Microsoft: nenozīmīgās lapās ieteicams izmantot primitīvas paroles

Sākumlapa Forumi Notepad.lv IT ziņas Microsoft: nenozīmīgās lapās ieteicams izmantot primitīvas paroles

Tiek skatīts 7 ierakstu – 1 līdz 7 (no 7 kopumā)
  • Autors
    Ieraksti
  • #159886
    samurajs
    Participant

    Vienādu paroļu lietošana dažādās vietās ir datordrošības speciālistu pamatotas kritikas objekts. Loģika saprotama: ja izdodas uzlauzt datubāzi vienā vietā – apdraudēti arī lietotāja konti citur. Standarta rekomendācija: izmantot paroļu ģeneratorus unikālu paroļu ģenerēšanai. Microsoft Research speciālisti tam nepiekrīt un publicējuši zinātnisku pētījumu, kurā pamato pareizu paroļu izvēles politiku mūsdienu apstākļos, kad aizsargātu vietņu skaits aug milzīgā ātrumā. Ja katrai mēs ģenerēsim unikālu ID, tad visus tos atcerēties būs absolūti neiespējami.

    Tiek piedāvāts izvērtēt paroles pēc iespējamā zaudējuma to uzlaušanas gadījumā. Ja esam tikai vienu reizi ielogojošies kādā spama lapā, lai atstātu tur anonīmu komentāru, tad loģiski, ka labāka parole par “qwerty” vai “123456” tur nav vajadzīga. Protams, šādām reģistrācijām arī jābūt sasaistītām ar spamam paredzētiem atsevišķiem e-pasta kontiem. Vārdu sakot – lauziet uz veselību! Pie šādas organizācijas būs daudz vieglāk atcerēties patiešām svarīgās paroles, kuras var izveidot pēc visiem drošības noteikumiem.

    Kāda ir Microsoft darba zinātniskā nozīme – tas ir cits jautājums. Manuprāt, tā ir velosipēda izgudrošana, jo šo metodi praksē lieto ļoti daudzi. Toties publikācija ņirb no formulām, gudriem terminiem kā “augstas entropijas paroles” utt.

    Attēlā: tiek piedāvāts grupēt paroles pēc iespējamā zaudējuma apgriezti proporcionāli paroles sarežģītībai. Ja mazāks potenciālais zaudējums – jo zemāka paroles entropija. Apakšā pa labi atrodas spama lapas, kam var likt visprimitīvākās paroles.

    [img]https://notepad.lv/userpix/28_00112_1.png[/img]

    #309708
    BSOD
    Participant

    Neesmu zinātnieks, bet šādu taktiku piekopju jau gadiem un pat tad ir bijis tikai viens mēģinājums tikt manā spam gmail kontā.

    #309709
    Stormbird
    Participant

    +1 un tāpat ir arī spama e-pasts kurš tiek izmantots lai reģistrētos nenozīmīgās lapās…

    #309710
    Y
    Participant

    Piekopju ap 20 emailus, dažādām lapām, aplikācijām visas paroles 30 random (ar dažiem izņēmumiem) simboli, sitot pa klaviatūru.

    Visas paroles glabāju plain textā flašenē un backupus. 😀 bet, lai kur es nebūtu līdis, neviens pēdējo 10+ gadu laikā neko nav mēģinājis lauzt. 😀

    #309711
    Andron MacBeton
    Participant

    Un nošārē netā, pamuļķis.

    #309712
    Y
    Participant

    Nedomāju, ka saprotu Tevi. Ne velti Tevi šeit apceļ kā pamuļķi.

    #309713
    BlackHalt
    Participant

    Nē, nav ieteicams nenozīmīgās lapās izmantot primitīvas paroles!

Tiek skatīts 7 ierakstu – 1 līdz 7 (no 7 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā