13.02.2013 | 09:48
smayoo kaže:
...
Po mojoj osobnoj statistici, najčešći passwordi su:
- ime djeteta
- kreativnija varijanta: imena sve djece, sve i jedan put redom starosti, od najstarijeg do najmlađeg
- ime cure/dečka/supruge/supruga (significant other, što bi rekli Ameri)
- registracija auta
- neko od gornjih imena u kombinaciji s kućnim brojem (onim koji ide uz ulicu) ili brojem telefona
- asdfgh (odnosno dalje: asdfghjklčć, koliko je već zahtijevana minimalna duljina passworda)
Ako se traži da ima velikih slova, to je prvo, a ako se traži da ima brojeva, oni uvijek idu zadnji (osim ako je registracija od auta) i to, ako nije kućni broj ni broj telefona, onda je 11, 12 ili 123.
...
Čitam, Smayoo, čitam i promišljam
Vezano uz ovo izdvojeno kao citat iz tvojeg posta, shvaćam sentiment, no rekao bih da je određeni broj naših tvrtki u kojima je više od cca 150 zaposlenih, a koje imaju snažan IT dio, u raznim područjima djelatnosti, situacija ipak svijetlija. Evo primjera: domenski password policy u mom slučaju toliko je strog da meni, školovanom ITjevcu sa fakultetom, osobi koja od cca 1990 svaki dan provodi određeno vrijeme za računalom, treba danas po 30minuta definirati novi password. Zašto? Zato što postoji u tom policyju milijun pravila poput:
* koristiti velika i mala slova, brojke i specijalne znakove
* ne ponoviti zadnjih 10 korištenih passworda
* novi password mora se razlikovati od prethodnog u više od 3 znaka
itd (točan popis imaju admini
)
Uglavnom, htjedoh reći da mi ovdje po forumu, tzv. informatički pismeniji, vrlo vjerojatno ne odabiremo password kao što si ti naveo - prema nekim pravilima niti ne možemo. Stvari se ipak pomiču u pravom smjeru tako da ovakvima, koji 30min razmišljaju i odabiru password, probijanje passworda ipak je veći zalogaj (bar se nadam). I u tom smislu, FileVault2 možda i ima nešto za ponuditi vrijedno razmatranja.
Kad smo već na pitanju kompleksnosti i pametnog odabira passwd, što misliš o "preporuci" sa se za passwd koriste cijele fraze, izbace razmaci ili zamijene točkama i kao onda su i kompleksni i lako pamtljivi? Na primjer:
ovojemojpassword
ili još bolje
drowssapmojejovo
Neki tvrde da je ovo poprilično sigurno, iako u ovom gore primjeru nema ni brojki niti specijalnih znakova, a kao lakše je pamtljivo.