Domande con tag 'passwords'

3
risposte

Cercando di capire l'hashing della password

Sto cercando di comprendere l'hashing delle password. In passato sembrava così semplice, solo MD5 (password + sale) e il gioco è fatto. Quindi md5 ha dimostrato di avere collisioni così le persone hanno iniziato a passare a SHA1 e così via. P...
posta 25.07.2012 - 11:04
4
risposte

È sicuro utilizzare password simili su diversi account?

Ho una password complessa che è una frase lunga e sconosciuta. Vorrei che un altro account utilizzasse una password con un livello di complessità simile, ma non mi piace ricordare così tante password su login diversi (email importanti x 3, login...
posta 30.07.2012 - 08:30
3
risposte

Quanto è sicuro questo metodo per ricordare domande di sicurezza?

Quindi ho trovato un metodo interessante per ricordare quelle fastidiose domande di sicurezza. Fondamentalmente, il ragazzo prende un hash della domanda (IE qual è il nome da nubile di tua madre?) E poi aggiunge la sua password (presumo che sia...
posta 29.08.2014 - 22:06
4
risposte

Perché utilizzare un gestore di password meglio di un semplice file passwords.txt?

Davvero curioso. Quali tipi di attacco è un gestore di password (come Keepass) progettato per fermarsi? Se un hacker accede al tuo sistema, è comunque game over, quindi qual è il valore aggiunto della crittografia delle password?     
posta 01.09.2016 - 16:43
5
risposte

Quando le password di hashing, è giusto memorizzare l'algoritmo utilizzato proprio lì nel database?

Poiché la password di hashing è diventata di recente un argomento scottante, è naturale aspettarsi che le cose cambino e supponiamo che in qualche momento lungo la strada potresti voler sostituire / modificare l'algoritmo usato nel tuo sistema....
posta 21.01.2013 - 01:54
4
risposte

È una breve password sudo ok?

Su un server che controllo, ho disabilitato i login delle password (solo chiave pubblica), ma devo comunque inserire la mia password per accedere a sudo. Questo sta diventando ingombrante, poiché utilizzo una password lunga generata automaticame...
posta 09.07.2013 - 02:39
4
risposte

Utilizzo di un gestore di password rispetto al manuale

si chiedeva, chi usa ancora il tradizionale metodo di memorizzazione delle password (in busta) in una cassetta di sicurezza fisica effettiva rispetto a metodi moderni come i gestori di password? quali sono i pro e i contro di ciascun metodo? gra...
posta 01.12.2014 - 08:40
5
risposte

Come conservare le password in un file di testo in USB in modo sicuro?

Sto pensando di creare un file di testo per memorizzare le mie password, quindi ho solo bisogno di ricordare 1 password (al momento, ho circa 20 password lunghe / complesse nella mia mente, e sono preoccupato che potrei dimenticare 1 o più di lo...
posta 13.04.2014 - 12:25
2
risposte

Perché le password dello store con opzione di crittografia reversibile esistono anche qui?

Recentemente ho esaminato l'editor di criteri di gruppo in Windows. C'è un'opzione di memorizzazione delle password con crittografia reversibile. Tuttavia, in InfoSec, diciamo sempre che dovremmo memorizzare le password in modo tale da non po...
posta 02.02.2017 - 17:46
2
risposte

Il mio account Google è stato compromesso?

Ho ricevuto questa email da Google (tradotta dalla mia lingua madre): We have got the request to access to your Google account using email address. Your code is XXXXXX. Significa che qualcuno ha già la mia password e tutto ciò di cui ha...
posta 10.07.2017 - 20:33