Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"b634daf4-ad23-4842-af9c-f5000221346c","c_author":"Szabó Yvette","category":"360","description":"A lecsúszott pedagógusok, a gyenge forint és az emberek életébe folyton beavatkozó kormány mind benne vannak abban, hogy a választók harmada új ígéretet talált az alig tíz hónapja felbukkant Magyar Péterben. Orbán Viktor látja a problémát, de a mozgástere sokkal szűkebb, mint korábban.","shortLead":"A lecsúszott pedagógusok, a gyenge forint és az emberek életébe folyton beavatkozó kormány mind benne vannak abban...","id":"20241227_hvg-magyar-peter-orban-viktor-tisza-fidesz-nepszeruseg-kozvelemeny-kutatasok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b634daf4-ad23-4842-af9c-f5000221346c.jpg","index":0,"item":"9a4bc60e-c110-48e2-a81f-b18ba9fd322a","keywords":null,"link":"/360/20241227_hvg-magyar-peter-orban-viktor-tisza-fidesz-nepszeruseg-kozvelemeny-kutatasok","timestamp":"2024. december. 27. 06:30","title":"A fordulat éve: Magyar Péter jött, látott és egyre többen elhiszik neki, hogy legyőzi Orbán Viktort","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9224ef15-9e1d-4ef9-b44d-1e22c49b940b","c_author":"MTI","category":"itthon","description":"Szombaton lassan oszlik majd el az éjjel keletkező köd.","shortLead":"Szombaton lassan oszlik majd el az éjjel keletkező köd.","id":"20241227_Kodosen-indul-majd-a-szombat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9224ef15-9e1d-4ef9-b44d-1e22c49b940b.jpg","index":0,"item":"1662f22e-2b8e-4608-8a0b-97815437670d","keywords":null,"link":"/itthon/20241227_Kodosen-indul-majd-a-szombat","timestamp":"2024. december. 27. 17:11","title":"Ködösen indul majd a szombat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d8ee54a7-1e56-4d63-afa1-700aa99cddb0","c_author":"HVG Extra Pszichológia","category":"elet.pszichologiamagazin","description":"„Hogyan lesz darabokból egész?” – ez az alcíme Megyeri Zsuzsanna új könyvének, a <em>Családi kirakós</em>nak, amely 18 mozaikcsalád történetén keresztül mesél arról, milyen sokféle is tud lenni egy család. A pszichológus-családterapeutát a családi szövetségről, a tagok egymáshoz való viszonyáról, alkalmazkodásáról, illetve az ideális karácsonyról kérdeztük.","shortLead":"„Hogyan lesz darabokból egész?” – ez az alcíme Megyeri Zsuzsanna új könyvének, a <em>Családi kirakós</em>nak, amely 18...","id":"20241227_Megyeri-ZsuzsannaA-sajat-viaskodo-enunkkel-szemben-is-turelmesnek-kell-lennunk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d8ee54a7-1e56-4d63-afa1-700aa99cddb0.jpg","index":0,"item":"493f779c-3e51-436b-a0c1-8c6803f42a28","keywords":null,"link":"/pszichologiamagazin/20241227_Megyeri-ZsuzsannaA-sajat-viaskodo-enunkkel-szemben-is-turelmesnek-kell-lennunk","timestamp":"2024. december. 27. 18:33","title":"Megyeri Zsuzsanna: A saját viaskodó énünkkel szemben is türelmesnek kell lennünk","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d0ecbdc3-69e5-4ec9-a1eb-ec6720fe97d6","c_author":"MTI","category":"gazdasag","description":"Megtorló intézkedéseket vezethet be Ukrajnával szemben Szlovákia abban az esetben, ha Kijev újév után valóban leállítja az orosz gáz tranzitját Szlovákia felé – jelentette be pénteken Robert Fico szlovák miniszterelnök egy Facebook-videóban.","shortLead":"Megtorló intézkedéseket vezethet be Ukrajnával szemben Szlovákia abban az esetben, ha Kijev újév után valóban leállítja...","id":"20241227_Megtorlo-intezkedeseket-tervez-Fico-Ukrajna-ellen","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d0ecbdc3-69e5-4ec9-a1eb-ec6720fe97d6.jpg","index":0,"item":"2b58040b-dd5f-4332-9471-53a11f704239","keywords":null,"link":"/gazdasag/20241227_Megtorlo-intezkedeseket-tervez-Fico-Ukrajna-ellen","timestamp":"2024. december. 27. 21:55","title":"Megtorló intézkedéseket tervez Fico Ukrajna ellen, ha nem jön gáz","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f04dcadf-0146-45ac-b2ac-4fee53b41a8c","c_author":"hvg360","category":"360","description":"A legnagyobb német lap brüsszeli tudósítója szerint a magyar uniós elnökséget a kormányfő a maga jobboldali-populista céljaira használt ki. Jan Diesteldorf szerint az eltelt hat hónap alapján senki sem állíthatja, hogy nem tudja, mit akar ez az ember.","shortLead":"A legnagyobb német lap brüsszeli tudósítója szerint a magyar uniós elnökséget a kormányfő a maga jobboldali-populista...","id":"20241227_suddeutsche-zeitung-orban-eu-elnokseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f04dcadf-0146-45ac-b2ac-4fee53b41a8c.jpg","index":0,"item":"18bc36b6-7556-4455-9309-7bf1c74c79cb","keywords":null,"link":"/360/20241227_suddeutsche-zeitung-orban-eu-elnokseg","timestamp":"2024. december. 27. 07:30","title":"Süddeutsche-vélemény: Orbán megmutatta, mennyire destruktív és veszélyes","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2f953cf3-a7b2-475c-a8fb-b890521245d9","c_author":"Nagy Gábor","category":"360","description":"Egymásnak adják a kilincset Trump floridai birtokán a Szilícium-völgy moguljai, akik mind jóban akarnak lenni vele, feledve a sérelmeket.","shortLead":"Egymásnak adják a kilincset Trump floridai birtokán a Szilícium-völgy moguljai, akik mind jóban akarnak lenni vele...","id":"20241227_hvg-trump-zuckerberg-bezos-altman-musk-pichai-brin-cook","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2f953cf3-a7b2-475c-a8fb-b890521245d9.jpg","index":0,"item":"8d344f1e-b680-4c0f-904d-953373519341","keywords":null,"link":"/360/20241227_hvg-trump-zuckerberg-bezos-altman-musk-pichai-brin-cook","timestamp":"2024. december. 27. 16:00","title":"A múltat feledve és a jövőért hízelegve zarándokolnak Trumphoz a techmogulok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0d911df0-db58-4c9e-8b35-6780112e7417","c_author":"HVG","category":"vilag","description":"Feszült légkörben szavazott a törvényhozás, miután kiderült, hogy a kormánypárti képviselők nélkül is elfogadhatják az indítványt.","shortLead":"Feszült légkörben szavazott a törvényhozás, miután kiderült, hogy a kormánypárti képviselők nélkül is elfogadhatják...","id":"20241227_del-korea-parlament-han-dokszu-felelossegre-vonas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0d911df0-db58-4c9e-8b35-6780112e7417.jpg","index":0,"item":"08778a21-8920-400a-9099-cf405f52df33","keywords":null,"link":"/vilag/20241227_del-korea-parlament-han-dokszu-felelossegre-vonas","timestamp":"2024. december. 27. 09:35","title":"Az ügyvivő államfőt is kigolyózta a dél-koreai parlament","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c36e10b8-9a41-4187-af75-c08b5edef83c","c_author":"Fetter Dóra","category":"360","description":"Van, aki túlaggódja, és van, aki félvállról veszi a ránk leselkedő veszélyeket, legyen szó háborúról, klímakatasztrófáról vagy csak egy kiadós áramszünetről. A kormány háborús veszélyről beszél, de nem tartja fontosnak az ország, az emberek felkészítését váratlan helyzetekre. Vasárus Gábort, a Hun-Ren KRTK Regionális Kutatások Intézete tudományos munkatársát arról kérdeztük, mit lehetne tenni azért, hogy valóban senkit ne érjen készületlenül, ha jönne a baj.","shortLead":"Van, aki túlaggódja, és van, aki félvállról veszi a ránk leselkedő veszélyeket, legyen szó háborúról...","id":"20241228_prepperek-veszelyhelyzet-haboru-katasztrofa-felkeszules-tulelocsomag-vasarus-gabor-interju","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c36e10b8-9a41-4187-af75-c08b5edef83c.jpg","index":0,"item":"9e7d3f9e-6ea2-4da1-9043-60f8d4aa9395","keywords":null,"link":"/360/20241228_prepperek-veszelyhelyzet-haboru-katasztrofa-felkeszules-tulelocsomag-vasarus-gabor-interju","timestamp":"2024. december. 28. 07:00","title":"„Három kérdés, és kiderül, felkészültek vagyunk-e váratlan vészhelyzetekre – ezen a teszten a lakosság fele elvérezne”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A probléma általában a jelszóválasztással kezdődik.
A probléma általában a jelszóválasztással kezdődik. A legtöbb ember ugyanis egyből azon kezd el töprengeni: „hogyan is találjam ki a jelszót?” Nos, a helyes válasz roppant egyszerű: sehogy.
Ha ugyanis elkezdünk gondolkodni azon, hogy mi legyen a jelszavunk, máris elindítottunk egy folyamatot, aminek a végén óhatalanul valami személyes, hozzánk kötődő kódsort találunk ki. Ez pedig az elsőszámú hiba a jelszavak esetében. Ha azt akarjuk, hogy nehéz legyen megfejteni a jelszavunkat (nem lehetetlen, mivel feltörni mindent fel lehet – de legalább ne legyen egyszerű…), akkor válasszunk valami teljesen eszement, „véletlenszerű” kódsort, variálva a kis- és nagybetűket, valamint a számokat. Nagyon fontos, hogy még véletlenül se legyen értelme, mivel az úgynevezett. dictionary hack eljárás éppen azon alapul, hogy értelmes szavakat és azok variációit próbálgatják. Az ideális jelszó tehát valahogy így néz ki:c7A97qW3Yx. Az ilyen jelszó csak a Brute Force („nyers erő”) eljárással törhető fel, aminek a lényege hogy a kódtörő program minden variációt kipróbál. Ez persze nagyon időigényes, és jelszavak tekintetében nem az a cél, hogy ne lehessen feltörni, hanem az, hogy sokáig tartson!
Alapszabály tehát, hogy a jelszót ne válasszuk, egyszerűen csak pötyögjünk be valamit, de mindig legyen benne kisbetű/nagybetű és számok, vegyesen. És legalább nyolc karakter hosszú legyen.
[[ Oldaltörés: Második oldal ]]
Elrettentő példák Lássunk most néhány érdekes (és biztonsági okokból idejétmúlt) példát arra, mennyire könnyű áthatolni az elsőre biztonságosnak tűnő rendszereken is. Bár a BIOS jelszó használata manapság már nem gyakori, érdemes egy pillantást vetni rá. A lényege, hogy a gép indítása után a felhasználónak be kell írnia egy jelszót, hogy a számítógép egyáltalán tovább bootoljon, és az operációs rendszer betöltődjön. Minél öregebb és régebbi típusú a BIOS, annál könnyebb (volt) feltörni illetve kikerülni – de a modern BIOS is feltörhető. A BIOS jelszó hátránya, hogy az átlagfelhasználó szemében nagyon „komoly” védelemnek tűnik, hiszen rögtön a gép bekapcsolása után véd, a rosszindulatú behatolók azonban szinte „imádják”, ha egy gép csak BIOS jelszóval védett, hiszen így csak ezt az egy védelmi mechanizmust kell kikerülniük, és máris szabad préda az áldozat gépe! Hogy milyen egyszerű feltörni a BIOS-t, egy ártalmatlan kis példával illusztráljuk. Tegyük fel, hogy jelen esetben fizikai támadásról van szó, azaz rosszakarónk (legyen a példában egy képzeletbeli hacker) szó szerint a számítógépünk előtt ül. Gyakorlott szeme a gép elindításakor azonnal megállapítja a BIOS típusát – minden BIOS-hoz van egy feltörési módszer. Mondjuk a feltörni kívánt gépen a régebben nagyon gyakran használt és népszerű Award típusú BIOS fut. Hackerünknek nincs is más dolga, mint elcsípni a gépünket egy percre (mondjuk éppen kimentünk kávézni…), beírni DOS-ba, hogy debug, majd pedig a következőket: -o 70 1d -i 71 Erre megjelenik két szám. A hacker folytatja: -o 70 1c -i 71 A BIOS újabb két számot dob vissza, és a hacker már végzett is! A kapott számokat aztán egy (mellesleg rendkívül egyszerű) kódtáblázat alapján visszafejti, és máris megvan a jelszó ! Ezek után már egy későbbi időpontban kényelmesen használhatja gépünket – mi pedig nem is sejtjük, hogy a biztonságosnak tűnő BIOS kódot, mindenféle segédprogram nélkül, kevesebb mint egyetlen perc alatt megszerezte valaki - miközben mi, mit sem sejtve, kávézgattunk.
Védtelen képernyővédők Jöjjön ismét egy példa a közelmúltból (aktuálisabb példákat érthető okokból nem említünk)! Ha létezett a BIOS jelszónál is könnyebben feltörhető védelem, akkor a Windows 95 képernyővédője az volt. A Win 95-nél ez a „törés” végtelenül egyszerű volt: a Ctrl+Alt+Del-lel be kellett hívni a taszk-menedzsert, és a listában máris láthatóvá vált a képernyővédőt („screensaver”). A feladat bezárása gombbal egyszerűen megszabadulhattunk tőle, s hogy mi volt a jelszó, az meg kit érdekel? Ez a hiba persze a Microsoft figyelmét sem kerülte el, az újabb Win95 verziók (illetve a WinME/XP) már nem ugranak be ennek a trükknek, a példa azonban jól mutatja, milyen védtelen tud lenni néha a PC. A helyzet azonban az újabb operációs rendszereken sem jobb. Minden Windows verzióba be van építve például egy autostart funkció, ami a meghajtóba helyezett CD-ket vizsgálja. Ha a CD gyökérkönyvtárában talál egy autorun.inf nevű fájlt, akkor az abban leírt utasításokat végrehajtja, azonnal és minden kérdezősködés nélkül. Szóval, a hackernek nincs más dolga, mint egy CD-re felírni egy autostart.inf-et és például a **** nevű jelszótörő programot (A képernyővédő-feltörő szoftver nevét szándékosan csillagoztuk ki). Az atostart-inf-ben csak egy bejegyzés van: mégpedig az, hogy indítsa el a ****.exe-t. Ezután elég a képernyővédős gépbe betenni a CD-t, majd megvárni, hogy a szoftver sípoljon egyet (mivel a képernyővédőtől nem látjuk, ezzel jelzi, hogy lefutott.) Ha ez megvan, a jelszó helyett elég beírni, hogy „123”, és máris feltörtük a képernyőkímélőt. Persze egy ügyesebb hacker (aki ad az eleganciára), az autorun segítségével egy saját kis trójait is bevisz még a rendszerbe, ami a HKEY_CURRENT_USER/Control Panel/desktop/ScreenSaveActive registry-kulcs értékét nullára állítja, azaz kikapcsolja a képernyővédőt. Az ilyen és ehhez hasonló „autorun”-os támadásokat úgy tudjuk kivédeni, hogy az automatikus CD-lejátszást letiltjuk a Windowsban. Ez a következőképpen működik: Kattintsunk duplán a Vezérlőpulton a CD-ROM-ra, azután a CD-ROM meghajtójára. Az itt megjelenő ablakban, a Beállítások regiszterlapon távolítsuk el a pipát az Automatikus lejátszás elől. Az automatikus indításon felül a behatolónak más módon is sikerülhet megszereznie a képernyőkíméló jelszót, mégpedig úgy, hogy egész egyszerűen magát a jelszót fejti vissza, azaz töri fel. A képernyőkíméló jelszavát a Windows a HKEY\USERS\.Default\ControlPanel\Screen_Save_Data registry kulcsban tárolja. Így tehát ha a gonoszkodó betörőnek sikerül elindítani a regedit-et, azaz a regisztrációs adatbázis szerkesztőjét (és miért ne sikerülne), máris megvan a jelszó. Persze alaposan kódolva, de egy jelszóvisszafejtő programnak ez nem lehet gond. Tényleg nem az, kevesebb mint 1 perc alatt általában megvan a jelszó. Mi ebből a tanulság? Nos, főleg az, hogy a sokszor biztonságosnak vélt BIOS és képernyővédő-jelszó mint védelmi mechanizmus nem sokat ér – és ez még csak két példa volt. Ha tehát meg akarjuk védeni a gépünket, akkor használjunk erre a célra speciális szoftvereket (pl. VIP Files Protector), a jelszavainkat pedig őrizzük gondosan (pl. Password Depot). És persze az alapszabály: gondosan válasszunk jelszót – feltörni persze mindent fel lehet, de legalább tartson sokáig. Hátha közben elmegy a próbálkozók kedve, és más préda után néznek…
Luxus életvitele és szolgája molesztálása miatt került a hírekbe Hilarion, aki annak idején három hónap alatt kapta meg a magyar állampolgárságot, ám idén nyáron forró lett a lába alatt a talaj.