LINUX.ORG.RU

Мифы безопасности и пароли


0

0

Известный специалист по компьютерной безопасности Евгений Стэффорд, который выступает постоянным консультантам по этим вопросам в администрации президента США, Национального Агенства по Безопасности, Интел, Microsoft и других, опровергает устоявшийся миф о том, что смена паролей пользователей каждый месяц позволяет увеличить защищённость вашей сети. Например для критических приложений, он настойчиво советует двухфакторную модель аутентификации на основе пароля и биометрии.

>>> Подробности

★★★★★

Проверено: Pi ()

> настойчиво советует двухфакторную модель аутентификации на основе пароля и биометрии.

Всё это, честно говоря, вызывает зевоту. Человек откровенно лоббирует интересы тех, кому выгодно продвигать всю эту биометрию, и выбивает для них бабло. Соответственно, получая от них откат. А вы что думали? :)

anonymous
()

ведать денег мало плотят чуваку !!!

anonymous
()
Ответ на: комментарий от scamelscrud

> Безопастности много не бывает.

У тебя безопасТность от слова "пасть"? Как можно прислушиваться к мнению человека, ниасифшива даже родной езыг?

anonymous
()

покажите мне человека который стабильно меняет раз в месяц пароли в инетовских форумах к примеру... Давно ничего не менял и не собираюсь мой шестизнак меня устраивает а там где я имею модераторство или куда не хочу чтобы заходил народ использую 22-значный пароль :) Кто-то скажет что я ламер, я же попрошу посмотреть в свою сторону и подумать как давно вы меняли пароль на root'а

anonymous
()
Ответ на: комментарий от anonymous

> по радужке, отпечаткам пальцев...

Не совсем. Кто-то уже обсирался с этой идеей... Мол каждый чел набирает некоторые комбинации клавиш с предсказуемым промежутком времени в силу приобретенных по жизни привычек. После презентации рационализаторы вкатили пивасика,и на следующий день выяснилось, что главный зачинщик "биометрии" не смог залогинится на собственный лаптоп.

iBliss
()
Ответ на: комментарий от iBliss

>> по радужке, отпечаткам пальцев...

> Не совсем. Кто-то уже обсирался с этой идеей...

есть еще подписи - пальцем подписываешь на тачпаде

Tester ★★★
()
Ответ на: комментарий от Tester

> есть еще подписи - пальцем подписываешь на тачпаде

И не дай тебе боже порезать этот палец при приготовлении ужина.

anonymous
()
Ответ на: комментарий от anonymous

> И не дай тебе боже порезать этот палец при приготовлении ужина.

Жаль на ### нет индивидуального каппилярного рисунка и необходимой подвижности (я о степенях свободы)... Порезать его за ужином нереально...

iBliss
()
Ответ на: комментарий от iBliss

> Жаль на ### нет индивидуального каппилярного рисунка и необходимой подвижности (я о степенях свободы)... Порезать его за ужином нереально...

Словишь бледную спирохету и вылезет на кончике язва, хрен таким больным хером залогинишься.

MaratIK
()

бред ... и он сам это прекрасно понимает .. а если нет, то он не специалист в области ИБ

robot12 ★★★★★
()
Ответ на: комментарий от iBliss

>Жаль на ### нет индивидуального каппилярного рисунка и необходимой подвижности (я о степенях свободы)... Порезать его за ужином нереально...

Во время бурной ночи могут остаться э-э-э... отпечатки зубов :)

blaster999 ★★
()
Ответ на: комментарий от MaratIK

2MaratIK а "акваланги" для чего ?

2blaster999 хотел предложить бабу с намордником, но почему-то вспомнился слипкнот...

Мда, отпадает.... Какие еще будут инновационные предложения ?

iBliss
()
Ответ на: комментарий от iBliss

> Какие еще будут инновационные предложения ?

Приделать ко всем компьютерам прибор для измерения кривизны рук. Параметр строго индивидуален, является врожденным и не поддается исправлению.

blaster999 ★★
()
Ответ на: комментарий от anonymous

>по радужке, отпечаткам пальцев...

а я видел в кине как отрезали палец или вырывали глаз, а узнать пароль - самое простое: терморектальный криптоанализ еще никто не отменил ;)

AcidumIrae ★★★★★
()
Ответ на: комментарий от iBliss

отпечаток задницы - распределение массы, по объему, можно по ултьразвуковой акустической картине - да масса каких уникальных параметров

и главное - ничто с такой биометрией не станет -даже при запоре / поносе

это же класно - сел на специальный стул и уже залогинился

бегу патентовать :)

Tester ★★★
()
Ответ на: комментарий от iBliss

>> по радужке, отпечаткам пальцев...

> Не совсем. Кто-то уже обсирался с этой идеей... Мол каждый чел набирает некоторые комбинации клавиш с предсказуемым промежутком времени в силу приобретенных по жизни привычек. После презентации рационализаторы вкатили пивасика,и на следующий день выяснилось, что главный зачинщик "биометрии" не смог залогинится на собственный лаптоп.

Ага. На презентации биомышей и иже с ними в компьюлинке. :)

bzImage
()
Ответ на: комментарий от blaster999

>Во время бурной ночи могут остаться э-э-э... отпечатки зубов :)

Eto tebja podryga rabotat' sovershenno neymejet - beszdarnaja soska! P.S. Sovetyjy smenit' ....

anonymous
()
Ответ на: комментарий от blaster999

> Вообще-то я не по своему опыту говорил... :)

Нидайбоххх такого опыта...

iBliss
()
Ответ на: комментарий от Tester

> это же класно - сел на специальный стул и уже залогинился

Смотри... чтобы тебе экспериментальный образец "стула" по ходу не принусул. ;)

iBliss
()

Бред и пеар. Все современные методы биометрии очень просто обходяться.

Хоть радужка, хоть отпечатки пальцев, хоть голос.

anonymousI
()

Что меня более всего поражает -- хорошо известно (было), что ротация паролей до добра не доводит. Человек в принципе не способен запомнить более 2-3 "хороших" паролей. Принужденный к ротации, он просто записывает их на бумажках и оклеивает ими свой десктоп. 20 лет назад об этом писали во всех умных книжках.

С распространением примитивных систем типа Вындуза это изменилось: все равно пользователь не имел практической возможности работать удаленно, вся функциональность сосредотачвалась на единственном десктопе. Запомнить один пароль, даже при условии его ежемесячной смены, пользователь был в состоянии.

Доведя до абсурда (как обычно) прошляпленную поначалу идею Веба, M$ теперь начинает сталкиваеться с теми проблемами, которые в рамках цивилизованных операционок много лет назад были проанализированы под всеми углами зрениями. Как всегда, предлагаются "нестандатрные" решения, основанные на идеях многовековой давности, выдаваемых за новейшие достижения человеческой мысли.

Поэтому растущая популярность подобных статей меня совершенно не удивляет.

Die-Hard ★★★★★
()
Ответ на: комментарий от Die-Hard

> Что меня более всего поражает -- хорошо известно (было), что ротация паролей до добра не доводит. Человек в принципе не способен запомнить более 2-3 "хороших" паролей.

+1 полностью согласен.
Недавно пришлось прибить это дело, так как фантазия у людей ограничена.
Просто заставил придумать 20тизначный пароль.
Пользователи, успешно придумавшие хороший пароль были допущены к скачке порнухи с мною_сертифицированных_сайтов в течении 1го дня:)))

Rain ★★★★
()
Ответ на: комментарий от anonymousI

> Бред и пеар. Все современные методы биометрии очень просто обходяться.

> Хоть радужка, хоть отпечатки пальцев, хоть голос.

Да все же просто - встраиваем в монитор камеру с микроконтроллером, приконнекченым к сети, который от компа получает только логин. Бравый сотрудник охраны периодически проверяет (визуально) соответствие. Система распознавания автоматически отслеживает масштабные изменения картинки. Если что - юзер вылогинивается, а к компу бегут мужики с дубинами.

mick_vav
()
Ответ на: комментарий от Die-Hard

Ну можно еще USB-ключи использовать. Вытыкаешь токен - и все, уже ничего твоим ключем не зашифруется/подпишется/расшифруется. Правда, отобрать его куда как проще, чем палец или глаз :)

WFrag ★★★★
()
Ответ на: комментарий от mick_vav

А что, тогда и к компу можно подпускать только если мордоворот на вахте разрешит ;-)

anonymous
()
Ответ на: комментарий от mick_vav

боянъ, в синематографе уже было как на такую камеру натягивали нужную картинку, пока мужики фтыкают сериал про бандитов в соседнем телевизоре

Syncro ★★★★★
()

безопасность это миф, защита бывает только от дурака (этой как раз пренебрегать не следует), уровень дурака определяется ценностью защищаемого

Syncro ★★★★★
()
Ответ на: комментарий от Syncro

> безопасность это миф

Не совсем, или совсем не... всегда от кого-то что-то приходится прятать... тут просто соревнование "снаряд VS броня". Кто быстрее...

iBliss
()
Ответ на: комментарий от iBliss

> И не дай тебе боже порезать этот палец при приготовлении ужина. >Жаль на ### нет индивидуального каппилярного рисунка и необходимой подвижности (я о степенях свободы)... Порезать его за ужином нереально...

За ужином - нет, а в других ситуёвинах - легко и не особо напрягаясь! :-D:-D

drSchur ★★★
()
Ответ на: комментарий от Rain

> Rain ** (*) (26.04.2006 16:43:11)

Идею с пряником-порнухой берём на вооружение =)

Я обычно пароли даю что-то вроде Hf,jnfYtDjkrDKtc{thf-c-2E,t;bn! И запомнить легко, и подобрать сложно =))

> я видел в кине как отрезали палец или вырывали глаз, а узнать пароль - самое простое: терморектальный криптоанализ еще никто не отменил ;)

В цитатник!!!

magesor ★☆
()
Ответ на: комментарий от magesor

>В цитатник!!!

Добавил. Дело за модерами - подтвердят или на метан

blaster999 ★★
()
Ответ на: комментарий от iBliss

> "снаряд VS броня"

сводится к частным случаям:

а) дурак ломает защиту (т.к. защищающий еще больший:)

б) дураку не удается сломать защиту, он замахнулся на недостойную его ценность

Syncro ★★★★★
()
Ответ на: комментарий от Syncro

>сводится к частным случаям:

>а) дурак ломает защиту (т.к. защищающий еще больший:)

>б) дураку не удается сломать защиту, он замахнулся на недостойную его ценность

А если умный ломает? Или ломающий становится дураком в процессе взлома?

blaster999 ★★
()
Ответ на: комментарий от blaster999

умный, глупый, не в этом соль, защита от дурака предотвращает очевидный взлом, просто очевидное у каждого своё

Syncro ★★★★★
()
Ответ на: комментарий от Syncro

> a) дурак ломает защиту (т.к. защищающий еще больший:) > б) дураку не удается сломать защиту, он замахнулся на недостойную его ценность

Хех. Хорошо сказал. Вот только если просуммировать получиться, что дурость обоих сторон - бесконечна. А тем не менее без безопасности, ой весело бы нам жилось....

iBliss
()

Одно время, вроде, была популярна идея интеллектуального пароля, то есть, например, выводится 10 значное число, а пользователь должен ввести сумму 4 и 7 знака... Понятно, что после ввода обычного пароля, как дополнительная мера защиты

Вроде просто реализуемо, но особо не применяется...

В статье про это не нашел, может невнимательно читал...

mky ★★★★★
()
Ответ на: комментарий от Loh

Долго перебирать будет. Хотя, надо проверить =))

magesor ★☆
()
Ответ на: комментарий от swar0g

> а если там защита от перебора паролей?

Про лужёные глотки слышал неоднократно, про лужёные жопы пока ещё ни разу.

Lumi ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.