Wpis z mikrobloga

@xSQr: ból dupy i tyle. U mnie bezpieczeństwo wymaga hasła z co najmniej 1 małą literą, 1 wielką, 1 cyfrą i znakiem specjalnym. Hasło musi mieć minimum 8 znaków, zmieniamy je co miesiąc, kolejnych 30 haseł nie może się powtórzyć, hasła nie mogą też być podobne to siebie. 3 błędne próby wpisania hasła blokują konto na 15 minut. To nie jest jakiś wymysł. Po pierwsze to wymagania ustawy, ale mniejsza o
Ma Cię to nauczyć jak ważne jest bezpieczeństwo i zapobiega to ryzyku nieautoryzowanego dostępu przy wycieku hasła, które masz obecnie.


@weeman: zapobiega wyciekowi trwającemu dłużej niż 30 dni - to tak aż za dużo na działanie

a każdego normalnego i nienormalnego człowieka po prostu WKUR..ZA, dlatego będzie stosował naprzemiennie dwa hasła jak najprostsze, byle się złapały w regułę. sam bym tak robił, pomimo bycia komputerowym guru.
@weeman: masz rację to nie jest wymysł. To jest wymysł debila, powtarzany chętnie przez adminów od bezpieczeństwa, bo są debilami, a przepraszam, brzydko napisałem.
Są Panami Debilami Adminami, o teraz ładnie. Oraz mają kompleks ważności bardziej swojej niż swojej roli.

Jak masz jedno hasło to je zapamiętujesz, jak je zmieniasz co miesiąc to go nie zapamiętujesz tylko zapisujesz.

Gx
@xSQr:

Jest mała i duża litera, znak specjalny i cyfry.
I masz system na całe wieki, nigdy nie zapomnisz, nigdy sie nie pomylisz.

Jedyny problem miałem z majem, bo jest krótki, więc pisałem "Majmaj"
@xSQr: Kto ma władze nad Active Directory ten nie musi zmieniać ( ͡° ͜ʖ ͡°) (still the same pswd from the begging ( ͡ ͜ʖ ͡) )
@xSQr: Ciekawostka- Kevin Mitnick stwierdził że wymuszanie okresowych zmian haseł jest jednym z najgorszych rozwiązań dla bezpieczeństwa, dlatego że pracownicy wymyślają wtedy (w naturalny sposób) hasła mało skomplikowane (idealne do zgadywania, albo brute force), albo, jak sam jeden system złamał poprzez... karteczki z hasłami nalepiane na monitory.

Sam zobacz zresztą na odpowiedzi w komentarzach, gdzie ludzie stosują jakieś wzory. Raz złamiesz hasło, będziesz znał kolejne.

Dobre hasło oprócz oczywiście dużych i
Fajny patent jeśli weryfikowane są hasła pod kątem słownika: jeżeli chcesz mieć "trudne" hasło, to bierzesz klawisz, który jest np. o jeden rząd wyżej od klawisza jaki chcesz nacisnąć by wpisać normalne słowo. Np. dla hasła DUPA było by to r8-w (uwaga - może się różnić na różnych typach klawiatur). Dla hasła KOCHAMNIUNIE było by
O0FUWKJ98J94
Sam tego nie używam, wolę generatory haseł human-readable :) No ale jak kto nie lubi zapamiętywać..
@mjut: Pracowałeś w korpo kiedyś? Program portable? Zaraz dostał byś maila z bezpieczeństwa IT, że wykryto na stacji niepożądane oprogramowanie. Ew. Windows nawet by nie uruchomił programu wypluwając komunikat o blokowaniu przez zasady grupy lub coś w ten deseń. Już nie mówiąc o szeregowych pracownikach bez uprawnień admina, wtedy co najwyżej mogą sobie Notatnik odpalić i tam hasło zapisać ;)