Re[9]: Разработчикам систем парольной аутентификации
От: Nik_1 Россия  
Дата: 21.08.11 15:52
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:
N_>>а не над пользователями измываться заставляя их каждый месяц зазубривать очередные '#lenOchka720'.

KV>Приходи к нам в отрасль — покажешь, как надо

Да мне как-то и в моей неплохо платят Уверен что сможете заинтересвать чтоб туда перебрался?

N_>>А слабым звеном тут какраз являются сервера сервиса, а не пользователь.


KV>Пользователь всегда является слабым звеном, хотя бы потому что он неконтролируем владельцем системы, а его поведение недетерминировано и не может быть сформулировано сколь-нибудь формально.


Точно так же можно сказать : админы сервиса всегда является слабым звеном, хотя бы потому что он неконтролируем пользователем системы, а его поведение недетерминировано и не может быть сформулировано сколь-нибудь формально.

N_>>Если нормально защищать свои сервера от взлома и брутфорса, то даже примитивный пароль "lenochka" фиг сломаешь.


KV>Мне хотелось услышать хоть какие-то аргументы в пользу этого утверждения.

При атаке по словарю для подобного пароля будет использоваться словарь где-нить на миллион вариантов, а при наличии в сервисе защиты от брутфорса наврятли злоумышленнику удастся сделать столько попыток.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.