Wpis z mikrobloga

Czy was też #!$%@? na gównoserwisach internetowych wymuszanie "MUJ BOSZE TWOJE HASLO MUSI BYC MOCNE!!!"

Może ja mam w dupie bezpieczeństwo swojego konta (np. w lolu) i chce mieć stałe hasło dupa111? Jak chce się mocniej zabezpieczyć to wpisuje 50 znakowe zdanie z losowych słów zastępując niektóre cyframi i znakami.
Po #!$%@? to jest? Jak z resztą wszystkie ograniczenia/wymuszenia na portalach.

#pytanie, #logikainformatyka, #internet
  • 13
@tenkeidan: chodzi o siłę hashy. Każde hasło zamieniane jest na hash i do nich mają dostęp administratorzy. Jeżeli masz słabe hasło (mniej niż 8 liter, brak znaków specjalnych) to łatwo jest odszyfrować jawną wersję hasła. Dodatkowo zakłada się że internauci to banda idiotów co klika gdzie popadnie i nie czyta połowy ostrzeżeń wiec trzeba myśleć za nich
@tenkeidan: Ponieważ ludzie zbyt często używają słabych haseł tam gdzie:
a) nie chcą tracić konta/dzielić się nim. Najwyżej nie zdają sobie z tego sprawy.
b) dodają robotę twórcom. Bo konto jest używane do wysyłania spamu, scamu w grze itd.
@wloszczyn: że administratorzy mają dostęp to pół biedy, oni i tak są w stanie uzyskać dostęp - np. logując jakie hasła są wysyłane podczas logowania. Problem pojawia się jak włamywacze zdobywają bazę oraz użytkownicy stosują to samo lub podobne hasło w innym miejscu. Wtedy po włamie do jakiejś gry można np. zaatakować Twoje konto pocztowe.

A jak ktoś uważa, że to nie problem, ponieważ nie jest istotny - dalej można wysłać
b) dodają robotę twórcom. Bo konto jest używane do wysyłania spamu, scamu w grze itd.

To jest jakiś argument, tak samo jak argument z hashami.

A, że te komputery nie są istotne?

Raczej chodzi mi o to, że te konta nie są istotne. Nie potrzebuje tego maila do warezów, spamserwisów itp. Nie korzystam z niego poważnie, a moi znajomi go nie znają.
@tenkeidan:
1. Nie każdego to #!$%@?, z chęcią skorzysta z porad dot siły hasła.

2. "Hakierzy" mogą opublikować większa listę łatwo przejętych kont, próbując skompromitować serwis sugerując, ze była w nim dziura.

3. Duzo przejętych kont to ryzyko spamu na zewnątrz oraz wewnątrz serwisu (komentarze, wiadomości do userow). Może to grozić zbanowaniem serwisu oraz wkurzać użytkowników.
@Pies_: co nie znaczy ze to powinno być robione (logowanie haseł). Jest to bezmyslnością. Po to przechowywane są skróty żeby żaden człowiek nie miał dostępu do tych danych. Jeżeli administrator ma dostęp do haseł w postaci nie zaszyfrowanej to jest to coś podobnego jak zostawienie otwartego domu na oścież z karteczką bierz co chcesz. Wystarczy ze administrator będzie miał zle zamiary z jakiegokolwiek powodu i mamy problem.
@wloszczyn: Oczywiście, że nie powinno być logowane. Chciałem tylko zwrócić uwagę, ze hashowanie to nie obrona przed administratorami (którzy i tak mają dostęp do Twojej poczty itd) tylko obrona Twoich haseł w przypadku wejścia w posiadanie zrzutu bazy danych z jakiegoś momentu przez kogoś o złych intencjach