【密碼難記為什麼是使用者的錯】
最近靠北工程師上有篇爆紅的討論「 如何教主管記住帳號密碼」:
https://goo.gl/rkUgPU
雖然很好笑lol 但反過來想,「密碼長度」與「使用者體驗」(考慮到易用性 Usability)本來就是個詭異的矛盾。
很多網站和APP在註冊時蠻常要求一堆莫名其妙的密碼規則:要包含數字、大小寫英文字母、特殊符號 !=?\/、至少8個字元...
不但帶來差勁的使用者體驗,對時常要登入系統的開發人員也很麻煩。猶記得 Mark Zuckerberg被駭客入侵時的密碼:dadada (呵呵)
\\
「xkcd」這則漫畫中提到了一個有趣的點:
將密碼命名成「correct horse battery staple」
事實上還比「tr0ub4dor&3」的安全性更高。(他媽這種誰記得起來啊)
前者是「人類好記、電腦難攻破」,而後者是「人類難記、電腦好攻破」
「Password Rules Are Bullshit」這篇文章中又進一步補充:或取成「✅🐎🔋🖇️」、「正确马电池订书钉」也ok,太多人都誤會了「人類難記=電腦難攻破」的這件事。
\\
有鑒於80%的常見密碼(password, 1234, 1q2w3e...)字元數都小於10,只要字元長度大於10,就有蠻基本的保護作用。
比如說取:「4ck I forget my password!」:不就滿足了數字、大小寫英文字母、特殊符號 !=?\/、至少8個字元... 嗎?又好記。
\\
密碼這件事能帶給我們兩個啟發:
【1. 防止員工低級錯誤對公司超重要】
許多公司缺乏對員工的基本資安教育,一旦員工賬號被盜,駭客有可能直接刪了伺服器上的所有資料、重設公司裡所有的帳號密碼... 小公司可能就這樣掰惹。
【2. 若能有人成功解決「使用者體驗」和「安全性」的衝突,絕對會是一門好生意】
Okta公司提供了服務:只要登入一個帳號,就能一口氣Visit所有互相認證的雲端服務。工程師不用每天上班都得輸入十幾次帳號密碼。
Okta現在員工超過800位,估值$12億;並已在昨日(3/14)提交了上市申請。
\\
傳送門:
👉 Password Rules Are Bullshit:https://goo.gl/x9Nhwn
👉 Zuckerberg的dadada密碼:https://goo.gl/u6voIs
👉 Okta官網:https://www.okta.com/
👉 Okta上市:https://goo.gl/ssR7KZ
同時也有2部Youtube影片,追蹤數超過1,830的網紅煞氣a陳貓,也在其Youtube影片中提到,疑似使用賽恩的大絕外掛,ID有特殊符號遊戲無法全部顯示。 正確ID AEÐ86 杜絕外掛,你我有責...
lol特殊符號 在 煞氣a陳貓 Youtube 的精選貼文
疑似使用賽恩的大絕外掛,ID有特殊符號遊戲無法全部顯示。
正確ID AEÐ86
杜絕外掛,你我有責
lol特殊符號 在 煞氣a陳貓 Youtube 的最讚貼文
ID的特殊符號在遊戲中不會顯示。
lol特殊符號 在 lol心形符號怎麽打?心形符號打法技巧心得分享 - PTT新聞 的美食出口停車場
很多玩家可能還不太清楚,下面小編為大家帶來了lol心形符號打法技巧 ... 而後,我們在更多符號頁面的特殊符號頁面向下滑動,我們就會看到心形的符號。 ... <看更多>
lol特殊符號 在 [問題] 為什麼用外掛的ID後面常常有u這個符號? - 看板LoL 的美食出口停車場
如題 不是真的u 是u上面還有兩個小點點
有人知道為什麼嗎? 真的很常看到...
感覺有名字最後面有u的 有不少的比率會是有問題的
--
●17924 58 9/17 godsleeping □ [閒聊]S3目前的韓國將狗
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.233.174.113
※ 文章網址: https://www.ptt.cc/bbs/LoL/M.1481727020.A.426.html
... <看更多>