|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...nte_63918.html
Le politiche di sicurezza che impongono il cambiamento delle password per periodi di tempo prefissati non sono utili a mantenere alta la guardia e, anzi, potrebbero essere dannose. E' l'opinione del Chief Technologist della Federal Trade Commission americana Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2003
Città: Genova
Messaggi: 17586
|
E' una menata indicibile. Ogni volta che devo andare sul conto corrente, mi tocca cambiare 2 password e 1 pin. Ogni tot giorni il sito dell'agenzia delle entrate mi obbliga a cambiare password. Il sito dell'inps genera una nuova password in automatico ogni tot giorni. Idem per altri servizi che utilizzo per lavoro... dal punto di vista della produttività è un rallentamento continuo, una perdita di tempo e il rischio di sbagliare qualcosa in fase di inserimento/memorizzazione delle password, con impossibilità di utilizzo del servizio e menate ulteriori per recuperare l'accesso. Moltiplicato per tutti gli utenti di un'azienda, sia essa micro, piccola o media, diventa un costo non da poco.
__________________
PSU Corsair 520HX | Case Corsair Graphite T380 Black | Mobo AsRock Z97E ITX/AC | CPU Intel i5 4690 | Dissi Noctua NH-L12 | RAM Corsair Vengeance 16Gb DDR3 | GPU Msi GTX 970 Gaming 4G | SSD Crucial MX100 256 Gb + HDD WD 500Gb | Tasietra Logitech G910 | Mouse Logitech G502 Lightspeed | Cuffie Logitech G935 | Monitor LG IPS237L | Profilo Steam | Btag: BelzeHWup#1129 | |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Apr 2002
Città: VR-PD
Messaggi: 11637
|
Finalmente qualcuno dice chiaramente che forzare la gente a cambiare password ogni pochi giorni è solo una rottura di scatole e non aumenta la sicurezza, anzi siccome ogni mese la devi reimparare :
1 - te la scriverai su qualche foglio di carta appiccicato al monitor 2 - la sceglierai facile da ricordare e cambierai soltanto l' ultima cifra
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21695
|
Quote:
![]() ![]() ![]() In realtà questo cambio di password obbligatorio genera spesso un gran casino, oltre che possibili problemi come citato. Oltretutto uno deve costantemente tenere aggiornato il book delle password rischiando di sbagliare. Sono criteri che andrebbero certamente rivisti: Password più lunghe ed alfanumeriche (es. 12 caratteri minimo) e richiesta di cambio pesantemente diradata. Tipo una volta all'anno.
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
|
![]() |
![]() |
![]() |
#5 |
Bannato
Iscritto dal: Sep 2008
Messaggi: 8946
|
Sono daccordo, cambiare la password continuamente è una seccatura e basta...
|
![]() |
![]() |
![]() |
#6 | ||
Senior Member
Iscritto dal: Jun 2006
Messaggi: 15522
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Mar 2004
Città: Fidenza
Messaggi: 7252
|
piano piano la si capirà che poi alla fine l'utente medio gira continuamente le 4/5 pass tra i vari siti e bona.
se si imponesse di fare pass alfanumeriche con caratteri speciali, maiuscole, minuscole e punteggiature da più di 10 caratteri vedi che son sicure come cambiarla una volta al mese!
__________________
||Ryzen 1700||Asus Rog Strix X370-F Gaming||Corsair Vengeance LPX 3200/16Gb||My VGA||SilverStone SST-ST85F-PT||Samsung C34F791 34"||G29+TH8A||Lego™ Fans Club||Tu che ne sai di pc||PassioneF1||Diablo3|| Mi Note 10||Steam||Dai del gaaas|| |
![]() |
![]() |
![]() |
#8 | ||
Senior Member
Iscritto dal: May 2006
Città: Cagliari
Messaggi: 6182
|
Quote:
Quote:
__________________
MERCATINO: Transazioni Positive 55, ultima: eddysar Negative 3: knaiv, dottorcapone, Sir Alamon. https://www.stopkillinggames.com/ |
||
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Apr 2015
Messaggi: 1105
|
Sempre sostenuto che è ridicolo cambiare spesso password, spinge solo gli utenti ad usare password facili con variazioni minime ad ogni giro. Dovendo gestire in ufficio solo per uso personale qualcosa come 15 password posso assicurare che sono praticamente tutte variazioni minime della stessa e che molte sono assolutamente la stessa. E come me, tutti.
Invece di cambiare ogni 60 giorni, basterebbe impostarne una solida solida e non cambiarla quasi mai, al max una volta all'anno, la sicurezza ne guadagnerebbe. |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2001
Città: Bologna
Messaggi: 3271
|
ebay mi rifuta la password complessa(15 caratteri, lettere e numeri, punteggiatura caratt. speciali maiuscole). che so essere esatta. faccio la procedura per cambiarla. metto la stessa. ebay mi dice: la nuova password non può essere identica alla vecchia.
FUUUUUUUUUUUUUUUUUU... è la terza volta che mi capita |
![]() |
![]() |
![]() |
#11 | |
Bannato
Iscritto dal: Sep 2008
Messaggi: 8946
|
Quote:
![]() ![]() se si parla di servizi bancari, quindi altamente critici, penso è sufficente nome utente e o-key con password dinamiche, altri servizi invece serve una password robusta, cambiarla ogni mese è una disgrazia... |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Sep 2003
Città: Milano
Messaggi: 348
|
Sono assolutamente d'accordo, pw pesante ma da cambiare max una volta l'anno.
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jan 2005
Città: Liguria
Messaggi: 16203
|
Proprio le PW andrebbero eliminate... basterebbe un lettore di impronte digitali, o autenticatori traimite smartphone.
Anche io tutte le volte che accedo ad un servizio a cui non accedo da un po di tempo abitualmente mi sono dimenticato la PW e devo ricorrere al sistema di recupero.
__________________
Fractal Design Node 804 ("Hell Magno green" custom paint), Corsair RM1000e, GB Z690m Aorus Elite , i9 12900k, Corsair H100i, 64Gb DDR4 3200Mhz, GF 3080ti, SSD 2xSN850 2tb Raid0 + 850EVO 1tb + 48tb Storage. LG OLED 55CX + Dell U2415 + Meta Quest 3 Mobile: Nvidia Shield Tablet - Redmagic 9S PRO |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Dec 2000
Città: BARI
Messaggi: 1983
|
Cambiare le password di frequente non aumenta la sicurezza inoltre molti la scrivono da qualche parte perché non è facile da ricordare in aggiunta la differenza tra lettere maiuscole e minuscole numeri caratteri speciali insomma impossibile da ricordare specialmente oggi che ogni servizio vuole la sua password
Tenete presente che le carte di credito non hanno password e forse sono le uniche a dover essere protette magari con codice inviato sul cellulare ma questa è un'altra storia |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Nov 2008
Messaggi: 11209
|
Quote:
|
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Sep 2011
Messaggi: 642
|
Io faccio amole(psw) lungo lungo..... anche con pleselvativo(server) bucato!
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21695
|
Quote:
Io ho impostato una pseudo regola personale: siti del caxxo tipo store on line: password pacco sempre quella siti tipo amazon o ebay o paypal: password a parte, usata solo per quello banca: password di lettere e numeri totalmente casuali tipo "hkwjmw34348" perchè tanto devi cambiarla ogni tot, deve essere ben sicura e comunque sia non me la ricorderò mai. La tengo slavata sul file delle password criptato sul pc.
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21695
|
Quote:
Faciamo masagio lomantico con amica, quattlo mani tuto belo, viene! Eppiendin! ![]()
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 5994
|
Quote:
PERMETTERE l'uso di caratteri numerici, punteggiatura e speciali è una buona cosa OBBLIGARE all'uso di quei caratteri e per forza di maiuscole e minuscole invece è pessimo perche incentiva a scriversi la password in un posto facilmente accessibile e/o ad usare password molto brevi "perchè tanto sono complicate". Semmai tornerebbe utile un check su un dizionario di "password facili" in modo da evitare quelle più ovvie usate negli attacchi a forza bruta ( morte a "1234" ![]() Io uso password diverse per ogni sito e login associando frasi idiote, sgrammaticate e con uso di numeri e caratteri speciali ecc. con notazione a cammello (maiuscole come separatori di parole), l'importante è che siano così stupide e personali da essere facili da ricordare anche se lunghe. |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Dec 2003
Messaggi: 1062
|
Bah, un periodo quando lavoravo in un centro in cui la sicurezza era molto importante, quando toccava cambiare password mica si poteva cambiare uno o due caratteri e farla simile alla vecchia! Ovviamente avevano diversi criteri per evitare questi problemi (mi sembra strano che altri centri in cui la sicurezza è importante non lo facciano). Poi c'erano altre password, dati vari ed un token per poter accedere.
Ovviamente era una scocciatura quando toccava cambiare quelle 4-5 password! |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:52.