RSS Schneier sur la sécurité
Suivre
Bonne dissertation sur l'histoire des politiques de mots de passe médiocres
Stuart Schechter souligne quelques points pertinents sur l'histoire des politiques de mots de passe erronées :Les travaux de Morris et Thompson ont apporté des données nécessaires pour mettre en évidence un problème que beaucoup de gens soupçonnaient être mauvais, mais qui n'avait pas été étudié de manière scientifique. Leur travail a constitué un grand progrès, si ce n'est pour deux erreurs qui entraveraient les progrès futurs dans l'amélioration des mots de passe pendant des décennies.Premièrement, il y a eu la confiance de Morris et Thompson dans leur solution, une politique de mot de passe, qui allait résoudre le problème sous-jacent des mots de passe faibles. Ils ont incorrectement supposé que s'ils empêchaient les catégories spécifiques de faiblesse qu'ils avaient notées, le résultat serait quelque chose de solide. Après avoir mis en place une exigence selon laquelle les mots de passe doivent comporter plusieurs ensembles de caractères ou plus de caractères au total, ils ont écrit :...