• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Odpowiedzialność programistów za hasła użytkowników.

Object Storage Arubacloud
+1 głos
326 wizyt
pytanie zadane 31 grudnia 2018 w Offtop przez Hiskiel Pasjonat (22,830 p.)
Cześć.

Czy ktoś z was wie może jaki jest cel w wymaganiu haseł typu "at least 8 letters, 1 uppercase, 2 special characters, 1,5 plums, 5 cups of sugar"? Dlaczego programiści biorą po części odpowiedzialność za to, czy hasło użytkownika będzie silne przynajmniej do jakiegoś stopnia?

3 odpowiedzi

+4 głosów
odpowiedź 31 grudnia 2018 przez Arkadiusz Waluk Ekspert (287,950 p.)
wybrane 25 stycznia 2019 przez Hiskiel
 
Najlepsza
Nie wiem czy to jest odpowiedzialność programisty, przeważnie on sam sobie tego nie wymyśla - dostaje takie coś jako wymaganie od klienta lub innej osoby, z którą klient dogadał szczegóły i tyle.
komentarz 31 grudnia 2018 przez Hiskiel Pasjonat (22,830 p.)
W takim bądź razie - jak myślisz, po co osoby które sobie tego życzą.. życzą sobie tego?
1
komentarz 31 grudnia 2018 przez Benek Szeryf (91,010 p.)
Bo nie wszyscy zdaja sobie sprawe z konsekwencji stosowania slabego hasla. A potem pretensje do administratora, ze serwis nie dba o bezpieczenstwo. Zwlaszcza w dobie RODO.
komentarz 31 grudnia 2018 przez Arkadiusz Waluk Ekspert (287,950 p.)
Też tak myślę. Teoretycznie wiele się mówi o tym, że trzeba mieć mocne i niesłownikowe hasła, aby nie powtarzać ich w różnych serwisach i takie tam rzeczy. Ale szary Kowalski nie zawsze (często) się tym przejmuje, stąd trzeba trochę podziałać za niego i pewne rzeczy uniemożliwić. No i też wspomniane RODO czy inne przepisy. Nie wiem na ile precyzyjne określają pewne rzeczy, jeśli nie określają to tym bardziej - zawsze można powiedzieć, że takim krokiem właśnie "dbamy o bezpieczeństwo" czy inne sloganowe hasełko.
+1 głos
odpowiedź 31 grudnia 2018 przez shotokan Nałogowiec (39,660 p.)
Są też regulacje prawne, zwłaszcza jeśli chodzi o systemy do przetwarzania danych osobowych. Taki system, komputer musi być odpowiednio zabezpieczony, m.in. szyfrowanie dysku, trudne hasło i zmiana tego hasła co 30 dni, itp.

Dodatkowo firmy mają swoje polityki bezpieczeństwa i ustalają sobie zasady co i jak zabezpieczyć.

A programista czy też ogólnie informatyk musi wdrożyć te odgórne założenia.
+1 głos
odpowiedź 31 grudnia 2018 przez mokrowski Mędrzec (155,460 p.)

W implementacjach poważniejszych systemów, obowiązują normy choćby z rodzin ISO 27000. Tam jest jasna wykładnia co do sposobu ustalania polityki haseł i obsługi aspektów bezpieczeństwa. Pierwsze z brzegu... http://iso27001security.com/html/27002.html Oczywiście na ISO temat tylko się zaczyna. Są także branżowe dla bankowości, obronności, systemów wbudowanych, awioniki...

Odpowiedzialność programisty kończy się na "masz to zaimplementować". To dostawca systemu/usługi bierze odpowiedzialność za zgodność z normami a klient spełnienia tych wymagań ... wymaga.

Podobne pytania

0 głosów
0 odpowiedzi 195 wizyt
pytanie zadane 19 sierpnia 2017 w Offtop przez Milesq Nałogowiec (32,020 p.)
0 głosów
2 odpowiedzi 274 wizyt
+3 głosów
6 odpowiedzi 434 wizyt
pytanie zadane 18 sierpnia 2017 w Offtop przez Gambr Dyskutant (7,530 p.)

92,568 zapytań

141,422 odpowiedzi

319,637 komentarzy

61,957 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...