RSS Schneier über Sicherheit
Folgen
Guter Aufsatz über die Geschichte der schlechten Passwort-Politiken
Stuart Schechter macht einige gute Punkte über die Geschichte schlechter Passwort-Richtlinien:Die Arbeit von Morris und Thompson brachte notwendige Daten, um ein Problem zu beleuchten, das viele Menschen vermuteten, aber das noch nicht wissenschaftlich untersucht worden war. Ihre Arbeit war ein großer Schritt nach vorne, wenn da nicht zwei Fehler gewesen wären, die den Fortschritt bei der Verbesserung von Passwörtern für Jahrzehnte behindern würden.Zuerst war da das Vertrauen von Morris und Thompson in ihre Lösung, eine Passwort-Richtlinie, die das zugrunde liegende Problem schwacher Passwörter lösen würde. Sie nahmen fälschlicherweise an, dass sie, wenn sie die spezifischen Kategorien von Schwächen, die sie festgestellt hatten, verhinderten, etwas Starkes erhalten würden. Nachdem sie eine Anforderung implementiert hatten, dass Passwörter mehrere Zeichensätze oder mehr Gesamtzeichen haben müssen, schrieben sie:...