Jedno heslo představuje bezpečnostní riziko

Jedno heslo představuje bezpečnostní riziko

23. září 2009 – Jaromíra Mikulenková
Počítače a Internet - Zpravodajství - Duben 2009

Po zavedení ISISu je hesel sice méně, ale stále neexistuje jedno univerzální. Výpočetní centrum však o sjednocení neuvažuje, protože by to snížilo bezpečnost.

Hesel již není tolik jako před zavedením Integrovaného studijního a informačního systému (ISIS), nicméně ideál uživatele v podobě jednoho univerzálního hesla stále neexistuje. „V minulém řešení byli studenti nuceni používat minimálně čtyři rozdílná hesla do klientů pro zápis a registraci předmětu a zápis bakalářských zkoušek, pak k poštovnímu serveru Veverka a do Novellu,“ jmenuje některá hesla Adam Trčka, projektant výpočetních systémů z Výpočetního centra (VC).

Po nasazení ISISu, který nahradil také staré systémy PES a Semestr, se počet hesel k zapamatování podle Trčky snížil na dvě (ISIS a Novell). Heslo do Novellu využívá také Proxy (server, který prověřuje, že je student z VŠE). „I knihovna používá heslo do sítě Novell. Při patřičné poptávce studentů by však mohla přejít na ověření hesla vůči ISISu,“ shodují se Jiří Rataj z knihovního katalogu Aleph i Jan Mach z Centra informačních a knihovnických slu­žeb

Sdružování hesel

„Sjednocení hesel by bylo určitě praktické,“ míní Roman Kvasňa, projektový manažer firmy NETservis a student VŠE. „Technický způsob ověřování je v obou systémech shodný. Existují však určité obtíže, kvůli kterým jsme se touto cestou nevydali. Současně stále preferujeme dvě rozdílná hesla,“ objasňuje Trčka, co propojení brání. Výpočetní centrum tedy nemá v současné době v plánu hesla do Novellu a ISISu sjednotit.

Jedno heslo je nebezpečné

I když nastavování, měnění a pamatování si všech potřebných šifrovacích kódů může být občas obtížné, nemusí to být zbytečné. „Obecně platí, že přiměřený počet hesel je bezpečnější než heslo jedno,“ tvrdí Trčka a dodává: „Je zde nutné nalézt jistou rovnováhu mezi oběma extrémy (jedno heslo nebo heslo pro každý systém zvlášť), kterou jsme v našem případě nalezli u dvou rozdílných hesel.“ S tímto souhlasí i Kvasňa. „Z hlediska bezpečnosti to rozhodně lepší je,“ přitakává

Přesto lidé dělají v tomto směru často potenciálně významné chyby. „Lidé dávají heslo stejné jak ke svému emailu, tak různě i dál,“ uvádí klasické pochybení Kvasňa. S tímto souhlasí i Trčka a zdůrazňuje: „Je třeba, aby si lidé uvědomili nebezpečí, které může vyplývat ze zadávání stejných hesel i do méně důvěryhodných aplikací na internetu.“ Z pohledu bezpečnosti se může zdát zajímavé také přímé ovlivnění nastavení jednoho hesla jiným heslem. Příkladem může být Novell a Eduroam. Je možné nastavit si nové heslo na Eduroam přes Novell. „Je to riziko, ale není zde moc možnost, jak to řešit jinak,“ tvrdí Kvasňa.

VC to řeší dobře

Různé systémy spravované odlišnými správci mají rozdílné podmínky nastavování a změn. Například podmínka na povinnou změnu hesla do školní sítě (Novell) se prodloužila na jeden rok místo původních devadesáti dnů. „Hesla jsou z pohledu výpočetního centra řešeny dobře. Problém bych viděl v bezpečnosti informací na internetu,“ komentuje aktuální situaci hesel ve správě VC Kvasňa. Do praktické výuky by navrhoval zařazení kapitol „Zabezpečení počítače“ a „Práce s hesly“.

Diskuse pod článkem

Diskuse čtenářů iLISTu je neredigovaná a nemoderovaná. Redakce nenese odpovědnost za obsah jednotlivých příspěvků ani neručí za skutečnou identitu jejich autorů.

Datum Autor Titulek
23.09.09 15:55 v.ovcacik Re: Jedno heslo představuje bezpečnostní riziko
23.09.09 20:44 Pepe Re: Jedno heslo představuje bezpečnostní riziko
27.09.09 11:34 Re: Jedno heslo představuje bezpečnostní riziko
30.09.09 13:33 Jan Havlicek Re: Jedno heslo představuje bezpečnostní riziko
v.ovcacik
středa 23.9.2009 15:55
"""
Do praktické výuky by navrhoval zařazení kapitol „Zabezpečení počítače“ a „Práce s hesly“.
"""
No jako, kdyby to byl celoškolsky volitelný předmět tak alespoň za 3 kredity, tak bych do toho šel ;-)
Pepe
středa 23.9.2009 20:44
Ano ano mas pravdu, lidi to v dnesni dobe dost podcenuji, zabezpeceni pocitacu...
neděle 27.9.2009 11:34
ještě bych přidal "Základní finanční gramotnost", ale to spíš už na střední.
Jan Havlicek
středa 30.9.2009 13:33
Dovolim si jedno upresneni a to nasledujici:

Sjednoceni hesel ISISu a site Novell NetWare NENI TECHNOLOGICKY MOZNE a proto k nemu nedojde, dokud budou tyto systemy pouzivany a jeden z nich nebude pripadne vyznamne upraven.

Duvod:

Kazdy ze systemu pouziva vlastni udaje o uzivatelich. V pripade NetWare jde o adresarovou sluzbu eDirectory a ISIS ma tyto udaje primo v databazi. Oba systemy umoznuji svoji adresarovou sluzbu poskytovat prostrednictvim protokolu LDAP avsak Novell Client pouzivany pro prihlaseni na ucebnach se neumi overovat proti technologicky cizimu LDAP stromu a ISIS se neumi overovat proti externimu LDAP. V pripade ISISu je to proto, ze autentifikace probiha na urovni HTTP, autentifikuje se tedy kazde samostatne spojeni a neudrzuje se navazana session (cimz se mj resi problem s vetsim poctem aplikacnich serveru). To ale vede k velkemu poctu autentifikacnich pozadavku na strane aplikacnich serveru, ktere by beznou LDAP sluzbu zahltily. Tyto pozadavky se dokonce ani nevyrizuji proti databazi Oracle, kazdy aplikacni server ma cache databazi, ve ktere udrzuje sadu casto pouzivanych informaci, ktere se nemeni prilis cast a jejich aktualizace je provadena metodou PUSH.

Zaver: dokud budeme pouzivat Novell NetWare a ISIS, hesla budou vzdy dve (mohou byt nastavena na stejna), jen by za urcitych omezeni bylo mozne nastavit system tak, aby se menily najednou na stejne (za predpokladu vyuzivani pouze nejake specialni centralni sluzby na zmenu hesel).

Honza
Reklama

Aktuální informace

VŠ LIGA pořádá Badmintonový turnaj pro hráče všech úrovní v pondělí 9. srpna 2010 od 19 hodin v Hale Victor ve Štěrboholech. Více informací najdete na stránkách VŠ LIGY.

VŠ LIGA pořádá Beachvolejbal a Beachtenis turnaj mixů pro hráče všech úrovní v sobotu 7. srpna 2010 od 12 do 18 hodin ve sportovním areálu Beach Braník. Více informací najdete na stránkách VŠ LIGY.

Přihlášení