Lorrie Faith Cranor: What’s wrong with your pa$$w0rd?
Лори Фейт Кранор: Какво не е на ред с pa$$w0rd-а ви?
At Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online. Full bio
Double-click the English transcript below to play the video.
professor here at Carnegie Mellon,
и инженерство тук в Карнеги Мелън
usable privacy and security,
прилаганите мерки за неприкосновеност и сигурност.
и сигурност.
наистина добра парола,
character more than three times,
ползва повече от три пъти
на новата политика,
of Standards and Technology
практически указания
нямат никаква информация
choose under particular rules.
пароли при определени правила.
are understandably reluctant
разбираемо, не са склонни,
изследователската ни група
for good password data.
добри данни за пароли.
което направихме, бе
преподаватели и персонал
"Дайте ни паролата си."
че трябва да измислите
че новата политика
установихме също, че
с новите пароли.
write their password down,
more susceptible to attackers.
по-податлив на хакерите.
запишете си паролата,
които хората ползват в пароли.
32 възможни символа,
още данни за паролите.
комплекти пароли.
работа за изследването,
са били в сила за тях
по-добър източник на данни.
което можем да направим
карайки хората
Amazon Mechanical Turk,
Amazon Mechanical Turk.
следвайки правилата ни
на друго проучване.
наречен Основни16
to have at least 16 characters.
че няма добър измерител
бе да видим
намерим информация
ето как лошите момчета
наречена хаш [бъркотия].
their stolen password list.
наистина много време
възможно да имат.
предположението "парола"
5 000 събрани пароли
за да видим колко са силни,
данните от проучването
наистина обезсърчени
дълги пароли,
just say long passwords.
от просто дълги пароли.
допълнителни изисквания.
изследвания търсят
хората да имат
на паролометър.
представляващ танцуващо зайче.
добре твърде рано,
обратна връзка,
може би,
from a couple of years ago,
от преди няколко години
че вие вече сте я запомнили.
върху паролите,
за да видим
Mechanical Turk,
да подбере случайни думи
които не са много случайни.
например
съществително.
that's sort of sentence-like.
биха го харесали повече.
pick random passwords,
да избере случайни пароли.
но както виждате,
нещо, наречено
при писането им.
чисти победители.
допълнително изследване,
approach work even better.
да подобрим този подход.
пароли на хората.
security office at Carnegie Mellon
на информацията в Карнеги Мелън
have everybody's real passwords.
истинските пароли на всички.
не проявиха склонност
всички истински пароли
преподаватели и персонал
в заключена стая,
[бизнес факултета] Тепер отзад
school of computer science
факултета за компютърна наука
към бизнес факултета.
the Carnegie Mellon passwords
на Карнеги Мелън
изследователския ни метод
осенили ме през отпуска
във факултета по изкуства.
този облак от думи.
Джъстин Бийбър.
интересно да видя,
отколкото омраза
парола изобщо.
толкова популярни.
изследване на пароли,
"маймуна" в нея,
a monkey in their password.
за думата парола
създаваме паролата
които ни правят щастливи
радостни неща,
ABOUT THE SPEAKER
Lorrie Faith Cranor - Security researcherAt Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online.
Why you should listen
Lorrie Faith Cranor is an Associate Professor of Computer Science and of Engineering and Public Policy at Carnegie Mellon University, where she is director of the CyLab Usable Privacy and Security Laboratory (CUPS) and co-director of the MSIT-Privacy Engineering masters program. She is also a co-founder of Wombat Security Technologies, Inc. She has authored over 100 research papers on online privacy, usable security, phishing, spam, electronic voting, anonymous publishing, and other topics.
Cranor plays a key role in building the usable privacy and security research community, having co-edited the seminal book Security and Usability and founded the Symposium On Usable Privacy and Security (SOUPS). She also chaired the Platform for Privacy Preferences Project (P3P) Specification Working Group at the W3C and authored the book Web Privacy with P3P. She has served on a number of boards, including the Electronic Frontier Foundation Board of Directors, and on the editorial boards of several journals. In 2003 she was named one of the top 100 innovators 35 or younger by Technology Review.
Lorrie Faith Cranor | Speaker | TED.com