سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

چرا پسوردتان نمی‌تواند نماد باشد و یا از ۱۶ کارکتر بیشتر باشد؟

چرا پسوردتان نمی‌تواند نماد باشد و یا از ۱۶ کارکتر بیشتر باشد؟فرایند ایجاد کلمه عبور در وب سایت‌های مختلف، مانند ملاقات از یک کشور خارجی با آداب و رسوم ناآشنا است.

به گزارش سافت‌گذر به نقل از ایتنا؛ در حالی که اغلب سایت‌های بانکی اجازه ساخت کلمه عبور/ پسورد با ۸ کارکتر را به شما می دهد، یک سایت فقط از شما ۸ کارکتر می‌خواهد، دیگری به شما اجازه ساخت پسورد با ۶۴ کارکتر می‌دهد، یکی به شما اجازه ساخت پسورد با عدد و حروف می‌دهد، یکی با خط فاصله، یکی دیگر با علامت تاکید، یکی با کارکترهایی مانند @#$&% بدون کارکترهایی مانند ^*()[]! می دهد، یکی دیگر زمان را در قواعد پسورد دخیل می کند و در یک بازه زمانی باید پسورد خود را عوض کنید، بعضی اوقات نیز باید از حروف درشت در پسورد استفاده کنید، برخی دیگر اجازه استفاده از عدد در پسورد را نمی دهدو ... شما چی فکر می‌کنید؟

به هر حال امروزه بدون داشتن اکانت، نمی‌توانید به سایت‌های مختلف سر بزنید و اغلب آنها از شما می خواهند تا نام و رمز عبور username&password ساخته و بعد به مرور سایت ادامه دهید. 

دقیقا در همین جاست که ساخت نام و رمز عبور یکسان برای وب سایتهای مختلف مطرح شده و مشکل از همین جا آغاز می شود، چرا که کاربر حال ندارد برای هر وب سایتی پسورد جداگانه ای درست کند و نکته دیگر اینکه برای اینکه به آسانی به خاطر آورده شود، پسوردها به زندگی کاربر ربط پیدا کرده و کارکترهای نزدیک به فرد شیوع می یابد. استفاده از کلمات و جملات و اصطلاحات ساده باعث می شود تا مشکلات بیشتر شود.

توماس باکدال در کتاب خود - نوشته شده در سال ۲۰۰۷- ، راه ساختن پسورد از روی جملات را به صورت مخفف به کاربران آموزش می دهد و می گوید رمز عبور ساخته شده از یک سری کلمات کنار هم، می تواند کاربر پسند و محکم باشد، اما حتی این راه حل نیز در عمل بدلیل ایجاد محدودیت کارکتر در ساخت پسورد، در وب سایت‌های مختلف مانع از ایجاد پسورد قوی و محکم می شود.

به نظر می رسد هر سایتی برای ایجاد پسورد، تعریف خاص خود را دارد اما به ندرت، اگر نگوییم هرگز، روشن است چرا ما نمی توانیم پسورد طولانی یا کوتاه، متنوع یا ساده بسازیم. صرف نظر از برنامه پسورد سازی، کلمه عبور طولانی خسته کننده به نظر می رسد و پسورد بدون نماد، کوتاه است....

از طرف دیگر هر کمپانی باید تعادل بین این موارد را به وجود بیاورد: آنچه که باعث به خاطر آوردن پسورد می شود، آنچه که یک پسورد را امن می سازد، و آنچه منجر به مدیریت سیستم هایشان می شود.

چرا ما محدودیم؟
کارگزاری مالی چارلز شواب، بعنوان سیستم مالی محدودیت بین حداکثر ۸ کارکتر و حداقل ۶ کارکتر برای کاربران خود تعریف کرده است. واقعیت این است که اطلاعات مالی مشتریان، نمی تواند بیشتر از ۸ کارکتر، عدد و سمبل داشته باشد.

سارا بولگاتز، مدیر PR در چارلز شوآب تاکید می کند این کمپانی در حال ارزیابی این موضوع است تا ببیند آیا می شود از کارکترهای بیشتر از ۸ ، برای مشتریان استفاده کند؟و اکانت های مظنون با سوال امنیتی اضافه کنترل شوند! (سوالات امنیتی به راحتی پس زده می شوند و بولگاتز دلیل قانع کننده ای نمی آورد که چرا کلمه عبور به ۸ کارکتر محدود است)

احراز هویت (Authentication) دو مرحله ای، بهترین رویکرد برای جلوگیری از سرقت، از حساب کاربری محسوب می شود. چارلز شوآب ارائه رایگان توکن امنیتی که کد شش رقمی همراه با پسورد تولید می کند را پیشنهاد می کند که به هر حال احراز هویت دو مرحله ای به فیشینگ حساس است.

تعریف مایکروسافت جور دیگری است: کاربران باید پسورد خود را کمتر از ۱۶ کارکتر و بیشتر از ۸ کارکتر که شامل ترکیبی از حروف بزرگ و کوچک و اعداد و نماد ها است، تعریف کنند. مایکروسافت معتقد است با داشتن پسوردهایی با کارکترهای طولانی راه جلوگیری از هک شدن پسورد نیست، چرا که بزرگترین مشکل کاربران این کمپانی نرم افزارهای پسورد شکن بوده است.

سخنگوی مایکروسافت در این زمینه می گوید: ما دریافته ایم که مجرمان کامپیوتری از بدافزار، فیشینگ و ایمیلهایی که روی آن کلیک کرده و کاربر پسوردش را به مجرمان ناخوداگاه می فرستد، استفاده می کنند و طولانی تر کردن پسورد نمی تواند در این زمینه راه گشا باشد. از سوی دیگر اریک دوئر از مایکروسافت می گوید پیاده سازی سیاست طولانی کردن پسورد و عرضه محصولات جدید، بازار را دچار مشکل می کند.

کاربران نیز می گوید ایجاد پسورد طولانی تر باعث می شود تا آنها مجبور شوند پسورد را به صورت دستی در جایی ذخیره کنند که این موضوع خطر را افزایش می دهد.

کمپانی هایی مانند Evernote (عرضه کننده سرویس آرشیو) از ۶ تا ۶۴ کارکتر را در ساخت پسورد برای کاربران گنجانده و همه نمادها به جز space را در سیستم پسورد خود گنجانده اند. کلمات عبور مجاز در اینترفیس evernote تعبیه شده است و حالا برخی برنامه های جانبی کارکتر space را در خود گنجانده است و این موضوع برای کمپانی evernote مشکل ایجاد کرده است.

وجود نماد در پسورد مورد دیگری از مشاجره و بحث درباره کلمات عبور برای کاربران است. مثلا کمپانی AT&T از ۸ تا ۲۴ کارکتر را برای کلمه عبور تعریف کرده که شامل نماد نیز می شود اما از آنجایی که مشتریان با این سیستم خیلی راضی نیستند AT&T می گوید باید نمادها را محدود کرد و سیاست تعریف کلمه عبور را تغییر دهیم چرا که مشتریان و کاربران خود را با مشکل مواجه دیده و کل سرویس و خدمات را کنار می گذارند.

بنابراین در ایده آل ترین مدل نیز بدلیل مقاومت کاربر، کمپانی مجبور به حذف قوانین سخت گیرانه می شود و دوباره این سوال مطرح می شود که سیاست بانکها مبنی بر انتخاب ۸ کارکتر و اینکه نرم افزارهای پسورد شکن کارکترهای طولانی را می توانند بخوانند و نیز هکرها پسورد را از طرق دیگر به دست می آورند؛ آیا ضرورتی برای پیاده سازی کلمه عبور طولانی وجود دارد؟

ازسوی دیگر پسورد آسان نیز کاربران را تنبل می سازد و راه میانه می تواند مناسب تلقی شود.

در مجموع می توان گفت کلمه عبور طولانی و ایجاد محدودیت برای ساخت پسورد، بعید است اثرات قابل توجهی روی امنیت بگذارد.
نظرتان را ثبت کنید کد خبر: 14739 گروه خبری: امنیت سایبری منبع خبر: itna.ir تاریخ خبر: 1392/02/16 تعداد مشاهده: 1851
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Motorsport Revolution v1.5

Motorsport Revolution v1.5

مسابقات اتومبیل‌رانی موتور-اسپرت ریوُلوشن

تحدیر کل قرآن کریم از احمد دباغ

تحدیر کل قرآن کریم از احمد دباغ

تحدیر سوره های قرآن احمد دباغ

آموزش کامل با مدل مرجع OSI

آموزش کامل با مدل مرجع OSI

آموزش او اس ال

آموزش نرم افزار Civil 3D

آموزش نرم افزار Civil 3D

سیویل 3D

Stars in Shadow

Stars in Shadow

ستاره های پنهان

CrossOver 21.2.0 macOS / 19.0.1 / 18.5 / Linux 13.1.3

CrossOver 21.2.0 macOS / 19.0.1 / 18.5 / Linux 13.1.3

اجرای برنامه های ویندوز در مک و لینوکس

Fishdom H20 Hidden Odyssey

Fishdom H20 Hidden Odyssey

پیدا کردن اشیاء عتیقه مخفی

Artemis Modal Pro v8.0.0.3 (x64)

Artemis Modal Pro v8.0.0.3 (x64)

آنالیز مودال

هک و روشهای مقابله با آن

هک و روشهای مقابله با آن

روشهای کاربردی مقابله با هک شدن

KMPlayer 4.2.3.19 + 2024.11.18.12 Win/Mac + Portable

KMPlayer 4.2.3.19 + 2024.11.18.12 Win/Mac + Portable

کی ام پلیر

XIII Century Gold Edition

XIII Century Gold Edition

قرن سیزده نسخه طلایی

Lunar Flight 1.84 + Update 1.92

Lunar Flight 1.84 + Update 1.92

شبیه‌ساز پرواز با سفینه در ماه

ایرانسل من نسخه 6.38.9 برای اندروید

ایرانسل من نسخه 6.38.9 برای اندروید

برنامه مدیریت حساب‌ کاربری ایرانسل

Gmail در کامپیوتر شما با Thunderbird

Gmail در کامپیوتر شما با Thunderbird

جیمیل در کامپیوتر شما با تندروید

Acronis Disk Director 12.5 Build 163 + Server + WinPE / Advanced 11.0.12077 + WinPE

Acronis Disk Director 12.5 Build 163 + Server + WinPE / Advanced 11.0.12077 + WinPE

قوی‌ترین نرم افزار پارتیشن بندی هارد و راه اندازی سیستم بوت چندگانه

یکی از زیباترین آهنگ‌های بی‌کلام رمانتیک و احساسی

یکی از زیباترین آهنگ‌های بی‌کلام رمانتیک و احساسی

زیباترین آهنگ احساسی

Forestry 2017 - The Simulation

Forestry 2017 - The Simulation

شبیه‌ساز چوب‌بُری در جنگل 2017

Learn to Speak English Deluxe 12.0.0.11

Learn to Speak English Deluxe 12.0.0.11

آموزش زبان انگلیسی

Ultra Off-Road Simulator 2019: Alaska

Ultra Off-Road Simulator 2019: Alaska

ماشین سواری برای کامپیوتر

آموزش NHibernate

آموزش NHibernate

آموزش ان هایبرنت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!