{"id":889,"date":"2017-08-05T22:48:04","date_gmt":"2017-08-05T20:48:04","guid":{"rendered":"http:\/\/harsmann.com\/blog\/?p=889"},"modified":"2017-08-20T22:57:09","modified_gmt":"2017-08-20T20:57:09","slug":"godt-nyt-om-gode-passwords","status":"publish","type":"post","link":"https:\/\/harsmann.com\/site\/2017\/08\/godt-nyt-om-gode-passwords\/","title":{"rendered":"Godt nyt om gode passwords"},"content":{"rendered":"<p>Passwords er en uundg\u00e5elig del af livet med Internet. selv hvis man frav\u00e6lger alskens services og produkter &#8211; facebook, internetbutikker, email, s\u00e5 er det sv\u00e6rt at klare bankforretninger og kommunikation med det offentlige Danmark uden NemID. I forhold til de profiler og data som \u00e9ns passwords giver adgang til er de at sammenligne med n\u00f8glen til ens hus &#8211; hvis et password\u00a0falder i de forkerte h\u00e6nder, s\u00e5 kan fremme g\u00e5 lide ind og tage n\u00e6rmest tage hvad de vil. I v\u00e6rste fald kan \u00e9ns identitet. S\u00e5 passwords er v\u00e6rd at tage alvorligt.<\/p>\n<p>Der har l\u00e6nge v\u00e6ret stemning for, at passwords skulle v\u00e6re s\u00e5 komplekse som muligt og overholde regler s\u00e5 som at de skal blande store og sm\u00e5 bogstaver, tal og symboler &#8211; for eksempel er dette et password automatisk genereret af min password manager: 6O6WtyEGihEPY3z. Ikke til at huske eller indtaste, men nemt at styre netop hvis man har en password manager. Form\u00e5let med at bruge forskellige tegn er at det skal tage l\u00e6ngere tid for en computer at afpr\u00f8ve alle muligheder for et password &#8211; Flere tegn, flere muligheder &#8211; s\u00e5 i stedet for at skulle afpr\u00f8ve kombinationer af de 25 bogstaver fra a til z, opn\u00e5r man i stedet mange flere kombinationer ved ogs\u00e5 at kombinere med de 25 store bogstaver A til Z, tallene 0-9 og en stribe specialtegn som !&#8221;#\u00a4. S\u00e5danne password er sv\u00e6re at huske, men til geng\u00e6ld skal de \u00e6ndres regelm\u00e6ssigt og b\u00f8r ikke genbruges p\u00e5 forskellige sites(!)<\/p>\n<p>En modstr\u00f8m har talt for, at man i stedet fokuserer p\u00e5 l\u00e6ngde fremfor m\u00e6ngden af mulige tegn, fint illustreret at denne tegning fra <a href=\"https:\/\/xkcd.com\">xkcd.com<\/a>:<\/p>\n<figure style=\"width: 740px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/imgs.xkcd.com\/comics\/password_strength.png\" alt=\"\" width=\"740\" height=\"601\" \/><figcaption class=\"wp-caption-text\">XKCD om gode passwords: &#8220;Med 20 \u00e5rs anstrengelser har vi haft succes med at tr\u00e6ne alle til at bruge passwords som er sv\u00e6re for mennesker at huske, men lette at g\u00e6tte for computere&#8221; (<a href=\"https:\/\/xkcd.com\/936\/\">https:\/\/xkcd.com\/936\/<\/a>)<\/figcaption><\/figure>\n<p>Kort sagt, et password dannet nogle f\u00e5 tilf\u00e6ldige ord og som er let at huske, er langt bedre end et kort, men kompliceret password som er n\u00e6rmest umuligt at huske.<\/p>\n<p>Nu bakkes denne tegning op af anbefalingerne fra amerikanske\u00a0<a href=\"https:\/\/www.nist.gov\/\">NIST<\/a> (National Institute of Standards and Technology), til brug for USA&#8217;s offentlige sektor:\u00a0<a href=\"https:\/\/pages.nist.gov\/800-63-3\">https:\/\/pages.nist.gov\/800-63-3<\/a><\/p>\n<p>Som opsummeret p\u00e5 bloggen <a href=\"https:\/\/securingthehuman.sans.org\/blog\">Securing the Human<\/a> fra <a href=\"https:\/\/securingthehuman.sans.org\/\">SANS Institute<\/a>:<\/p>\n<p>Kort sagt:<\/p>\n<ul>\n<li>L\u00e6ngden af password er vigtigere end kompleksitet, brug gerne passphrases, dvs. l\u00e6ngere s\u00e6tninger bygget at en r\u00e6kke ord som er lette at huske.<\/li>\n<li>Passwords skal kun \u00e6ndres n\u00e5r den tilh\u00f8rende service er blevet kompromitteret (man kan med fordel benytte sig af en service som <a href=\"https:\/\/haveibeenpwned.com\/\">Have I been pwned<\/a>, der sende en email hvis \u00e9ns emailadresse dukker op i et l\u00e6k af stj\u00e5lne brugerdata).<\/li>\n<li>Systemer skal underst\u00f8tte <a href=\"https:\/\/en.wikipedia.org\/wiki\/Password_manager\">password managers.<\/a><\/li>\n<\/ul>\n<p>(kilde:\u00a0<a href=\"https:\/\/securingthehuman.sans.org\/blog\/2017\/07\/27\/nist-has-spoken-death-to-entropy-love-live-the-passphrase\">https:\/\/securingthehuman.sans.org\/blog\/2017\/07\/27\/nist-has-spoken-death-to-entropy-love-live-the-passphrase<\/a>)<\/p>\n<p>Derudover forbliver det et godt r\u00e5d ikke at genbruge det samme password til flere sites, for s\u00e5 snart ens brugernavn\/password er stj\u00e5let et sted, kan tyvene fors\u00f8ge at genbruge kombinationen alle andre steder. Automatisk. Et andet r\u00e5d som er at anvende <a href=\"http:\/\/websikker.dk\/hvad-er-faktor-sikkerhed\/\">to-faktor-sikkerhed<\/a> n\u00e5r det er muligt. Det er hvad vi g\u00f8r via NemID og n\u00f8glekortet, og mange services som for eksempel Dropbox, Facebook og Google tilbyder det ogs\u00e5. Mere om to-faktor-sikkerhed og password managers i kommende indl\u00e6g.<\/p>\n<p>Endelig skal man altid huske at selv de bedste passwords er nyttel\u00f8se over for angreb via phishing, social engineering eller malware.<\/p>\n<p>Har du sp\u00f8rgsm\u00e5l eller kommentarer? S\u00e5 l\u00e6g en besked i boksen herunder eller kontakt mig direkte via et af de sociale links.<\/p>\n<h3>Ugen der gik<\/h3>\n<ul>\n<li>Er tilbage p\u00e5 arbejde efter ferien og vi er stadig ved at komme os over juni m\u00e5neds <a href=\"https:\/\/en.wikipedia.org\/wiki\/2017_cyberattacks_on_Ukraine\">NotPetya cyberangreb<\/a>. Ubehageligt stads.<\/li>\n<li>Adskillige aftener er g\u00e5et med l\u00e6se science fiction serien &#8216;<a href=\"https:\/\/en.wikipedia.org\/wiki\/The_Lost_Fleet\">The Lost Fleet<\/a>&#8216; af Jack Campbell. Stor l\u00e6seforn\u00f8jelse. Ogs\u00e5 s\u00e5 er det i et eksperiment med at bruge en telefon med 5,5&#8243; sk\u00e6rm som prim\u00e6r bogl\u00e6ser.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Passwords er en uundg\u00e5elig del af livet med Internet. selv hvis man frav\u00e6lger alskens services og produkter &#8211; facebook, internetbutikker, email, s\u00e5 er det sv\u00e6rt at klare bankforretninger og kommunikation med det offentlige Danmark uden NemID. I forhold til de profiler og data som \u00e9ns passwords giver adgang til er de at sammenligne med n\u00f8glen &hellip; <a href=\"https:\/\/harsmann.com\/site\/2017\/08\/godt-nyt-om-gode-passwords\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">Godt nyt om gode passwords<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[41],"tags":[42,43,44],"class_list":["post-889","post","type-post","status-publish","format-standard","hentry","category-sikkerhed","tag-2fa","tag-password","tag-xkcd"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p5WBL8-el","_links":{"self":[{"href":"https:\/\/harsmann.com\/site\/wp-json\/wp\/v2\/posts\/889","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/harsmann.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/harsmann.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/harsmann.com\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/harsmann.com\/site\/wp-json\/wp\/v2\/comments?post=889"}],"version-history":[{"count":1,"href":"https:\/\/harsmann.com\/site\/wp-json\/wp\/v2\/posts\/889\/revisions"}],"predecessor-version":[{"id":890,"href":"https:\/\/harsmann.com\/site\/wp-json\/wp\/v2\/posts\/889\/revisions\/890"}],"wp:attachment":[{"href":"https:\/\/harsmann.com\/site\/wp-json\/wp\/v2\/media?parent=889"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/harsmann.com\/site\/wp-json\/wp\/v2\/categories?post=889"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/harsmann.com\/site\/wp-json\/wp\/v2\/tags?post=889"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}