The UNIX and Linux Forums  


Go Back   Die UNIX-und Linux-Foren > Spezielle Foren > Sicherheit > IT-Security RSS
.
Google unix.com



Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
Open Source ist tot, es lebe Open Patente? - InformationWeek iBot UNIX-und Linux-RSS-News 0 07-13-2007 03:00 PM
Versteckte Passwörter neto Shell Programmierung und Scripting 2 09-21-2005 02:09 PM
Unix-Passwörter? wmosley2 UNIX for Dummies Questions & Answers 1 12-22-2003 09:22 AM
Passwörter turner.rd UNIX for Dummies Questions & Answers 3 02-12-2002 03:14 PM
Transfer-Passwörter dlkox UNIX for Dummies Questions & Answers 1 01-23-2002 06:51 PM

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 06-26-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Beiträge: 22.234
Passwörter sind tot - lang lebe Passwörter

Mehr als auf CISSPforum, Ein Zombie-Thema über Passwörter ist von den Toten noch einmal.

Dieses Mal, jemand schlug vor, eine "Voraussetzung für die Beschäftigung", dass "Wenn Sie sich nicht erinnern können, einen Benutzernamen und ein Passwort, anderswo Arbeit finden."

Nun ja, aber nein, aber. A Benutzernamen und A Passwort, sogar eine recht starke, wäre gut für die meisten Menschen. Leider müssen wir Lasten.

Wie Informationssicherheit Profis, ist es nicht Teil unserer Aufgaben und Zuständigkeiten auf, Informationen zu Sicherheit Auswirkungen so gering wie möglich über die Organisation (einschließlich der "wertvollsten Aktiva", die Menschen), ohne dabei das Niveau der Sicherheit?

Zwingt die Menschen zu wählen, viele komplexe / strong Passwörter geändert werden oft vergessen, und sie ist, wie es ist oder nicht, eine ziemliche Herausforderung für den durchschnittlichen Menschen, mich eingeschlossen. Ich habe seit langem versucht zu denken, und daran erinnern, starke Passwörter für alle Ich besuche die Websites. Für eine Weile habe ich die Passwörter und sich das Stück Papier so gut ich konnte. Pass-Sätze besser funktioniert, aber dann habe ich mich nur verwirrt durch die Erfindung von obskuren Regeln für die Zeichensetzung und 133tne55 und mit senilility nähern, habe ich Probleme vergessen, die userID etwas zu.

Jetzt habe ich ein Kennwort-Datenspeicher, die mir zu schaffen, sicher zu speichern und sofort daran erinnern, völlig lächerlich Passwörter, bis die maximale Länge erlaubt die Authentifizierung System (1000 + Zeichen Passwort vergessen? Kein Problem, Sir, Sie hier. Lust auf ein anderes? Puh! Klicken Sie auf Ihr ist mein Kommando) und so komplex wie eine äußerst komplexe Angelegenheit, die auf Komplexität Tag. Alles, was ich tun müssen, ist ein starkes Passwort vergessen / Passwort zum Entsperren der Gewölbe und durch die ständige Praxis Ich bin immer ziemlich gut tun, dass dank der Einstellung die Lebensdauer Passwort-Einstellung auf "Blue Moon". Ich kann Passwörter und stellt fest, für andere nicht-web-basierten Systemen zu.

Ja, ich bin dass meine Eier in einen Korb und ja, ich absolut nicht zu schätzen das Risiko der so tut. Ich agonised über diese. Insgesamt, meine Risikobewertung mich davon überzeugt, dass, im Vergleich zu den Bits von Papier und gelegentliche Aussperrung ( sowie die dummen Fragen, Passwort-Reset oder "Vielen Dank. Wir haben nur per E-Mail Ihr Passwort im Klartext zu einer E-Mail-Konto, das Sie auf die Aufnahme bei uns vor fünf Jahren. Have a nice day"), das Gewölbe der Umsetzung von AES, gepaart mit meinen Fähigkeiten nicht zu veröffentlichen, die Gewölbe-Taste, gewinnt leicht. Und ja, ich darauf achten, dass mehr als Non-Disclosure-Bit, zum Beispiel nie Eingabe in öffentlich zugänglichen PCs, und mit einem starken Passwort-Satz. Und eine paranoide Sicherheit Geek, ich denke ernsthaft über den Kauf von einem USB-Stick mit einem Fingerabdruck-Leser, Rüstung-Platte das Ei legen.

In diesem Fall, zumindest, Technologie können die Welt ein sicherer Ort.

Grüße,
Gary Hinson CISSP
NoticeBored Informationen das Bewusstsein für die Gefahrenabwehr

Bitte antworten Sie nicht auf diesen Blog-Eintrag hier - sich in der Diskussion über CISSPforum.




Mehr ...
Reply

Lesezeichen

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 03:12 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0