Форум проекта "Килл Ми Плз"
Все разделы => Обсуждаем истории => C zadolba.li => Тема начата: Stephan S от 14 Сентября 2016, 22:43:18
-
http://zadolba.li/story/21374
Нет, я не буду стесняться в выражениях. И не буду строить из себя сетевого интеллигента. Я просто чётко и ясно выскажусь: задолбали!
Адепты сетевой безопасности, сколько можно?! На работе четыре разных программы плюс учётная запись требуют разные пароли. Логично, безопасность же. Все эти программы, плюс всё та же учётка требуют раз в месяц изменить этот пароль. Тоже логично, ибо. Пароль не должен использоваться повторно — ни через месяц, ни через два, ни через год. Ну, это… Да, мы всё понимает, она самая. Безопасность.
Но вашу ж сетевую карту, почему, ну почему вам так нужно устанавливать обязательную смену пароля каждую неделю? На этой неделе — придумываем пароль к одной программе, на следующей — к другой и так далее. Чем для вас так привлекательно правило «последовательность этих трёх символов уже использовалась в предыдущих периодах»?!
Жёваный крот, вся ваша долбаная безопасность сводится к бумажкам под клавиатурой, неужели непонятно?!
А когда технари учитывали психологию людей? Частая смена пароля приводит не к меньшей, а к большей уязвимости — сия мысль труднодоносима для квадратно-гнездовых мыслителей.
-
Вот согласна, есть какой-то предел у памяти человеческой. Если менять пароли слишком часто и делать их слишком сложными, люди просто перестанут их учить и начнут записывать
-
мой стандартный админский пароль на системе где действительно нужна безопасность 24 символа. меняю раз в полгода Сам пароль помню только базовый и от него каким способом изменяю. где-то через 2-3 недели на уровне моторики запоминаю.
Сам лютый сторонник авторизации по токенам, пальцам и т.д, потому чсто задолбали эти бумажки под клавиатурой. большинство юзеров пароль сложнее 12345 или йцукен запомнить не могут
-
У меня на почтовом ящике паролю... когда там регистрация в гмейле была только по приглашениям?.. Кашмар! Нибизапасна!
большинство юзеров пароль сложнее 12345 или йцукен запомнить не могут
Если юзер совсем туп, его не спасёт сложный пароль. Если юзер просто неопытен, он станет более аккуратным после первого же взлома/чего-то-ещё. Если юзер нахер никому не нужен, он будет долго жить со своими 12345 и абвгд.
-
Как правило, рядовые юзеры в фирмах знать не знают, что они кому-то нужны, даже после взлома
-
Сам лютый сторонник авторизации по токенам, пальцам и т.д, потому чсто задолбали эти бумажки под клавиатурой. большинство юзеров пароль сложнее 12345 или йцукен запомнить не могут
Что, кипас шибко сложный для хомячков?
-
О да, у нас на работе такая фигня! А уходя от рабочего места хотя бы в туалет, комп обязательно нужно заблокировать (правда, на последнее мы в основном забиваем). А пароли... 1 - пользовательский винды, 2 -от токена, 3 - от рабочей программы1, 4 - от рабочей программы2 и че-то еще вроде было. ОТ токена меняется то ли раз неделю, то ли в 2, от учетки раз в месяц, от программ тоже раз в месяц. Адище! И тоже, разные буквы, цифры, знаки, регистры. Ну и у половины сотрудников чуть ли не на видном месте стикеры с паролями. Ага, Б-Безопасность.
-
Хорошо, что у нас пароль меняется раз в полгода, а не раз в месяц, я месяц только запоминаю новый ;D
-
Жёваный крот, вся ваша долбаная безопасность сводится к бумажкам под клавиатурой, неужели непонятно?!
перечень подколодных подклавиатурных бумажек включает заявление по собственному, задним числом (писать ежедневно). Это если внезапно речь не о "Шараш-монтаж евро плюс", а о предприятии со своей СБ.
-
Ну блин, я работала в энергетической компании со своей СБ, на территорию хрен попадешь, кабинеты опечатываются, доки на столах должны лежать только лицом вниз и все такое. Тем не менее, бумажки с паролями под клавой лежали у каждого второго :-\
-
Автор нуп. Полно же программ типа keypass. Или, например, замечательное расширение для хрома lastpass.
И если уж всё настолько плохо, то нахуа хранить пароли под клавиатурой и жаловаться, что это не безопасно? Никто же не заставляет так делать, в конце концов. Засунь их в сумку, запиши в заметку в телефоне и поставь 1 пароль. Стопицот вариантов - но нет же! Мы выберем самый хреновый метод записи паролей и будем жаловаться на разработчиков.
-
Как правило, рядовые юзеры в фирмах знать не знают, что они кому-то нужны, даже после взлома
Ну дык пусть админ их в правах ограничивает. Или, если проще зоопарк каждую неделю чистить и документы восстанавливать, то забить.
И если уж всё настолько плохо, то нахуа хранить пароли под клавиатурой и жаловаться, что это не безопасно? Никто же не заставляет так делать, в конце концов. Засунь их в сумку, запиши в заметку в телефоне и поставь 1 пароль. Стопицот вариантов - но нет же! Мы выберем самый хреновый метод записи паролей и будем жаловаться на разработчиков.
Потому что бумажка быстрее и удобнее.
А почему бы и не жаловаться, если безопасность выглядит как бизапаснасть?
-
Автор нуп. Полно же программ типа keypass. Или, например, замечательное расширение для хрома lastpass
Скорее всего, автор без админских прав, и никаких программ себе поставить не может.
У нас на работе настроена смена паролей раз в два месяца; на разные программы один пароль ставить можно; ставить пароль, который уже был, нельзя, но отличающийся хоть на символ можно. Так что последовала совету из чьей-то истории - придумала последовательность букв+цифры и при смене прибавляю единицу. Другие сотрудники из отдела так же делают.
Однажды звонила дама, сказала, ушла на обед, вернулась и пароль для входа в систему забыла. Хотя утром точно его вводила.
-
А когда технари учитывали психологию людей? Частая смена пароля приводит не к меньшей, а к большей уязвимости — сия мысль труднодоносима для квадратно-гнездовых мыслителей.
Редко в этом технари виноваты, в 90% случаев менять пароль каждые n единиц времени - это приказ сверху.
Возьмут на работу какого-нибудь директора по информационной безопасности, который про эту самую безопасность только вчера услышал. В итоге человеку заняться нечем, и он начинает рожать каждые три дня гениальный креатив, оформленный в виде приказов "запретить!!!111". И пароли требует по 10 символов делать, и менять часто, и usb порты прикрыть и т.д. и т.п.
-
мой стандартный админский пароль на системе где действительно нужна безопасность 24 символа. меняю раз в полгода Сам пароль помню только базовый и от него каким способом изменяю. где-то через 2-3 недели на уровне моторики запоминаю.
Сам лютый сторонник авторизации по токенам, пальцам и т.д, потому чсто задолбали эти бумажки под клавиатурой. большинство юзеров пароль сложнее 12345 или йцукен запомнить не могут
Группа-альбом-дата выхода-песня, меняешь раскладку, вот тебе и хороший годный пароль.
-
Редко в этом технари виноваты, в 90% случаев менять пароль каждые n единиц времени - это приказ сверху.
Возьмут на работу какого-нибудь директора по информационной безопасности, который про эту самую безопасность только вчера услышал. В итоге человеку заняться нечем, и он начинает рожать каждые три дня гениальный креатив, оформленный в виде приказов "запретить!!!111". И пароли требует по 10 символов делать, и менять часто, и usb порты прикрыть и т.д. и т.п.
Ооооу йес. Как "технарь" подтверждаю на все 100%. Клиенты просят фичу, мы дружно бьём себя руками по лицу, но делаем, так как в противном случае клиент (читай: шеф тех несчастных юзеров, которым потом придётся этим пользоваться) отклонит работу.
-
я как человек не работающий просто ужасаюсь и рассказать мне нечего.
хотя и у меня бывает иногда. зарегистрировала как то интернет банк на кредитку. надо было придумать 3 пароля: основной, какой то пасс из букв и цифр и ключ только из цифр. в следующий раз когда хотела зайти чуть не разрыдалась. потому что эта чертова система просила то 2 цифры из ключа, то 3 буквы из пароля, то еще что то. а я не только забыла напрочь что там ключ а что пасс но и собственно последовательность цифр и все вот эти заглавные буквы и символы тоже :-[
-
Ужас, а кто ты по профессии? Я просто давно хотела спросить, да как-то к слову не приходилось)) Сначала же работала, до детишек, насколько я помню
-
murmur, вообще по профессии я парикмахер. в Англии получила диплом менеджера но свой профессией это не считаю. а работала в основном на фабриках и складах.
-
А на фабриках кем работала? Парикмахером что ли?
-
просто рабочим:) если честно не хочу тут работать парикмахером. стригу и крашу подружек иногда в свое удовольствие. а за деньги можно и на фабрике и на складе. благо зарплата такая что жить можно.
-
У меня в идеале - код на двери в здание, электронная карта, охранник - сверка фейса, код на двери в отдел, пароль на комп, пароль на пользователя, пароль на удаленку, пароль на базу, пароль на вторую базу, пароль на вторую удаленку, пароль на третью базу во второй удаленке и четвертую базу там же ;D и все равно серьезнее всего было, когда у нас месяц шерстила внешняя проверка по охране личных данных.
А, и цисочка, конечно. И шкафчик на ключ.
Но то идеал, а реальность - разное бывает ;D
-
просто рабочим:) если честно не хочу тут работать парикмахером. стригу и крашу подружек иногда в свое удовольствие. а за деньги можно и на фабрике и на складе. благо зарплата такая что жить можно.
А, ясно)) А почему там парикмахером не хочется?
-
У нас тоже пароль принудительно заставляют менять раз в три месяца. Да еще и комбинации должны быть из серии не менее 256 знаков, с заглавными, маленькими буквами и цифрами римского алфавита в обратном порядке. Так что слова, с чем-то у меня ассоциирующиеся, закончились через две-три такие вот смены. Конечно же, записываю в блокнотик. Более того, если блокнотик потеряю, придется кому-то взламывать учетку. Такое уже и бывало, кстати. Кому сделали хуже, я не знаю.
-
А я, как представитель технарей-аутсорсеров, заколебана этими политиками безопасности еще больше юзверей) потому что у каждого пользователя баз, в которых они работают, 1-3 штуки. Кинул пароль под клаву и радуйся.
А у нас до фига клиентов, у многих клиентов до фига серверов и баз. И когда подключаешься к клиенту, у которого месяц уже не был, и обнаруживаешь, что старый пароль просрочен, начинается танец с бубнами "найди и свяжись с тем, кто выдаст тебе новый пароль", что в условиях разных часовых поясов иногда ой как непросто :(
-
Я работаю в гуманитарном вузе, у нас никакой секретности в помине нет. Компьютер примерно раза три в год требует поменять пароль, но я всегда ввожу прежний и никаких проблем:)
-
Ууу, ппксю автору неистово. Два с половиной года работаю в таком учреждении. Пять программ, требующих разные пароли с регулярной сменой. Заколебали. Тоже исчерпала уже все любимые сложные пароли, волей-неволей перешла на %имя%12345 и тому подобное.
Сложно так жить.
-
Имхо, идеальная система вглядеть должна так:
"Срок годности" пароля истёк -> юзеру показывают инфо-окошко, мол, дружище, пора менять пароль, давай-ка сейчас это сделаем. Да/Нет(позже).
Если юзер нажимает "Нет", в базе это отмечается, и с этого момента юзер сам несёт за себя ответственность. Проникнут в учётку - сам будет виноват. Сменит - будут виноваты технари.
Слишком утопично, да.. (
-
Имхо, если (в моем случае) левый человек дойдет до моего компа - то иметь надо прежде всего охрану и СБ.
А не технарей и не пароль.
-
А вдруг шпион в ту же компанию устроится и прокрадется во время обеда в твой офис!
-
Чтобы пробраться в чужой комп вообще ни разу не обязательно находиться в одном здании с компом
-
А вдруг шпион в ту же компанию устроится и прокрадется во время обеда в твой офис!
У нас нет общего обеда. У охраны тем более.
И у всех, кто сидит за одной и той же кодовой дверью, базы абсолютно одинаковые ;D
Ну и на 2\3 совпадают у всего здания.
А еще за счет круглосуточной работы отделы не остаются без работников вообще.
Чтобы пробраться в чужой комп вообще ни разу не обязательно находиться в одном здании с компом
А для компов с отсутствием интернета во всех вариантах и интранетом в пределах здания?
-
На работе четыре разных программы плюс учётная запись требуют разные пароли.
Ничоси.
У меня учетка, редмайн и штука, которая показывает посещение, всё под одним и тем же паролем.
Но да, его менять надо раз в 1-2 месяца, не помню. Первые дни после смены страдала, ибо по привычке старый пароль на автомате набирала. ;D
-
А для компов с отсутствием интернета во всех вариантах и интранетом в пределах здания?
флешку с сюрпризом в коридоре/туалете/курилке "потерять", например.
А ещё бывают девайсы специально для таких случаев.
-
У нас нет общего обеда. У охраны тем более.
И у всех, кто сидит за одной и той же кодовой дверью, базы абсолютно одинаковые ;D
Ну и на 2\3 совпадают у всего здания.
Тогда можно устроиться туда охранником! ;D
-
А для компов с отсутствием интернета во всех вариантах и интранетом в пределах здания?
флешку с сюрпризом в коридоре/туалете/курилке "потерять", например.
А ещё бывают девайсы специально для таких случаев.
Но согласитесь, что в этом случае проблема будет не в том, что пользователь не поменял пароль после месяца использования?
-
флешку с сюрпризом в коридоре/туалете/курилке "потерять", например.
Хех. У нас бы "потерянная" флешка вызвала бы несколько вопросов, учитывая, что по-хорошему их надо заклеивать специальными наклеечками на входе. :)
-
Но согласитесь, что в этом случае проблема будет не в том, что пользователь не поменял пароль после месяца использования?
это он специально обученным людям будет рассказывать - как на пароли забил, как покемонов ловил со своего смартфона под управлением разной посторонней каки-бяки, и вот это вот всё.
У нас бы "потерянная" флешка вызвала бы несколько вопросов, учитывая, что по-хорошему их надо заклеивать специальными наклеечками на входе. :)
@
У меня учетка, редмайн и штука, которая показывает посещение, всё под одним и тем же паролем.
-
@
Sooo?
У нас конечно упарываются по безопасности, но стопицот паролей заводить не заставляют.
-
У нас конечно упарываются по безопасности, но стопицот паролей заводить не заставляют.
а за разглашение во интернетах так небось вовсе пирожки и плюшки дают
-
У нас несколько разных программ, везде свои пароли. Пароль, вводимый при включении компьютера, нужно менять каждые 2 месяца, у меня с этим затруднений не возникает.
В одной программе, рассказывали, пароль нужно было менять каждые 2 недели - то есть, выходишь ты из отпуска, а пароль просрочен. :)
-
а за разглашение во интернетах так небось вовсе пирожки и плюшки дают
Ой, я как-то не заметила, как успела в интернет пароль слить.