The UNIX and Linux Forums  
Olá e boas-vindas de Estados Unidos para o UNIX e Linux Forum! Obrigado por visitar e fazer parte da nossa comunidade global.

Go Back   O UNIX e Linux Forum > Especial Fóruns > Segurança > IT Security RSS
.
google unix.com



Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
Open Source Is Dead, Long Live Open Patents? - InformationWeek iBot UNIX e Linux RSS Notícias 0 07-13-2007 02:00
Senhas ocultas Neto Programação Shell Script e 2 09-21-2005 01:09
Unix senhas? wmosley2 UNIX para Dummies Perguntas & Respostas 1 12-22-2003 09:22
Senhas turner.rd UNIX para Dummies Perguntas & Respostas 3 02-12-2002 03:14
Transferência senhas dlkox UNIX para Dummies Perguntas & Respostas 1 01-23-2002 06:51

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 06-25-2009
iBot's Avatar
iBot iBot is offline
Fórum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.155
Senhas são mortos - viva senhas

Mais sobre CISSPforum, Um zumbi tópico sobre senhas já ressuscitou dos mortos mais uma vez.

Desta vez, alguém sugeriu tornando uma "condição de emprego" que, "se você não consegue se lembrar de um nome de usuário e senha, encontrar emprego noutro lado."

Pois sim, mas não mas. A nome de usuário e A senha, mesmo um razoavelmente forte um, seria muito bem para a maioria das pessoas. Infelizmente, precisamos de cargas.

Como profissionais de segurança da informação, não é parte de nossos papéis e responsabilidades para tornar as informações de segurança como de baixo impacto possível sobre a organização (incluindo a sua "mais valiosos", o povo), sem comprometer indevidamente o nível de segurança?

Obrigar as pessoas a escolher lotes do complexo / senhas fortes, alterá-los e lembrar-lhes muitas vezes é, gostemos ou não, um grande desafio para a média humana, eu incluído. Eu desde há muito que desistiram de tentar pensar e lembrar-se senhas fortes para todos os os sites que visita. Por um instante eu anotavam as senhas e garantiu o pedaço de papel como melhor que pude. Pass frases trabalhado melhor, mas então eu só por mim confundido inventando regras de pontuação e obscura 133tne55 e, com senilility aproximando, eu tenho dificuldade para lembrar o userID pouco.

Agora eu uso uma senha abóbada, que me permite criar, armazenar e segura instantaneamente recordar totalmente ridículo senhas, até o comprimento máximo permitido pelo sistema de autenticação (1000 + caráter senha? Nenhum problema senhor, aqui está. Fancy outro? Poof! Seu clique é meu comando) e tão complexo como uma coisa extremamente complexa sobre Dia Complexidade. Tudo o que preciso fazer é se lembrar uma senha forte / passphrase para abrir o cofre e através da prática constante que estou ficando muito bom em fazer isso, graças à fixação de definição para a palavra-passe vida "Blue Moon". eu possa armazenar senhas e outras notas de não-web-based systems também.

Sim, eu estou colocando o meu ovos em uma cesta e sim eu absolutamente fazer apreciar o risco de fazê-lo. Eu agonised sobre isso. Em termos globais, a minha avaliação dos riscos convenceu-me que, em comparação com os pedaços de papel e ocasional lock-out ( e ainda as questões ou mudo de redefinição de senha 'Obrigado. Acabámos de e-mail a sua senha em claro para um e-mail que você colocou no registro connosco há cinco anos. Have a nice day "), a abóbada da execução da AES, juntamente com a minha capacidade a não divulgar o cofre chave, ganha facilmente. E sim eu cuide mais de que a não-divulgação bits, por exemplo nunca digitando-os em PCs públicos de acesso, e utilizando uma senha forte / frase. E sendo um paranóico de segurança geek, estou seriamente pensando em comprar um stick USB com um leitor de impressões digitais para armaduras de placa do ovo cesta.

Neste caso, pelo menos, a tecnologia pode tornar o mundo um lugar mais seguro.

Atenciosamente,
Gary Hinson CISSP
NoticeBored segurança da informação sensibilização

Por favor, não responda a esta entrada no blog aqui - participar na discussão sobre CISSPforum.




Leia mais ...
Reply

Marcadores

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 11:39.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0