MY.UAНовини
Чому сучасні паролі не можуть захистити ваші дані
Чому сучасні паролі не можуть захистити ваші дані

Чому сучасні паролі не можуть захистити ваші дані

Цього року паролям виповнюється 65 років. Вони стали частиною життя користувачів комп’ютерів у 1961 році, з появою системи Compatible Time-Sharing System (CTSS) від MIT. До цього системні адміністратори були справжніми системними адміністраторами. Всі завдання проходили через них, по одному, а доступ інших був заборонений законами, викарбуваними на кам’яних табличках.

Багато хто, переважно системні адміністратори, вважають введення прямого доступу користувачів огидним явищем, яке принесло хаос і лихо. Можливо, вони мають рацію. Проте зараз ми застрягли в цьому безбожному світі. Паролі досягли пенсійного віку, але не виявляють жодних ознак того, що зникнуть, добровільно чи примусово. На жаль, вони все гірше виконують свою роботу.

Тільки за останні два тижні з’явилися три нові проблеми з безпекою паролів. Занадто розумні компілятори можуть оптимізувати захист від атак на паролі, заснованих на часі, менеджери паролів, які повинні бути архітектурно невразливими для компрометації, все-таки не є досконалими, а якщо ви попросите штучний інтелект згенерувати надійний пароль, ви можете отримати щось, що виглядає правильно, але насправді таким не є. Ви можете не просити LLM про пароль, але якщо ваш менеджер паролів пропонує його, як він генерується?

Це не єдина проблема з менеджерами паролів. Більшість людей використовують ті, що надаються Apple і Google. Обидві компанії є американськими і можуть позбавити вас доступу до своїх послуг, якщо ви дратуєте не ту людину. Цифрова суверенність означає, що всі ваші паролі ніколи не зникнуть, а ви її не маєте.

Щоб бути справедливими до наших застарілих систем безпеки, ніщо з цього не є властивим паролям. Правильно визначена та впроваджена система паролів, яка використовується належним чином освіченими та мотивованими людьми, є настільки безпечною, наскільки це можливо. Ви бачите проблему.

Звичайно, ситуація погіршується. Вся ідея агентного ШІ базується на припущенні, що ваші агенти потребують ваших прав доступу, щоб діяти від вашого імені. Оскільки не існує загальноприйнятих в галузі найкращих практик, вбудованих принципів управління чи будь-чого іншого, це означає, що ви повинні надати агентам ШІ свої паролі — те, чого ви б ніколи не зробили в здоровому і благочестивому світі. Натомість ми щойно побачили, як агентні ШІ-віб-кодовані полікули, такі як OpenClaw, з’явилися на світ, щоб полегшити глобальну оргію обміну інформацією між роботами. Ми встигли лише вимовити першу складову слова «Що може піти не так?», як це і сталося.

Відповідь на питання, як забезпечити безпеку агентного ШІ, полягає в тому, щоб не використовувати його — не кажучи вже про те, щоб оголосити свою ОС повністю агентною, Microsoft. Якщо ви хочете використовувати його, то вам краще зрозуміти і правильно впровадити ізоляцію привілеїв, сегментацію безпеки та всі інші корисні речі, які вам потрібні, коли ви ділитеся своїм цифровим середовищем з всесвітом злісних джинів.

Щодо всього іншого, хороша новина полягає в тому, що з початку 1960-х років відбувся значний прогрес у підвищенні безпеки паролів, навіть у руках людей, або в тому, що вони взагалі не потрібні. Більшість з нас використовує ці техніки кілька разів на день за допомогою локального розпізнавання відбитків пальців або обличчя на наших пристроях. Найслабший з паролів, PIN-код, цілком достатній, якщо його підкріплюють блокуванням після трьох невдалих спроб або обмеженням швидкості.

Дотепер їх впровадження та доступність були настільки хорошими, що більшість користувачів можуть надійно ними користуватися, головним чином тому, що їх досить важко зіпсувати. Однак розширення їх на онлайн-сервіси — це інша справа, як і управління безпекою сервісів на декількох пристроях. Двофакторна автентифікація та ключі доступу в принципі є хорошими, але на практиці — набагато гіршими.

Візьмемо двофакторну автентифікацію. Існує безліч варіантів, таких як SMS або програми-аутентифікатори, біометричні дані пристрою або фізичні ключі безпеки, але всі вони мають різні проблеми, пов’язані із соціальною інженерією, втратою пристрою або облікового запису, або нестабільною сумісністю. Навіть доступність не гарантована там, де ви могли б цього очікувати. Ваш новий Mac mini може мати процесор неперевершеної потужності, але Apple забула про датчик відбитків пальців. Це складний ландшафт для наївного користувача.

Паролі, в їхньому нинішньому вигляді, є гіршим варіантом. Не тому, що технологія, на якій вони базуються, є недосконалою, а тому, що їх важко пояснити, їх легко неправильно зрозуміти, і вони зазвичай пропонують опції, які можуть заплутати не тільки наївних користувачів. Вони є каналом для перевірки автентичності між сервісом і пристроєм, який базується на попередньо узгоджених криптографічно підписаних токенах. Їх неможливо вкрасти або продублювати, і вони є суто системою для одного пристрою. Це можна пояснити будь-кому, хоча, ймовірно, різними словами, і переваги стають очевидними. Використовуйте ключі доступу, і вам не потрібні будуть паролі, а ви будете в більшій безпеці.

Що ж тоді означає, коли система пропонує зберігати пароль у хмарному менеджері паролів? Що робити, якщо, як зазвичай, система пропонує вам вибір пароля, а деякі з них не працюють? Що робити, якщо сервіс взагалі не використовує паролі?

Коли все працює, це неперевершено. Зайдіть на онлайн-сервіс, система заповнює ваше ім’я користувача, торкніться датчика відбитків пальців, і ви всередині. Досягти того етапу, коли так багато процесів, термінології та опцій не стандартизовані, не є стандартом, і придушити страх, що якщо щось піде не так, ви будете заблоковані, важко навіть для тих, хто аутентифікується з часів CTSS.

Як і багато інших проблем безпеки, це рішення, яке потрібно виправити. Потрібне спільне повідомлення для всієї галузі, стандартизований користувацький досвід та зобов’язання щодо навчання клієнтів. Але галузь — виробники платформ, постачальники послуг, розробники додатків — настільки засліплена власним успіхом, що повністю підкорена синдрому Apple Lightning. Немає більшого гріха, ніж добровільно погодитися на загальний стандарт тільки тому, що він робить все кращим.

Ну, що ж, важко. Паролі зламані, краща технологія безглуздо заплутується, і замість того, щоб витратити місяць на те, щоб сидіти в кімнаті і виправити це, всі одержимі експериментальним штучним інтелектом, який для безпеки є тим самим, що антивакцинація для здорових дітей. Паролі — не єдина ідея, яку потрібно відправити на пенсію.

Поділитися
Поділитися сюжетом
Джерело матеріала
Несподіваний подарунок від кота налякав власницю до крику: що підкинув їй мурчик
24tv
2026-05-17T03:24:05Z
Урожаю не буде зовсім: у яких місцях категорично не можна садити перець
GlavRed
2026-05-17T02:48:48Z
Левам – довгоочікувана увага, а Козорогам – стратегічний успіх: гороскоп на 17 травня
24tv
2026-05-17T02:33:45Z
На чотири знаки зодіаку чекає особливий день: хто стане головним щасливчиком
GlavRed
2026-05-17T02:30:10Z
Можуть зіпсувати відпочинок: у яких країнах стане помітно більше туристів із Росії у 2026 році
24tv
2026-05-17T02:12:45Z
IQ-челендж: потрібно знайти 3 відмінності на зображенні туриста за 19 секунд
GlavRed
2026-05-17T01:18:23Z
День ангела 17 травня: кого та як вітати з іменинами
TSN
2026-05-16T21:21:32Z
Чи справді у випічці можна замінити вершкове масло на олію: перевіряємо популярну пораду
24tv
2026-05-16T19:36:39Z
Гороскоп на завтра, 17 травня: Дівам - страх, Козорогам - суперечка
GlavRed
2026-05-16T19:06:09Z
Стали відомі імена семи членів нацжурі України на Євробаченні-2026
ГЛАВКОМ NET
2026-05-17T03:30:42Z
Українська стрічка про вторгнення РФ здобула нагороду в Каннах
ГЛАВКОМ NET
2026-05-17T03:27:52Z
Болгарія перемогла на Євробаченні, дрони атакували Підмосков'я: головне за ніч 17 травня
ГЛАВКОМ NET
2026-05-17T03:09:57Z
"Це було гідно": Leléka дала перші коментарі після оголошення результатів фіналу "Євробачення-2026"
Фокус
2026-05-17T02:15:54Z
"Євробачення-2026": як виступала переможниця конкурсу у фіналі – співачка з Болгарії Dara
TSN
2026-05-17T01:51:41Z
Фінал "Євробачення-2026" у фото: переможниця з піснею від друга Кіркорова й політ над сценою Хорватії
TSN
2026-05-17T01:21:37Z
"Євробачення-2026": результат голосування конкурсу
TSN
2026-05-17T01:21:12Z
Книжку Артема Чапая «Не народжені для війни» видадуть в Італії
УкраинФорм
2026-05-17T01:15:39Z
Leléka після Євробачення: Ми звучали гідно і говорили про важливе
ГЛАВКОМ NET
2026-05-17T01:06:31Z
Не вправи: вчені розповіли, що може допомогти знизити стрес від роботи
ZN UA
2026-05-17T03:09:19Z
Як отримати додаткові 1000 гривень: грошова допомога для пенсіонерів в Київській області
Политека
2026-05-17T03:00:04Z
За операцію – майже 750 тисяч: в Україні переписали ціни на хірургічне лікування
Знай
2026-05-17T02:33:59Z
Хантавірус: як убезпечити себе
ZN UA
2026-05-16T22:24:21Z
Токсини та стрес: як місце роботи жінки впливає на ризик аутизму в майбутньої дитини
TSN
2026-05-16T20:21:04Z
Як правильно доглядати ніжну шкіру навколо очей: 4 важливі поради
Знай
2026-05-16T18:51:32Z
Від попелиці й сліду не залишиться: чим обприскати рослини
GlavRed
2026-05-16T17:09:20Z
Як можна схуднути за допомогою звичайного душу: науковці приголомшили відкриттям
TSN
2026-05-16T16:51:45Z
У Конго кількість померлих від Еболи зросла до 80
УкраинФорм
2026-05-16T16:30:31Z
Дизайнер подарував друге життя замороженому з 2018 року Suzuki Jimny
Топ Жир
2026-05-17T01:12:58Z
Новий Rolls-Royce Cullinan виглядає так, наче його залишили під естакадою
Топ Жир
2026-05-16T23:27:00Z
Детройт хоче заборонити китайські авто, поки його власні машини використовують китайські запчастини
Топ Жир
2026-05-16T21:57:44Z
Огляд Cadillac Escalade IQ 2026 року: ефектний початок, який тиждень руйнує враження
Топ Жир
2026-05-16T18:30:39Z
Поки рівнянин був за кордоном, його авто "окупували" несподівані пасажири
GlavRed
2026-05-16T18:27:38Z
Водіїв почнуть штрафувати за дрібні несправності: на дорогах посилюють контроль
Знай
2026-05-16T17:51:35Z
Електродвигун замінив турбочетвірку: відроджена Mazdaspeed 6 отримала 536 к.с
Топ Жир
2026-05-16T16:57:42Z
Два «секрети» звичайної пральної машини: один фокус змінює буквально все
GlavRed
2026-05-16T16:48:15Z
Мерседес започаткував бірюзову моду для автопілотів, а Китай довершує цю ідею
Топ Жир
2026-05-16T12:27:16Z
Гідно захищав Україну: на війні загинув Олександр Клименко
24tv
2026-05-17T03:54:11Z
РФ і Білорусь перетворюють дітей на слухняний мобілізаційний ресурс - розвідка
УкраинФорм
2026-05-17T03:51:27Z
Скорочення присутності США в Європі не матиме принципового значення - чеський експерт
УкраинФорм
2026-05-17T03:00:18Z
Європейські країни мають зрозуміти, що для США війна в Україні є віддаленою загрозою — аналітик Пояр
ZN UA
2026-05-17T02:51:52Z
Такої зброї не існує: чому насправді Росія не зможе вдарити по "центрах ухвалення рішень"
24tv
2026-05-17T02:45:40Z
Defense Express: Росія погрожує вдарити по бункерах Києва, але немає чим
ГЛАВКОМ NET
2026-05-17T02:12:38Z
Папа Лев XIV вперше за 18 років відвідає Париж та Лурд
ZN UA
2026-05-17T02:12:20Z
Аналітики JPMorgan спрогнозували варіанти завершення війни в Україні: який найімовірніший
TSN
2026-05-17T01:51:14Z
Тест для Трампа: журналіст з США сказав, навіщо Росія б'є по американських корпораціях в Україні
24tv
2026-05-17T01:39:46Z
Пенсіонерам обіцяють нові доплати, але це пастка: чому не варто оформляти
Знай
2026-05-17T03:33:39Z
Безкоштовні продукти для ВПО та пенсіонерів у Полтаві: як отримати підтримку
Политека
2026-05-17T03:30:15Z
Профспілка для ухилянтів
Украинская правда
2026-05-17T02:33:23Z
Яке церковне свято у неділю, 17 травня: хто сьогодні має День ангела
24tv
2026-05-17T02:33:21Z
Чому правильно казати «за границю» українською: історик розкрив секрет слова
GlavRed
2026-05-17T01:45:57Z
"Свята Русь" та військові храми: як Кремль використовує релігію для поширення своїх наративів
24tv
2026-05-16T21:54:26Z
Естонія заявила про різке подорожчання військової техніки в Європі
ГЛАВКОМ NET
2026-05-16T21:27:29Z
Померла легенда українського телебачення Олександр Сафонов
24tv
2026-05-16T21:03:45Z
17 травня: який сьогодні день, традиції та заборони
ГЛАВКОМ NET
2026-05-16T21:00:16Z
Вибухи, прильоти в будинки та заводи: Москву та Підмосков'я атакувало понад 100 дронів
24tv
2026-05-17T03:48:04Z
В аеропорту Дубліна у пасажира з Канади вилучили канабісу на пів мільйона євро
УкраинФорм
2026-05-17T03:24:05Z
Москву та область атакувала нібито понад сотня дронів: спалахнули пожежі
Украинская правда
2026-05-17T02:45:58Z
У Харкові від удару «Шахеда» загорілися автівки - мер
УкраинФорм
2026-05-17T01:06:53Z
Пожежа на АЗС, понівечені будинки та авто: РФ вночі атакувала Харків, Дніпро та Запоріжжя
Фокус
2026-05-17T00:27:49Z
Війська РФ атакують Дніпро, у місті спалахнули пожежі
УкраинФорм
2026-05-17T00:09:51Z
Армія РФ атакувала АЗС у Запорізькому районі: поранена 25-річна жінка
Украинская правда
2026-05-16T22:51:47Z
Росіяни вдарили по Дніпру: жінка отримала поранення, спалахнули пожежі
Украинская правда
2026-05-16T22:21:28Z
Водій вилетів на тротуар просто в пішоходів у Хмельницькому: загинула жінка, є поранені
TSN
2026-05-16T21:21:29Z
Не взяв трубку від тренера: гравець з Тунісу раптово відмовився від виклику на чемпіонат світу
24tv
2026-05-17T03:48:07Z
"Баварія" встановила рекорд результативності XXI століття в європейському футболі
ZN UA
2026-05-16T22:39:10Z
Расінг Сантандер через 14 років повернувся до Ла Ліги
Football.ua
2026-05-16T22:03:44Z
Рома — Лаціо: прогноз букмекерів на матч Серії А
Football.ua
2026-05-16T21:45:33Z
Українська тенісистка обіграла чемпіонку Ролан Гаррос і Вімблдону у фіналі турніру в Італії
ZN UA
2026-05-16T21:24:40Z
Дьор із українцем Пищуром сенсаційно став чемпіоном Угорщини
Football.ua
2026-05-16T20:57:40Z
Гамба Осака сенсаційно здолала Ан-Наср з Роналду у фіналі Лігу чемпіонів-2
Football.ua
2026-05-16T20:27:08Z
Бій Усик – Верховен на DAZN можна буде подивитися з українським коментарем
24tv
2026-05-16T20:24:05Z
Гвардіола заборонив гравцям Манчестер Сіті святкувати перемогу в Кубку Англії
Football.ua
2026-05-16T20:12:09Z
Мінус 1170 окупантів, 3 ППО та літак: втрати ворога на 17 травня
24tv
2026-05-17T03:48:10Z
Шість знаків китайського гороскопа, яким особливо щаститиме 17 травня
TSN
2026-05-17T03:21:52Z
Дощі із грозами в окремих областях України: погода на 17 травня 2026 року
ГЛАВКОМ NET
2026-05-17T03:00:22Z
Росіяни не включили медзаклади у Сіверськодонецьку до системи державних послуг - ОВА
УкраинФорм
2026-05-17T02:42:53Z
Дрони атакували завод мікроелектроніки у Підмосков'ї та авіабази в Криму
ГЛАВКОМ NET
2026-05-17T02:33:03Z
Крим під масованим ударом: могло прилетіти по аеродромах і ТЕС
24tv
2026-05-17T01:12:02Z
Доля відкриє нові можливості: таролог розповіла, кому пощастить у червні 2026
GlavRed
2026-05-16T23:39:36Z
Окупанти у «ДНР» випустили печиво до річниці «визволення» Маріуполя
УкраинФорм
2026-05-16T23:39:15Z
Росія вночі атакувала два райони великого обласного центру
TSN
2026-05-16T23:21:20Z
Вчені створили корисного робота у формі медузи, який плаває без акумулятора
InternetUA
2026-05-17T03:03:36Z
Google хоче зробити Gemini повноцінним робочим агентом
InternetUA
2026-05-17T02:33:49Z
Прогноз магнітних бур на 17-18 травня: якою буде сонячна активність
ГЛАВКОМ NET
2026-05-17T02:03:58Z
Континент «тріщить»: вчені виявили перші ознаки катастрофічного розколу
GlavRed
2026-05-17T00:42:04Z
Microsoft Teams очікує масштабне оновлення для роботи з файлами Office
InternetUA
2026-05-16T22:36:04Z
Життя 200 років без онкології: розкрито механізм, здатний "ремонтувати" пошкоджену ДНК
TSN
2026-05-16T21:21:10Z
Безкоштовний ChatGPT Plus: як громадянам Мальти дали можливість отримати підписку на ШІ
InternetUA
2026-05-16T21:03:21Z
Неначе на Марсі: чому в Австралії червона земля
24tv
2026-05-16T20:54:30Z
Гігантський океан на глибині в сотні кілометрів: знайдено резервуар, який рятує Землю від потопу
TSN
2026-05-16T20:51:23Z
Обмінники не хочуть приймати деякі долари – чи законно це та куди можна скаржитися
24tv
2026-05-17T03:06:20Z
Подорожчання продуктів у Чернігівській області: як саме переписали цінники в магазинах
Политека
2026-05-17T02:30:43Z
Усі жителі Мальти отримають доступ до ChatGPT Plus: уряд уклав угоду з OpenAI
УкраинФорм
2026-05-17T02:12:45Z
Шахраї чатують біля банкоматів: через яку помилку можна втратити гроші
Знай
2026-05-17T02:12:25Z
Дефіцит продуктів в Київській області: стало відомо про нові труднощі
Политека
2026-05-17T02:00:39Z
Через кризу авіапрому в Росії хочуть «подовжувати життя» старим літакам - розвідка
УкраинФорм
2026-05-17T00:12:59Z
OpenAI перебудовує структуру під розвиток AI-агентів
InternetUA
2026-05-17T00:03:04Z
The Economist: ціни на нафту можуть злетіти за кілька тижнів
ГЛАВКОМ NET
2026-05-16T20:54:51Z
Квадратний метр у Вінниці подорожчав: скільки зараз коштує житло та оренда
24tv
2026-05-16T20:24:46Z