{"componentChunkName":"component---src-templates-blog-template-js","path":"/hr/blog/new-security-report-8","result":{"data":{"markdownRemark":{"html":"<p>Ponovno korištenje lozinki izuzetno je problematično. Žalosno je što ljudi nisu upoznati s rizicima koji prijete njihovom računu i podacima. Napadači koriste adrese e-pošte i lozinke iz prethodnih sigurnosnih propusta i pokušavaju pristupiti drugim web stranicama. Upravitelji lozinki koji generiraju slučajne lozinke savršena su mjera protiv takvih napada, jer za svaku stranicu stvaraju jedinstvene, nasumične lozinke. Ali što je s onim starim lozinkama? Upravo smo objavili novu značajku koja korisnicima omogućuje provjeru njihovih lozinki u velikoj bazi podataka uz pomoć haveibeenpwned.com. S ovim novim alatom moguće je provjeriti lozinke na skupu podataka od gotovo 5 milijardi računa s pripadajućim lozinkama.</p>\n<h2>Hvala haveibeenpwned.com!</h2>\n<blockquote>\n<p>Servis Pwned Passwords stvoren je u kolovozu 2017. nakon što je NIST objavio smjernice koje posebno preporučuju provjeru lozinki koje su korisnici odabrali prema podacima iz postojećih sigurnosnih propusta. Razlozi za ovaj savjet i prijedlozi kako aplikacije mogu koristiti ove podatke detaljno su opisani u blog postu pod nazivom Introducing 306 Million Freely Downloadable Pwned Passwords. U veljači 2018. objavljena je verzija 2 usluge s više od pola milijarde lozinki, svaka sada i s brojem koliko su puta bile izložene.</p>\n<p>(Izvor: <a href=\"https://haveibeenpwned.com/Passwords\" rel=\"nofollow\">https://haveibeenpwned.com/Passwords</a>)</p>\n</blockquote>\n<h2>Sigurnosni izvještaj na djelu!</h2>\n<p><a href=\"https://www.youtube.com/watch?time_continue=1&#x26;v=OtZ0iAb9AXE\"><span\n      class=\"gatsby-resp-image-wrapper\"\n      style=\"position: relative; display: block; margin-left: auto; margin-right: auto; max-width: 1140px; \"\n    >\n      <span\n    class=\"gatsby-resp-image-background-image\"\n    style=\"padding-bottom: 66.33333333333333%; position: relative; bottom: 0; left: 0; background-image: url('data:image/png;base64,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'); background-size: cover; display: block;\"\n  ></span>\n  <img\n        class=\"gatsby-resp-image-image\"\n        alt=\"Sigurnosni izvještaj na djelu!\"\n        title=\"Sigurnosni izvještaj na djelu!\"\n        src=\"/static/fcf17e5d1e6eea279a982b105a56f9e9/b5cea/new-security-report-8-1.png\"\n        srcset=\"/static/fcf17e5d1e6eea279a982b105a56f9e9/5a46d/new-security-report-8-1.png 300w,\n/static/fcf17e5d1e6eea279a982b105a56f9e9/0a47e/new-security-report-8-1.png 600w,\n/static/fcf17e5d1e6eea279a982b105a56f9e9/b5cea/new-security-report-8-1.png 1140w\"\n        sizes=\"(max-width: 1140px) 100vw, 1140px\"\n        style=\"width:100%;height:100%;margin:0;vertical-align:middle;position:absolute;top:0;left:0;\"\n        loading=\"lazy\"\n      />\n    </span></a></p>\n<p>Kratki video koji daje bolji dojam o tome kako sustav radi. API prikazuje tijek analize. Kako je riječ o besplatnoj usluzi, poštujemo ograničenja i ne želimo uzrokovati opterećenje, pa su zahtjevi ograničeni na jedan zahtjev svakih 1,5 sekundi.</p>\n<h2>Značajke sigurnosnog izvještaja</h2>\n<ul>\n<li>Složenost: Svi unosi se provjeravaju prema svojoj složenosti</li>\n<li>Duplikati: Svaki pronađeni duplikat je označen</li>\n<li>Starost: Korisnici bi trebali mijenjati lozinke redovito</li>\n<li>Propusti: Treba izbjegavati lozinke koje su već kompromitirane</li>\n</ul>\n<h2>U pozadini</h2>\n<p>U prvom koraku svi tajni zapisi koji sadrže vaše lozinke preuzimaju se s poslužitelja. U drugom koraku svaki tajni zapis dešifrira se u vašem pregledniku prije nego što se stvori sha1 hash lozinke. Sha1 hash je dug 160 bita (40 znakova u hexu). Hash se dijeli na prefiks (5 hex znakova) i sufiks (35 hex znakova). Prefiks se šalje na haveibeenpwned.com API, koji provjerava svoju bazu i vraća popis sufiksa. Klijent zatim uspoređuje sufiks lozinke s popisom povratnih sufiksa te lozinku označava kao kompromitiranu ili ne. Ovo je učinkovit način pretraživanja baze lozinki bez stvarnog slanja lozinke (ili njenih slabih izvedenica) i poznat je kao <a href=\"https://en.wikipedia.org/wiki/K-anonymity\">k-anonimizacija</a>.</p>","frontmatter":{"date":"April 01, 2018","slug":"new-security-report-8","title":"Novi sigurnosni izvještaj","description":"Dodavanje haveibeenpwned.com API-ja u Psono","author":"Sascha Pfeiffer","featuredImage":{"childImageSharp":{"fluid":{"base64":"data:image/png;base64,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","aspectRatio":2.989795918367347,"src":"/static/2b512881ca0c73886fc0e9f0cdf2d033/cafad/new-security-report-8-header.png","srcSet":"/static/2b512881ca0c73886fc0e9f0cdf2d033/d0f60/new-security-report-8-header.png 293w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/81480/new-security-report-8-header.png 585w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/cafad/new-security-report-8-header.png 1170w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/6050d/new-security-report-8-header.png 1200w","sizes":"(max-width: 1170px) 100vw, 1170px"}}}}}},"pageContext":{"slug":"new-security-report-8","lang":"hr","langPathPrefix":"/hr"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}