-
Data: 2011-02-19 22:56:55
Temat: Re: "gospodarka" loginami i hasłami administracyjnymi w firmie
Od: to <t...@a...xyz> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]begin Robert Jaroszuk
> Natomiast podkreślam, że wdrożenie tego typu rozwiązania w skali
> "masowej", tj. dla wszystkich użytkowników, powoduje wzrost kosztów
> utrzymania takiego systemu (edukacja, ochrona kluczy itp).
Całkowita zgoda, uważam wręcz że nie miałoby to sensu. Używanie takich
kluczy jest nierozłącznie związane z używaniem mózgu, a taką umiejętność
niestety nie każdy posiadł. Dlatego napisałem, że dla użytkowników hasła
są ok, póki nie upowszechnią się jakieś sensowne metody
bioautentyfikacji, czy jak to nazwać.
> Poza tym uważam że mylisz się, pisząc: "Nie ma takich zasad. Te
> wszystkie mity na temat haseł itp. istnieją głównie w umysłach laików."
> Oczywiście periodyczna zmiana haseł nie jest panaceum na wszelkie
> zagrożenia w sieci, jednak pozwala podnieść poziom bezpieczeństwa
> systemów w których nie stosuje się TFA. Pamiętaj że najsłabszym ogniwem
> jest człowiek, który może ujawnić hasło, zapisać, zalogować się z
> niezaufanych systemów itp. Zmieniając hasła co jakiś czas możesz
> ograniczyć ryzyko związane z tego typu zagrożeniami.
Ale JAKIE hasło? Hasło do czego? Wiadomo, że warto wymusić zmianę haseł
na userach (ale też nie za często, bo zaczną je zapisywać gdzie bądź),
ale po co zmieniać np. co miesiąc hasło używane raz w roku (do jakiegoś
zapomnianego routera)?
Ogólnie pisząc o "micie" chodziło mi głównie o to, że kwestia haseł to
drobny ułamek całości tematów związanych z bezpieczeństwem systemów czy
sieci i wcale nie trzeba mieć hasła, żeby się dostać do systemu i na
odwrót -- mając hasło, nie zawsze da się tam dostać.
> W bezpieczeństwie rzadko kiedy jest tak, że jeden czynnik rozwiązuje
> problem. Najczęściej kombinacja pewnych metod
> technologiczno-organizacyjnych zapewnia wymagany poziom bezpieczeństwa.
>
> 1. użytkownik wymyślał sam
> 2. musiał stosować się do zasady typu "wymyśl jakąś frazę, weź pierwsze
> litery wyrazu i ułóż z nich hasło, następnie dodaj cyfry". 3. zmieniał
> hasło co 3-6 miesięcy, powtarzając punkty 1 i 2.
>
> Jeśli chodzi o zmianę haseł, uzasadniał to w ten sposób, że zbyt częsta
> zmiana haseł irytuje użytkowników (nic dziwnego), natomiast zbyt rzadka
> powoduje, że użytkownicy przestają je właściwie chronić i wykorzystują
> je w innych systemach.
Tu oczywiście pełna zgoda, ale kontekstem mojego stwierdzenia o "mitach"
były rozważania o hasłach do kont administracyjnych, nie było mowy o
kontach zwykłych użytkowników.
--
"An intelligent man is sometimes forced to be drunk
to spend time with his fools." -- Ernest Hemingway
Następne wpisy z tego wątku
- 20.02.11 01:07 to
- 20.02.11 01:51 Robert Jaroszuk
- 20.02.11 01:53 Robert Jaroszuk
- 20.02.11 10:06 m...@o...pl
- 20.02.11 11:37 cezarys
- 20.02.11 20:45 BartekK
- 21.02.11 00:26 to
- 21.02.11 20:23 Papo5murfo
- 21.02.11 20:23 Papo5murfo
- 03.03.11 21:19 m4rkiz
- 03.03.11 21:24 m4rkiz
Najnowsze wątki z tej grupy
- Nordstrim
- obostrzenia
- ilość węzłów sanitarnych w biurowcu
- Korekta prognozy
- ROBERT GWIAZDOWSKI: PO CO NAM ZWIĄZKI PARTNERSKIE?
- Czy można orzekać po pijaku?
- reparacje
- ustawienie przetargu
- Przeszukiwanie baz i netu
- Mini Netykieta polskich grup dyskusyjnych
- Re: Jak wypełnić polecenie francuskiego sądu blokowania niektórych zapytań DNS? Blokując Francję
- Re: Powtórne wezwanie na PO-komisję uzdrowi Ziobrę już w 10 dni
- Re: Jak wypełnić polecenie francuskiego sądu blokowania niektórych zapytań DNS? Blokując Francję
- Re: Jak Sejm się przygotował na M. Wosia na PO-komisji rewizją/przeszukaniem w hotelu sejmowym
- AKCJA "PAPROTKA". KURIOZALNY PROJEKT MINISTERSTWA SPRAWIEDLIWOŚCI
Najnowsze wątki
- 2024-07-06 Nordstrim
- 2024-07-06 obostrzenia
- 2024-07-05 ilość węzłów sanitarnych w biurowcu
- 2024-07-04 Korekta prognozy
- 2024-07-04 ROBERT GWIAZDOWSKI: PO CO NAM ZWIĄZKI PARTNERSKIE?
- 2024-07-03 Czy można orzekać po pijaku?
- 2024-07-02 reparacje
- 2024-07-02 ustawienie przetargu
- 2024-07-02 Przeszukiwanie baz i netu
- 2024-07-01 Mini Netykieta polskich grup dyskusyjnych
- 2024-07-01 Re: Jak wypełnić polecenie francuskiego sądu blokowania niektórych zapytań DNS? Blokując Francję
- 2024-07-01 Re: Powtórne wezwanie na PO-komisję uzdrowi Ziobrę już w 10 dni
- 2024-06-30 Re: Jak wypełnić polecenie francuskiego sądu blokowania niektórych zapytań DNS? Blokując Francję
- 2024-06-28 Re: Jak Sejm się przygotował na M. Wosia na PO-komisji rewizją/przeszukaniem w hotelu sejmowym
- 2024-06-27 AKCJA "PAPROTKA". KURIOZALNY PROJEKT MINISTERSTWA SPRAWIEDLIWOŚCI