An Internet user named Nero,
Set his on-line bank password to “Hero”,
After lunch he came back,
To a password attack,
And a bank account balance of zero.

Dopo esserci accorti che le nostre password sono più deboli della nazionale femminile di rugby cinese :
Le 50 password più usate dagli utenti su Gizmodo, Lifehacker e simili (un post di PASQU4LE )

Ecco alcuni piccoli accorgimenti per avere delle password a prova di bomba (ma anche facili da ricordare) suggeriti dagli esperti in sicurezza di Mozilla e dal fumettista Simon “Gee” Giraudo.

Per i non anglofoni e per la spiegazione dettagliata:

Passo 1: Scegli una frase
È possibile creare una password più sicura partendo da una semplice frase. Ad esempio, una citazione da Ogden Nash: “Happiness is having a scratch for every itch” (La felicità è avere un graffio per ogni prurito).

Se usiamo la prima lettera di ogni parola, e sostituiamo “for” con il numero 4, si ottiene:

Hihas4ei

Passo 2
: Aggiungere caratteri speciali
Si tratta di una password abbastanza forte ma possiamo migliorarla ulteriormente con l’aggiunta di alcuni caratteri speciali:

# Hihas4ei:

Fase 3: associala ad un sito web
Possiamo usare la nostra nuova password su diversi siti Web con l’aggiunta di un prefisso o suffisso con un collegamento mnemonico ad un particolare sito. Usiamo la prima lettera e le prossime due consonanti nel nome del sito.

Giusto per aggiungere ulteriore casualità alterniamo maiuscole e minuscole, e se il primo carattere nel nome del sito è una vocale inizieremo con le maiuscole.
Per complicare le cose un po’ di più useremo la stessa regola per decidere se aggiungere la sigla sul lato sinistro o sul lato destro.

# Hihas4ei: AMZ per Amazon
FCB # Hihas4ei: Facebook
# Hihas4ei: Ytb per YouTube
drm # Hihas4ei: per Drumbeat

Questa è solo una regola possibile per scegliere il prefisso o suffisso che è possibile utilizzare per personalizzare la tua password per ogni sito web.
Invertendo l’ordine delle lettere nel suffisso, usando solo le vocali, solo consonanti , o l’aggiunta di alcuni altri caratteri che ci vengono in mente quando pensiamo al sito web sono tutti i possibili approcci che miglioreranno la sicurezza.

Siti importanti, come quello di una banca, meritano però una frase vera e propria come password.

Provate voi stessi!

Usa frase significativa per creare una password sicura che è possibile personalizzare per ogni sito web che visitate.

Per ulteriori informazioni su come scegliere password sicure, controlla i post del blog Shiny Pebbles.

Spero vi sia utile, anche se forse per pigrizia continuerò ad usare le mie password farlocche.

Via support.mozilla.com

Loggati 11
  1. Avatar di Charlie | A65

    Charlie | A65 9:51 pm on gennaio 1, 2011 | 159714

    E level up…

    • avatar

      Jagannath 9:54 pm on gennaio 1, 2011 | 159715

      GZ!

      • avatar

        Jagannath 9:55 pm on gennaio 1, 2011 | 159716

        Ps: evita sempre possibilmente lo spoiler e l’admin! :)

        • Avatar di Charlie | A65

          Charlie | A65 10:03 pm on gennaio 1, 2011 | 159717

          Azz come hai fatto a tanarmi? ehehe

          No è che ho avuto dei problemi con l’immagine.
          Sorry.

          • avatar

            Jagannath 10:27 pm on gennaio 1, 2011 | 159733

            I tag sono differenti. Di solito controllo in quasi ogni post.
            Sono infamissimo… :)

            • Avatar di taldeital | NC01

              taldeital | NC01 3:09 am on gennaio 3, 2011 | 160427

              ci piace il tuo atteggiamento (autocit.)

  2. Avatar di NomeRichiesto

    NomeRichiesto 10:45 pm on gennaio 1, 2011 | 159748

    Nel caso di “Happiness is having a scratch for every itch” è meglio tradurre “scratch” con “grattata”, invece che con “graffio”.

    Se controlli il dizionario è il significato migliore, quando si parla di prurito (itch, per l’appunto).

    http://dizionari.corriere.it/dizionario_inglese/Inglese/S/scratch.shtml

  3. Avatar di Pandalf il Grigio

    Pandalf il Grigio 2:37 am on gennaio 2, 2011 | 159811

    veri mach intrestin :D

  4. Avatar di elmook

    elmook 12:39 pm on gennaio 2, 2011 | 159855

    Tutti sti suggerimenti sono veramente poco usabili.

    • Avatar di Jokerigno

      Jokerigno 2:38 pm on gennaio 2, 2011 | 159912

      non sono d’accordo….fav!

  5. Come usare OpenSSL per firmare le e-mail | Lega Nerd 5:00 pm on maggio 17, 2011 | 315964

    [...] creazione vi verrà chiesta una pass phrase che servirà ad usare la chiave. È necessario che sia sicura e segreta. -out indica in quale file salvare la chiave e il numero, nel nostro caso 4096, sono i [...]

Rispondi

Devi essere loggato per lasciare un commento.