Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
le password: un dramma ogni volta che sono da cambiare!
Nuovo argomento   Rispondi    Indice del forum -> Al caffe' dell'Olimpo
Precedente :: Successivo  
Autore Messaggio
rebelia
Dio maturo
Dio maturo


Registrato: 17/07/03 08:22
Messaggi: 7987

MessaggioInviato: 12 Mag 2004 21:06    Oggetto: le password: un dramma ogni volta che sono da cambiare! Rispondi citando

dove lavoro la pw scade ogni 6 mesi, dev'essere di almeno 8 lettere e nn puo' essere ripetuta per le successive 5 volte (al sesto cambio, posso reinserire la prima pw usata): ogni volta che il sistema mi fa uno squillo, sn li' a maledire e a contare parole lettera per lettera



sto leggendo uno dei miei amati for dummies (reti di doug lowe) ed ho trovato questo sistema che vi riporto (nel senso, nn letteralmente):



Quote:
"prendere un libro, aprirlo ad una pagina a caso, cercare la prima parola di quattro lettere (ad esempio meno), ripetere l'operazione e trovare la seconda (ad esempio dove) ed unire le due parole: il risultato (MenoDove) sara' abbastanza semplice da ricordare, ma sufficientemente difficile da indovinare per un eventuale malintenzionato; evitare gli abbinamenti di senso compiuto (NeroFumo o CaroVita)"




carino, no?

nn sara' la soluzione piu' sicura del mondo, ma se penso a quanti usano nomi dei figli, numero di telefono, marca della propria auto, mi pare che sia gia' un passo avanti ;)



p.s. tra i consigli utili scrivono cose tipo "tenere a portata di mano un set di cacciaviti di varia misura, una serie di programmini di servizio ed un vassoio di cannoli per corrompere il superesperto perche' vi risolva il problema quando sarete impantanati": come si fa a non amare un libro cosi' pregno di buonsenso? :rollin

Edited by: rebelia at: 12/5/04 21:08
Top
Profilo Invia messaggio privato HomePage
ioSOLOio
Amministratore
Amministratore


Registrato: 12/09/03 18:01
Messaggi: 16342
Residenza: in un sacco di...acqua

MessaggioInviato: 13 Mag 2004 08:22    Oggetto: Re Rispondi citando

eheh....



io per le pwd importanti uso sequenze ottenibili logicamente a partire da una "chiave" o ragionamento noto a me...le ho a memoria ma nel caso le posso ricostruire

Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11568
Residenza: Tokelau

MessaggioInviato: 13 Mag 2004 10:02    Oggetto: Re: le password: un dramma ogni volta che sono da cambiare! Rispondi citando

Quote:
unire le due parole




una password generata così resiste ad un attacco "dizionario" per approssimativamente 5 minuti...



un sistema migliore (e più bello a mio avviso) è quello di scegliere una canzone che ci piace e prendere le prime lettere delle parole del primo (o primo e secondo) verso, conservando le maiuscole e i segni di interpunzione se presenti. La password così generata sarà:

- semplice da "ricordare"

- non di senso compiuto

- non di lunghezza fissa

- fatta non di sole lettere minuscole

e questa è una password seria, a casa mia. :)



"Nessun dorma! Nessun dorma!

Tu pure, o Principessa,

nella tua fredda stanza"



Nd!Nd!Tp,oP,ntfs



mica male ;)








Ci sono 10 tipi di persone. Quelle che capiscono l'aritmetica binaria... e poi gli altri 9 non ho capito.

Edited by: SverX  at: 13/5/04 10:19
Top
Profilo Invia messaggio privato HomePage
rebelia
Dio maturo
Dio maturo


Registrato: 17/07/03 08:22
Messaggi: 7987

MessaggioInviato: 13 Mag 2004 13:27    Oggetto: ... Rispondi citando

Quote:
una password generata così resiste ad un attacco "dizionario" per approssimativamente 5 minuti...






una pw cosi' e' sufficiente a tenere lontani dal tuo pc i colleghi impiccioni ;)



Quote:
Nd!Nd!Tp,oP,ntfs




nn posso usare simboli strani, sl lettere e max underscore :)



... e cmq se uno sa il trucco della canzone, la pw la trova! diciamo che forse la soluzione sta tra il tuo metodo e quello del libro ;)





(personalmente ne uso uno completamente diverso... e nn ve lo racconto :lol )



p.s. che diavolo e' un "attacco dizionario"?!? :eek

Top
Profilo Invia messaggio privato HomePage
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11568
Residenza: Tokelau

MessaggioInviato: 13 Mag 2004 14:41    Oggetto: Re: ... Rispondi citando

Quote:
e cmq se uno sa il trucco della canzone, la pw la trova!




dovrebbe sapere quale canzone hai in testa... senza contare che potrebbe essere, invece che una canzone, un libro, una citazione, una frase pronunciata nel tuo film preferito...



Quote:
p.s. che diavolo e' un "attacco dizionario"?




quando -invece che provare con tutte le password da "a" a "z" e da "aa" a "zz" e da "aaa" a "zzz" e così via- provi prima tutte le parole di senso compiuto in una determinata lingua...



... per esempio per "rompere" una password codificata con md5 (che è un algoritmo sicurissimo) con un attacco "con dizionario" servono circa 10 secondi per tutto il dizionario Italiano, se la password è una parola. Un po' di più se la password è composta da 2 parole, certo...






Ci sono 10 tipi di persone. Quelle che capiscono l'aritmetica binaria... e poi gli altri 9 non ho capito.

Top
Profilo Invia messaggio privato HomePage
niklair
Dio maturo
Dio maturo


Registrato: 31/10/03 10:38
Messaggi: 2289
Residenza: Piu' a nord della dea della grafica

MessaggioInviato: 13 Mag 2004 15:07    Oggetto: Codice privacy ... Rispondi citando

.... qualcuno l'ha mai letto? (allegato B punto 5 Legge delega n. 127):



"la parola chiave, quando è prevista dal sistema di autenticazione, è composta da almeno 8 caratteri oppure, nel caso in cui lo strumento elettronico non lo permetta, da un numero di caratteri pari al max consentito; essa non contiene riferimenti agevolmente riconducibili all'incaricato ed è modificata da quest'ultimo al primo utilizzo e, successivamente, almeno ogni 6 mesi. In caso di trattamento di dati sensibili e di dati giudiziari la parola chiave è modificata almeno ogni 3 mesi"



Nik ;)

________

"Whats up doc?" - Bugs Bunny

Top
Profilo Invia messaggio privato
rebelia
Dio maturo
Dio maturo


Registrato: 17/07/03 08:22
Messaggi: 7987

MessaggioInviato: 15 Mag 2004 10:13    Oggetto: ... Rispondi citando

Quote:
dovrebbe sapere quale canzone hai in testa... senza contare che potrebbe essere, invece che una canzone, un libro, una citazione, una frase pronunciata nel tuo film preferito...






un malintenzionato che volesse trovare la pw di pinco, difficilmente proverebbe con le canzoni dei black sabbath :lol



;)



Quote:
... per esempio per "rompere" una password codificata con md5 (che è un algoritmo sicurissimo) con un attacco "con dizionario" servono circa 10 secondi per tutto il dizionario Italiano, se la password è una parola. Un po' di più se la password è composta da 2 parole, certo...




cmq considera che io sto parlando di un livello veramente MINIMO di sicurezza, cioe' quello che spessissimo (lavoro in mezzo agli utonti) viene disatteso, malgrado i predicozzi :)



di sicuro, se devi proteggere fort knox nn ti affidi alle due parole pescate dal libro ;)



@nik: quanto hai scritto e' esattamente quel che si richiede da noi :)

Edited by: rebelia at: 15/5/04 10:37
Top
Profilo Invia messaggio privato HomePage
egosumquisum2
Dio minore
Dio minore


Registrato: 04/07/02 14:13
Messaggi: 885

MessaggioInviato: 15 Mag 2004 11:09    Oggetto: Re: Codice privacy ... Rispondi citando

l'ho letto purtroppo :(

e il nostro sw non accetta numeri e caratteri, solo alfabeto

visto che sarebbe vietato usare parole esistenti mi chiedo come si aspettano che uno si possa ricordare la pw

inoltre noi dobbiamo cambiarla ogni tre mesi



non vi dico l'enorme C del DPS, due giorni per farlo oltre ai soldi per il manualetto, tutto per una roba che nessuno verrà mai a vedere

ma VFC!!!

Ci sono tre tipi di persone
quelli che conoscono l'aritmetica e quelli che non la conoscono

Top
Profilo Invia messaggio privato
rebelia
Dio maturo
Dio maturo


Registrato: 17/07/03 08:22
Messaggi: 7987

MessaggioInviato: 15 Mag 2004 13:31    Oggetto: ... Rispondi citando

Quote:
e il nostro sw non accetta numeri e caratteri, solo alfabeto


da noi almeno i numeri li accetta, per fortuna :)

Quote:
sarebbe vietato usare parole esistenti


intendi neanche parole inventate con l'escamotage proposto dal mio libro?

Quote:
tutto per una roba che nessuno verrà mai a vedere


eh gia'! :(

Quote:
non vi dico l'enorme C del DPS


ehm... eh? 8o



(no, nn tradurre ego! il concetto credo di averlo colto :lol ;) )

Top
Profilo Invia messaggio privato HomePage
egosumquisum2
Dio minore
Dio minore


Registrato: 04/07/02 14:13
Messaggi: 885

MessaggioInviato: 17 Mag 2004 09:41    Oggetto: Re: ... Rispondi citando

Quote:
intendi neanche parole inventate con l'escamotage proposto dal mio libro?




no, le inventate vanno bene

non valgono quelle esistenti sul dizionario, per le ragioni già spiegate

ma è una rottura lo stesso



Quote:
DPS




e io traduco lo stesso! :P



DPS=documento programmatico per la sicurezza

Ci sono tre tipi di persone
quelli che conoscono l'aritmetica e quelli che non la conoscono

Top
Profilo Invia messaggio privato
rebelia
Dio maturo
Dio maturo


Registrato: 17/07/03 08:22
Messaggi: 7987

MessaggioInviato: 17 Mag 2004 10:49    Oggetto: ... Rispondi citando

Quote:
DPS=documento programmatico per la sicurezza


nn avevo colto appieno :shy

Top
Profilo Invia messaggio privato HomePage
egosumquisum2
Dio minore
Dio minore


Registrato: 04/07/02 14:13
Messaggi: 885

MessaggioInviato: 17 Mag 2004 15:02    Oggetto: Re: ... Rispondi citando

Quote:
nn avevo colto appieno




forse non avevi colto DPS, ma sono certo che C avevi capito (Pinco, senza doppi o quappi sensi!)

Ci sono tre tipi di persone
quelli che conoscono l'aritmetica e quelli che non la conoscono

Top
Profilo Invia messaggio privato
rebelia
Dio maturo
Dio maturo


Registrato: 17/07/03 08:22
Messaggi: 7987

MessaggioInviato: 17 Mag 2004 16:47    Oggetto: ... Rispondi

Quote:
sono certo che C avevi capito




:-) :-P :sun

Top
Profilo Invia messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Al caffe' dell'Olimpo Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi