31 Μαΐ 2013

Να ανοίγεις ξένες πόρτες στο διαδύκτιο με το κλειδί σου

(και να είσαι και εντάξει με τον νόμο)
Λέγαμε την περασμένη εβδομάδα για έναν πολύ ωραίο, αλλά ελαφρώς μπελαλίδικο τρόπο, για να χρησιμοποιείς ασφαλείς κωδικούς πρόσβασης. Τόσο ασφαλείς που ούτε εσύ δεν θα μπορείς να θυμηθείς.
Το να κάνεις ένα τέτοιο τρικ έχει...... ένα βασικό μειονέκτημα, κάθε φορά που θέλεις να χρησιμοποιήσεις την υπηρεσία θα πρέπει να κάνεις ανάκτηση κωδικού, δηλαδή να εισάγεις το email σου στην υπηρεσία και να περιμένεις το link για να φτιάξεις τον νέο κωδικό-μακαρόνι.

Υπάρχει καλύτερος τρόπος; Ναι, αν είσαι λίγο τυχερός.
Θα έχεις στα σίγουρα παρατηρήσει πως πολλά sites και υπηρεσίες σου προτείνουν να μη δημιουργήσεις έναν νέο λογαριασμό αλλά να χρησιμοποιήσεις έναν ήδη υφιστάμενο από αυτούς που χρησιμοποιείς στο Google, το Facebook ή το twitter. Αν σου δίνεται η δυνατότητα χρησιμοποίησε αυτή την επιλογή, ίσως, τελικά, να είναι και ασφαλέστερη όλων.

Πώς δουλεύει το όλο σύστημα. Ο δημιουργός της υπηρεσίας χρησιμοποιεί μια διαδικασία γνωστή ως oAuth. Είναι απολύτως διαφανής για σένα, πράγμα που σημαίνει πως δεν χρειάζεται να σκοτίζεσαι με τις τεχνικές λεπτομέρειες. Η ουσία είναι πως ο πάροχος της υπηρεσίας που θέλεις να εγγραφείς σε παραπέμπει στο Google, Facebook, twitter και ένας από αυτούς τους τρεις πιστοποιεί πως μπορείς να χρησιμοποιήσεις την υπηρεσία.

Φυσικά ανά πάσα στιγμή μπορείς να ανακαλέσεις τη σχετική εξουσιοδότηση, να "κόψεις" δηλαδή στον τρίτο πάροχο τη γέφυρα πιστοποίησης που έχει στηθεί με έναν από τους τρεις "μεγάλους".

Ακόμα και αν κάποιος αποκτήσει παράνομα πρόσβαση στην υπηρεσία του τρίτου οι προσωπικές σου πληροφορίες είναι ασφαλείς, αφού αυτές είναι με ασφάλεια αποθηκευμένες στον ένα από τους τρεις "μεγάλους". Απλό και αρκετά ασφαλέ.

Το αν είσαι λίγο τυχερός που λέγαμε πιο πριν έχει να κάνει με το εξής τρικ. Σε κάποιες περιπτώσεις τα τρίτα sites σου ζητούν πρώτα να κάνεις τη σύνδεση με τον βασικό σου λογαριασμό και μετά να ανοίξεις στη δική τους πλατφόρμα εισάγοντας κωδικό χρήστη και password. Μπελαλίδικο και η αλήθεια είναι πως δεν καταλαβαίνω γιατί πρέπει πρώτα να στήσεις τη γέφυρα με τον βασικό λογαριασμό και μετά να φτιάξεις νέο στο καινούργιο site.

Βέβαια και όσον αφορά στην ασφάλεια, τα ανωτέρω ισχύουν μόνο αν έχεις ένα πραγματικά καλό κωδικό πρόσβασης στο Google, Facebook, twitter που θα έχει συνδυασμούς γραμμάτων, αριθμών και συμβόλων και θα μπορείς να θυμάσαι (ναι, αυτό είναι ίσως το δυσκολότερο όλων).

Την επόμενη εβδομάδα θα σου πούμε πόσο χρήσιμο είναι το κινητό σου τηλέφωνο και πώς μπορείς να κάνεις τους λογαριασμούς σου ακόμα πιο ασφαλείς χρησιμοποιώντας το.
Πηγή : deasy.gr
Επιμέλεια : Mykonos Ticker Τεχνολογία
Related Posts Plugin for WordPress, Blogger...