![]() #рабочее
Сегодня не прошла тест на безопасника. Дали мне, значит, ноут и сообщили пароль к нему, который отвечает всем разумным политикам безопасности, но совершенно не отвечает здравому смыслу. Я сказала, почему бы не сделать один из паролей, которые давно прижились у нас и все их знают на зубок. Тем более что зубодробительных пароль вот, на приклеенном стикере. Я его не запомню, так что эту бумажку фиг сниму. Безопастник ничего не ответил и грустно ретировался. Как бы да, пароли должны надёжными и уникальными. Но не для ноутбука, который пользуется тестов ради, и ничего на нем хранится не будет, даже другие пароли. Справедливости ради, он лишь смутно догадывался о назначении ноута. Но в целом... Камон. В надёжных паролях нет смысла, если они приклеены рядом с объектом взлома. С одной стороны, ребят жаль. Они готовы параноить по-крупному, но пользовательский фактор всегда все портит. И вот они идут на уступки и клеят дурацкие бумажки 😅 5 сентября в 18:55
8 |
![]() |
|
Гламурное Кисо, у нас та же фигня
|
![]() |
|
Гламурное Кисо
Как же плюсую. Только мне даже не то что на телефон отвлекаться - на локальной половине компа не поработаешь без этой вот блокировки удаленки через икс минут. А теперь компы доменные, ввожу пароль дважды. А при работе из дома на локалке с рабочей программой - трижды. |
![]() |
|
А сложные пароли нормально запоминаешь, хватит ныть. Пару дней вводишь с открытыми глазами - дальше с закрытыми
|
![]() |
|
Руконожка
А сложные пароли нормально запоминаешь, хватит ныть. Пару дней вводишь с открытыми глазами - дальше с закрытыми ЭээПолегче давайте. Тут никто не ноет. Во вторых, лично я на бую вертела запоминание сложных паролей, коих мне надо знать как минимум штук двадцать. Для таких вещей сто лет существуют менеджеры паролей, где по сути надо знать только один пароль, от базы. |
![]() |
Deskolador Онлайн
|
Для таких вещей сто лет существуют менеджеры паролей, где по сути надо знать только один пароль, от базы. Взоржал. |
![]() |
|
C17H19NO3, перебор по словарю.
|
![]() |
|
Матемаг
> перебор по словарю "Сорок тысяч обезьян в жопу сунули банан." (Ц) (Ага, добавление экзотических знаков препинания в качестве спецсимволов тоже работает.) |
![]() |
|
C17H19NO3, не спец, но всякие "разбавки" знаками экзотсимволами и прочая в нормальном переборе должны предусматривать. В смысле, при переборе всегда предполагать, что возможное продолжение - обычное слово, или слово, но часть его заменена спецсимволами и т.п. А потом уже в перебор включать просто любые случайные конструкции. Т.е. на мой взгляд, в смысле защиты много слов со спецсимволами или рандомными заменами не будут хорошим решением. Чтобы оно стало стойким, спецсимволов и замен должно быть достаточно много. А когда их достаточно много, то и запоминать будет лишь чуть легче, чем просто случайносимвольный пароль.
|
![]() |
|
Гламурное Кисо
Киношку включи на повтор. |