The UNIX and Linux Forums  

Go Back   Les systèmes UNIX et Linux Forums > Forums spécial > Sécurité > IT Security RSS
.
google unix.com



Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
Open Source Is Dead, Long Live Open brevets? - InformationWeek iBot UNIX et Linux News RSS 0 07-13-2007 03:00 PM
Mots de passe cachés neto De programmation et de script Shell 2 09-21-2005 02:09 PM
Mots de passe sous Unix? wmosley2 UNIX pour les nuls Questions et réponses 1 12-22-2003 09:22 AM
Les mots de passe turner.rd UNIX pour les nuls Questions et réponses 3 02-12-2002 03:14 PM
Transfert des mots de passe dlkox UNIX pour les nuls Questions et réponses 1 01-23-2002 06:51 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 06-26-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messages: 22203
Les mots de passe sont mort - longue vie à des mots de passe

Plus sur CISSPforum, Un zombie sujet sur les mots de passe a ressuscité d'entre les morts encore une fois.

Cette fois, quelqu'un a proposé de faire une "condition de travail»: «Si vous ne vous souvenez pas d'un nom d'utilisateur et votre mot de passe, à trouver un emploi ailleurs."

Eh bien oui, mais pas de mais. Un nom d'utilisateur et Un mot de passe, et même une assez forte, ne serait pas pour la plupart des personnes. Malheureusement, nous avons besoin de charges.

Comme avantages de sécurité de l'information, n'est-il pas partie de nos rôles et responsabilités à la sécurité de l'information à faible impact possible sur l'organisation (y compris de ses plus précieux atouts », les personnes) sans compromettre indûment le niveau de sécurité?

Forcer les gens à choisir les lots de complexes / des mots de passe, changez-les souvent et n'oubliez pas entre eux est, qu'on le veuille ou non, tout un défi pour l'homme moyen, moi inclus. Je donne depuis longtemps à tenter de penser et de se souvenir des mots de passe pour tous les les sites que je visite. Pendant un temps, j'ai écrit les mots de passe et obtenu la feuille de papier du mieux que je pouvais. Pass phrases mieux fonctionné, mais je viens de me confondre en inventant obscures règles de la ponctuation et 133tne55 et, avec senilility approchant, j'ai la difficulté à se rappeler le nom d'utilisateur peu trop.

Maintenant, je utiliser un mot de passe voûte qui me permet de créer, de stocker et de sécurité de rappeler instantanément les mots de passe totalement ridicule, à la longueur maximale permise par le système d'authentification (1000 + caractère de mot de passe? Pas de problème, monsieur, vous pouvez y aller. Fancy autre? Poof! Votre clic est ma commande) et aussi complexe qu'une chose très complexe sur la complexité Day. Tout ce qu'il me faut faire, c'est se rappeler un mot de passe / mot de passe pour déverrouiller le coffre-fort et constant à travers la pratique, je suis assez bon dans ce que, grâce à la mise en le mot de passe de vie à la création "Blue Moon". je peux stocker des mots de passe et les notes pour les autres non-web-based systems trop.

Oui, je suis de mettre mes oeufs dans le même panier, et oui je suis absolument faire apprécier le risque de le faire. Je agonised à ce sujet. Dans l'ensemble, mon évaluation du risque à me convaincre que, par rapport à la bouts de papier et, à l'occasion de lock-out ( plus les questions idiotes réinitialisation de mot de passe ou «Je vous remercie. Nous avons juste envoyé par e-mail votre mot de passe en clair à un compte de messagerie que vous avez placée sur le dossier avec nous, il ya cinq ans. Have a nice day '), la voûte de la mise en œuvre de l'AES, avec ma capacité de ne pas divulguer la clé de voûte, remporte facilement. Et oui je prends soin de plus que la non-divulgation bit, par exemple jamais tapant dans les ordinateurs d'accès public, et en utilisant un mot de passe / phrase. Et être un geek paranoïaque de sécurité, je pense sérieusement à acheter une clé USB avec un lecteur d'empreintes digitales à la plaque de blindage de l'oeuf panier.

Dans ce cas, au moins, la technologie peut rendre le monde plus sûr.

Observe,
Gary Hinson CISSP
NoticeBored l'information de sensibilisation à la sécurité

S'il vous plaît ne pas répondre à ce blog ici - joindre à la discussion sur CISSPforum.




Plus d'informations ...
 

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 11:55 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0