| 
    Вариант для распечатки | 
   
   
    
    Пред. тема | След. тема  | ||
            Форумы
           
      Разговоры, обсуждение новостей (Public)
          | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Анализ ошибок парольной защиты" | +/– | |
Сообщение от opennews  (??) on 29-Июн-09, 17:21  | ||
Компания Positive Technologies опубликовала обзор (http://www.ptsecurity.ru/download/PT-Metrics-Passwords-2009.pdf) (PDF, 1.2 Мб) распространенных ошибок реализации политики назначения паролей в корпоративных сетях российских компаний. Однофакторный способ аутентификации ("логин - пароль") до сих пор является самым простым, дешевым и наиболее распространенным методом осуществления аутентификации пользователя в большинстве информационных систем.  | ||
| Высказать мнение | Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
         
         
  | 
| Сообщения по теме | [Сортировка по времени | RSS] | 
| 1. "Ошибки парольной защиты: исследование Positive Technologies" | +1 +/– | |
Сообщение от Аноним  (??) on 29-Июн-09, 17:21  | ||
Помню как у товарища с ADSL модемом пропали настройки, полезли разбираться, дождались первого MAC-а в ARP таблице, залезли на тот IP браузером через admin/admin и поняли - что-то тут не то. Оказалось, что ADSL модем был настроен в режиме бриджа и мы зашли на коммутатор провайдера :-)  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Ошибки парольной защиты: исследование Positive Technologies" | +/– | |
Сообщение от Lindemidux  (??) on 30-Июн-09, 00:06  | ||
Я на DSLAM прова был. Тоже Admin/Admin  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Анализ ошибок парольной защиты" | +1 +/– | |
Сообщение от йа   on 29-Июн-09, 17:25  | ||
америку они открыли. Как буд-то профессионального взломщика остаровит сложный пароль если у того будет локальный доступ к системе. Удаленно задача уже ложиться на экраны и пароли тут не причем. И еще интересно кто те 180 тысяч что назвали какой-то левой компании свой пароль  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от XAnder  (ok) on 29-Июн-09, 17:42  | ||
Интересно? Почитай статью прежде чем... Всё написано.  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Анализ ошибок парольной защиты" | –1 +/– | |
Сообщение от User294  (??) on 29-Июн-09, 20:37  | ||
> Как буд-то профессионального взломщика остаровит сложный пароль если  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от Andrew Kolchoogin   on 29-Июн-09, 22:44  | ||
> то путем терморектального криптоанализа взламываются даже самые стойкие алгоритмы  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от Фонлиг   on 30-Июн-09, 08:53  | ||
>И еще интересно кто те  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от terminus  (ok) on 29-Июн-09, 17:32  | ||
Одна из простых, но действенных систем выбора сложного пароля который просто запоминать это использовать какой-нить любимый стишок или песню и брать первые буквы из слов куплетов или первые буквы куплетов.  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от Stanislaus ![]()  (ok) on 29-Июн-09, 17:43  | ||
Лучше не стишок и не песню, особенно любимую, а лучше использовать принцып "шокирующего абсурда", описанный в "Руководстве администратора Linux".  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от prapor  (??) on 29-Июн-09, 19:30  | ||
>Лучше не стишок и не песню, особенно любимую, а лучше использовать принцып  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от krechet  (ok) on 29-Июн-09, 21:08  | ||
А можно поподробнее?  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от ig0r  (??) on 29-Июн-09, 21:49  | ||
http://dkulikovsky.ya.ru/replies.xml?item_no=90&for_reply=text  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от krechet  (ok) on 29-Июн-09, 22:27  | ||
спасибо  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от User294  (??) on 29-Июн-09, 20:43  | ||
>Одна из простых, но действенных систем выбора сложного пароля  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от krechet  (ok) on 29-Июн-09, 21:15  | ||
Ещё один интересный способ, читал его в книге Флёнова...  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от User294  (??) on 29-Июн-09, 22:18  | ||
>Ещё один интересный способ, читал его в книге Флёнова...  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от krechet  (ok) on 29-Июн-09, 22:25  | ||
Я не спорю с вами, что там где нужна безопасность нужно использовать сгенерированые пароли (буквы, цифры, регистр, символы), но для обычных пользователей это врятли подойдёт. Они и так используют простые слова и даты рождения, что согласитесь, ломается намного проще и при этом не надо делать добавочные словари. А если давать юзеру нормальный пароль (хотя бы 8 символов, буквы, цифры, регистр), то очень весело смотрится бумажка с таким паролем на мониторе =)  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от mazay  (??) on 29-Июн-09, 17:41  | ||
читай по ссылке  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от Evtomax ![]()  (ok) on 29-Июн-09, 19:17  | ||
После прочтения этого анализа чувствую себя параноиком :D  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от Frank ![]()  (??) on 30-Июн-09, 09:41  | ||
Более другой вариант: берём префикс (обычный запоминаемый пароль, например, по начальным буквам стиха), добавляем символы, "генерируемые" по имени ресурса, к которому этот пароль "собираем", например - имя сайта, можно со сдвигом, затемдобавляем суффикс, например, пакет спецсимволов для антибрутфорса, если их поддерживает ресурс (многие сайты не позволяют). В результате получаем комплексный взломоустойчивый пароль, различный для различных серверов, но легко запоминаемый (точнее, восстанавливаемый по памяти). Опционально - добавить "соль" ещё и от логина (актуально при входе на один и тот же ресурс под разными логинами). Перемешать, но не взбалтывать (с) ;)  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от marten  (??) on 30-Июн-09, 10:42  | ||
как всегда,  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "А может так..." | +/– | |
Сообщение от Евгений ![]()  (??) on 30-Июн-09, 12:15  | ||
Можно делать так.  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от Аноним  (??) on 30-Июн-09, 13:16  | ||
Что мешает заюзать apg (есть в дистре практически любого дистра)? При чем генерит не тупо рандом, а может на основе какогонибудь слова, да и пароли получаются относительно легко запоминающиеся.  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Анализ ошибок парольной защиты" | +/– | |
Сообщение от self  (??) on 30-Июн-09, 14:07  | ||
Исследование доказывает уникальность каждого среднестатистического работника, обладающего узкоспециализированными профессиональными навыками.  | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 
    Архив | Удалить  | 
    Индекс форумов | Темы | Пред. тема | След. тема  | 
| 
Закладки на сайте Проследить за страницей  | 
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру  |