vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
Политика регулярной смены паролей - это зло. Вчера вот менял доменный пароль на работе, ухитрился ТРИ раза сделать одинаковую опечатку - когда вводил, когда подтверждал, и когда вводил его в почтовую программу.
А когда прописывал свежесмененный пароль в KeePass, этой опечатки не сделал. Потому что андроид и виртуальная клавиатура. Вообще KeePass это конечное "keep ass". В смысле, "на аллаха надейся, а осла привязывай". Но, увы, спасает ослов не всегда.

Сегодня утром долго не мог понять почему мой thunderbird в IMAP пускают, а в веб-интерфейс того же почтового сервера меня не пускают, не говоря уж о прочих корпоративных веб-сервисах, Но к счастью сообразил залезть Thunderbird-у в preferences и посмотреть с каким именно паролем он туда ходит.

Причем ведь давно доказано, что регулярная смена паролей отнюдь не способствует их стойкости, а способствует наклеиванию на монитор бумажок с текущим паролем.

Date: 2012-09-29 06:15 am (UTC)
From: [personal profile] zamotivator
Что значит "на неопределённое"? У меня чётко определённое - одна минута, потом самостоятельно чистится.

Date: 2012-09-29 07:23 am (UTC)
filin: (Default)
From: [personal profile] filin
Ну хорошо, на определенное. С точки зрения кейлоггеров (которые, надо полагать, за клипбордом тоже послеживают) что минута, что секунда, что два года...

Date: 2012-09-29 06:30 pm (UTC)
From: [identity profile] baadoo.livejournal.com
Не понял ход мысли. С кейлоггерами ввод руками все равно надежней?! До меня не доходит.

Date: 2012-09-29 07:41 pm (UTC)
filin: (Default)
From: [personal profile] filin
С кейлоггерами помогает только виртуальная экранная клавиатура. Ход мысли был, скорее, такой: в клипборд посмотреть проще, чем на клавиатуру, поэтому клавиатура все же безопаснее. К этому могло бы быть возражение, что кейлоггер как приложение, ворующие пароли, более распространен, чем любая альтернатива - но кейлоггер, вероятно, тоже догадывается посматривать в клипборд, так что по крайней мере клипборд не может оказаться безопаснее клавиатуры.

Date: 2012-10-01 12:24 pm (UTC)
yurikhan: (Default)
From: [personal profile] yurikhan
Если против кейлоггера помогает экранная клавиатура, это плохой, негодный кейлоггер.

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

June 2025

S M T W T F S
1 23 4 56 7
89 1011 12 13 14
15161718192021
22232425262728
2930     

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 16th, 2025 04:43 pm
Powered by Dreamwidth Studios