|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Анализ ошибок парольной защиты" | +/– | |
Сообщение от opennews ![]() | ||
Компания Positive Technologies опубликовала обзор (http://www.ptsecurity.ru/download/PT-Metrics-Passwords-2009.pdf) (PDF, 1.2 Мб) распространенных ошибок реализации политики назначения паролей в корпоративных сетях российских компаний. Однофакторный способ аутентификации ("логин - пароль") до сих пор является самым простым, дешевым и наиболее распространенным методом осуществления аутентификации пользователя в большинстве информационных систем. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Ошибки парольной защиты: исследование Positive Technologies" | +1 +/– | |
Сообщение от Аноним ![]() | ||
Помню как у товарища с ADSL модемом пропали настройки, полезли разбираться, дождались первого MAC-а в ARP таблице, залезли на тот IP браузером через admin/admin и поняли - что-то тут не то. Оказалось, что ADSL модем был настроен в режиме бриджа и мы зашли на коммутатор провайдера :-) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "Ошибки парольной защиты: исследование Positive Technologies" | +/– | |
Сообщение от Lindemidux ![]() | ||
Я на DSLAM прова был. Тоже Admin/Admin | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Анализ ошибок парольной защиты" | +1 +/– | |
Сообщение от йа ![]() | ||
америку они открыли. Как буд-то профессионального взломщика остаровит сложный пароль если у того будет локальный доступ к системе. Удаленно задача уже ложиться на экраны и пароли тут не причем. И еще интересно кто те 180 тысяч что назвали какой-то левой компании свой пароль | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
5. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от XAnder ![]() | ||
Интересно? Почитай статью прежде чем... Всё написано. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
10. "Анализ ошибок парольной защиты" | –1 +/– | |
Сообщение от User294 ![]() | ||
> Как буд-то профессионального взломщика остаровит сложный пароль если | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
18. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от Andrew Kolchoogin ![]() | ||
> то путем терморектального криптоанализа взламываются даже самые стойкие алгоритмы | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от Фонлиг ![]() | ||
>И еще интересно кто те | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от terminus ![]() | ||
Одна из простых, но действенных систем выбора сложного пароля который просто запоминать это использовать какой-нить любимый стишок или песню и брать первые буквы из слов куплетов или первые буквы куплетов. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
6. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от Stanislaus ![]() ![]() | ||
Лучше не стишок и не песню, особенно любимую, а лучше использовать принцып "шокирующего абсурда", описанный в "Руководстве администратора Linux". | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от prapor ![]() | ||
>Лучше не стишок и не песню, особенно любимую, а лучше использовать принцып | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от krechet ![]() | ||
А можно поподробнее? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
14. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от ig0r ![]() | ||
http://dkulikovsky.ya.ru/replies.xml?item_no=90&for_reply=text | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
17. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от krechet ![]() | ||
спасибо | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
11. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от User294 ![]() | ||
>Одна из простых, но действенных систем выбора сложного пароля | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от krechet ![]() | ||
Ещё один интересный способ, читал его в книге Флёнова... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
15. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от User294 ![]() | ||
>Ещё один интересный способ, читал его в книге Флёнова... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от krechet ![]() | ||
Я не спорю с вами, что там где нужна безопасность нужно использовать сгенерированые пароли (буквы, цифры, регистр, символы), но для обычных пользователей это врятли подойдёт. Они и так используют простые слова и даты рождения, что согласитесь, ломается намного проще и при этом не надо делать добавочные словари. А если давать юзеру нормальный пароль (хотя бы 8 символов, буквы, цифры, регистр), то очень весело смотрится бумажка с таким паролем на мониторе =) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от mazay ![]() | ||
читай по ссылке | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от Evtomax ![]() ![]() | ||
После прочтения этого анализа чувствую себя параноиком :D | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от Frank ![]() ![]() | ||
Более другой вариант: берём префикс (обычный запоминаемый пароль, например, по начальным буквам стиха), добавляем символы, "генерируемые" по имени ресурса, к которому этот пароль "собираем", например - имя сайта, можно со сдвигом, затемдобавляем суффикс, например, пакет спецсимволов для антибрутфорса, если их поддерживает ресурс (многие сайты не позволяют). В результате получаем комплексный взломоустойчивый пароль, различный для различных серверов, но легко запоминаемый (точнее, восстанавливаемый по памяти). Опционально - добавить "соль" ещё и от логина (актуально при входе на один и тот же ресурс под разными логинами). Перемешать, но не взбалтывать (с) ;) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от marten ![]() | ||
как всегда, | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "А может так..." | +/– | |
Сообщение от Евгений ![]() ![]() | ||
Можно делать так. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от Аноним ![]() | ||
Что мешает заюзать apg (есть в дистре практически любого дистра)? При чем генерит не тупо рандом, а может на основе какогонибудь слова, да и пароли получаются относительно легко запоминающиеся. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от self ![]() | ||
Исследование доказывает уникальность каждого среднестатистического работника, обладающего узкоспециализированными профессиональными навыками. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |