Британская спецслужба советует не использовать сложные пароли

Discussion in 'Мировые новости. Обсуждения.' started by K800, 13 Sep 2015.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Центр правительственной связи Великобритании (англ. Government Communications Headquarters, GCHQ) порекомендовал гражданам не использовать сложные пароли. Об этом пишет The Independent.

    Британское агентство информразведки опубликовало материал под названием «Пароли: упростите свой подход», в котором перечисляются принципы работы в сети, которые помогут сохранить безопасность.

    В документе опровергается миф о надежности сложных паролей – вместо них спецслужбы рекомендуют использовать упрощенные варианты, причем рекомендации касаются как профессионалов в сфере IT, так и обычных пользователей.

    Сотрудники центра объяснили, что слишком сложные пароли, которые невозможно запомнить, вынуждают пользователей записывать их на бумаге или в текстовом файле, что потенциально небезопасно. Вместо этого спецслужбы призывают интернет-компании укреплять свою безопасность, чтобы их пользователи могли не бояться различных взломов.

     
  2. {iddqd}

    {iddqd} Member

    Joined:
    22 Dec 2011
    Messages:
    170
    Likes Received:
    97
    Reputations:
    2
    Британская спецслужба: граждане, не используйте сложные пароли. Мы все равно их взломаем, просто на это уйдет больше времени и денег налогоплательщиков.
     
    seeattack likes this.
  3. smack

    smack Active Member

    Joined:
    25 Aug 2013
    Messages:
    210
    Likes Received:
    157
    Reputations:
    3
    Исследования Британских ученых всегда удивляют.
     
    Reine likes this.
  4. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Сейчас начнётся - холодный осенний вечер в райёне.
    Подходят два деятеля уличной суб-культуры - "Слышь чо, пасс есть в кармане?"

    "Fqq8./!FZ9b=G2Yx" - "Лан, проходи!"
     
    qwe1243, icyclopys and Payer like this.
  5. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Из первоисточника: "Those simple passwords might be made up of just three simple words, for instance. Or users could sign up for password managers — software that generates and then stores the passwords so that are both complex and never have to be remembered."
    Совет заключался в использовании в пароле нескольких простых слов или использовании парольных менеджеров. В принципе норм. совет.
     
    _________________________
    grimnir and stan_q like this.
  6. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Совет, как он должен быть - в использовании diceware, с несколькими простыми словами из английского лексикона - не более 5 символов и минимум 4 их - не ломаемы они, и пассворд-менеджер KeePass KeePassx.
    Вот так - правильно и надёжно.
     
    smack likes this.
  7. NekoKoneko

    NekoKoneko Elder - Старейшина

    Joined:
    29 Oct 2010
    Messages:
    175
    Likes Received:
    141
    Reputations:
    20
    Лучше всего - это hid-девайс, который прикидывается клавой, имеет 3 кнопки и экранчик с номером. Штука размером с классическую флешку, эмулирует набор пользователем очень сложных паролей. Юзер выбирает только номер пароля кнопочками и жмет ОК на девайсе. Драйверов не требует, поддерживается всеми операционками. Аппаратный менеджер паролей этакий. Все никак руки не дойдут запилить прототип, устройство примитивнейшее, любой школьник-ардуинщик сделает.
     
    Turanchocks_ likes this.
  8. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,300
    Likes Received:
    3,167
    Reputations:
    17
    Весьма неплохо!
    Время б побольше, тоже бы заморочитлся.Вообще, я не в курсе есть уже такие?Если нет, то это даже тянет на какой-никакой патент.Задуматься стоило бы.Ардуины и Малины детям игрушки, а народ из числа в доску целеустремленных, делает вот на таких вот простеньких вещах деньги.Вообще считаю, что это самый лучший способ зарабатывать бабло( и себе неплохо и людям пользу принес).Дойти бы до этой вершины.
     
  9. Error13Tracer

    Error13Tracer Member

    Joined:
    28 May 2015
    Messages:
    26
    Likes Received:
    10
    Reputations:
    0
    Предвкушаю: Скоро дойдёт до маразма: У кого пароль не 123, тому 10 лет тюрьмы:D
     
  10. NekoKoneko

    NekoKoneko Elder - Старейшина

    Joined:
    29 Oct 2010
    Messages:
    175
    Likes Received:
    141
    Reputations:
    20
    Нет, не видел. Можно такой функционал в мышку программируемую залить или в клаву высших ценовых групп, но это не то.
    Наверное потому устройства нет, что оно никому не надо, пока еще ИБ для широких масс это что-то непонятное, вроде как квантовая физика или оргхимия. Люди до сих пор используют пароли 123456...
    Патент же бесполезен, слишком простое железо и код - не защитить ничем. Плюс это устройство должно быть полностью опенсорсным, иначе грош цена ему, с закрытыми-то исходниками.

    upd:
    На али есть все. Вот модуль для прототипа, только сделать ЛУТом платку с кнопками и написать прошивку. Ушел заказывать.
     
    #10 NekoKoneko, 14 Sep 2015
    Last edited: 14 Sep 2015
    Turanchocks_ likes this.
  11. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    2NekoKoneko
    Есть патент на "вставил, жмакнул, всё ввелось" :)
    Да и проектов таких сотни на мегах, пиках и т.д.