The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Злоумышленник захватил контроль над 4 проектами в репозитории PyPI"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Есть идеи по улучшению форума и сайта ? Пишите.
. "Злоумышленник захватил управление над 4 проектами в репозито..." +1 +/
Сообщение от крокодил мимо.. (?), 05-Дек-23, 14:52 
>> Но просто надежные пароли (при этом выученные один раз и НИКОГДА, блжд, не меняемые
> Ага, 10 лет один и тот же пароль для всего от почты
> и банка, до торрента и веселой фермы.
> А потом оказывается что где-то что-то утекло и все летит в известном
> направлении.

давайте посмотрим на сегодняшнюю ситуацию.. ранее пользовал свой (криптостойкий, надеюсь, гхм) пароль для сервисов гугла.. потом, чтобы продолжать использовать тот же mutt, например, пришлось согласиться на двухфакторку и (!sic.!) взять сгенерённый гуглом 16-ти значный "Application Password", уступающий ранее использовавшемуся по комбинаторике символов, длине и т.п. и т.д.. в итоге получил деградацию пароля.. и теперь аккаунт прибит гвоздями к симке.. т.е. на практике двухфакторка от гугла только теоретически несёт какие-то преимущества при утере и восстановлении прав на аккаунт.. а на практике существовавшие ранее "контрольные вопросы" (произвольные, составленные самими пользователями вместе с ответами на них) вместе с резервными/контрольными ящиками, кмк, были более чем достаточным средством контроля (аккаунта) при должном использовании.. (любителей password, 123456 и т.п. эт, ессно, не касается)..

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Злоумышленник захватил контроль над 4 проектами в репозитории PyPI, opennews, 05-Дек-23, 09:15  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру