Добавить новость

Юрист Дубинин: съемка в общественных местах разрешена, но есть ограничения

«Единая Россия» внесла поправки ко второму чтению бюджета

На модернизацию системы теплоснабжения Подмосковья направят 60 млрд рублей

Светильники монтируют на строящейся станции метро «ЗИЛ»





Новости сегодня

Новости от TheMoneytizer

Forcing users to periodically change their passwords should go the way of the dodo according to the US government

Passwords are a pain. Just when you've got one fully committed to memory, chances are your workplace will force you to throw it away and make a new one, in the name of cybersecurity—and if you're anything like me, you'll spend the next few weeks typing in the old one out of habit. Of course, you should be using a good password manager to keep track, but even then it's an irritant.

The National Institute of Standards and Technology (NIST) has released the latest version of its Digital Identity Guidelines, and (rather fittingly) it's more fiendishly complicated to read than a particularly secure password sequence (via Ars Technica). 

Amid the incredibly dry wording, however, is a rule barring the requirement that users periodically change their passwords.

The NIST is a US federal body that sets the digital standards for governmental agencies, standards organisations and private companies, so when it speaks, plenty listen. As a result, we could finally see our passwords lasting longer for a variety of services, giving us plenty of mental headspace to remember important things like sports scores, and the names of those who have wronged us in the past.

Essentially, the reasoning here seems to be thus: If users are forced to change complicated passwords frequently, they have a tendency to create simpler and simpler versions to make them easier to remember. 

Given that most people don't use a password manager (and this is the point where I'm contractually obliged to glare at you disapprovingly), what was originally "Fl00fyl1ttlekittens#84753j4X))-B" gradually becomes "Floofylittlekittens8", as it's easier to remember—and eventually, "cat12345". 

If that happens to be your actual password, I hope I made your stomach drop in terror.

If you're in the market for a password manager, I have a few recommendations for the ones we use regularly on the team. There's Bitwarden and Proton Pass. Both are open source, easy to use, and come from respectable organisations. Bitwarden is the best for raw functionality, though it's not the prettiest, while Proton Pass is great if you already have a Proton Mail account.

There's similar thinking behind the removal of a rule requiring you to add in special characters. Forcing users to think up a difficult to remember sequence essentially encourages them over time to become lazy with their choices, making the passwords gradually easier to crack overall.

The now-standard eight character length minimum requirement is still there, of course, along with a suggestion that fifteen characters in length "should" be a minimum in many circumstances. Seems a little excessive that, but hey, it's a dangerous cyber-world out there.

So, will we see these new password rules implemented any time soon? Well, unless you're a US government worker, I doubt it'll be a quick switchover. Large private organisations often take some time to change, especially when it comes to security infrastructure. Plus, in this case, there's a cultural element of overturning the long-held belief that frequent password changes make things safer for us all.

Still, anything that makes workplace security simpler and safer is fine by me. Shall I use this last line to reiterate that you should be using a password manager, just for good measure? Done and done.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Открытие участка трассы М-5 разгрузило Рязанское шоссе

Туристическая посадка: осужден оператор, лишивший детей отдыха в Турции

«Сделать мир лучше». Группа «Море Монро» спела для контрактников

Сергей Собянин. Главное за день

Музыкальные новости

Енот Шоня из мультсериала «Команда МАТЧ» посетил матч ЦСКА – «Спартак»

Что лечит врач-проктолог у женщин и мужчин?

В Московской области сотрудники Росгвардии провели урок безопасности для школьников

Ирина Роднина: «Фильмы о спорте имеют фантастический воспитательный эффект»

Новости России

Трамп ответил на сигнал Путина: "Мы поговорим"

Иномарка наехала на шедшую про тротуару женщину в центре Москвы

Путин заявил, что Россия готова увеличить поставки нефти и газа в Индию

нет надо собаками ментами издеваться за правду да

Экология в России и мире

«Гонорар вырос на 30%»: Султан Лагучев заявил, что в новогоднюю ночь выступит трижды

«Какая же ты худая! Скорее поешь блинчиков!» 6 способов защититься от критики нашего тела и пищевого поведения

Интересные каналы в Telegram. Лучшие каналы в Telegram. Каталог каналов Telegram. Новостные каналы в Telegram. Топ каналов Telegram. Telegram каналы новости.

«Союзник» России Азербайджан не прошёл «тест на дружбу»: в Баку на 13 лет осудили Назакет Мамедову, рассказавшую правду об СВО

Спорт в России и мире

Борис Беккер поддержал Хачанова после его слов о поведении Умбера на «Мастерсе» в Париже

Соболенко обыграла Паолини и вышла в полуфинал Итогового турнира WTA

Стала известна позиция Елены Рыбакиной в мировом рейтинге после старта на Итоговом турнире WTA

Российская теннисистка Анастасия Потапова сообщила о разводе

Moscow.media

В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»

В Санкт-Петербурге завершился Международный фестиваль робототехники «РобоФинист 2024»

*Meta незаконно использовала финансовые данные пользователей в рекламе

Богданов борется за сердце Glukozы, а Хрусталев ищет кольцо Нефертити











Топ новостей на этот час

Rss.plus






Россия возобновила прямые рейсы ещё в одну страну на тёплом море

Систему водоснабжения модернизируют в Луховицах в следующем году

Около 30 пожарных расчетов следуют в ЦКБ РАН из-за сообщений о загорании

На Киевском вокзале