Tuesday, June 8th, 2010 12:41 pm
Who the fuck comes up with shit like this:

Usernames must be between 8 and 20 characters and may not contain special characters [*, &, #, etc.] Usernames must contain at least one letter and one number.
Passwords must be exactly 8 characters in length and may not contain special characters (*, &, #, etc.) Passwords must contain at least one letter and one number and are case-sensitive.


No, I don't feel better now.
Tuesday, June 8th, 2010 04:43 pm (UTC)
Not the ING! They ask for 8 to 50 characters usernames, and sure passwords without stuff.
Tuesday, June 8th, 2010 04:44 pm (UTC)
Все по Замятину. Я, Д-503, строитель Интеграла, -- я только один из математиков Единого Государства.
Tuesday, June 8th, 2010 04:48 pm (UTC)
yep.

I often exclaim just like that, and for the same reason...
Tuesday, June 8th, 2010 05:11 pm (UTC)
...and many others!
Tuesday, June 8th, 2010 04:54 pm (UTC)
Macbook, но по-русски одинаково.
Tuesday, June 8th, 2010 04:55 pm (UTC)
А, нет, это не компьютер. Это какой-то бессмысленный менеджер (а то и, не дай бог, дурак-программист). На одном таком сайте.
Tuesday, June 8th, 2010 05:02 pm (UTC)
А по стилю похоже на маковские требования. Я очень избегаю любых apple'вских программ, но иногда все же приходится сталкиваться, - и первые пять минут доводят до нервной дрожи.
(deleted comment)
Tuesday, June 8th, 2010 05:05 pm (UTC)
Йоп поп татарина,
Йоп поп татарина,
Йоп поп татарина,
А татарин йоп-по-па.

(Галковский)
Tuesday, June 8th, 2010 05:00 pm (UTC)
это еще цветочки
я видел сайт, где юзерам не дают набирать пароль с клавиатуры (хочешь залогиниться – тыкай мышкой в буковки на экране)
Tuesday, June 8th, 2010 05:00 pm (UTC)
Little Bobby Tables?
Wednesday, June 9th, 2010 02:45 am (UTC)
Sql injection can be prevented without inconveniencing users too much.
Tuesday, June 8th, 2010 05:41 pm (UTC)
Очень, кстати, замечательные clues для подбора, если кому-то надо будет. :)

Из чего следует, что тот, кто это придумал - полный долбо@#.
Wednesday, June 9th, 2010 02:46 am (UTC)
Долбоклюй!
Tuesday, June 8th, 2010 05:52 pm (UTC)
Сайт моего education fund вообще охуел: они сами выдают юзернеймы. Причем конкретно непроизносимые, как хороший такой случайный пароль.
Tuesday, June 8th, 2010 06:39 pm (UTC)
С одной стороны, это кажется глупостью. Просто потому, что такие требования ограничивают возможности.
С другой стороны, это только кажущееся ограничение. Тут надо принять во внимание распределение вероятностей выбора пароля. Если нет никаких ограничений, то пользователи тяготеют к небольшому по длине паролю, состоящему из букв. Конечно, это только мое предположение, но оно кажется правдоподобным. Если это так, то требование создавать длинные пароли с буквами и цифрами вовсе не такое глупое. Конечно, ограничение (= 8 знаков) - это уже перебор. Но (>= 8 знаков) - вполне разумно.
Tuesday, June 8th, 2010 07:11 pm (UTC)
1. ограничение пароля по длине в 8 символов - идиотизм. 8 символов перебирается на современных машинах на раз.

2. ограничение на спец-символы в пароле - идиотизм. Просто сам по себе. Хотя расширение алфавита пароля слабо влияет на крипкостойкость.

3. Требование длинного username-a с обязательной цифрой - идиотизм. Просто идиотизм.

все три пункта вместе - это такой способ заставить человека ЗАПИСАТЬ ПАРОЛЬ. Потому, что запомнить нечто не укладывающееся в уже сложенную пользователем схему невозможно. Запомнить сотни действительно случайных паролей - увольте. А записанный пароль - это уже не пароль :)

П.С. Самое обидное, что с такими требованиями обычно выступают банки. Убил-бы....
Tuesday, June 8th, 2010 08:00 pm (UTC)
1. Если нет ограничения на 8 симполов, то перебор от 1 до 6 или даже 7 - не сложнее (1! + 2! + ... + 7!) < 8!).
2, 3 - согласен.
Wednesday, June 9th, 2010 05:06 pm (UTC)
Who the fuck comes up with shit like this:


The mutants, who...
Tuesday, July 27th, 2010 12:34 am (UTC)
Where do they get all those mutants from?
Monday, July 26th, 2010 09:47 pm (UTC)
похоже на инструкцию по лодкам напрокат..которую я как-то видел в "Нарочно не придумаешь", B CCCP..

За 30 минут прокатa платить как за полчаса,
за 45 минут прокатa -платить как за три четверти часа..и т.д..

Причем плакат был добротным,не халам-балам тебе.. ;-))