Microsoft waarschuwt voor onveilige wachtwoorden

Microsoft wil internetgebruikers er op wijzen dat wachtwoorden van de gebruikelijke lengte van 8 tot 10 tekens worden gebruikt door aanvallers die (ro)bots gebruiken om achter wachtwoorden te komen. Zelfs lange wachtwoorden van 10 tot 20 tekens zijn nog niet lang genoeg, als het woorden zijn die in woordenboeken voorkomen.

Zeker bij accounts die het aantal inlogpogingen niet beperken, zijn de risico’s bij zwakke gebruikersnamen en wachtwoorden groot. Ook de gebruikersnamen zijn heel vaak te raden.

Microsoft heeft onderzoek naar de meest bij aanvallen gebruikte gebruikersnamen en wachtwoorden gedaan. Zo komen Administrator en Administrateur en admin heel veel voor. Net als het wachtwoord: password. Microsoft verzamelde de volgende statistieken: De langste gebruikers naam is 15 tekens. Het langste wachtwoord is 29 tekens. De gemiddelde gebruikersnaamlengte is 6 tekens en het gemiddelde wachtwoord is 8 teken.

Moraal van dit verhaal. Wees zorgvuldig in het kiezen van gebruikersnaam en wachtwoord. Als er geen beperking is het aantal login-pogingen is het achterhalen van de gebruikersnaam al het halve werk. Vooral voor Administrator accounts is een wachtwoord erg belangrijk. Vaak kiezen we voor eenvoudig te typen en te onthouden wachtwoorden, maar vergeet niet dat wachtwoorden nog steeds de meest gebruikte toegangsbeveiliging op internet zijn en dus moeten ze sterk zijn.

Tips voor sterke wachtwoorden zijn:

Gebruik een combinatie van letters, cijfers en speciale tekens. Ook voor de hand liggend vervangingen van leters door tekens als a=@, i=1, o=0 en s=$ zoals in p@$$w0rd zijn niet erg veilig. Zorg er dus voor dat uw mix niet voorspelbaar is.

Gebruik grote en kleine letters.

Maak het langer: Een langer wachtwoord is niet per definitie sterk, maar het kan helpen.

Controleer of u een sterk wachtwoord hebt. Dit kan op Microsofts password checker

Een sterk wachtwoord is niet genoeg. Het moet van tijd tot tijd veranderd worden. Vooral als u vermoedt dat er wat met uw account aan de hand is. Gebruik ook verschillende wachtwoorden en niet één en dezelfde voor alle accounts. Als er dan één is gekraakt of uitgelekt, dan ligt niet gelijk alles open.

Meer Microsoft wachtwoord tips op:
Creating passwords
Maintaining passwords

bron: PCM



Software-licenties: wat mag en wat niet mag

Wat mag wel en wat mag niet met Vista?

Op hoeveel pc’s mag ik Vista installeren?
Met een normale licentie slechts op een pc. U hebt dus per pc een aparte licentie nodig.
Wat gebeurt er als ik Windows niet binnen 30 dagen activeer?
Dan kunt u er niet meer mee werken tot u wel hebt geactiveerd. Activeren kan zowel via internet als telefonisch.
Mag ik werken met de scholierenversie van mijn kind?
Nee. Een typisch geval van kan wel, maar mag niet.
Kan ik beter een normale versie of een OEM-versie kopen?
Als u Windows geïnstalleerd krijgt meegeleverd bij uw pc of wanneer u zelf uw pc bouwt, ligt een OEM-versie (Original Equipment Manufacturer, licentie voor pc-bouwers) het meest voor de hand. In andere gevallen is de normale (retail) versie het meest geschikt. Zie ook het artikel Vista veel voordeliger.
Mag ik Vista vaker op dezelfde pc installeren?
In principe zo vaak u wilt. Na enkele keren via internet activeren, is dat alleen nog telefonisch mogelijk, omdat Microsoft wel zeker wil weten dat het echt dezelfde pc is en u niet de hele straat van uw Windows-versie voorziet.

Met het klikken op de OK-knop tijdens het installeren van een programma zet u feitelijk uw handtekening onder een contract. De inhoud daarvan is vooral voordelig voor de fabrikant, die u aan de gemaakte afspraken zal houden als het erop aankomt. Weet u wat u tekent?

Zeg eens eerlijk, leest u de gebruiksovereenkomst bij het installeren van nieuwe software? Tien tegen een dat u wel iets beters te doen hebt, wat heel goed valt te begrijpen. Toch klikt u zeer waarschijnlijk even later op OK, waarmee u aangeeft akkoord te gaan met alle zojuist getoonde voorwaarden.

Fabrikant blijft de baas

Softwarefabrikanten – Microsoft voorop – weten best dat een licentieovereenkomst door vrijwel niemand wordt gelezen, maar dat zal ze in de praktijk nergens van weerhouden. Doordat u op OK klikt, kan de fabrikant u later altijd houden aan de in de overeenkomst gestelde voorwaarden. En deze overeenkomst (licentie) regelt het gebruik van bepaalde software. De maker ervan is en blijft in principe eigenaar, en met de licentie krijgt u het recht de software te gebruiken. En dat kan zijn voor een bepaalde of onbepaalde tijd.

Controle!

Om te zorgen dat u zich aan de overeenkomst houdt, bouwen veel softwaremakers controles in. Bekend zijn bijvoorbeeld de probeerversies die er na 30 dagen mee ophouden als u ze niet registreert. Ook het activeringssysteem en (aanvullend) het Windows Genuine Advantage programma van Microsoft is bedoeld om gebruikers zich te laten houden aan de licentie. Minstens zo dwingend is trouwens digitaal rechtenbeheer op multimediabestanden. Dergelijke zogenoemde DRM-systemen bepalen precies wie wanneer wat kan zien of horen.


Aanvullend geeft zo’n licentie u als softwaregebruiker bepaalde rechten en plichten. In de regel geldt bij gratis software dat u die onbeperkt mag kopiëren en verspreiden, zolang u daarin maar geen wijzigingen aanbrengt. Zogenoemde open source-programma’s mag u wel wijzigen, zolang u maar de broncode toevoegt. Bij commerciële pakketten mag u in de regel slechts één exemplaar installeren op een pc of laptop, met elke licentie die u daarvoor hebt. In de Microsoft-praktijk dient u dus per pc een Windows en/of een Office-schijf aan te schaffen, daar die samen met een licentie verpakt zijn.

Speciale licenties

Naast de gewone licenties zijn er ook speciale varianten, bijvoorbeeld voor non-profitorganisaties en onderwijsinstellingen. Zo kunnen scholieren en studenten aanspraak maken op fikse kortingen op producten van Microsoft, als hun school of universiteit aan zo’n regeling meedoet, bijvoorbeeld via Slim.nl. Ook onderwijzend personeel (en bepaalde andere beroepsgroepen) kan veelal thuis gebruikmaken van dezelfde licentie als die op school geldt. Sommige licenties geven alleen rechten bij gebruik van bepaalde hardware of door een bepaald persoon. Zolang de licentiehouder van de regeling gebruik kan maken, is deze licentie niet verhandelbaar. Bij beëindiging van de betreffende studie of beroep vervalt het gebruiksrecht.

Pc verkopen? Software verwijderen!

Bij verkoop van de pc waarop de betreffende software staat, moet de gebruiker die verwijderen. Omdat het licentiebeleid per situatie en per programma sterk kan verschillen, is niet eenduidig te zeggen wat precies de (on)mogelijkheden zijn. De leverancier van de software kan u vertellen wat u wel en niet mag. Overigens is Microsoft zeker niet de enige leverancier met een dergelijke regeling. Veel aanbieders van software kennen deze constructie, en de achterliggende gedachte is allesbehalve filantropisch. Iemand die op school heeft leren werken met een bepaald programma, zal tijdens zijn of haar werkzame leven geneigd zijn voor diezelfde software te kiezen. Maar daar dan wel de volle mep voor moeten betalen.

 

 

Bron: Computer Idee