Comments 89
«На какой машине вы учились ездить с ручной передачей?»
Надеюсь, совершенно очевидно, что для большинства людей ответ будет совпадать с ответом на вопрос, «Какой была ваша первая машина?»
Во-первых: В США далеко не факт;
Во-вторых: Кто используя такой секретный вопрос в банке, честно на него отвечает посторонним — ССЗБ.
Никто не мешает задавать ответы на эти вопросы не просто неправильными, а вообще из другой области.
Здесь мысль в том, что отвечая на опрос на том же фейсбуке мало кто вообще задумывается что эти же вопросы у него спрашивали для чего-то когда-то в банке (или другом месте с необходимостью аутентификации).
Человек, который задумывается на эту тему, вообще может легко и непринуждённо не отвечать на подобные вопросы публично, даже врать не нужно.
Всегда умилялся этим гороскопам по первым буквам фамилии и т.д…
«На какой машине вы учились ездить с ручной передачей?»
И всё-таки: я не понял, или правильно «ручная коробка передач»?
мало кто вообще задумывается что эти же вопросы у него спрашивали для чего-то когда-то в банке
Может и не спрашивали, но еще спросят в будущем, когда клиент давно забудет про опрос на Фейсбуке.
Любые.
Т.е. например вас спросили что-то, то ответьте, но неправильно или любую инфу, которая взбредёт в голову (хотя и так не надо, ибо человек действует по программе человека разумного и «рэндомайз» в голове у человека обычно весьма определён, т.е. его лучше считать детерминантой ))).
Так вот лучше заранее определить нужные ответы и регулярно (раз в полгода) их менять. Это конечно тоже детерминанты из вашей окружающей среды, по которым можно вас вычислить, но уже более низкого порядка. ))
Вот исходя из этого и защищайте. И так чтобы пользователю было удобно
— Шифрование с открытым ключём — разве не вариант (создания надёжного ключа)?
Ведь мы не ставим перед собой задачу выполнить все те вычисления, что выполняются шифрующей программой.
К тому-же, есть куда более простой и удобный (во многих случаях) вариант:
простая соль (криптографическая, а не столовая :).
Солится элементарно — xor-ом.
Если я сам себе могу поставить секретный вопрос, то почему бы и нет.
Скажем, секретный вопрос — «Партия» — ответ «Ленин». Или там «Реакция» — «Эрекция».
Конкретно эти ассоциативные связки слишком заиграны, конечно же. Так что лучше брать прямую связку из глубоко личных и зародившихся в семье.
Не могу понять, как сервис одновременно может требовать устанавливать сложный число-символьно-буквенный пароль и позволять его сбросить ответом на вопрос «как зовут вашего любимого котика»
И для банков секретный вопрос всё ещё являлся достаточным препятствием.
Вспомните аську. Вот вы знали что вплоть до 2000-х годов пароль на аккаунт был не больше 8 знаков? Причем можешь ввести хоть 32 но участвуют в авторизации только первые 8. Сейчас-то уже сделали по уму, хеш, соль и т.д.
«На какой машине вы учились ездить с ручной передачей?»
ВАЗ-2105, принадлежавшем автошколе. Подавляющее большинство людей учится ездить до покупки первого своего автомобтля.
И да, кто-то — ездил по городу (вместе с инструктором) на таком авто.
А разве до этого не пробовали, например, на папиной прокатиться, ну или на машине старшего друга?
Я учился перед покупкой своей и сдавал в 34.
А у инструкторов были и более возрастные курсанты — вплоть до вдов-пенсионерок, которым надо было на дачу ездить после смерти супруга.
В порядке демонстрации бредовости подхода с контрольными вопросами на спор получал доступ у учеткам друзей, после этого они становились осмотрительнее.
А если без шуток — во всех системах настройки аутентикации видел опцию «Свой вопрос». И всегда ей пользовался, чего и остальным желаю. Текст вопроса обычно «Вспомни свой аварийный пароль». Но если это не банк-клиент и не электронная почта, а акционный сайт регистрации крышечек от йогурта, то можно придумать и что-то попроще. Наприер, «Емцеугодная остановка электропоездов Белгород-Днестровского направления». Мало кто знает, что это «19км».
Мало кто знает, что это «19км».
Теперь уже не мало )))
На самом деле, добровольно писать на себя оперу — занятие по меньшей мере странное. И неважно, какого цвета у того опера погоны — он все равно есть. Но большинство ползателей© сосальных сетей добровольно выдают о себе такую уйму информации, что скоро можно будет уволить 95% оперов, заменив их краулерами… )))
А для тех, кому лень читать всю статью, наша маленькая, но дружная редакция хотела бы напомнить об уже классическом диалоге с Башорга:
Коннект: Слушай, мож мы родственники?
ALEXA: думаешь???
Коннект: Ну, может дальние. Какая девичья фамилия была у твоей матери?
ALEXA: *енко
Коннект: О, у тебя 8 новых писем )
ALEXA: в смысле???
Вы, пожалуйста, не обижайтесь, но...
При этом можно много интересного о вас узнать, просто покопавшись на Гиктаймсе и Хабре: ну, приблизительные ваши маршруты, интересы, профессиональные занятия и т.д.
Так что, все мы оставляем немало следов в онлайн-жизни. ;)
Хорошо когда есть вариант ввести свой вопрос, но часто такая возможность отсутствует, но даже тогда стоит не задавать вопрос на который можно ответить, а давать подсказку к подсказке, которую поймешь и\или проверишь лишь ты, вроде «первое предложение на пятой странице в той потрепанной книге на верхней полке в гостинной»
это к мейлрушечкам и прочим бесплатным сервисам такие защиты делаются, там где персональное обслуживание обойдется в копеечку.
«На какой машине вы учились ездить с ручной передачей?»
Даже гугл-транслейт перевёл бы лучше.
«Stick shift» означает «механическая коробка переключения передач», но это сленговое название, так что корректней было бы перевести как «на какой машине вы учились ездить с механикой/ручкой/мешалкой/...?». «С ручной передачей» по-русски не говорят.
А правда, что сейчас работодатели, при приеме на работу, спрашивают про ваши соцсети? И читают что вы там пишете? А если этих соцсетей нет? Так и ничего не узнают про вас? Это будет плюсом или минусом если вас нет в интернете.от слова совсем?
Секретные вопросы — это не зло… Зло — их количество.
Один банк от меня потребовал ПЯТЬ вопросов… А что мне делать, если у меня их было всего три?
Ну я и повспоминал…
"Место, куда бы вы хотели вернутся"
Луна — 4 буквы, надо шесть минимум.
Марс — тоже четыре.
О! Скиапарелли!
Никогда не был, но точно захотел бы вернуться!
"Ваш первый домашний питомец"
… был воображемым другом, основаным на второстепенном персонаже популярного фильма.
По длине — подходит.
И мой самый любимый вопрос — "другой".
"Кого любит Аннэт?"
Тут надо знать, что Аннэт — это ник девочки Лены, с которой я общался в книжном кружке. И сходила она с ума по Мелькору(ибо черная книга Арды).
Главное — не секретные вопросы, а то как вы на них отвечаете :-)
П.с. при разглашении информации ни один секретный вопрос не пострадал :-)
Какие данные о себе не стоит раскрывать в соцсетях
НИКАКИЕ!
Популярные клички: Барсик, Васька, Мурка, Мухтар, Барбос;
Популярные любимые блюда: мороженое, мороженное, шашлык;
и т.д.
Какие данные о себе не стоит раскрывать в соцсетях