О, у нас было почти так же. Стоял общий комп в офисе под паролем и ему надо было менять пароль каждый месяц, в итоге всех это заебало и тупо ставили пароль и добавляли ему две цифры в конце. Т.е. был пароль + 01, пароль + 02 и так далее.
если нужно переслать код по сети - использую хеши заранее оговоренных коммитов как пароль для архива, ну или числа Фибоначчи
У меня на прошлой работе была такая же ситуация. При этом у админа 1234567Ww не менялся годами, что очень сильно мне помогало (для любого пука в системе нужен был админпароль + разрешение от начальника айти-отдела)
чет детские правила
обычно пароли не должны совпадать с предыдущими больше чем на 90% и старых паролей оно запоминает от 10 до 20 штук, поэтому такая схема не канает, прийдется заменить больше половины старого пароля. а еще пароли короче 9 символов считаются не сесурными.
обычно пароли не должны совпадать с предыдущими больше чем на 90% и старых паролей оно запоминает от 10 до 20 штук, поэтому такая схема не канает, прийдется заменить больше половины старого пароля. а еще пароли короче 9 символов считаются не сесурными.
Ага. То есть, система, хранящая пароли в открытом виде, а не хеши? Ояебу-секьюрити. Один слив, и все пароли всех сотрудников известны. Щикарно.
а то
и не только тут так грешат
вот возьмем гугловый аккаунт, он твои пароли из хрома тоже открыто хранит
загрузил на новом компе хром, зашел в свой акк и вуаля все пароли тут как тут.
и не только тут так грешат
вот возьмем гугловый аккаунт, он твои пароли из хрома тоже открыто хранит
загрузил на новом компе хром, зашел в свой акк и вуаля все пароли тут как тут.
Совершенно другой уровень секьюрности. Пароли пользователя к тысяче и одному аккаунту в интернет-магазине и инстаграммчике, и корпоративные пароли в бизнесе.
Вот злоумышленники захотели украсть электронную документацию компании - пришли и разорили офис в поисках бумажек с паролями. Ага.
Пока эти бумажки лежат в ящиках столов, не таскаются туда-сюда и не отсвечивают на вебки, всё должно быть нормально, разве нет?
Пока эти бумажки лежат в ящиках столов, не таскаются туда-сюда и не отсвечивают на вебки, всё должно быть нормально, разве нет?
уязвимость типа "уборщица"
у кредиток такая же уязвимость но сливов из за фоток мало, мб потому что ими на вебки не отсвечивают и на моники или в рамку на стену не вешают? а уборщицам надо давать времени впритык чтоб они физически не успели прошерстить ящики столов которые закрыты на ключ. А кто пишет и вешает на монике, стену и тд - лишать премии и/или заставлять каждые пол дня новый пароль менять и учить в течении месяца.
Обычно бумажка наклеена на монитор. Сколько уже раз ловили. Вон недавно Байден спалил.
Жиза © мастер хуев
кто с суровым энтерпрайзом работал - тому не смешно нихера
кто с суровым энтерпрайзом работал - тому не смешно нихера
Чтобы написать коммент, необходимо залогиниться