»

NIST: Posebni znaki in obvezno menjanje gesel nepotrebni in prepovedani

Slo-Tech - Pravil in priporočil o izbiri varnih gesel smo slišali že nešteto, s številnimi pa živimo vsak dan, ko si izmišljujemo nova gesla za različne storitve ali nas te obveščajo, da so gesla prestara in potrebujejo zamenjavo. Trendi pa se spreminjajo, zato je Nacionalni inštitut za standarde in tehnologije (NIST) v ZDA izdal osnutek novih smernic o digitalni identiteti (SP 800-63-4), ki med gostobesedno latovščino tudi ukinja precej smernic, ki so številnim uporabnikom že zdaj zdele nepotrebne.

Nove smernice so še v fazi osnutka, ki bo v javni razpravi do 7. oktobra. Ko bodo nato sprejete, verjetno v dopolnjeni obliki, bodo obvezne za ameriške zvezne proračunske porabnike in podjetja, ki sodelujejo z zvezno vlado. Pri geslih so številna prejšnja priporočila postala obveznosti, nekaj pa je tudi novih. Med drugim morajo biti gesla dolga vsaj osem znakov, priporočeni minimum pa je 15 znakov. Priporočeni minimum za zgornjo mejo je 64 znakov, lahko pa jih seveda dovolijo še več. V nobenem...

34 komentarjev

Microsoft opušča obvezno menjanje gesel v Windows

Slo-Tech - Microsoft je naslednje v vrsti podjetij, ki so ugotovila, da obvezno menjanje gesel vsaka dva meseca (ali kaj podobnega) ni dobra varnostna praksa. Zato bodo iz novih inačic Windows 10 Version 1903 (19H1) ter Windows Server v1903 odstranili politiko poteka veljavnosti gesel. To pomeni, da gesla ne bodo več privzeto potekla, temveč bodo organizacije same vpeljale druge načine zaščite pred nepooblaščenim dostopom. To so na primer večstopenjska avtentikacija, zaznavanje napadov s poizkušanjem gesel, zaznavanje neobičajnih prijav, uvedba seznamov prepovedanih (prelahkih) gesel itd. Microsoft teh taktik ne bo vsiljeval, jih bo pa predlagal.

Zavedanje, da prisilno menjanje gesel v rednih časovnih intervalih ne prispeva k varnosti, se je okrepilo v zadnjih...

8 komentarjev

EBA za višjo varnost pri internetnih plačilih v Evropi

Europa.eu - Evropski bančni organ (EBA) je minuli konec tedna pripravil nove smernice na področju varnosti internetnih plačil, ki bodo poskrbele za višjo zaščito tako kupcev kakor prodajalcev. Razlog za novosti je porast števila prevar pri poslih, ki se sklenejo prek interneta. Pričakujejo, da jih bo EU implementirala do 1. avgusta prihodnjega leta. Glavna novost je obvezna stopenjsko potrjevanje pristnosti (two-factor authentication), brez katerega so sistemi bistveno ranljivejši.

EBA je neodvisen organ EU, ki poleg ESMA (Evropski sistem za vrednostne papirje in trge), EIOPA (Evropski organ za zavarovanja in poklicne pokojnine) in ESRB (Evropsko odbor za sistemska tveganja) sodi v okvir Evropskega sistema...

5 komentarjev

Apple mora zaradi nakupov virtualnih dobrin v igrah vrniti vsaj 32 milijonov dolarjev

Jagode drago stanejo.

Bloomberg - Apple se je poravnal z ameriško Zvezno komisijo za trgovino (FTC) v primeru astronomskih računov, ki so jih prejeli nekateri uporabniki Applovih naprav, ker so njihovi otroci kupili ogromno virtualnih izdelkov za igre (prekletstvo freemiuma). V starih verzijah iOS (4.2 in nižjih) je bilo namreč dovolj vnesti geslo za spletni nakup enkrat, potem pa je bilo naslednjih 15 minut mogoče kupovati brez ponovnega vnosa gesla. Apple tega ni jasno napisal, prav tako pa že pri prvem vpisu gesla ni nikjer pisalo, da je to že dokončna potrditev transakcije.

Obstaja cel kup brezplačnih iger, ki se financirajo iz dragih virtualnih dobrin, ki jih je mogoče kupiti. To so storili številni otroci staršev, če so ti vtipkali geslo v telefon, potem pa so v naslednjih 15 minut po...

20 komentarjev

Analiza Sonyjevih gesel

Slashdot - Odlično nadaljevanje današnje novice o za več razredov večji ranljivosti gesel pri napadu z močnimi grafičnimi procesorji je analiza ukradenih gesel pri napadu na Sony. Ker so več kot milijon gesel hranili v tekstovni obliki, so gesla odprta na vpogled vsakomur, ki ukrade bazo podatkov. Analiza pokaže, da so nič hudega sluteči uporabniki izbirali šibka gesla.

Analizirali so dolžino gesel, uporabljene vrste znakov (male in velike črke, številke, ločila, posebne znake), slovarskost in unikatnost. Ugotovili so, da smo ljudje še vedno leni, kar se tiče pomnjenja gesel. Velika večina (93 odstotkov) je imela od šest do deset znakov, polovica gesel pa je bilo krajših od osem znakov. Prav tako ima polovica gesel le male črke, nekaj več pa jih ima še...

21 komentarjev

NIST predlaga novo definicijo kilograma

Osnovne enote in njihova soodvisnost

Slo-Tech - Ameriški Nacionalni inštitut za standarde in tehnologijo (NIST) je gonilna sila v projektu revizije mednarodnega sistema merskih enot SI, v sklopu katere bi vseh sedem osnovnih veličin definirali s pomočjo naravnih konstant. V preteklosti so bile enote za vse osnovne veličine definirane s človeškimi ali naravnimi artefakti, a so jih do danes večidel definirali vnovič, tako da njihove vrednosti zavisijo le od naravnih konstant. Edina izjema je kilogram, ki je še vedno določen kot masa prakilograma iz zlitine platine in iridija, ki ga hranijo v Parizu, po celem svetu pa je razporejenih 40...

39 komentarjev