-

   rss_rss_hh_new

 - e-mail

 

 -

 LiveInternet.ru:
: 17.03.2011
:
:
: 51

:


[] :

, 01 2017 . 11:06 +
: ( ) , , . .

, , , , , .



, . , . , , , . , , . , : , , , . .

, , Have I been pwned . : , - , . : ? , -, - ? .

. , , , - , . , , . , . , - , , : .

, ( IT-)


, , . , : , , , , (National Institute of Standards and Technologies, NIST). , Digital Identity Guidelines, , , , .

(National Cyber Security Centre) , . , , IT-.

Microsoft's Password Guidance Identity Protection. , Microsoft , , 10 , ! , , , -.

, , , . , . , !


: , , , . , .

, - , , - , (, ), , - . : , , , (, - ?), , , . , , , , . , , , - .

, ? , , , ? , , - ?

, , , . .

, ( )


: , .



( 8-10 ) , , - : . ( ), - , , . : , , , Etihad (, , ), , Paypal .

, , . , , . , , , , .

? , . , , ASP.NET. NIST:

64 .

, 64 , : , 64 . 100 . NIST, 256 , .

NIST , :

.

, , : . , , , : , , , .

( )


. :



. . , XSS , SQL-. , . -, - ; -, , - . , , , .

NIST :

ASCII [RFC 20], . [ISO/ISC 10646] .

, , . , , :



, - , !

, , NIST:

(, ).

, ?! , , ?! , , , . : , . : . ! - , .

, , Microsoft NIST:

.

: - , , . Micrisoft :

( , ). - , , , , ($ s, @ a, 1 l ).

, - . , , - !

? !


, , -. , , ! , , . , . , , , .

Adobe , 2013 . , , :

  • adobe
  • e-mail

, , , . , NIST , :

, , .

, -, , - !


, 2011 , , , . :

  1. , , . , , .
  2. , : , . , , .
  3. , , .


- , , : - , . . , , , , , .

, , . , , :



! , .

, . , , : , , , , , , , .

NCSC : Password Guidance: Simplifying Your Approach :





, , . NCSC , , , :

, , . (, ), (, ) . , , : , .

, . - ? , , , , ? , - , , , , ? , , , . , .


. , , , ( JavaScript). :



2014 , , . , : , . , , , , .

NCSC :



- SPP (Stop Pasting Passwords, ) , . , !

NIST NCSC, :

, , . , .

: .


, : , , , . - , . , , , , , .

: , , , . , , , , :



, , , . Lifeboat , :

, , , - , , .


, NCSC , - . :

[] , .

:



, , .

Microsoft :

, , , , ( , , ). , , - , .

, , . , , . , NCSC :

  1. , .
  2. , . , , - .


.


, . Yammer c Lenovo Yoga 910 . :



Dropbox :



, , , , . , , , . Dropbox , , .



; , Facebook.



Dropbox Yammer, . , - , - . ; Github, , IP , , , .

:



, , , . , .

, , , , .


. - , , . . , , , , . : e-mail -, , :



NIST :

, , . , , , .

: - , , , . , , , , , , . , , . , CloudPets , , - bcrypt , cloudpets. , !


, . , , , , , NIST . , , , (, ) , .



1% Dropbox ( )

, . : , , , ? , , ? , , , , ? , Cloudpet, ?



, , . , Password Storage Cheat Sheet OWASP . , Dropbox , .

, . , , , , , .


, IT-: , . , , , . , , , , , ( ), , , , .

: , . , . - , . , , . , , . !
Original source: habrahabr.ru (comments, light).

https://habrahabr.ru/post/334600/

:  

: [1] []
 

:
: 

: ( )

:

  URL