Lorrie Faith Cranor: What’s wrong with your pa$$w0rd?
Лорри Фэйт Крэнор: Что не так с вашим паролем?
At Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online. Full bio
Double-click the English transcript below to play the video.
professor here at Carnegie Mellon,
в Университете Карнеги-Меллон.
usable privacy and security,
полезной конфиденциальности и безопасности,
связанными с компьютерами,
и безопасности.
слышать о паролях.
хороший пароль,
Но затем требования изменились,
хотя бы из 8 знаков,
одной строчной буквой,
character more than three times,
один и тот же знак более трёх раз,
и я решила поговорить
отвечающими за наши компьютеры,
более надёжных паролей,
сложный термин.
насколько надёжен пароль.
of Standards and Technology
стандартов и технологий
конкретного характера,
choose under particular rules.
согласно правилам.
больше данных
которые выбираются на самом деле,
are understandably reluctant
системные администраторы
но наша исследовательская группа
for good password data.
«Существует нехватка данных о паролях.
и преподавателями.
когда вам пришлось
на прошлой неделе?
470 студентов,
что новые правила
более защищёнными.
что большинство людей знает,
write their password down,
на бумажку, —
13% опрошенных —
80% людей признались
по несколько раз.
more susceptible to attackers.
гораздо более уязвимыми перед хакерами.
специальные символы.
32 специальных символа,
только небольшое их число
не делают наши пароли
украденных паролей.
это не идеальный вариант,
источник данных получше.
и попросить людей
Amazon Mechanical Turk,
Amazon Mechanical Turk.
или час,
или несколько долларов
следуя нашим правилам,
чтобы они вернулись
и ответили на другие вопросы.
множество разных правил
простое правило,
пароль должен содержать
правила посложнее,
цифру, специальный символ,
to have at least 16 characters.
хотя бы 16 знаков.
что существует лишь небольшое число
насколько надёжны
созданные нашими участниками.
хорошего стандарта измерения
о которых мы нашли информацию
their stolen password list.
проверяют все пароли по порядку.
и «обезьянка»,
пароли именно такие.
just say long passwords.
чем просто длинные пароли.
дополнительные условия того,
и набора на клавиатуре.
заставить людей создавать
использовать индикатор надёжности.
индикаторы надёжности работают.
индикаторы надёжности паролей
более надёжный пароль,
действительно работают.
довольно эффективны,
индикаторы надёжности —
в сегодняшнем Интернете
что вы на правильном пути.
совсем чуть-чуть,
был бы лучше.
к надёжным паролям —
from a couple of years ago,
примерно двухлетней давности.
на второй ряд комикса,
«Да вы это уже запомнили».
с кем я разговариваю
как всё обстоит на самом деле.
Mechanical Turk
случайные слова
не являющиеся случайными.
несколько разных условий.
компьютер выбирал слова
определёнными частями речи, —
прилагательное — существительное.
that's sort of sentence-like.
на предложение.
красное лекарство».
понравилось больше.
со словами
pick random passwords,
сгенерировать случайные слова,
но, как видите,
«произносимый пароль».
как ни удивительно,
не запоминали их лучше,
совершали больше ошибок.
явную победу.
больше исследований,
approach work even better.
сделать ещё эффективнее.
Mechanical Turk,
в исследовательских целях.
security office at Carnegie Mellon
безопасности Карнеги-Меллон
have everybody's real passwords.
настоящие пароли пользователей.
им не хотелось
преподавателей и персонала
в запертой комнате
написанная нами программа
на заднем ряду
school of computer science
кто связан с Бизнес-школой.
the Carnegie Mellon passwords
сгенерированными Mechanical Turk,
их изучать.
во время творческого отпуска
в прошлом году.
украденных
прямо пропорционален тому,
принадлежит то или иное слово.
диснеевских принцесс?
неоднократно появляется
самое распространённое из них
самых популярных паролей.
«Почему обезьянки так популярны?»
со словом «обезьянка»,
a monkey in their password.
зовут Обезьянка
какую-то общую закономерность,
само слово «пароль»,
для которой мы его создаём,
что приносит нам счастье.
что делает нас счастливыми.
более занимательным,
замечательных вещах.
ABOUT THE SPEAKER
Lorrie Faith Cranor - Security researcherAt Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online.
Why you should listen
Lorrie Faith Cranor is an Associate Professor of Computer Science and of Engineering and Public Policy at Carnegie Mellon University, where she is director of the CyLab Usable Privacy and Security Laboratory (CUPS) and co-director of the MSIT-Privacy Engineering masters program. She is also a co-founder of Wombat Security Technologies, Inc. She has authored over 100 research papers on online privacy, usable security, phishing, spam, electronic voting, anonymous publishing, and other topics.
Cranor plays a key role in building the usable privacy and security research community, having co-edited the seminal book Security and Usability and founded the Symposium On Usable Privacy and Security (SOUPS). She also chaired the Platform for Privacy Preferences Project (P3P) Specification Working Group at the W3C and authored the book Web Privacy with P3P. She has served on a number of boards, including the Electronic Frontier Foundation Board of Directors, and on the editorial boards of several journals. In 2003 she was named one of the top 100 innovators 35 or younger by Technology Review.
Lorrie Faith Cranor | Speaker | TED.com