Lorrie Faith Cranor: What’s wrong with your pa$$w0rd?
Lorrie Faith Cranor: $ifrenizde yanlış olan ne?
At Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online. Full bio
Double-click the English transcript below to play the video.
professor here at Carnegie Mellon,
bilimi ve mühendisliği profesörüyüm
usable privacy and security,
mahremiyet ve güvenlik" üzerine.
sıkıntılarından örnekler vermeyi sever.
konuşulduğunu duyduğum bir şey.
olması gerekse ne yaparsınız?
bir yöntem uyguluyorlardı.
Fakat sonra bazı şeyleri değiştirdiler.
uzunluğunda olacağını,
character more than three times,
fazla kullanılmaması gerektiği
izin verilmeyeceğini duyurdular.
meslektaşlarım ve arkadaşlarım
demişlerdi.
geçmelerine neyin sebep olduğunu
güçlü şifrelerimizin
ve bu gereksinimlerin
şifrelerin gücünü ölçer.
of Standards and Technology
ve Teknoloji Enstitüsü'nün
olmasının sebebi
belirli kurallarla
choose under particular rules.
elimizde çok veri yok.
edinmek istiyor,
are understandably reluctant
şifre bilgilerini
doğal olarak isteksizler."
for good password data.
ihtiyacımız var.
çalışanlarla konuştuk,
hissettiklerini de gördük.
write their password down,
tekrar kullandığını söylemesiydi.
more susceptible to attackers.
açık duruma getirecektir.
şifreleri bir yere yaz
ilginç şeyler de gördük.
çoğu kişinin kullandığı
bu şifreleri oluştururken
bulmak istedik.
şifre oluşturmalarını
karar verdik.
Amazon Mechanical Turk,
ya da bir saatlik
tekrar ödeme yaptık.
oluşmasıydı.
to have at least 16 characters.
oluşmasıydı.
oluşturulan şifrelerin ne kadar
bilgi sahibi olmak da istedik,
karmaşık form benzeri
their stolen password list.
eşleşip eşleşmediğine bakıyorlar.
bütün olasılıkları sırayla dener.
bunları kullanıyor olabilir.
ne kadar güçlü olduklarını
bayağı güçlü olduğudur,
daha güçlü olduklarını gördük.
teşvik etmenin
just say long passwords.
fazlasına ihtiyacımız var.
çalışıp çalışmadığını
yapmaya karar verdik.
şifre ölçerleri,
tavşanı bile test ettik.
diğer bir yaklaşım,
anahtar parolası kullanmaktır.
from a couple of years ago,
tavsiye ediyor,
bakarsanız karikatürist,
siz onu zaten hatırlıyorsunuz.
kelimeleri rastgele seçen
benzemiyor pek" dedik,
cümlenin belirli kısmından
that's sort of sentence-like.
benzer türden şeyler çıktı.
"Plan mutlaka güç oluşturur",
biraz daha hoşlanırlardı belki.
karşılaştırmayı denedik,
pick random passwords,
bilgisayarımız vardı
pek akılda kalıcı değiller.
denemeye karar verdik.
rastgele hecelerden seçip
tarafından oluşturulan
o kadar da iyi olmamalarıdır.
daha çok hata yapıyorlar.
rahatlıkla kazandı denemez.
daha iyi hale getirince
approach work even better.
biraz daha araştırma yaptık.
kullanarak yapılması.
oluşturulan şifrelerdir.
bilmek istedik.
security office at Carnegie Mellon
ofisiyle görüştük
have everybody's real passwords.
alabilir miyiz diye sorduk.
bağlı olmayan şifreli bilgisayarda
analiz etmek için
Tepper öğrencilerinin
kayıtlı kişiler tarafından
school of computer science
the Carnegie Mellon passwords
geçerli bir yol olduğunu gösterdi.
sanat okulunda
renklerle kodladım.
birkaç küfür de
diye merak ettim.
a monkey in their password.
onu kullandıklarını sorduk.
maymun olduğunu söyledi
maymun gibi olduklarını
hakkında düşünüp
düşünmenizi sağlıyor
ABOUT THE SPEAKER
Lorrie Faith Cranor - Security researcherAt Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online.
Why you should listen
Lorrie Faith Cranor is an Associate Professor of Computer Science and of Engineering and Public Policy at Carnegie Mellon University, where she is director of the CyLab Usable Privacy and Security Laboratory (CUPS) and co-director of the MSIT-Privacy Engineering masters program. She is also a co-founder of Wombat Security Technologies, Inc. She has authored over 100 research papers on online privacy, usable security, phishing, spam, electronic voting, anonymous publishing, and other topics.
Cranor plays a key role in building the usable privacy and security research community, having co-edited the seminal book Security and Usability and founded the Symposium On Usable Privacy and Security (SOUPS). She also chaired the Platform for Privacy Preferences Project (P3P) Specification Working Group at the W3C and authored the book Web Privacy with P3P. She has served on a number of boards, including the Electronic Frontier Foundation Board of Directors, and on the editorial boards of several journals. In 2003 she was named one of the top 100 innovators 35 or younger by Technology Review.
Lorrie Faith Cranor | Speaker | TED.com