<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentarer til: Hvordan velge et godt passord</title>
	<atom:link href="http://www.bjorseth.no/blog/2009/03/13/hvordan-velge-et-godt-passord/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bjorseth.no/blog/2009/03/13/hvordan-velge-et-godt-passord/</link>
	<description>Thomas sitt (u)seriøse hjørne</description>
	<lastBuildDate>Fri, 03 Sep 2010 10:42:21 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
	<item>
		<title>Av: Litt helgelesning?&#160;&#124;&#160;Sonitus</title>
		<link>http://www.bjorseth.no/blog/2009/03/13/hvordan-velge-et-godt-passord/comment-page-1/#comment-266</link>
		<dc:creator>Litt helgelesning?&#160;&#124;&#160;Sonitus</dc:creator>
		<pubDate>Sat, 14 Mar 2009 16:08:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjorseth.no/blog/?p=405#comment-266</guid>
		<description>[...] Fremad i alle retninger om hvordan man velger et godt passord [...]</description>
		<content:encoded><![CDATA[<p>[...] Fremad i alle retninger om hvordan man velger et godt passord [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Audun Sæther</title>
		<link>http://www.bjorseth.no/blog/2009/03/13/hvordan-velge-et-godt-passord/comment-page-1/#comment-265</link>
		<dc:creator>Audun Sæther</dc:creator>
		<pubDate>Sat, 14 Mar 2009 11:29:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjorseth.no/blog/?p=405#comment-265</guid>
		<description>Det stemmer at man har et problem hvis master-passordet slipper ut - men de fleste mennesker klarer å lære seg en passordregle som ikke bunner i noe logikk. Bruker man et passord som ikke inneholder et ord, samt at man aldri bruker det passordet til noe annet.

I tillegg må man selvsagt passe på at filen ikke ligger lett tilgjengelig, selv om den er kryptert. Gi den et &quot;rart&quot; navn, legg den i en skjult mappe, og krypter gjerne mappen (eller hele hjemmeområdet hvis du bruker GNU/Linux). Da blir ikke området dekryptert selv om du får tilgang som root. Man må altså først få tak i maskinen din, så logge seg inn med din bruker, finne filen OG vite master-passordet. Jeg føler meg i det minste trygg slik, og tenker at det er et stort steg forbi det å bruke samme passord på flere nettsider.

Når det gjelder bytte av OS er det vel bare å prøve? Hvis du ikke er avhengig av Windows-applikasjoner, evt. bare av de som gjerne kan kjøre i f.eks Virtualbox (eller Wine for den saks skyld) og er interessert i å benytte GNU/Linux som hovedoperativsystem ser jeg ingen grunn til å vente. Selv kjører jeg Ubuntu på jobb-maskinen, og Windows XP i en virtuell maskin (som igjen er tilknyttet IT-systemet slik at jeg lett kan feilsøke problemer for brukere).

Du kan jo uansett bytte tilbake når som helst :)</description>
		<content:encoded><![CDATA[<p>Det stemmer at man har et problem hvis master-passordet slipper ut &#8211; men de fleste mennesker klarer å lære seg en passordregle som ikke bunner i noe logikk. Bruker man et passord som ikke inneholder et ord, samt at man aldri bruker det passordet til noe annet.</p>
<p>I tillegg må man selvsagt passe på at filen ikke ligger lett tilgjengelig, selv om den er kryptert. Gi den et &#8220;rart&#8221; navn, legg den i en skjult mappe, og krypter gjerne mappen (eller hele hjemmeområdet hvis du bruker GNU/Linux). Da blir ikke området dekryptert selv om du får tilgang som root. Man må altså først få tak i maskinen din, så logge seg inn med din bruker, finne filen OG vite master-passordet. Jeg føler meg i det minste trygg slik, og tenker at det er et stort steg forbi det å bruke samme passord på flere nettsider.</p>
<p>Når det gjelder bytte av OS er det vel bare å prøve? Hvis du ikke er avhengig av Windows-applikasjoner, evt. bare av de som gjerne kan kjøre i f.eks Virtualbox (eller Wine for den saks skyld) og er interessert i å benytte GNU/Linux som hovedoperativsystem ser jeg ingen grunn til å vente. Selv kjører jeg Ubuntu på jobb-maskinen, og Windows XP i en virtuell maskin (som igjen er tilknyttet IT-systemet slik at jeg lett kan feilsøke problemer for brukere).</p>
<p>Du kan jo uansett bytte tilbake når som helst <img src='http://www.bjorseth.no/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Thomas</title>
		<link>http://www.bjorseth.no/blog/2009/03/13/hvordan-velge-et-godt-passord/comment-page-1/#comment-264</link>
		<dc:creator>Thomas</dc:creator>
		<pubDate>Sat, 14 Mar 2009 10:58:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjorseth.no/blog/?p=405#comment-264</guid>
		<description>Takk for det, Audun. Jeg satt på jobben og fikk ideen om å skrive noen ord om passord - egentlig for intern bruk på jobben. En titt på klokken avslørte at den hadde passert arbeidstid, så da ble det et innlegg på bloggen til almen nytte i stedet. Jeg får heller la arbeidsgiver bruke dokumentet. :-)

Jeg har lenge vært skeptisk til passordhåndterere, med begrunnelsen at hvis master-passordet slipper ut, så er alt fritt villt. Ikke har jeg funnet noen passordhåndterer til Windows som har tilfredsstilt mine ønsker heller.

Tanke: Jeg holder på å sette opp den nye PCen min på jobben nå, og har lagt inn Windows 7 som hovedoperativsystem. Kanskje jeg heller skulle ta steget over til Linux, og kjøre Windows som en VM? Jeg har jobbet med tanken ved de siste 2-3 maskinbyttene, så det er muligens på tide...</description>
		<content:encoded><![CDATA[<p>Takk for det, Audun. Jeg satt på jobben og fikk ideen om å skrive noen ord om passord &#8211; egentlig for intern bruk på jobben. En titt på klokken avslørte at den hadde passert arbeidstid, så da ble det et innlegg på bloggen til almen nytte i stedet. Jeg får heller la arbeidsgiver bruke dokumentet. <img src='http://www.bjorseth.no/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Jeg har lenge vært skeptisk til passordhåndterere, med begrunnelsen at hvis master-passordet slipper ut, så er alt fritt villt. Ikke har jeg funnet noen passordhåndterer til Windows som har tilfredsstilt mine ønsker heller.</p>
<p>Tanke: Jeg holder på å sette opp den nye PCen min på jobben nå, og har lagt inn Windows 7 som hovedoperativsystem. Kanskje jeg heller skulle ta steget over til Linux, og kjøre Windows som en VM? Jeg har jobbet med tanken ved de siste 2-3 maskinbyttene, så det er muligens på tide&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Audun Sæther</title>
		<link>http://www.bjorseth.no/blog/2009/03/13/hvordan-velge-et-godt-passord/comment-page-1/#comment-263</link>
		<dc:creator>Audun Sæther</dc:creator>
		<pubDate>Sat, 14 Mar 2009 10:35:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjorseth.no/blog/?p=405#comment-263</guid>
		<description>Flott artikkel! Passord syndes det definitivt ekstremt mye mot. Alle IT-ansvarlige bør sørge for å ha &lt;em&gt;strenge&lt;/em&gt; regler for passord, selv om det nok blir litt problemer med brukere som ikke husker passord på 9-10 tegn.

Jeg benytter meg av programmet &lt;a href=&quot;http://www.auduns.no/blogg/passord-haandterer&quot; rel=&quot;nofollow&quot;&gt;Revelation&lt;/a&gt; til å håndtere mine passord. Det vil altså si at jeg har alle passord lagret i en kryptert fil som er beskyttet med et master-passord (dette passordet benytter jeg forøvrig ikke noe annet sted).

Revelation kan generere passord, så for de aller fleste tjenestene jeg ikke trenger å ha passordet i hodet benytter jeg forskjellige genererte passord med en kombinasjon av store/små bokstaver og tall. Passordene legger jeg inn i Firefox slik at jeg slipper å huske 40 forskjellige random passord, men på de tjenestene jeg bør ha passordet i hodet (f.eks epost) benytter jeg passord jeg kan huske.</description>
		<content:encoded><![CDATA[<p>Flott artikkel! Passord syndes det definitivt ekstremt mye mot. Alle IT-ansvarlige bør sørge for å ha <em>strenge</em> regler for passord, selv om det nok blir litt problemer med brukere som ikke husker passord på 9-10 tegn.</p>
<p>Jeg benytter meg av programmet <a href="http://www.auduns.no/blogg/passord-haandterer" rel="nofollow">Revelation</a> til å håndtere mine passord. Det vil altså si at jeg har alle passord lagret i en kryptert fil som er beskyttet med et master-passord (dette passordet benytter jeg forøvrig ikke noe annet sted).</p>
<p>Revelation kan generere passord, så for de aller fleste tjenestene jeg ikke trenger å ha passordet i hodet benytter jeg forskjellige genererte passord med en kombinasjon av store/små bokstaver og tall. Passordene legger jeg inn i Firefox slik at jeg slipper å huske 40 forskjellige random passord, men på de tjenestene jeg bør ha passordet i hodet (f.eks epost) benytter jeg passord jeg kan huske.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

