цитата дня
Jan. 2nd, 2007 12:09 pm"Мы привыкли шутить, что самый частый пароль - 'password'. Теперь оказывается, что самый частый пароль - 'password1'. Кто сказал, что пользователи ничему не научились?"
-- Bruce Schneier, Real-World Passwords
"Мы привыкли шутить, что самый частый пароль - 'password'. Теперь оказывается, что самый частый пароль - 'password1'. Кто сказал, что пользователи ничему не научились?"
-- Bruce Schneier, Real-World Passwords
no subject
Date: 2007-01-02 10:51 am (UTC)!
no subject
Date: 2007-01-02 02:35 pm (UTC);)
no subject
Date: 2007-01-02 11:05 am (UTC)no subject
Date: 2007-01-02 11:15 am (UTC)При всём моём уважении к Брюсу, он - любитель делать выводы на плохой базе.
И это уже не говоря о том что самые популярные пароли по определению не могут быть хорошими. Adverse selection таки.
no subject
Date: 2007-01-02 11:16 am (UTC)no subject
Date: 2007-01-02 11:16 am (UTC)no subject
Date: 2007-01-02 11:46 am (UTC)Очевидно, что слишком длинные пароли просто не были вскрыты.
no subject
Date: 2007-01-02 11:27 am (UTC)no subject
Date: 2007-01-02 11:44 am (UTC)Вот теперь livejournal стал писать предупреждение о том, что пароль слишком слаб, надо бы цифр добавить. Что сделает нормальный пользователь, озабоченный безопасностью своего аккаунта на LJ? Правильно, добавит 1 в конец пароля.
no subject
Date: 2007-01-02 11:45 am (UTC)no subject
Date: 2007-01-02 04:15 pm (UTC)no subject
Date: 2007-01-26 02:41 pm (UTC)no subject
Date: 2007-02-01 04:32 pm (UTC)no subject
Date: 2007-02-02 12:02 pm (UTC)сменить давно истёкший пароль. На все жалобы я отвечал разъяснением, что
именно такой пароль и должен быть. Примерно.
На серверах у меня стояли пароли, созданные "openssl rand 9 -base64".
На собранном под заказ почтовом сервере работает скрипт "change-passwd",
который меняет пароль на правильный, мне было лень объяснять требования
безопасности местным админам, а про команду passwd им знать не обязательно.
no subject
Date: 2007-01-02 09:05 pm (UTC)no subject
Date: 2007-01-03 01:23 pm (UTC)