Sunday, November 10, 2013

Online Accounts ေတြကိုကာကြယ္ဖို ့နည္း(၅) နည္း။


clip_image002
Internet မွာ Hack ခံရတဲ့သတင္းေတြ ေန ့တုိင္းၾကားေနပါတယ္။အဲဒီအတြက္ သင့္ရဲ  ့Online Account ေတြကို ကာကြယ္ထားဖို ့လိုပါတယ္။ဒီေဆာင္းပါးမွာသင့္အေကာင့္ေတြကို ကာကြယ္ဖို ့နည္း(၅) နည္းကို တင္ျပလိုက္ပါတယ္။

Strong Passwords ေတြကို အျမဲအသံုးျပဳပါ။
Passwords ေတြကိုရိုးရိုးရွင္းရွင္းေပးျခင္းဟာ ေဖာက္ထြင္းခံရဖို ့လြယ္ကူတဲ့အတြက္ သင့္ Passwords ေတြကို Strong ျဖစ္ေအာင္ျပဳလုပ္သင့္ပါတယ္။မွတ္ရလည္းလြယ္တဲ့ ေဖာက္ထြင္းရခက္တဲ့ Passwords ေတြေပးရင္ေတာ့အေကာင္းဆံုးပါပဲဲ။ေကာင္းမြန္တဲ့ Passwords ေတြျပဳလုပ္ဖုိ ့ေအာက္ကအခ်က္ေတြကိုလိုက္နာသင့္ပါတယ္။
·         Dictionary ထဲမွာမပါတဲ့ စကားလံုးမ်ိဳးကိုသံုးပါ။
·         Special Characters,Numbers ေတြကို အသံုးျပဳပါ။
·         Upper Case,Lower Case Letters ေတြကိုေရာေႏွာသံုးပါ။
·         စကားလံုးအနည္းဆံုး (၁၀) လံုးပါ၀င္သင့္ပါတယ္။
·         Birthdate,Postal Code, Phone Number တို ့လို မွန္းဆရလြယ္တဲ့ Number ေတြ၊စကားလံုးေတြကိုအသံုးမျပဳသင့္ပါ။
မွတ္ရလြယ္ၿပီးေကာင္းမြန္တဲ့ Passwords ေတြျပဳလုပ္ဖို ့နည္းေတြ ရွိပါတယ္။
·         Letters ေတြေနရာမွာ Numbers ေတြ အစားထိုးသံုးပါ။ဥပမာ ။ thuzar အစား  thuz@1
·         Sentence တစ္ခုကစကားလံုးေတြ ရဲ ့ ထိပ္ဆံုးစာလံုးေတြကိုအသံုးျပဳပါ။ဥပမာ ။ “Everything I Do I Do It For You” ဆိုတဲ့ စာေၾကာင္းကေန EIDIDIFY ဆိုတဲ့ Password ျပဳလုပ္ႏုိင္ပါတယ္။
·         စကားလံုးတစ္ခု ကို Reverse လုပ္ၿပီးသံုးပါ။ဥပမာ ။ neighborhood -à doohrobhgien
အေပၚကဥပမာ ေပးထားတဲ့ Passwords ေတြကအရမ္းေတာ့ ေကာင္းမြန္မွုမရွိပါဘူး။Numbers,Letters,Special Characters ေတါ ပါ၀င္ၿပီးရွည္လ်ားတဲ့ Passwords မ်ိဳးေပးႏုိင္ရင္ေတာ့ အေကာင္းဆံုးပါ။ဥပမာ။   E1d_1D!4Y:
Passwords ေပးဖို ့မစဥ္းစားတတ္ရင္ Pronounceable Password Manager လို Web App ေတြကိုသံုးႏုိင္ပါတယ္။
clip_image004
မတူညီတဲ့ Passwords ေတြသံုးပါ။
အင္တာနက္အသံုးျပဳသူေတာ္ေတာ္မ်ားမ်ားက အေကာင့္ Password ေတြကို မွတ္ရလြယ္ေအာင္တူညီတဲ့ Password ေတြ အသံုးျပဳေလ့ရွိပါတယ္။သင့္ Google Account ရဲ ့ Passwords ကိုပဲ Online Banking Account မွာသံုးမယ္ဆိုရင္ Google Account ကို တစ္ျခားသူတစ္ေယာက္က Hack သြားခဲ့ရင္ သင့္ရဲ  ့ေငြေၾကးဆံုးရွုံးႏိုင္ပါတယ္။အဲဒီအတြက္ မတူညီတဲ့ Passwords ေတြကို အသံုးျပဳဖို ့အေရးႀကီးပါတယ္။
Password Manager ေတြ သံုးပါ။
အင္တာနက္စြဲလမ္းသူေတြ အတြက္ေတာ့ Online Account ေတြ ရာဂဏန္းေလာက္ရွိမယ္ထင္ပါတယ္။အဲေလာက္မ်ားတဲ့အေကာင့္ေတြ မွာ မတူညီတဲ့၊ မွန္းဆရခက္တဲ့ Passwords ေတြကို သင္ဘယ္လို Manage လုပ္မလဲ? LastPass  လို Password Manager ကိုသံုးရင္ Master Password တစ္ခုသာမွတ္ထားရမွာျဖစ္ၿပီး က်န္တဲ့ Passwords အားလံုးကိုေမ့ထားႏိုင္ပါၿပီ။ LastPass က Features ေတြ မ်ားစြာပါရွိပါတယ္။ေကာင္းမြန္တဲ့ Features အနည္းငယ္ကိုေဖာ္ျပလိုက္ပါတယ္။ Password Generator ပါရွိၿပီး ေဖာက္ထြင္းရခက္တဲ့ Passwords ေတြကို ျပဳလုပ္ေပးႏုိင္ပါတယ္။ Passwords ေတြကို က႑ေတြခြဲၿပီးမွတ္သားေပးႏုိင္သလို Auto Login,Auto Fill  လုပ္ေပးႏုိင္ပါတယ္။ Passwords သာမကဘဲ Secure Notes,Auto Fill Form ေတြကိုပါမွတ္သားေပးႏုိင္ပါတယ္။ LastPass က Online , Offline ေရာသံုးႏိုင္ပါတယ္။ Online မွာလည္းသင့္အေကာင့္ေတြကိုသိမ္းထားတဲ့အတြက္ Device အားလံုးကေန Sync လုပ္ၿပီးသံုးႏုိင္ပါတယ္။Online မွာသိမ္းထားလို ့ စိတ္ခ်ရပါ့မလား?အဲဒီအတြက္ LastPass က Security Features ေတြ မ်ားစြာျပဳလုပ္ေပးထားပါတယ္။ Google Authenticator ကိုသံုးျပီး 2-step verification ျပဳလုပ္ႏိုင္သလို တစ္ျခား Multi Factor Authentication လုပ္ႏိုင္တဲ့ Features ေတြ လည္းရွိပါတယ္။LastPass က Free/Premium နွစ္မ်ိဳးရွိၿပီး Windows,Mac,Linux တို ့မွာ Free သံုးႏုိင္ပါတယ္။ Premium ၀ယ္သံုးရင္ေတာ့ Mobile ,Tablet ေတြမွာပါသံုးႏုိင္တယ္လို ့အၾကမ္းဖ်င္းေျပာႏိုင္ပါတယ္။Password ေတြကို Online မွာမသိမ္းခ်င္ရင္ KeePass လို Open Source Freeware ကိုသံုးႏုိင္ပါတယ္။ KeePass က LastPass ေလာက္ Features ေတြ မစံုသလို အသံုးျပဳရတာသိပ္ၿပီးအဆင္မေျပလွပါဘူး။
clip_image006
Two-Factor Authentication အသံုးျပဳပါ။
Google,Facebook,Microsoft စတဲ့ Service ေတြ က Two-Factor Authentication ကို Support ေပးပါတယ္။အဲလို မ်ိဳး Service ေတြမွာ Two-Factor Authentication ကိုအသံုးျပဳျခင္းျဖင့္သင့္အေကာင့္ေတြကို Passwords နွစ္ထပ္ခတ္ၿပီးလံုျခံဳမွုရွိေစပါတယ္။ ဒီ Feature ကိုသံုးျခင္းျဖင့္သင့္အေကာင့္ Password ေတြကို တစ္ျခားသူကသိသည့္တိုင္ေအာင္ သင့္ဖုန္းသူ ့မွာမရွိတဲ့အတြက္ သင့္အေကာင့္ကိုသူ၀င္လို ့မရေတာ့ပါဘူး။ Two-Factor Authentication က သင့္အေကာင့္ကို သင့္ Mobile Phone နဲ ့ ပူးခ်ည္ထားသလို ျဖစ္ပါတယ္။ GoogleMicrosoft အေကာင့္ေတြမွာ 2-step verification အသံုးျပဳနည္းကိုေရးေပးဖူးပါတယ္။
clip_image008
Password Recovery ျပဳလုပ္ဖို  ့ မတူညီတဲ့ အီးေမးသံုးပါ။
Websites ေတာ္ေတာ္မ်ားမ်ားမွာ  Password ေမ့သြားရင္ Recover လုပ္ႏိုင္ဖို ့ တစ္ျခားအီးေမးတစ္ခုကို အသံုးျပဳလို ့ရပါတယ္။Passwords မေမ့ခင္ကတည္းက Account Setting ထဲမွာ Setup လုပ္ထားဖို ့လိုပါတယ္။အဲဒီ Feature ကိုအသံုးျပဳျခင္းျဖင့္သင့္အေကာင့္ Hack ခံရရင္ ျပန္ၿပီး Recover လုပ္ႏိုင္မွာပါ။
အခ်ဳပ္အားျဖင့္ေျပာရရင္ အင္တာနက္အသံုးျပဳေနရင္ေတာ့ ဘယ္အရာမွစိတ္မခ်ရပါဘူး။ဒါေပမယ့္အေပၚကနည္းေတြကိုအသံုးျပဳၿပီးသင့္အေကာင့္ေတြကို အေကာင္းဆံုးကာကြယ္ႏိုင္ပါတယ္။
- See more at: http://www.kothuya.com/2013/09/online-accounts.html#sthash.E750s8U5.dpuf

No comments:

Post a Comment