[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Febbraio 2006 ml@sikurezza.org
Soggetto: Re: [ml] Password Checking Robot e le sue implicazioni di sicurezza
Mittente: Flavio Visentin
Data: Thu, 16 Feb 2006 23:08:31 +0100 (CET)
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

embyte wrote:
> Che ne pensate di questo "Password Checking Robot"
> che controlla periodicamente le credenziali degli utenti,
> disattivando gli account con password debole (di dizionario in questo caso)
> senza nessun preavviso?

Tralasciando il fatto che tale controllo dovrebbe essere effettuato nel
momento in cui si inserisce la nuova pasword, non si può che apprezzare
almeno il tentativo di rimediare a questa precedente mancanza.

Se tutti i sistemi su Internet di default implementassero dei controlli
sulla complessità delle password, la Rete sarebbe nettamente più sicura.

- --
Flavio Visentin

There are only 10 types of people in this world:
those who understand binary, and those who don't.
GPG Key: http://www.zipman.it/gpgkey.asc
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (GNU/Linux)

iD8DBQFD9PfEusUmHkh1cnoRAvy1AJ417P2TFo1rJG3rjL0mD4zW3rAJBACfRuFz
47MCyEE9Z/31zA16VQj5e0g=
=YY0r
-----END PGP SIGNATURE-----




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005