Acasă Păreri Parola resetează dilema | Ioan c. Dvorak

Parola resetează dilema | Ioan c. Dvorak

Video: 😱 ВЗЛОМ ПАРОЛЕЙ ДЛЯ САМЫХ МАЛЕНЬКИХ | Радужные таблицы, дыры в MD5, тесты (Octombrie 2024)

Video: 😱 ВЗЛОМ ПАРОЛЕЙ ДЛЯ САМЫХ МАЛЕНЬКИХ | Радужные таблицы, дыры в MD5, тесты (Octombrie 2024)
Anonim

Pentru o serie de servicii, în acest caz, Dropbox, există mecanisme de resetare sau recuperare a parolelor care nu sunt doar enervante, ci pur și simplu nu funcționează. Știu că nu pot fi singurul cu această problemă.

Nu vreau să scot Dropbox, deoarece acest lucru se întâmplă cu o mulțime de sisteme. Dar mi s-a întâmplat cu Dropbox de fiecare dată când folosesc produsul. Dacă nu pot ghici una dintre zecile de parole pe care le-am folosit acolo, trebuie să creez încă un cont nou.

Uneori mă întreb dacă acest mecanism este să te facă să creezi conturi suplimentare pentru a umfla numărul presupus de sistem.

Iată cum începe. Cineva îmi trimite ceva prin Dropbox. Fac tot ce pot pentru a descuraja asta. "Îl puteți atașa la e-mail?" "Îl poți ftp?" "Poți folosi altceva?" Nu, aici vine Dropbox.

Nu am folosit Dropbox de un an. Încerc să mă autentific și să nu ajung nicăieri, deoarece parola nu este recunoscută. Fac clic pe "parola uitata?" și așteptați un e-mail care nu vine niciodată. Aștept și aștept. Nimic. Verific filtrele de spam, încă nimic.

Decid să deschid un cont nou. Primesc un mesaj care îmi spune că există deja un cont cu e-mailul meu. Îmi cere apoi să „resetez parola?” Știu deja ce se va întâmpla, dar nu contează. Fac clic pe asta. Îmi spune că îmi va trimite un mesaj la adresa de e-mail din fișier, astfel încât să îmi pot reseta parola.

Încă o dată, mailul nu ajunge niciodată. Aștept o jumătate de oră și nimic. Așa că mă întorc pentru a începe procesul de ghicire a parolelor. „Acest e-mail și parola nu sunt valide” continuă să apară din nou. În sfârșit, îl ghicesc și mă întorc în afaceri. Nu am primit niciodată un e-mail pentru a-mi reseta parola.

Acest lucru este la fel de rău, dacă nu chiar mai rău, cu serviciul Microsoft numit OneDrive. Încercarea de a face acest serviciu aproape te obligă să deschizi un cont online cu Outlook.com. Din nou, compania încearcă să se înscrie cât mai mulți oameni, chiar dacă ai zero dorință de a avea vreodată e-mail pe Outlook.com.

Dacă aveți propria adresă de e-mail, sunteți obligat să deschideți un cont Microsoft folosind asta. Aceasta este încă o parolă pe care va trebui să o reamintiți chiar dacă nu veți folosi niciodată altceva decât OneDrive. Am găsit procesul de configurare incredibil de enervant, cu solicitări constante de parole din senin "pentru protecția ta".

Din moment ce Microsoft păstrează file atent pentru toți utilizatorii săi, în special pentru cei care rulează versiunile mai noi de Windows, acest lucru ar trebui să fie suficient. "Oh, da, acesta este Dvorak pe aparatul Windows 8.1; avem toate informațiile sale aici și știm că este mașina potrivită, deschideți OneDrive pentru el." Dar nu.

Presupun că poate ei suspectează că mașina este furată și, deși are credințele potrivite, eu nu sunt pe mașină. Și ce dacă? Să zicem că mașina se fură. Infractorul are acces la mașina mea, hard disk-uri, tot. De ce OneDrive ar trebui să fie special? Dacă sunt paranoic ciudat despre datele mele, poate că ar trebui să fiu responsabil de criptarea mea.

Cel mai rău lucru despre Microsoft este că se pare că nu reușesc cu parole exacte și cunoscute! Nu pot dovedi acest lucru, dar se pare că s-a întâmplat. Ceea ce mă aduce într-un alt punct.

Ce s-a întâmplat cu ideea de a trimite cuiva parola mai degrabă decât un link de resetare? Mi-a plăcut parola veche. De aceea, îl foloseam evident. De ce toată lumea cere o resetare și apoi vă certă dacă reutilizați o parolă? Cred că știu logica stupidă folosită. Merge astfel:

"Dacă doar trimitem cuiva vechea sa parolă, este posibil ca altcineva să folosească mașina lor și să le trimitem parola. Poate fi interceptată. Cel rău ar avea acum parola."

Gândiți-vă la asta pentru un minut. De ce altfel nu ar trimite parola? Trimiterea parolei este mult mai ușoară tuturor, decât să parcurgi un proces de resetare.

În schimb, trimiteți un link? Cum protejează asta ceva?

O să-i dau totuși Microsoft. Acesta trimite o legătură și un cod către telefonul dvs. ca protecție dublă. Desigur, trebuie să aveți un telefon înregistrat la Microsoft. Oh, și dacă este o linie fixă ​​care nu acceptă mesajele text, sunteți total hosed.

Nimic din toate acestea nu mă protejează sau pe nimeni altcineva de nimic. Este o defilare.

Parola resetează dilema | Ioan c. Dvorak