keskiviikko 31. elokuuta 2011

Varmuuskopio ja vahva salasana

Muistitko varmuuskopioida tiedostosi? Eihän salasanasi ole lastenleikkiä tietokoneille?

Maanantain oppitunnilla annoin läksyksi varmuuskopioida omat tärkeät tiedostot. Eikä sekään aina riitä. Tuttavalle kävi kesän korvalla niin, että hänellä oli samassa laukussa kannettava ja ulkoinen kiintolevy, jolla varmuuskopio oli. Laukku varastettiin. Eli opetus: säilytä varmuuskopio ja tietokone eri paikoissa.

Windowsin ohjekeskuskuksesta löytyy neuvoja varmuuskopiointiin. Tärkeimmät valokuvat kannattaa polttaa rompulle. Tiedostoja voi tallettaa joko ulkoiselle kiintolevylle tai muistitikkuun. Muista laittaa nimesi (vaikka maalarinteipillä) kaikkiin tallennusvälineisiisi. Muistitikku hukkuu helposti. Vanhaa tietokonetta ei kannata heittää kokonaan romukeräykseen, jos sen kiintolevy on ehjä, sillä vanhasta kiintolevystä saa ulkoisen levyaseman erikseen myytävän telakan (tai mikä sen kotelon nimi olikaan...) avulla. Macin omistajien elämää helpottaa aikakone.

Monissa tikuissa ja ulkoisissa kiintolevyissä on mukana varmuuskopiointiohjelmia ja ohjelmia voi etsiä myös netistä. Paras kuitenkin käyttää sellaista ohjelmaa, jonka saa auki myös muilla järjestelmillä (esimerkiksi Norton-tietoturvaohjelman varmuuskopio avautuu vain Nortonilla eli pitää olla maksettu ohjelma asennettuna).

Myös kännyköistä saa varmuuskopioitua tiedot talteen. Joistakin puhelimista se onnistuu suoraan yhdistämällä puhelin tietokoneeseen. Toisista puhelimista varmuuskopion voi tehdä pienelle lisälaitteelle, joita saa melko edullisesti ja samalla laitteella voi sitten varmuuskopioida useita puhelimia. Puhelimensa hukanneet tietävät tunteen, kun ei muista yhtään numeroa ja kun se ihana vuosia säilytetty viesti katosi. Etsi ohjeita oman puhelimesi varmuuskopiointiin googlaamalla puhelimesi malli ja sana varmuuskopio tai backup.

Randall Munroe on julkaissut blogissaan mainion tiivistelmän vahvan salasanan muodostamisesta. Hän ilkkuu, että olemme 20 vuotta nähneet paljon vaivaa opettaaksemme ihmisille salasanasysteemejä, jotka ovat tietokoneille helppoja murtaa. Munroe antaa luvan julkaista piirroksiaan upotettuna blogiin, joten tässä opiksi ja iloksi. Näillä opeilla kannattaa muodostaa ainakin sähköpostin ja Facebookin salasana. Klikkaa kuvaa, saat sen suuremmaksi.


Jarmo Tanskanen Valopi Oy on tuottanut myös hyvin selkeän ohjevideon vahvasta salasanasta ja sen muodostamisesta. Video löytyy YouTubesta. Kurssin aineistowikistä löydät myös lisätietoja tietoturvasta.

Onko sinulla lisää vinkkejä tietoturvaan? Kerro kommentoimalla tai kirjoittamalla omaan blogiisi.

12 kommenttia:

  1. Hyödyllisiä ohjeita, kiitos. Varmuuskopioinnista hyödynnän itse ns. sukupolviajattelua eli käytän kahta välinettä vuoron perään. Muistitikut ja ulkoiset levyasemat voivat hajota, mutta vuorottelemalla vahinko pienenee. Tosin olen sen verran vainoharhainen, että tärkeimmissä projekteissa varmistan kahteen sijaintiin viimeistään siinä vaiheessa kun deadline lähestyy :)

    VastaaPoista
  2. Mistä tulikin Outi mieleeni, että pitää kirjoittaa myös pilvipalveluista ja niiden varmuuskopioinnista. Kun asiat ovat netissä, ne eivät häviä yhtä helposti, mutta toisaalta nettiin tallennetuistakin tarvitaan varmuuskopioita.

    VastaaPoista
  3. Laukun varastamisesta: jos matkustat ryhmässä kannattaa varmuuskopiolevyt vaihtaa päittäin toisen matkaajan kanssa. Jos yksi laukku viedään, on yhden kone + toisen varmuuskopiot vielä tallella.

    VastaaPoista
  4. Nämä vinkit vahvaan salasanaan olivat tosi hyödyllisiä. Ei monikaan varmaan tajua, että omasta mielestään vahva salasana joka onkin tietokoneelle helppo murtaa. Pitää siis päivitellä omia salasanoja :D

    VastaaPoista
  5. Itse käytän myös esimerkiksi mp3-soitintani joskus muistitikkuna :) olen joskus tehnyt joitakin varmuuskopioita valokuvista esimerkiksi CD-levyille, mutta niitä täytyy varoa ettei mene rikki :D ja tavaroiden hukkaaminen on yllättävän helppoa.. Mutta harvoin jaksan tehdä varmuuskopioita, vaikka se olisikin kannattavaa.. Nämä vinkit olivat tosi hyviä :)

    VastaaPoista
  6. Hyviä vinkkejä!
    Käytän paljon muistitikkua, siirrän sinne tärkeitä tiedostoja, joita tarvitsen. On totta, että tikku on helppo hukata, mutta itse säilytän sitä aina samassa paikassa, josta sen löydän heti.
    Myös on hyvä varmistaa, että omistaa oikeasti vahvan salasanan, jota ei ole niin helppo murtaa.

    VastaaPoista
  7. Hyviä kommentteja! Laitoin tästä aiheesta myös linkin kollegoilleni Google+-palveluun ja sielläkin keskustellaan aiheesta, jahka keskustelu laantuu, kokoan vielä tähän blogimerkintään vinkit.

    VastaaPoista
  8. Käytän nettipalveluissa tietokoneen muodostamia, suhteellisen pitkiä ja hankalia salasanoja, jotka puolestaan ovat kryptatussa salasanatietokannassa. Minulla on maksullinen 1Password, mutta ilmaiset variantit toimivat ihan hyvin.

    Tietokannan salasana puolestaan on muodostettu vastaavahkolla tavalla kuin xkcd:n sarjakuvassa yllä. Satunnaisia sanoja voi kehittää Diceware- ja Noppaware -listojen avulla.

    Fyysisesti samassa paikassa sijaitseva varmuuskopio ei suojaa vakavammilta onnettomuuksilta. Varmuuskopiointipalvelut ovat nykyään suhteellisen edullisia. Kotimaisten mobiilioperaattorien lisäksi niitä löytyy ulkomailta. Backblaze, CrashPlan, Mozy, JungleDisk...

    VastaaPoista
  9. Salasanoja mietittäessä tulisi aina myöskin tehdä mielestäni jonkinlaista vaiva- vs. riskipohdintaa.

    Eli kaikilla on varmasti käytössään some-sovelluksia ja sivustoja, joissa käsiteltävä tiedon kriittisyys ja tärkeys on vähäisempi. Ja sitten toisaalta esim. oman koneen salasana tai pankkitunnukset ovat niitä jotka eivät vaan saan vuotaa vääriin käsiin.

    Näiden kriittisten sovellusten suhteen ainakin itse pyrin miettimään salasanat tarkkaan ja niitä ei tulisi mieleenkään tallentaa minnekään wepin salasanasovellukseen. Sitten toisaalta ne lukuisat ei niin kriittiset tunnus/salasanaparit olen rohkeasti tallentanut lastpass -salasanapalveluun, joka aina tarvittaessa kuin taikaiskusta muistaa automaattisesti sen vuosia sitten tehdyn vain kerran käytetyn some-härpäkkeen salasanan.

    VastaaPoista
  10. Dropbox eikä vain pikkutiedostoille: 50 gigan maksettu (ja suhteessa halpa) Dropbox-osioni synkronoituu sekä koti- että työkoneelle. Tietenkin myös Dropbox säilöö tiedostot tämän lisäksi verkkopalvelussaan.

    Läppärilaukun pölliminen on muuten loistoesimerkki siitä, miksi varmuuskopiointi olisi hyvä pitää myös fyysisesti eri paikassa kuin alkuperäinen kopio.

    Dropboxikaan ei missään nimessä ole ideaalinen ratkaisu varmuuskopiointiin, mutta itselleni se on ollut 1) halvempi kuin muut vaihtoehdot (hyvä ulkoinen kovalevy on kalliimpi kuin parin vuoden Dropbox) ja ennen kaikkea 2) vaivaton eikä siis jää tekemättä.

    Merkittävin haaste Dropboxissa on etten uskalla pitää siellä arkaluontoisimpia dokumentteja. En ainakaan ilman TrueCryptiä tai vastaavaa lisäsalausta (http://lifehacker.com/5794486/how-to-add-a-second-layer-of-encryption-to-dropbox)

    VastaaPoista
  11. Hyviä ohjeita ja näkökulmia tässä postauksessa.
    Ja todella riski ja huono tuuri on käynyt tuttavallasi että molemmat ovat olleet laukussa kun se varastettiin.
    Sarjakuva koosteessa on hyviä neuvoja salasanan luomiseen.

    VastaaPoista
  12. Monilla käyttäjillä unohtuu salasanan vahvuus ja usein tulee käytettyä sama salasanaa monissa eri paikoissa.

    VastaaPoista