
Hvis du noen gang har mottatt en melding om at ditt nye passord er for likt det gamle, kan du være nysgjerrig på hvordan ditt Linux-system "vet" at de er for mye like. Dagens SuperUser Q & A-post gir et glimt bak "magisk gardin" på hva som skjer for en nysgjerrig leser.
Dagens spørsmål og svar-sesjon kommer til oss med høflighet av SuperUser-en underavdeling av Stack Exchange, en fellesskapsdrevet gruppe av Spørsmål og svar
SuperUser-leser LeNoob vil vite hvordan et Linux-system vet at passordene er for likt hverandre:
Jeg har alltid lurt på hvordan operativsystemet kjenner dette ? Jeg trodde passord ble lagret som en hash. Betyr dette at når systemet er i stand til å sammenligne det nye passordet for likhet med det gamle som det faktisk lagres som ren tekst?
Hvordan kjenner et Linux-system at passordene er for likte hverandre?
Svaret
SuperUser-bidragsyteren slhck har svaret for oss:
Ditt passord er faktisk hashed når den er lagret, men til det skjer, kan verktøyet hvor du skriver inn passordet ditt bare få tilgang til det direkte.
Dette er en funksjon av PAM-systemet som brukes i bakgrunnen til passwd-verktøyet. PAM brukes av moderne Linux-distribusjoner. Mer spesifikt, pam_cracklib er en modul for PAM som gjør det mulig å avvise passord basert på likheter og svakheter.
Det er ikke bare passord som er for lik som kan anses usikre. Kildekoden har forskjellige eksempler på hva som kan kontrolleres, for eksempel om et passord er et palindrom eller hva redigeringsavstanden er mellom to ord. Ideen er å gjøre passordene mer motstandsdyktige mot ordboksangrep.
Se pam_cracklib manpage for mer informasjon.
Sørg for å lese gjennom resten av den livlige diskusjonen på SuperUser via emnetråden som er koblet under.
Har du noe å legge til forklaringen? Lyder av i kommentarene. Vil du lese flere svar fra andre tech-savvy Stack Exchange-brukere? Se hele diskusjonstråden her.
Nei, din iPhone lommelykt er IKKE spionering på deg
Nylig har en epost gjort rundene, og skremmer folk som min mor ved å hevde at lommelyktappen på smarttelefonen stjeler informasjonen deres og sender den til Kina. Dette er selvfølgelig ikke helt sant, og for iPhone's innebygde lommelykt, er det helt feil. Hvis du ikke føler deg som å rulle ned, bør du merke til det til tross for at nyhetsrapporten viste mye lagerfilm av iPhones og iPhone-lommelykten, er det absolutt ingen grunn til å bekymre deg hvis du har en iPhone, og du bruker den innebygde iPhone-lommelykten.
Slik fjerner du en enhet fra din Microsoft-konto
Når du logger på Windows 8 eller 10 ved hjelp av din Microsoft-konto (og andre Microsoft-enheter, som en Xbox), blir disse enhetene knyttet til din konto. Hvis du vil fjerne en gammel enhet du har slått av, må du besøke Microsofts kontosider. Windows 8 og 10 gir deg begge mulighet til å logge på datamaskinen ved hjelp av enten en Microsoft-konto eller en lokal konto.