<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pt.webappsec &#187; gestão</title>
	<atom:link href="http://webappsec.netmust.eu/tag/gestao/feed/" rel="self" type="application/rss+xml" />
	<link>http://webappsec.netmust.eu</link>
	<description>Segurança de Aplicações Web</description>
	<lastBuildDate>Mon, 29 Nov 2010 11:35:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>E ainda mais sobre as passwords&#8230;</title>
		<link>http://webappsec.netmust.eu/2010/01/21/e-ainda-mais-sobre-as-passwords/</link>
		<comments>http://webappsec.netmust.eu/2010/01/21/e-ainda-mais-sobre-as-passwords/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 23:03:50 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[escolha]]></category>
		<category><![CDATA[gestão]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[Problemas]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/01/21/e-ainda-mais-sobre-as-passwords/</guid>
		<description><![CDATA[Simple Passwords Remain Popular, Despite Risk of Hacking &#8211; NYTimes.com


Ainda sobre a questão das passwords, aqui fica mais um artigo sobre a insegurança das passwords e o tipo de passwords que os utilizadores optam por escolher. Continua a ser muito complicado levar os utilizadores a usarem de boas práticas aquando da escolha da sua password,]]></description>
			<content:encoded><![CDATA[<p><a class="image-link" href="http://webappsec.netmust.eu/wp-content/uploads/2010/01/articleInline1.jpg"><img class="linked-to-original" src="http://webappsec.netmust.eu/wp-content/uploads/2010/01/articleInline1-thumb.jpg" alt="" width="190" height="378" align="right" /></a><a href="http://www.nytimes.com/2010/01/21/technology/21password.html?em">Simple Passwords Remain Popular, Despite Risk of Hacking &#8211; NYTimes.com</a><span style="text-decoration: underline;">
</span></p>

<p>Ainda sobre a questão das passwords, aqui fica mais um <a href="http://www.nytimes.com/2010/01/21/technology/21password.html?em" target="_blank">artigo</a> sobre a insegurança das passwords e o tipo de passwords que os utilizadores optam por escolher. Continua a ser muito complicado levar os utilizadores a usarem de boas práticas aquando da escolha da sua password, apesar de existirem ferramentas de software que geram passwords seguras, e de outros verificam a robustez das passwords que estão a ser introduzidas pelo utilizador.</p>

<p>Continua a existir um importante <em>trade-off</em> entre a segurança de uma password e a capacidade que o utilizador tem para a decorar. Definir e empregar uma boa política de gestão de passwords é meio caminho andado para a segurança das aplicações e de sistemas.</p>

<p>Diga-se em abono da verdade que a aplicação ou sistema que deixe que os seus utilizadores utilizem passwords com um só carácter (&#8216;0&#8242;), ou em que todos os caracteres são iguais (&#8216;111111&#8242;) está mesmo &#8220;a pedir&#8221; para ser posta à prova.</p>

<p>É incompreensível de facto.</p>

<p><em>Just in case</em>, aqui ficam <a href="http://www.microsoft.com/protect/fraud/passwords/create.aspx">alguns conselhos</a> para a escolha de passwords mais seguras (apenas um exemplo), e para evitar que este tipo de passwords vulneráveis a ataques de dicionário ou de força bruta (com baixa complexidade) possam ocorrer.</p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/01/21/e-ainda-mais-sobre-as-passwords/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

