Domande con tag 'passwords'

2
risposte

Rallentamento degli attacchi con password ripetute

Ho letto suggerimenti per utilizzare formule dispendiose in termini di tempo per controllare le password dai tentativi di accesso, in modo da rallentare gli attacchi ripetuti. Non sarebbe sufficiente dormire un po 'nella funzione che controll...
posta 21.08.2013 - 17:56
4
risposte

Gestori di password con rischi di sicurezza U2F

Dopo molte ricerche su password manager e un sacco di riferimenti ottenuti da questa discussione Quanto sono sicuri i gestori di password come LastPass? Vengo alla conclusione che i gestori di password hanno qualche punto di errore davvero spa...
posta 05.10.2016 - 20:32
2
risposte

L'uso di caratteri specifici per la lingua rende la password più strong

Quindi iniziamo con l'esempio. Vivo in Inghilterra e ho una tastiera polacca. Posso usare lettere specifiche polacche come ąćęłńóśżź , si potrebbe anche usare il tedesco ßäë ecc. L'utilizzo di tali lettere renderebbe la password più...
posta 13.08.2016 - 00:58
2
risposte

Come può Windows 10 non avere la password in memoria?

Ho leggi che Windows 10 non conserva la password in memoria dal creatore di mimikatz: Starting with 8.x and 10, by default, there is no password in memory. Exceptions: When DC is/are unreachable, the kerberos provider keeps pas...
posta 23.05.2016 - 19:21
2
risposte

Google: accedi su una nuova macchina senza telefono [chiuso]

Cercando di accedere al mio account google da un nuovo computer, non avevo altra scelta che usare il mio telefono per connettersi, le opzioni erano: usa qualcosa come un'applicazione di smartphone per la sicurezza di Google riceve un co...
posta 20.01.2017 - 17:29
3
risposte

In pratica, quando vengono utilizzate buone politiche relative alle password, quanto viene ricavato dalle chiavi SSH? [duplicare]

Background: utilizzo i miei server per uso personale, ho il controllo completo su tutte le password utilizzate e per il prossimo futuro le cose rimarranno in questo modo. Capisco gli argomenti per cui le chiavi SSH sono un'opzione più stron...
posta 23.06.2017 - 21:26
2
risposte

Qual è il termine corretto in una tabella pre-calcolata con coppie password / hash?

La tabella ha il seguente aspetto: 123456 -> asfty18u78t489yh password -> 89y203rupdifhof something -> 2r892389n89rfsd E l'idea è che se hai l'hash ( asfty18u78t489yh ), conosci la password che lo ha generato ( 123456...
posta 03.03.2017 - 14:40
5
risposte

Perché l'autenticazione tramite password richiede l'invio della password?

Perché i sistemi che eseguono l'autenticazione tramite password effettivamente inviano la password sul filo? Perché non basta che il server rilasci una sfida e il client append aggiunga la sfida alla password e risponda con il suo hash SHA256...
posta 20.02.2017 - 13:39
5
risposte

Un gestore di password un singolo punto di errore. Allora perché è così spesso raccomandato al giorno d'oggi? [duplicare]

La conclusione di questo articolo è che per proteggere le password nel 2017, è necessaria la lunghezza e casualità. Si consiglia di rinunciare a tutti i piccoli hack e tecniche come trasformare "o" in 0 in favore del prelievo di una password...
posta 24.02.2017 - 14:17
1
risposta

Per una password, è meglio avere un numero nel mezzo rispetto all'inizio o alla fine?

Scusa se è stato chiesto prima, ma non sono riuscito a trovare una risposta ai miei dubbi. Durante il tentativo di decidere una nuova password per un determinato sito web mi sono imbattuto in un sito web di controllo della sicurezza delle pa...
posta 10.09.2016 - 00:17