Обновить
60
Михаил Голубев@mvgolubevread⁠-⁠only

Пользователь

Отправить сообщение
Может у них там видеопоток с майкрософтовской компрессией VC-1
Кстати, заметьте, вы сказали про какашки мамонтов, потому что какашки древних людей сейчас никому не нужны.
Так почему вы решили, что они в будущем кому-то будут интересны?
А, ну если в смысле какашек, тогда понятно…
Ну вы совсем уже демонизируете Херли.
Действительно. Херли вы тут демонизируете? :)
Теперь ждём, когда Ленинская библиотека приобретёт архив башорга.
И зачем этот хлам нужен в библиотеке?
По-вашему, это как-то влияет на правило написания «нч»?
ya.by довольно интересно звучит в русской транскрипции )))
В смысле ya.by.vdul?
Только вот не понятно. Если писать в один топит, то нужно задать тематику.
Идея в том, чтобы на Хабре реализовать новый удобный функционал для вопросов/ответов на IT-тематику. Тут никто не предлагает для этого использовать блоги, т.к. это неудобно.
А я и не знал, что в России были бесплатные домены.
Это не сильно поможет.
Могут же запрашивать пароль самого начальника отдела. В компании на тысячи человек вы даже начальников отделов знать не будете. Тогда требовать подтверждения от начальника управления? А дальше у начальника департамента/дирекции и так до самого верха иерархической лестницы до председателя правления? А если вышестоящий начальник в отпуске/занят/недоступен?

Или скажут, что сейчас в отделе уже никого нет, а пароль нужен срочно, иначе не успеют отправить сегодня сверхважную отчётность. Ну и много других методов убеждения и упрашивания со слёзными обещаниями завтра оформить официальную письменную заявку за подписью любого начальника.

И я уверен, что в большинстве подобных случаев им удастся убедить сбросить пароль.
Социальная инженерия в подобных вопросах работает, даже не сомневайтесь.
придумаю другое слово, в чем проблема?
Если ваша универсальная схема формирования пароля предполагает большую длину пароля или использование спец-символов, то на этом сайте она споткнётся и придётся отказаться от универсальности для этого сайта и постоянно помнить это.
В итоге цель (упростить запоминание пароля) не будет достигнута.
Если Оперу однажды форкнут и будут выпускать опенсорсную версию, то она наверняка будет называться Balet или хотя бы Operetta.
Я за. Где подписаться?
Парольная защита действительно малоэффективна. Ведь всё равно остаётся пресловутый человеческий фактор, благодаря которому эту защиту можно обойти без больших трудозатрат.

Простой пример внутрикорпоративной уязвимости:
Некий внутренний злоумышленик решил получить доступ в какую-то внутрикорпоративную систему от имени другого сотрудника. Он звонит админам или в Хелпдеск, у которых есть право ресетить пользовательские пароли, представляется именем нужного сотрудника, говорит, что забыл пароль и просит его сбросить.
В большинстве компаний никакой защиты от этого нет, т.е. без всякого подтверждения личности звонящего сбрасывается пароль указанному пользователю.

Если это маленькая компания на несколько десятков сотрудников, то сотрудник, сбрасывающий пароль, может всех знать лично и легко идентифицировать по голосу. А если это компания с несколькими сотнями или даже тысячами сотрудников? Тогда идентификация по голосу уже не катит.
Даже если в компании есть привязка телефонного номера к сотруднику, то это тоже не панацея, т.к. реальный сотрудник может звонить не со своего телефона, а внутрикорпоративный злоумышленник может позвонить с телефона-жертвы.

Так что идеи Кевина Митника до сих пор живее всех живых.
а пароли просто дурацкие: Таньчик99
Да, признаваться по телефону, что ты ставишь мягкий знак в буквосочетании «нч» — это, наверное, очень стыдно.
Хотя для девочки 99 года рождения может и не так стыдно.
3) некоторые владельцы сайтов, специально исследуют пароли своих жертв.
Заведомо рассматривать пользователей/клиентов сайта как жертвы — это сильно!
начинаешь забывать, какая у него цифра на конце
Почему бы не использовать порядковый номер месяца, в котором пароль задавался? ;)
и дописывать две первых буквы имени сайта — вот и супер пароль.
А потом попадётся какой-нить сайт, где его придурошный автор ограничил пароль по длине и/или почему-то решил, что в пароле нельзя использовать знаки $&@!?%#, а только буквы и цифры. И вся ваша стройная и универсальная система формирования паролей идёт нафиг.
В том-то и дело, что геймеры там могут и не попасть в армию :)
Слышал, что в Южной Корее топовые про-геймеры, которые лидируют во всяких чемпионатах по Starcraft/Warcraft приравниваются к профессиональным спортсменам и официально освобождаются от призыва в армию. Так-то!

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован