Security questions

топ 100 блогов leo_sosnine01.12.2016 Я уже тут оплёвывал многократно и всесторонне такое понятие как "security questions" которые пошла мода делать буквально на всех ресурсах в энторнете. Это типа вопросы типа девичьей фамилии матери, ответив на которые, юзер может заресеттить свой пассворд, в том случае, если он кретин и просрал свой пароль.

Что ещё хуже, владельцы этих ресурсов позиционируют эти вопросы как меру безопасности! Так и пишут, что для повышения секьюрити вам нужно на них ответить и всё чаще делают эту процедуру обязательной!

Но это кретинизм и security questions на самом деле понижают уровень безопасности и недавно в постинге мудака Кребса было тому наглядное подтверждение:

Security questions

Как правильно поступать с этими вопросами? Примерно вот так:

Security questions

А если Вы забыли свой пароль то это просто значит, что Вы балбес. Пароли нужно держать в локальном пассворд менеджере типа keepass со сложным мастер-паролем, который почти единственный из тех, которые необходимо запоминать. БД пассворд-менеджера хранить в разнесённых локациях.

Кстати, на ресурсах, которые действительно take security seriously, никогда не бывает опции восстановления пароля. Если пароль просран -- доступ к данным утерян навсегда. Так было на lavabit.com, которым пользовался Эдвард Сноуден.

Оставить комментарий

Предыдущие записи блогера :
Архив записей в блогах:
Верховная Рада дала согласие на арест депутата Мосийчука от партии Ляшко. Основание - взятка, полученная Мосийчуком. Дело само по себе выеденного яйца не стоит, насколько обычным является вменяемый депутату эпизод - криминальная пена, которую взметнул Майдан, добавил к нравам, царящим в ...
Вот скажите мне как Вы открываете двери авто на парковках (лентах, каруселей,...) когда плотно становитесь к другим авто? Я вот всегда придерживаю и аккуратно открываю, чтоб не ударить рядом расположенное авто. Просто частенько замечаю, то другие ...
Временами хочется разорваться на части, вот честно. Хочется везде и всюду успеть. Не всегда получается успеть ко времени, быть к месту. Быть везде. Человек не птица, крыльев не имеет, а порой так хочется взлететь. Есть места, где кажется тебя заносят и выносят, метро, да.. Это рутина ...
Короткое сообщение о событиях официальной политики нашей страны привлекло мое внимание. Прочитайте внимательно, вдумайтесь. Итак... Россия возглавит борьбу с "цветными революциями" через соцсети. Президент РФ Дмитрий Медведев в пятницу ...
Вчера оказалась на очередной вечеринке у Дениз, где процентный состав бухающих был примерно таков: 98 процентов студенты из Турции 1 процент - шведка 1 процент - русская (то бишь ваша покорная слуга). В связи с тем, что по-шведски я явно говорю лучше, ...