Tämä on mainospaikka (näillä pidetään sivusto pystyssä)

Henkilökohtaiset avautumiset (jotka eivät kuulu ketjuihin joissa ne on esitetty)

  • Viestiketjun aloittaja Viestiketjun aloittaja maagiset
  • Aloituspäivämäärä Aloituspäivämäärä
Tai käyttäkää salasanamanageria. Itsellä on käytössä 1Password, mutta muitakin vaihtoehtoja on. Ilmaisia ja maksullisia. Kolmekymppiä vuodessa siitä, että saa helposti jokaiselle palvelulle uniikin ja turvallisen salasanan, yleensä jopa kaksivaiheisella tunnistuksella, ja mikään ei koskaan pääse unohtumaan (kunhan ei unohda salasanamanagerin salasanaa, mikä sitten olisikin omanlaisensa katastrofi).
Näiden kanssa olen aina miettinyt että sitten jos se yksi murretaan (tms) tai unohdat/menetät pääsyn sinne, niin menee kerralla kaikki. Se onkin syy, miksi en ole itse näihin lähtenyt.
 
Näiden kanssa olen aina miettinyt että sitten jos se yksi murretaan (tms) tai unohdat/menetät pääsyn sinne, niin menee kerralla kaikki. Se onkin syy, miksi en ole itse näihin lähtenyt.
Aika epätodennäköinen skenaario, että tuollainen voitaisiin murtaa. Eikös noissa salasanat ole aina vain paikallisesti tallessa ja tosiaan niin vahvan tunnistautumisen takana, että kyllähän nuo on lähes mahdoton murtaa. Pitäisi ensin saada huomaamattasi varastettua sinun puhelin, päästä siihen sisään esim biometrisentunnistuksen läpi, mikä on jo itsessään lähes mahdotonta, ja sitten vielä jollain ilveellä saada murrettua tuo salasana sovelluksen suojaus. Aika kova vaiva siitä, että saat käyttöösi jonkun yksittäisen hepun netflix tai konsolifin salasanan. Mutta onhan se netflix kallis nykyään…
 
Aika epätodennäköinen skenaario, että tuollainen voitaisiin murtaa. Eikös noissa salasanat ole aina vain paikallisesti tallessa ja tosiaan niin vahvan tunnistautumisen takana, että kyllähän nuo on lähes mahdoton murtaa. Pitäisi ensin saada huomaamattasi varastettua sinun puhelin, päästä siihen sisään esim biometrisentunnistuksen läpi, mikä on jo itsessään lähes mahdotonta, ja sitten vielä jollain ilveellä saada murrettua tuo salasana sovelluksen suojaus. Aika kova vaiva siitä, että saat käyttöösi jonkun yksittäisen hepun netflix tai konsolifin salasanan. Mutta onhan se netflix kallis nykyään…
Siksi siinä oli myös se unohdus, sillä ihminen itse on se heikoin näissä. Joko se lipsauttaa sen salasanan tai unohtaa sen tai se on niin helppo ettei sitä tarvitse edes lipsauttaa. Eri asiat sitten se, kuinka todennäköisesti juuri henkilön X koneelle pääsee ulkopuolinen, joka noita haluaa pölliä.

Ehkä tässä on sitten vain se, etten luota itseeni (lähinnä siis muistiini), joten en luota noihin systeemeihin. Ja tuntuu yhä jotenkin lähtökohtaisesti pöljältä että kaikki on ns. "yhdessä korissa" vaikka homman hyödyt ymmärränkin.

Onhan nuita murtoja ollu salasanapalveluihinkin, mutta kohtuu harvassa onneksi. LastPass tais olla pari vuotta sit näistä isommista ainakin.
Näin juuri. Jos itse käyttäisin jotain tuollaista niin pitäisi olla paikallinen ja ilman mitään tilaushommia ettei ole kiinni siitä että palvelu loppuu tai palvelin altistuu jollekin hyökkäykselle.
 
Siksi siinä oli myös se unohdus, sillä ihminen itse on se heikoin näissä. Joko se lipsauttaa sen salasanan tai unohtaa sen tai se on niin helppo ettei sitä tarvitse edes lipsauttaa. Eri asiat sitten se, kuinka todennäköisesti juuri henkilön X koneelle pääsee ulkopuolinen, joka noita haluaa pölliä.

Ehkä tässä on sitten vain se, etten luota itseeni (lähinnä siis muistiini), joten en luota noihin systeemeihin. Ja tuntuu yhä jotenkin lähtökohtaisesti pöljältä että kaikki on ns. "yhdessä korissa" vaikka homman hyödyt ymmärränkin.


Näin juuri. Jos itse käyttäisin jotain tuollaista niin pitäisi olla paikallinen ja ilman mitään tilaushommia ettei ole kiinni siitä että palvelu loppuu tai palvelin altistuu jollekin hyökkäykselle.
Miksi tulee viimeaikainen sinun kanssasi käyty autokeskustelu mieleen? :D
 
Ei salasanoja kannata opetella muistamaan, jos ei ole pakko. Minulle se muistaminen on aika helppoa, mutta silti kirjoitan salasanat aina ylös jonnekin ja jos on tärkeämpi salasana kryptaan sen jollain omalla yksinkertaisella menetelmällä. Pointti on, että jos et yhdistä sitä salasanaa palveluun tai tunnukseen ja se on kirjoitettu johonkin erilleen, vaikka omiin muistiinpanoihin paperille, täytyy olla melkoinen sherlokki, että sen löytää ja yhdistää oikeaan palveluun. Olen kyllä nolosti säilyttänyt salasanoja esim. lompakossa lappuun kirjoitettuna. Sitten pitää vain olla valmis pitämään lompakosta huolta. Minulla on työn puolesta usein ihan helvetin typeriä ylipitkiä salasanoja, joita pitää vielä kaiken lisäksi vaihdella. Se homma on kääntynyt itseään vastaan, koska on käytännössä pakko pitää ne salasanat jossain muistissa. Jotkut uskovat edelleen, että tietoturva paranee salasanojen pituutta kasvattamalla ja säännöllisesti vaihtamalla ja näiden idioottien orjuudessa voi joutua olemaan työn puolesta.

Muistissa pidon suhteen luotan enemmän normaalin elämismaailman ratkaisuihin kuin digitaalisiin, koska hakkerin täytyisi murtautua jotenkin omaan tilaani, jos haluaisi saada paperilaput tai muistiinpanot käsiinsä. Netin kautta hakkerointi on nähdäkseni helpompaa / mahdollisempaa. Suomi ei ole täynnä tietoja varastavia hakkereita, jotka väijyy uhrien lompakoita, mutta netti on. Käytän lisäksi paljon biometristä tunnistautumista ja kaksivaiheista tunnistautumista, joten salasanan menettäminen ei ole yleensä ratkaisevaa tietoturvan kannalta.
 
Minulla on työn puolesta usein ihan helvetin typeriä ylipitkiä salasanoja, joita pitää vielä kaiken lisäksi vaihdella. Se homma on kääntynyt itseään vastaan, koska on käytännössä pakko pitää ne salasanat jossain muistissa. Jotkut uskovat edelleen, että tietoturva paranee salasanojen pituutta kasvattamalla ja säännöllisesti vaihtamalla ja näiden idioottien orjuudessa voi joutua olemaan työn puolesta.
Puolet tuosta on totta; pituus on tavallaan parasta turvaa salasanoille. Ei välttämättä tarvita edes kompleksisia salasanoja erikoismerkkeineen, jos pituutta piisaa sen 20+ merkkiä. Sen sijaan salasanojen säännöllinen pakkovaihdattaminen aiheuttaa juurikin kuvailemiasi lieveilmiöitä.

Käytän lisäksi paljon biometristä tunnistautumista ja kaksivaiheista tunnistautumista, joten salasanan menettäminen ei ole yleensä ratkaisevaa tietoturvan kannalta.
Kaksivaiheinen varmistus on todellakin syytä olla päällä kaikissa palveluissa, jotka sitä tarjoavat. Lisäksi kannattaa siirtyä pääsyavaimien (passkeys) käyttöön siellä, missä on mahdollista. Tuolloin ei ole enää mitään salasanaa muistettavaksi eikä toisaalta varastettavaksikaan. Jopa täällä KonsoliFINissä voi pääsyavaimen laittaa tunnukselleen.
 
Kaksivaiheista tunnistamista käytän itsekin ja sitä pidän aina joka paikassa päällä jos yhtään tärkeämpi palvelu tms. Siihen luotan jopa niin paljon etten ole yksinkertaisiakaan salasanoja jaksanut uusia tai vaihtaa vaikka ne on pahimmillaan nuoruudessa laitettuja "joojoo321"-settiä.

Monien nettikauppojen tunnuksissa on jotain yksinkertaista koska en koe että sinne isoa vahinkoa saisi tehtyä kun ei missään ole ikinä korttitietoja sisällä. Ei edes noissa konsolien tileissä, etteivät vahingossakaan ota niitä kk-tilauksia. Striimipalveluissahan ne on tietty pakko olla.

Miksi tulee viimeaikainen sinun kanssasi käyty autokeskustelu mieleen? :D
Missä mielessä? Ai koska en ole lähtemässä jokaisen uuden systeemin mukaan jos en koe tarvetta tai hyötyä, varsinkaan siihen nähden mitä se kustantaisi?
 
Missä mielessä? Ai koska en ole lähtemässä jokaisen uuden systeemin mukaan jos en koe tarvetta tai hyötyä, varsinkaan siihen nähden mitä se kustantaisi?
Voi sen toki noinkin ilmaista. Muita ilmauksia voisi olla vaikka neofobia tai muutosvastarinta… :D

Iteltä löytyy ihan luurista omasta takaa ilmainen Passwords sovellus mikä pitää salasanat turvassa ja tallessa. Jos joku pääsee sitä kautta salasanoihini käsiksi niin aika velho saa olla. Mutta toki jos noita haluaa itse muistella ja sitten kirota, että ”mikä helvetti se tähänkin se salasana olikaan”, kun et pääse johonkin sisälle niin eikai siinä mitään väärää ole.
 
Voi sen toki noinkin ilmaista. Muita ilmauksia voisi olla vaikka neofobia tai muutosvastarinta… :D
En koe että olen uusia asioita tai kokemuksia vastaan yleisesti vaikka toki ymmärrettävää että näin voi kokea koska valitan niistä asioista, joihin en ole mukaan lähtemässä. Samaan aikaan kuitenkin ollut aika monessa uudessa hommassa mukana mutta eihän ne täällä näy kun/jos en niistä ole valittamassa.

Esim. nettipankki, sähköiset tunnistautumiset, FB, internet yleensä, on olleet sellaisia, että ensimmäisten joukossa niissä. Autohommissa taas ongelma oli enemmän se, että en koe niitä uusia asioita tärkeinä, välttämättöminä tai hintansa arvoisina, mutta jos ne tulisivat kaupan päälle oletuksena, niin ihan sama vaikka ne siellä olisivatkin. En vain halua maksaa niistä.

Striimauspalveluiden ongelmaksi taas koen sen, ettei niissä omista sisältöä. Tosin ainoastaan pelien kanssa olen jaksanut taistella vastaan, koska niissä se nyt yleensä on enää kunnolla mahdollista.

Näen myös yleensä näiden kaikkien hyvät puolet vaikken itse lähtisi mukaan, eli en nyt edes sanoisin että olen "muutosvastarinnassa" tai muutenkaan täysin vastaan uusia asioita ja kokemuksia. Enhän minä vaikka vihreitä kuuliakaan vastaan ole vaikka en niistä itse tykkääkään. Saa niitä muut ostaa ja syödä niin paljon kuin haluaa. Itse en vain halua rahojani niihin laittaa. Vihreiden kuulien tapauksessa en kyllä söisi tarjottunakaan mutta jos joku minulle vaikka kaistavahdin autoon asentaisi, niin ettei haittaisi omia ajojani asennuksillaan, niin siinäkös tekee. En laita vastaan mutta en myöskään kokisi tarvetta, vaan ihmettelisin että miksi, mikä homma, pärjännyt ilmankin.

Iteltä löytyy ihan luurista omasta takaa ilmainen Passwords sovellus mikä pitää salasanat turvassa ja tallessa. Jos joku pääsee sitä kautta salasanoihini käsiksi niin aika velho saa olla. Mutta toki jos noita haluaa itse muistella ja sitten kirota, että ”mikä helvetti se tähänkin se salasana olikaan”, kun et pääse johonkin sisälle niin eikai siinä mitään väärää ole.
Sehän se jännä onkin ettei minulla ole ollut tähän päivään mennessä ongelmia muistaa useita salasanoja mutta silti kirjoitin että sovelluksen kanssa pelkäisin lähinnä unohtavani sen pääsalasanan. Aika epätodennäköistä se taitaisi olla.

Ehkä se on sitten vain sitä "munat yhteen koriin"-ajattelua että haluan pitää ne erilleen ihan tarkoituksella. Riippumatta kuinka pieni riski on että kukaan ikinä sovellukseen edes pääsisi käsiksi.

Tosin en yksinkertaisesti jaksaisi kaivaa joka kerta jotain puhelinta esiin kun pitää laittaa salasana johonkin, joten jo sen takia pidän ne mieluummin siellä mikä pysyy aina mukana: mielessä. Se taitaakin olla se pääsyy. Olen vähän väsynyt kaikenlaisten laitteiden roudaamiseen mukana ja vähän siihenkin, että kaikki on alettu ulkoistaa laitteille aina muistamisesta, osaamisesta ja ajattelemisesta lähtien. Google maps ohjaa osoitteisiin, kaikki tarkistetaan Googlella, tekoälyllä tehdään koodit, jne.

Tästä varmaan saadaan jatkettua minun "neofobiaani" mutta tykkään siitä että katson osoitteen Mapsista mutta yritän muistaa sen ulkoa. En usko tuosta muistin harjoittamisesta ainakaan haittaa olevan. Tosin tämä liittyy myös siihen etten yksinkertaisesti ole jaksanut asentaa mitään telinettä puhelimelle, jotta se autossa toimisi järkevässä paikkaa navigaattorina. Olen siis liian laiska tehdäkseni elämästäni helpompaa, tai jotain.

Väitänpä silti että osaan suunnistaa keskivertoihmistä paremmin juuri tämänkin harjaantumisen kanssa ja siis tulkita Mapsiakin paremmin. Koska välillä siis kuullut kokemuksia, miten porukka ei sitäkään osaa käyttää.

Väittäisin olevani aika osaava näissä "nykyjutuissa" mutten vain roiku niissä kiinni, kuten niin moni muu tuntuu tekevän. IT-tuessa kun on hommia tehnyt ja koneiden kanssa muutenkin säätänyt niin aikamoinen kala vedessä sitä on näiden kanssa. Asenne vain on entistä enemmän sitä että ei enää omalla ajalla kiinnosta googlailla, Mapsia selailla, somettaa tms. Teen siis myös somea työkseni, joka voinee selittää miksi ei kauheasti muuten enää kiinnosta, varsinkin kun tietää miten ne algoritmipaskat toimii (eli mysteerisesti tai ei kuten haluaisi) ja niiden kanssa joutuu vääntämään.

Aika normia tuntuu olevan (tai sen kuvan olen saanut) että mitä enemmän ihminen on IT-hommissa, niin sitä perinteisempiä lukkoja esimerkiksi talossa käyttää sen sijasta että on joku älylukko, jonka saa etänä auki jne. Itsekään en kyllä ikinä sellaista itselleni laittaisi. Ääriesimerkkinä se, että siitä pitää maksaa jotain kuukausimaksua. Tai ne vartiointipalvelut, jossa on kamerat ja kaikki mutta maksetaan kk-maksuja ja mitään ei omista. Joo, ymmärrän hyödyt näissäkin mutta liian paljon asioita, jotka ei ole täysin minun hallinnassani tai omistuksessa.
 
Viimeksi muokattu:
Ylös Bottom