Hirdetés

2024. május 4., szombat

Gyorskeresés

Hozzászólások

(#1) CPT.Pirk


CPT.Pirk
Jómunkásember

Persze, még mit nem. :U

Azokra kellene bíznom a bejelentkezési adataimat, akik csak akkor nem kényszerítik rám az MS fiók regisztrálását, ha kihúzom a netet a Windows telepítés alatt a gépből?

Nincs más - csak egy szál gitár - szidom a rendszert - forradalmár. - Én vagyok egyedül 88 telén. (Auróra)

(#2) Televan74


Televan74
nagyúr

A Windows Hello mindig rá akar venni hogy használjam. Ok arcfelismerés, rendben is lenne. De mi van akkor ha tönkre megy a webkamera? Itt inkább a hülyén egyszerű és rövid jelszavakat kellene megváltoztatni vagyis az ezekhez köthető gondolkodás módot. Legyen jó hosszú egy jelszó, nagybetűvel, számokkal, különleges karakterrel. Pl. : Budapestszepe2018!, Marsroljottem1923@.Egy hétköznapi felhasználónak nem éri meg feltörni a jelszavát. :DDD

Amikor nincs remény! Jusson eszedbe nincs isten, csak én!

(#3) bambano


bambano
titán

van, aki a jelszavakban látja a nagy biztonsági problémát, van, aki meg a patch-keddekben...

egyelőre annak a cégnek, aki nem tud egy chkdsk-t se összehozni a saját rendszerére, nem kellene nagyívű biztonsági ötleteket erőltetni. lásd: [link]

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#4) Egon válasza Televan74 (#2) üzenetére


Egon
nagyúr

Ennél egy pöttyet összetettebb ez a kérdés, de véleménynek jó volt... ;] Pl. nagyon nem mindegy, hogy milyen hash algoritmust használ az adott oprendszer vagy alkalmazás.
Biometrikus azonosítással elég sok probléma van, kezdve a GDPR-rel (munkahelyi adatkezelésnél nehéz korrekt jogalapot találni), így semmiképp nem erőltetném.
A többiből annyi igaz, hogy "legyen jó hosszú egy jelszó"... :P

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#5) tha_answer


tha_answer
őstag

?????
Passt barmikor lecsereled.
Biometrikus azonositot kb soha.

(#6) Dißnäëß


Dißnäëß
veterán

Leves, kuka az egész MS nálam már egy ideje. De Linuxok között is kezd 1-2 úgy kurvulni...

Orwell, Gyerekek. Orwell van.

Lá lá lá lá lááá lááá.. Lá lá lá lá lááá lááá .. Lá lá lá lá lááá lá lááá lá lá lá lááááá láááá

(#7) Egon válasza bambano (#3) üzenetére


Egon
nagyúr

Inkább azon dolgoznának, hogy 2020.ban ne kelljen third party programot használni egy t*k*m jelszó feketelista beállításához Windows alatt... :W

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#8) Semplar


Semplar
őstag

Kell nekik az újjlenyomat, később jöhet a DNS, stb... ;]

“Don’t worry, nothing gets away here, the place belongs to the Mafia.”

(#9) k-adi válasza tha_answer (#5) üzenetére


k-adi
nagyúr

dehogynem, arcod, 2 szemed, 10(+10 :-D) ujjad van, illetve hangod is, simán lehet cserélgetni egy ideig :D

(#10) GreenGoblin válasza Dißnäëß (#6) üzenetére


GreenGoblin
tag

Melyik Linux disztrókra gondolsz? Csak kíváncsi vagyok.

.. ....... .- -- ....... -... .- - -- .- -.

(#11) y@g4n válasza k-adi (#9) üzenetére


y@g4n
tag

Jó erre több minden is, [link]

हरि बोल | हरे कृष्ण हरे कृष्ण कृष्ण कृष्ण हरे हरे हरे राम हरे राम राम राम हरे ह रे

(#12) bambano válasza tha_answer (#5) üzenetére


bambano
titán

jön a kánaán a plasztikai sebészeknek...
:)

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#13) prolad


prolad
őstag

Valamit kellene kezdeni a jelszavakkal, az biztos. Amikor a bizotságod érdekében már olyan kell, ami minimum 8, de inkább 12 karakter, kisbetű, nagybetű, számok, ilyen-olyan speciális karakterek (és akkor még az olyan extra követelmények pl cégnél, hogy 3 havonta cseréld, és az előző 15 alkalomhoz képest nem lehet ugyanaz a jelszó). És persze ne használd sehol ugyanazt mert nem biztonságos.Ennek lesz az a vége, hogya user felírja egy papírra vagy a legalapabbat használja.
Persze, vannak alternatív megoldások (akár a biometrikus irány vagy csak annyi, hogy makróként elmented a jelszavad), de kezd kicsit túl sok lenni.

(#16) Egon válasza prolad (#13) üzenetére


Egon
nagyúr

Azért ezekre a felvetésekre léteznek megoldások.
Egyrészt már 5 éve tendencia az iparágban (már a vaskalaposokat leszámítva), hogy egyrészt tök fölösleges kis- és nagybetűket stb. használni (mivel a jelszóhosszal ellentétben nem növeli exponenciálisan a variációk számát), másrészt teljesen felesleges 3 havonta jelszót cseréltetni a népekkel (ennek akkor volt jelentősége, amikor még 286-os gépekkel 3 hónapba telt egy 6 karakteres jelszó feltörése).
Egy csomó helyen nem probléma ha ugyanazt a jelszót használod (ilyen-olyan webshopok, kajarendelés stb.), ott teljesen felesleges mindig új jelszavakat kitalálni.
A jelszómenedzser programok is sokat tudnak segíteni, főleg ha ésszel használjuk őket.
Annyiban igazat kell adnom, hogy nagyon keskeny a mezsgye a biztonságos jelszó és a túl biztonságos (értsd: a júzerek képtelenek megfelelni a követelményeknek) jelszókövetelmények között.
Egyébként meg:

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#17) CPT.Pirk válasza prolad (#13) üzenetére


CPT.Pirk
Jómunkásember

Igen, a cégnél ahol havi jelszó csere volt, ott felírtuk papírra a jelszót az egyik fontos céges programhoz, és szerintem még sokan mások is. Volt egy alap jelszó amit kitaláltunk a szabályok szerint, aztán fixen 1 karaktert változtattunk a következő hónapban, a sorban következőre.
Ha netán elfelejtetted a jelszavadat, akkor meg morgott az IT, így egyszerűbb volt felírni, amúgy se komáltuk az IT-t...

[ Szerkesztve ]

Nincs más - csak egy szál gitár - szidom a rendszert - forradalmár. - Én vagyok egyedül 88 telén. (Auróra)

(#18) Fred23


Fred23
nagyúr

Érik a linux desktop éve.

(#19) #70234880


#70234880
törölt tag

Esse jó, az se jó, akkor mi a jó megoldás? :D Nem jó a 2FA, nem jó az sms, nem jó az autentikátor, nem jó a yubikey és társai, nem a jelszó széf, akkor mégis mi a jó? És akkor mit is várnak el a falhasználóktól? :D :D :D

[ Szerkesztve ]

(#20) bambano válasza #70234880 (#19) üzenetére


bambano
titán

user okítás, nevelés
semmi más megoldás nem működik.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#21) Dißnäëß válasza GreenGoblin (#10) üzenetére


Dißnäëß
veterán

Ubuntu..

Lá lá lá lá lááá lááá.. Lá lá lá lá lááá lááá .. Lá lá lá lá lááá lá lááá lá lá lá lááááá láááá

(#22) Dißnäëß válasza Egon (#16) üzenetére


Dißnäëß
veterán

Egyetértek.

Van vagy 3-4 hosszú, fejbôl tudott jelszavam. A többi KeePass alatt, vagy 30 lassan, mindenhez kicsit más.

Egyharmadát nemrég cserélgettem le random generáltra, úgysem jegyeztem meg a nornálisat sem már..

De amikor FB-re is 2FA-val megyek be, tényleg vállvonós az egész, nem értem, mit feszül az MS. Ja, de...

Lá lá lá lá lááá lááá.. Lá lá lá lá lááá lááá .. Lá lá lá lá lááá lá lááá lá lá lá lááááá láááá

(#23) #70234880 válasza bambano (#20) üzenetére


#70234880
törölt tag

ááá sajnos ez ettől összetetteb, mindent is nem lehet a felhasználókra hárítani, a felhasználó hozott anyagból dolgozik, minden tekintetben. Ez persze nem jelenti azt hogy a felhasználókat nem kell megfelelően tájékoztatni, és igény alapján a megfelelő oktatásban részesíteni. Na de, sok helyen még az IT üzemeltetés se kapja meg a megfelelő oktatást, nem hogy a felhasználók. :(

(#24) cog777 válasza tha_answer (#5) üzenetére


cog777
senior tag

"?????
Passt barmikor lecsereled.
Biometrikus azonositot kb soha."

Igy van. Valszeg egy hozza nem erto menedzser vizsonje ez.

Mi van ha egy jo kis biztonsagi incidens kereteben kiszivarognak? Jo esetben csak a "hash" valtozata az azonositoknak, ha nincs szerencsenk akkor a konkret azonositok.
Itt pl felmillio doksi szivargott ki az Azure bol.

Masreszt jon egy gikszer, mint ami a G-nel volt a napokban es a vilag nagy resze nem kepes bejelentkezni a Windowsba fel napig :D

HP ZBook Workstation A3000 - Linux Mint; Raspberry Pi4 - Raspbian

(#25) geekthink


geekthink
csendes tag

Ez mikor kerül már be végre a köztudatba:

XKCD Password Strength

explainxkcd: 936: Password Strength

“We are what we repeatedly do. Excellence, therefore, is not an act, but a habit.” – Will Durant

(#26) tha_answer


tha_answer
őstag

Onmagaban a biometrikus nem biztonsagosabb, csak kenyelmesebb. Ertsd jol.

(#27) tha_answer válasza geekthink (#25) üzenetére


tha_answer
őstag

Igy van. Dobokocka kimaradt. :DD
.

[ Szerkesztve ]

(#28) FLD1987 válasza Egon (#16) üzenetére

2020.12.16. 2 óra 53 perckor valaki megpróbált belépni a Microsoft fiókomba az Amerikai Egyesült Államok területén. A fiókvédelem szerint nem volt sikeres a belépés és nem kell semmit csinálnom. A mobiltelefonomon a Microsoft Authenticator nevű szoftver jelezte, hogy valaki beakar lépni az Amerikai Egyesült Államokban a Microsoft fiókomba és 2 választási lehetőség volt. Az egyik lehetőség, hogy engedélyezem a belépést, a másik lehetőség pedig az volt, hogy elutasítom a belépési kérelmet. Mivel nem én akartam belépni, ezért elutasítottam a belépési kérelmet. A bejelentkezési tevékenység oldalon szerepel Los Angeles a térkép részen. Azt nem tudom, hogy hogyan tudta valaki a Microsoft fiókom feltörését megpróbálni, mert hosszú jelszót használok és van benne szám, különleges karakter és 10 karakternél hosszabb a jelszó. Pontosabban 16 karakteres. Próbáltam 16 karakternél hosszabb jelszót létrehozni, de a Microsoft a weboldalon csak maximum 16 karakteres jelszót enged létrehozni a weboldal szerint.
Ez volt az IP cím a Microsoft szerint: 23.254.88.146
Belépés helyszíne az IP cím alapján: United States, California, Los Angeles
Belépéshez használt eszköz: Windows
Belépéshez használt böngésző: Chrome
Fiókalias: (e-mail cím)
Munkamenet-tevékenység: Helytelen jelszó
Fiókvédelem üzenete: Nincs semmi probléma. A bejelentkezési kísérlet sikertelen volt, így nincs szükség a jelszó módosítására.

Fujitsu LifeBook U7411; Samsung Galaxy S23 Ultra; Apple iPhone SE (2020); Nokia 105 4G (2023); EVOLVEO StrongPhone Z6; Nokia G21; Nokia 105 (2019)

(#29) Jesus_Shaves


Jesus_Shaves
aktív tag

Leszámoltak már az SSD-kkel, most a merevlemezeket irtják nagy szorgosan, a következő célpont pedig a jelszavak lesznek.
Microsoft Windows: Mein Kampf :D

(#30) Egon válasza FLD1987 (#28) üzenetére


Egon
nagyúr

Ezt most nem igazán értem, hogy miért nekem válaszoltad (meg egy kicsit zavaros is a sztori).
Egyébként szvsz nagyon paranoiásnak kell lenni 16 karakteresnél hosszabb jelszóhoz (jelen pillanatban még a legmagasabb minősítésű, "Szigorúan Titkos!" jelölésű adatokhoz is elégséges 15 karakteres jelszó a hatóság szerint :[link]).
Ha szótár alapú támadással nem törhető a jelszó, akkor már egy 12 karakterest sem fog senki brute force-olni (max. ha államilag támogatott hackerek célkeresztjébe kerül az ember - de arról meg tudni szoktak az érintettek... ;] ).

[ Szerkesztve ]

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#31) FLD1987 válasza Egon (#30) üzenetére

Azért a te hozzászólásodhoz írtam az én hozzászólásom, mert írtál a jelszó hosszúságról. Szerintem nem zavaros, amit írtam, csak kiírtam a lényeget a Microsoft fiókból és írtam hozzá több mondatot. A lényeg az, hogy valaki nálam próbálkozott és az IP cím alapján Los Angelesben volt. Sikertelen volt a próbálkozás, de nem tudom, hogy a jelszóm találta ki, vagy csak valamivel próbálta feltörni a fiókom.

Fujitsu LifeBook U7411; Samsung Galaxy S23 Ultra; Apple iPhone SE (2020); Nokia 105 4G (2023); EVOLVEO StrongPhone Z6; Nokia G21; Nokia 105 (2019)

(#32) gabor7th


gabor7th
addikt

A Microsoft Windows-ával kéne már leszámolni...

A számítástechnika új negatív trendjei: ujtechkor.blog.hu

(#33) GreenGoblin válasza Dißnäëß (#21) üzenetére


GreenGoblin
tag

Na ezt jó tudni, bár nem érint. Manjaro-n vagyok már egy ideje.
:R

.. ....... .- -- ....... -... .- - -- .- -.

(#34) Narxis válasza gabor7th (#32) üzenetére


Narxis
nagyúr

Nem lehet, a digitális civilizációnk szerves része már.

Thanos was right.

(#35) Dißnäëß válasza GreenGoblin (#33) üzenetére


Dißnäëß
veterán

Sok baj nincs vele, "csak" Snap, Telemetria. Minden elkezd kurvulni az őt birtokoló cég érdekei mentén, ami mögött nagy cég áll. Általában.

A Linux Mint is kiiktatta ezeket (Ubuntu alapú ugye). Nem jó az irány. De amíg van a többi normális, nincs vész.

Lá lá lá lá lááá lááá.. Lá lá lá lá lááá lááá .. Lá lá lá lá lááá lá lááá lá lá lá lááááá láááá

(#36) nemlehet válasza FLD1987 (#31) üzenetére


nemlehet
őstag

Én Steam-en szoktam ilyet kapni, de jellemzően oroszországból vagy malajziából. De nem rettegek, a 2FA megfogja.

[ Szerkesztve ]

Nokia 3310->3410->3100->6500 Slide(RiP Nokia)->Acer Liquid Metal ->Xiaomi Hongmi-> Xiaomi Redmi Note 3

(#37) Pingüino válasza FLD1987 (#28) üzenetére


Pingüino
senior tag

"Munkamenet-tevékenység: Helytelen jelszó"
Eszerint a jelszavadat nem tudták, csak az email címmel akartak belépni.

(#38) Döglött Róka


Döglött Róka
veterán

Hoppa hogy rajzanak a security engineer-ek.

Lassuk csak:
2xxx a Linux eve klan
Majd en eldontom power userek
Windows 7 veteranok
"Csak a felhot ne" - alusapkasok

Egyaltalan tudja itt valaki hogy mukodik egy biometrikus azonositas? Nem ugy nez ki :)

Ikea Tafjord, Kínai indukciós töltő, Victorinox Traveler, 10 Tojás M (3 már hiányzik),Rádiós ébresztőóra piros kijelzővel, Varta akkutöltő

(#39) Döglött Róka válasza cog777 (#24) üzenetére


Döglött Róka
veterán

Azert szivargott mert nem vedte le a fejleszto...

Ikea Tafjord, Kínai indukciós töltő, Victorinox Traveler, 10 Tojás M (3 már hiányzik),Rádiós ébresztőóra piros kijelzővel, Varta akkutöltő

(#40) dabadab válasza Döglött Róka (#38) üzenetére


dabadab
titán

Engem a biometrikusazonosításnál leginkább az zavar, hogy az ember hogy a fenébe változtat ujjlenyomatot vagy arcot, ha kiszivárog a mostani.

[ Szerkesztve ]

DRM is theft

(#41) Döglött Róka válasza dabadab (#40) üzenetére


Döglött Róka
veterán

Nem szivarog ki;) Te se tudod hogy mukodik.

Ikea Tafjord, Kínai indukciós töltő, Victorinox Traveler, 10 Tojás M (3 már hiányzik),Rádiós ébresztőóra piros kijelzővel, Varta akkutöltő

(#42) dabadab válasza Döglött Róka (#41) üzenetére


dabadab
titán

De, tudom és de, ki tud szivárogni.

DRM is theft

(#43) Döglött Róka válasza dabadab (#42) üzenetére


Döglött Róka
veterán

Mutasd:

Nyerd ki egy geprol az ujjlenyomatot.
Rakd at egy masikra.
Hasznald.

Ikea Tafjord, Kínai indukciós töltő, Victorinox Traveler, 10 Tojás M (3 már hiányzik),Rádiós ébresztőóra piros kijelzővel, Varta akkutöltő

(#44) Polarstar


Polarstar
nagyúr

Ét kellett nekem is térnem a Win10-re. Nincs para, irdatlanul ki van herélve, de hogy jelszó ne - csak biometrikus kavarás???? Dabadab-bal közösen kissé aggodalmasan tekintünk erre, mert szoktak meglepetések érkezni.
Volt egy eset, hogy bűnözők meg akartak szívatni egy nyomozót. Valahogy megszerezték a újlenyomatát és felhelyezték feltört kocsira.
A szemetét kutatták át érte.
A vád visszanyalt persze, de ebből is látható volt, hogy már egy gépkocsi tolvaj banda is bepróbálkozik.

Surface Book és egy Csúz a körtefán!. Pentax-szal fényképezve!

(#45) tha_answer


tha_answer
őstag

Csao Ravaszdi

Latom nagypofaval beleptel, ugye nem volt meg arra pelda ,hogy a jelszavak nem hashelve szivarogtak ki hanem plain textbe?

Egy uvegpoharrol leszedett, pontosabban egy mai csucskameraval lefenykepezett ujj...
Vedd eszre: az ujjlenyomatot konnyebben szedik ki beloled mint a jelszavad.

A "deephashrol" nem is beszelve.

[ Szerkesztve ]

(#46) Gargouille válasza Döglött Róka (#43) üzenetére


Gargouille
őstag

Tulajdonképp nem a gépről kell kinyerni, hanem a személytől elég megszerezni vagy pedig meghamisítani, ami sokkal egyszerűbb. Igaz, ez változtat a támadási vektoron, a módszeren, de a megtámadott szempontjából ugyanúgy "nincs nagyobb biztonságban". Sőt.

A célzott támadásokon túl pedig a biometrikus azonosításnak van egy olyan feltétele, hogy szükség van hozzá egy speciális hardverre, ami felismeri az ujjlenyomatod, a tenyérformád, a retinádat vagy az arcodat. Ha ez az eszköz tönkremegy vagy hibásan működik, akkor buktad az azonosítást. Meg persze ha az eszköz nem a megfelelő minőségű (lásd ujjlenyomat olvasók olcsóbb notebookba építve) akkor simán beenged akárkit ha többször próbálkozik, mert a szenzor annyira pontatlan.

Szóval nem kell ennyire aláfeküdni szerintem ennek az elképzelésnek, az MS-nél mindig abból indulnak ki, hogy labor környezetben megálmodják a mérnökök a jövőt, amiben feltételezik, hogy mindenhol nagyvállalati közeg van és mindenkinél rendelkezésre áll a legmodernebb hardver és szoftver környezet, mindenki egy jól megvilágított tiszta irodában dolgozik stb. Ilyen erős megkötések mellett akár működő elképzelés is lehetne, de az életszerű körülmények általában nem ilyenek.

A jelszónak rengeteg hátránya van természetesen, de annyira elemi dolog és annyira igénytelen (a szó jó értelmében), hogy nehéz lesz azzal egyenértékű megoldást találni.

Lassan kiderül, hogy amit korábban abszurd humornak gondoltunk, az csak szimpla jövőbelátás volt.

(#47) #06658560 válasza prolad (#13) üzenetére


#06658560
törölt tag

Nálunk hathavonta, a cégnév nem lehet benne (de az IT visszaállításkor azzal csinálja), a korábbi 24 jelszóval nem lehet azonos van. Ami külön jó a special karakterekkel, hogy angol win, német klavis gép, francia domain, és win bejelentkezésnél képes bármikor átállítani a klavit másikra, így nem tudod mikor mit viszel be.

(#48) #06658560 válasza Döglött Róka (#41) üzenetére


#06658560
törölt tag

Mennyi mindent tapogatsz végig egy nap alatt? Na ennyire szivárog ki az ujjlenyomat.

(#49) Döglött Róka válasza #06658560 (#48) üzenetére


Döglött Róka
veterán

Persze persze, csinald. Okoskodni konnyu:)

Ikea Tafjord, Kínai indukciós töltő, Victorinox Traveler, 10 Tojás M (3 már hiányzik),Rádiós ébresztőóra piros kijelzővel, Varta akkutöltő

(#50) Pingüino válasza Döglött Róka (#49) üzenetére


Pingüino
senior tag

Na, ebben az egyben igazad van. Okoskodni könnyű. :)

Copyright © 2000-2024 PROHARDVER Informatikai Kft.