Home
Just Another Sysadmin's blog (просто еще один блог сисадмина)
System log
Пароли 

Advertisement

Customize
26th-Jun-2009 10:36 am
Есть одна непонятная вещь, которая меня удивляет.

Наверняка вам попадались сайты, на которых введена довольно-таки странная политика паролей. Нет, они не заставляют нас использовать разный регистр символов, цифры и спецсимволы и не ограничивают длину пароля снизу.

Я обычно генерирую пароли случайным образом, поэтому у меня они бывают довольно-таки причудливого вида и могут быть достаточно длинными и наполненными чем попало. Каково же мое удивление, когда такие сайты, как веб-морды некоторых банков для управления счетами, личные аккаунты на сайтах некоторых вендоров железа и ПО, ругаются и говорят примерно следующее:
"Пароль не может быть длиннее 8 символов!"
"Пароль должен содержать только буквы латинского алфавита и цифры"

Ээээ... собственно, а какого хрена?

Comments 
26th-Jun-2009 08:54 am (UTC)
все очень просто. Такими сайтами лучше не пользоваться, не оставлять там конфиденциальную информацию, пароли, почтовые адреса ну и тд и тп.
Если есть ограничения на ввод символов - то скорее всего либо пароль хранится и обрабатывается как обычная строка, либо слишком простая хеш-функция.
26th-Jun-2009 10:07 am (UTC)
Но это же банки!!! Вендоры! Ими никак нельзя не пользоваться
26th-Jun-2009 01:38 pm (UTC) - оу...
> Такими сайтами лучше не пользоваться
google & yandex туда же, ага...

не понятна байда с раскладками, и не понятно, почему символы ~ ` и т.п. часто не разрешены?
поавторизуйтесь с кпк на сайты, где регистрировались с компьютера, а ещё лучше — при том, что набирая пароль, смотрели на русскую раскладку...
26th-Jun-2009 09:31 am (UTC)
соглафусь, ибо бред.
26th-Jun-2009 11:30 am (UTC)
keepassx. есть под винду, винмобил, и еще пару популярных ОС в т.ч. и юникс.
хранит, генерит пароли разных уровней сложности. удобно.
27th-Jun-2009 04:16 am (UTC)
Это проблему ограничений на сайтах не решает ;)
27th-Jun-2009 07:10 am (UTC)
по сути в тех же банках, щас пароль не играет столь важной роли.
27th-Jun-2009 07:23 pm (UTC)
решает. я не помню ни одного пароля Н:)
даже на винду )
27th-Jun-2009 09:38 pm (UTC)
Не решает. Перечитай внимательно, в чем состоит проблема.

Advertisement

Customize
This page was loaded Nov 9th 2009, 4:32 pm GMT.