Size: a a a

2020 November 14

ИК

Иван Котомин... in Science FYI
Andrey Alekseenko
Имхо, всё проще. У них есть задача обезопасить систему. Задачи не делать жизнь пользователей адом у них нет.
Ну вот у меня при взгляде в эти светлые лица такие же мысли

Но я-то по утрам пью кофе (а по пятницам пиво) с конечным пользователем, и такую политику позволить себе не могу))
источник

L

LexsZero in Science FYI
Иван Котомин
Профиты понятны, ещё раз говорю. Но издержки-то! Как можно заставлять держать в уме два-три пароля с бессмыслицей, обновляющиеся каждый месяц?)

Регулярная колоноскопия тоже очень важна с тз безопасности, но ее хотя бы под наркозом можно делать
криптографически сложный пароль не обязательно должен быть сложным для запоминания
источник

L

LexsZero in Science FYI
источник

L

LexsZero in Science FYI
для удовлетворения идиотских систем требующих букв, цифр и знаков препинания можно придумать простые пр4вил4 з4м3ны, для сменяющихся - добавлять порядковый номер пароля или номер месяца
источник

ИК

Иван Котомин... in Science FYI
Вот это красиво!
Только менеджерить на фасилити в 50+ человек уже сложновато
источник

L

LexsZero in Science FYI
Иван Котомин
Вот это красиво!
Только менеджерить на фасилити в 50+ человек уже сложновато
что? каждый сам должен менеджить свои пароли, иначе в них нет смысла.
источник

AA

Andrey Alekseenko in Science FYI
Иван Котомин
Ну вот у меня при взгляде в эти светлые лица такие же мысли

Но я-то по утрам пью кофе (а по пятницам пиво) с конечным пользователем, и такую политику позволить себе не могу))
М.б. можно попробовать донести до безопасников, что с такой политикой пользователь может и уйти к конкурентам? А если пользователь уйти не может — пользователю остаётся страдать.
источник

L

LexsZero in Science FYI
я например люблю юзать строчки из песен или названия каких-нибудь веществ по июпак, пропущенные через правила замены которые придумываются и запоминаются один раз
источник

AA

Andrey Alekseenko in Science FYI
Andrey Alekseenko
М.б. можно попробовать донести до безопасников, что с такой политикой пользователь может и уйти к конкурентам? А если пользователь уйти не может — пользователю остаётся страдать.
(или что пользователь может в пятницу начать наносить телесные повреждения ценным сотрудникам)
источник

VL

Vasily Lebedev in Science FYI
Иван Котомин
Слушайте, есть безопасники или около?
Назрел вопрос: почему везде предлагается иметь рядовым пользователям 1) разные для разных сервисов 2) сложные 3) периодически меняющиеся пароли, как будто это нормально?

То есть, я прекрасно понимаю профиты, но уровень дискомфорта же от этого запредельный! Реально в разы выше, чем от проверок в аэропортах, по моим ощущениям

Я не понимаю, как при этом у безопасников хватает наглости ругать сотрудников, которые на бумажке пишут пароль
не спец, но вставлю пять копеек:
1) понятно почему, и это ключевой пункт. теряешь один пароль из-за дырки в сайте - теряешь все остальные. говорят, что решается спецсофтом (ты помнишь один пароль от софтины, она помнит всё остальное), даже в браузерах что-то похожее есть, но я не пробовал. Мне нравится костыль имени Lleo: придумай способ комбинировать свой "стандартный пароль" и название сервиса _устойчивым способом_ и пользуйся до самой старости. Заодно в случае чего будешь знать, какой конкретно сервис продолбал твой пароль
2) ответили выше. вот я запустил passwd и она мне предложила сходу union=Soot_arctic . Устойчиво, запоминается, в чём проблема?
3) Абсолютный маразм, на мой взгляд. Относительно кривая попытка принудительно защитить тех, кто сам защищиться не хочет и игнорирует п1, ставя один и тот же пароль на, условно, аккаунт в ядрёном нии и на неведомый онлайн форум
источник

VL

Vasily Lebedev in Science FYI
Иван Котомин
Вот это красиво!
Только менеджерить на фасилити в 50+ человек уже сложновато
вам passwd не завезли или что? оно же само подсказку выдаёт
источник

A

Amir in Science FYI
Мне про строчку из песни нравится, с изменением пары символов. Хорошая идея
источник

СП

Сарнг Пюрвеев... in Science FYI
Друзья, может кто-нибудь работает с биохимическим анализатором Stat Fax 3300??
источник

VL

Vasily Lebedev in Science FYI
Amir
Мне про строчку из песни нравится, с изменением пары символов. Хорошая идея
говорят, что лучше брать, условно, первые слова каждой строки. идея та же, подобрать сложнее
источник

A

Amir in Science FYI
Vasily Lebedev
говорят, что лучше брать, условно, первые слова каждой строки. идея та же, подобрать сложнее
Ну строчка то запоминается лучше, а если заменить пару букв на цифры и символы - и так хрен подберешь
источник

VL

Vasily Lebedev in Science FYI
Amir
Ну строчка то запоминается лучше, а если заменить пару букв на цифры и символы - и так хрен подберешь
блин, где-то я про это читал... там стихи брали, правда, но суть та же. помнишь-то ты всё равно весь стих, но , условно "Татьянаверилапреданьям" подобрать гораздо проще чем "ТатьянаПростонароднойИ". а заменять и там и тут можно
источник

VL

Vasily Lebedev in Science FYI
но мне кажется что это всё слишком сложно. генератор passwd проще предлагает, на мой взгляд
источник

AZ

Arthur Zalevsky in Science FYI
Елизавета Макашова
Но вопросы и чатика тлько для участников же?
нет конечно)
источник

DP

Danilo Podlesniy-Sub... in Science FYI
Ребята, кто-то проходит курсы? Если да - то напишите, пожалуйста, какие именно и где
к примеру, вот эти на степике?
1) Курс молодого инженера
https://stepik.org/course/58831/promo
2) Инженерная графика. Азбука инженера
https://stepik.org/course/52643/promo
3) ТЕСТ 1. (Подготовка к олимпиаде "Инженерное 3D-моделирование")
https://stepik.org/course/4807/promo
4) 1-й тур Олимпиады-2020 по инженерному 3D-моделированию
https://stepik.org/course/62921/promo
5) Развитие математического мышления для будущих инженеров
https://stepik.org/course/67899/promo
Можете ревью дать?
источник

DA

Daria Andreeva in Science FYI
на степике курсы от ИБ, на курсере: Статистика в R, от спбгу
источник