Ir kaip nepamirsti kruvos sudetingu slaptazodziu? laikyti surasytus ant popieriuku, ar vartoti ta pati visur? -- svyt No-Name <no@name.tld> Wrote in message: > Pasira?au, tik vis tiek reikia priversti naudoti ma??sias, did?i?sias, > skai?ius ir simbolius. LT useri? i?prusimas ?emas, be prievartos > neapsieis (manau tas pats ne tik LT). Tik ?i taisykl? turi b?ti ai?kiai > matoma slapta?od?io keitimo puslapyje. > Tokie reikalavimai turi b?ti ten kur reikia, kur nereikia, pvz ?mogaus > asmeninis pa?tas - pofik, lai daro k? nori. > > On 2017.05.10 15:53, Salas wrote: > > Naujausios tendencijos del passwordu: > > > > > https://www.welivesecurity.com/2017/05/03/no-pointless-password-requirements/ > > > > > > > > On 2017-05-10 12:32 PM, No-Name wrote: > >> 2017-05-08 00:35, Rrr ra??: > >> > >>> Passwordus keisti bent karta i 3 men. > >> > >> Priverstinis slapta?od?i? keitimas yra totali nesamon?. ?iais laikais > >> ?mogus besinaudojantis internetu yra priverstas laikyti galvoje apie > >> 10 slapta?od?i?, adminams visi?kos ?ak?s. Ir juos ver?iant kaitalioti, > >> j? nebe?manoma ?siminti neu?sira?ius. > >> > >> Slapta?od?iai turi b?ti sud?tingi, jie neturi b?ti niekur > >> u?ra?in?jami, palikin?jami ir tt. Taigi ?mogus gali tur?ti savo > >> slapta?od?io sudarymo sistem? ir pagal j? susikurti jam ?simenam? > >> kiet? slapta?od?. Tuo tarpu priverstinis keitimas tik padaro, jog > >> tokia savo sistema naudotis ne?manoma. Jeigu nori kad slapta?od?iai > >> kaitaliot?si, tada apskritai daryk juos vienkartinius, generuojamus > >> pagal u?klaus? ir galiojan?ius pvz tik valand?/par?. Bet tokia sistema > >> taip pat bus silpnesn? u? ger? slapta?od?, nes bus naudojamas > >> copy/paste/save principas. > >> Jeigu yra poreikis, kad sistema turi b?ti apsaugota geru slapta?od?iu, > >> priversk b?tinai panaudoti did?i?j?, ma??j? raid?, skai?i?, ?enkl? ir > >> bent 10 simboli? ilgio. Ta?kas, toks slapta?odis neatsp?jamas. Pati > >> sistema turi b?ti apsaugoma nuo bandymo parinkti slapta?od?, 5-10 > >> neteising? bandym? ir blokas. > >> > >> Su ?sivaizduojamomis gr?sm?mis dabar apskritai idiotizmas. Did?ioji > >> dalis visi?kai nesisaugojo ir vaj vaj, juos i?tratino. Rado kvailius > >> ir i?tratino, taip jiems ir reikia. O tie kas elgiasi protingai, pas > >> juos ir taip viskas tvarkoje. 99.9% "--nulau?im?--" yra nieko daugiau, > >> kaip pasinaudojimas spragomis, kurios atsiranda d?l elementarios > >> neprie?i?ros ar prasto programuotoj? darbo. Serverius admininistruoja > >> asmenys nesuprantantys k? daro ir u? juokingus pinigus, kurie > >> nesuteikia jokio noro nei galimyb?s tobul?ti. ?iaip taip pasikuria > >> servis? ir d?iaugiasi kad pavyko. Pa?i? vartotoj? ra?tingumas artimas > >> nuliui, pavyzdys to, kad VPN susiderinti jau yra totaliai sud?tinga. > >> Nors ?iaip pats VPN ne panac?ja, kiekvienu atveju reikia ?i?r?ti > >> individualiai. > >> > >> Klausantis "specialist?" per tv/radio tai pat linksma, studento lygio > >> kliedesiai ir tiek... Su tokiais patarimais toli neva?iuosi. > >> > >> > > > > ----Android NewsGroup Reader---- http://usenet.sinaapp.com/