生活就是:生出来、活下去
本周早些时候一个名为心脏出血(Heartbleed)的大型安全漏洞浮出水面该漏洞可让入侵者诱使服务器泄漏你的个人数据
心脏出血 漏洞的危险性在于它要比一般应用程序中的漏洞潜伏得更深因为后者可以通过升级应用程序轻易地解决
从Gmail和Facebook等网站传送安全信息的服务均有可能会受到心脏出血 漏洞的影响
心脏出血 漏洞影响到了各种版本的OpenSSL支持大多数网络服务的通行数据加密标准这个漏洞最初是由安全公司Codenomicon的团队和谷歌微博的安全官员尼尔-梅赫塔(Neel Mehta)发现的
OpenSSL已发布了紧急更新程序但是我们仍有必要采取额外的措施来确保你的个人数据安全
保护自己不受心脏出血 漏洞影响的最佳方式是你不仅要更新你的密码而且要确保你选择的密码不被轻易地破解下面的一些技巧可以帮你打造可靠的不会轻易被别人蒙对的超强密码
1. 确保你的密码足够长
你的密码中的字母越多你的密码就越不容易被别人猜到谷歌和微软均认为密码越长越安全微软建议你的密码长度至少要达到8个字母大多数网站对于密码设置也有最低字母数量要求这样可以有效地防止你使用极易被人猜出的4个字母的密码
2. 尽量让密码字母随机排列
如果你使用的密码是一个常见的单词或短语那么你的这个密码再长也没有效因为它还是很容易被人猜出你最好使用一些随机的字母组合包括各种字母数字和符号不要用你的姓名或公司名称作为你的密码也不要用某个单词来充当密码你的密码应该包含一系列大写和小写字母数字和符号
3. 用错误的拼写取代正确拼写的单词
如果你准备在密码中使用单词或短语那么故意使用错误的拼写也是防止密码被别人猜对的好办法你可以用符号和数字来取代字母例如如果你想要在密码中使用I love soccer这句话那么你可以将它改写为1LuvSoCC3r!1这样可以让它变得更安全
4. 同一个密码不要应用于多个账户
你千万不要将同一个密码应用到你的所有账户中否则如果攻击者发现了你的一个密码那么他们就可能会访问你所有的个人页面和账户你还应该确保每个密码都不同于你以前设置的密码或其他现有的密码
5. 避免出现弱智的密码
如果你仍然不确定超强密码与弱智密码之间的差别那么这些密码你千万不要使用abc1234passwordadminiloveyou和aaaaaa在去年12月Adobe的系统遭受黑客攻击时被破解的都是类似这些简单低级的密码
6. 通过造句来编写密码
编写超强密码的另一个好办法就是想出一句你很容易记住的句子然后进行改写例如你造了一个句子My favorite animal is the koala bear现在你可以取用该句子中每个单词的首字母然后添加某些标点符号并用数字替代其中的某些字母那么这句话就变成了这样的密码mFA1tkB!
7.利用应用程序和工具来创造和管理密码
有时候即使遵照上面列出的小技巧你也很难想出你能牢记的安全密码幸运的是我们有一些值得信赖的应用程序和服务可以帮助你解决这个问题
例如LastPass可以将你所有的重要密码保存在一个安全的地方并进行统一管理这款应用程序会加密你的数据和密码列表防止别人看到它们而且它还有两步认证的方法供你选择它包含有一个密码生成器可以创造随机的别人几乎不可能猜到的密码免费桌面版LastPass会在你登录新网站的时候将密码保存在LastPass上但是你需要通过高级预订服务(每年12美元)才能使用移动版LastPass
而且LastPass还有一个很实用的工具它能够告诉你你正在使用的网站是否受到了Heartbleed漏洞的影响
1Password应用程序是增强你的密码安全性的又一个选择这款应用程序的售价为17.99美元它提供的很多功能均类似于LastPass包括密码生成器和安全加密法它还有一个浏览器插件可以与你的桌面保持同步