IT 部门强制执行的密码策略看起来是个好主意——毕竟,在包含至少一个大写字母、一个小写字母、两个数字和一个符号的八个字符的字符串中,攻击者从 7.82 亿个潜在组合中猜出您的确切密码的可能性有多大?
这些几率对您不利,因为大多数 IT 密码策略没有考虑到人们在现实世界中如何选择和使用密码,Purism 首席安全官、《Linux Hardening in Hostile Networks》的作者 Kyle Rankin 说。密码策略不起作用,因为黑客确实会考虑人们的想法。
观看 Kyle 在第 16 届年度南加州 Linux 展 (SCALE) 上发表的闪电演讲《性、秘密和上帝:糟糕密码简史》,了解糟糕密码策略的历史以及我们必须采取哪些措施来保护我们的数据。
在 2018 年 3 月第 16 届年度南加州 Linux 展 (SCALE) 上由 Opensource.com 主办的 UpSCALE 闪电演讲中,八位演讲者快速分享了关于有趣的开源主题、项目和想法的见解。在 UpSCALE 闪电演讲 的 Opensource.com YouTube 频道 上观看所有演讲。
9 条评论