Bu gönderide, bir kişiyi kurtarma sürecinden öğrendiğim bazı dersleri paylaşacağım. Mgüvenli sürüm 4 şifre yöneticisi, ancak çevrimiçi güvenlik ve şifreler söz konusu olduğunda daha evrensel sorunları ve en iyi uygulamaları da ele alacağım. Annem dün vefat ettiğinden beri, bu konular daha dramatik ve ailemizi doğrudan ilgilendiren hale geldi. Umarım deneyimlerim sizin ve “güven çemberinizdeki” diğer kişiler için öğretici ve yardımcı olabilir.
Henüz kullanmadıysanız şifre yöneticisi, ve ailenizin yetişkin üyeleri şifre yöneticisi kullanmıyorsa, hemen başlamanız gerekir. Bunu yapmak için biraz iknaya/nedene ihtiyacınız varsa (çünkü bu zaman alır ve özellikle başlarken hantal görünebilir) lütfen 2021 TEDx konuşmama bakın, “Teknoloji Korku Terapisi” 2020 web semineri kaydının yanı sıra, “Çevrimiçi Ortamda Kendinizi ve Ailenizi Koruma.” Her iki sunumda da Troy Hunt’ın web sitesini kullanmanızı tavsiye ederim. haveibeenpwned.comweb ihlallerinde kaç tane gizli web hesabınızın ele geçirildiğini / güvenliğinin ihlal edildiğini ve bugün hangi hesap şifrelerinizin satışa çıktığını doğrudan görmek için karanlık ağ. Bu bilgi, çevrimiçi güvenlik söz konusu olduğunda KORKU’ya ilham verebilir. Bu iki video ve bu gönderi, “Peki şimdi ne yapacağım?” sorusunun yanıtlanmasına yardımcı olabilir.
Bir parola yöneticisi kullanmaya başladığınızda, hesabınızı ve yazılım sürümlerinizi güncel tutmanız önemlidir. Ayrıca bir şifre yöneticisi için ÖDEME yapmaya değer. Artık çoğu, yıllık veya aylık olarak ödenebilen bir abonelik gerektiriyor. Bir parola yöneticisi muhtemelen en önemli yazılım uygulamanızdır, bu nedenle iyi bir parola seçmek, bunun için ödeme yapmak ve oturum açma kimlik bilgilerinizin yanı sıra hesap kurtarma “acil durum kiti” / QR kodlarını güvende tutmak istiyorsunuz.
2022’nin sonunda olduğum gibi yazıyorum, not edeceğim parola yöneticisi LastPass yakın zamanda ihlal edildi ve bu hack’in kapsamı görünüşe göre çok büyüktü. Bu genellikle bir parola yöneticisi kullanmayan kişilerin kafasındaki birincil korkudur: Ya parola yöneticisi hesabım saldırıya uğrarsa/tehlikeye girerse? Neyse ki, çoğu en çok oy alan / önerilen şifre yöneticileri taviz verilmemiştir. Parola yöneticinizin saldırıya uğraması riski olsa da, çevrimiçi parolalar için en iyi uygulamaları takip etmenin en uygun ve pratik yolu olduğunu düşünüyorum:
- Her parola uzun ve karmaşık olmalıdır.
- Her şifre benzersiz olmalıdır. (HİÇBİR YERDE, HİÇBİR web sitesinde tekrarlanmamıştır)
- Her web hesabının sahip olması gereken çok faktörlü kimlik doğrulama varsa etkin
Geniş ailemizin üyeleri, farklı parola yöneticisi çözümleri kullanır. Onlardan biri mSecure. Son zamanlarda mSecure, iOS uygulamasını sürüm 4’ten sürüm 5’e önemli ölçüde yükseltti. Güncelleme yapmadıysanız, sürüm 4 uygulaması iOS’un en son sürümünde çalışmayı durdurdu.
Az önce sahip olduğumuz durumu daha da kötüleştiren, başlangıçta mSecure’u kuran kişinin artık e-posta hesabına erişiminin olmamasıydı. mSecure abonelik hizmetini hiçbir zaman yükseltmediler / bunun için ödeme yapmadılar, bu nedenle verilerinin yalnızca yedekleri e-posta yoluyla artık erişemedikleri bir hesaba gönderilmişti.
Neyse ki, e-posta hesabını kurtarmak için bir telefon numarası ve yedek e-posta adresi kullanabildik. Ancak hesabın doğrulama QR koduna sahip olmadığımız için kimlik doğrulaması yapamadık ve e-postayla gönderilen bu yedekten verileri geri yükleyemedik.
Bulduk mSecure v4 ile ilgili bazı belgeler artık çalışmıyor, ancak hesabı yükseltmek ve geri yüklemek için kullandığımız nihai çözüm, bulduğumuz o ileti dizisinin veya diğer web belgelerinin parçası değildi. Artık çalışmayan eski mSecure 4 uygulamasıyla telefonda YENİ bir mSecure hesabı oluşturarak, orijinal hesap şifresini kullanarak verileri aynı telefonda çalışan yeni mSecure uygulaması sürümüne içe aktarabildiğimiz ortaya çıktı. Ne büyük bir rahatlama.
İşte öğrendiğimiz dersler:
- Parola yöneticinizin yeni bir sürümü kullanıma sunulduğunda, en kısa zamanda bu sürüme yükseltin. iOS’un daha yeni bir sürümü desteklemeden önce kesinlikle yükseltme yapın, çünkü iOS’u eski sürüme geçiremez / daha eski, uyumlu bir sürüme geri dönemezsiniz.
- Parola yöneticinize abone olmak için ödeme yapın, bu kadar önemli bir programın ücretsiz sürümünü kullanmayın.
- Parola yöneticiniz için bulut senkronizasyonunu kurun ve düzenli yedeklemelerin etkinleştirildiğini doğrulayın.
- Eşinizin, çocuklarınızın, ebeveynlerinizin veya diğer aile üyelerinizin şifre yöneticilerinin oturum açma bilgilerini ve kurtarma QR Kodlarını / “acil durum kitlerini” gizli bir şekilde paylaştığınızdan emin olun.
- Akıllı telefon kilit ekranı şifrelerini aile üyeleriyle gizli bir şekilde paylaşın ve değiştirilip değiştirilmediğini görmek için düzenli aralıklarla kontrol edin.
- Yedek e-posta adresleri ve telefon numaralarıyla kendi e-posta hesabınızı ve aile üyelerinin e-posta hesaplarını oluşturun. Hesap kurtarma kodlarını yazdırın ve güvenli bir yerde saklayın. Bir e-posta hesabını kurtarmaya önceden hazırlanın. Olanak vermek çok faktörlü kimlik doğrulamave e-posta hesabınızın parolalarının karmaşık ve benzersiz olduğundan emin olun. Bir e-posta hesabına erişimi kaybetmenin getirdiği acı ve zorlukları önlemek için elinizden gelen her şeyi yapın!
Hayat tahmin edilemez ve her şey çok çabuk gelişebilir. Sevdiğiniz birinin artık konuşamadığı veya soruları cevaplayamadığı veya öldüğü ve akıllı telefon şifresinin veya şifre yöneticisinin şifresinin ne olduğunu bilmediğiniz bir duruma kapılmayın.
Parayı yönetmek, faturaları ödemek ve yirmi birinci yüzyılda yaşamak için gereken farklı kullanıcı kimliklerini ve şifreleri kullanan birden fazla web hesabıyla hayat her zamankinden daha karmaşık. Parola yöneticileri yardımcı olabilir. Ancak sevdiğiniz birinin parola yöneticisinin kilidini açmak için “anahtarlara ihtiyacınız var” ve beklenmedik bir trajediye hazırlanmak için şimdiki zaman gibisi yok.
Dijital ve yüz yüze / fiziksel dünyalarda acil durum hazırlığı hakkında daha fazla bilgi için, “Topluluk Hazırlayıcısı” olmakla ilgili (nispeten yeni) web siteme bakın:
Bu gönderiyi beğendiyseniz ve yararlı bulduysanız, Wes’in ücretsiz haber bültenine abone olun. Ödeme Wes’in video eğitim kitaplığı, “Medyayla Oynamak.” Wesley Fryer ile öğrenmenin daha fazla yolu hakkında bilgi şu adreste mevcuttur: wesfryer.com/sonra.
Kaynak : https://www.speedofcreativity.org/2022/12/25/password-manager-tips/