ny_quant: (Default)
[personal profile] ny_quant
Bill Burr had advised users to change their password every 90 days and to muddle up words by adding capital letters, numbers and symbols - so, for example, "protected" might become "pr0t3cT3d4!". Mr Burr now acknowledges that his 2003 manual was "barking up the wrong tree".

Ну чо, не прошло и 15 лет как до него дошло. Молодец.

А нам тем временем продолжают втюхивать эту бредятину на ежегодных учёбах по компьютерной безопасности. Недавно было публичное выступление нашего главного по этой части, где я в свойственной мне деликатной манере ему тонко намекул на это толстое обстоятельство, но он не понял.

http://www.bbc.com/news/technology-40875534
Page 1 of 3 << [1] [2] [3] >>

Date: 2017-08-09 04:10 pm (UTC)
brmail: (письмецо)
From: [personal profile] brmail
у меня на прошлой работе домейн помнил последние 15 паролей, (смена пароля раз в 90 дней обязательна) , пароли должны были быть не короче 8 знаков, содержать нижний и верхний регистра, как минимум 1 цифру и один символ. При этом - та-дамм! проверял новые пароли на похожест на старые. Те если по его мнению пароль Bof_3345 не может быть принят потому что был ранее пароль Bof_1234
Я держал свои (все использованные) пароли в спец-приложении в телефоне. Так как не только нужно помнить текущий пароль, но и задавая новый не пересечся с паролями заданными ранее. Думаю что долго-работающие девочки из бугалтерии просто крепили пароль снизу клавиатуры.

Date: 2017-08-09 04:18 pm (UTC)
From: [identity profile] yankel.livejournal.com
Угу. Эта политика привела к тому, что пароли в принципе стало невозможно запомнить.
Пришлось все это дело в KeePass скидывать. Потеряется база данных? Оупс...

Date: 2017-08-09 04:29 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Ничего невозможного. Там даже написано как: monkey01, monkey02 etc.

Date: 2017-08-09 04:30 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
// Bof_3345 не может быть принят потому что был ранее пароль Bof_1234

Ни хрена себе!

Date: 2017-08-09 04:31 pm (UTC)
From: [identity profile] yankel.livejournal.com
Это все чудесно, если вам нужно одним сервисом пользоваться.
А если таких сервисов 10? Вы должны запомнить, какой сейчас monkey1, а какой monkey2.
А если эти сервисы блокируются после 2-3 неудачных попыток, становится вообще весело.

Date: 2017-08-09 04:32 pm (UTC)
From: [identity profile] yankel.livejournal.com
Ну, надо же чем то Chief Security Officer заниматься, если делать нехер.

Date: 2017-08-09 04:48 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
А, ну тогда ваще хана. У нас хотя бы один пароль на все системы.

Date: 2017-08-09 04:49 pm (UTC)
brmail: (Default)
From: [personal profile] brmail
причем какой конкретно регексп у них там проверяет пароли мне так и не удалось узнать - тайна это. А так вводишь новый пароль при смене (дважды) и она тебе тут же отлуп - пароль не может быть использован так как он похож на один из предыдуших. Я к счастью там проработал не так долго чтобы это стало проблемой.

Date: 2017-08-09 04:50 pm (UTC)
From: [identity profile] yankel.livejournal.com
Угу. А у меня штук 20 систем клиентов.

Date: 2017-08-09 04:50 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
// Думаю что долго-работающие девочки из бугалтерии просто крепили пароль снизу клавиатуры.

Это, кстати, ровно то, что я предсказал как результат обсуждавшейся системы распознавания похожих паролей.

Date: 2017-08-09 04:52 pm (UTC)
brmail: (Default)
From: [personal profile] brmail
сейчас в новом месте работы все попроще, во первых во многих местах принимает домейный пароль, во вторых нет ограничений на похожесть пароля - хоть один символ меняй - примет. В третьих есть централизованное веб приложение, которое при смене пароля заодно сменить его во всех линкованных туда системах (порядка десяти) так что довольно удобно и сильно сохраняет время и нервы хелпдеску

Date: 2017-08-09 04:52 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Мало им вирусов.

Date: 2017-08-09 04:52 pm (UTC)
From: [identity profile] affidavid.livejournal.com
Мне еще больше понравилась история про то, что в интернет выставили терабайтную базу паролей используемых хакерами, и люди массово полезли туда проверять, есть ли там их собственные пароли.

Date: 2017-08-09 04:57 pm (UTC)
brmail: (Default)
From: [personal profile] brmail
Я лет 15 пользуюсь софтиной EWallet еще со времен наладонников ПалмПайлот. Уже тогда можно было иметь и виндовый клиент и мобильный. Храню все годами там. Достаточно удобно. Опять же денег они требуют один раз при покупке и количесто установленных копий они не проверяют.

Date: 2017-08-09 05:00 pm (UTC)
brmail: (письмецо)
From: [personal profile] brmail
ну это фишинг чистой воды. террабайт паролей, это сколько ну например если пароли десяти-символьные.
Я пару лет назад скачивал с торрентов что-то типа полуторогигабайтного. Чисто из интереса, проверил свои пароли, даже простые, нету

Date: 2017-08-09 05:00 pm (UTC)
From: [identity profile] yankel.livejournal.com
У меня KeePass. Тоже на десктопе бежит и на телефоне. Иначе вообще бы мозгами поехал.

Date: 2017-08-09 05:05 pm (UTC)
brmail: (письмецо)
From: [personal profile] brmail
а пароли хранит локально или на своем сервере?

Date: 2017-08-09 05:06 pm (UTC)
From: [identity profile] yankel.livejournal.com
Локально.

Date: 2017-08-09 05:17 pm (UTC)
From: [identity profile] stan podolski (from livejournal.com)
зачем снизу клавиатуры? Я на конторский телефон всегда клеил постит

Date: 2017-08-09 05:31 pm (UTC)
From: [identity profile] nlothik.livejournal.com
А ведь казалось очевидным, что a^x растёт быстрее, чем x^a

Date: 2017-08-09 06:41 pm (UTC)
From: [identity profile] nefedor.livejournal.com

Если бы у нас запрещали манки1 манки2, я бы застрелился. Но нет.

Date: 2017-08-09 07:14 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
(мрачно) Пока нет.

Date: 2017-08-09 07:56 pm (UTC)
From: [identity profile] eugene naumovich (from livejournal.com)
Если пароль один, то всегда можно выбрать стишат из классики, типа "We_all_live_in_the_yellow_submarine1966!"

Date: 2017-08-10 05:28 am (UTC)
From: [identity profile] xaxam.livejournal.com
Парадокс стада обезьян иным манером: целое стадо, колотя по клавишам сколь угодно долго, не в состоянии сгенерировать пароль, который не был бы похож на тот, что уже использовался кем-либо в каком-либо сервисе ;-)

У меня уже 25 лет один и тот же пароль на локальной системе (сидящей, правда, за семью файерволлами и девятью проксями). А вот банк, сцуко, каждые полгода требует новую жертву. Но неразборчив: после Вася3333 можно пользоваться 3333Вася, 33Вася33, Ва3333ся и т.д.

Date: 2017-08-10 05:37 am (UTC)
From: [identity profile] xaxam.livejournal.com
И нет синхронизации между разными девайсами (десктоп, планшет, смартфон)?
Page 1 of 3 << [1] [2] [3] >>

Profile

ny_quant: (Default)
ny_quant

January 2026

S M T W T F S
    123
45 6 7 8 9 10
11 12 13 14 151617
1819 20 21 22 2324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 25th, 2026 08:51 pm
Powered by Dreamwidth Studios