Password

Jul. 10th, 2017 01:37 pm
yostrov: (Default)
[personal profile] yostrov
 Я 25 лет работаю компьютерщиком. В СССР, в Украине, с 2000 в США. Как консультант работал с десятками компаний, сотни проектов. Сейчас работаю на американскую корпорацию: офисы в нескольких штатах, более 5 000 сотрудников. Сегодня состоялся диалог, который меня очень удивил. Чуствую себя идиотом задавшим тупой вопрос. 
 
Администратор (десятку сотрудников):
I’ve created a testuser : testuser account 
--
Я:
What is the password for the testuser account, please? 
--
Менеджер:
Think he meant testuser is both userid and password.
--
Администратор:
Yes, both are same...
 
 
Меня бы не удивил пароль Password123 - для внутреннего пользования сойдет. Но использовать одно слово для userid and password - такого я не встречал. Век живи - век учись!

Date: 2017-07-10 05:50 pm (UTC)
ratomira: (Default)
From: [personal profile] ratomira
А userid и password такие как admin/admin?

Date: 2017-07-10 06:08 pm (UTC)
slava68: (Default)
From: [personal profile] slava68
на большинстве "железок" такой дефолтный пароль :-))

Date: 2017-07-10 06:22 pm (UTC)
alik: (Default)
From: [personal profile] alik
У меня дома несколько устройство - модемы, роутеры, именно с этими дефолтными креденшиалсами - admin/admin.

Date: 2017-07-10 06:31 pm (UTC)
alik: (Default)
From: [personal profile] alik
Ну, у разных вендоров по разному. У меня, по моему, TP Link, там админ/админ.

Date: 2017-07-10 06:42 pm (UTC)
alik: (Default)
From: [personal profile] alik
Ага :-)

Date: 2017-07-11 12:45 am (UTC)
brmail: (Default)
From: [personal profile] brmail
TP-LINK роутеры, семи кажется серий. Миллионы экземпляров. admin/admin
Причем сменить конечно можно, но само не предлагает

Date: 2017-07-10 06:43 pm (UTC)
paserbyp: (Default)
From: [personal profile] paserbyp
…я Вас очень понимаю… и тут у меня просто нет слов, а одни выражения… в условиях когда для защиты используется только пароль, выбирать одно слово для userid and password - это просто полный 3.14здец… я могу Вам только посочувствовать, так как по моему глубокому убеждению из-за вот таких решений, я бы лично приложил все усилия, чтобы вообще отменить пароли для идентификации… но это уже совсем другая тема!
Edited Date: 2017-07-10 06:44 pm (UTC)

Date: 2017-07-10 06:55 pm (UTC)
paserbyp: (Default)
From: [personal profile] paserbyp
…когда мы говорим о защите информации, баз данных и т.д. и т.п. мы подразумеваем многоуровневый уровень защиты… это означает не два и даже не три и даже не десять уровней защиты, а много, много больше… а иначе это не защита, а дурилка соломенная… прошу заметить, что я не специалист по защите информации, но эту таблицу умножения, я изучил на своей собственной шкуре...

Date: 2017-07-10 07:42 pm (UTC)
sivka2006: (Default)
From: [personal profile] sivka2006
>> такого я не встречал...

Пацан. Я как-то тряс одну лавку на 120 тысяч усеров. В том числе и на userid==pass
Точно не помню, но 5-6000 паролей за пару часов я выломал. Включая Очень Высокое Начальство :-)

Date: 2017-07-11 12:50 am (UTC)
brmail: (Default)
From: [personal profile] brmail
ничем не хуже, чем груп полиси помнящая 30 паролей (раз в 90 дней) и не дающая юзать похожие на те что были. Те пароль DuxaN_23$ использованный в прошлый раз теперь не даст создать пароль имеющий слово DuxaN в любом регистре и цифру 23
Я приспособился сделать паролем длинное слово и внутри него двигать подчеркивание и знак доллара на одну позицию вправо. А народ не заморачивается, пишет себе пароли на post-it стикерах и клеит на монитор

Date: 2017-07-11 01:40 am (UTC)
cathay_stray: (Default)
From: [personal profile] cathay_stray
Именно потому что все думают, мол, нельзя же быть таким идиотом и сделать юзернэйм и пароль одинаковыми, такие пароли и есть самые надёжные!

Profile

yostrov: (Default)
Американский Наблюдатель

February 2026

S M T W T F S
123 45 67
8 9 10 1112 1314
15 1617 1819 2021
222324 2526 2728

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 27th, 2026 11:08 pm
Powered by Dreamwidth Studios