Sivut

tiistai 20. huhtikuuta 2021

Tietoturvaa


Tietoturva on nyt keskusteluissa esillä.
Niin sitten minäkin aloitin tutkimaan asiaa lisää. Olen puuhastellut ja tehnyt töitäkin tietoturvan parissa jo aikaisemmin. Mutta kukaan ei ole ottanut vakavasti minun jorinoita. Ehkä jatkossa tulen ymmärretyksi.
No, jokatapauksessa. Asensin oman Android puhelimen ja tabletin selaimeksi turvallisemmaksi arvostetun version, DuckDuckGo (mikä nimi ?!?). 

Android laitteisiin sen saa selaimena ja korvasin sillä Google Chrome selaimen, jonka joku muukin on huomannut lähettävän kaikenlaista tietoa Googlen palveluun.

Joku kysyy: mitä väliä, ei minulla ole mitään salattavaa? Siitä ei olekaan kysymys, vaan siitä, että saako joku rosvo yhteyden sinun laitteeseen ja kaappaa sen hallintaansa.

Työpöydän (PC) ja kannettavissa (Laptop) koneissa tämän Ankan (tai Hanhen) saa selaimen lisäosana. Myös Chromeen. Mutta kuinka tämä toimii Googlen omassa selaimessa 🙂 Se on testaamatta.

Toisaalta. Mistä sitä tietää, että mitä tietoja ja mihin mikään selain tai laite lähettää. Monellakaan ei ole mahdollisuutta itse tutkia asiaa.










 


Erilaisiin palveluihin kirjautumisen menetelmät (myös kaksivaiheinen tunnistautuminen) tulisi aina välillä tarkistaa ja ainakin salasanat vaihtaa säännöllisesti. Tämä on taas näitä minun jorinoita ja turinoita. Mutta kuten olemme huomanneet !

Tavallisella käyttäjällä ei salasanoja ole niin montaa, että niiden vaihtamiseen ei pitäisi olla mitään estettä. Laiskuus ja muistamattomuus ehkä.
Salasanojen muistamiseen ja turvalliseen säilyttämiseen on olemassa hyviä menetelmiä. Niistä olen täälläkin kirjoittanut ja jorissut aivan riittävästi. Jos ette ole sattuneet lukemaan tai ette muista, niin ottakaa yhteyttä. Alamme muistelemaan menneitä. Tärkeintä on toimia turvallisesti netissä, koska siellä nyt joudumme kuitenkin liikkumaan ja hoitamaan asioita.

Minulla on tilanne hieman erilainen. Tällä hetkellä tietokannassa, jossa säilytän salasanoja, on vajaa 100 erilaista tunnistautumisen tietoa: käyttäjätunnus / salasana / sähköposti. Pysyn niistä melko hyvin perillä oman muistisäännön avulla. Ja jos muisti pettää, niin aina voin tarkistaa tiedon salasanojen tietokannasta. Sinne minulla ja vain minulla on pääsy olen sitten missä hyvänsä. Jos vain netti toimii. Ja miksi ei toimisi jos kerran yritän käyttää netin palvelua.

Joku pitää tätä höpsötyksenä, mutta pitäköön. Näinä aikoina ei voi olla liian varovainen. Ei pidä olla tyytyväinen siihen, että ei minulla ole mitään salattavaa. Ei varmaan ole, mutta joku kieroutunut yksilö voi käyttää juuri sinun tietojasi väärin. Silloin sinusta tulee uhri vaikka ei olisikaan mitään salattavaa. 

 

Vaihdetaan M$ tilin puhelinnumero


Tämä on taas niin M$ yhtiölle tyypillistä, niin tyypillistä. Muistuu mieleen DOS aika. Jos tietokoneessa ei ollut näppäimistö kiinni, niin DOS ilmoitti: "Näppäimistöä ei löydy. Paina jotakin näppäintä...! 

Nyt elämme Windows 10 aikaa. Minullakin on sellainen eräässä Laptop koneessa. Käynnistin sen aamulla testejä varten ja kas, Windows 10 yrittää kirjautua Microsoft tilille ja kysyy salasanaa (joka on nähtävästi vanhentunut). 

Mutta mitä sitten? Tämä haluaa lähettää puhelimeen vahvistuskoodin. Sellaiseen numeroon, jota minulla ei enää ole olemassa. Katson Windows 10 ohjeesta, että kuinka voin vaihtaa puhelinnumeron? Mitä ihmettä! Kirjaudu Microsoft tilille ja hallitse kirjautumistapaa. 

Että mitenkä? No, kyllä sen pääsi kiertämään kirjautumalla sähköpostiosoitteella.