Tuesday, October 26, 2010

ඇතුවත් බැරි නැතුවත් බැරි Passwords

දවස් 10 කින් විතර ආයෙම පොස්ට් එකක් දාන්නයි යන්නේ. මේ මාසෛටම දාන්න උනෙත් පොස්ට් දෙකයි. ඒ නිසා තව එකක් වත් දාන්න හිතුවා. ඒ වගේම බ්ලොග් ලියන මගේ යාළුවෙකුත් නිතරම අහනවා ඇයි පොස්ට් එකක් දාන්නේ නැත්තේ කියල. ඉතින් ඒ නිසා ඒ කවුරුත් වෙනුවෙන් මේ මාසේ ඉවර වෙන් කලින් එකක් වත් දාන්න එපැයි. ඇති නේද කියෙව්වා. එහෙනම් අද කතාවට යමු.
මෙච්චර දවසක් මම මතක, කවි, hardware ගැන විතරනේ ලීවේ. අද ටිකක් වෙනස් දෙයක්. උඩින් තියන මාතෘකාව වගේම පින්තූරෙත් බැලුවම පෙනවනේ මොකක්ද අද කියන්න යන්නේ කියල. ඔව් password ගැන තමයි. අන්තර්ජාලය භාවිතා කරන අපි කවුරුත් password භාවිතා කරනවානේ. එත් මම දැකල ඇති විධියට වැඩිදෙනෙක් කිසිම අවබොධයකින් නම් නොවේ password භාවිතා කරන්නේ. ඒ අයට යම් අවබොධයක් දෙන්නයි මේ උත්සාහය.
අපි password එකක් කියන්නේ කිසියම් රහස් පදයක්නේ. එත් ඇතැම් අයගේ password බොහෝ දෙනෙක් දන්නවා. ඒකියන්නේ කිසිම රහසක් නෑ. තවත් අය මේක කොළයක හෝ කුඩා සටහන් පොතක ලියාගෙ තමයි භාවිතා කරන්නේ. ඕක අතේ තියන් ටයිප් කරනවිට තවත් අයෙකුට දකින්න ඇති ඉඩ වැඩියිනේ. ඒ නිසා හොඳ password එකක් සාදා ගන්නා ආකාරය. එහි භාවිතය ගැන වැඩි අවධානයකට ලක් නොවූ කරුණු ටිකක් කියන්නම්.
හොඳ password එකක් සඳහා අකුරු 6 කටවත් වැඩියෙන් තියෙන්න ඕන. මේ සඳහා සිංහලයුනිකොඩ් එහෙම ගන්න එපා. එහෙම කලොත් ඒවා නැති අවස්ථාවක password එකෙන් වැඩක් නෑ. මෙහි සංයුතිය පහත ආකාරයට පැවතීම වඩාත්ම සුදුසු ක්‍රමයයි.
අවම වශයෙන් එක් කැපිටල් ඉංග්‍රීසි අකුරක් ( උදා A, B, C වැනි)
අවම වශයෙන් එක් සිම්පල් ඉංග්‍රීසි අකුරක් ( උදා a, b, c වැනි)
අවම වශයෙන් එක් අංකයක් ( උදා 1, 2, 3 වැනි)
අවම වශයෙන් එක් සංකේතයක් (උදා @, #, $.... වැනි)
මෙවැනි password එකක් ප්‍රභල එකක් ලෙස සැලකේ. එහෙත් මෙවැන්නක් මතක තබා ගැනීම නම් කෙසේවත් කළ නොහැකි දෙයක් ලෙස කෙනෙකුට පෙනී යන්න පුළුවන්. එහෙත් මෙවැන්නක් පහසුවෙන් මතක තබා ගැනීමට ක්‍රමයක් මම කියන්නම්. අපට සමීප වචනයක් හා අංකයක් ගමු. උදාහරනයක් ලෙස මම මගේ නම ගන්නම්. අංකය වෙනුවට මගේ දුරකථන අංකය ගන්නම්. දැන් මම මේකෙන් password එකක් හදන්නම්.
මගේ නම Priyantha මෙයින් Priya යන්න භාවිතා කරනවා. දුරකථන අංකය 07778***** මෙයින් 07778 ගන්නවා. දැන් මේවායෙන් password එකක් හදන්නම්. priyA#07778. බලන්න මෙවැනි password එකක් ඇතැයි කෙනෙකුට පහසුවෙන් අනුමාන කරන්න පුළුවන්ද කියා. අවශ්‍යනම් මෙය තවත් සංකීර්ණ කරන්න අග සිට මුලට (87770#Ayirp) භාවිතා කරන්න පුළුවන්. මතක තබා ගන්න අපහසු නෑ නේද?. කලබල වෙන්න එපා ඔය මම භාවිතා කරන ඇත්තම password එක එහෙම නෙවේ.
දැන් මෙය ආරක්‍ෂාකාරීව භාවිතය ගැන කතා කරමු. කෙනෙකු ඉදිරියේ කිසි විටෙක මෙය ටයිප් කරන් එපා. ඔවුනට ඉවත් වන්න කියන්න ඔබට අයිතියක් ඇත. එහෙත් ප්‍රායොගිකව මෙය අපහසු කරුණක්. එවන් විටෙක ටයිප් කරමින් වරද්දමින් (දෙවරකට වඩා වරදින්න දෙන්න එපා එකවුන්ට් එක ලොක්වෙයි) එක්වරම නිවැරදි එක ටයිප් කරන්න. එමෙන්ම password එක පොදු ස්ථාන වල භාවිතයේදී (Internet Cafe වැනි) save කර යන්න එපා. එක් වර ටයිප් නොකර කොටසක් ටයිකර මවුස් එනෙක් select කර (highlight) නැවත මුල සිට ටයිප් කරන්න. එවිට select කර ඇති කොටස මැකී අළුතින් ටයිප් වෙන නිසා මෙය හඳුනා ගැනීම අපහසුය. කීප වරක් වරද්දමින් කර අවසානයේ කොටසක් ටයිප් කර select කර නැවත නිවැරදි password එක ටයිප් කරන්න.
මීට අමතරව එකවුන්ට් කීපයක් භාවිතා කරන විට password කීපයක් භාවිතා කරන්න උත්සාහ කරන්න. එමගින් එක් password එකක් කිසිවෙකු අතට පත්වුවත් අනෙක්වා ආරක්‍ෂාවේ. මේ ගැන මා මෑතකදී දැකඇති තවත් කරුණක් ගැන අවධානය යොමු කරන්න හිතුවා. එනම් ඊමේල් සේවාවේ නමින් ඔබේ එකවුන්ට් එක වසා දමනවා. මෙය තවදුරටත් පවත්වාගෙන යන්න ඕනනම් User ID එක හා password එක සමග රිප්ලයි කරන්න කියා. මෙවැන්නකට හසුවූ කීපදෙනෙකුගේම එකවුන්ට් හැක් කර තිබුනා. password hint පවා වෙනස් කර තිබුනා. මෙවැනි කිසිවකට හසු වන්න එපා. කිසිම සේවාවක් password එක ඉල්ලන්නේ නෑ. ඔවුනට අවශ්‍යනම් සැකයක් ඇතිනම් එකවුන්ට් එක verify කරන්න පමණක් පවසනවා. කිසිවෙකුට password යැවීමේ අවශ්‍යතාවයක් නෑ. මෙයනම් නොකළ යුතු දෙයක්. එනම් ඔබේ එකවුන්ට් එක කිසිවෙකුට තාවකාලිකව භාවිතයට දීම. එහෙත් එවැන්නක් කරන්නම වෙනවා නම් ඔබේ සුපුරුදු password එක වෙනස් කර වෙනත් එකක් දමා දෙන්න. යම් ලෙසකින් ඔබේ password එක දෙන්න වුවහොත් වහාම එය භාවිතා කරන අනෙක් සියලු එකවුන්ට් සඳහා password එක මාරු කරන්න.
මීට අමතරව මම දැක ඇති තවත් කරුණක් වන්නේ ඇතැම් අය administrator password එක මතක ඇත්දැයි ඇසූ විට එය ඔහුට පැවසීම. සාමාන්‍යයෙන් කිසිම administrator කෙනෙකුට කිසිවෙකුගේ password එකක් බැලීමට නොහැක. (නමුත් ඇතැම් අවස්ථාවල එය වෙනස් වේ). පද්ධතියක password එක ගබඩාකර ඇත්තේ අපට කියවිය හැකි ආකාරයකට නොවේ. ඒ නිසා ඔබේ ණයපත, බැංකු ගිණුම, දුරකථන ගිණුම සම්බන්ධයෙන් කිසිවෙකුට සේවා අංශයට සම්බන්ධ වීමේදී password පවසන්න එපා. ඔබට එය අමතක නම් reset කර ගන්න පමණක් පුළුවන්. එසේ ලබාදෙන password එක log වු වහාම වෙනස් කරගන්න.
අවසාන වශයෙන් කියන්න ඇත්තේ ඔබේ password ඔබේ අනන්‍යතාවයක්. එය ආරක්‍ෂා කරගැනීම ඔබේ වගකීමක්. යම් ලෙසකින් එය වැරදි පුද්ගලයෙක් අතට පතුවුවහොත් ඔබට බොහෝ කරදර විඳින්න සිදුවේවි.
එහෙනම් ගිහින් එන්නම්.
සුභ දවසක්!!!!!

Saturday, October 16, 2010

Assembled ද? Branded ද?

අන්තිම සටහනට සතියකටත් වැඩියි නේද?. පසුගිය දින වල වැඩ ගොඩකට කොටු වීමත් (ඕක ඉතින් නිතරම කියන එකනේ) තවත් ප්‍රශ්ණ ගොඩක් එක්ක ගණුදෙනු කරන්න වීමත් නිසා තමා සටහන පමා වුනේ. මේක තමා පරිගනකයක් මිළදීගන්න යන අය වෙනුවෙන් ලියන සටහන් මාලාවේ අවසන් සටහන. සටහන් දෙකකින් පමණ අවසන් කරන්නට සිතා මෙය පටන් ගත්තත් ලැබුන ප්‍රතිචාර නිසා සටහන් 5ක්ම ලියන්න උනා. මේ පස් වැන්න. තවත් මේ හා අදාළ සටහන් කීපයක් ලියන්න තරම් දැන් කරුණු එකතු වෙලා තියෙන්නේ. ඒවා ඉදිරියේදී වෙනම ලියන්නත් අදහසක් තියනවා. ඒකෙන් අද කතාව පරක්කු වෙනවා නේද? ඔන්න එහෙනම් අද ලියන්නේ මොකක්ද කියල කියවලාම බලන්නකෝ.
අද වෙළඳ පොලේ ප්‍රධාන වශයෙන් desktop computers වර්ග 2කට ගන්න ප්‍රළුවන්. ඒවා දේශියව එකලස් කරන ලද (ඇතැම් විට වෙනත් රටවලද) හා කිසියම් ජනප්‍රිය වෙළඳ නාමයක් යටතේ නිෂ්පාදනය කරන ලද ඒවා වශයෙනි. මෙවායින් අප මිළදී ගත යුත්තේ කුමක්ද කියා තමයි මම අද කියන්න යන්නේ. කලින් ලිපිවල නම් මම බොහෝවිට කියා ඇත්තේ මේක ගන්න මේක ගන්න එපා වගේ අදහසක්නේ. එත් මෙතනදී නම් මම කියන්නේ ඊට වෙනස් කතාවක්. මොකද කියනවනම් මේ දෙවර්ගයෙම වාසි අවාසි විවිධ නිසා.
මුලින්ම අපි එකලස් කරන ලද පරිගනක (assembled computers) ගැන බලමු. මේවා සැලකූවිට මුලිනම පෙනෙන්නේ ඉතා අඩු මිළට ගැනීමේ හැකියාවයි. ඒවගේම අපට අවශ්‍යතාවයට වඩාත්ම ගැලපෙන පිරිවිතරයකින් (specification) ගන්න පුළුවන්. (වචනේ නිකන් අවුල්වගේ නිසා මින් ඉදිරියට specification කියලම කියන්නම්.) මොකද මේකට අවශ්‍ය උපාංග අපට තොරන්න පුළුවන්. Main board එකක් ගත් විට ඒයට ගැලපෙන්න විවිධ ආකාරයෙන් processor, memory, VGA cards, sound cards ආදිය ගන්න පුළුවන්. මේවා මිලෙනුත් අඩුයි. පහසුවෙන් වෙළඳපොලෙන් ගන්නත් පුළුවන්. මේවායේ upgrade, modification ආදියත් පහසුවෙන් අඩු මිළට කරන්න පුළුවන්. හොඳ උපාංග භාවිතා කර ඇත්නම් හොඳ ක්‍රියාකාරිත්වයක් බලාපොරොත්තු වන්න පුළුවන්. ඒ වගේම වෙළඳපොලේ ඇති අළුත්ම specification එකට මෙසේ පරිගනකයක් එකලස් කරගන්න හැකියාව තිබෙනවා.
දැන් බලමු මේවායේ අළුත්වැඩියාවන් හා ඇතිවන දෝෂ ගැන. එකලස් කරන පරිගනක වල සාමාන්‍යයෙන් දොෂ ඇතිවීමේ ප්‍රවණතාවය Branded කොම්පිටර් වලට සාපේක්‍ෂව වැඩි බවක් පෙන්වනවා. නිතරම මේවායේ ලුහු සම්බන්ධතා (loose connection) ඇති වෙනවා. මෙයට හේතුවන්නේ මේවයේ casing හා යොදාගන්නා උපාංග ගැලපීමේදී සුළුවශයෙන් ඇතිවන නොගැලපීම. මේනිසා කල් යනවිට නිතර නිතර නැවත ගලවා සවිකරන්න සිදුවන අවස්ථා වැඩියි. ඇතැම් විට සමහර උපාංග සවිකරන්න අපහසු වන අවස්ථා තිබෙනවා. දීඇති ඉඩ ප්‍රමාණයට ඇතැම් CD/DVD drivers නොගැලපෙනවා. නමුත් මේවායේ අවත්වැඩියාවන් සඳහා යන වියදම නම් ඉතා අඩුයි. ඒ වගේම අමතර කොටස් ඕනෑතරම් ගන්න තිබෙනවා. පරණ වුවත් භාවිතාකළ අමතර කොටස් හොයාගන්න පුළුවන්. සමහර පරණ කොම්පියුටර් වලට (වසර 3ක සිට 5ක් පමණ දක්වා වැනි) සමහර අළුත් කොටස් යොදාගන්න පුළුවන්. පරණ වනවිට අළුත් කොටස් යොදා upgrade කරන්න වැය වන්නේද අඩු මුදලකි. මේ අනුව මේවායේ ප්‍රධාන අවාසි වන්නේ නිතර දෝෂ ඇතිවීම. මීට අමතරව ඇතැම් අමතර කොටස් යෙදීමෙන් මේවායේ කැපීපෙනෙන වේගය අඩුවීමක් ඇතිවෙන්න පුළුවන්. මේවාට licences operating system එකක් ගන්නවානම් වැඩි මුදලක් වැය වෙනවා.

මීළඟට සලකා බලමු Branded කොම්පියුටර්ස් ගැන. ඉහත ආකාරයටම මේවා මිලෙන් වැඩි පරිගනක. වෙළඳ නාමය අනුව බොහොවිට මිළ තිරණය වන්නේ. වඩා ජනප්‍රිය නම් වලින් එන පරිගනක මිලෙන් වැඩියි. මේවායේ ක්‍රියාකාරිතවය සැලකූවිට ඉතාම ඉහල මට්ටමක පවතිනවා. එයට හේතුව වන්නේ මේ සඳහා භාවිතා කරන්නේ එකිනෙකට හොඳින්ම ගැලපෙන කොටස් වීමයි. ඒවා බොහෝවිට එකම නිෂ්පාදකයා විසින්ම නිපදවනවා. නැතිනම් ඔහුගේ අවශ්‍යතාව අනුව වෙනත් අයෙක් නිපදවන කොටස්. මේ නිසා මේවා එම specification එකේම එකලස් කරන ලද පරිගනකයකට වඩා කැපීපෙනෙන වැඩි කාර්යක්‍ෂමතාවයක් පෙන්වනවා. ඒ වගේම මේවායේ කල් පැවැත්මත් සාපේක්‍ෂව වැඩියි. නිතර නිතර දොෂ ඇතිවීමේ ප්‍රවනතාවයත් අඩුයි. මේවා සමග අමතරව operating system හක ගැනීමට වැය වන්නේ අඩු මුදලක් වගේම ඒ සඳහාම වෙනස් කරන ලද operating system ලැබෙනවා. මේනිසා වැඩි ක්‍රියාකාරිත්වයක් බලාපොරොත්තු වන්න පුළුවන්. විදුලිය පිරිමැසීම අතිනුත් මේවා ඉදිරියෙන් පවතිනවා. ඉතා නිවැරදිව නිර්මාණය කර ඇතිනිසා loose connection ඇති විමක් හා එමගින් ඇතිවන දෝෂ දක්නට ලැබෙන්නේම නෑ. ඹිට අමතරව නිෂ්පාදකයා විසින් ලබාදෙන පසු සේවාවන් (after sales customer support & services) ඉතා වැදගත් වෙනවා.
මේවායේ ඇති අවාසි ගැන දැන් බලමු. ප්‍රධානම වන්නේ මිළ අධික වීමයි. තවත් ප්‍රධාන අවාසි කීපයක්ම තිබෙනවා. ඒවානම් අමතර කොටස් වල අධික මිළ හා පහසුවෙන් සපයා ගැනීමේ දුෂ්කරතාව. මේවාට නිෂ්පාදකයා විසින් නිර්දේශ කළ අමතර කොටස පමණක් යෙදිම අනිවාර්යයි. නැතිනම් පද්ධතියම අක්‍රීය වන්නට පවා ඉඩ ඇත. ඒ වගේම අළුත් වැඩියාව සඳහා මනා පුහුණුවක් ඇති කාර්මිකයින් අවශය වෙනවා. මේ සඳහා වැඩි වියදමක් දරන්නට සිදුවෙනවා. upgrading, modification ඉතා අපහසුයි. බොහොවිට කරන්නට කිසිම ඉඩක් නෑ.
මීට අමතරව තවත් බොහෝ සුළු කරුණු දැක්විය හැකි වුවත් මම මේ ලිපිය වඩා දික් කරන්නට කැමති නෑ. තිබෙන වැඩත් සමග ඇතැම් අය දිගු ලිපියක් කියවන්න කැමතිත් නෑනේ. තව වැදගත් දෙයක් දන්න කෙනෙක් හිටියොත් ඒකත් කොමෙන්ටුවක දාලම යන්නකෝ. එහෙනම් අදට මෙතනින් නවතින්නම්.
එහෙනම් ගිහින් එන්නම්.
සුභ දවසක්!!!!!!

ප/ලි
මේලිපිය කලින් පටන් ඇරන් තිබුන එකක්. ඒකයි අර උඩින් සතියක කතාවක් කියල තියෙන්නේ. මම ඒක ආයේ වෙනස් කරන්නේ නැතිව ඉතිරිය ලිව්වේ. ලියන්න ආපු ඔක්කොම ලියවුනාද කියන එක නම් මටත් සැකයි. එත් ලියල තිබෙන කරුණු ගැන ප්‍රශ්ණයක් නෑ. ලියල තිබෙන සියල්ල නිවැරදියි. සමහර විට කරුණු කිපයක් මග හැරෙන්න ඇති. ඒවා පසුව මෙයට එකතු කරන්නම්. නැතිනම් වෙනත් පොස්ට් එකකිත්.