↓
 ↑
Регистрация
Имя/email

Пароль

 
Войти при помощи
Временно не работает,
как войти читайте здесь!
rewaQ
5 сентября в 18:55
Aa Aa
#рабочее

Сегодня не прошла тест на безопасника.
Дали мне, значит, ноут и сообщили пароль к нему, который отвечает всем разумным политикам безопасности, но совершенно не отвечает здравому смыслу.

Я сказала, почему бы не сделать один из паролей, которые давно прижились у нас и все их знают на зубок. Тем более что зубодробительных пароль вот, на приклеенном стикере. Я его не запомню, так что эту бумажку фиг сниму.

Безопастник ничего не ответил и грустно ретировался.

Как бы да, пароли должны надёжными и уникальными. Но не для ноутбука, который пользуется тестов ради, и ничего на нем хранится не будет, даже другие пароли.

Справедливости ради, он лишь смутно догадывался о назначении ноута.
Но в целом...
Камон.
В надёжных паролях нет смысла, если они приклеены рядом с объектом взлома.

С одной стороны, ребят жаль. Они готовы параноить по-крупному, но пользовательский фактор всегда все портит. И вот они идут на уступки и клеят дурацкие бумажки 😅
5 сентября в 18:55
14 комментариев
Есть способы сложные пароли держать в голове. Но ты должна сама его придумать.
Jinger Beer
Такие пароли человек должен придумывать сам, а не раздавать свою логику другим
Проблема безопасника не в том, что он не понимает (он-то, как раз, понимает). А в том, что он вынужден (под страхом серьезных последствий, вплоть до ликвидации бизнеса увольнения, а то и уголовки) выполнять инструкции, написанные идиотами людьми, крайне далекими от практики в тех областях, которые они пытаются регулировать.
У меня рабочий комп блокируется через 5 минут, если не происходит никаких действий
Отвлекся в телефон, поднимаешь голову и такой: да еб вашу мать, опять пароль вводить
При этом из секретов там нет ровным счетом нихуя. Не считать же им наше всякое рабочее, что итак в общем для всех в отделе доступе и открывается с любого компа

Короче, неимоверно бесячая залупа
Гламурное Кисо, у нас та же фигня
Гламурное Кисо
Как же плюсую. Только мне даже не то что на телефон отвлекаться - на локальной половине компа не поработаешь без этой вот блокировки удаленки через икс минут.
А теперь компы доменные, ввожу пароль дважды.
А при работе из дома на локалке с рабочей программой - трижды.
А сложные пароли нормально запоминаешь, хватит ныть. Пару дней вводишь с открытыми глазами - дальше с закрытыми
Руконожка
А сложные пароли нормально запоминаешь, хватит ныть. Пару дней вводишь с открытыми глазами - дальше с закрытыми
Эээ
Полегче давайте. Тут никто не ноет.

Во вторых, лично я на бую вертела запоминание сложных паролей, коих мне надо знать как минимум штук двадцать.
Для таких вещей сто лет существуют менеджеры паролей, где по сути надо знать только один пароль, от базы.
Для таких вещей сто лет существуют менеджеры паролей, где по сути надо знать только один пароль, от базы.
Взоржал.
C17H19NO3, перебор по словарю.
Матемаг
> перебор по словарю

"Сорок тысяч обезьян в жопу сунули банан." (Ц)

(Ага, добавление экзотических знаков препинания в качестве спецсимволов тоже работает.)
C17H19NO3, не спец, но всякие "разбавки" знаками экзотсимволами и прочая в нормальном переборе должны предусматривать. В смысле, при переборе всегда предполагать, что возможное продолжение - обычное слово, или слово, но часть его заменена спецсимволами и т.п. А потом уже в перебор включать просто любые случайные конструкции. Т.е. на мой взгляд, в смысле защиты много слов со спецсимволами или рандомными заменами не будут хорошим решением. Чтобы оно стало стойким, спецсимволов и замен должно быть достаточно много. А когда их достаточно много, то и запоминать будет лишь чуть легче, чем просто случайносимвольный пароль.
Гламурное Кисо
Киношку включи на повтор.
ПОИСК
ФАНФИКОВ









Закрыть
Закрыть
Закрыть