-
Data: 2016-05-13 11:04:28
Temat: Re: Obowiązek zmiany hasła w programach
Od: "A. Filip" <a...@b...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Tomasz Kaczanowski <kaczus@dowyciecia_poczta.onet.pl> pisze:
> W dniu 2016-05-13 10:35, A. Filip pisze:
>> Liwiusz<l...@b...tego.poczta.onet.pl> pisze:
>>> W dniu 2016-05-13 o 10:16, Jacek Maciejewski pisze:
>>>> Dnia Thu, 12 May 2016 13:52:43 +0200, Krzysztof Jodłowski napisał(a):
>>>>
>>>>> Wytyczne GIODO:
>>>>> "Przy określaniu częstotliwości zmiany haseł należy pamiętać, iż hasło
>>>>> użytkownika powinno być zmieniane nie rzadziej niż co 30 dni i składać
>>>>> się co najmniej z 6 lub 8 znaków - w zależności od tego, czy w systemie
>>>>> są przetwarzane dane wrażliwe, o których mowa w art. 27 ustawy (za-
>>>>> łącznik do rozporządzenia pkt IV ppk 2 w zw. z pkt VII)."
>>>>
>>>> Typowo urzędnicze obijanie sobie dupy blachą. Dla przykładu do banków
>>>> nie trzeba zmieniać haseł.
>>>
>>> W dodatku osiągany cel jest odwrotny od zamierzonego - w banku mam
>>> trudne hasło od lat, które mam tylko w pamięci; do programu, do
>>> którego muszę co miesiąc zmieniać hasło, mam hasło zapisane w kajecie,
>>> w dodatku tak proste, jak się tylko da.
>>
>> A jak cię to zabezpiecza przed "wyciekiem" hasła _z samego banku_,
>> kolejnymi dziurami w sile szyfrowania/zabezpieczania połączenia?
>> Dla mnie _ważne_ hasła powinno się zmieniać _przynajmniej_ co rok.
>>
>> A co do zabezpieczania sobie dupy masz sporo racji IMHO.
>>
>
> Ale raz do roku (przy silnym haśle, raz na kilka lat), to nie to samo
> co raz w miesiącu i to jeszcze hasło 6 do 8 znaków.... Co do wycieku,
> to mam nadzieję, że żaden rozsądny system nie trzyma hasła wprost,
> tylko zakodowane w postaci stratnej...
Masz _pewność_ że korzystasz tylko z "rozsądnych systemów"? :-)
--
A. Filip
Jeżeli cię wilk zaprasza, idź do niego, ale zabierz ze sobą psa.
(Przysłowie gruzińskie)
Następne wpisy z tego wątku
- 13.05.16 11:37 Wojciech Bancer
- 13.05.16 14:54 J.F.
- 13.05.16 17:14 Wojciech Bancer
- 13.05.16 17:30 Robert Tomasik
- 13.05.16 18:01 Wojciech Bancer
- 13.05.16 19:07 kapitalikk
- 13.05.16 19:55 re
- 13.05.16 20:03 re
- 13.05.16 21:18 re
- 13.05.16 22:04 Robert Tomasik
- 13.05.16 23:55 cef
- 15.05.16 13:38 Borys Pogoreło
- 15.05.16 17:32 Jacek Maciejewski
- 15.05.16 17:45 A. Filip
- 16.05.16 09:34 szerszen
Najnowsze wątki z tej grupy
- Ekstradycja Ukraińca za wysadzenie Nord Stream
- Cenckiewicz ma czy nie ma poświadczenia bezpieczeństwa? [SKW cofnęła, WSA uchylił cofnięcie, NSA się ma wypowiedzieć]
- Andżelika Borys odwiedziła [WIELKIEGO PATRIOTĘ - przyp. JMJ] Andrzeja Poczobuta w [białoruskiej - przyp. JMJ] kolonii karnej
- wymiana danych między urzędami
- Pozywanie za zniesławienie wpisem na X/Twitterze: Jaka jurysdykcja i jakie wyłączenia spod jurysdykcji?
- Re: Cezary Gmyz po doniesieniu Wysockiej-Schnepf do prokuratury POWTARZA "zbrodniczą" wypowiedź
- Nowe uprawnienia PIP od 1 stycznia 2026
- Wyłudzenia świadczeń przez obcokrajowców
- wprowadzili system kaucyjny ustawą
- Łomiarz wychodzi w marcu
- JAK nie formułować sprzeciwów w kwestii Strefy w Gazie [Niemcy: Hasło rodem z III Rzeszy]
- UE chce uruchomić SI "Chat Control" na kompach wszystkich euroPejczyków
- Sejm odrzucił zakaz idelogii banderyzmu
- Nieprawidłowe parkowanie
- "Jestem z ..."
Najnowsze wątki
- 2025-09-25 Ekstradycja Ukraińca za wysadzenie Nord Stream
- 2025-09-25 Cenckiewicz ma czy nie ma poświadczenia bezpieczeństwa? [SKW cofnęła, WSA uchylił cofnięcie, NSA się ma wypowiedzieć]
- 2025-09-24 Andżelika Borys odwiedziła [WIELKIEGO PATRIOTĘ - przyp. JMJ] Andrzeja Poczobuta w [białoruskiej - przyp. JMJ] kolonii karnej
- 2025-09-23 wymiana danych między urzędami
- 2025-09-23 Pozywanie za zniesławienie wpisem na X/Twitterze: Jaka jurysdykcja i jakie wyłączenia spod jurysdykcji?
- 2025-09-23 Re: Cezary Gmyz po doniesieniu Wysockiej-Schnepf do prokuratury POWTARZA "zbrodniczą" wypowiedź
- 2025-09-21 Nowe uprawnienia PIP od 1 stycznia 2026
- 2025-09-21 Wyłudzenia świadczeń przez obcokrajowców
- 2025-09-21 wprowadzili system kaucyjny ustawą
- 2025-09-20 Łomiarz wychodzi w marcu
- 2025-09-19 JAK nie formułować sprzeciwów w kwestii Strefy w Gazie [Niemcy: Hasło rodem z III Rzeszy]
- 2025-09-15 UE chce uruchomić SI "Chat Control" na kompach wszystkich euroPejczyków
- 2025-09-15 Sejm odrzucił zakaz idelogii banderyzmu
- 2025-09-15 Nieprawidłowe parkowanie
- 2025-09-15 "Jestem z ..."