Перейти на форум
Уведомления
Очистить все

Принудить пользователей к надежному паролю? Опрос открыт в Фев 03, 2009

  
  

[Закрыто] Надежный пароль на PokerStrategy

24 Сообщения
23 Пользователи
0 Реакции
1,433 Просмотры
Admin
Rustem
Зарегистрирован: 26.07.2005
PokerStrategist

Уважаемые пользователи!

Этот опрос проводится во всех форумах нашей школы по просьбе руководства PokerStrategy. Текст составлен Домиником Корном, создателем PokerStrategy, (оригинал здесь), вот его перевод.

Дорогие друзья!

В связи с многочисленными взломами аккаунтов на разных покерных сайтах в течение последних недель мы обратили пристальное внимание на вопросы безопасности. Наше расследование ситуации выявило, кроме прочего, что многие игроки PokerStrategy были недостаточно информированы об этой теме или же относились к вопросам безопасности безалаберно.

При этом речь шла о таких вещах, как защита компьютера от брешей в системе безопасности, от вирусов и, прежде всего, о безопасности паролей. Соответствующее руководство было опубликовано в новости: http://ru.pokerstrategy.com/news/world-of-poker/novost_14671 .

Хотя PokerStrategy и не владеет деньгами своих игроков - иначе говоря, не несет материального ушерба в случаях взлома ваших аккаунтов - ни один пользователь не должен небрежно относиться к безопасности своих учетных записей на PokerStrategy. Ущерб может возникнуть также и от того, что кто-либо "от вашего имени" публикует сообщения либо "одалживает деньги" у других игроков.

Мы хотим обратиться к вам со следующим вопросом:

Следует ли нам принудить наших пользователей (т.е. и вас тоже!) техническими средствами - например, при помощи алгоритма проверки - выбрать на PokerStrategy пароль, соответствующий определенным стандартам безопасности и тем самым уменьшить вероятность взломов?

Преимущество такого решения состояло бы также и в том, что подобным образом мы довели бы до сознания каждого пользователя, насколько важно иметь хороший пароль - в надежде, что надежные пароли он будет использовать и на других сайтах.

Или же следует предоставить каждому поступать так, как он считает правильным, даже если он пользуется паролем "12345"?

Как обычно, ваши мнения в этом топике приветствуются. :)


23 ответа
Cactuzz
Зарегистрирован: 28.01.2008
BlackMember

Откуда вы узнали мой пароль?! :grin: :grin:


Проголосовал "ЗА", на мой взгляд алгоритм проверки надёжности пароля необходим. Т.к. многие пользователи прочитав руководство по безопасности, скорее всего, махнули рукой и подумали "Со мной такого не произойдёт...". Такая мера предосторожности не потребует больших усилий от пользователей, но очень сильно поможет им.


dltoster
Зарегистрирован: 28.08.2008
Elite Grinder

А как можно использовать украденный аккаунт от PS. Подскажите, а то сам туго соображаю что с ним можно делать :grin:. По теме, имхо не надо.


Оригинал пользователя dltoster
А как можно использовать украденный аккаунт от PS. Подскажите, а то сам туго соображаю что с ним можно делать :grin:. По теме, имхо не надо.

Допустим создавать темы от твоего имени, портить твою репутацию, оскорблять других пользователей и администрацию... Больных людей что ли мало? Кто-то может просто захотеть таким способом сделать тебе или кому-то другому "гадость)))


Оригинал пользователя dltoster
А как можно использовать украденный аккаунт от PS. Подскажите, а то сам туго соображаю что с ним можно делать :grin:. По теме, имхо не надо.

Да элементарно, для того, чтобы имена акков в разных румах посмотреть и попробовать, а вдруг пароль от ПС к ним подойдет. ;)

ЗЫ. Имеет смысл и проверка пароля на устойчивость к перебору и https авторизация.


pilotSochi
Зарегистрирован: 03.01.2009
Oldschool Grinder

Я За


atenna
Зарегистрирован: 24.02.2008
BlackMember

Кто за, тот может себе сам такой пароль придумать. А кто против, так зачем заставлять, не детский сад-то уже!)


Оригинал пользователя dltoster
А как можно использовать украденный аккаунт от PS. Подскажите, а то сам туго соображаю что с ним можно делать :grin:. По теме, имхо не надо.

можно договориться и проиграть их другу в ха ;)


maks0n
Зарегистрирован: 28.11.2007
Poker Player

против. Не считаю, что с паролем ПС могут сделать что-то злое. Если человек был нормальным, его многие знают, а тут он вдруг начинает материться или оскорблять всех на форуме или вообще вести себя неадекватно, думаю все догадаются, что это не хозяин аккаунта.
Больше никакого вреда принести нельзя, а пароль я хочу такой - чтобы можно было запомнить и вводить с разных компов, а не из 30 символов разных, чтобы если рядом нету KeePass'a паниковать как залогиниться.


Lena070707
Зарегистрирован: 16.10.2008
PokerStrategist

как можно использовать акк на форуме в корыстных целях?


Только "за". Железной рукой учить пользователей основам сетевой безопасности! :)
Противники предложения забывают, что помимо безобидного хулиганства на форуме потенциальный злоумышленник получит доступ к материалам, в распространение которых ПС не заинтересована.


altbar
Зарегистрирован: 02.01.2009
Elite Grinder

Мой ответ - ЗА!
Безопасность - штука важная, многие этого не понимают, и надо помогать )))


Я - ЗА. Только выбирая пароль "$,jf,jhdngfs!&%" его сложнее запомнить. Задолбают запросами "Я забыл пароль, что мне делать, тревога!!!"

Совет: Набирать пароль на Англ. раскладке русскими буквами, при чём не СТАНДАРТНЫЕ слова (велосипед, машина и т.д.) а разговорные (сивкабурка, карабасбарабас, ...) перемежая цифрами: сивка22бурка.
Надёжно! и Букав много ))

_________________________________________
"Или не использовать пароль вовсе! Ломать то не чего будет!", представте потеющего хакера, ломающего "беспарольный акк"


Ничего себе - только 1,5:1 за/против!
Конечно - принудить нужно.
Слабые пароли - это потенциальные проблемы не только для тех, кто их ввёл, но и для остальных тоже.
Шансы против взлома может, и 100:1, но ущерб... 1:1000, а то и больше :P

Как использовать? - да легко, умеючи если

Слабый пароль - это как незакрытая дверь машины на стоянке, или квартира. Совсем не обязательно её завтра же откроют, но рано или поздно откроют обязательно, и тогда знающие люди много чего могут сделать.

Насчёт сложности - это не так страшно...
В качестве пароля удобно использовавть 2-3 сдова с ашипками :)

И ещё - не забывайте про контрольный вопрос! Чаще всего - набор вопросов идиотский, напр., "Девичья фамилия матери" - ответ часто легко можно подобрать, есть словарь фамилий, а подбор делает программа - это быстро...
Не нужно отвечать на вопрос честно. Например, на вопрос фамилии матери можно ввести правильным ответом - "А вам какое дело? :) "


Оригинал пользователя SweeLogA

Оригинал пользователя dltoster
А как можно использовать украденный аккаунт от PS. Подскажите, а то сам туго соображаю что с ним можно делать :grin:. По теме, имхо не надо.

Да элементарно, для того, чтобы имена акков в разных румах посмотреть и попробовать, а вдруг пароль от ПС к ним подойдет. ;)

Если ты заметил, то ники ни на одном руме, кроме Титана в личных данных уже месяц как не пишутся.

По теме проголосовал "За", т.к. гадостей зная пароль от такого посещаемого форума можно действительно много натворить.
Если бы я был "творителем гадостей" то первым делом узнав чей-нибудь пароль зашел бы к нему в личные данные и первым делом сменил адрес электронной почты, а затем и пароль. И "натворил" бы-ы.

Кстати в качестве примера ИМХО надёжной защиты пароля приведу PartyPartners Cashier. Ты придумываешь проверочное слово (либо просто набор символов) и он каждый раз при входе спрашивает несколько символов наугад. Три раза ввёл неправильно и акк блокируют до телефонного звонка.

Кстати, использование такого вида пароля там именно в принудительном порядке


Sharrukin
Зарегистрирован: 05.08.2008
PokerStrategist

Против. Единственному, кому повредит аккаунт со слабым паролем на пс, это сам создатель акка.
У меня уже давно 2регистровый пароль с цифрами. А если человек делает себе пароль 12345, то пускай пинает на себя сам, т.к. нужно понимать, что пароль ты ставишь не на игрушечном замке, висящем на копилке с 10-копеечными монетками у тебя дома, а, собсна говоря, в интернете.


DRONeRPD
Зарегистрирован: 13.08.2007
Elite Grinder

Против.
ИМХО такая форма на проверку криптоустойчивости приведет только к тому, что новые пользователи будут пользоваться этим паролем во всех румах и почтах потенциально облегчая работу хакера. А для "старых" это только доп геморрой.


barbeysize
Зарегистрирован: 27.06.2008
Elite Grinder

для меня вопрос запоминания всех моих паролей во всех сервисах гораздо важнее, чем безопасность :tongue:


Head Admin
Kogtistiy
Зарегистрирован: 05.07.2008
Elite Grinder

Конспирация - наше всё :grin:

Совсем нетрудно придумать несколько безопасных паролей, надо только захотеть :)


Поделиться: