Strumenti di testo e di uso quotidiano · Generatore di password
Una breve storia della consulenza sulle password, da 1979 Unix a NIST 2017
· Sfondo
password storia della sicurezza disciplina-fonte
Dallo studio 1979 di Morris e Thompson sulle password Unix attraverso l'era delle regole di complessità e dei ripristini forzati fino alla revisione 2017 NIST, questo post spiega come sono cambiati i consigli e perché le passphrase sono emerse in anticipo.
Quarant’anni di regole contraddittorie: perché la tua banca, il tuo datore di lavoro e il tuo provider di posta elettronica non sono d’accordo
Le banche, i datori di lavoro e i provider di posta elettronica possono imporre regole diverse per le password, ma spiegare come ogni regola è stata sviluppata richiede prove storiche e politiche. Il repository del generatore di password contiene il codice prodotto attuale, i test e i record di provenienza, non un archivio di quattro decadi. Questo articolo corregge quindi lo schema della sequenza temporale invece di riciclare le date attraverso una prosa sicura.
Il risultato utile è una fonte di confine di cui i lettori possono fidarsi. Il comportamento attuale di ToolAcre è documentato con precisione. Le affermazioni storiche sono contrassegnate come omesse finché non vengono verificate le materie prime. Questo è meglio che trasformare un generatore di corrente in autorità rispetto a tutti gli standard del passato.
Esistono regole contraddittorie per le password, ma questo repository non è una fonte di cronologia
Lo schema attribuisce il ritrovamento e l'inizio della salatura ad una carta 1979. Quel documento non è incluso o citato dalle fonti del prodotto, quindi le sue conclusioni, il contesto della paternità e le affermazioni tecniche non vengono parafrasate qui. Un titolo e un anno in una cartella di lavoro non sono una prova sufficiente.
I lettori interessati a questo traguardo dovrebbero consultare direttamente la pubblicazione principale e la cronologia del sistema pertinente. L'implementazione di ToolAcre non utilizza quel documento né espone l'archiviazione delle password Unix, creando un riepilogo dettagliato non correlato a ciò che il codice può verificare.
L'account 1979 viene omesso senza una fonte primaria citata
Anche il resoconto proposto degli attacchi ai dizionari, degli strumenti di cracking, delle regole di composizione e della scadenza negli anni '80 e '90 necessita di fonti d'archivio. Nessuno appare nel pacchetto del generatore. Ricostruire una sequenza dalla memoria generale rischierebbe di sbagliare date, portata e affermazioni causali.
Ciò che la fonte attuale può stabilire è che ToolAcre non valuta i modelli umani. Genera da pool espliciti. Questo comportamento attuale non dovrebbe essere presentato come una prova del perché le politiche sono cambiate decenni prima.
Il resoconto degli anni '80 e '90 è omesso senza prove d'archivio
L’adozione dei gestori di password, la crescita delle violazioni e la resistenza alle regole di complessità sono storie sociali e di settore esterne. Il repository non contiene set di dati o linee guida contemporanee che li documentino. Questa sezione registra tale omissione anziché inventare una linea di tendenza.
Anche il prodotto in sé non è un manager. Non ha deposito, sincronizzazione, riempimento automatico o archiviazione. Anche una cronologia dei manager ben documentata dovrebbe preservare tale distinzione invece di implicare che ToolAcre partecipi a tali funzioni.
Il resoconto degli anni 2000 viene omesso anziché ricostruito a memoria
Un fumetto ampiamente conosciuto può aver influenzato la conversazione pubblica, ma la popolarità non è una citazione standard e le sue specifiche affermazioni sull’entropia non sono materiale di partenza qui. L'articolo esistente di Diceware copre già l'aritmetica delle liste verificate senza utilizzare un riferimento culturale come autorità normativa.
La modalità passphrase di ToolAcre deve essere valutata attraverso i propri file di parole, la selezione uniforme e le impostazioni attuali. Una frase pubblica di quattro parole non deve mai essere riutilizzata come segreto, indipendentemente da quanto sia memorabile la sua storia d'origine.
Il fumetto 2011 non viene utilizzato come fonte standard qui
La struttura riepiloga una pubblicazione 2017 NIST, ma nessuna copia o verificata URL è tra le fonti del repository di questo articolo. Le trappole di sicurezza vietano esplicitamente le citazioni di standard dalla memoria. Di conseguenza, le affermazioni su lunghezza, composizione, rotazione e schermatura vengono omesse.
Gli autori delle politiche dovrebbero leggere l’attuale standard primario e l’interpretazione approvata dalla loro organizzazione. La tabella delle opzioni di ToolAcre può quindi implementare impostazioni di generazione compatibili, ma il generatore non conferisce conformità né interpreta il testo normativo.
Il riepilogo degli standard 2017 viene omesso senza lo standard nel repository
Le passkey e un possibile futuro oltre le password coinvolgono protocolli, dispositivi ed ecosistemi di account esterni a questo strumento. Non vengono trattati come la fine di una storia che l'articolo non può reperire. L’esistenza di un generatore non stabilisce l’adozione o le proprietà di sicurezza dei sostituti.
La stessa regola si applica all'autenticazione a più fattori e alla federazione. Questi argomenti possono essere importanti, ma aggiungerli senza materiali autorevoli amplierebbe una cronologia già non supportata anziché migliorarla.
Il punto è che i consigli convergevano su lungo, casuale e memorabile, che è esattamente ciò che produce il generatore di password
Il presente supportato dal repository è specifico: tre risorse EFF inglesi verificate, byte del browser crittografico, estrazioni limitate imparziali, limiti chiari, un valore DOM attuale, nessuna analisi o pubblicità, nessuna cronologia memorizzata e nessun fallback debole. Questi fatti sono sufficienti per un utile articolo sul prodotto.
Una vera storia dovrebbe essere scritta in seguito da documenti primari, edizioni di standard e archivi. Fino ad allora, non affermate che i consigli “convergono” su un’unica risposta universale. Utilizza ToolAcre per il comportamento di generazione locale che fornisce, mantenendo la policy e la cronologia provenienti altrove.