• Vilniaus universitetas
  • Apie
  • Privatumo taisyklės
  • Pranešk naujieną

VU naujienos

Iš čia kylama į žvaigždes
Meniu
  • Pradinis
  • Srautas
  • Mokslas
  • Studijos
  • Įvertinimai
  • Komentarai
  • Pokalbiai
  • Laisvalaikis

Informacinių technologijų eksperto nuomonė: duomenims apsaugoti vien slaptažodžio nepakanka

Kauno fakultetas | 2023-08-18 14:00 | Komentarų: 0
MokslasPokalbiaiSrautas

Kompiuteris jau seniai yra ne tik darbo priemonė, bet ir nepamainomas palydovas privačiame gyvenime – nuo emociškai brangių asmeninių nuotraukų iki išsaugotų kreditinių kortelių duomenų ir internetinių paskyrų prisijungimų, tad, pasak ekspertų, slaptažodį kompiuteryje naudoti – būtina. Vis daugiau darbdavių pasirūpina, kad įmonės ar organizacijos kompiuteriai būtų tinkamai saugomi ir būtų ugdomas darbuotojų budrumas. Deja, namuose net gerai žinomos taisyklės neretai pamirštamos. Vilniaus universiteto Kauno fakulteto sistemų administratorius Tomas Vanagas teigia, kad duomenims apsaugoti kompiuteryje vien slaptažodžio nepakanka.

Slaptažodis privalo būti sudėtingas

Nuo 2021 m. kasmet viešai skelbiami populiariausių slaptažodžių sąrašai rodo, kad vartotojai dažnai renkasi slaptažodžius, kuriuos lengva įsiminti, tačiau T. Vanagas pabrėžia, jog slaptažodis turi būti stiprus ir sunkiai atspėjamas. Pirmasis pagalbininkas čia – slaptažodžių generatorius. Tai – įrankis, sukuriantis unikalius atsitiktinius slaptažodžius pagal saugos rekomendacijas. „Informacinių technologijų sistemose apsauga veikia lygiais. Kai kuriuos lygius apeiti lengviau, kai kuriuos sunkiau“, – paaiškina ekspertas ir priduria, kad duomenis saugoti verta ne tik dėl vagystės ar įsilaužimo, bet ir siekiant išvengti problemų įrenginį pametus.

Disko šifravimas – lyg antra spyna

Specialistas pataria papildomai taikyti disko šifravimą naudojantis „Windows“ – „Bitlocker“, „Apple“ – „FileVault“, „Linux“ – „LUKS“ operacinės sistemos moduliais. Tačiau ir tai negarantuoja, kad, praradus kompiuterį, duomenys neatsidurs netinkamose rankose. „Slaptažodį apeiti nesunku, jei nėra disko šifravimo: jei, pavyzdžiui, „Windows“ kompiuteris apsaugotas tik slaptažodžiu, turint fizinę prieigą prie kompiuterio, šią apsaugą galima nesunkiai apeiti“, – patikslina T. Vanagas. Jei įjungtas / naudojamas disko šifravimas, slaptažodžio lengvai apeiti nepavyks.

Vis dėlto, jei slaptažodis nesudėtingas, jį tikrai įmanoma atspėti. Jei „Windows“ kompiuteris yra su šifruotu disku ir panaudotas „Bitlocker“ modulis – slaptažodį galima surasti, tačiau jis bus užšifruotas. „Jei užšifruotą slaptažodį paleisite programėlėje „Hashcat“ naudodami, pavyzdžiui, RTX 3090 vaizdo plokštę, programa bandys jį atspėti maždaug 4300 kartų per sekundę. Jei „nulaužti“ pavyks, slaptažodis bus parodytas ekrane. Bandymų skaičius per sekundę priklauso nuo to, kokia vaizdo plokštė naudojama atakai. Dvi vaizdo plokštės šį greitį padvigubintų“, – specialistas paaiškina vadinamąjį brute force atakos metodą.

Informacinių technologijų ekspertas Tomas Vanagas

Kaip tinkamai pašalinti duomenis?

„Jei ketinate įrenginį parduoti ar atiduoti ir šalinate failus tiesiog spustelėję „Delete“, teks nusivilti – duomenys nėra galutinai ištrinami. Jie tiesiog nebeatvaizduojami kompiuteryje. Failų naudota atmintis kompiuterio diske yra atlaisvinama, tačiau ji nėra perrašoma ir šiuos duomenis galima nesunkiai atkurti“, – teigia T. Vanagas.

Jei prieš tai naudojote disko šifravimą, rekomenduojama perrašyti operacinę sistemą, nes taip bus sunaikinami šifruoto disko kriptografiniai raktai*. Jei šifravimo nenaudojote, perinstaliavus operacinę sistemą derėtų pasinaudoti pažangiu failų smulkintuvu, tokiu kaip „SDelete“, kuris laisvą kompiuterio atmintį perrašo „nuliukais“ ir padaro duomenis visiškai neatkuriamus.

Apsidrauskite nuo duomenų praradimo

„Vis dėlto dažniausiai duomenys prarandami sugedus kompiuterio diskui“, – atskleidžia specialistas. Pasak jo, norint tokiu atveju neprarasti duomenų, reikia turėti atsargines jų kopijas. Paprasčiausia tam būtų naudoti debesų saugyklos paslaugas arba naudoti išorinius diskus ar USB laikmenas ir sukurti kopijas rankiniu būdu. „Patogu tai, kad kopijos debesų saugykloje sugeneruojamos automatiškai. Įdiegus pasirinkto debesų saugyklos tiekėjo programą, ji nurodys, kurioje vietoje įkelti failus ir atsarginėmis kopijomis bus pasirūpinta. Tačiau ši strategija turi nedidelį trūkumą – reikia užtikrinti, kad į naudojamą paskyrą nebūtų įsilaužta. Šiuo atveju geriausia naudoti antrojo faktoriaus patvirtinimą, kad slaptažodžiui nutekėjus duomenys nebūtų prieinami be patvirtinimo telefonu“, – tikina ekspertas.

„Duomenų kopijų saugojimas išorinėse laikmenose reikalauja atidumo ir rizika čia kyla dėl žmogiškojo faktoriaus. Darant kopijas rankiniu būdu, reikia nuspręsti, kuriuos duomenis įtraukti į atsargines kopijas, kur jas laikysime, nes gali nutikti taip, kad kartą pakoreguosime vienoje saugykloje, o kitą kartą pakoreguosime kitoje. Be to, vagystės atveju arba pametus atsarginės kopijos laikmeną, kadangi šie duomenys paprastai yra nešifruoti, jie bus atviri tretiesiems asmenims. Reikėtų tai įvertinti iš anksto ir šias saugyklas taip pat šifruoti“, – aiškina specialistas.

* Kriptografinis raktas yra bitų eilutė, kurią naudoja kriptografinis algoritmas, paprastą tekstą paversdamas šifruotu tekstu arba atvirkščiai. Šis raktas lieka privatus ir užtikrina saugų ryšį.

Dalinkis:
  • tweet

Žymės: duomenų apsaugainformacinės technologijosITkibernetinis saugumasVU Kauno fakultetas

Naujausi straipsniai

  • Tyrimas rodo, kad dirbtinis intelektas skubiosios medicinos specialistų nepakeistų

    2025-12-05 - Komentarų: 0
  • VU Filosofijos fakulteto tyrėja dr. I. Adomaitytė-Subačienė: „Socialinių paslaugų šeimoms stygius gali brangiai kainuoti“

    2025-12-05 - Komentarų: 0
  • Lietuvių ir prancūzų koncerte Sorbonoje – pagarbos ženklai M. K. Čiurlioniui

    2025-12-05 - Komentarų: 0

Susiję straipsniai

  • Tarptautinėse kibernetinio saugumo pratybose „Gintarinė migla 2025“ VU ir partnerių komanda užėmė pirmąją vietą

    2025-12-02 - Komentarų: 0
  • VU konferencijoje – kultūrinis bendradarbiavimas neramiais laikais kaip skaidresnės ir tvaresnės veiklos galimybė

    2025-11-14 - Komentarų: 0
  • VU Kauno fakulteto mokslininkas: pasaulį keičiantis dirbtinis intelektas – dar viena priežastis mokytis

    2025-11-07 - Komentarų: 0

Komentarų nėra. Būk pirmas!

Komentuoti Atšaukti komentarą

Jūsų el. pašto adresas nebus rodomas. Užpildykite žvaigždute (*) pažymėtus laukus.


*
*

CAPTCHA
Atkurti vaizdą

*

Brukalų kiekiui sumažinti šis tinklalapis naudoja Akismet. Sužinokite, kaip apdorojami Jūsų komentarų duomenys.

Tinklalaidės

  • Žurnalas Spectrum

    • Vilniaus universitetas pristato naują žurnalo „Spectrum“ numerį: ar gyvensime iki 100 metų?

      Vilniaus universitetas pristato naują žurnalo „Spectrum“ numerį: ar gyvensime iki 100 metų?

    VU ekspertai padeda suprasti

    • Ekonomikos Nobelio laureatai priminė: augimas prasideda nuo kultūros ir mokslo

      Ekonomikos Nobelio laureatai priminė: augimas prasideda nuo kultūros ir mokslo

    Knygų lentyna

    • Vilniaus universiteto leidyklos naujiena: „Praktinė bendrinės lietuvių kalbos gramatika“

      Vilniaus universiteto leidyklos naujiena: „Praktinė bendrinės lietuvių kalbos gramatika“

    • Apie
    • Privatumo taisyklės
    Visos teisės saugomos. © 2025 Vilniaus universitetas. Kopijuoti, dauginti bei platinti galima tik gavus sutikimą.
    Tel. (0 5) 268 7098, el. p. naujienos@cr.vu.lt