در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم
این روزها بسیاری از کاربران برای بهخاطر سپردن این رمزهای عبور تمام آنها را یکسان انتخاب میکنند و مشکل از همینجا آغاز میشود! چراکه اگر هنگام دسترسی به یکی از این سرویسها رمز عبور مورد نظر فاش شود دسترسی به دیگر حسابها و برنامههای کاربر نیز ممکن خواهد شد چرا که یک رمز عبور برابر است با رمز تمام ابزارهای مورد استفاده کاربر. پس اگر دقیقتر به این مساله نگاه کنید متوجه خواهید شد که انتخاب یک رمز برای تمام سرویسها راه حل معقولی نیست و همینطور اگر بخواهید طبق توصیهها و هشدارهای امنیتی برای استفاده از هر سرویس آنلاین نیز یک رمز منحصربهفرد در نظر بگیرید بهخاطر سپردن دهها یا حتی صدها رمز مطمئنا کار بسیار دشوار و پیچیدهای است! این هفته قصد داریم بهترین و موثرترین راهحل برای رفع این مشکل را به شما پیشنهاد کنیم.
مدیریت محرمانهها
نرمافزار KeePass ابزاری رایگان، قدرتمند و متن باز است که برای مدیریت و حفاظت از رمزهای عبور کاربران طراحی شده است. بهکمک این نرمافزار میتوانید تمام رمزهای مورد نظر خود را در بانک اطلاعاتی نرمافزار ذخیره کرده و مطمئن باشید که از اطلاعات شما در محلی امن و دور از دسترس افراد متفرقه بهطور کامل محافظت میشود. این بانک اطلاعاتی با استفاد از پیچیدهترین و مطمئنترین الگوریتمهای رمزنگاری محافظت میشود و دسترسی به محتوای آن فقط توسط رمز اصلی یا فایل کلید امکانپذیر است پس فقط شما قابلیت دسترسی به بانک اطلاعاتی را خواهید داشت.
امنیت فوقالعاده
برخی قابلیتهای امنیتی در این نرمافزار عبارتند از:
پشتیبانی از پیشرفتهترین الگوریتمهای رمزنگاری اطلاعات، جهت محافظت از رمزهای ذخیره شده در بانک اطلاعاتی. این الگوریتمها از ایمنترین الگوریتمهای شناخته شده توسط انجمن رمزنگاری هستند که بانکهای معتبر دنیا نیز همگی از آنها برای رمزنگاری اطلاعات خود استفاده میکنند. در توصیف ایمن بودن این بانک اطلاعاتی جالب است بدانید که چنانچه تمام رایانههای دنیا برای بازگشایی یک بانک اطلاعاتی این نرمافزار دستبهدست هم دهند نیز مدت زمانی بیش از سن جهان برای این کار لازم است! همچنین در جای دیگر توسط سازندگان این نرمافزار ذکر شده است که حتی اگر از رایانههای کوانتوم نیز برای بازکردن قفل بانک اطلاعاتی این برنامه استفاده کنید، آن قدر زمان نیاز است که قبل از رسیدن به نتیجه، خورشید تاریک و زمین نابود شده است!
رمزنگاری کل قسمتهای بانک اطلاعاتی اعم از نامهای کاربری، توضیحات و... بنابراین فقط رمزهای عبور شما کدگذاری نمیشوند بلکه تمام اطلاعاتی که در برنامه وارد میکنید تحت محافظت این نرمافزار قرار میگیرند.
رمزنگاری فایل کلید و رمز اصلی ورود به برنامه توسط الگوریتمهای 256بیتی که تاکنون روشی برای هک آن کشف نشده است.
محافظت در برابر حملات کشف رمز از نوع حدس و دیکشنری رمز.
محافظت از رمزها در حافظه: حتی زمانی که نرمافزار توسط سیستمعامل اجرا میشود نیز رمزها بهصورت کد شده در حافظه قرار میگیرند و در این حالت نیز دسترسی به رمزها برای افراد بیگانه غیرممکن است.
کلیدهای منحصربهفرد
دسترسی به بانک اطلاعاتی این برنامه از روشهای مختلفی امکانپذیر است.
رمز اصلی: در این روش دسترسی، کاربر پس از وارد کردن رمز اصلی برنامه قادر است از اطلاعات ذخیره شده در آن استفاده کند.
کلید رمز: این کلید بهصورت یک فایل است که میتوانید آن را در دیسک فلاپی، سیدی یا حافظه فلش خود کپی کنید و هنگام ورود به نرمافزار از آن استفاده کنید. (در استفاده از این روش نگهداری از فایل کلید بسیار مهم است.)
ترکیب رمز و کلید: اگر قصد دارید باز هم دسترسی به نرمافزار برای افراد بیگانه را پیچیدهتر کنید و از فاش شدن رمز اصلی یا به سرقت رفتن فایل کلید اضطراب دارید پیشنهاد میکنیم از سومین روش استفاده کنید. در این روش ترکیبی از روش اول و دوم در اختیار شما قرار میگیرد به این ترتیب برای ورود به نرمافزار علاوه بر وارد کردن رمز اصلی میباید فایل کلید را نیز در اختیار داشته باشید. پس چنانچه رمز اصلی شما فاش شود یا حتی فایل کلید بهسرقت رود، باز هم هیچ کاربری قادر به باز کردن بانک اطلاعاتی نرمافزار نخواهد بود چرا که هر دوی این اطلاعات برای ورود به نرمافزار ضروری است.
مستقل از زمان و مکان
قابل حمل:
انسان همیشه حافظه خود را بههمراه دارد و نیازی به نصب آن روی سیستمعامل ندارد؛ پس مهمترین قابلیتی که میباید این نرمافزار از آن پشتیبانی کند نیز امکان استفاده در هر زمان و مکان بدون نیاز به نصب است. خوشبختانه این نرمافزار بهطور کامل از این قابلیت پشتیبانی میکند و به شما این امکان را میدهد تا بهراحتی نسخهای از برنامه را با کپی کردن روی حافظه فلش یا... همراه با خود داشته باشید تا در هر کجا با دوبار کلیک روی آن به اطلاعات خود دسترسی بیابید.ناشناس: این نرمافزار هنگام اجرا هیچ ردپای اضافهای در رجیستری یا ویندوز شما بهجای نمیگذارد و با پاک کردن فایلهای اصلی نرمافزار یا حذف نرمافزار نصب شده روی سیستمعامل، میتوانید اطمینان کامل داشته باشید که هیچ ردی از نرمافزار و اطلاعات آن روی سیستمعامل رایانه شما برجای نمانده است.
سازگار: این نرمافزار روی تمام نسخههای سیستمعامل ویندوز قابل اجرا است و نسخههای مختلف آن برای استفاده در سیستمعاملهای لینوکس، مکینتاش، BSD و... نیز قابل دریافت است. همچنین نسخههای دیگری نیز برای استفاده از این برنامه در تلفنهای همراه با سیستمعامل لینوکس، مکینتاش، PocketPC و Smartphone نیز در سایت این برنامه قابل دریافت است.
سخن آخر
نرمافزار KeePass امکانات بسیار زیادی را در اختیار شما قرار میدهد که تمام آنها را نمیتوان در یک مقاله بهطور کامل شرح داد بههمین دلیل به معرفی برخی از دیگر قابلیتهای مهم و کلیدی این نرمافزار اکتفا میکنیم. این قابلیتها عبارتند از:
پشتیبانی از قابلیت استخراج رمزها در فورمتهای مختلف TXT ، HTML ،XML و CSV
پشتیبانی از قابلیت ورود اطلاعات و رمزها از دیگر برنامهها همچون Password Keeper و Password Agent
نقل و انتقال آسان بانک اطلاعاتی از یک رایانه به رایانه دیگر ایجاد، تغییر و حذف گروههای مختلف برای دستهبندی رمزهای ذخیره شده
پشتیبانی از قابلیت الصاق فایل به رمزها (بهکمک این قابلیت میتوانید فایلهای کلید مربوط به رمزهای خود را نیز همراه با رمز مربوطه در برنامه ذخیره کنید.)
پشتیبانی از قابلیت تایپ خودکار برای ورود خودکار رمز و دیگر اطلاعات در فیلدهای مورد نظر
پشتیبانی از قابلیت پاکسازی خودکار حافظه موقت ویندوز در بازههای زمانی از پیش تعیین شده (به این ترتیب چنانچه کلمه عبوری را در حافظه موقت ویندوز کپی کنید پس از مدت زمان معین کلمه عبور مورد نظر از حافظه ویندوز پاک شده و احتمال دسترسی هکرها به آن کاهش مییابد.)
پشتیبانی از قابلیت جستجو در بانک اطلاعاتی
محیط کاربری ساده با پشتیبانی از 30 زبان مختلف از جمله زبان فارسی
پشتیبانی از قابلیت ایجاد رمز تصادفی
پشتیبانی از پلاگینهای مختلف که روزبهروز توسط کاربران سراسر دنیا ایجاد شده و امکانات متعددی را به این نرمافزار قدرتمند اضافه میکند.
نرمافزار فوق در دو نسخه کلاسیک و حرفهای به دو صورت قابلنصب (Installer) و قابلحمل (Portable) قابل دانلود است که استفاده از هر یک از نسخهها نیز کاملا رایگان است. برای دانلود این نرمافزار میتوانید به لینک زیر مراجعه کنید:
http://keepass.info/download.html
فایلهای زبان و پلاگینهای نرمافزار نیز از لینکهای زیر قابل دریافت است:
http://keepass.info/translations.html
http://keepass.info/plugins.html
امیر عصاری
در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم
گزارش «جامجم» درباره دستاوردهای زبان فارسی در گفتوگو با برخی از چهرههای ادب معاصر
معاون وزیر بهداشت: