-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!go
blin2!goblin1!goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-01.news.neostrad
a.pl!unt-spo-a-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
Date: Fri, 13 May 2016 10:41:45 +0200
From: Tomasz Kaczanowski <kaczus@dowyciecia_poczta.onet.pl>
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1.24) Gecko/20100228
Thunderbird/2.0.0.24 Mnenhy/0.7.6.0
MIME-Version: 1.0
Newsgroups: pl.soc.prawo
Subject: Re: Obowiązek zmiany hasła w programach
References: <57346161$0$649$65785112@news.neostrada.pl>
<nh1qqe$k99$1@node2.news.atman.pl>
<rc6w3n6w6q48$.sgucgm4wy8v0.dlg@40tude.net>
<nh4393$ukf$1@node2.news.atman.pl> <a...@b...pl>
In-Reply-To: <a...@b...pl>
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Lines: 35
Message-ID: <57359349$0$658$65785112@news.neostrada.pl>
Organization: Telekomunikacja Polska
NNTP-Posting-Host: user-164-126-64-82.play-internet.pl
X-Trace: 1463128905 unt-rea-b-01.news.neostrada.pl 658 164.126.64.82:55900
X-Complaints-To: a...@n...neostrada.pl
Xref: news-archive.icm.edu.pl pl.soc.prawo:755669
[ ukryj nagłówki ]W dniu 2016-05-13 10:35, A. Filip pisze:
> Liwiusz<l...@b...tego.poczta.onet.pl> pisze:
>> W dniu 2016-05-13 o 10:16, Jacek Maciejewski pisze:
>>> Dnia Thu, 12 May 2016 13:52:43 +0200, Krzysztof Jodłowski napisał(a):
>>>
>>>> Wytyczne GIODO:
>>>> "Przy określaniu częstotliwości zmiany haseł należy pamiętać, iż hasło
>>>> użytkownika powinno być zmieniane nie rzadziej niż co 30 dni i składać
>>>> się co najmniej z 6 lub 8 znaków - w zależności od tego, czy w systemie
>>>> są przetwarzane dane wrażliwe, o których mowa w art. 27 ustawy (za-
>>>> łącznik do rozporządzenia pkt IV ppk 2 w zw. z pkt VII)."
>>>
>>> Typowo urzędnicze obijanie sobie dupy blachą. Dla przykładu do banków
>>> nie trzeba zmieniać haseł.
>>
>> W dodatku osiągany cel jest odwrotny od zamierzonego - w banku mam
>> trudne hasło od lat, które mam tylko w pamięci; do programu, do
>> którego muszę co miesiąc zmieniać hasło, mam hasło zapisane w kajecie,
>> w dodatku tak proste, jak się tylko da.
>
> A jak cię to zabezpiecza przed "wyciekiem" hasła _z samego banku_,
> kolejnymi dziurami w sile szyfrowania/zabezpieczania połączenia?
> Dla mnie _ważne_ hasła powinno się zmieniać _przynajmniej_ co rok.
>
> A co do zabezpieczania sobie dupy masz sporo racji IMHO.
>
Ale raz do roku (przy silnym haśle, raz na kilka lat), to nie to samo co
raz w miesiącu i to jeszcze hasło 6 do 8 znaków.... Co do wycieku, to
mam nadzieję, że żaden rozsądny system nie trzyma hasła wprost, tylko
zakodowane w postaci stratnej...
--
Kaczus
http://kaczus.ppa.pl
Następne wpisy z tego wątku
- 13.05.16 11:02 A. Filip
- 13.05.16 11:04 A. Filip
- 13.05.16 11:37 Wojciech Bancer
- 13.05.16 14:54 J.F.
- 13.05.16 17:14 Wojciech Bancer
- 13.05.16 17:30 Robert Tomasik
- 13.05.16 18:01 Wojciech Bancer
- 13.05.16 19:07 kapitalikk
- 13.05.16 19:55 re
- 13.05.16 20:03 re
- 13.05.16 21:18 re
- 13.05.16 22:04 Robert Tomasik
- 13.05.16 23:55 cef
- 15.05.16 13:38 Borys Pogoreło
- 15.05.16 17:32 Jacek Maciejewski
Najnowsze wątki z tej grupy
- Rozkaz 5-2025: O Umorzeniu Postępowania Sądowego
- Rozkaz 4-2025: O Ochronie Praw Autorskich
- Rozkaz 3-2025: O Zaprzestaniu Bratobójczych Walk Na Ukrainie
- Rozkaz 2-2025: O Zaprzestaniu Zaciągania Kredytów
- Rozkaz 1-2025: O Uchwaleniu Totaliztycznych Praw i Obowiązków Człowieka
- Orzeczenie TSUE
- Re: Co po KK-200? (Przypadki szczególne ponad 15 lat) [Islandzka matka/ministra ustąpiła]
- Greenpeace została zobowiązana do zapłaty niemal 667 mln dolarów [USA,wyrok sądu]
- szal-Unia == federacja policyjna
- Polsza == państwo policyjne
- Czy grupa p.s.prawo przetrwa najbliższe wybory (prezydenta)?
- Czy "niedopuszczony pełnomocnik" jest w prawie się na to skarżyć jak "świadek" zmarła bez zostawienia mu takiej instrukcji?
- Aresztowany na rok "powinien podziękować za to, że miał możliwość przebywania w zakładzie karnym, bo tam jego stan zdrowia się poprawił"
- Prezydent Duda śmie szkalować bodnaturę niepokalanie poczętą, dwóch pełnomocników Geralda B. i "standardy Tuskie"
- Ziobrotura 3.0 będzie w prawie przesłuchać "świadka" Tuska bez adwokata w sprawach Sienkiewicza/Bodnara/...?
Najnowsze wątki
- 2025-03-23 Rozkaz 5-2025: O Umorzeniu Postępowania Sądowego
- 2025-03-23 Rozkaz 4-2025: O Ochronie Praw Autorskich
- 2025-03-23 Rozkaz 3-2025: O Zaprzestaniu Bratobójczych Walk Na Ukrainie
- 2025-03-23 Rozkaz 2-2025: O Zaprzestaniu Zaciągania Kredytów
- 2025-03-23 Rozkaz 1-2025: O Uchwaleniu Totaliztycznych Praw i Obowiązków Człowieka
- 2025-03-22 Orzeczenie TSUE
- 2025-03-21 Re: Co po KK-200? (Przypadki szczególne ponad 15 lat) [Islandzka matka/ministra ustąpiła]
- 2025-03-20 Greenpeace została zobowiązana do zapłaty niemal 667 mln dolarów [USA,wyrok sądu]
- 2025-03-19 szal-Unia == federacja policyjna
- 2025-03-19 Polsza == państwo policyjne
- 2025-03-19 Czy grupa p.s.prawo przetrwa najbliższe wybory (prezydenta)?
- 2025-03-19 Czy "niedopuszczony pełnomocnik" jest w prawie się na to skarżyć jak "świadek" zmarła bez zostawienia mu takiej instrukcji?
- 2025-03-19 Aresztowany na rok "powinien podziękować za to, że miał możliwość przebywania w zakładzie karnym, bo tam jego stan zdrowia się poprawił"
- 2025-03-19 Prezydent Duda śmie szkalować bodnaturę niepokalanie poczętą, dwóch pełnomocników Geralda B. i "standardy Tuskie"
- 2025-03-18 Ziobrotura 3.0 będzie w prawie przesłuchać "świadka" Tuska bez adwokata w sprawach Sienkiewicza/Bodnara/...?