eur:
393.11
usd:
367.06
bux:
65939.26
2024. április 24. szerda György
Ez a változás mindannyiunk életét befolyásolja

Ez a változás mindannyiunk életét befolyásolja

A nemsokára életbelépő szabályozás felhasználóbarát és biztonságos megközelítést ígér a jelszavak használatának területén – közölték az ESET szakemberei a jelszavak világnapján.

Május elsején lezárult a NIST (az Egyesült Államok Nemzeti Szabványügyi és Technológiai Intézete) által megfogalmazott új digitális személyazonossági irányelvek (Digital Identity Guidelines) nyilvános vitája, és az anyag készen áll a véglegesítésre. A tervezet új, továbbfejlesztett jelszó-követelményeket tartalmaz, megváltoztatva az eddigi szokásokat és a hozzájuk kapcsolódó, fent említett kellemetlenségeket.

Bár az iránymutatások csak a szövetségi ügynökségekre nézve kötelezőek, azonban nagy befolyást gyakorolnak majd a szervezetekre általában, és ez világszerte érinteni fogja az internethasználókat. 

A fő változások 

Nincs többé kötelező szabály a jelszavak összetételéről

Visszavonják a jelszavak összetételéről szóló szabályokat, mint például a kis és nagybetűk, számok és speciális karakterek kötelező szerepeltetését a belépőkódokban. Ennek oka, hogy ezek a szabályok elvétve eredményeznek erősebb jelszavakat, sokkal inkább gyenge, és/vagy nehezen megjegyezhető kódok generálására veszik rá a felhasználókat. 

Megszűnik a rendszeres kötelező jelszóváltoztatás

Az új szabályozás azt tanácsolja, hogy ne kérjenek rendszeres jelszóváltoztatást a felhasználóktól, hacsak ők maguk nem kezdeményezik, vagy ha valamilyen adatvesztés történt a szervezetnél. Ennek oka, hogy a felhasználóknak nincs türelmük állandóan új, erősebb jelszavakat kitalálni, így ez a megoldás több kárt okoz, mint hasznot. 

Megszűnik a jelszóemlékeztető és a tudás alapú azonosítás

A jelszóemlékeztetők és a tudás alapú azonosítás segíthet az elfelejtett jelszavak megtalálásában, azonban ezek az adatok nagy értéket jelentenek a kiberbűnözők számára is, így egyre több oldalon szűnik meg ezek használata. 

Az elfogadhatatlan jelszavak feketelistája

A jelszavak összetételének szabályozása helyett a NIST egy feketelista használatát javasolja, amely tartalmazza a leggyakrabban használt és/vagy korábban kiszivárgott jelszavakat, így ezek megadására már nem lesz lehetőség. 

Több választható karakter

Jelszó beállításakor a felhasználók szabadon választhatnak majd minden nyomtatható ASCII és UNICODE karakterből, beleértve a hangulatjeleket (emoji) is. A felhasználók számára lehetővé kell tenni a szóközök használatát is, amelyek a jelmondatok természetes részét alkotják, és gyakran a hagyományos jelszavak ajánlott alternatívái.

8 karakter minimális hosszúság

Az új irányelvek szerint a jelszavak hossza kulcsfontosságú tényező a kódok erősségében. A megfelelő jelszónak minimum 8 karakternek, maximum 64 karakter hosszúságúnak kell lennie. Az ESET szakemberei azonban felhívják a figyelmet arra, hogy a jelszavak feltörésének idejében 11 karaktertől történik hatalmas ugrás, és a kódok megfejtése ekkor már szuperszámítógéppel is évekbe telne, így érdemes legalább ilyen hosszú jelszavakat használni. 

Az egyfaktoros azonosítás nem elég, de az SMS elhagyandó

Nem számít, hogy milyen jó jelszavakat adunk, mert a kódunk továbbra is csak egyetlen áthatolandó akadályt jelent az adataink és a kiberbűnözők között. A biztonságos fiókok esetében még egy rétegre szükség van a hatékony védelemhez, ezért a NIST a kétfaktoros azonosítást javasolja minden helyen, ahol elérhető a megoldás.

Az új ajánlások között szerepel az is, hogy az SMS üzeneteket ne használják többet a kétfaktoros azonosításra, a szakemberek inkább a szoftver által generált, egyszer használatos jelszavakat javasolják.

Ha máskor is tudni szeretne hasonló hírekről, vagy elmondaná a véleményét, lájkolja az InfoRádió Facebook-oldalát!

KAPCSOLÓDÓ HANG
Címlapról ajánljuk
Újabb őrizetbevétel Németországban: egy EP-képviselő asszisztense dolgozhatott Kínának

Újabb őrizetbevétel Németországban: egy EP-képviselő asszisztense dolgozhatott Kínának

Kína javára végzett kémtevékenység gyanújával vettek őrizetbe egy embert a karlsruhei szövetségi főügyész utasítására. Az eset különbözik a korábbi háromtól, ezúttal ugyanis egy parlamenti párt európai parlamenti képviselőjének legközelebbi munkatársáról van szó. Kína berlini nagykövetsége visszautasította a vádakat.

A lengyel álláspont egyértelmű: Oroszországnak stratégiai vereséget kell szenvednie Ukrajnában - szakértők az Arénában

A lengyelországi önkormányzati választások után mindkét politikai oldal győztesnek vallhatja magát – derült ki az InfoRádió Aréna című műsorában, amelynek Mitrovits Miklós történész és Dobrowiecki Péter, az MCC Magyar-Német Intézet kutatási vezetője, két Lengyelország-szakértő volt a vendége. A beszélgetésben szó esett Donald Tusk Európa-politikájáról és Jaroslaw Kaczynski utódlásának kérdéséről is.
VIDEÓ
inforadio
ARÉNA
2024.04.24. szerda, 18:00
Isépy Tamás a Századvég makrogazdasági üzletág vezetője
Madár István a Portfolio vezető elemzője
Jelentési nagyüzem a tőzsdéken, a Teslára szegeződnek a szemek

Jelentési nagyüzem a tőzsdéken, a Teslára szegeződnek a szemek

Hangulatjavulással indult a hét a tőzsdéken, tegnap világszerte felpattantak a tőzsdék a korábbi hetekben tapasztalt esés után. A momentum a mai nap kitartott, Ázsiában nagyrészt emelkedtek a vezető részvényindex és Európában is határozott emelkedést lehet látni, valamint az USA-ban is folytatódott az erősödés. Közben felpörögtek az események mind makrogazdasági, mind gyorsjelentési fronton: itthon az MNB kamatdöntést tartott, és a nap folyamán sorban érkeztek a BMI adatok Európából és az Egyesült Államokból; közben a befektetők a vállalati gyorsjelentésekre figyelnek, a Spotify árfolyama például nagyot ugrott a vártnál jobb eredmények után, de a zárás után érkezik majd a Tesla is, amelyről még a jelentést megelőzően technikai elemzést készítettünk.

EZT OLVASTA MÁR?
×
×
×
×
×