Газета «Домашний Интернет»
Главная страница Архив номеров Контакты Карта сайта
Microsoft: регулярная смена паролей

Сотрудник Microsoft Research Кормак Херли полагает, что эксперты по компьютерной безопасности слишком многого требуют от пользователей, практи-чески ничего не предлагая им взамен. Правил, которых нужно придерживаться пользователям, слишком много, но даже строгое следование всем советам экспертов не дает никаких гарантий — лишь снижает вероятность пострадать от действий злоумышленников.

Например, по мнению Херли, совет по периодической смене паролей на деле почти не имеет смысла, потому что, если ваш пароль попадет в руки злоумышленнику, он вряд ли будет ждать, пока вы его смените.

Не так много толку и от создания «сильного» пароля (длинного, не из словаря, с цифрами и спецсимволами). Причина: многие веб-сервисы все равно блокируют доступ после нескольких попыток подобрать пароль к аккаунту.

Также для рядового пользователя слишком сложны правила, позволяющие распознать фишинговые письма и сайты — пользователи не всегда могут наверняка сказать, что посетили стопроцентно настоящий сайт. Что до понимания SSL-сертификатов и предупреждений, которые выдаются о них браузерами, то это опять-таки слишком сложно, в то время как фишеры все равно практически не занимаются подделкой сертификатов.

Эксперт считает, что от пользователей для обеспечения приемлемой безопасности требуется слишком много времени — и будет требоваться еще больше с появлением новых типов угроз. Между тем время — деньги, а «большинство советов имеют смысл только, если мы полагаем, что пользовательское время ничего не стоит».

Таким образом, если пользователь будет придерживаться всех без исключения советов по безопасности, это отнимет у него массу времени и сил, и при этом нет гарантии, что он не станет жертвой злоумышленников.

Поэтому не нужно требовать от юзеров всего комплекса защитных мер, а следует подходить к этой задаче с учетом того, сколько времени эти меры отнимают и какой эффект дают, считает Херли.

Все новости номера »

Факты от iRobot'a
Пиратский торрент-треккер набрал 23 млн пользователей, в связи с чем направил запрос для Книги рекордов Гиннесса. 11(22) 2008
В начале 90-х годов BBS были настолько популярным явлением, что стали выходить два печатных ежемесячных журнала, полностью посвященных электронным бордам. Boardwatch и BBS Magazine рассказывали о новом софте и технологиях BBS, людях, стоящих за ними, давали обзоры американских и зарубежных досок. 3(3) 2007
Препарат CBLB502, запускающий биологический механизм, который помогает здоровым клеткам справиться с радиацией, прошел испытания на животных и теперь должен тестироваться в клинических условиях. 4(15) 2008
С недавних пор Google умеет искать огромные (extra large) картинки. Соответствующая опция появилась в стандартном дроплисте поискового фильтра. 9(9) 2007
В июне 2002 года сетевым аукционом ЕЬау пользовались почти 50 млн человек, продавая и покупая около 11 млн товаров на общую сумму 9,3 млрд долл. Стоит ли говорить, что за прошедшие 4 года эти цифры только выросли. 3(3) 2007
Главная страница Архив номеров Контакты Карта сайта