Re: [闲聊] 不为人知的工程师内幕

楼主: er2324 (er2324)   2024-03-13 10:56:57
※ 引述《KyrieIrving1 (King of Dallas)》之铭言:
: 不为人知的工程师内幕
: https://i.imgur.com/8IQl4hC.jpg
: 0_o
: 干我真的看不懂
: 有没有工程师能解释一下XD
其实现在密码要求的越来越复杂了。
以前--
随意输入,最多可能就限你4个字以上。
现在--
12个字+必须有英文跟数字+必须有大小写+必须有特殊符号。
结果就是一堆人都记不起来,
反而把帐号密码写进记事本里面放在桌面上。
稍微骇进去就看光光了XD
作者: BSpowerx (B.S)   2024-03-13 10:58:00
最讨厌的是几个月强迫你要换密码、还不能跟前N组一样的
作者: Oxyuranus (Oxyuranus)   2024-03-13 10:59:00
我倒是碰过某家银行因为密码有英文和数字以外的符号,反而靠北我不能用的,烂到没话说XD
作者: Giornno (乔鲁诺.乔三槐)   2024-03-13 11:00:00
还好我用物理方式记密码,小本本放在电脑桌抽屉
作者: shlee (冷)   2024-03-13 11:00:00
我公司就是这样 12位数+英文大写+小写+特殊符号+不能有工号 然后3个月强制变更一次再外加新密码不能跟前12次相同也就是你用过的密码3年内不能再用
作者: xga00mex (七祈绮契)   2024-03-13 11:00:00
现在不能绑google或google不能直接存密码的我都懒得注册
作者: ymsc30102 (囧脸葱)   2024-03-13 11:01:00
搞半天还是反璞归真像以前长辈那样记在本本上
作者: storyo11413 (小便)   2024-03-13 11:01:00
这是干话问题 你都能骇进去还有啥搞不到的秘密?
作者: xga00mex (七祈绮契)   2024-03-13 11:02:00
以前觉得google那个自动产密码很鸡肋 现在觉得根本神
作者: NeilChen975 (NeilChen975)   2024-03-13 11:02:00
还以为是写在实体记事本放在实体桌面上
作者: storyo11413 (小便)   2024-03-13 11:02:00
记载本子上弄丢的机率比你被骇还高不少
作者: morichi (我把你们当人看)   2024-03-13 11:03:00
我都暗号丢自己一人的dc群
作者: ymsc30102 (囧脸葱)   2024-03-13 11:03:00
再写一本记录本本放在哪(X
作者: zealotjacky (狂戰)   2024-03-13 11:03:00
不能跟前十二次相同也太硬了 真的想得出那么多密码?
作者: shlee (冷)   2024-03-13 11:03:00
后来有些系统改成连结OTP 60秒变一次密码这种就好多了 只是旧系统还没连结到OTP的就只能照旧
作者: Bugquan (靠近边缘)   2024-03-13 11:03:00
为什么不写在本子上,如果很重要的话,先用密码产生器产生,再自己随意的打乱,就很够你用了
作者: yuanwu (= =+)   2024-03-13 11:03:00
密码真的多到我要开一个记事本放 真的是脱裤子放屁
作者: storyo11413 (小便)   2024-03-13 11:04:00
然后本子被朋友或家人找到 会有各种麻烦
作者: KudanAkito (司令官 私がいるじゃない)   2024-03-13 11:04:00
会这样做的人你只用4位数字还是会这样做他就是不想把脑容量拿来装工作的东西
作者: eva05s (◎)   2024-03-13 11:05:00
以前写本子,后来觉得看本子打字很烦就用excel,再后来就全都OTP了
作者: The4sakenOne (透明人间)   2024-03-13 11:05:00
密码可以用 1password 或是 bitwarden 来存放笔记本就要小心电脑故障
作者: starsheep013 (星绒绵羊)   2024-03-13 11:06:00
乱码产生器按一下,一辈子记个两三组已经够用了
作者: zealotjacky (狂戰)   2024-03-13 11:07:00
以前有看过有人用注音输入法转英数的方法来创密码比如说e04su3xl3g之类的
作者: puritylife (purity)   2024-03-13 11:09:00
应该全面推行passkey 放弃密码比较实在
作者: SangoGO (隐世的外来人Lv.1)   2024-03-13 11:10:00
中文密码也算实质复杂但有记忆性的了,其实关键还是自己有自己的记忆方法,还有资安知识,像什么PTT打密码会自动变********的,现在不会还有人上当吧
作者: mushrimp5466 (吃了虾子的蘑菇)   2024-03-13 11:11:00
ji32k7au4a83一堆人用啊
作者: ayuhb (ayuhb)   2024-03-13 11:12:00
注音转密码,我换个键盘就不会用了
作者: leo255112 (咖啡成瘾太容易)   2024-03-13 11:13:00
中文密码缺点是太顺手会打错,注音不小心颠倒很难发现,然后就会错到被锁
作者: qoo60606 (凛)   2024-03-13 11:13:00
指纹辨识用久就忘记了
作者: chung2007 (2007)   2024-03-13 11:14:00
12个没有很难,英文字母连着用,每次改最后一个字
作者: henry1234562 (亨利二十三)   2024-03-13 11:14:00
我有想过这种强制改密码的只改数字成日期
作者: b325019 (望月)   2024-03-13 11:15:00
新高山银行到现在还是只能英数不能输入符号有够智障害我需要另外弄密码给他
作者: adgbw8728 (ass)   2024-03-13 11:17:00
我都键盘照一定顺序按一排
作者: Hazelburn (廉价酒)   2024-03-13 11:17:00
就是这样乱搞才搞到没人记得起自己的密码
作者: wcp59478 (真是邪门)   2024-03-13 11:18:00
每个地方规定长短不一然后有的又要定期改还不能跟前面几次重复 超讨厌
作者: devilkool (对猫毛过敏的猫控)   2024-03-13 11:19:00
我几乎都用微软帐号帮我记,但微软帐号自己的密码还有重要的网银之类的真的就返璞归真记小本本= =
作者: Armour13 (鎧甲)   2024-03-13 11:20:00
我觉得最赌烂是不能用以前的
作者: b325019 (望月)   2024-03-13 11:20:00
微软帐号我直接设无密码登入了
作者: sincere77 (台湾会更好)   2024-03-13 11:20:00
Passkey才是王道,密码都不用记
作者: devilkool (对猫毛过敏的猫控)   2024-03-13 11:21:00
原本有考虑设无密码,但想想还是二阶段比较有安全感
作者: tim111444   2024-03-13 11:21:00
大部分密码都能寄发给信箱 跟早期一样电子信箱被盗才真的出大事
作者: devilkool (对猫毛过敏的猫控)   2024-03-13 11:23:00
给得出明码密码的网站是垃圾吧
作者: rewisyoung (小月儿)   2024-03-13 11:26:00
遇到要大小写符号超过12码的我现在都直接让google产生密码去记了
作者: a2364983 (小可怜)   2024-03-13 11:27:00
新注音真的很强
作者: kenjustice (夜空)   2024-03-13 11:28:00
会记旧密码真的很烂
作者: gpxman77 (鸡丝凉面Miss无敌 006980)   2024-03-13 11:30:00
以前有个校长的电脑被骇,内容被公布在网上而辞职
作者: mumeisuki   2024-03-13 11:31:00
要套GCB没办法 然后一堆人把密码贴在萤幕上= =
作者: msbdhdfceb (ゾン)   2024-03-13 11:31:00
为了安全性牺牲可用性等同于牺牲安全性-AviD可用性原则搞一堆复杂规则只会像你讲的一样用户拿去写在纸上
作者: b325019 (望月)   2024-03-13 11:32:00
公司现在半年改一次密码我觉得算是底限了吧刚刚看到有人每个月改密码根本走火入魔
作者: akway (生活就是要快乐)   2024-03-13 11:40:00
改虹膜输入好了 反正现在手机笔电都有镜头功能
作者: marx93521 (<阿ㄉ一ㄥˋ>)   2024-03-13 11:45:00
我们公司两个月就要改一次 得包含英数大小写及符号 然后不能与前6次密码重复 每次改都在考验记忆力
作者: guolong (+9吼溜肯)   2024-03-13 11:46:00
微软现在走实体验证机制,就登入看手机或是信箱不输入密码,看他有个安全性等级最高的居然是把密码移除XD
作者: puritylife (purity)   2024-03-13 11:55:00
公司三个月改一次 永远不记得密码现在都在推Passkey阿 不用密码才更安全估狗 苹果 微软 都能用了
作者: b325019 (望月)   2024-03-13 11:58:00
除非你的验证终端(手机)被ntr不然免密码比较安全没错
作者: salamender (banana king)   2024-03-13 11:58:00
确实,现在密码要求是真有点复杂
作者: kyle0130 (宪哥)   2024-03-13 12:00:00
公司改密码我都直接改尾数01、02、03
作者: devilkool (对猫毛过敏的猫控)   2024-03-13 12:00:00
没密码的话骇客会不会一天到晚传登入要求到我的App?我想说二阶段让骇客一直卡在第一阶段就不会吵到我
作者: NoLimination (啊啊啊啊)   2024-03-13 12:03:00
我记在Gmail 的草稿
作者: atten (可达鸭)   2024-03-13 12:05:00
Shift数字部分配上实体纪录shift次数可以解掉每3个月修改密码的困境,然后对应不同网站做密码分级,大约三组可以应付95%,实体银行则用另一组数字
作者: edwinrw (言灵祝福)   2024-03-13 12:10:00
现在记密码超痛苦的 多少app要用
作者: coollee   2024-03-13 12:10:00
麻烦的其实不是复杂要求 是每一家密码要求不同
作者: Nauglamir (Nauglamir)   2024-03-13 12:13:00
密码加密后再写实体本啊这样实体本被看到也没办法直接用
作者: yangway (休斯)   2024-03-13 12:14:00
我好俊 我好屌 我好美 三组轮流
作者: b325019 (望月)   2024-03-13 12:16:00
现在直接用密码管理软件然后只记master key
作者: x94fujo6   2024-03-13 12:17:00
作者: salamender (banana king)   2024-03-13 12:18:00
看了下推文原来复杂到无法记住反而要开文件或小本本的不是少数啊,我都以为自己脑袋退化了qq
作者: jack9731 (hidochunk)   2024-03-13 12:19:00
与其在那边大小写跟特殊字符 堆字数不升降幂的安全性反而更高 结果一堆系统连个15字都不行
作者: b325019 (望月)   2024-03-13 12:23:00
密码太长被拒绝真的是笑话
作者: shadowdio   2024-03-13 12:31:00
还好我都只写一半当作提示
作者: SangoGO (隐世的外来人Lv.1)   2024-03-13 12:33:00
纪录密码提示的确也是自己才知道的CP组合(咦
作者: lazarus1121 (...)   2024-03-13 12:48:00
我们公司也是,没意外大家都是1大2小这种智障密码
作者: kimokimocom (A creative way)   2024-03-13 12:50:00
然后有些网站特殊符号不给过的 烂死
作者: twic (Mr.song)   2024-03-13 12:50:00
我都用键盘顺序 !qaZ@Wsx类似这样
作者: inte629l   2024-03-13 12:55:00
1大2小 1大3小 快笑死 有够真实
作者: bassmaster (三餐吃方便面然后暴毙)   2024-03-13 12:57:00
稍微骇进去==
作者: DendiQ (貔貅)   2024-03-13 13:50:00
反了吧,现在的守则是不要限制使用者,落伍的才会限制一堆
作者: blackstyles (夜猫)   2024-03-13 15:15:00
早就落伍了 打10次apple都比你12字含特殊符号好
作者: ccs95209 (呜呜啦啦)   2024-03-13 17:43:00
我写在手机记事本上,但加了自己看得懂代号加密

Links booklink

Contact Us: admin [ a t ] ucptt.com