Schneier on Security на русском
Подписаться
Хорошо написанная статья по истории плохих политик паролей
Стьюарт Шехтер делает несколько хороших замечаний по поводу истории плохих политик паролей:Работа Морриса и Томпсона внесла долгожданные данные, чтобы подчеркнуть проблему, которую многие люди подозревали быть плохой, но которая не была изучена научно. Их работа стала большим шагом вперед, если бы не две ошибки, которые на долгие годы помешали прогрессу в улучшении паролей.Во-первых, Моррис и Томпсон были уверены в том, что их решение, политика паролей, исправит лежащую в основе проблему слабых паролей. Они ошибочно предположили, что если они запретят конкретные категории слабостей, которые они отметили, то результатом будет что-то сильное. После того, как они ввели требование, чтобы пароли имели несколько наборов символов или больше общего количества символов, они написали:...