Поиск
Теги
Aliexpress 181
BLM 21
Calella 147
exler.ru 315
авто 480
аудио 7
Барселона 110
Беларусь 34
бытовуха 1503
в мире 153
вакцинация 18
велосипед 40
видео 4346
вино 363
война 624
выставки 217
гаджеты 1838
гламурье 23
детишки 46
ебанариум 22
еда 545
ЕС 87
железо 361
животные 239
жулики 248
забавно 2137
здоровье 103
игры 119
Израиль 113
ИИ 72
интересно 391
Интернет 1305
искусство 302
Испания 1248
истории 156
история 9
Италия 8
картинки 626
Каталония 136
кино 1643
Китай 6
книги 229
коронабесие 119
коронавирус 298
коронажизнь 65
кретинизм 322
криминал 1
маньяна 19
маразм 218
Маск 45
медицина 47
мне пишут 49
мои фото 218
Мордор 2869
Москва 20
музыка 921
наука 10
новости 27
о высоком 155
о низком 292
обновление 3147
паноптикум 176
поездки 1094
полезное 7
попы 201
праздники 22
происшествия 133
разное 1528
ребенок 13
реклама 426
связь 18
сериал 163
скандалы 11
скорблю 131
СМИ 2895
софт 978
социалка 187
спорт 139
США 222
СЭКС 44
технологии 183
толерастия 12
Трамп 155
трэш 9
туры 19
Украина 47
фотография 210
Франция 48
шарлатаны 31
шоу 6
экотерроризм 27
Экслер 1085
юмор 22
видео 4346
обновление 3147
СМИ 2895
Мордор 2869
забавно 2137
гаджеты 1838
кино 1643
разное 1528
бытовуха 1503
Интернет 1305
Испания 1248
поездки 1094
Экслер 1085
софт 978
музыка 921
картинки 626
война 624
еда 545
авто 480
реклама 426
интересно 391
вино 363
железо 361
кретинизм 322
exler.ru 315
искусство 302
коронавирус 298
о низком 292
жулики 248
животные 239
книги 229
США 222
мои фото 218
маразм 218
выставки 217
фотография 210
попы 201
социалка 187
технологии 183
Aliexpress 181
паноптикум 176
сериал 163
истории 156
о высоком 155
Трамп 155
в мире 153
Calella 147
спорт 139
Каталония 136
происшествия 133
скорблю 131
игры 119
коронабесие 119
Израиль 113
Барселона 110
здоровье 103
ЕС 87
ИИ 72
коронажизнь 65
мне пишут 49
Франция 48
Украина 47
медицина 47
детишки 46
Маск 45
СЭКС 44
велосипед 40
Беларусь 34
шарлатаны 31
экотерроризм 27
новости 27
гламурье 23
юмор 22
праздники 22
ебанариум 22
BLM 21
Москва 20
туры 19
маньяна 19
вакцинация 18
связь 18
ребенок 13
толерастия 12
скандалы 11
наука 10
история 9
трэш 9
Италия 8
аудио 7
полезное 7
Китай 6
шоу 6
криминал 1
Информация
Что ещё почитать
В данном случае - по всем пунктам согласен с Алексом. Да, всё, что описано - здорово действует на нервы, но - если всё это разом отменить - будет только хуже. Сам много раз искренне благодарил фичу - "повторный набор пароля". Теперь, насчёт звездочек. А что - вирусы, делающие скриншоты экрана отменили? И потом, каким бы ты не был аккуратным, всё равно велик шанс, что из-за спины твой пароль считают. И опять же - гораздо легче прикрывать при наборе пароля только клаву, чем прикрывать и клаву и экран. Опять же - сейчас экраны компов стали очень большими, уже своей головой перекрыть угол обзора как раньше, не получится 😄.
"Если я хочу поставить "123" — это мое личное дело, а не ваше!"
Во, вот именно из-за этого лично я пострадал... Я, всегда ставящий пароль по всем правилам, всегда сложный, пострадал из-за таких вот деятелей, ставящих "123"...Есть у меня почта, выданная провом. Почта эта у меня очень давно, я ею практически не пользуюсь, но - в одно время там начала твориться настоящая вакханалия - был просто тотальный разгул спама. Доходило до того, что мне спам приходил от меня же.. В итоге, пров ввёл там очень жесткие требования - теперь поставить на ящик пароль вида 123 в принципе невозможно. Так более того - теперь ВСЕ обязаны менять пароль минимум раз в месяц. Невзирая на его, пароля, сложность. Спрашивается - а я причём? Я же и так ставил сложный пароль, почему я обязан его менять? Но я смирился... А что делать, если прова просто задолбали жалобы таких вот марий арбатовых, поставивших паролем 123, а потом плачущих - ой, мою почту взломали... Кстати, система там теперь – реально аццкая. Пароль при его забытии ты можешь восстановить только один раз. Если опять забыл – нужно с админом связываться и лично доказывать, что ты это ты и ящик твой… И ВСЁ это ТОЛЬКО из-за такой вот позиции некоторых – «мой пароль, чё хочу, то и делаю»…
http://img.thedailywtf.com/images/13/q3/e79/Pic-6.png
А что если телефон украдут? Что тогда?
А по поводу пользователей, истерящих "меня взломали" - ну для кого лицензионные соглашения и правила сайтов пишут? На них и так нынче только кровью расписываться - для, так сказать, стилистического соответствия. Что стоит в них добавить - "Плохой пароль - сам дурак"? На этапе ввода пароля можно предупредить. Злостно предупредить. Предупредить с галочкой "да, я понял". Но запрещать - неуважение к пользователям и маркер самомнения сайтовладельцев.
P.S. На exler.ru, вроде как, есть ограничение только на минимальную длину пароля. По крайней мере, с регистрацией не было никаких проблем. Вот бы везде так...
Типичное переваливание с больной головы на здоровую - один из многих тысяч пожаловался, теперь давайте всех заставим набирать парили под наши требования (зачастую, абослютно дебильные). Вместо того, чтобы написать большиими красными буквам что-то вроде "Простой пароль приведет ко взлому вашего аккаунта, нажмите ОК что вы это прочитали".
Хуже всего то, что вместо моего обычного пароля, который выглядит примерно как jsdsdfpaqpqamnjx, меня заставляют набирать какой-нибудь Alligator5 который под требования этх дятлов подходит, а подобрать его в сто раз проще.
Один идиот с уверенностью в своей правоте стоит десятков тысяч нормальных пользователей. (стоимость в нервных клетках 😄 )
А большую красную надпись... Ответ один - "не видел/а"
Шутка.
Пароль любой сложности легко подбирается терморектальным криптоанализатором. Причем за вполне разумное время.
Шутка.
Я тут рельно забыл один реально очень важный пароль. Думаете, поможет?
===
Я вас буду пытать-иметь. Пока не скажете. А если не подойдет, то даже моя раскованная фантазия бессильна. Кошмар - это мягко сказано.
Подписываюсь!
/off
Вообще - я бы приговорил изобретателей SMS к 15-летнему расстрелу через повешение на электрическом стуле
off/
Тот же самый метод я бы применил к разработчикам Windows Phone, которые решили, что текст SMS-ок, в момент их прибытия, можно отображать поверх lock screen (!!!).
Речь идет не о том, чтобы посмотреть сохраненные пароли, а о том, чтобы видеть пароли во время ввода. Как это опционально в Андроиде сделано, например.
Тю. Зачем возражать, если у человека НЕНАВИСТЬ.
))) Кстати - да! Резонно.
а где же ректотермальный/терморектальный подбор паролей ? в условиях рашки весьма себя оправдывает (впрочем там даже и пояльник не нужен - достаточно компетентным огранам сказать "виновен" и пароль подберут, даже если у тебя и компьтера то нет...)
и уточню - при нормально организованной работе работнику надо 1-2 пароля.
и уточню - при нормально организованной работе работнику надо 1-2 пароля.
При НОРМАЛЬНО организованной - только один. Или даже fingerprint. В остальном работает SSO
у Сбербанка не очень сложный пароль на "банк-онлайн"
Да. Но там по SMS доп-но однораз. пароль шлют и информируют о входе.
Nikson:
и сменить его на сложный нельзя(
Главное, что его сменить на очень простой не получится! 😄
Хотя, конечно, пароль мог бы быть и посложнее...
1. Сначала выкатил целый список претензий к методам и требованиям к аутентификации принятых на серьезных интернет-проектах с милионной аудиторией.
2. Заявил самоуверенно, что лично ЕГО это не устраивает, а значит это глупо/по-идиотски/неудобно.
3. А затем, в результате развернувшейся дискуссии и появившихся замечаний и претензий к нерациональности реализации или к возможной небезопасности его собстенного самопального движка, заявил свое обычное : а я не обязан что-то для кого то делать, менять или отвечать за это.
Сравните с его позицией касательно авторского права- тот же стиль- тихо слиться если уличили в противоречии самому же себе.
Есть у него такое. "Я не такой как все":)
Что касается паролей из всяких там стихотворений -- достаточно сделать несколько изящных ошибок в словах, и сложность перебора тут же существенно возрастет.
И автоматическая генерация паролей в духе !4u23va123jja это тоже цирк с конями. Мне, кроме шуток, один раз сгенерировали пароль, который заканчивался на zhopa.
Ничего о_О
Некоторые и пин-коды на карточках пишут, что ж поделать.
Kostyan :
Мне все-таки нравится, когда банк отвечает за сохранность денег, даже если при этом он выставляет свои правила на сложность пароля. А дать предупреждение " С таким паролем я за Ваши сбережения не отвечаю и при этом позволить его" - для банка это сильно.
В психиатрии есть такое понятие - вовлечение в бред. Это как раз такой случай.
Так что тут я ЛК, пожалуй, поддержу. Достаточно будет дисклеймера: Если вы идиот - это ваши проблемы. С предупреждением ознакомлен. И квадратик с галочкой.
Дебильные проверки на безопасность пароля по наличию в нем различных групп символов не только достали, но и действительно не определяют реально его безопасность.
Единственное "но" - разработчикам следует ПРЕДУПРЕЖДАТЬ юзеров о том, что они что-то делают не так, но НЕ запрещать это.
Единственное "но" - разработчикам следует ПРЕДУПРЕЖДАТЬ юзеров о том, что они что-то делают не так, но НЕ запрещать это.
А что делать потом банку, если Вы ему сообщите, что Вашей карточкой кто-то воспользовался без Вашего ведома? Всякие чаты и форумы и так разрешают простые пароли.
Эти красавцы совершенно правильно высылают на мобилку одноразовый пароль для подтверждения операции. НО! Во-первых, это восьмисимвольный сложный пароль (в разных регистрах, с цифрами и спец-символами), а во-вторых - поле для его ввода рисует звездочки.
Так и хочется их посадить и заставить сутками проводить операции...
Извините, но нычне вы со своего компьютера заходите на уже не только ваши ресурсы. И с каждым годом компьютер все меньше и меньше лично ваш. Поэтому некие условно-универсальные правила для всех неизбежны. Это как с автомобилями, пока их были единицы - они никого не беспокоили, пока курей не давили. А потом появились ПДД. И теперь вы можете быть хоть на 500% уверены, что с правитесь с управлением своего авто на скорости 140км в час, но общие правила диктуют вам максимально допустимую скорость. И как человек хорошо знакомый с компьютерами, вы должны понимать, что правило состоящие из сплошного набора исключений работать не будет.
Вариант я вижу только один - месье совсем не так квалифицирован, как думает о себе. Иначе с чего сколько бреда про ограничения? Да, есть, но убираются за полчаса, и для этого совсем не нужно Асм ковырять.
Тут есть один момент. 😄
Для удобства ввода с мобильной клавиатуры в некоторые не самые смертельно-критичные сервисы я генерирую KeePass'ом достаточно длинные пароли, но только lowercase letters. И некоторые сервисы очень сильно волнуюся: "Ох, как же это у вас 9 букв и ни одной цифры, и ни одного спец-символа, очень небезопасно!"
И еще забавно, когда так беспокоится интернет-магазин (который не сохраняет при том платежную информацию) или мониторилка веб-сайта (злоумышленники зайдут и будут мониторить другой сайт, да!).
Про LastPass я в курсе, если что. Но всё равно.
Вы не знаете, как из запомненных на компе звездочек получить пароль? Прикольно...
У Каганова хеши засолены. См. комменты к его посту.
Какого хрена в google play в топ приложений мне услужливо подсовывают местые разработки местных умельцев?
Ненавижу когда набираю google.com и он тут же услужливо переключает на Google.az Какого хрена.
Набирайте google.com/ncr
Интересно, что из этого высказывания Каганов сделал вывод, что они у себя хранят пароли. Совершенно не обязательно.
Алекс, я думаю там идет речь о системах автоматической генерации начальных паролей. Проходишь регистрацию и тебе выдают такую вот абракадабру. Естественно, ее надо сразу сменить, т.к. запомнить невозможно, но почему бы не предусмотреть задание удобного пароля сразу на этапе регистрации?
Это делается для совмещения процесса регистрации с проверкой адреса почты/телефона.
ИМХО, автор подразумевает, что пароль генерируется автоматически в такую вот лабуду и приходит на почту. Не мало таких сервисов есть. Кстати, ни что не мешает копи-пастить 😄
Про дублирование ввода важных данных - целиком и польностью за. Сам однажды на заре своей компьютерной деятельности коряво написал где-то свой адрес е-почты, который был в качестве логина. поменять его уже было нельзя. Пришлось заводить такой новый почтовый ящик, чтобы попасть в сервис (уже не помню детали, но как-то так).
Алекс, п.3 - это явно про те сервисы, которые не предлагают самому ввести свой пароль, а генерируют автоматичеки. И да, такие пароли реально непросто использовать иногда, особенно если регистрируешься не со своего компа, или с телефона/планшета по дороге.
подразумевается, что пароль будет использован однажды для входа и сменен на то что нравится