IT 部门强制执行的密码策略似乎是个好主意——毕竟,在包含至少一个大写字母、一个小写字母、两个数字和一个符号的八字符字符串中,有 7.82 亿种可能的组合,攻击者猜中您的确切密码的可能性有多大?
这些几率对您不利,因为大多数 IT 密码策略都没有考虑到人们在现实世界中如何选择和使用密码,Kyle Rankin 说,他是 Purism 的首席安全官,也是 Linux Hardening in Hostile Networks 的作者。密码策略不起作用,因为黑客会考虑人们的思维方式。
观看 Kyle 在第 16 届年度南加州 Linux 展会 (SCALE) 上的闪电演讲“性、秘密和上帝:糟糕密码简史”,了解糟糕密码策略的历史,以及我们必须采取哪些措施来保护我们的数据。
在 Opensource.com 在 2018 年 3 月举行的第 16 届年度南加州 Linux 展会 (SCALE) 上主办的 UpSCALE 闪电演讲中,八位演讲者分享了关于有趣的开源主题、项目和想法的快速见解。在 Opensource.com YouTube 频道 上观看所有 UpSCALE 闪电演讲。
9 条评论