19 EYLÜL 2008, Cuma
Parola uzunluğu en fazla empoze etmeli miyim?
Şifreler en az bir uzunluk heybetli anlamda bir çok (kendilerinden kullanıcıları kaydetmek için), ama benim için yapar bunu anlayabiliyorumbankaşifreleri, 6 ila 8 karakter uzunluğunda bir şartı vardır, ve merak etmeye başladım...
- Bu sadece kaba kuvvet saldırıları için daha kolay olmaz mıydı? (Kötü)
- Bu benim şifre şifresiz saklı olduğu anlamına mı gelir? (Kötü)
Eğer (umarım) bazı iyi güvenlik uzmanları onlar için çalışan biri en az parola uzunluğu heybetli, benzer yapmayı düşünüyor musun? Artıları bu eksileri nelerdir?
CEVAP
19 EYLÜL 2008, Cuma
Ne olursa olsun şifre uzunluğu 32, 40, 128, karma. Asgari süre için tek neden kolay şifreler tahmin önlemektir. Maksimum uzunluk için bir amaç yoktur.
Max uzunluğu empoze XKCD zorunlu kullanıcı neden yaptığını açıklayan bir kötülük:
Bunu Paylaş:
Farklı tarayıcılarda bir URL uzunluğu ...
Nasıl birden fazla sınıflar ile bir öğ...
Ne zaman require_once kullanımı vs dah...
Nasıl böyle büyük mükafat içinde birde...
≪span> yerine; simgeler için kull...