LINUX.ORG.RU
ФорумTalks

Про гром, мужика и интернет-паспорт


0

3

Гром штука полезная. И опасения, что он может грянуть тоже. Я вот засомневался в одной своей впс (накатил непонятного софта) и форматнул ее от греха.

Но своими идеями типа «экзамен на интернет» завязывайте, а?
Чушь это. На порядки более утопичная чем паспорт от Касперского (этот хоть можно реализовать и и в большинстве случаев реально применять).

У пользователей простые пароли? А к кому претензия то? Я считаю, что к авторам софта и сайтов. Почему-то в клиент-банке есть проверки пароля не только на длину и состав символов, но и запрет использования старых паролей, смененных принудительно по тайм-ауту еще несколько лет назад.

Смешно бывает читать илита-треды-каменты на тему «комп это сложное устройство. ему надо учиться. надо сдавать экзамен».

Нужно писать нормальный софт. Не тиражировать дыры при производстве своих роутеров. Писать нормальные политики, и удобные и понятные инструкции.

А пользователь должен просто пользоваться. Имхо.


Почему-то в клиент-банке есть проверки пароля не только на длину и состав символов, но и запрет использования старых паролей, смененных принудительно по тайм-ауту еще несколько лет назад

В результате пароль будет записываться на бумажках...

В соседней теме было про «постоянно ходить в броне и в противогазе». Вот это оно и есть. Добровольно этим заниматься никто никогда не будет.

yu-boot ★★★★★
()
Последнее исправление: yu-boot (всего исправлений: 1)

моя мама работает дошкольным учителем в частном детском садике. На днях им сделали корпоративную почту и выдали рэндомные пароли типа «aDjiI23JIjnUJUhbn8134u», длиной в 20 символов. Они в здравом уме?

snaf ★★★★★
()

Нужно писать нормальный софт. А пользователь должен просто пользоваться.

Надо делать правильные автомагистрали и машины, тогда от ПДД можно будет отказаться.

Sadler ★★★
()
Последнее исправление: Sadler (всего исправлений: 1)
Ответ на: комментарий от Sadler

Ну чем правильнее дороги тем безопаснее даже если рядом пьянь за рулем. Все относительно.

dk-
() автор топика
Ответ на: комментарий от dk-

Я к тому, что нужны оба фактора: как нормальный софт, так и элементарная грамотность.

Sadler ★★★
()

мне интересно другое - напуркуа некоторые сайты/софт ограничивают _максимальную_ длину пароля, скажем в 12 символов?

dib2 ★★★★★
()

Читаю уже третий трэд, и никак не могу взять в толк. Что все хотят?

Есть те, кто заботится о собственной безопасности, а есть те, кто ниасилил. Это называется мировая гармония и баланс.

Пройдет какое-то время, и на этом ровном месте вырастет рыночная ниша. Вторые будут нанимать первых, чтобы не терять свою бухгалтерию и домашнее видео. А первые получат хороший заработок, и купят своей девушке очередной айчто-тотам.

Munhgauzen
()
Ответ на: комментарий от snaf

Они в здравом уме?

Нет, ибо атака на корпоративную сеть будет отнюдь не брутфорсом почты сотрудников) К тому же, сотрудники наверняка почту читают не в исходнике, а в отформатированном виде.

Bacteriophage
()
Ответ на: комментарий от yu-boot

В результате пароль будет записываться на бумажках...

И круг потенциальных взломщиков сузится до тех, у кого есть доступ к бумажкам. Гораздо лучше.

И да, man менеджер паролей.

x3al ★★★★★
()
Ответ на: комментарий от snaf

На днях им сделали корпоративную почту и выдали рэндомные пароли типа «aDjiI23JIjnUJUhbn8134u», длиной в 20 символов.

Хороший пароль. Возможность смены его на парольную фразу есть?

Опять же, man менеждер паролей.

x3al ★★★★★
()

проверки пароля не только на длину и состав символов, но и запрет использования старых паролей, смененных принудительно по тайм-ауту

За такое надо прибивать яйца к мостовой.

Akamanah ★★★★★
()
Ответ на: комментарий от x3al

менеждер паролей

У меня при этих словах обычно возникает ассоциация: специально обученный человек, обязанностью которого является бегать между машинами и вводить пароли. И, кстати, эта идея даже не кажется сильно бредовой.

Sadler ★★★
()
Ответ на: комментарий от coderage

алибаба например.
вообще несколько раз встречал - каждый раз бугуртил

dib2 ★★★★★
()
Ответ на: комментарий от Rastafarra

нет не надо.

Да, не надо портить мостовую.

Sadler ★★★
()

пользователь должен просто пользоваться

а все что выше можно было б не писать. пользователю нужно дать свободу выбора: установить пароль в одну букву? пожалуйста.

каждый сам должен решать за себя.

Spoofing ★★★★★
()

У пользователей простые пароли? А к кому претензия то? Я считаю, что к авторам софта и сайтов. Почему-то в клиент-банке есть проверки пароля не только на длину и состав символов, но и запрет использования старых паролей, смененных принудительно по тайм-ауту еще несколько лет назад.

Мне больше нравится, когда вводишь мегапароль, а тебе бороду отписывают: «У нас только буквы и цифры, И НИКАКИХ СПЕЦСИМВОЛОВ БЛДЖАД!!». Вымораживают, идиоты.

J ★★★★★
()
Ответ на: комментарий от Harald

до тех пор, пока не 2 соседние буквы случайно не поменяются местами)

MyTrooName ★★★★★
()
Ответ на: комментарий от Sadler

Нужно писать нормальный софт. А пользователь должен просто пользоваться.

Надо делать правильные автомагистрали и машины, тогда от ПДД можно будет отказаться.

Все правильно, когда в обе стороны по три полосы разделенные отбойником аварий на обгоне меньше, чем на федеральной двухполоске.

J ★★★★★
()

У пользователей простые пароли? А к кому претензия то? Я считаю, что к авторам софта и сайтов. Почему-то в клиент-банке есть проверки пароля не только на длину и состав символов, но и запрет использования старых паролей, смененных принудительно по тайм-ауту еще несколько лет назад.

В 90% случаев это приводит к тому, что пароль записывается на стикер и приклеивается к монитору.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от Deleted

Обучить простой мнемонике можно каждого.

J ★★★★★
()
Ответ на: комментарий от J

Мне больше нравится, когда вводишь мегапароль, а тебе бороду отписывают: «У нас только буквы и цифры, И НИКАКИХ СПЕЦСИМВОЛОВ БЛДЖАД!!». Вымораживают, идиоты.

И длина только от 6 до 12 символов. Убивать надо. Например, Payoneer.

Я-то вместо паролей идиотских бессмысленных, которые и забыть просто, фразы использую.

shimon ★★★★★
()
Ответ на: комментарий от Harald

достаточно набрать его раз 10-15 и он запомнится механически, на подсознательном уровне

Ну давай, сделай себе паролем UUID, и запоминай механически. У меня запоминалка более полезными вещами занята.

shimon ★★★★★
()
Ответ на: комментарий от dib2

Эти чудаки на букву м не понимают, что если они хотят, чтобы в пароле были непременно буквы разной величины, пунктуация, спецсимволы и цифры, но при этом длину пароля ограничивают 8-12 символами (да, есть такие, что и на 8!), то пространство ключей нехило так уменьшается.

shimon ★★★★★
()

Я прочитал заголовок: «Про гном, мужика...» и вспомнил как пришел на ЛОР.

MikeB ★★★★
()
Ответ на: комментарий от J

Чем вообще обуславливаются такие ограничения? Какая разница что за строка в пароле?

Я не знаю, но обычно это сайты на ASP (подозреваю, что ASP classic, хотя в сортах этого г особо не разбираюсь). Видимо, библиотека для криптования паролей от мелкософта, которая там из коробки, такая смешная.

shimon ★★★★★
()

Опять нам продали недоделку! Компьютеры пока не готовы для своих пользователей.

CYB3R ★★★★★
()
Ответ на: комментарий от Deleted

В 90% случаев это приводит к тому, что пароль записывается на стикер и приклеивается к монитору.

в 90% случаев становится значительно легче узнать кому откручивать яйца «есличе».

Rastafarra ★★★★
()
Ответ на: комментарий от Harald

ну и как, помогают короткие пароли этому?

Я выше писал, что пароли у меня длинные. Только я не делаю паролей навроде «aDjiI23JIjnUJUhbn8134u».

shimon ★★★★★
()

Еще один более-менее начал понимать.

На самом деле, ниже в треде кто-то уже сказал, что нужны оба фактора - и нормальный софт, и голова на плечах. А еще нужен третий фактор - нормальная работа CERT и законодательной/исполнительной власти, но тут я начинаю перемещать в страну эльфов и единорогов...

[поток_сознания] А вообще, есть что-то общее между обвинением пользователей со взломанными акками в том, что они ставят слабые пароли, и изнасилованной в парке девушки, что она сама спровоцировала насильников - накрасилась, юбочку одела, да еще и посмела родиться красивой и следить за собой. [/поток_сознания]

CaveRat ★★
()
Ответ на: комментарий от x3al

man менеджер паролей

Угу, чтобы все пароли красиво 3.14здились в одном месте и сразу. Зачем усложнять задачу злоумышленнику?

yu-boot ★★★★★
()
Ответ на: комментарий от yu-boot

Во-первых, менеджер паролей лучше слабых паролей на удалённые сервисы. Очевидно, что он — локальный.

Во-вторых, мастер-пароль никто не отменял. Если у злоумышленника есть возможность узнать мастер-пароль — он с тем же успехом может поставить кейлоггер и узнать все пароли.

x3al ★★★★★
()
Ответ на: комментарий от Harald

достаточно набрать его раз 10-15 и он запомнится механически

А через месяц неиспользования ты его пытаешься вспомнить и понимаешь что ЗАБЫЛ.

Спасибо, я так уже кредитку менял.

yu-boot ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.