Keresés

Új hozzászólás Aktív témák

  • 0xmilan

    addikt

    válasz lezso6 #20691 üzenetére

    Igen, emiatt toroltem is azt a hozzaszolasombol, hogy az a 28 karakter ne vegig 'a' betu legyen, de kozben latom, hogy ez egy valid keres, mert felette meg ezt irja:

    "When processing requests to establish and change memorized secrets, verifiers SHALL compare the prospective secrets against a list that contains values known to be commonly-used, expected, or compromised. For example, the list MAY include, but is not limited to:
    - Passwords obtained from previous breach corpuses.
    - Dictionary words.
    - Repetitive or sequential characters (e.g. ‘aaaaaa’, ‘1234abcd’).
    - Context-specific words, such as the name of the service, the username, and derivatives thereof."

    Szoval a jelszo resze lehet mondjuk 3 db 'a' egymas mellett, de az egesze ne legyen consecutively repeated characters. I guess.

    A mixtures of different character types meg szinten azert egy folosleges keres, mert nagyon kiszamithato, hogy a user hogy fog eleget tenni neki: A legelso betu lesz kapitalizalva es a vegere teszi a szamot meg spec karaktert. Igy lesz password-bol Password1! vagy P4ssw0rd!, amire konnyu szabalyt irni es gyakorlatilag semmit nem novel az entropian.

    Viszont egy ilyen tiltolista bevezeteset tenyleg megfontolnam, amiben vannak korabbi breachek jelszavai, szotari szavak, ismetlodo/szekvencialis karakterek meg a kontextus-fuggoek (user neve, 'itcafe', 'prohardver', etc.).

Új hozzászólás Aktív témák