PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
Hermit Crab
Golden Member
 

加入日期: Oct 2017
您的住址: 象山公園
文章: 2,833
我以前一直是用一組萬用密碼為基礎然後依照網站的要求進行變化,
最近實驗直接丟給瀏覽器替我生成密碼并且記錄下來缺點是要網站對應的是哪個瀏覽器。
我一臺電腦主力是火狐,另一臺主力是Chrome, 偶爾會用Edge.
     
      
舊 2022-09-25, 12:18 PM #21
回應時引用此文章
Hermit Crab離線中  
pinkman
New Member
 

加入日期: Oct 2016
文章: 2
網站或服務有提供雙重驗證/兩步驟驗證 (2FA)很重要,目前好像還不是太普及。
有些網站的設密碼頁面,不告知詳細的密碼規則,例如位數範圍、允不允許特殊符號、要不要英數、符號、大小寫混合等等。這是個人覺得困擾的地方。例如,有時候我設了比較長的密碼被截斷了,而且還能被接受。但後來就找不出密碼是什麼了。
還有大部分的網站密碼長度都參差不齊,有的12位有的14位。個人是覺得要統一,最好是128位數,英數,大小寫,特殊符號,空白等都要被允許。
這當然對有用密碼管理軟體的人比較受用,密碼愛設多長就設多長,強度超強。只要記住一個主密碼就好。好像有一些密碼管理軟體支援裝在碟身碟上面當隨身版的。
 

此文章於 2022-09-25 07:52 PM 被 pinkman 編輯.
舊 2022-09-25, 07:51 PM #22
回應時引用此文章
pinkman離線中  
sutl
Elite Member
 
sutl的大頭照
 

加入日期: Jan 2002
您的住址: 閃亮亮的永和*~
文章: 6,096
引用:
作者LeeMichael
那個現在已經被很多老外拿來做研究,不只中文,各國語言都有人在想辦法破解,總之這種「語言加密法」可能也不夠安全了。我覺得還是最基本的:用跟你的身分、喜好、關係等等關聯性很低的文字可能就足夠了,並且加入前後邏輯不通的東西。例如你可用一句話:「大象裝在水瓶」,密碼就是elephantinbottle,不然再混入「語言加密法」用注音來打,284uv;45j; y94jgo3uq/6。這種其實長度與強度很夠。你再搭配一些大小寫、數字、符號,就能應付大多數網站對於密碼的要求。

不過講實在話,用再多的手段,還是沒有「定期換密碼」來的有效。我個人一年一定換一次主要密碼。


我個人認為甚麼方法都很好,最普通的辦法都有一定的強度能阻擋惡意破壞。我不認同的是安全規範總是不當一回事,假設你家大門用鑰匙來開門,但大家總是把鑰匙亂丟,還把鑰匙隨便給別人,那我認為就算你家用甚麼AI辨識、指紋辨識等等進階的...

密碼要求一堆又一直換的結果,就是大家直接把密碼貼在螢幕上,資安不考慮人性會超失敗。

RFID至少可以當作實體鑰匙來用,人走了通常走了,除非他想進不了門。
舊 2022-09-26, 01:12 AM #23
回應時引用此文章
sutl離線中  
巴豆布妖
New Member
 
巴豆布妖的大頭照
 

加入日期: Apr 2017
文章: 8
記的國外有報告, 一直換密碼沒比較安全,不建議一直換,除非你覺得己經外流出去
https://www.pcmag.com/opinions/stop...sswords-so-much
https://www.businessinsider.com/gui...nge-my-password
當然各種說法都有,也有覺得要一直換的,所以看你自己的想法吧,這個題目沒有100%對的答案
舊 2022-09-26, 04:09 AM #24
回應時引用此文章
巴豆布妖離線中  
chauan
Power Member
 

加入日期: Feb 2002
文章: 500
看看Apple這次推Passkey能不能讓FIDO正式起飛,跟密碼說掰掰
舊 2022-09-26, 07:14 AM #25
回應時引用此文章
chauan離線中  
LeeMichael
New Member
 
LeeMichael的大頭照
 

加入日期: Jul 2022
文章: 2
引用:
作者sutl
密碼要求一堆又一直換的結果,就是大家直接把密碼貼在螢幕上,資安不考慮人性會超失敗。

RFID至少可以當作實體鑰匙來用,人走了通常走了,除非他想進不了門。

我也可以說RFID要讓人家誤用很簡單,偷了或遺失,惡意者仍可以進入公司任何地方。就我個人看過的RFID用來管制的方法,多半用是實體出入,拿來做系統存取,很多還是會加上一道密碼 ...。或者更精準來說,RFID通常是用密碼存取外的第二驗證機制,它是「輔助」傳統密碼驗證的方法。開一個門要兩個鑰匙的意思。

其實你說的也沒有錯,如果要讓大家換密碼,大家都會用別的方式來做。但我也認為RFID也不盡然能完美解決問題,因為東西都是人用,大家都會有意無意的找到管理漏洞。

因此我並沒有說甚麼方法才是標準答案,不然前面的發文幹嘛還得補充一句:「我個人認為甚麼方法都很好」。我僅僅只是舉了換密碼這種方式本來就是實務上會採取的簡單管理作為,甚至還挺有效的,不過前提也是「大家認真看待」。如果像你說的,大家也都把密碼貼到螢幕上,那就是大家沒把這件事當一回事。


總之,再好的措施如果大家都不當一回事,管理規範總要找到各種漏洞來鑽,你用甚麼都一樣。

引用:
作者巴豆布妖
記的國外有報告, 一直換密碼沒比較安全,不建議一直換,除非你覺得己經外流出去
https://www.pcmag.com/opinions/stop...sswords-so-much
https://www.businessinsider.com/gui...nge-my-password
當然各種說法都有,也有覺得要一直換的,所以看你自己的想法吧,這個題目沒有100%對的答案

是的,只是「單純換密碼」,意義不大,重點還是你有沒有認真看待

此文章於 2022-09-26 08:31 AM 被 LeeMichael 編輯.
舊 2022-09-26, 08:28 AM #26
回應時引用此文章
LeeMichael離線中  
Crazynut
Master Member
 

加入日期: Apr 2001
您的住址: 高雄
文章: 2,247
有沒有比較安全我不知道。

我只知道,依"建議"一直定期換密碼的話,一次、兩次、三次……

---然後你就會忘記了。
(不是三就是四,不是四就是五,和傻子金寶說的一樣,這件事遲早一定會發生)

換個角度看。你永遠都進不去的廢棄帳號,絕對是安全的。這樣講也不算錯啦。

我就有個雅虎奇摩的廢棄帳號。
__________________
簽名檔真是礙眼…還是讓版面乾淨點吧!

此文章於 2022-09-26 09:06 AM 被 Crazynut 編輯.
舊 2022-09-26, 09:04 AM #27
回應時引用此文章
Crazynut現在在線上  
11oo
New Member
 

加入日期: Oct 2021
文章: 8
引用:
作者Crazynut
我就有個雅虎奇摩的廢棄帳號。

雅虎奇摩、微軟等都會砍帳號
長期不用也是會芭比Q
舊 2022-09-26, 09:48 AM #28
回應時引用此文章
11oo離線中  
LeeMichael
New Member
 
LeeMichael的大頭照
 

加入日期: Jul 2022
文章: 2
引用:
作者Crazynut
有沒有比較安全我不知道。

我只知道,依"建議"一直定期換密碼的話,一次、兩次、三次……

---然後你就會忘記了。
(不是三就是四,不是四就是五,和傻子金寶說的一樣,這件事遲早一定會發生)

換個角度看。你永遠都進不去的廢棄帳號,絕對是安全的。這樣講也不算錯啦。

我就有個雅虎奇摩的廢棄帳號。

這也就是我說的,如果不當一回事,當然記不住。那為什麼要因為方便,所以隨便?

太多資安問題不是技術問題,而是管理問題,簡單來說,大家有沒有當一回事?還是只是ISO的紙上作業?

此文章於 2022-09-26 10:22 AM 被 LeeMichael 編輯.
舊 2022-09-26, 10:20 AM #29
回應時引用此文章
LeeMichael離線中  
Tacoma
Regular Member
 
Tacoma的大頭照
 

加入日期: Sep 2008
文章: 90
想起以前都用軟體把密碼記在隨身碟
看到某位同事每次上網插一下隨身碟點兩下密碼就自動輸入
一開始看到以為超方便就跟著使用
隔了三個月卡片被盜刷
後來才知道這個軟體會將密碼側錄再回傳給他們公司
我馬上停用,再一個一個密碼逐一更改

科技來自於人性但也殆於惰性
舊 2022-09-26, 10:34 AM #30
回應時引用此文章
Tacoma離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是01:15 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。