La testimonianza dello scimpanzé
Più di 15 anni fa ho lavorato come amministratore di sistema su Tru64 come sistema operativo
sviluppato su OSF / 1 da Digital Equipment Corporation . Questo sistema è stato costruito su un'architettura a 64 bit e ha fatto molti progressi nella sicurezza fondamentale.
Uno di questi era permettere di usare DES per gestire password fino a 16 caratteri.
Dato che ero già ben informato della facilità con cui era possibile rompere un DES a 56 bit, ero uno dei primi a usare password più serie.
In quel momento ho calcolato che per me la dimensione ottimale delle password era piuttosto tra 12 e 16.
Purtroppo un giorno ... ho commesso uno stupido errore nel digitare la mia password
accedere in remoto sul mio sistema. Sapevo di aver sbagliato a digitare un personaggio perché ero su una tastiera straniera. E ha funzionato. Questo era un raffreddore virtuale
doccia d'acqua dritta nel cervello.
Ho immediatamente interrotto il mio lavoro in corso (e ho abbandonato completamente la banana).
Ho dato la caccia al brutto bug. Un carattere dopo l'altro, ho accorciato la mia password per trovare dov'era l'errore.
Il limite è stato scoperto rapidamente: era alle 8. Qualunque fossero i personaggi
inserito dopo gli 8 primi corretti, questa password troncata è stata accettata.
Un bug è stato immediatamente inserito in DEC, e una lezione è stata appresa nel modo più duro.
Lo stesso giorno ho subito chiesto a tutti i miei colleghi e utenti di smettere di usare
password più lunghe di 8 caratteri, perché erano solo false sicurezza.
Dovrebbero rimanere a un limite di 8 caratteri poiché per alcuni server l'altro
i caratteri non facevano parte del processo authentication .
Apparentemente senza l'origine della storia, molti miei colleghi hanno trasmesso questa paura religiosa fino ad oggi ☺. Quindi puoi vedere il sistema preistorico che ancora non può attraversare questa barriera di 8 caratteri senza che la paura ancestrale perda i loro personaggi.
Non rimarranno bloccati in questa paura per sempre o ... forse lo faranno.