Обновить

Комментарии 15

для 9.8 эксплоиты монут и в общем доступе появится, за три-то месяца))

Каждый год публикуют список самых популярных паролей. Я смотрю на него и понимаю: «Мы заслужили вымирание». Первое место — «123456». Второе — «password». Третье — «123456789». Ребята… вы хоть немного стараетесь?

Ну что вы сразу. Вот, например, мой пароль... хорошая попытка, но нет :)

«Новый пароль не должен совпадать с тремя предыдущими».

Это всегда заканчивается одним и тем же: пароли становятся одинаковыми, меняется только один из символов. Как правило первый или последний. Как я понимаю эту боль...

"Это всегда заканчивается одним и тем же: пароли становятся одинаковыми, меняется только один из символов. Как правило первый или последний. Как я понимаю эту боль..."

Это заканчивается не так. Пароль становится сложно запомнить...и....Бинго! Его записывают, хорошо если не на стикере. А пароли от сервисов легко можно найти на рабочем столе или в сетевой шаре. Просто потому, что это - удобно :)

Вполне можно совместить оба варианта. Еще пароли удобно можно положить на страничку гуглдока с доступом по ссылке. Их потом можно даже удалить для очистки совести, но это не поможет. (это вредный совет. не надо так делать, даже если это пароль от вашего домашнего архива с котиками и кисками)

Ребята… вы хоть немного стараетесь?

А вы, уважаемый автор? Что-то уж больно характерный стиль текста. ХарАктерный. Рубленые фразы. Ну, вы поняли. Из-за кого электричество дорожает.

Но ведь... Так и задумывалось. Как стендап. Коротко и смешно.

не обращай внимания, сейчас можно про любой текст такое написать, особенно, когда по существу сказать ничего

Вот кстати не понимаю этого прикола, что люди юзают простые пароли. Можно же просто фразы придумывать аля i_h8te_mY_C0mplience_offc3er!123. Не обязательно должен быть смысл. Типо d0_n0t_get_y2u_le$$! Просто рандомная фраза как в каптче, а не как эти генераторы паролей #₽@@₽#@@@₽%^&753###dvbdssdggvddssaaDDEWDVBss@!!@%%322 .Выдумать себе правила для получения . Типо все пароли с заглавной. Каждую S $на спецсимвол, чето такое. Наверное, ибшников не любят, потому что они только создают ограничения, не предлагая ничего к этим ограничениям дельного к ним, только скажут :"Y не соответствует X, если не сделать есть риск а риск б. А как вы это сделаете меня уже не волнует, я валидатор" , а не "Y .... есть риск а риск б. Вот конкретные инструменты и методы можете использовать для решения этого не соответствия, если они уместны"

Ну это с моей колокольни. Может я неправ. Я это так вижу.

Все просто: это не один пароль должен быть, а к нескольким инф.ресурсам (иногда это 10-20 учеток), плюс обязательная смена пароля каждые 45-60 суток, иначе блокировка учетки. Посмотрим как через полгода-год Вы на память будете оперировать такими уникальными парольными фразами. Поэтому не удивительно, что у пользователя может свестись к двум вариантам: запись, например, в блокнот или упрощение до одной парольной фразы (нескольких, но логически идентичных) с небольшими отличиями при периодической смене.

Тут уже нужен ссо с тем же 2fa, чтобы не мучались, либо посмотреть нужно ли сотруднику столько учеток

Upd. Вот ,кажется, как раз ибшники не уследили вместе с админами,что накрутили 10-20 учеток и вместо ссо заставляют кучу паролей придумывать. Тут хочешь не хочешь сотрудники не будут эту политику соблюдать, потому что им работать надо, а не микрить пароли.

Либо внедрить парольный менеджер и обучить сотрудников им пользоваться. В итоге остаётся всего 2 пароля: для входа на рабочую машину и для разблокировки базы парольного менеджера.

И утекают сразу все пароли разом и из одного места, ммм красота.

Утекают они обычно из файла пароли.txt или пароли.xlsx на рабочем столе, если на все остальные стандартные меры обеспечения ИБ забили.

Безопасник — это тревожный человек, которому за тревожность платят зарплату. В обычной жизни таких людей называют паникёрами.

Я вообще смотрю на мир по‑своему. Нормальные люди выходят из дома и думают: «А я утюг выключил?». Когда я выхожу из дома, то думаю: «Если кот получит физический доступ к кухне, сможет ли он повысить свои привилегии?». 

...я перестал верить в людей. Через десять — не доверяю даже принтеру. Он знает слишком много.

... у меня дома пароль от Wi‑Fi длиннее, чем некоторые браки. Я всегда читаю пользовательское соглашение до конца...

Жена однажды сказала: «С тобой невозможно жить, ты как пожарный, который везде видит опасные горючие материалы». 

Эх, не туда я работать пошел. Кажется, из меня бы получился неплохой безопасник... В каждой второй строчке узнаю себя.

Что я знаю о сотрудниках инфобеза? На той неделе сотрудник инфобеза сломал Каспера, частично положил прод и молча ушел в отпуск, даже не зная, что он сделал. Несколько дней пришлось искать проблему, а потом ее решать. Для меня сотрудники инфобеза - это почти всегда криворукие идиоты, которые только могут переживать за листочек с паролем на компе и составлять бесполезные бумажки, но не решать конкретные задачи, например, сделать ограничения на сложность пароля.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации