avva: (Default)
[personal profile] avva

"Мы привыкли шутить, что самый частый пароль - 'password'. Теперь оказывается, что самый частый пароль - 'password1'. Кто сказал, что пользователи ничему не научились?"

-- Bruce Schneier, Real-World Passwords

Date: 2007-01-02 10:51 am (UTC)
From: [identity profile] nata-rass.livejournal.com
passwordd
!

Date: 2007-01-02 02:35 pm (UTC)
From: [identity profile] v743.livejournal.com
pa$$w0rd
;)

Date: 2007-01-02 11:05 am (UTC)
From: [identity profile] artol.livejournal.com
Интересно было бы исследовать вопрос, как качество паролей коррелирует с подверженностью фишинг-атакам, с помощью которых был набран корпус паролей для этого анализа :)

Date: 2007-01-02 11:15 am (UTC)
From: (Anonymous)
Именно-именно.

При всём моём уважении к Брюсу, он - любитель делать выводы на плохой базе.

И это уже не говоря о том что самые популярные пароли по определению не могут быть хорошими. Adverse selection таки.

Date: 2007-01-02 11:16 am (UTC)
From: [identity profile] nameless--one.livejournal.com
опять логины слетают :(

Date: 2007-01-02 11:16 am (UTC)
From: [identity profile] avva.livejournal.com
Все верно. Я не призываю к глубоким выводам. Просто понравилась сентенция :)

Date: 2007-01-02 11:46 am (UTC)
From: [identity profile] tlkh.livejournal.com
А еще мне понравился вывод о средней длине пароля на основе данных брутфорса.
Очевидно, что слишком длинные пароли просто не были вскрыты.

Date: 2007-01-02 11:27 am (UTC)
From: [identity profile] arpad.livejournal.com
heh, good point

Date: 2007-01-02 11:44 am (UTC)
From: (Anonymous)
Пароли часто зависят от подсказок системы.
Вот теперь livejournal стал писать предупреждение о том, что пароль слишком слаб, надо бы цифр добавить. Что сделает нормальный пользователь, озабоченный безопасностью своего аккаунта на LJ? Правильно, добавит 1 в конец пароля.

Date: 2007-01-02 11:45 am (UTC)
From: [identity profile] tlkh.livejournal.com
^^^ это был я

Date: 2007-01-02 04:15 pm (UTC)
From: [identity profile] jojoza.livejournal.com
у меня, похоже, профессиональный перекос )) Потому что в качестве паролей у меня случайные комбинации букв и цифр, которые я помню наизусть.

Date: 2007-01-26 02:41 pm (UTC)
From: [identity profile] asau.livejournal.com
Если ты их не создаёшь ещё с помощью "openssl rand 6 -base64", это ничего.

Date: 2007-02-02 12:02 pm (UTC)
From: [identity profile] asau.livejournal.com
Такие пароли я выдавал своим пользователям, когда они обращались с просьбой
сменить давно истёкший пароль. На все жалобы я отвечал разъяснением, что
именно такой пароль и должен быть. Примерно.

На серверах у меня стояли пароли, созданные "openssl rand 9 -base64".

На собранном под заказ почтовом сервере работает скрипт "change-passwd",
который меняет пароль на правильный, мне было лень объяснять требования
безопасности местным админам, а про команду passwd им знать не обязательно.

Date: 2007-01-02 09:05 pm (UTC)
From: [identity profile] begemotv2718.livejournal.com
Система предупреждения о слабости пароля, если она действительно серьезная, может очень достать. В результате появляются пароли вроде .:Za3ba1i!:.

Date: 2007-01-03 01:23 pm (UTC)
netch: (Default)
From: [personal profile] netch
Вот потому и придают столь высокое значение биометрической идентификации: не потому что она надёжна сама по себе (это не так), а потому, что в отличие от паролей, запоминать которые для большого количества народа просто пытка - тут ничего запоминать не надо. Кстати, особенно достают с этим популярные политики смены пароля в течение 60-90 дней. Число совсем неразумное. Раз в пару лет - да, можно запомнить. Каждый день - да, можно запомнить. Но именно такие промежуточные сроки - издевательство над памятью.

January 2026

S M T W T F S
    1 2 3
4 5 6 7 8 910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 11th, 2026 04:14 pm
Powered by Dreamwidth Studios