Создатель правил надежных паролей решил извиниться. 21.by

Создатель правил надежных паролей решил извиниться

09.08.2017 11:24 — Новости Hi-Tech |  
Размер текста:
A
A
A

Источник материала:

Возможно, пароль ZTdut%tR — не лучший. Автор советов придумывать короткие и незапоминаемые пароли больше не считает, что это была удачная рекомендация. Об этом рассказывает Gizmodo со ссылкой на The Wall Street Journal.

Фото: wired.co.uk
Фото: wired.co.uk

За созданием популярных правил создания паролей стоит Билл Берр, бывший менеджер Национального института стандартов и технологий (NIST). В 2003 году он подготовил 8-страничное руководство о том, как создавать безопасные пароли под названием «Специальная публикация NIST 800−63».

Именно после этого документа стали популярны правила вроде «пароль должен состоять из больших и маленьких букв, цифр и спецсимволов» и «пароли нужно менять регулярно».

Сейчас Биллу 72 года, он чиновник в отставке и хочет извиниться. «Я сейчас жалею о многом из того, что сделал», — сказал Билл The Wall Street Journal. Он признался, что его правила основывались на документе, созданном в 1980-х годах, когда интернет в современном понимании еще не существовал.

«В итоге список рекомендаций был, вероятно, слишком сложным для многих людей, чтобы понять их достаточно хорошо, — признался он. — И, по правде говоря, мы лаяли не на то дерево».

Не стоит его обвинять — в 2003 году было не там много исследований безопасности паролей. Хотя сейчас ясно: длинная строка легко запоминаемых слов более защищена от взлома, чем короткий пароль со случайными знаками и спецсимволами.

Изображение: habrahabr.ru / xkcd.com
Изображение: habrahabr.ru / xkcd.com

Сейчас NIST пересматривает рекомендации о паролях. К примеру, исчезнет рекомендация об обязательной смене паролей каждые 90 ней. Принудительно изменять пароль будут советовать только в случае, если он был скомпрометирован. Когда же пользователи вынуждены придумывать новый пароль каждые три месяца, зачастую они просто меняют один символ. Такая практика вредит безопасности, а не укрепляет ее.

 
 
Чтобы разместить новость на сайте или в блоге скопируйте код:
На вашем ресурсе это будет выглядеть так
Возможно, пароль ZTdut%tR — не лучший. Автор советов придумывать короткие и незапоминаемые пароли больше не считает, что это была удачная рекомендация. Об этом...
 
 
 

РЕКЛАМА

Архив (Новости Hi-Tech)

ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031   
РЕКЛАМА


HotLog Яндекс.Метрика