U
Utsliten och utdömd
Byggnadsvårdare
· 2 824 inlägg
Utsliten och utdömd
Byggnadsvårdare
- 2 824 inlägg
På mitt förra jobb uppmanade IT avdelningen alla att skriva upp sina passwords på lappar och förvara dessa under tangentbordet... Alla klagade på de långa lösenorden och det var olika lösenordspolicys för i stort sett alla system...U Utsliten och utdömd skrev:
Annars har vi denna lösenordspolicy:
Inloggade ser högupplösta bilder
Logga in
Skapa konto
Gratis och tar endast 30 sekunder
Vi skulle också hålla på sådär, men efter lite påtryckande på IT öppnade de möjligheten för att använda längre fraser istället, typ "Hästar hoppar över blybatterier" eller "cyklar och blå fåglar".U Utsliten och utdömd skrev:
Mycket lättare att komma ihåg och inte sämre säkerhetsmässigt, så länge man då håller dem långa vill säga.
Med en litet hål med att just correcthorsebatterystaple är riktigt dåligt då det finns i alla listor att prova först.
Det andra problemet med att använda ordboksord är att i praktiken så blev det lösenordet ett 4 bokstävers lösenord om man användersig utav ordboken för att försöka knäcka det. Men om man inte vet vilken typ av lösenord och man gör en dum brute force på det så är ett väldigt långt ord väldigt mycket bättre ja.
<Dödar grodor>
Det andra problemet med att använda ordboksord är att i praktiken så blev det lösenordet ett 4 bokstävers lösenord om man användersig utav ordboken för att försöka knäcka det. Men om man inte vet vilken typ av lösenord och man gör en dum brute force på det så är ett väldigt långt ord väldigt mycket bättre ja.
<Dödar grodor>
Fast det är ju det som är poängen.. även fast det bara är 4 "bokstäver" kommer de från ett alfabetet med 30000 "bokstäver" och totalen blir ett säkrare lösenord...S Svavelsyra skrev:Med en litet hål med att just correcthorsebatterystaple är riktigt dåligt då det finns i alla listor att prova först.
Det andra problemet med att använda ordboksord är att i praktiken så blev det lösenordet ett 4 bokstävers lösenord om man användersig utav ordboken för att försöka knäcka det. Men om man inte vet vilken typ av lösenord och man gör en dum brute force på det så är ett väldigt långt ord väldigt mycket bättre ja.
<Dödar grodor>
U
Utsliten och utdömd
Byggnadsvårdare
· 2 824 inlägg
Utsliten och utdömd
Byggnadsvårdare
- 2 824 inlägg
Nackdelen är att vi måste byta va 90e dag. Jag har endast haft 4 olika telefonnummer under min livstid, så det skiter sig också.F fribygg skrev:
Med tanke på att man dessutom har en app med kod-generering för att koppla upp sig på VPN och dessutom ”Authenticator”-appen för att logga in på alla system -så kanske egentligen diskussionen borde flyttas till Gaaah! tråden. Eller är det tagikhumor?
Skogsägare
· Stockholm och Smålands inland
· 23 550 inlägg
På jobbet har jag nu bytt lösenord elva ggr sen vi uppgraderade(?) till nuvarande lösning. N+1 varje gång. Och eftersom IT-chefer gör någon form av pokemontranformation till IT-säkerhetschefer efter tre år (för att det bara är det de gillar egentligen och har idéer kvar kring) så kan man ju tycka att en sådan borde komma ikapp verkligheten och ändra från värdelösa lösenord och tvångsbyten till något säkert, men näe.
De läser väl inte. Inte ens XKCD.
Men gör det ungjävlar! Läs XKCD. Den är kul! Den och Dilbert. Och Arne Anka.
Dags att dö snart tror jag. 😉
De läser väl inte. Inte ens XKCD.
Men gör det ungjävlar! Läs XKCD. Den är kul! Den och Dilbert. Och Arne Anka.
Dags att dö snart tror jag. 😉
Det helt klart viktigaste för att göra lösenord säkra är att förneka offline testning utav lösenord samt se till att du inte kan göra mer än typ 100 lösenordsförsök per dag eller så.
Då spelar det inte så stor roll om du har 10 eller 15 tecken i lösenordet.
Då spelar det inte så stor roll om du har 10 eller 15 tecken i lösenordet.
Det där med tvångsbyten var tredje månad har väl upphovsmannen bett om ursäkt för i någon rapport om jag minns rätt. Det visade sig att det sänker säkerheten.Nötegårdsgubben skrev:
På jobbet har jag nu bytt lösenord elva ggr sen vi uppgraderade(?) till nuvarande lösning. N+1 varje gång. Och eftersom IT-chefer gör någon form av pokemontranformation till IT-säkerhetschefer efter tre år (för att det bara är det de gillar egentligen och har idéer kvar kring) så kan man ju tycka att en sådan borde komma ikapp verkligheten och ändra från värdelösa lösenord och tvångsbyten till något säkert, men näe.
De läser väl inte. Inte ens XKCD.
Men gör det ungjävlar! Läs XKCD. Den är kul! Den och Dilbert. Och Arne Anka.
Dags att dö snart tror jag. 😉

