Security questions
leo_sosnine — 01.12.2016
Я уже тут оплёвывал многократно и всесторонне такое понятие как
"security questions" которые пошла мода делать буквально на всех
ресурсах в энторнете. Это типа вопросы типа девичьей фамилии
матери, ответив на которые, юзер может заресеттить свой пассворд, в
том случае, если он кретин и просрал свой пароль.Что ещё хуже, владельцы этих ресурсов позиционируют эти вопросы как меру безопасности! Так и пишут, что для повышения секьюрити вам нужно на них ответить и всё чаще делают эту процедуру обязательной!
Но это кретинизм и security questions на самом деле понижают уровень безопасности и недавно в постинге мудака Кребса было тому наглядное подтверждение:

Как правильно поступать с этими вопросами? Примерно вот так:

А если Вы забыли свой пароль то это просто значит, что Вы балбес. Пароли нужно держать в локальном пассворд менеджере типа keepass со сложным мастер-паролем, который почти единственный из тех, которые необходимо запоминать. БД пассворд-менеджера хранить в разнесённых локациях.
Кстати, на ресурсах, которые действительно take security seriously, никогда не бывает опции восстановления пароля. Если пароль просран -- доступ к данным утерян навсегда. Так было на lavabit.com, которым пользовался Эдвард Сноуден.
|
|
</> |
Как работает беспроцентный период по кредитным картам и как избежать переплаты
Либерахи считают русских
October , 2025
И ещё игрушки с ёлки
Падение Берии глазами русской эмиграции
Пророчество
Псы, петухи и привиденьице
Поразительное фото
Очарование апреля

