Bezpečnost především

1. 5. 1999

Sdílet

Rád bych vám položil na počátku pár otázek. Je váš monitor oblepený lístky shesly pro přístup do Internetu nebo do vaší lokální sítě? Používáte tak jednoduchá hesla, jako slov...
Rád bych vám položil na počátku pár otázek. Je váš monitor oblepený lístky s
hesly pro přístup do Internetu nebo do vaší lokální sítě? Používáte tak
jednoduchá hesla, jako slovo heslo? Měníte své heslo jen zřídkakdy?

Pomoc přichází
Vaše odpověď pravděpodobně zní: "Vinen v každém ohledu." A pokud to tak je,
vaše soukromí, data a dokonce samotná práce jsou v nebezpečí. Pomoc je však na
cestě. Firmy jako Compaq, HP a Microsoft začínají nabízet řešení, která jsou
levnější, jednodušší a účinnější než kdy dříve. Výrobky, jež vám mohou pomoci,
spadají do dvou základních kategorií snímání unikátní části těla (biometrie) a
Smart karty.
Biometrie zahrnuje vše, od detekce otisků prstů přes rozpoznávání hlasu až po
skenování oční bulvy. Jste tedy identifikováni unikátní částí těla a
nepotřebujete žádné heslo. Smart karty (chytré karty) jsou podobné bankovním
kartám a vyžadují zadání hesla nebo osobního čísla PIN bez této karty se
vetřelec do vašeho počítače neprolomí, i když bude znát heslo. Tato zařízení
mohou být cenná, když například chcete dětem znemožnit volný přístup na
Internet, hackera to asi nezastaví.

Tělo jako heslo
Nejslibnější jsou biometrické produkty, protože nepotřebujete nosit ani kartu,
ani si pamatovat heslo. Ceny biometrických produktů navíc v poslední době silně
poklesly. Firma Key Tronic uvedla na trh klávesnici s vestavěným skenerem
otisků prstů za 149 USD (ta ještě loni v létě stála 800 USD), Compaq zase malý
snímač otisků prstů za 99 USD, který se zapojí mezi klávesnici a PC. Obě
zařízení používají pro snímání otisku prstu tzv. Identicator Technology, která
je ale dost náročná prst musí být umístěn na snímači naprosto přesně, takže
někdy musíte udělat několik pokusů, než se dostanete dál.
Společnost Digital Persona používá u svých výrobků U. are U. Plus jinou
technologii, jež není na polohu prstu tak citlivá; systém zahrnuje navíc
ochranu při logování a spořič obrazovky, který lze odstranit pouze přiložením
vašeho prstu ke snímači. Pokud ale BIOS vašeho PC umožňuje nabootování z
diskety, pronikne vetřelec k vašim souborům v DOSu, do Windows se nedostane.

Řekni heslo nebo se na mne podívej
Levnou alternativou ke skenerům otisků prstů je VoiceEntry II od firmy T-Netix,
který umožňuje nalogování do PC vaším hlasem. Obsahuje také hlasem aktivovaný
spořič obrazovky. Sice může vypadat nerozumné říkat heslo nahlas, protože ho
druzí mohou slyšet, v testech však tento program nikoho jiného do počítače
nepustil, bez ohledu na to, jak šikovně jsme zkoušeli napodobovat hlas
uživatele. Software umožňuje i přepínat na standardní zaheslování, to pro
případ, že jste nachlazený a program nerozezná váš hlas. Stejně jako u skenerů
se však dá nabootovat přímo z diskety.
Nejlepší ochranou pro instalace vyžadující vysokou bezpečnost jsou skenery
duhovky oka (iris). Tyto produkty čtou unikátní vzorek tvořený tkání na přední
straně oka, a protože tento vzorek slouží k rozlišení lépe než otisky prstů, je
ještě těžší přes ochranu iris skenerů proniknout. Ještě nedávno se prodávaly za
tisíce dolarů, ale nyní představuje firma IriScan jednotku v ceně kolem 500
dolarů.

Vlož PIN
Smart karty fungují podobně jako bankovní karty: vložíte je do čtečky a zadáte
své PIN. Nosit se dají v peněžence a jsou dnes používány k zabezpečení přístupu
do intranetů. GemSafe, čtecí zařízení od firmy Gemplus za 99 dolarů, které je
dodáváno se Smart kartou, se zapojuje do sériového portu PC. V současné době
však GemSafe funguje spíš jako demonstrace toho, co by Smart karty mohly umět,
než coby opravdový nástroj pro uživatele PC, protože software zatím tyto karty
příliš nepodporuje. To se ale rychle mění, Microsoft se pouští do akce a vyvíjí
software, který vývojářům umožní psát Smart card aplikace. Windows 2000 je
budou samozřejmě podporovat. Zanedlouho nabídne firma Hewlett Packard čtečku
Smart karet jako volitelné zařízení ke svým PC řad Brio, Vectra a Kayak. Když
takové velké firmy jako jsou Microsoft a HP zaměřily na zabezpečení PC svou
pozornost, tak se určitě bude v této oblasti něco dít.