Wpis z mikrobloga

@mivus: to oni trzymają pierwsze ileś znaków w plain texcie? Nawet jeśli np. pierwsze 6 trzymają w hashu osobnym i całość np. 10 w hashu osobnym, to takie coś stanowczo zmniejsza trudność złamania takiego hasła - co za debilny wymóg.

Niech mam hasło 10 znakowe, a oni trzymają w bazie hash(całehasło) i hash(pierwsze6znakow(całehasło)).

Wtedy ktoś łamie pierwsze 6 znaków mojego hasła i zostaje mu tylko kombinacja 4 znaków. Co
A jak twoje haslo nie wchodzi, mimo że powinno to znaczy, że prawdopodobnie zaraz cię wywalą z pracy. Tak się robi w bankach.
U mnie w korpo tak samo - co miesiąc. A najlepsze że dostałam kompa w pracy po paru tygodniach dopiero, a że częściowo był już wcześniej skonfigurowany to po dostaniu i tak zaraz musiałam zmieniać hasło...
@Jutraniema: Nie głupie, a praktyczne. U nas w firmie stosują hasła o poziomie skomplikowania podobnym do np. 'kwiatek', albo login = hasło. A później zdziwienie, że nasz serwer pocztowy trafił na listę spamerów i maile nie dochodzą do klientów ( ͡° ʖ̯ ͡°)
Na zajęciach z systemów operacyjnych prowadzący zawsze powtarzał, że największą luką w zabezpieczeniach są ludzie. To nie jest liniowa zależność, że im częściej zmiana hasła i bardziej skomplikowane, tym bezpieczniej. Wręcz przeciwnie, im bardziej upierdliwe zabezpieczenia, tym więcej ludzi zapisuje hasła na karteczkach pod biurkiem czy na monitorze albo używa jakichś prostych słów i znaków, żeby to zapamiętać, i całe bezpieczeństwo szlag trafia. Dobry admin to taki, który nie przegina w żadną