The UNIX and Linux Forums  

Go Back   De Unix-en Linux Forum > Speciale Forums > Beveiliging > IT Security RSS
.
google unix.com



Meer UNIX en Linux Forum Onderwerpen Misschien vindt u Helpful
Draad Thread Starter Forum Antwoorden Last Post
Open Source is Dead, Long Live Open patenten? - InformationWeek iBot UNIX en Linux RSS Nieuws 0 07-13-2007 03:00 PM
Verborgen wachtwoorden Neto Programmeren en Shell Scripting 2 09-21-2005 02:09 PM
Unix wachtwoorden? wmosley2 UNIX voor Dummies Questions & Answers 1 12-22-2003 09:22
Wachtwoorden turner.rd UNIX voor Dummies Questions & Answers 3 02-12-2002 03:14 PM
Overdracht wachtwoorden dlkox UNIX voor Dummies Questions & Answers 1 01-23-2002 06:51 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Zoeken in deze Thread Rate Thread Display Modes
  #1 (permalink)  
Old 06-26-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.205
Wachtwoorden zijn dood - lang leve de wachtwoorden

Meer dan op CISSPforum, Een zombie topic over wachtwoorden is gestegen van de doden nog eens.

Deze keer, iemand voorgesteld waardoor het een "toestand van de werkgelegenheid", dat "Als je niet kan onthouden van een gebruikersnaam en wachtwoord, het vinden van werk elders."

Nou ja, maar geen maar. Een gebruikersnaam en Een wachtwoord, zelfs een redelijk sterk is, zou alleen maar goed voor de meeste mensen. Helaas moeten we belastingen.

Als informatie voor de veiligheid, niet een deel van onze taken en verantwoordelijkheden te maken informatiebeveiliging zo laag mogelijke impact op de organisatie (met inbegrip van de 'meest waardevolle activa ", de mensen) zonder onnodig afbreuk te doen aan het niveau van veiligheid?

Dwingt mensen om te kiezen veel complexer / sterke wachtwoorden, veranderen ze vaak en herinner hen is, willen of niet, een hele uitdaging voor de gemiddelde mens, mijzelf inbegrepen. Ik lang geleden gaf proberen te bedenken en te onthouden sterke wachtwoorden voor alle de websites die ik bezoek. Voor een tijdje schreef ik de wachtwoorden en beveiligd het stukje papier zo goed als ik kon. Passphrases werkte beter, maar dan ga ik gewoon mezelf verward door het uitvinden van onduidelijke regels voor interpunctie en 133tne55 en, met senilility naderen, heb ik problemen herinneren De UserID beetje ook.

Nu gebruik ik een wachtwoord gewelf, die me in staat stelt te maken, veilig opslaan en direct herinneren volstrekt belachelijk wachtwoorden, tot de maximale lengte is toegestaan door de authenticatie systeem (1000 + teken wachtwoord? Geen probleem meneer, hier ga je. Zin in een ander? Mietje! Uw klik is mijn commando) en zo complex als een zeer complexe zaak op Complexiteit Dag. Alles wat ik moet doen, is niet vergeten een sterke wachtwoord / wachtzin te deblokkeren de kluis en via constante praktijk I'm getting pretty good at doet dat, dankzij de instelling het wachtwoord levensduur instelling in "Blue Moon". Ik kan opslaan van wachtwoorden en aantekeningen voor andere niet-web-gebaseerde systemen ook.

Ja, ik ben om mijn eieren in een mand en ja ik absoluut niet waarderen het risico van dit te doen. Ik agonised meer dan dit. Per saldo, mijn risicobeoordeling overtuigd mij dat, in vergelijking met de stukjes papier en occasionele lock-outs ( vermeerderd met die domme wachtwoord vragen of 'Dank je. We hebben zojuist per e-mail uw wachtwoord in heldere tot een e-mail account dat u op record met ons vijf jaar geleden. Een mooie dag verder'), het gewelf van de uitvoering van AES, in combinatie met mijn vermogen niet bekend te maken de kluis sleutel, wint gemakkelijk. En ja ik zorg dan dat de niet-openbaarmaking bit, bijvoorbeeld nooit typering in publiek toegankelijke pc's, en met behulp van een sterk wachtwoord / zin. En een paranoïde beveiliging geek, ik ben serieus na te denken over het kopen van een USB-stick met een vingerafdruk lezer pantser-plaat het ei mand.

In dit geval, ten minste, technologie kan de wereld een veilige plaats.

Groeten,
Gary Hinson CISSP
NoticeBored informatiebeveiliging bewustzijn

Gelieve geen antwoord op deze blog entry hier - deelnemen aan de discussie over CISSPforum.




Meer ...
 

Bladwijzers

Thread Tools Zoeken in deze Thread
Zoeken in deze Thread:

Uitgebreid zoeken
Display Modes Beoordeel deze draad
Beoordeel deze draad:

Posting Regels
Jij mag niet Post Nieuwe threads
Jij mag niet na antwoorden
Jij mag niet post attachments
Jij mag niet bewerk uw berichten

BB code is Aan
Smilies zijn Aan
[IMG] code Aan
HTML-code is Uit
Trackbacks zijn Aan
Pingbacks zijn Aan
Refbacks zijn Aan




Alle tijden zijn GMT -4. Het is nu 07:22 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Vertalingen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
De Unix-en Linux Forums Copyright © 1993-2009. Alle rechten Reserved.Ad Beheer door RedTyger

Content Relevante URL's door vBSEO 3.2.0