Bezpečnost především

1. 5. 1999

Sdílet

Rád bych vám položil na počátku pár otázek. Je váš monitor oblepený lístky shesly pro přístup do Internetu nebo do vaší lokální sítě? Používáte tak jednoduchá hesla, jako slov...

Rád bych vám položil na počátku pár otázek. Je váš monitor oblepený lístky s
hesly pro přístup do Internetu nebo do vaší lokální sítě? Používáte tak

jednoduchá hesla, jako slovo heslo? Měníte své heslo jen zřídkakdy?



Pomoc přichází

Vaše odpověď pravděpodobně zní: „Vinen v každém ohledu.“ A pokud to tak je,

vaše soukromí, data a dokonce samotná práce jsou v nebezpečí. Pomoc je však na

cestě. Firmy jako Compaq, HP a Microsoft začínají nabízet řešení, která jsou

levnější, jednodušší a účinnější než kdy dříve. Výrobky, jež vám mohou pomoci,

spadají do dvou základních kategorií snímání unikátní části těla (biometrie) a

Smart karty.

Biometrie zahrnuje vše, od detekce otisků prstů přes rozpoznávání hlasu až po

skenování oční bulvy. Jste tedy identifikováni unikátní částí těla a

nepotřebujete žádné heslo. Smart karty (chytré karty) jsou podobné bankovním

kartám a vyžadují zadání hesla nebo osobního čísla PIN bez této karty se

vetřelec do vašeho počítače neprolomí, i když bude znát heslo. Tato zařízení

mohou být cenná, když například chcete dětem znemožnit volný přístup na

Internet, hackera to asi nezastaví.



Tělo jako heslo

Nejslibnější jsou biometrické produkty, protože nepotřebujete nosit ani kartu,

ani si pamatovat heslo. Ceny biometrických produktů navíc v poslední době silně

poklesly. Firma Key Tronic uvedla na trh klávesnici s vestavěným skenerem

otisků prstů za 149 USD (ta ještě loni v létě stála 800 USD), Compaq zase malý

snímač otisků prstů za 99 USD, který se zapojí mezi klávesnici a PC. Obě

zařízení používají pro snímání otisku prstu tzv. Identicator Technology, která

je ale dost náročná prst musí být umístěn na snímači naprosto přesně, takže

někdy musíte udělat několik pokusů, než se dostanete dál.

Společnost Digital Persona používá u svých výrobků U. are U. Plus jinou

technologii, jež není na polohu prstu tak citlivá; systém zahrnuje navíc

ochranu při logování a spořič obrazovky, který lze odstranit pouze přiložením

vašeho prstu ke snímači. Pokud ale BIOS vašeho PC umožňuje nabootování z

diskety, pronikne vetřelec k vašim souborům v DOSu, do Windows se nedostane.



Řekni heslo nebo se na mne podívej

Levnou alternativou ke skenerům otisků prstů je VoiceEntry II od firmy T-Netix,

který umožňuje nalogování do PC vaším hlasem. Obsahuje také hlasem aktivovaný

spořič obrazovky. Sice může vypadat nerozumné říkat heslo nahlas, protože ho

druzí mohou slyšet, v testech však tento program nikoho jiného do počítače

nepustil, bez ohledu na to, jak šikovně jsme zkoušeli napodobovat hlas

uživatele. Software umožňuje i přepínat na standardní zaheslování, to pro

případ, že jste nachlazený a program nerozezná váš hlas. Stejně jako u skenerů

se však dá nabootovat přímo z diskety.

Nejlepší ochranou pro instalace vyžadující vysokou bezpečnost jsou skenery

duhovky oka (iris). Tyto produkty čtou unikátní vzorek tvořený tkání na přední

straně oka, a protože tento vzorek slouží k rozlišení lépe než otisky prstů, je

ještě těžší přes ochranu iris skenerů proniknout. Ještě nedávno se prodávaly za

tisíce dolarů, ale nyní představuje firma IriScan jednotku v ceně kolem 500

dolarů.



Vlož PIN

Smart karty fungují podobně jako bankovní karty: vložíte je do čtečky a zadáte

své PIN. Nosit se dají v peněžence a jsou dnes používány k zabezpečení přístupu

do intranetů. GemSafe, čtecí zařízení od firmy Gemplus za 99 dolarů, které je

dodáváno se Smart kartou, se zapojuje do sériového portu PC. V současné době

však GemSafe funguje spíš jako demonstrace toho, co by Smart karty mohly umět,

než coby opravdový nástroj pro uživatele PC, protože software zatím tyto karty

příliš nepodporuje. To se ale rychle mění, Microsoft se pouští do akce a vyvíjí

software, který vývojářům umožní psát Smart card aplikace. Windows 2000 je

budou samozřejmě podporovat. Zanedlouho nabídne firma Hewlett Packard čtečku

Smart karet jako volitelné zařízení ke svým PC řad Brio, Vectra a Kayak. Když

takové velké firmy jako jsou Microsoft a HP zaměřily na zabezpečení PC svou

pozornost, tak se určitě bude v této oblasti něco dít.