Дапамажыце dev.by 🤍
Падтрымаць

Автор правил по составлению паролей признал, что «был не прав»

7 каментарыяў
Автор правил по составлению паролей признал, что «был не прав»

Составитель вышедшего в 2003 году руководства по составлению безопасных паролей утверждает, что сожалеет о многих рекомендациях, сообщает Gizmodo.

Читать далее

Иллюстрация: TechnoBuffalo

Билл Бёрр создал пособие по составлению паролей к самым разным системам, от частных электронных адресов до входа в онлайн-банкинг. Использование заглавных букв, специальных символов и номеров — всё это уходит корнями в его давнюю публикацию 2003 года.

Правда, на тот момент Бёрр не был экспертом по безопасности и, по большому счёту, недостаточно разбирался в паролях. В интервью The Wall Street Journal он рассказал, что знания в области составления паролей почерпнул в справочнике, который вышел в 80-х, ещё до начала интернет-эпохи.

«Я сожалею о многом. Документ оказался слишком сложным для понимания и, говоря откровенно, ошибочным», — рассказывает Бёрр.

Gizmodo подтверждает его слова с помощью известного среди западных ИТ-специалистов комикса. Из него можно понять, что четыре несвязанных слова, использованные в качестве пароля, намного лучше защитят систему, чем набор символов. Если для взлома последнего потребуется 3 дня, то на то, чтобы разгадать набор слов, уйдёт 550 лет.

Иллюстрация: XKCD

Чытайце таксама
У Беларусі хочуць зрабіць спецыяльныя SIM-карткі для «дзяржаўнага кантролю за знаходжаннем дзяцей у інтэрнэце»
У Беларусі хочуць зрабіць спецыяльныя SIM-карткі для «дзяржаўнага кантролю за знаходжаннем дзяцей у інтэрнэце»
У Беларусі хочуць зрабіць спецыяльныя SIM-карткі для «дзяржаўнага кантролю за знаходжаннем дзяцей у інтэрнэце»
1 каментарый
Бомба запаволенага дзеяння: кодэры з ШІ-асістэнтамі ствараюць у 10 разоў больш уразлівасцей
Бомба запаволенага дзеяння: кодэры з ШІ-асістэнтамі ствараюць у 10 разоў больш уразлівасцей
Бомба запаволенага дзеяння: кодэры з ШІ-асістэнтамі ствараюць у 10 разоў больш уразлівасцей
4 каментарыя
«Куратар — твой другі начальнік». Як служба бяспекі назаляе айцішнікам
«Куратар — твой другі начальнік». Як служба бяспекі назаляе айцішнікам
«Куратар — твой другі начальнік». Як служба бяспекі назаляе айцішнікам
Кейс чытачкі devby: былы кіраўнік, з якім яны некалькі гадоў працавалі разам у аўтсорс-кампаніі, запрасіў яе ў сваю новую каманду — у банк — на 2x да заробку. Дзяўчына паспяхова прайшла сумоўе — «проста фармальнасць». Але служба бяспекі банка не ўхваліла кандыдатуру.
67 каментарыяў
Д — давер: ЕС цяпер выдае аднаразовыя тэлефоны для паездак у ЗША, як у Кітай
Д — давер: ЕС цяпер выдае аднаразовыя тэлефоны для паездак у ЗША, як у Кітай
Д — давер: ЕС цяпер выдае аднаразовыя тэлефоны для паездак у ЗША, як у Кітай
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.