar, este încă destul de dificil să
parolă unică pentru fiecare cont. Dar, parolele creezi o parolă nouă și sigură de fiecare
ajung uneori pe stradă. Aceste sunt parole dată. Și este greu să vi le amintiți pe
“scurse” (leaked), care sunt colectate și toate. Din fericire, există un instrument
vândute de hackeri. Dacă utilizați aceeași la îndemână pentru a crea parole
parolă pentru conturi diferite, atunci toate
puternice și a le păstra: managerul de
parolele voastre sunt expuse riscului dacă una
dintre ele este aflată. Variațiile parolei dvs. nu
parole!
Administratorii (managerii) de parole sunt
sunt suficiente pentru a vă proteja de acest
programe cu ajutorul cărora puteți crea
lucru, deoarece hackerii sunt foarte pricepuți
parole sigure sau le puteți crea și salva.
să descopere aceste variații.
Acestea funcționează ca un fel de seif în care
puteți stoca parole și alte informații

3
Barbulescu Robert Cristian
9G
importante. La fel cum aveți nevoie de un cod
de acces pentru un seif, pentru managerul de
parole aveți nevoie de o parolă principală. În 2.1 Computerul vostru sau telefonul
acest fel, aveți parole sigure pentru toate sau tableta vă indică ocazional că este
conturile dvs., dar trebuie să vă amintiți doar disponibilă o actualizare de software (a
una singură. sistelui de opearare sau a aplicațiilor
instalate).
Mulți amână aceste actualizări,
1.7 Utilizarea unui manager de parole deoarece durează adesea mult și uneori nu
nu este bună doar pentru securitatea este clar la ce folosesc.
dvs. online, ci este și foarte ușor de
utilizat. În plus, managerul de parole vă
poate ajuta, completând automat, datele 2.2 De ce sunt importante actualizările
voastre de autentificare în diverse dispozitivelor?
Ai putea compara aparatele tale cu o casă. O
aplicatii.
casă are nevoie uneori de lucrări de
Cu un manager de parole folosiți o singură
întreținere pentru a repara sau îmbunătăți
parolă puternică peste tot. Deci, trebuie doar
lucrurile. Aceasta este, de asemenea, ceea ce
să vă amintiți doar una
se întâmplă cu o actualizare de software.
Instalarea actualizărilor este, prin urmare, una
dintre cele mai bune și mai simple modalități
1.8 Exista aplicații atât gratuite cât și de a vă proteja structural dispozitivele pe care
comerciale (pentru a carui utilizare le folosiți. Așa este!
trebuie sa platiti) pentru managementul
De exemplu, hackerii caută în permanență
parolelor. Unele dintre ele sunt
modalități de a încălca securitatea software-
disponibile și în versiuni cross-
ului și reușesc în mod regulat să facă acest
platformă (Windows, Linux, MacOS) lucru. O vulnerabilitate de securitate în
și au chiar disponibile versiuni pentru software prezintă un risc pentru toate
sisteme mobile (Android, iOS dispozitivele avînd același software instalat.
(iPhone)). Există întotdeauna părți rău intenționate care
EXEMPLE doresc să exploateze o scurgere, de exemplu
pentru a vă fura datele.
Gratuite: Bitwarden, KeePassXC, Dashlane,
passRO168168, etc. Când este descoperită o vulnerabilitate de
securitate sau de funcționare, producătorii
Comerciale: 1Password, LastPass, etc.
software-ului se apucă imediat să lucreze
pentru a o remedia. Soluțiile pe care le găsesc
sunt apoi introduse pe dispozitivul dvs. prin
intermediul unei actualizări de software. De
asemenea, când sunt adăugate noi
2. Actualizați-vă funcționalități sau se fac îmbunătățiri, acestea
sunt incluse într-o actualizare. Deci, este
dispozitivele în mod important pentru securitatea dispozitivului și
a informațiilor dvs. Personale, ca dispozitivele
regulat pe care le folosiți să aibă actualizările la zi.
Când primiți o notificare despre o actualizare,
este înțelept să o instalați imediat.

4
Barbulescu Robert Cristian
9G
3.3 Ce colectează Google despre mine
și de ce?
Google colectează informații personale
despre dvs., cum ar fi termenii dvs. de
3. Folosiți un motor căutare, site-urile web pe care le vedeți și
locația dvs. Nu este clar ce face Google cu
de căutare prietenos aceste informații. Ce știm? Google leagă tot ce
poate afla despre dvs. pentru a crea cât mai
cu complet și detaliat un profil online al vostru.

confidențialitatea Cu aceasta își alimentează afacerea


publicitară și își îmbunătățește produsele.
Printre altele, Google este cea mai mare
agenție de publicitate.
Exemple de motoare de căutare sunt Yahoo!,
Google, Bing, Baidu, Duckduckgo, Qant,
3.4 De ce să treceți la un motor de
Startpage, AOL, Yandex, Lycos, etc.
căutare prietenos cu confidențialitatea?
- Confidențialitatea este un drept uman dintr-
un motiv întemeiat.
3.1 Cât de des pornim un motor de
căutare fără să ne gândim cum - Căutările tale dezvăluie multe despre tine.
funcționează această operațiune? Asta te face vulnerabil la manipulare.
Căutarea voastră online conține o mulțime de - Informațiile voastre personale nu trebuie să
informații valoroase care pot dezvălui cine aibă atașată o etichetă de preț și voi trebuie
sunteți, ce prieteni sau relații aveți, care sunt să limitați cît se poate posibilitatățile de a
interesele voastre și cum puteți fi cel mai bine deveni un produs.
manipulat.
- Nimeni nu ar trebui să aibă voie să te
urmărească online, mai ales fără știrea ta. Nu
companiile și nici agențiile guvernamentale.
3.2 Să presupunem că aveți să căutați
cu Google informații despre o boală - Datorită rezultatelor personalizate ale
sau găsiți inspirație pentru o vacanță de căutării, există șansa să ajungeți într-o așa-
vis. numită filter-bubble „bulă de filtrare”. {O bulă
Veți vedea apoi zile în șir reclame legate de de filtrare este izolarea intelectuală care
interogarea voastră de căutare pe site-urile poate apărea atunci când site-urile web
web și pe rețelele sociale pe care ulterior le folosesc algoritmi pentru a-și asuma selectiv
vizitați. Nu este o coincidență: Google informațiile pe care un utilizator ar dori să le
combină căutările voastre cu alte informații vadă și apoi să le ofere utilizatorilor informații
personale, astfel încât să le poată spună exact conform acestei ipoteze. Site-urile web fac
partenerilor de business unde să vă găsească aceste ipoteze pe baza informațiilor legate de
și la ce sunteți sensibil. utilizator, cum ar fi comportamentul online
anterior al clicurilor, istoricul navigării,
istoricul căutărilor și locația. Din acest motiv,
este mai probabil ca site-urile web să prezinte
doar informații care vor respecta activitatea
anterioară a utilizatorului. Prin urmare, un
bulă de filtrare poate determina utilizatorii să

5
Barbulescu Robert Cristian
9G
aibă un contact semnificativ mai mic cu C. DuckDuckGo [LOGO]
puncte de vedere contradictorii, determinând
-Nu colectează date cu caracter personal
o izolare intelectuală a utilizatorului.}
-Folosește comenzile rapide („bangs”)
pentru a facilita căutarea pe alte site-uri web
3.5 Soluția: motoare de căutare -Un motor de căutare inclus este disponibil
prietenoase cu confidențialitatea din ce în ce mai mult în browsere, astfel încât
este ușor de utilizat
Din fericire, există și motoare de căutare care -Cu sediul în SUA
vă respectă confidențialitatea. Vă
recomandăm aceste trei alternative: Accesați [DuckDuckGo]
[https://duckduckgo.com/][link]

A. Startpage [LOGO]
3.6 Adăugați un motor de căutare în
-Nu colectează date cu caracter personal
browser
-Este posibil să vizualizați site-uri web în Majoritatea motoarelor de căutare sunt
mod anonim gratuite.

-Simplu de utilizat Pentru a utiliza un (alt) motor de căutare,


acesta trebuie să fie adăugat în setările
-Sediul în Olanda
browserului (cum ar fi „Brave”, „Google
Accesați [pagina de pornire] Chrome”, „Firefox” sau „Microsoft Edge”)
[https://www.startpage.com/][link]

3.7 Concluzie
B. Qwant [LOGO] Rețineți că, deoarece aceste motoare de
căutare nu colectează date despre voi,
-Nu colectează date cu caracter personal
rezultatele voastre de căutare pot fi mai puțin
-Rapid și clar relevante la început. Pentru a obține rezultate
cît mai relevante adăugați mai mulți termeni
-Cu sediul în Franța în cererea de căutare. De exemplu, dacă
[Mergeți la Qwant][https://www.qwant.com/] sunteți în căutarea unui parc în zona voastră,
[link] nu căutați doar „parc”, ci adăugați orașul sau
cartierul la această căutare.

6
Barbulescu Robert Cristian
9G

Contents
Nu sunteți sigur de unde să începeți? Aceste sfaturi oferă o bază bună După ce le urmezi, veți fi mult
mai siguri online.............................................1
1. Folosiți o parola sigură și un manager de parole 1
O parolă sigură este importantă pentru a vă proteja datele. O parolă bună este lungă și ușor de
reținut. Daca ai mai multe parole, atunci, folosește un manager de parole și protejează-ți conturile
folosite online.................................................1
1.1 În zilele noastre aveți nevoie de un cont și o parolă pentru aproape fiecare site sau aplicație.
....................................................................1
1.2 Acesta este un exemplu în care puteți să creați o parolă puternică 1
Cu cât o parolă este mai lungă, cu atât este mai puternică. Dar păstrați-o simplă. 1
Folosește ca punct de start, de exemplu, o frază traznită pe care ți-o poți aminti cu ușurință, dar care
să fie dificil de ghicit pentru altcineva. Sunt suficiente 4 sau 5 cuvinte. De exemplu: 1
apa rece nu este placuta.................................1
Aceasta este deja o parolă destul de puternică. Cu toate acestea, multe site-uri și servicii vă vor cere
să utilizați caractere speciale, cifre și litere mari. Scrieți cu majusculă unul dintre cuvintele din
propoziția dvs., înlocuiți o literă cu un număr, terminați propoziția cu un semn de punctuație și
eliminați spațiile dintre cuvinte. Astfel, rezultatul va fi: 2
Apar3ceNuestep1acuta!.................................2
Și voila, o parolă puternică și ușor de ținut minte. 2
1.3 Atacurile de dicționar............................2
Atacurile de dicționar folosesc cuvinte (și v@r!Acțiuni de w0rd5!) ca o cale rapidă pentru a sparge
mai repede parolele slabe..............................2
Există mai puțin de 10.000 de cuvinte uzuale, de exemplu în engleză. Chiar și o parolă simplă, ce
utilizează doar litere mici cu trei caractere alese la întâmplare, poate fi mai puternică (26 ^ 3 este
peste 17.000). Totuși, încă o dată, aritmetica exponențială ne ajută și aici. Așa cum s-a menționat
mai sus, în prezentarea parolelor generate cu zaruri, puteți crea o parolă puternică pe baza

7
Barbulescu Robert Cristian
9G
cuvintelor din dicționar, atâta timp cât selectați aleatoriu cel puțin șase dintre ele. (10.000 ^ 6 este
un trilion de trilioane.)....................................2
Primul tabel de mai jos estimează cât timp ar putea dura pentru un atacator pentru a sparge o listă
de parole progresiv mai lungi, generate cu zaruri. 2
Al doilea tabel prezintă un set similar de estimări pentru expresiile de acces, care folosind tehnici
comune, au fost „amestecate”. După cum puteți vedea, „caracterele speciale” singure nu sunt
suficiente pentru a întări o expresie de acces slabă. De fapt, acestea fac foarte puține diferențe, cu
excepția cazului în care fraza de acces este deja destul de lungă. 2
1.3.1 Expresii de acces (passphase) generate cu zarurile 2
1.3.2 Passphrases “amestecate” generate cu zarurile: 3
1.4 De ce un manager de parole?...............3
1.5 Verificați pe https://haveibeenpwned.com/ dacă o parolă a voastră s-a „scurs” vreodată 3
1.6 Dar, este încă destul de dificil să creezi o parolă nouă și sigură de fiecare dată. Și este greu să vi
le amintiți pe toate. Din fericire, există un instrument la îndemână pentru a crea parole puternice
și a le păstra: managerul de parole!...........3
1.7 Utilizarea unui manager de parole nu este bună doar pentru securitatea dvs. online, ci este și
foarte ușor de utilizat. În plus, managerul de parole vă poate ajuta, completând automat, datele
voastre de autentificare în diverse aplicatii.4
1.8 Exista aplicații atât gratuite cât și comerciale (pentru a carui utilizare trebuie sa platiti) pentru
managementul parolelor. Unele dintre ele sunt disponibile și în versiuni cross-platformă
(Windows, Linux, MacOS) și au chiar disponibile versiuni pentru sisteme mobile (Android, iOS
(iPhone)).....................................................4
2. Actualizați-vă dispozitivele în mod regulat. 4
2.1 Computerul vostru sau telefonul sau tableta vă indică ocazional că este disponibilă o
actualizare de software (a sistelui de opearare sau a aplicațiilor instalate). 4
2.2 De ce sunt importante actualizările dispozitivelor? 4
3. Folosiți un motor de căutare prietenos cu confidențialitatea 5
3.1 Cât de des pornim un motor de căutare fără să ne gândim cum funcționează această
operațiune?................................................5
3.2 Să presupunem că aveți să căutați cu Google informații despre o boală sau găsiți inspirație
pentru o vacanță de vis..............................5
3.3 Ce colectează Google despre mine și de ce? 5
3.4 De ce să treceți la un motor de căutare prietenos cu confidențialitatea? 5
3.5 Soluția: motoare de căutare prietenoase cu confidențialitatea 6
3.6 Adăugați un motor de căutare în browser 6
3.7 Concluzie..............................................6

8
Barbulescu Robert Cristian
9G

S-ar putea să vă placă și