Một chương trình bảo mật mật khẩu tốt như thế nào nếu bạn không thể truy cập vào dữ liệu của mình khi cần chúng?
Sử dụng một ứng dụng quản lý mật khẩu giúp tự động đăng nhập vào một trang web – để bảo mật, quản lý tất cả các tài khoản người dùng và mật khẩu – là một tiện ích rất lớn trong việc sắp xếp cuộc sống số thường ngày. Tuy nhiên, hầu hết các ứng dụng quản lý mật khẩu chỉ đơn thuần bảo vệ dữ liệu của bạn trong một file mã hóa rồi để chúng “mắc cạn” trên máy tính.
Điều này sẽ không có tác dụng gì nếu bạn sử dụng máy tính để bàn ở công ty, và sử dụng máy Mac hoặc Linux ở nhà, một chiếc iPad trong phòng khách và một chiếc Android trong túi áo của mình. Bạn cần một truy cập an toàn cho dữ liệu của mình từ tất cả các thiết bị, tất cả các thời điểm, cho dù bạn trực tuyến hay ngoại tuyến. Và bạn cũng không muốn phải thường xuyên cập nhật cơ sở dữ liệu mật khẩu từ các thiết bị khác nhau mỗi lần thay đổi thiết bị khi đăng nhập.
Nhà sản xuất các phần mềm quản lý mật khẩu đang cố gắng cung cấp cho người dùng một truy cập trực tuyến bảo mật cho mật khẩu họ sử dụng trên đám mây điện toán và cho phép bạn đồng bộ hóa, copy cơ sở dữ liệu trên tất cả các thiết bị điện thoại hay máy tính, cho dù bạn sử dụng hệ điều hành, trình duyệt hoặc nền tảng điện thoại nào đi chăng nữa. (Có một copy đồng bộ khóa có nghĩa rằng bạn sẽ không phải lo lắng về việc cơ sở dữ liệu mật khẩu bị lỗi – hoặc nhà cung cấp đột nhiên biến mất).
Vì vậy, bài báo này sẽ đưa ra cho bạn 4 sản phẩm: Agile Web Solution với sản phẩm 1Password, Clipperz của hãng Clipperz SRL, LastPass của công ty có cùng tên và RoboForm từ Siber Systems Inc. Chúng tôi đã thử từng phần mềm trên các nền tảng khác nhau: Một chiếc MacBook Pro chạy hệ điều hành OS X 10.5.8, một chiếc laptop chạy hệ điều hành Windows 7/XP, và một chiếc iPad. Chúng tôi cũng kiểm tra các add-on trình duyệt dành cho Internet Explorer, Firefox và Chrome.
Giữ mật khẩu luôn được bảo mật
Cả 4 ứng dụng trên đều hoạt động bằng cách mã hóa các mật khẩu và dữ liệu cá nhân khác trước khi đăng tải một bản copy lên đám mây. Do dữ liệu đã được mã hóa khu vực, nhà cung cấp sẽ không có mật khẩu truy cập những dữ liệu đã được lưu trên đám mây; chỉ riêng bạn mới có thể.
Người dùng bảo vệ cơ sở dữ liệu mật khẩu bằng cách tạo một tên tài khoản người dùng và một mật khẩu chủ. Một khi đăng nhập, ứng dụng này sẽ tự động xử lý bằng cách thu thập tên tài khoản người dùng, mật khẩu và các thông tin khác mỗi khi bạn truy cập một trang web. Chúng có thể tự động điền và đưa ra các thông tin đăng nhập mỗi lần bạn quay trở lại các trang này.
LastPass, RoboForm và 1Password cũng có thể điền thông tin bằng cách sử dụng dữ liệu được lưu ở các Profile. Bạn có thể tạo ra các “đặc tính” để có thể truy cập một phần dữ liệu mật khẩu của bạn (ví như các thông tin liên quan tới công việc, các dữ liệu cá nhân hoặc dữ liệu hệ thống được chia sẻ bởi vợ bạn), và bạn cũng có thể lưu trữ các loại dữ liệu quan trọng. Phần mềm Clipperz sẽ yêu cầu một chút tác động của người dùng.
Phiên bản cục bộ của các ứng dụng này dựa trên bất kì hoặc tất cả 3 công nghệ sau để hoàn thành công việc: Các ứng dụng riêng được thiết kế để chạy trên một hệ điều hành; các tiện ích mở rộng và plug-in cho các trình duyệt phổ biến; và Bookmarklet có thể chạy trên bất kì một trình duyệt nào có hỗ trợ JavaScript. Không phải tất cả các phần mềm đều hỗ trợ một bản copy cache cục bộ dữ liệu của bạn trên tất cả các thiết bị. Trong một số trường hợp, có phần mềm hỗ trợ cache cục bộ trên một nền tảng nhưng lại không hỗ trợ nền tảng khác, các sản phẩm khác có hỗ trợ một bản copy cục bộ nhưng chỉ có thể đọc.
Ngoài ra, hỗ trợ cho các thiết bị điện thoại còn hạn chế hơn. Trên một số thiết bị điện thoại, ví như iPhone của Apple hoặc các điện thoại chạy hệ điều hành Android, ứng dụng quản lý mật khẩu có thể bao gồm một trình duyệt đơn giản, độc lập khi chúng không thể hợp nhất chặt chẽ với trình duyệt chính của thiết bị. Trên một số nền tảng, một số sản phẩm có thể thiếu khả năng giữ một bản copy đồng bộ hóa cục bộ dữ liệu của bạn.
Giống như một hạng mục, các phần mềm này vẫn đang được phát triển thêm. Một khi bạn biết được cách tốt nhất để có thể làm việc với chúng, chúng sẽ giúp bảo mật mật khẩu của bạn từ bất kì một thiết bị nào, bất kì thời điểm nào, rất tiện ích và dễ sử dụng.
1Password
1Password có vẻ như không đáp ứng được tất cả các tiêu chí về bất kì nơi nào, bất kì thời điểm nào và bất kì một nền tảng truy cập nào về dữ liệu mật khẩu của bạn. Tuy nhiên, nó rất dễ sử dụng và là một lựa chọn tốt nếu bạn sử dụng máy tính Mac.

Chương trình này cũng hoạt động nếu bạn muốn đồng bộ hóa mật khẩu với máy tính chạy hệ điều hành Windows tại nơi làm việc cùng với một chiếc iPhone khi đang đi công tác. Phần mềm này hỗ trợ các thiết bị như iPhone, iPad, iPod Touch, Palm và Android. Tuy nhiên, nếu bạn muốn truy cập các dữ liệu này từ BlackBerry hoặc máy tính chạy hệ điều hành Linux, bạn sẽ phải tìm một phần mềm khác.
Để sao lưu và đồng bộ hóa dữ liệu, bạn cần phải đăng kí tài khoản với một dịch vụ nào dó, ví như Dropbox (Bạn có thể sử dụng tài khoản miễn phí có dung lượng lưu trữ lên tới 2GB, đủ cho bạn lưu trữ rất nhiều dữ liệu mật khẩu). Sau khi cài đặt, Dropbox sẽ tạo một folder trên mỗi máy rồi đồng bộ hóa giữa các folder này. Cấu hình 1Password làm việc với Dropbox rất dễ dàng: Người dùng chỉ cần chuyển cơ sở dữ liệu 1Password vào folder của Dropbox trên máy cục bộ.
Nói một cách nghiêm túc, bạn có thể hiển thị dữ liệu mật khẩu của mình trực tiếp trên trang web chính của Dropbox, nhưng đây vẫn không phải là một quá trình đơn giản. Bạn sẽ phải truy cập vào trang web của Dropbox, đăng nhập tài khoản của mình, kích vào thẻ Files, và kích vào file 1Password.agilekeychain sẽ hiển thị file 1Password.html. Kích vào đó sẽ mang bạn tới màn hình 1Password “Unlock” để bạn có thể giải mã file này và hiển thị dữ liệu mật khẩu của mình. Do phải đăng nhập vào Dropbox trước tiên, bạn không thể tạo Bookmark trình duyệt để có thể vào trực tiếp vào dữ liệu 1Password của mình.
Phiên bản dành cho Mac của 1Password bao gồm một ứng dụng riêng biệt để quản lý dữ liệu và một tiện ích mở rộng cho trình duyệt, cung cấp truy cập vào các mật khẩu của bạn bằng một nút “1P” trên thanh công cụ điều hướng hoặc quản lý trên thanh công cụ 1Password. Thanh công cụ này có một shortcut, sẽ xác định trang nào bạn đang truy cập và gợi ý thông tin tài khoản tương ứng khi bạn kích vào đó.
Đối với các phiên bản dành cho Mac, iPad và iPhone, 1Password có giao diện thân thiện với người dùng nhất, cũng như nó rất dễ sử dụng. 1Password tích hợp với một số trình duyệt phổ biến của Mac.
Phiên bản dành cho iPhone và iPad có một trình duyệt được tích hợp sẵn. Cả 2 đều có thể tự động điền các thông tin cần thiết dành cho iPhone và iPad nhưng không có khả năng tự động đưa ra các thông tin này với các trang. Ngoài ra, người dùng cũng có thể copy và dán các thông tin vào cửa sổ của trình duyệt Safari.
Lamle (Theo Computerworld.com)
Bạn đang muốn trở thành chuyên gia mạng và bảo mật quốc tế ?
|




Điện thoại: 0988 356 616






