{"componentChunkName":"component---src-templates-blog-template-js","path":"/fi/blog/new-security-report-8","result":{"data":{"markdownRemark":{"html":"<p>Salasanojen kierrättäminen on äärimmäisen ongelmallista. On valitettavaa, että ihmiset eivät tiedä, mitä riskejä heidän\ntileihinsä ja tietoihinsa liittyy. Hyökkääjät käyttävät vanhoista tietovuodoista saatuja sähköpostiosoitteita ja salasanoja yrittäessään saada pääsyn muille\nverkkosivuille. Satunnaisia salasanoja luovat salasanojen hallintaohjelmat ovat erinomainen keino näitä hyökkäyksiä vastaan, sillä ne luovat\nyksilöllisen salasanan joka sivustolle. Mutta entä kaikki vanhat salasanat? Olemme juuri julkaisseet uuden ominaisuuden,\njonka avulla käyttäjät voivat tarkistaa salasanansa valtavaa tietokantaa vasten haveibeenpwned.comin avulla. Tämän uuden työkalun\nansiosta on mahdollista tarkistaa salasanoja lähes 5 miljardin tunnuksen ja salasanan joukosta.</p>\n<h2>Kiitos haveibeenpwned.com!</h2>\n<blockquote>\n<p>Pwned Passwords -palvelu perustettiin elokuussa 2017, kun NIST julkaisi suosituksen, että\nkäyttäjän antamat salasanat tulisi tarkistaa olemassa olevien tietomurtojen perusteella. Tämän neuvon taustaa ja\nideoita siitä, miten sovellukset voivat hyödyntää tätä dataa, on selostettu tarkemmin blogikirjoituksessa Introducing 306 Million\nFreely Downloadable Pwned Passwords. Helmikuussa 2018 palvelusta julkaistiin versio 2, joka sisältää yli puoli\nmiljardia salasanaa, joista jokaisen yhteydessä on myös tieto, kuinka monta kertaa kyseinen salasana on vuotanut.</p>\n<p>(Lähde: <a href=\"https://haveibeenpwned.com/Passwords\" rel=\"nofollow\">https://haveibeenpwned.com/Passwords</a>)</p>\n</blockquote>\n<h2>Tietoturvaraportti käytännössä!</h2>\n<p><a href=\"https://www.youtube.com/watch?time_continue=1&#x26;v=OtZ0iAb9AXE\"><span\n      class=\"gatsby-resp-image-wrapper\"\n      style=\"position: relative; display: block; margin-left: auto; margin-right: auto; max-width: 1140px; \"\n    >\n      <span\n    class=\"gatsby-resp-image-background-image\"\n    style=\"padding-bottom: 66.33333333333333%; position: relative; bottom: 0; left: 0; background-image: url('data:image/png;base64,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'); background-size: cover; display: block;\"\n  ></span>\n  <img\n        class=\"gatsby-resp-image-image\"\n        alt=\"Tietoturvaraportti käytännössä!\"\n        title=\"Tietoturvaraportti käytännössä!\"\n        src=\"/static/fcf17e5d1e6eea279a982b105a56f9e9/b5cea/new-security-report-8-1.png\"\n        srcset=\"/static/fcf17e5d1e6eea279a982b105a56f9e9/5a46d/new-security-report-8-1.png 300w,\n/static/fcf17e5d1e6eea279a982b105a56f9e9/0a47e/new-security-report-8-1.png 600w,\n/static/fcf17e5d1e6eea279a982b105a56f9e9/b5cea/new-security-report-8-1.png 1140w\"\n        sizes=\"(max-width: 1140px) 100vw, 1140px\"\n        style=\"width:100%;height:100%;margin:0;vertical-align:middle;position:absolute;top:0;left:0;\"\n        loading=\"lazy\"\n      />\n    </span></a></p>\n<p>Pieni video, joka havainnollistaa miten toiminto käytännössä toimii. API näyttää analyysin etenemisen. Koska kyseessä on ilmainen\npalvelu, kunnioitamme rajauksia emmekä halua aiheuttaa haittaa, joten pyyntöjä rajoitetaan yhteen 1,5 sekunnin välein.</p>\n<h2>Tietoturvaraportin toiminnot</h2>\n<ul>\n<li>Monimutkaisuus: Kaikki merkinnät tarkistetaan monimutkaisuuden osalta</li>\n<li>Duplikaatit: Kaikki löydetyt kaksoiskappaleet merkitään</li>\n<li>Ikä: Salasana kannattaa vaihtaa säännöllisesti</li>\n<li>Tietomurrot: Vältä salasanoja, jotka on jo vuotanut</li>\n</ul>\n<h2>Kulissien takana</h2>\n<p>Ensimmäisessä vaiheessa kaikki salaiset tietosi, jotka sisältävät salasanoja, ladataan palvelimelta. Toisessa vaiheessa jokainen salasana\npuretaan selaimessasi ennen kuin siitä luodaan sha1-tiiviste. Sha1-tiivisteet ovat 160-bittisiä (eli 40 merkkiä heksadesimaalina).\nSha1-tiiviste jaetaan etuliitteeseen (5 heksadesimaalia) ja loppuosaan (35 heksadesimaalia). Etuliite lähetetään\nhaveibeenpwned.com API:lle, joka tarkistaa tietokannastaan kaikki sitä vastaavat tiedot ja palauttaa listan loppuosista. Selain vertailee\nsalasanan loppuosaa saamaansa listaan ja merkitsee salasanan vuotaneeksi tai ei. Tämä on tehokas tapa kyselyyn salasanojen tietokannasta,\nilman että sala­sanaa (tai siitä johdettuja heikompia arvoja) lähetetään palveluun – tätä kutsutaan\n<a href=\"https://fi.wikipedia.org/wiki/K-anonymiteetti\">k-anonymisoinniksi</a>.</p>","frontmatter":{"date":"April 01, 2018","slug":"new-security-report-8","title":"Uusi tietoturvaraportti","description":"haveibeenpwned.com API:n lisääminen Psonoon","author":"Sascha Pfeiffer","featuredImage":{"childImageSharp":{"fluid":{"base64":"data:image/png;base64,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","aspectRatio":2.989795918367347,"src":"/static/2b512881ca0c73886fc0e9f0cdf2d033/cafad/new-security-report-8-header.png","srcSet":"/static/2b512881ca0c73886fc0e9f0cdf2d033/d0f60/new-security-report-8-header.png 293w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/81480/new-security-report-8-header.png 585w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/cafad/new-security-report-8-header.png 1170w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/6050d/new-security-report-8-header.png 1200w","sizes":"(max-width: 1170px) 100vw, 1170px"}}}}}},"pageContext":{"slug":"new-security-report-8","lang":"fi","langPathPrefix":"/fi"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}