Pytanie:
Jak zapobiec wyśmiewaniu się współpracowników z długości mojego hasła?
user85194
2018-03-22 03:56:57 UTC
view on stackexchange narkive permalink

W pracy pierwszego dnia musieliśmy wybrać hasła logowania. Wybieram długie i złożone (wymieszane z cyframi i symbolami) hasło, jest łatwe do zapamiętania, ale trudne do odgadnięcia przez każdego, kto stoi lub patrzy przez ramię.

Jeden z członków mojego zespołu zauważył długość, zaśmiał się i zapytał dlaczego? Wyjaśniłem mu, że poważnie traktuję hasło i bezpieczeństwo, w domu korzystam z KeePass i niezależnie od usługi zawsze wybieram długie i skomplikowane hasło (jeśli usługa na to pozwala np. Gmail to używam hasła 64 znakowego i moja baza danych KeePass je przechowuje).

Członek zespołu chodzi w kółko, mówiąc ludziom, że mam długie hasło, jakby było się z niego śmiać. Nie rozumiem, dlaczego posiadanie długiego i złożonego hasła jest zabawne. Odkąd zainteresowałem się komputerami, często czytam na stronach internetowych i blogach o używaniu długich i złożonych haseł oraz tworzeniu bazy danych haseł.

Edycja: Pozwól, że wyjaśnię kilka rzeczy:

  • Moje hasło w pracy jest długie i złożone ale nie ma 64 znaki, ale jest dłuższe niż twoje hasło dla przeciętnego człowieka.
  • Hasła składające się z 64 znaków są używane, gdy jestem w domu i korzystam z witryn, które je obsługują (przykład: Gmail).

Bez względu na to, gdzie jestem, preferuję długie i złożone hasła jako naturalny nawyk, a nie po problemie z bezpieczeństwem lub awarii komputera osobistego.

Jestem osobą bardzo introwertyczną i niekonfrontacyjną, ale jak uprzejmie podejść do współpracownika i poprosić go, aby przestał rozpowszechniać, że mam długie hasło?

** Zanim skomentujesz **: zadaj sobie pytanie, czy korzystasz z funkcji komentowania [zgodnie z jej przeznaczeniem] (https://meta.stackexchange.com/a/19757/260382) i zachowaj nasz [Be Nice] (http: //workplace.stackexchange.com/help/be-nice) z uwzględnieniem zasad.Proszę nie komentować, aby karcić, dać upust, podzielić się własną opinią lub odpowiedzieć na pytanie.Aktywnie usuwamy zbyt rozmowne komentarze, w tym dotychczasowe trzy oddzielne wzmianki o XKCD.
Czy możesz wyjaśnić, dlaczego jest to problem?Martwisz się o obniżone bezpieczeństwo?Czuję, że jest coś głębszego, o czym tutaj nie wspomniano, co pomogłoby poprawić odpowiedzi.Osobiście śmieję się, gdy ludzie słyszą, jak wpisuję moje absurdalnie długie hasła (z wyjątkiem sytuacji, gdy popełniam literówkę, co jest STRASZNE)
Nie sądzę, żeby to miało duży wpływ na odpowiedzi, ale czy dopiero _ dopiero_ rozpocząłeś_ pracę w tej pracy?Niektóre odpowiedzi wydają się zakładać, że to twój pierwszy dzień, podczas gdy ja przeczytałem je, gdy wybrałeś hasło pierwszego dnia, a jakiś czas później (może miesiące, lata) zauważył kolega.
z innej perspektywy: powiedzmy, średnio wpisujesz hasło 30 razy dziennie… bezpieczne, ale czy wydajne?
Długość hasła nie jest problemem.Problem polega na tym, że nowy kolega złapał coś przypadkowego, co nie jest jego sprawą i naśmiewa się z nowego.
Szesnaście odpowiedzi:
Kilisi
2018-03-22 04:43:35 UTC
view on stackexchange narkive permalink

Po prostu ignorujesz takie rzeczy i w końcu twój kolega idzie wrobić kogoś innego. Nie karm go i nie pozwól, aby wpłynęło to na twoje morale; to nie jest ważne.

Komentarze nie służą do rozszerzonej dyskusji;ta rozmowa została [przeniesiona do czatu] (https://chat.stackexchange.com/rooms/74948/discussion-on-answer-by-kilisi-colleagues-making-fun-of-the-length-of-my-passwor).
MadHatter
2018-03-22 19:02:53 UTC
view on stackexchange narkive permalink

Zawodowo jestem administratorem systemu. zmorą mojego życia są użytkownicy, którzy nie traktują bezpieczeństwa poważnie, traktują to jako żart, tak jak robi to Twój kolega. Wiele lat temu miałem administratora bazy danych Oracle, który szczycił się posiadaniem jednoznakowego hasła we wszystkich systemach, do których miał dostęp - i na koncie Oracle do rozruchu. To sprawiło, że płakałem krwawymi łzami, próbując mu wytłumaczyć, na jakie potencjalne szkody mógł otworzyć firmę.

Obiecuję, że gdzieś w twoim przedsiębiorstwie jest ktoś taki jak ja. Za każdym razem, gdy kolega śmieje się z Twojego hasła, pomocne może być myślenie, że właśnie w tej chwili ta osoba błogosławi ziemię, po której stąpasz. Jeśli jest mściwym draniem, takim jak ja, może modląc się, aby ta sama ziemia otworzyła się i pochłonęła twojego współpracownika; ale mogą być milsi niż ja.

Edycja : odnotowuję wysoko oceniany komentarz z prośbą o wyjaśnienie, co moim zdaniem powinien zrobić OP . Osobiście uważam, że zmiana siebie, na przykład celowe spojrzenie na rzeczy w nowym świetle, jest jedną z niewielu zmian w czymkolwiek, co każdy z nas może niezawodnie wprowadzić. Ale dla tych, którzy nie uważają zmiany zdania za coś, co robisz , pozwól, że powiem o tym wyraźnie. Biorąc pod uwagę, że OP określa siebie jako „ bardzo introwertycznego i niekonfrontacyjnego” , to podobnie jak Kilisi nie radzę nic robić. Ale OP robi to teraz i najwyraźniej nie działa dla niego / niej. Tak więc ta odpowiedź dotyczy tego, jak mógłby nic nie zrobić, a mimo to poczuć się lepiej w sobie.

Komentarze nie służą do rozszerzonej dyskusji;ta rozmowa została [przeniesiona do czatu] (https://chat.stackexchange.com/rooms/74947/discussion-on-answer-by-madhatter-colleagues-making-fun-of-the-length-of-my-przechodzić).
Podoba mi się wyjaśnienie i sugestia, w jaki sposób OP może dostosować swój sposób myślenia, ale czy mógłbyś wyjaśnić, co poleciłbyś OP w rzeczywistości * zrób * lub * powiedz * (nawet jeśli jest to „po prostu zignoruj swojego współpracownika”)?W pewnym sensie spodziewałem się, że ta odpowiedź zakończy się zaleceniem podjęcia lepszych praktyk dotyczących haseł.
nic nie rób to tylko połowa i zdecydowanie mniejsza połowa mojej odpowiedzi
W rzeczy samej;moje też, myślę.Najwyraźniej niektórzy wymagają wyjaśnienia.
tak ..... chociaż jako administrator systemu wydaje mi się to dziwne, nie narzucasz złożoności haseł, moi użytkownicy nie mają wyboru w tej sprawie z oczywistych powodów
@Kilisi, proszę, proszę, nie idź tam.Koniec tego sysadmina, w tym jasne wyjaśnienia, jak doszło do sytuacji, dlaczego pomimo tego DBA był szanowany i jak to wszystko się skończyło, było wielokrotnie omawiane w komentarzach, które dwukrotnie zostały usunięte doczat.Naprawdę nie sądzę, aby szczegóły administratora systemu były odpowiednie dla miejsca pracy.SE i najwyraźniej zgadzają się z uprawnieniami.Nie krępuj się przejść do ServerFault i zapytać, a ja z radością odpowiem;ale nie tutaj.
nie martw się, właśnie o tym wspomniałem, wywaliłem cię już wczoraj jako sysadmin ... hehe :-)
+1 Za to, że „twój sysadm błogosławi ziemię, po której stąpasz”.Wykonując samodzielnie pracę sysadmów przez długi czas, powiedziałbym, że po prostu zignoruj ignorancki tłum.Żaden wielki umysł nie odniósł korzyści z przestrzegania zasad ignoranckiego tłumu.To, co robisz, jest najlepsze.
everyone
2018-03-22 14:00:53 UTC
view on stackexchange narkive permalink

Istnieje kilka sposobów reagowania na to, że ludzie się z ciebie naśmiewają. Jednym z nich jest używanie humoru.

Za każdym razem, gdy słyszysz, jak komentuje długość hasła, odpowiedz swoim małym komentarzem w następujący sposób:

Wydajesz się bardzo chętny do porównywania długości, przypadkiem nie miałbyś żadnych niepewności?

Zwykłą radą jest odpowiadanie na żarty żartami, gdy sprawia Ci to przyjemność, ** a nie ** gdy chcesz, żeby się skończyły.
@DmitryGrigoryev, rzeczywiście, jednak nauczenie się lekceważenia zniewagi / uwagi za pomocą żartu może być użyteczną umiejętnością w niektórych sytuacjach.
Zauważyłem, że odpowiadanie żartem zwykle zatrzymuje sytuację, jeśli pierwotne stwierdzenie miało na celu nękanie.
@HLGEM - szczególnie gdy żart pochodzi z nieoczekiwanego kwartału i jest przestarzały dla oryginalnego jokera, jak w tym przykładzie.+1
Zachowaj ostrożność w przypadku żartów dotyczących „porównywania rozmiarów” dotyczących ... długości hasła.Współpracownicy mogą uznać je za raczej nękające niż śmieszne.Jak powiedziało wielu innych, najlepszą drogą jest prawdopodobnie zignorowanie tego.Jeśli naprawdę czujesz się zaniepokojony, porozmawiaj z tą osobą 1 na 1 i powiedz jej, że ci to przeszkadza.Jeśli kontynuują, rozważ eskalację do swojego przełożonego lub działu HR.
Zwłaszcza gdy pamiętamy, że OP już jest niewygodne, mogłoby to _ zapowiadać się_ defensywnym atakiem, a jeśli zwiastun próbuje wydobyć reakcję z OP, to ogromnie wynagrodziłoby to jego wysiłki.Jest to błąd.
To prawie na pewno sprawi, że Twój współpracownik zmieni bieg i zacznie mówić o tym, jak Twoje długie hasła „coś rekompensują”.Jeśli myślisz, że teraz nie podoba ci się ściągacz, po prostu poczekaj, aż to zniesiesz.
Miałem tę samą myśl, ale bardziej na temat: za każdym razem, gdy usłyszysz, jak komuś mówi, podejdź i wtrącaj: „On jest po prostu zazdrosny, mój jest dłuższy niż jego”.następnie odejdź.To powinno wysłać wiadomość, że nie doceniasz jego plotek i zawstydzasz go na tyle, by przestać je rozpowszechniać.
Mephisto
2018-03-22 16:23:58 UTC
view on stackexchange narkive permalink

Dziwię się, że nikt nie udzielił odpowiedzi w tych warunkach, więc dołączyłem do tej strony tylko po to, aby to zrobić: Dla własnego dobra i rozwoju osobistego, naucz się to przezwyciężać.

Sądząc po twoim pytaniu, nie tylko jest to twój pierwszy dzień w pracy, ale także możesz dopiero zaczynać studia. Jest lekcja do nauczenia się różnicy między uczelnią a prawdziwym światem.

Jeśli ktoś, kto żartuje z Twojego długiego hasła, prawdopodobnie bez złych zamiarów, wydaje ci się, że jest bliski nękania, wtedy nadszedł czas, aby zainwestować wysiłki, aby stać się nieco silniejszym (lub mniej słabym). Istnieje linia oddzielająca prawdziwe nękanie od drobnych przykrości, które stanowią część każdej normalnej interakcji społecznej, i ważne jest, aby nauczyć się rozróżniać obie sytuacje.

Abhijit
2018-03-24 11:05:33 UTC
view on stackexchange narkive permalink

Czy możesz po prostu odwrócić sytuację?

W oparciu o swój profil służbowy możesz skorzystać z tej okazji, aby podczas godzinnej sesji przedstawić wyjaśnienia

  1. Entropia hasła
  2. Dlaczego krótki bełkot (trudny do zapamiętania) nigdy nie jest lepszy niż długie cztery losowe słowa

Alternatywnie, jeśli pozwala na to Twoje miejsce pracy, wydrukuj komiks xkcd i wklej go na swoją ścianę niż podsumowanie, dlaczego wolisz używać długiego, łatwego do zapamiętania hasła.

https://imgs.xkcd.com/comics/password_strength.png

+1 Miałem udzielić podobnej odpowiedzi bez komiksów.Pokaż tylko, dlaczego dobre hasła są ważne.
Która usługa, która ma coś wartego kradzieży, pozwala na spamowanie 1000 prób haseł na sekundę?
@abc667 1000 na sekundę ma miejsce, gdy dochodzi do naruszenia danych, a osoba atakująca kradnie część lub całość bazy danych.Gdy już mają bazę danych na swoim własnym komputerze, nie mają takiego samego ograniczenia co do nieudanych prób.
„Dlaczego krótki bełkot (trudny do zapamiętania) nigdy nie jest lepszy niż długie cztery przypadkowe słowa”, to w rzeczywistości nie jest prawda.Entropia, bełkot (zupełnie przypadkowe postacie) to najlepszy wybór za grosze.Oczywiście są też najtrudniejsze do zapamiętania, ale w przypadku hasła, które wpisujesz wiele razy dziennie, jest to dobra wypłata: to nie pamięć jest wąskim gardłem, ale szybkość pisania.Tam, gdzie świeci wiele losowych słów, są hasła, których potrzebujesz tylko raz w tygodniu lub rzadziej.- To, co XKCD krytykuje, to hasła z _ lekko zniekształconymi standardowymi słowami_: to daje ci najgorsze z obu światów.
Teraz zastanawiam się, ile osób używa dokładnie tego hasła („correcthorsebatterystaple”).
@leftaroundabout, Nie zmieniasz haseł?
@Pacerier nie jest tak często, że uniemożliwia mi ich zapamiętanie ... w każdym razie, co to ma wspólnego z tym, co powiedziałem?
SJuan76
2018-03-22 19:49:01 UTC
view on stackexchange narkive permalink

Zignoruj ​​go.

To Twój pierwszy dzień w pracy, a ten facet już z ciebie kpi z powodu śmiesznego problemu. Nie chodzi o to, że facet uznał twoje hasło za zabawne, ale o to, że szukał czegoś, co sprawi, że nowy facet poczuje się nieswojo.

Innymi słowy, jest po prostu tyranem.

I chociaż prawdopodobnie istnieje pewna korporacyjna polityka przeciwko zastraszaniu:

  • Problem jest tak mały, że zgłoszenie go do działu HR prawdopodobnie sprawi, że będziesz źle wyglądać.

  • Jeśli dział HR traktuje problem poważnie i zdecyduje, że utrzymanie obojga w pracy może spowodować problemy prawne… kogo łatwiej jest zwolnić? Pracownik weteran czy nowicjusz?

Jeśli odpowiesz, poinformujesz łobuza, że ​​osiągnął swój cel. A może być gorzej, ponieważ (z doświadczenia) wie, do kogo przekazać Twoje odpowiedzi, aby uzyskać maksymalny efekt (i nie będzie miał na uwadze Twojego najlepszego interesu).

Jeśli tylko żartuje z tego bez zwracania się do ciebie, zignoruj ​​go. Jeśli spróbuje porozmawiać bezpośrednio z tobą, po prostu spójrz na niego w ciszy, jakbyś spodziewał się, że powie coś ważnego. Kiedy przestanie mówić, spójrz na niego, jakbyś spodziewał się, że powie coś poważnego. Coś w rodzaju „Ok, odciągnąłeś mnie od mojej pracy. Teraz, kiedy zwróciłeś moją uwagę, co jest takiego ważnego?” postawa.

Weteran kontra nowicjusz: „weteran” ma wielu kolegów, którzy dokładnie wiedzą, do czego dąży.Znęcanie się nad nowicjuszem pierwszego dnia to coś, co bardzo niewielu kolegów docenia i można się założyć, że to nie jedyna rzecz, jaką zrobił.Prawdopodobnie masz wsparcie innych kolegów.
Tay W
2018-03-22 19:00:12 UTC
view on stackexchange narkive permalink

Na podstawie dyskusji w komentarzach postanowiłem przedstawić własną odpowiedź.

Najpierw potwierdzę, że jego działania są nieprofesjonalne i poniżające - fakt, że nie tylko kpił z ciebie prosto w twarz ale dla innych za twoimi plecami jest nie do przyjęcia; nie ma znaczenia, czy jest to coś tak nieistotnego, jak długie hasło, czy poważny naciąg, który wbija projekt w ziemię - masz prawo nie stać się obiektem kpin, choćby drobnych.

Ludzie nie mylą się w tym, że możesz nie musieć nic robić, a on może się nudzić i upuścić to na czas. Uznałbym to za nieprzydatne, gdyby potem po prostu sięgnął po coś innego, by drażnić się później. Nie ma nic złego w wywoływaniu zamieszania i jeśli chcesz zrobić coś więcej, aby rozwiązać problem, to tylko Twoja decyzja.

Jeśli chcesz podjąć działania w tej sytuacji, możesz rozważyć zgłoszenie problemu go sobie. W tym miejscu zamierzam dać mu korzyść w postaci wątpliwości, że może nie zdawać sobie sprawy, że ci przeszkadza i może uznać to za dopuszczalne przekomarzanie się. Możesz mu powiedzieć, że jego działania sprawiają, że czujesz się niekomfortowo i / lub uważasz, że nie powinien on w pierwszej kolejności patrzeć na Twoje hasło - nie mówiąc już o komentowaniu go. Ogólnie rzecz biorąc, najlepiej rozwiązywać problemy interpersonalne samodzielnie, jeśli to możliwe. Jednak-

W porządku jest powiedzieć komuś, czy przeszkadzają Ci jego działania.

Jeśli on nie ustąpi i nadal będzie to dla Ciebie powodem do niepokoju , Radziłbym skontaktować się z kierownikiem lub przełożonym. Nie musi to być pełna procedura składania skarg, po prostu zapytaj, czy możesz porozmawiać o czymś, co Cię niepokoi, a następnie wspomnij, że ktoś (nie musisz od razu wymieniać nazwisk) robi drobne komentarze na Twój temat, które Ci przeszkadzają . Są w stanie poradzić sobie z tym w sposób odpowiedni do skali konfliktu.

Powiadomienie przełożonego, że ktoś cię denerwuje, nie jest wypowiedzeniem wojny; częścią ich pracy jest ułatwianie spójności między współpracownikami i bycie bezstronnym nadzorcą wszelkich konfliktów międzyludzkich. Nie mogą tego zrobić, jeśli trzymasz głowę pochyloną i nic nie mówisz!

Może to być niczym i bez problemu, ale nawet coś tak małego, jeśli trwa wystarczająco długo, może wymknąć się spod kontroli .

Nie tylko możesz powiedzieć komuś, że przeszkadzają ci jego działania, ale musisz to zrobić.
Pomimo twoich melodramatycznych komentarzy nie uważam, że to zła odpowiedź, ale naprawdę musisz porzucić całe „dokuczanie innym”.To jest między OP a zwiastunem.Jest 100% możliwe, że żarty i przekomarzanie się zwiastuna są powszechne i akceptowane w pozostałej części firmy.Przypadkowe wyśmiewanie jest tak powszechne w biurowym miejscu pracy i zwykle się nim cieszy.Dobrze jest powiedzieć tej osobie, żeby się zwolniła, ale nie mów jej, żeby przestała drażnić innych, chyba że jest to nękanie.
@Clay07g - Czy nie sądzisz, że powiedziałem lub zasugerowałem cokolwiek na temat drażnienia innych w mojej odpowiedzi?Naśmiewa się z OP innym ludziom, a nie z innych ludzi.
„Uznałbym to za nieprzydatne, gdyby potem po prostu podniósł coś innego do drażnienia - albo ciebie, albo kogoś innego; nie możesz się tego dowiedzieć” - sugerując, że byłoby pomocne powstrzymanie zwiastuna przed przejściem do innych.
Słusznie.Czuję, że pracuję na innej planecie tutaj, ponieważ moja firma bardzo poważnie podchodzi do swojej polityki przeciwdziałania nękaniu i dbania o porządek w miejscu pracy, ale nie jest to kluczowa część mojej odpowiedzi, więc nie widzę powodu do kłótni.
@TayW TBH Polityka przeciwdziałania nękaniu tak naprawdę nie dotyczy ochrony pracowników.Chodzi o ochronę firmy.
CodeSeeker
2018-03-23 23:16:57 UTC
view on stackexchange narkive permalink

Przedstawię kilka informacji z badań nad znęcaniem się w dzieciństwie, ponieważ szczerze mówiąc, chociaż nie jesteś dzieckiem, dynamika jest taka sama - jesteś prześladowany i to ci przeszkadza.

  1. Zmień zdanie na temat znęcania się z „rzeczy, która Cię niepokoi i narusza Twoje prawa osobiste” na „zagadkę do rozwiązania”.

    Od Annuary of Clinical and Health Psychology, 2 (2006) 15-25

    Strategie radzenia sobie: mediatorzy długoterminowych skutków u ofiar bullyingu?

    Z jednej strony, gdy rozważaliśmy postrzeganie kontroli, ofiary z mniejszym poczuciem kontroli nad epizodami bullyingu wykazywały wyższy poziom stresu. Z drugiej strony uczniowie, którzy postrzegali konflikt bardziej jako wyzwanie niż zagrożenie, doświadczyli niższego poziomu stresu w dorosłym życiu. ... [E] ven jeśli postrzeganie kontroli było wyimaginowane, buforowanie stresu w końcu je wzmacnia. ... Postrzeganie kontroli można uznać za skuteczną ochronę w populacjach ofiar.

  2. Im częściej okażesz, że ci przeszkadza, tym więcej dostaje to, co on chce. Jedną z lepszych strategii radzenia sobie jest ignorowanie sytuacji, „aby pokazać dręczycielowi, że zastraszanie ma niewielki wpływ”. W powyższym badaniu walka z agresorem lub inne strategie konfrontacji zwykle prowadziły do ​​większej liczby problemów, niż może poradzić sobie prześladowane dziecko naraz.

  3. Inny artykuł, długi -termowe skutki bullyingu, z mentalhelp.net, również wydaje się zawierać kilka dobrych praktycznych rad, które mogą być dla Ciebie przydatne. Na przykład

    [M] ostateczni badacze wskazują na efekt ochronny, jaki ma dobra sieć wsparcia społecznego w odniesieniu do krótko- i długoterminowych wyników [a] ofiary znęcania się. Posiadanie ... [ludzi], którym można się zwierzyć, gdy ktoś był prześladowany i którzy mogą zaoferować wsparcie i porady, zmniejsza wpływ zastraszania.

    [K] Jeśli ofiara zastraszania jest otoczona ... wspierającą siecią społecznościową, otrzymuje wiele pozytywnych wiadomości na temat swojej wartości od członków sieci, a tym samym jest mniej okazji do znalezienia zakupu i rozwoju przez negatywne wiadomości prześladowców ...

    To sugeruje, znajdź znajomych, którzy uważają tego faceta za kretyna i mogą z tobą współczuć. Poczujesz się wspierany, nie będziesz się nim tak przejmował, a samo to sprawi, że będzie chciał robić to mniej.

Jeśli zrobisz chcą mu się przeciwstawić - dobrze się zastanowiłbym przed rozpoczęciem wielkiej wojny lub zniewagą, zwłaszcza że mogą one pokazać, że ci przeszkadza, co nie jest dobrym pomysłem - ale możesz powiedzieć coś w rodzaju „ [wzruszając ramionami] czy nie ma dla ciebie sensu, że każda osoba używa tak dużego hasła, jakie jest w stanie zapamiętać? ” Następnie odwróć się i zachowuj, jakbyś go zwolniła - zajmij się czymś związanym z pracą. Jeśli powie coś więcej, powiedz "co, wciąż tu jesteś? Stary, nie masz pracy, którą powinieneś wykonywać?" potem lekceważąco odwróć się plecami. Odejdź od swojego biurka lub wciągnij kogoś w rozmowę, udając, że go nie ma. Upewnij się, że mówisz wszystko tak niskim tonem, jak to tylko możliwe, który spada na końcu zamiast narastać. Obejrzyj film The Impact of Tonality i wykorzystaj go! Jest wiele innych filmów tego samego kanału YouTube, Charisma Matrix, które mogą Ci pomóc.

Tom
2018-03-23 18:52:39 UTC
view on stackexchange narkive permalink

Niewiele odpowiedzi tak naprawdę dotyczy Twojego pytania - jak sprawić, by przestał chodzić po biurze i sprawiać, że będziesz źle wyglądać. Powód (hasło) jest drugorzędny. W ogóle nie chodzi o twoje hasło, chodzi o faceta, który naśmiewa się z nowego faceta.

Opisujesz siebie jako osobę niekonfrontacyjną, więc IMHO powinieneś grzecznie, ale stanowczo powiedzieć coś w rodzaju „ Hej Fred. Wszyscy śmiali się z nowego faceta, możesz teraz przestać. ”

W wielu miejscach pracy robienie nieszkodliwych żartów z nowego faceta jest rytuałem, a może nawet rytuałem przejścia. To także sprawdzenie nowego faceta. Jak odpowiadasz? Czy natychmiast pobiegniesz do HR i złożysz skargę? Czy jesteś dobrym sportem, który wzrusza ramionami ze śmiechem?

Najlepsze, co możesz zrobić, jeśli pozostanie na tym poziomie, to nie przejmować się tym zbytnio i co najważniejsze, nie zmieniać siebie. Tak, twój tag jest słuszny, jest to nieprofesjonalne zachowanie, ale prawie w każdym miejscu pracy jest co najmniej jedna taka osoba.

Jeśli dojdzie do tego, że przestanie być nieszkodliwą zabawą, pierwszą osobą, którą zaangażujesz po sam facet jest twoim bezpośrednim menedżerem. Po prostu powiedz mu, że czujesz się nieswojo i nie jesteś pewien, jak poradzić sobie z tą sytuacją lub jak ją ocenić. Jeśli ten facet po prostu robi nieszkodliwy żart, czy nie, więc prosisz swojego przełożonego o radę i pomoc. Może porozmawiać z gościem przy ekspresie do kawy i poprosić go, żeby przestał i nikt nie stracił twarzy.

TOOGAM
2018-03-25 06:50:33 UTC
view on stackexchange narkive permalink

Twój współpracownik ma rację . Nie używasz hasła. Używasz hasła. I jest w tym trochę humoru.

Jak wskazał słynny XKCD.com/936: Siła hasła (skopiowane i widoczne w odpowiedzi Abhijita , chociaż brakuje hovertext jak większość rażących kopii XKCD grafika), istnieje wiele błędnych wyobrażeń na temat tego, co decyduje o dobrych poświadczeniach bezpieczeństwa. W wielu, wielu przypadkach znacznie silniejszą metodą byłoby użycie klucza kryptograficznego, który może mieć długość setek lub tysięcy bitów. To byłoby absurdalnie trudne do wpisania (sam nigdy nie pisałem żadnego z nich), ale techniki takie jak efektywne użycie ssh-agent mogą sprawić, że tak silne zabezpieczenia będą łatwe do wdrożenia na co dzień.

Problemy związane z taką technologią to kwestie takie jak edukacja użytkowników i być może kompatybilność z niektórymi rozwiązaniami programowymi, które możemy mieć nadzieję na wyeliminowanie. Aha, i obce osoby, które wybierają metody bezpieczeństwa. Edukacja może wyeliminować wszystkie te problemy. Nie mogę się doczekać dnia.

Dopóki nie osiągniemy takiej prostoty (w codziennym użytkowaniu), używanie haseł jest swego rodzaju kompromisem. Dopóki nie znajdziemy się w lepszej sytuacji, znacznie lepszym podejściem jest ograniczenie liczby wpisywanych haseł, aby były one używane tylko w bezpiecznych scenariuszach, a następnie używanie zabezpieczonego i zaufanego komputera do wysyłania bardziej skomplikowanych poświadczeń, które są jeszcze trudniejsze do odtworzenia ręcznie. Ale ręczne podjęcie wielu wysiłków, aby osiągnąć lepsze niż kiepskie, ale gorsze niż osiągalne bezpieczeństwo, wydaje się po prostu decyzją, która osiąga najgorsze z obu światów.

Sam podziwiałem talent mojego najlepszego przyjaciela do używania długich haseł. Poza tym kończy się literówkami i musi je ponownie wpisywać z pewną dozą regularności. Uważam to za zabawne, ponieważ sam mogę mieć ten sam problem z hasłami o długościach takich jak 8-13, więc kiedy dojdzie do czwartego, piątego lub szóstego słowa, czuję, że bardzo niepotrzebnie sprowadza na siebie takie kłopoty.

Naprawdę, jeśli przeanalizujesz to na podstawie scenariusza kosztów i korzyści, jaka jest wielka korzyść z rozszerzenia długości hasła do takich elementów, jak 35-45 znaków? Z pewnością, jeśli dana osoba pozostanie przy 15-19 znakach, osiągnie cel, jakim jest nienormalnie długa, bezpieczniejsza niż większość ludzi i bezpieczniejsza niż to, co większość botnetów będzie w stanie łatwo złamać. Dlatego dodatkowe dwadzieścia znaków (lub, jak mówisz, ponad czterdzieści znaków w przypadku niektórych haseł, których używałeś), których długość przekracza 15-19, po prostu powoduje ból i powoduje złożoność, nie przynosząc znaczących korzyści. Dlatego błąd w ocenie jest powodem do humoru. W najlepszym przypadku zabierasz więcej czasu z dnia na poprawne wpisywanie za każdym razem. (W najgorszym przypadku zajmie Ci to jeszcze więcej czasu.)

Więc chociaż podziwiam gotowość mojego przyjaciela do zajęcia poważnego stanowiska w tak ważnej sprawie, jak bezpieczeństwo, uważam również, że jego decyzja jest trochę chybiony. Obecnie zazwyczaj staram się ukryć śmiech tylko z powodu grzeczności, ale czasami mam skłonność do komentowania tego, gdy widzę, że musi spróbować po raz czwarty, aby poprawnie ustawić hasło. (A ponieważ widzę, ile znaków on wpisuje, to zwykle niektóre z późniejszych postaci mogą go potknąć.)

jak grzecznie podejść do mojego współpracownika i zapytać go przestać się rozprzestrzeniać, że mam długie hasło?

Możesz również rozważyć wymianę stosu IPS. Wydaje się, że w tej witrynie pojawia się wiele pytań dotyczących „Jak przekazać wiadomość, którą chcę przekazać i nie odczuwać oczekiwanych negatywnych rezultatów, gdy wiem, że dana osoba nie doceni tego, co chcę przekazać?” Ponownie, pytanie brzmi: „Jak mam robić to, co chcę, i odbierać innej osobie prawo do reagowania w sposób, w jaki ta osoba prawdopodobnie zrobi, tylko dlatego, że nie chcę, aby ta osoba reagowała w ten sposób?”. To naprawdę niesprawiedliwe pytanie, a często poprawną odpowiedzią dla miejsca pracy jest nie próbowanie kontrolowania innych ludzi, ale po prostu robienie swojej roli w dogadywaniu się. Ale skoro pytałeś, omówię kilka możliwych opcji.

Najpierw uświadom sobie, że Twój współpracownik może czuć, że robi ci przysługę, wyśmiewając cię, dopóki nie ponownie ocenisz swoich sposobów i podejmuj bardziej rozsądne decyzje. Więc to może być coś więcej niż tylko próba wykorzystania łatwej okazji do zażartowania. Zawstydzenie osoby w pożądanych działaniach jest techniką, która może być skuteczna (przynajmniej czasami), więc Twoi współpracownicy mogą nie dać się łatwo odrzucić. (Zwróć uwagę, że nie mówię, że ta technika jest etyczna, nawet jeśli wydaje się, że przynosi pożądane rezultaty. Zdaję sobie sprawę, że mogą występować skutki uboczne. Twój współpracownik może ich nie brać pod uwagę). Jego przekonanie, że jest zrobienie ci czegoś dobrego może wzmocnić jego decyzję, nawet jeśli nie podoba ci się jego przekonanie, a nawet jeśli jego wiara jest rzeczywiście błędna.

Może być konieczne skorzystanie z nieprzyjemnych technik, takich jak próba odwołania się do wyższej władzę, która może nałożyć ograniczenia w zachowaniu, aby Twój współpracownik czuł, że bezpieczeństwo pracy jest zagrożone. (To naprawdę niezbyt przyjemne podejście. Oczywiście możesz argumentować, że nękanie cię nie jest zbyt miłym podejściem.) Może to ograniczyć jego zachowanie.

Inną opcją może być przestrzeganie zachowania sugeruje od ciebie.

Zauważ, że istnieją nieodparte argumenty, dlaczego niektóre podejścia z poprzedniego akapitu są tak okropne, że nie należy ich nawet brać pod uwagę. (Niektórzy sprzeciwiają się wzmocnieniu go, pozwalając mu wygrywać z tak złośliwym podejściem. Niektórzy sprzeciwiają się pozbawieniu go mocy za pomocą tak surowych środków, jak zaangażowanie kierownictwa). dobrze. Mówię tylko, że to tylko niektóre z możliwych opcji. Niektóre podejścia mogą działać lepiej lub gorzej dla niektórych osób i mogą być zależne od sytuacji.

Inną opcją może być odpowiedź. Powiedz tylko: „Kiedy ktoś dostanie się do naszych systemów z powodu krótkiego hasła, prawdopodobnie nie będzie to moja wina”. Z czasem możesz to skrócić. Może to faktycznie zainspirować go do większej / cięższej walki, zdając sobie sprawę, że powstała reakcja. Zatem krótkoterminowym rezultatem może być pogorszenie sytuacji z twojej perspektywy. Ale jeśli będziesz trzymać się tej samej starej reakcji, w końcu ta wymiana zdań prawdopodobnie zmusi go do podjęcia decyzji o porzuceniu tematu.

Thomas Carlisle
2018-03-25 18:39:01 UTC
view on stackexchange narkive permalink

Wiele dobrych odpowiedzi, ale zadane pytanie dotyczyło tego, jak podejść do osoby i poprosić, aby przestała. Myślę, że najlepiej jest to zrobić, siadając i dyskutując, że niewygodne jest to, że ktoś cię wyszydza, kiedy wszystko, co robisz, to wzięcie na siebie odpowiedzialności za ochronę systemów firmowych i własności intelektualnej za pomocą silnego hasła. Mówiąc prościej, jeśli firma zostanie naruszona, nie będzie to odgadywanie hasła.

To powiedziawszy, zakładam, że twoje hasło nie jest długie, ale bardzo możliwe do odgadnięcia. Jeśli postępuje zgodnie z aktualnymi najlepszymi praktykami, po prostu zareaguj na żebrowanie jak powyżej.

Wygląda na to, że to faktycznie się rozprzestrzeniło, a jeśli tak, zmieniłaby się Twoja strategia postępowania. Możesz rozważyć posiadanie go, śmiać się do tego i lekceważyć to - ale cały czas utrzymując pozycję, o której właśnie myślałeś, że jest to właściwe.

rackandboneman
2018-03-28 00:29:21 UTC
view on stackexchange narkive permalink

Po pierwsze, upewnij się, że długie hasło i konieczność wielokrotnego wpisywania go nie przeszkadzają - powiedzmy, że logowanie zajmuje Ci dwie minuty, to znaczy, że dałeś ludziom podstawy do przyjaznej rozrywki. W takim przypadku użyj hasła, które jest złożone i bezpieczne, ale krótsze. Jedną sztuczką, aby zdobyć takie hasło, a jednocześnie móc je szybko zapamiętać, jest adaptacja powyższej kreskówki - ostatni panel -> "T'saBS.-C!" Łatwy do zapamiętania, jeśli znasz tekst, z którego pochodzi, niemożliwy do zapamiętania dla kogoś, kto patrzy przez ramię i widzi bełkot.

Jednak jeśli jesteś szybkim pisarzem (możesz wpisać takie hasło w sekund), zmień swój sposób myślenia z „patrzy się na mnie i oceniany” na „Zazdrości mi, że jestem szybka i potrafię zapamiętać skomplikowane hasło”.

Aha, i: introwertyczne, ale uparte zachowanie może być odbierany jako bardziej konfrontacyjny niż myślisz. I to wcale nie jest problem, przynajmniej nie twój - używaj tego jako sposobu na konfrontację, kiedy musisz się z nią zmierzyć.

R.. GitHub STOP HELPING ICE
2018-03-22 21:51:05 UTC
view on stackexchange narkive permalink

Zachowanie współpracownika jest nieodpowiednie, a jeśli utrzymuje się i czujesz, że koliduje z twoją zdolnością do efektywnej pracy z nimi, powinieneś porozmawiać o tym ze swoim przełożonym.

Jednak w miejscu pracy często przekonać się, że menedżerowie / HR nie są chętni, by skoczyć w twoją obronę na temat tego rodzaju „drobnych” (w ich oczach) niewłaściwego zachowania współpracowników, dlatego warto pomyśleć o tym, jak uniknąć robienia dziwacznych rzeczy, które wyróżniają Cię jako kogoś, kto źli współpracownicy chcą drażnić. Nie sądzę, że powinieneś to robić, ale musisz zdecydować, w jaki sposób chcesz zrównoważyć wysiłek poświęcony walce / naprawie złej kultury pracy z wysiłkiem poświęconym wykonywaniu pracy i rozwijaniu własnej kariery i dobrobytu finansowego.

Mając to na uwadze, myślę, że możesz wchodzić w całą sytuację z niewłaściwym nastawieniem. Tworzenie 64-znakowego hasła sprawia, że ​​zabezpieczenie hasła wygląda jak żart i prawdopodobnie przyczynia się do kultury ludzi, którzy nie chcą stosować się do dobrych rad dotyczących bezpieczeństwa, ponieważ wygląda to niepraktycznie i śmiesznie. Przyzwoicie dobrane 16-znakowe hasło będzie równie dobre do wszystkich praktycznych celów i nie będzie się wyróżniać ani wyglądać śmiesznie za każdym razem, gdy będziesz je wpisywać.

Nie sądzę, aby zmienić hasło w tej chwili pomogłoby - jeśli cokolwiek, prawdopodobnie sprawiłoby, że twój współpracownik, który już pokazał, że ma problemy z granicami, pomyślałby, że może cię kontrolować w niewłaściwy sposób - ale jest to coś, o czym warto pomyśleć na przyszłość.

Długość hasła nie jest w ogóle problemem.To członek zespołu próbuje wyśmiać PO.
@JanDoggen: Zgadzam się i być może nie podkreślałem tego dostatecznie.Jednak w miejscu pracy często okazuje się, że menedżerowie / HR nie są chętni, by skoczyć do twojej obrony w sprawie tego rodzaju „drobnych” (w ich oczach) niewłaściwego zachowania współpracowników, dlatego warto pomyśleć o tym, jak uniknąć robienia dziwacznych rzeczy, które sprawiają, żewyróżniasz się jako ktoś, kogo źli współpracownicy chcą drażnić.Nie sądzę, żebyś musiał to robić, ale dużym aspektem tej strony SE jest praktyczne podejście do omijania nieprzyjemności w biurze, a nie tylko tego, co jest dobre, a co złe.
Myślę, że to, co powiedziałeś w swoim komentarzu, byłoby przydatne jako uzupełnienie Twojej odpowiedzi.
@BSMP: Próbowałem to zintegrować.To pomaga?
Tak myślę.
Benubird
2018-03-28 19:35:10 UTC
view on stackexchange narkive permalink

W zależności od środowiska, w którym pracujesz, jedną z opcji jest luźne spodnie go.

Śmieje się z twojego hasła, bo jest długie; innymi słowy, mówi, że jego hasło jest krótkie! Więc złam jego hasło, umieść kilka zawstydzających wiadomości na czacie grupowym / liście e-mail w jego imieniu, a kiedy narzeka na to, możesz taktownie (lub kpiąco, twój wybór) wskazać, że hej, może gdyby jego hasło było trochę dłużej ...

Daję ci może 20% szans na zwolnienie (lub pozwanie) za to, jeśli faktycznie to zrobisz, i może 2% szans na pochwałę za wskazanie luki w zabezpieczeniach . Tak czy inaczej, będzie to świetna historia!

Doskonałym sposobem na zademonstrowanie tego bez ryzyka jest na następnym spotkaniu personelu, na którym jest to omawiane, otwórz portfel, weź banknot 100 $, uderz go o biurko i głośno powiedz: `` Założę się o sto dolarów, że mogę złamać twojehasło!'.Gwarantowane pozostawienie wrażenia.
„Daję ci być może 20% szansy, że zostaniesz zwolniony (lub pozwany) za to, jeśli faktycznie to zrobisz” - daję ci 100% szansy, że odrzucę tę odpowiedź jako złą radę.
Johns-305
2018-03-23 02:47:59 UTC
view on stackexchange narkive permalink

Kilka przemyśleń: ( oparte na dekadach w branży, więc tak, wszystkie są w 100% prawdziwe i prawdziwe oraz wielokrotnie widziane )

  1. Być może zastanawiał się, że nie udało Ci się osiągnąć punktu, w którym zmniejszają się zwroty ze złożoności haseł.
  2. Może uważać, że ataki na hasła nie są zazwyczaj opłacalnymi wektorami, zwłaszcza w sieciach korporacyjnych w porównaniu z innymi opcjami. Phishing / Equifax.
  3. On już wie, czego wkrótce się dowiesz , w sieci firmowej jest znacznie więcej luk w zabezpieczeniach innych niż czyjeś hasło.
  4. To tylko palant. Dlaczego miałbyś się tym przejmować? W rzeczywistości jest to idealna konfiguracja, aby go oszukać. ;)
Przepraszam, ale nr 3 nie ma nawet odrobiny sensu.Tylko dlatego, że istnieją inne luki w zabezpieczeniach, nie oznacza, że nie powinieneś robić swojej części, aby zabezpieczyć swoje konto.Stwierdzenie „w firmowej sieci jest znacznie więcej luk w zabezpieczeniach innych niż czyjeś hasło” jest tym samym, co powiedzenie „złodziej może wybić okno, więc nie ma sensu zamykać drzwi”.Oczywiście złodziej może wybić okno, ale to nie znaczy, że * nie powinieneś * zamykać drzwi.To łatwy sposób na podniesienie poprzeczki wejścia.To samo z bezpiecznym hasłem, o ile można je zapamiętać i wpisać niezawodnie.
@MichaelKjörling Przepraszamy, to ma sens.Przeczytaj ponownie pytanie.„Jeden z członków mojego zespołu zauważył długość, zaśmiał się i zapytał dlaczego?”Musisz także ponownie przeczytać odpowiedź.Nigdy nie powiedziałem, że używanie hasła jest nieskuteczne, ale najsłabsze łącze sprawia, że wszystkie inne łącza są zbędne.Więc tak, DV są błędne i mylące.
Rob
2018-03-22 05:24:45 UTC
view on stackexchange narkive permalink

Sprawdź zasady firmy.

Sprawdź, czy możesz zgłosić, że patrzył Ci przez ramię podczas wpisywania hasła i omawiania go z innymi osobami. Nawet jeśli nie ma określonej polityki, wydaje się oczywiste, że ktoś by tego nie zrobił.

64-znakowe hasło może być 4x dłuższe niż potrzebujesz, ale to nie znaczy, że inny człowiek musi marnować firmę wyśmiewanie i demoralizowanie personelu.

Jak do nich podejść, po prostu zapytaj normalnie. Czy będzie skuteczna, czy raczej doprowadzi do kolejnej serii drwin, która zależy od ich dojrzałości i oddania pozytywnemu środowisku pracy.

Udokumentuj, ile czasu spędza, po prostu zaznaczając znacznik na karteczce Post-It, nie zajmuj dużo czasu, jeśli później poczujesz się bardziej uspokojony i chcesz wziąć ważne z menedżerem, będziesz mieć zapis, który pokazuje stracony czas i efektywne wykorzystanie Twojego czasu.

Ponieważ wystarczy jedno długie hasło, więc nie tracisz dużo czasu , czy usługa, z której korzystasz, jest godna zaufania, to inna kwestia (jeszcze nie poruszona przez Twojego dręczyciela).

Jeśli czujesz się komfortowo, powiedz mu, że zespół ds. bezpieczeństwa powinien sprawdzić jego hasło (które może się zmienić po ujawnieniu kierownictwu), aby ustalić, czy jest zbyt krótkie i łatwe do odgadnięcia (masz dowody na poparcie tej teorii, że jego usta są większe niż jego IQ i długość hasła łącznie).

Następnie będzie podekscytowany i zda sobie sprawę z samego siebie - więc to nie jest twoje słowo (i jego zwolennicy) przeciwko twojemu.

Ludzie powinni sprawić, by nowoprzybyli czuli się mile widziani i pomóc im się dopasować w, wyśmiewanie i nękanie nie są drogą, prawdopodobnie próbują zrekompensować niektóre z własnych niedociągnięć i postawić na tobie cel.

Komentarze nie służą do rozszerzonej dyskusji;ta rozmowa została [przeniesiona do czatu] (https://chat.stackexchange.com/rooms/75108/discussion-on-answer-by-rob-how-do-i-prevent-colleagues-from-making-fun-of-the-l).


To pytanie i odpowiedź zostało automatycznie przetłumaczone z języka angielskiego.Oryginalna treść jest dostępna na stackexchange, za co dziękujemy za licencję cc by-sa 3.0, w ramach której jest rozpowszechniana.
Loading...