A zokni és a lyuk igaz története…
Mostanában kezdtem úgy érezni, hogy az újabb és újabb információbiztonsági ajánlások valójában önmaguk ellen dolgoznak…
Mivel a gazdaság egyre inkább az infokommunikációra támaszkodik, az informatikai bűnözés is egyre nagyobb üzlet lett. És egyre több megoldásra van szükségünk a rendszereink védelmére. Amit a tömegek számára egyre nehezebb, ha nem lehetetlen kezelni és megérteni.
Mint a zokni és a lyuk története, amikor az utóbbi egyre csak nő és nő … és végül megszűnik létezni mindkettő.
Manapság mindenkinek jelszókezelőt kell használnia, hogy kezelje a hitelesítő adatait, PIN-kódjait, hitelkártyáit, és valóban különböző jelszavakat használjon az összes használt weboldalon és alkalmazáson. Nem szabad elfelejtenünk legalább egy két- vagy többfaktoros hitelesítést aktiválni. Egyre több webhelyen ez kötelező. De akkor szükségünk van fiók-visszaállítási megoldásokra is, ha elveszett a mobileszköz stb…
Meg sem próbálom elmagyarázni a szüleimnek. A feleségemnek egyszerűen csak nehéz, de én is azon kapom magam, hogy próbálom korlátozni az általam használt alkalmazások és online szolgáltatások számát, hogy kevesebb fejfájást okozzak magamnak.
Ez nem jó. Hajlamos vagyok úgy érezni, hogy az emberiségnek szüksége van egy vadonatúj, egyszerű és biztonságos megoldásra. Itt rengeteg hely van az innovációra.
Nem tartom megoldásnak a jelszavak helyett jelszavak használatát. Egyáltalán nem csökkenti a biztonság összetettségét.
A linkek vagy kódok e-mailben történő elküldése minden bejelentkezési kísérletnél sokkal jobban néz ki. Az e-mail címünk megadása felhasználónévként és a kód másolása (idősebbeknek inkább a link megnyitása) sokkal egyszerűbb. És elég magát az e-mail fiókot védeni és helyreállítási megoldást csak ott beállítani.
Az ún. Single-Sign-On megoldások használata szintén jobb megoldás lenne. De szerintem az már megint egy olyan dolog, amit a tömegek nem akarnak majd megérteni és megtanulni…
Kíváncsi vagyok, hogy mi lesz a végén az egyetlen megoldás, amit idővel mindenki tudni és akarni is fog használni. Én az e-mail küldésre szavaznék, mivel ez egy stabil és gyors módja bármilyen infó küldésének. Ami az SMS esetében soha nem volt így.