The UNIX and Linux Forums  
Ciao e benvenuto da parte degli Stati Uniti al UNIX e Linux Forum! Grazie per la visita ed unirsi alla nostra Comunità Globale.

Go Back   UNIX e Linux Forum > Special Forum > Sicurezza > IT Security RSS
.
google unix.com



Più di UNIX e Linux Forum Argomenti potreste trovare utili
Filo Thread Starter Forum Risposte Ultimo Post
Open Source è morto, viva Apri Brevetti? - InformationWeek iBot UNIX e Linux RSS News 0 07-13-2007 03:00 PM
Nascosto password neto Shell scripting e di programmazione 2 09-21-2005 02:09 PM
Unix password? wmosley2 UNIX for Dummies Domande & Risposte 1 12-22-2003 09:22 AM
Password turner.rd UNIX for Dummies Domande & Risposte 3 02-12-2002 03:14 PM
Trasferimento password dlkox UNIX for Dummies Domande & Risposte 1 01-23-2002 06:51 PM

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Cerca in questo Thread Rate Thread Modalità di visualizzazione
  #1 (permalink)  
Old 06-26-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messaggi: 22.197
Le password sono morto - lunga vita password

Oltre a CISSPforum, Uno zombie argomento sulle password è risorto dai morti, ancora una volta.

Questa volta, qualcuno ha suggerito che una "condizione di lavoro", che "Se non si riesce a ricordare un nome utente e la password, trovare lavoro altrove."

Ebbene sì, ma senza ma. Un nome utente e la Un password, anche ragionevolmente forte, sarebbe bene per la maggior parte delle persone. Purtroppo, abbiamo bisogno di carichi.

Come professionisti della sicurezza informatica, non è parte dei nostri ruoli e le responsabilità di rendere le informazioni di sicurezza a basso impatto possibile sulla organizzazione (compresi i suoi piu 'preziosi', le persone) senza compromettere eccessivamente il livello di sicurezza?

Costringendo le persone a scegliere i lotti del complesso / strong password, cambiare spesso e ricordare loro è, piaccia o non, piuttosto una sfida per i media umana, me incluso. Ho da tempo rinunciato a cercare di pensare e di ricordare password per tutti i visitare i siti web. Per un po 'di tempo ho scritto la password e sicuro il pezzo di carta, come ho potuto meglio. Pass frasi lavorato meglio, ma poi ho solo confuso me oscuro da inventare regole di punteggiatura e 133tne55 e, con senilility avvicina, ho ricordando la difficoltà userID po 'troppo.

Ora io uso una volta la password che mi consente di creare, memorizzare e sicuro istantaneamente ricordare totalmente ridicolo password, fino alla lunghezza massima consentita dal sistema di autenticazione (1000 + carattere password? Nessun problema, signore, qui si va. Fancy un altro? Poof! Il tuo è il mio comando fare clic su) e così complesso come una cosa molto complessa sulla Complessità giorno. Tutto quello che ho bisogno di fare è ricordare uno password / passphrase per sbloccare la volta e attraverso una costante pratica sto sempre piuttosto bene a fare che, grazie alla fissazione di la password per l'impostazione di vita "Blue Moon". Sono in grado di memorizzare le password e le note per gli altri non-web-based sistemi troppo.

Sì, sto mettendo le mie uova in un paniere e io sì assolutamente fare apprezzare il rischio di farlo. I agonised su questo. Nel complesso, la mia valutazione del rischio mi ha convinto che, rispetto ai pezzi di carta e occasionali serrata ( oltre a quelle stupide domande di reimpostazione password o 'Thank you. Abbiamo appena inviato via e-mail la vostra password in chiaro per un account e-mail è messo a verbale con noi cinque anni fa. Have a nice day'), la volta della realizzazione di AES, accoppiato con la mia capacità a non divulgare la chiave di volta, vince facilmente. E sì prendo cura oltre che di non divulgazione bit, per esempio mai digitando in pubblico accesso PC, e l'uso di una password / frase. Ed è un paranoico sicurezza geek, sto seriamente pensando di acquistare una chiavetta USB con un lettore di impronte digitali per armatura-piatto le uova cesto.

In questo caso, almeno, la tecnologia può rendere il mondo un luogo più sicuro.

Saluti,
Gary Hinson CISSP
NoticeBored la consapevolezza della sicurezza informatica

Si prega di non rispondere a questo blog qui - iscrizione nel dibattito sulla CISSPforum.




Maggiori informazioni ...
Reply

Segnalibri

Thread Tools Cerca in questo Thread
Cerca in questo Thread:

Ricerca Avanzata
Modalità di visualizzazione Vota questo thread
Vota questo thread:

Distacco regolamento
Tu non può post nuovo thread
Tu non può inviare una risposta
Tu non può postare allegati
Tu non può modificare i tuoi post

BB codice è Su
Smilies sono Su
[IMG] codice Su
Codice HTML è Chiuso
Trackbacks sono Su
Pingbacks sono Su
Refbacks sono Su




Tutti gli orari sono GMT -4. La data di oggi è 01:00 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traduzioni Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX e Linux Forum Content Copyright © 1993-2009. Tutti i diritti Reserved.Ad di gestione da RedTyger

Contenuti pertinenti URL da vBSEO 3.2.0