HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.09.2015, 16:05
K800
Guest
Сообщений: n/a
Провел на форуме:
697724

Репутация: 372
По умолчанию

Центр правительственной связи Великобритании (англ. Government Communications Headquarters, GCHQ) порекомендовал гражданам не использовать сложные пароли. Об этом пишет The Independent.

Британское агентство информразведки опубликовало материал под названием «Пароли: упростите свой подход», в котором перечисляются принципы работы в сети, которые помогут сохранить безопасность.

В документе опровергается миф о надежности сложных паролей – вместо них спецслужбы рекомендуют использовать упрощенные варианты, причем рекомендации касаются как профессионалов в сфере IT, так и обычных пользователей.

Сотрудники центра объяснили, что слишком сложные пароли, которые невозможно запомнить, вынуждают пользователей записывать их на бумаге или в текстовом файле, что потенциально небезопасно. Вместо этого спецслужбы призывают интернет-компании укреплять свою безопасность, чтобы их пользователи могли не бояться различных взломов.

 
Ответить с цитированием

  #2  
Старый 13.09.2015, 16:07
{iddqd}
Guest
Сообщений: n/a
Провел на форуме:
46938

Репутация: 2
По умолчанию

Британская спецслужба: граждане, не используйте сложные пароли. Мы все равно их взломаем, просто на это уйдет больше времени и денег налогоплательщиков.
 
Ответить с цитированием

  #3  
Старый 13.09.2015, 16:26
smack
Guest
Сообщений: n/a
Провел на форуме:
74075

Репутация: 3
По умолчанию

Исследования Британских ученых всегда удивляют.
 
Ответить с цитированием

  #4  
Старый 13.09.2015, 16:55
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Сейчас начнётся - холодный осенний вечер в райёне.

Подходят два деятеля уличной суб-культуры - "Слышь чо, пасс есть в кармане?"

"Fqq8./!FZ9b=G2Yx" - "Лан, проходи!"
 
Ответить с цитированием

  #5  
Старый 13.09.2015, 17:19
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Из первоисточника: "Those simple passwords might be made up of just three simple words, for instance. Or users could sign up for password managers — software that generates and then stores the passwords so that are both complex and never have to be remembered."

Совет заключался в использовании в пароле нескольких простых слов или использовании парольных менеджеров. В принципе норм. совет.
 
Ответить с цитированием

  #6  
Старый 13.09.2015, 17:53
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

... Совет заключался в использовании в пароле нескольких простых слов или использовании парольных менеджеров. В принципе норм. совет.
Совет, как он должен быть - в использовании diceware, с несколькими простыми словами из английского лексикона - не более 5 символов и минимум 4 их - не ломаемы они, и пассворд-менеджер KeePass KeePassx.

Вот так - правильно и надёжно.
 
Ответить с цитированием

  #7  
Старый 14.09.2015, 11:57
NekoKoneko
Guest
Сообщений: n/a
Провел на форуме:
58053

Репутация: 20
По умолчанию

Лучше всего - это hid-девайс, который прикидывается клавой, имеет 3 кнопки и экранчик с номером. Штука размером с классическую флешку, эмулирует набор пользователем очень сложных паролей. Юзер выбирает только номер пароля кнопочками и жмет ОК на девайсе. Драйверов не требует, поддерживается всеми операционками. Аппаратный менеджер паролей этакий. Все никак руки не дойдут запилить прототип, устройство примитивнейшее, любой школьник-ардуинщик сделает.
 
Ответить с цитированием

  #8  
Старый 14.09.2015, 12:05
Turanchocks_
Guest
Сообщений: n/a
Провел на форуме:
460772

Репутация: 17
По умолчанию

Цитата:
Сообщение от NekoKoneko  
NekoKoneko said:

Лучше всего - это hid-девайс, который прикидывается клавой, имеет 3 кнопки и экранчик с номером. Штука размером с классическую флешку, эмулирует набор пользователем очень сложных паролей. Юзер выбирает только номер пароля кнопочками и жмет ОК на девайсе. Драйверов не требует, поддерживается всеми операционками. Аппаратный менеджер паролей этакий. Все никак руки не дойдут запилить прототип, устройство примитивнейшее, любой школьник-ардуинщик сделает.
Весьма неплохо!

Время б побольше, тоже бы заморочитлся.Вообще, я не в курсе есть уже такие?Если нет, то это даже тянет на какой-никакой патент.Задуматься стоило бы.Ардуины и Малины детям игрушки, а народ из числа в доску целеустремленных, делает вот на таких вот простеньких вещах деньги.Вообще считаю, что это самый лучший способ зарабатывать бабло( и себе неплохо и людям пользу принес).Дойти бы до этой вершины.
 
Ответить с цитированием

  #9  
Старый 14.09.2015, 15:08
Error13Tracer
Guest
Сообщений: n/a
Провел на форуме:
5121

Репутация: 0
По умолчанию

Предвкушаю: Скоро дойдёт до маразма: У кого пароль не 123, тому 10 лет тюрьмы
 
Ответить с цитированием

  #10  
Старый 14.09.2015, 16:26
NekoKoneko
Guest
Сообщений: n/a
Провел на форуме:
58053

Репутация: 20
По умолчанию

Цитата:
Сообщение от Turanchocks_  
Turanchocks_ said:

Если нет, то это даже тянет на какой-никакой патент.
Нет, не видел. Можно такой функционал в мышку программируемую залить или в клаву высших ценовых групп, но это не то.

Наверное потому устройства нет, что оно никому не надо, пока еще ИБ для широких масс это что-то непонятное, вроде как квантовая физика или оргхимия. Люди до сих пор используют пароли 123456...

Патент же бесполезен, слишком простое железо и код - не защитить ничем. Плюс это устройство должно быть полностью опенсорсным, иначе грош цена ему, с закрытыми-то исходниками.

upd:

На али есть все. Вот модуль для прототипа, только сделать ЛУТом платку с кнопками и написать прошивку. Ушел заказывать.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ