The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Рейтинг ненадёжных паролей, используемых администраторами, opennews (??), 20-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "Рейтинг ненадёжных паролей, используемых администраторами"  –1 +/
Сообщение от Аноним (31), 20-Окт-23, 17:15 
Самый интересный вопрос — а зачем тогда в этих случаях пароли? Может тогда нужно думать о других методах защиты? А этот сделать по желанию?
Ответить | Правка | Наверх | Cообщить модератору

22. "Рейтинг ненадёжных паролей, используемых администраторами"  +1 +/
Сообщение от Аноним (31), 20-Окт-23, 17:21 
Я как-то видел один человек тут очень печально писал про идею логинится при доступе к интернет. С одной стороны пока я не вижу чтоб с технической стороны это было возможно, поэтому сразу успокою — не волнуйтесь. С другой стороны это охрененная возможность замены SSO, я бы с удовольствием пользовался и внедрял такую возможность по желанию на сайтах. Один раз ввел и не паришься.
Ответить | Правка | Наверх | Cообщить модератору

25. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от Аноним (31), 20-Окт-23, 17:26 
... пароль по отпечатку пальца (ну или ещё чего) или сетчатке глаза и вообще ничего запоминать не нужно
Ответить | Правка | Наверх | Cообщить модератору

34. "Рейтинг ненадёжных паролей, используемых администраторами"  +1 +/
Сообщение от keydon (ok), 20-Окт-23, 17:45 
Ага, а потом данные сетчатки утекают в открытый доступ, а поменять ты ее во-первых не можешь, во-вторых тебя еще по этим сливам можно будет от рождения проследить, будут прям целые фермы которые будут эти данные продавать на сторону (фактически уже есть, но сейчас им тяжелее пользователя идентифицировать).
Ответить | Правка | Наверх | Cообщить модератору

47. "Рейтинг ненадёжных паролей, используемых администраторами"  –1 +/
Сообщение от Аноним (47), 20-Окт-23, 18:36 
Да, большие данные это зло. Их анализ может дать весьма печальные результаты. Меня на одном собеседовании в компанию SAS тим-лид старался впечатлить и указал на то что у них данные о 3 млрд. людей, это почти треть человечества, если это не преувеличение. Ну для таких данных и пароля в общем-то порой не нужно, а популярность.
Ответить | Правка | Наверх | Cообщить модератору

133. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от Аноним (132), 21-Окт-23, 16:18 
Погоди, "может дать" или таки "даёт"? Это две большие разницы.
Ответить | Правка | Наверх | Cообщить модератору

63. "Рейтинг ненадёжных паролей, используемых администраторами"  +1 +/
Сообщение от Атон (?), 20-Окт-23, 19:44 
> данные сетчатки утекают в открытый доступ, а поменять ты ее во-первых не можешь,

давно уже придуманы контактные линзы с напечатанной сетчаткой

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

92. "Рейтинг ненадёжных паролей, используемых администраторами"  +5 +/
Сообщение от пох. (?), 21-Окт-23, 01:01 
_ты_ поменять не сможешь. А те, другие васяны - да, напечатают себе линзы.

Ответить | Правка | Наверх | Cообщить модератору

98. "Рейтинг ненадёжных паролей, используемых администраторами"  +1 +/
Сообщение от Аноним (98), 21-Окт-23, 04:01 
Спасибо, поднял настроение!
Ответить | Правка | Наверх | Cообщить модератору

122. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от Атон (?), 21-Окт-23, 13:20 
> _ты_ поменять не сможешь. А те, другие васяны - да, напечатают себе
> линзы.

а мне не нужна сетчатка других васянов, я напечатаю сетчатку трампа и сниму на кассе в пятерочке все деньги с его счета в сбере.

Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

105. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от keydon (ok), 21-Окт-23, 05:11 
> давно уже придуманы контактные линзы с напечатанной сетчаткой

Вот преступники ими и воспользуются, а вот почему ты в напечатанных линзах ходишь это вызовет много вопросов, в тч и после обновления системы безопасности когда твои напечатанные линзы перестанут проходить из-за новой дополнительной проверки на линзы.

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

124. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от Атон (?), 21-Окт-23, 13:47 
>> давно уже придуманы контактные линзы с напечатанной сетчаткой
> Вот преступники ими и воспользуются, а вот почему ты в напечатанных линзах
> ходишь это вызовет много вопросов,

зрение плохое.

> в тч и после обновления системы безопасности когда твои напечатанные линзы перестанут проходить из-за новой дополнительной проверки на линзы.

"проверка на линзы" есть и сейчас,  её никто не использует как единственный фактор запрещающий доступ.  сегодня человек в линзах, завтра давление подскочило и линзы уже носить нельзя а только очки. а на работу ходить нужно.
а некоторые люди носят и линзы и очки _одновременно_.

Ответить | Правка | Наверх | Cообщить модератору

176. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от keydon (ok), 25-Окт-23, 11:22 
> зрение плохое.

Не объясняет почему у тебя напечатанные линзы, а не обычные прозрачные  из аптеки для зрения.

> "проверка на линзы" есть и сейчас,  её никто не использует как
> единственный фактор запрещающий доступ.  сегодня человек в линзах, завтра давление
> подскочило и линзы уже носить нельзя а только очки. а на
> работу ходить нужно.

Ну пока можете прикладывать пальцы и сдавать мочу на анализ, но уже в следующем месяце без вживленного в мозг чипа пропускать не будем. У нас же презентабельная компания, мы должны заботиться о вашей безопасности. Спасибо за понимание.

Ответить | Правка | Наверх | Cообщить модератору

177. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от Атон (?), 25-Окт-23, 15:28 
>> зрение плохое.
> Не объясняет почему у тебя напечатанные линзы, а не обычные прозрачные  
> из аптеки для зрения.

Ты способен отличить обычную линзу от напечатанной, без применения спецоборудования? Ну-ну.

> Спасибо за понимание.

Ответить | Правка | Наверх | Cообщить модератору

184. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от keydon (ok), 28-Окт-23, 17:55 
> Ты способен отличить обычную линзу от напечатанной, без применения спецоборудования? Ну-ну.

А я то тут причем? Это будут делать сканеры глазных яблок на входе. Сначала на работу в особо охраняемых зданиях, потом в банках, потом в каждой шаражке, а потом "для борьбы с инакомыслием" в каждой столовой.

Ответить | Правка | Наверх | Cообщить модератору

106. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от Аноним (106), 21-Окт-23, 07:23 
И пальцы накладные придуманы, продаются в Японии в каждой аптеке. Так что лучше не по сетчатке регистрируйся, а по отпечатку.
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

30. "Рейтинг ненадёжных паролей, используемых администраторами"  –1 +/
Сообщение от keydon (ok), 20-Окт-23, 17:40 
А нет других методов.

gpg ключи, ssl сертификаты и прочие токены пользователи почему-то не хотят носить на каждом устройстве
биометрия это зло, потому что не меняется и едина для всего
Смс-коды/пуши на телефон не безопасно и не конфицендиально, да и не все пользуются телефонами
Third party авторизация вроде OpenID все равно должна основываться на чем-то другом

Есть рабочая схема с ссылками по емейл, но почему-то (конечно менее удобна чем пароль, но не намного менее удобна чем OpenID например) она используется только для сбросов паролей и подтверждения емейлов (впрочем емейл тоже как-то нужно защитить)
Есть надежда что авторизация через блокчейны (вроде LNURL-auth) это поправит, но явно не в ближайшем будущем (опять же придется с собой таскать кошелек)

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

37. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от Аноним (47), 20-Окт-23, 18:00 
Ну почему нет? Я от стараюсь убирать администрирование в локальную сеть работодателя, которая как правило защищена более сложными паролями. А там, в продукте они чуть ли не на 100% будут использовать лёгкие пароли пока не начнутся проблемы. И вот подключение из дома к локальной сети требует ключей и сертификатов. А для иностранных специалистов нужно или другую локальную сеть делать или выводить в общедоступный интернет, где потом и получают те же проблемы.

Биометрия может и зло, потому что не меняется, тем не менее положи детский треугольник на сканер вместе с ключом от ящика — вот небольшая художественная композиция вполне такой себе пароль. Если фантазия есть, то на эту тему можно всякого придумать. Уже и QR код можно картинкой генерировать.

Ответить | Правка | Наверх | Cообщить модератору

102. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от keydon (ok), 21-Окт-23, 04:22 
Пока фантазия всего мира ничего кроме знания (паролей и их вариаций) и работы (PoW, но непонятно как ее можно было бы применить для аутентификации) не придумало.
Ответить | Правка | Наверх | Cообщить модератору

38. "Рейтинг ненадёжных паролей, используемых администраторами"  –2 +/
Сообщение от Аноним (47), 20-Окт-23, 18:10 
Некоторые большие и известные западные компании ещё используют аппаратные ключи — карточку с чипом вставляешь в ноутбук и после этого вводишь пароль. Просто с сетью не соедитесь без карты. Вроде безопасно. И смс — много раз слышал что можно взломать, но не видел таких специалистов и не понимаю как это возможно. Их наверно мало, поэтому это относительно тоже безопасно.
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

75. "Рейтинг ненадёжных паролей, используемых администраторами"  –1 +/
Сообщение от OpenEcho (?), 20-Окт-23, 21:01 
> Некоторые большие и известные западные компании ещё используют аппаратные ключи

Аха, те самые у которых "супер надежные" 1024 бит секрет и которым криптят "лакомку" чтоб хранить на удаленке

Ответить | Правка | Наверх | Cообщить модератору

100. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от Аноним (98), 21-Окт-23, 04:10 
А разве они перепрошиваемые? По моему они не перепрошиваемые на аппаратном уровне. Выглядят как бейджик и конечно, там есть RFID, но он только для перемещения, сам ключ — отдельный чип. Можете поделиться ссылкой о такой новости?
Как правило у таких компаний существуют другие дыры в безопасности. Например использование TeamViewer или ещё какого полезного и порой бесплатно софта.
Ответить | Правка | Наверх | Cообщить модератору

74. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от OpenEcho (?), 20-Окт-23, 20:57 
> Может тогда нужно думать о других методах защиты?

Да гугл уже подсуетился, про Passkey не слышали?

> А этот сделать по желанию?

Ну уж нет, а как же идентифицировать через юзер девайс, который по самое нехочу, - не твой

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

101. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от Аноним (98), 21-Окт-23, 04:14 
Он ваш и идентифицирован с момента покупки.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру