Bezpečný způsob zápisu hesel

Po svém příspěvku na začátku tohoto měsíce o "Deseti jednoduchých bezpečnostních pokynech pro běžný rozum" se čtenář John B. ptal, zda je možné bezpečně ukládat hesla do souboru Word DOC a poté je zkopírovat a vložit do přihlašovacích obrazovek, loggerů. John si musí zapamatovat zadat jedno heslo: ten, který používá pro šifrování a ochranu heslem dokumentu heslem aplikace Word.

Samozřejmě, že Johnovy hesla jsou zranitelná loggery schránky, které zachycují obsah schránky, stejně jako klíčové loggery, které uchopí stisknutí kláves. To je důvod, proč John musí přidat další znaky do svých hesel, které po mazání odstraní. (Upozorňujeme, že některé weby neumožňují vložit text do pole s heslem.)

V aplikaci Word 2010 otevřete soubor a klepněte na příkaz Soubor> Info> Chránit dokument> Šifrovat heslem.

Zadejte heslo a stiskněte klávesu Enter, potvrďte heslo a znovu stiskněte Enter. Chcete-li omezit typ změn, které ostatní mohou provést v dokumentu, vyberte možnost Omezit úpravu v části Ochrana dokumentu a otevřete okno Omezení formátování a úpravy. Můžete požadovat sledování změn nebo omezit změny komentářů. Další možnosti umožňují omezit úpravy konkrétním osobám nebo skupinám, omezit styly formátování a vytvořit dokument jen pro čtení.

Možnosti jsou různé v aplikaci Word for Mac 2011: otevřete dokument, klepněte na položku Word> Předvolby> Zabezpečení. Do pole "Heslo k otevření" a / nebo "Heslo k úpravám" zadejte heslo. Další možnosti umožňují vytváření dokumentu pouze pro čtení, odstranění osobních údajů ze souboru při jeho uložení a varování, že komentáře a sledované změny jsou v dokumentu (ve výchozím nastavení je vybrána možnost varovat před otevřením souboru, který obsahuje makra) .

Možnosti zobrazené při klepnutí na tlačítko Chránit dokument jsou sledovány změny, komentáře, formuláře a jen pro čtení, kromě pole pro zadání hesla.

Nedokonalé řešení pro chybějící heslo systému Windows

Soubor můžete zašifrovat v systému Windows klepnutím pravým tlačítkem myši a výběrem složky Odeslat do> Komprimované (zip). Bohužel systém Windows neumožňuje chránit soubor nebo složku heslem. Zde je jeden chytrý způsob, jak se dostat k tomuto problému.

Nejprve otevřete soubor s neškodným názvem, jako například "seznam potravin.txt" nebo "rozhodně ne moje hesla.rtf". Změňte barvu textu tak, aby odpovídala barvě pozadí (pravděpodobně výchozí, bílá). Zadejte své hesla (spolu s dalšími znaky, které chcete porazit čtečky schránky) neviditelně na konci existujících řádků, které mají dostatek místa pro ně, nebo přejděte na spodní část dokumentu a zadejte hesla tam. Pravděpodobně budete muset zakázat kontrolu pravopisu a gramatiky v dokumentu, abyste zabránili tomu, aby se pod hesly objevily nepravidelné řádky.

Pokud někdo vybere text v řádku nebo v celém dokumentu, uvidí, že tam je něco, a pokud změní barvu textu, budou hesla viditelná. Také obsah souboru může být indexován, což by mohlo vystavit hesla. Můžete vyloučit soubor z automatického indexování systému Windows klepnutím pravým tlačítkem na něj, výběrem možnosti Vlastnosti, klepnutím na tlačítko Upřesnit na kartě Obecné a zrušením zaškrtnutí volby, aby bylo možné indexovat obsah souboru.

Příbuzné příběhy

  • Reklama s obrazem a heslem společnosti Microsoft: Zajímavá nebo matoucí?
  • 'Ježíš, ' 'Vítejte' spojte seznam nejhorších hesel
  • Výzkumný pracovník říká, že na webu IEEE bylo vystaveno 100 000 hesel

Kdoví zloděj by potřeboval vědět, který soubor se má podívat, a pak vědět, že hledá bílý text na bílém. Uložení hesel tímto způsobem není tak bezpečné, jako je jejich nahrávání, ani není tak bezpečné jako použití samostatného nástroje, který vám umožní aplikovat heslo na soubor (přihlaste se, Microsoft!), Ale pro mnoho lidí je to bezpečné dost.

Nástroj How-To Geek vysvětluje, jak používat funkci Alternate Streams dat, která je součástí systému Windows NTFS, a vytvořit tak tajný textový soubor, který je spojen s viditelným. Přidejte neohlášený text do viditelné verze souboru a uložte hesla nebo jiná citlivá data do skrytého souboru.

Bohužel textový soubor "skrytý" může být stále detekován pomocí jednoduchého nástroje příkazového řádku. Zdá se, že existuje spousta způsobů, jak najít skryté údaje, protože je třeba je skrýt na prvním místě.

Pro záznam jsem důrazně doporučil, abyste nikdy své hesla nezapsali - na papíře nebo v elektronické podobě. Přesto existuje více než jeden způsob, jak zůstat v bezpečí, takže jděte s metodou hesel, která pro vás pracuje.

 

Zanechte Svůj Komentář