
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Maggio 2008 ml@sikurezza.org Soggetto: Re: [ml] Static Password vs Changing Password Mittente: Roberto Tagliaferri - Tosnet srl Data: Thu, 8 May 2008 08:21:45 +0200 (CEST)Alberto Trivero ha scritto:
C'è anche la terza via.. ovvero la password complessa che però è legata a me per qualche motivo particolare e non pubblico e che quindi mi ricordo a memoria senza bisogno di foglietti o altro.
Riguardo la questione dei post-it che la gente usa per segnarsi una o più passwords e il conseguente dibattito security-related, mi sembra interessante ricordare quanto sostiene Bruce Schneier: http://www.theregister.co.uk/2005/07/19/password_schneier/
Sintetizzando, è meglio che un utente scelga una password complessa e difficile da ricordare e poi se la metta nel portafoglio in mezzo al resto, piuttosto che scegliere una password più semplice e memorizzabile ma passibile di attacchi brute force o a dizionario. Aggiungere qualche semplice metodo di offuscamento migliora poi il tutto.
E' una questione vecchia ma che ritorna ciclicamente alla ribalta e solleva costantemente accese discussioni.
Saluti,
Alberto Trivero
-- Roberto Tagliaferri Responsabile Progettazione & Produzione TosNet s.r.l. - Internet Service Provider r.tagliaferri@xxxxxxxxx www.tosnet.it
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005