Met alle nieuwsberichten over grote bedrijven die worden gehackt en gegevens kwijtraken, lijkt het beschermen van onze gegevens vrijwel onmogelijk te worden.
Als gebruikers kunnen we niet echt zoveel doen om ervoor te zorgen dat onze bank onze gegevens beschermt, behalve wanneer we met de voeten op de grond stemmen wanneer ze iets doen dat ons in gevaar brengt.
Er zijn zoveel spraakmakende zaken geweest van bedrijven die werden getest door wat alleen als professionele hackers kan worden beschouwd, dat het hele ding aanvoelt als John Wayne in The Alamo. Vroeg of laat komen de bandieten binnen.
Dus wat kunnen we doen om onszelf te beschermen? Wel, het beste dat we kunnen hopen is dat de bedrijven die we met onze gegevens belasten, de moeite hebben genomen om die gegevens zo veilig mogelijk te versleutelen.
Zelfs met een gecodeerde database kunnen hackers de echte gegevens gewoon bereiken door woordenlijsten te gooien naar de gebruikersnamen en aanmeldingen en door het gebruik van wat bekend staat als brute force om elke wachtwoordcombinatie te proberen.
Er is een grap die het uitgangspunt vormt van wat u kunt doen om uw gegevens optimaal te beschermen. Twee mannen zitten op de tak van een boom met een beer die snel opklimt om hen aan te vallen. Een van de mannen merkt dat zijn vriend de veters van zijn schoenen knoopt. Hij zegt: "Je weet dat je die beer niet kunt ontlopen, of niet?" waarop de man antwoordt: "Ik hoef de beer niet te ontvluchten, ik moet je gewoon ontlopen."
Simpelweg het punt hierachter is dat als u uw wachtwoord veiliger maakt dan het wachtwoord van alle anderen, de hackers mogelijk nooit de niet-versleutelde gegevens voor uw accounts te zien krijgen.
Mensen zijn over het algemeen opportunistisch. Wanneer je langs een appelboom loopt, ga je de boom beklimmen en degene bovenaan kiezen of ga je de appels lager kiezen. Inbrekers hebben de neiging om te gaan voor huizen die het minst veilig zijn.
Het gaat allemaal om het afwegen van de factoren risico, tijd en inspanning en de mogelijke voordelen. Simpel gezegd. Maak jezelf geen laag hangend fruit.
KeepassX kan u op verschillende manieren helpen uw thuiscomputer en uw internetwachtwoorden te beschermen en in dit artikel wordt besproken hoe.
Hoe KeepassX te krijgen
KeepassX is beschikbaar in de repositories voor alle grote Linux-distributies.
Als u een op Debian / Ubuntu gebaseerde Linux-distributie gebruikt, kunt u KeepassX installeren met behulp van het Software Center, Synaptic of apt-get.
Bijvoorbeeld in een terminal type het volgende:
sudo apt-get install keepassxAls je Fedora of CentOS gebruikt dan wil je YUM Extender of YUM gebruiken om keepassx te installeren.
Bijvoorbeeld in een terminal type het volgende:
yum installeer keepassxopenSUSE-gebruikers kunnen YAST of Zypper gebruiken.
Hoe een KeepassX-database te maken
Om een Keepass-database aan te maken, klikt u op het eerste pictogram in de werkbalk.
Er verschijnt een scherm waarin u wordt gevraagd om een wachtwoord in te voeren voor de Keepass-database en optioneel een vak voor het genereren van een keepass-bestand.
Deze webpagina biedt details over waarom en hoe een sleutelbestand te gebruiken om uw gegevens te beschermen.
De hoofdgebruikersinterface van KeepassX
KeepassX is in feite een plaats om al uw gebruikersnamen en wachtwoorden op te slaan, zodat u ze niet langer hoeft te onthouden.
Nu denk je misschien dat dit al je eitjes in één mand stopt en het enige wat een hacker hoeft te doen is voorbij een van je wachtwoorden komen in plaats van veel verschillende gebruikersnamen en wachtwoorden voor verschillende sites.
De waarheid is dat als u een goed sleutelbestand gebruikt, het vrij moeilijk zal zijn om voorbij uw KeepassX-beveiliging te komen.
Een ander punt is dat voor toegang tot uw KeepassX-database een hacker buiten de firewall van uw computer moet zijn gegaan en volledige toegang tot uw computer heeft. (Je bent al in gevaar).
Onthoud het eerder gemaakte punt over risico, tijd en moeite en beloningen. Een hacker kan uren spenderen aan het proberen in te breken op uw thuiscomputer om iemands inloggegevens te verkrijgen of ze kunnen inbraken in een online service die letterlijk duizenden of tienduizenden legitimatiegegevens heeft.
Veel mensen gebruiken dezelfde gebruikersnaam en hetzelfde wachtwoord voor meerdere services, waaronder bankieren, e-mail, PayPal, eBay en andere sites. Met KeepassX kunt u meerdere wachtwoorden hebben die ongelooflijk moeilijk te kraken zijn zonder dat u ze hoeft te onthouden. Dit maakt u veiliger dan 99% van de andere gebruikers van elke site.
Met de pictogrammen bovenaan het scherm kunt u een nieuwe wachtwoorddatabase maken, een bestaande database openen, een database opslaan, een nieuw item toevoegen aan de huidige database, een item in de huidige database bewerken, een vermelding uit de database verwijderen, kopieer een gebruikersnaam naar het klembord en kopieer een wachtwoord naar het klembord.
Er zijn twee hoofdvensters voor de interface. Het linkerdeelvenster bevat een lijst met groepen en het rechterdeelvenster bevat de vermeldingen binnen elke groep.
Standaard zijn er twee groepen:
- internet
In de internetgroep kunt u sites toevoegen zoals Google, eBay, PayPal, etc.
Mogelijk wilt u een andere groep maken met de naam local voor het opslaan van lokale app-wachtwoorden.
Voeg een nieuw item toe aan KeepassX
Als u een nieuw item wilt toevoegen, klikt u op het nieuwe itempictogram in de werkbalk of klikt u met de rechtermuisknop in het rechterdeelvenster en kiest u nieuwe invoer.
Een scherm verschijnt met de volgende velden:
- Groep
- Icoon
- Titel
- Gebruikersnaam
- URL
- Wachtwoord
- Herhaal wachtwoord)
- Kwaliteit
- Commentaar
- Vervaldatum
De groep kan een van de groepen in het linkerdeelvenster zijn en u kunt een pictogram kiezen om aan het item te koppelen.
De titel helpt u te bepalen waarvoor het item bedoeld is (zoals Google). Voer de gebruikersnaam van het account in in het veld voor de gebruikersnaam en de URL van de site in het daarvoor bestemde vak.
Voer een wachtwoord in het vak in en herhaal het. De kwaliteitsbalk zal in kleur toenemen, afhankelijk van hoe moeilijk het is om te breken.
De knop naast het wachtwoordvak wisselt tussen het weergeven van sterretjes (*) en het echte wachtwoord.
U kunt een opmerking invoeren om de invoer desgewenst beter te beschrijven.
Als u weet dat het wachtwoord na een bepaalde tijd verloopt, kunt u de datum invoeren waarop het wachtwoord vervalt.
Om het maken van een vermelding te voltooien, drukt u op OK.
Meer beveiligde wachtwoorden genereren
Een van de beste dingen die u kunt doen, is een beter wachtwoord genereren dan het wachtwoord dat u momenteel gebruikt en het wachtwoord voor het online-account wijzigen in het gegenereerde wachtwoord.
Denk aan het meest veilige wachtwoord dat u kunt en voer het in het vak voor een item in. Het zal nergens zo veilig zijn als de gegenereerde wachtwoorden van KeepassX.
Klik bij het aanmaken van een nieuw item op de knop genereren.
De wachtwoordgenerator heeft drie tabbladen:
- Willekeurig
- uit te spreken
- gewoonte
Een willekeurig wachtwoord is precies dat. U kunt ervoor zorgen dat het de voorwaarden van het online account doorgeeft door hoofdletters, kleine letters, cijfers, witruimten, mintekens, onderstrepingen en speciale tekens te kiezen.
Als u op de knop genereren klikt, wordt een wachtwoord gemaakt. U kunt het wachtwoord zien dat is gegenereerd door op het kleine oogpictogram te klikken.
U ziet meteen hoe willekeurig het wachtwoord is. Er is geen enkele manier om een dergelijk wachtwoord te onthouden en het zou een hacker lang duren om brute kracht te gebruiken om het te breken.
Het is mogelijk om het wachtwoord nog veiliger te maken door de wachtwoordlengte te vergroten.
Uitdrukkelijke wachtwoorden genereren met KeepassX
Een volledig willekeurig wachtwoord kan voor sommige mensen te veel zijn.
Gelukkig kunt u met KeepassX een willekeurig wachtwoord genereren dat leesbaarder is voor de mens.
Kies eenvoudig het uit te spreken tabblad in het scherm voor het genereren van het wachtwoord.
Uw wachtwoord kan cijfers, letters, hoofdletters en optioneel speciale tekens bevatten.
Wanneer u klikt voortbrengen, er wordt een nieuw wachtwoord aangemaakt, maar in tegenstelling tot de willekeurige generatie bevat het echte woorden.
Het wachtwoord is standaard 25 tekens lang maar u kunt het korter maken als u dat wilt. Hoe korter het wachtwoord, hoe minder veilig het is.
De KeepassX gebruiken om online wachtwoorden in te voeren
Dus hoe helpt het om een database vol met wachtwoorden te hebben?
Welnu, wanneer u bijvoorbeeld Google laadt en het vraagt om uw gebruikersnaam en wachtwoord, kunt u klikken op de pictogrammen kopiëren naar klembord binnen KeepassX en de gebruikersnaam en wachtwoorden in de relevante velden plakken en inloggen.
Dit voorkomt dat u wachtwoorden moet opslaan in Google (en andere online accounts).
Door de pictogrammen kopiëren naar klembord te gebruiken, beschermt u uzelf tegen keyloggers die zich mogelijk onbedoeld op uw systeem hebben geïnstalleerd (als u Linux gebruikt, is dit minder waarschijnlijk maar niet onmogelijk).
Ook met behulp van KeepassX kunt u veel sterkere wachtwoorden gebruiken dan u normaal zou doen, omdat u ze niet zelf hoeft te onthouden.
U kunt ook een hint voor uzelf houden als commentaar in KeepassX. Dit is veel veiliger dan het instellen van een wachtwoordherinnering binnen een online applicatie.
Veel hackers zullen proberen de optie voor het herstellen van het wachtwoord te herstellen met informatie die ze hebben gevonden over slachtoffers die openlijk zijn opgeslagen op hun Facebook of andere online accounts.
Maak het hen niet gemakkelijk. Bescherm uw gebruikersnamen en wachtwoorden vandaag met KeepassX.