-
Data: 2011-02-19 22:56:55
Temat: Re: "gospodarka" loginami i hasłami administracyjnymi w firmie
Od: to <t...@a...xyz> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]begin Robert Jaroszuk
> Natomiast podkreślam, że wdrożenie tego typu rozwiązania w skali
> "masowej", tj. dla wszystkich użytkowników, powoduje wzrost kosztów
> utrzymania takiego systemu (edukacja, ochrona kluczy itp).
Całkowita zgoda, uważam wręcz że nie miałoby to sensu. Używanie takich
kluczy jest nierozłącznie związane z używaniem mózgu, a taką umiejętność
niestety nie każdy posiadł. Dlatego napisałem, że dla użytkowników hasła
są ok, póki nie upowszechnią się jakieś sensowne metody
bioautentyfikacji, czy jak to nazwać.
> Poza tym uważam że mylisz się, pisząc: "Nie ma takich zasad. Te
> wszystkie mity na temat haseł itp. istnieją głównie w umysłach laików."
> Oczywiście periodyczna zmiana haseł nie jest panaceum na wszelkie
> zagrożenia w sieci, jednak pozwala podnieść poziom bezpieczeństwa
> systemów w których nie stosuje się TFA. Pamiętaj że najsłabszym ogniwem
> jest człowiek, który może ujawnić hasło, zapisać, zalogować się z
> niezaufanych systemów itp. Zmieniając hasła co jakiś czas możesz
> ograniczyć ryzyko związane z tego typu zagrożeniami.
Ale JAKIE hasło? Hasło do czego? Wiadomo, że warto wymusić zmianę haseł
na userach (ale też nie za często, bo zaczną je zapisywać gdzie bądź),
ale po co zmieniać np. co miesiąc hasło używane raz w roku (do jakiegoś
zapomnianego routera)?
Ogólnie pisząc o "micie" chodziło mi głównie o to, że kwestia haseł to
drobny ułamek całości tematów związanych z bezpieczeństwem systemów czy
sieci i wcale nie trzeba mieć hasła, żeby się dostać do systemu i na
odwrót -- mając hasło, nie zawsze da się tam dostać.
> W bezpieczeństwie rzadko kiedy jest tak, że jeden czynnik rozwiązuje
> problem. Najczęściej kombinacja pewnych metod
> technologiczno-organizacyjnych zapewnia wymagany poziom bezpieczeństwa.
>
> 1. użytkownik wymyślał sam
> 2. musiał stosować się do zasady typu "wymyśl jakąś frazę, weź pierwsze
> litery wyrazu i ułóż z nich hasło, następnie dodaj cyfry". 3. zmieniał
> hasło co 3-6 miesięcy, powtarzając punkty 1 i 2.
>
> Jeśli chodzi o zmianę haseł, uzasadniał to w ten sposób, że zbyt częsta
> zmiana haseł irytuje użytkowników (nic dziwnego), natomiast zbyt rzadka
> powoduje, że użytkownicy przestają je właściwie chronić i wykorzystują
> je w innych systemach.
Tu oczywiście pełna zgoda, ale kontekstem mojego stwierdzenia o "mitach"
były rozważania o hasłach do kont administracyjnych, nie było mowy o
kontach zwykłych użytkowników.
--
"An intelligent man is sometimes forced to be drunk
to spend time with his fools." -- Ernest Hemingway
Następne wpisy z tego wątku
- 20.02.11 01:07 to
- 20.02.11 01:51 Robert Jaroszuk
- 20.02.11 01:53 Robert Jaroszuk
- 20.02.11 10:06 m...@o...pl
- 20.02.11 11:37 cezarys
- 20.02.11 20:45 BartekK
- 21.02.11 00:26 to
- 21.02.11 20:23 Papo5murfo
- 21.02.11 20:23 Papo5murfo
- 03.03.11 21:19 m4rkiz
- 03.03.11 21:24 m4rkiz
Najnowsze wątki z tej grupy
- ciekawostka mandatowa
- Dlaczego szybko będzie o jedną organizację terrorystyczną mniej w UE? ["Sukcesy" walki z terroryzmem w Syrii]
- przejscie sugerowane
- Re: Rumunia: Dobry Sąd Konstytucyjny anulował wynik głosowania złych wyborców (nie za UE/NATO)
- 9. Raport Totaliztyczny: Sprawa moich pomysłów na pracę doktorską które przekazałem PW, a które sprzedano do WB
- W RPA znieśli karę śmierci => obywatel RP Waluś (w końcu) powrócił na łono macierzy
- usiłowanie wtargnięcia
- Policjant z bronią
- jak to na autostradzie
- wygaszanie TK
- Re: Jebać Barbie aż się zgarbi :)))
- Ziobro rozjeżdża klaunów
- Re: Zadrży rząd Tuski przed "zniesławianym"/zniesławianym "ruskim szpiegiem"? [Oleinychenko wydalony]
- Czy policjantów należy ROZBROIĆ?
- Tymoteusz Sz.
Najnowsze wątki
- 2024-12-10 ciekawostka mandatowa
- 2024-12-09 Dlaczego szybko będzie o jedną organizację terrorystyczną mniej w UE? ["Sukcesy" walki z terroryzmem w Syrii]
- 2024-12-09 przejscie sugerowane
- 2024-12-09 Re: Rumunia: Dobry Sąd Konstytucyjny anulował wynik głosowania złych wyborców (nie za UE/NATO)
- 2024-12-08 9. Raport Totaliztyczny: Sprawa moich pomysłów na pracę doktorską które przekazałem PW, a które sprzedano do WB
- 2024-12-08 W RPA znieśli karę śmierci => obywatel RP Waluś (w końcu) powrócił na łono macierzy
- 2024-12-08 usiłowanie wtargnięcia
- 2024-12-05 Policjant z bronią
- 2024-12-05 jak to na autostradzie
- 2024-12-05 wygaszanie TK
- 2024-12-04 Re: Jebać Barbie aż się zgarbi :)))
- 2024-12-04 Ziobro rozjeżdża klaunów
- 2024-12-04 Re: Zadrży rząd Tuski przed "zniesławianym"/zniesławianym "ruskim szpiegiem"? [Oleinychenko wydalony]
- 2024-12-04 Czy policjantów należy ROZBROIĆ?
- 2024-12-03 Tymoteusz Sz.