Sahifa 15
[20] Troy Hunt.
Parollar rivojlandi: autentifikatsiya
zamonaviy davr uchun ko'rsatma.
troyhunt.com,
https://www.troyhunt.com/passwords-evolved-
zamonaviy davr uchun autentifikatsiya-ko'rsatma,
Iyul
2017 yil.
[21] I. Ion, R. Reeder va S. Consolvo. "... Hech kim buzolmaydi
Mening aqlim ": Ekspert va ekspert bo'lmagan xavfsizlikni taqqoslash
amaliyotlar. Bo'yicha 11-simpozium materiallarida
Foydalanish mumkin bo'lgan maxfiylik va xavfsizlik (SOUPS'15), 2015 yil iyul.
[22] Bleyk Ives, Kennet R. Uolsh va Helmut Shnayder.
Parolni qayta ishlatishda domino ta'siri. Aloqa
ACM, 47 (4): 75-78, 2004 yil aprel.
[23] Ambarish Karole, Nitesh Saxena va Nikolas Kristin.
An'anaviy o'tishni taqqoslash qulayligini baholash
so'z menejerlari. Kyung-Hyune Rhe va DaeHun-da
Nyang, tahrirlovchilar, 13-Xalqaro ishlar
Axborot xavfsizligi va kriptologiya bo'yicha konferentsiya
(ICISC '10), Seul, Koreya, 2010 yil.
[24] J. Richard Landis va Gari G. Koch. O'lchov
toifali ma'lumotlar uchun kuzatuvchilar kelishuvining. Biometriya,
33 (1): 159-174, 1977 yil.
[25] Zhiwei Li, Warren He, Devdatta Axawa va Dawn
Qo'shiq. Imperatorning yangi parol menejeri: Xavfsizlik
veb-ga asoslangan parol menejerlarini tahlil qilish. Davom etmoqda -
23-USENIX xavfsizlik simpoziumi, avgust
2014 yil.
[26] Sanam Ghorbani Lyastani, Maykl Shilling, Sascha
Fahl, Maykl Backes va Sven Bugiel. Yaxshisi boshqariladi
yoddan ko'ra? Menejerlarning ta'sirini o'rganish
parol kuchi va qayta ishlatish. 27-ning ishlarida
USENIX xavfsizlik simpoziumi, 2018 yil.
[27] Uilyam Melicher, Mishel L. Mazurek, Daryo
Kurilova, Shon M. Segreti, Pranshu Kalvani, Richard
Shay, Bleyz Ur, Lyujo Bauer, Nikolas Kristin va Lor-
Rie Faith Cranor. Matn parollarining mavjudligi va xavfsizligi
mobil qurilmalarda. 2016 yilgi CHI konferentsiyasi materiallarida
hisoblash tizimidagi inson omillari (CHI)
'16), 2016 yil.
[28] ThreatMetrix Raqamli Identity Network.
Kiber-
jinoyatlar to'g'risidagi hisobot 2017: Bir yil ko'rib chiqildi. ThreatMetrix,
https://www.threatmetrix.com/info/2017-cybercrime-
yil yakunlari, 2018 yil yanvar.
[29] Lars Olsson. Parolni avtomatik o'zgartirish. 1 parol
Forum, https://discussions.agilebits.com/discussion/
87083 / parolni avtomatik o'zgartirish, 2018 yil mart.
[30] Denni Palmer. Ushbu maxfiy botnet nima uchun ekanligingizni ko'rsatadi
aslida bir xil parolni ishlatmaslik kerak
hamma narsa. ZDNet, https://www.zdnet.com/article/this-
yashirin-botnet-nima uchun-chindan-aslida-kerak emasligini ko'rsatadi
hamma uchun bir xil paroldan foydalaning, 2016 yil may.
[31] Sara Pirman, Jeremi Tomas, Pardis Emami Nayni,
Xana Xabib, Lyujo Bauer, Nikolas Kristin, Lorri Iymon
Kranor, Serj Egelman va Alen Forget. Kiraylik
yaqindan ko'rish uchun: parollarni o'zlarining tabiatiga rioya qilish
ral yashash joyi. 2017 ACM SIGSAC ishlarida
Kompyuter va aloqa xavfsizligi bo'yicha konferentsiya
(CCS '17), 2017 yil.
[32] Jeymi Felps. 1Password kirish maydonlarini avtomatik to'ldiradimi?
1Parol forumi, https://discussions.agilebits.com/
munozara / 62706 / does-1 parol-autofill-input-
dalalar, 2016 yil aprel.
[33] Elli Pauers va Kris Bekmann.
Chrome
10 yoshga to'lganingizda, bu erda yangi narsa.
Google Blog,
https://www.blog.google/products/chrome/chromes-
burilish-10-bid'at-yangi-nima, 2018 yil sentyabr.
[34] Stiv Ragan. Mozilla-ning xatolarni kuzatish portali
va'da qilingan, qayta ishlatilgan parollarni ayblash uchun.
Fuqarolik jamiyati,
https://www.csoonline.com/article/2980758/data-
buzish / mozillas-bug-tracking-portal-murosa-
qayta ishlatilgan-parollar-to-айып.html, 2015 yil sentyabr.
[35] Dominik Reyxl. O'rnatish - KeePass. KeePass Pass-
so'z xavfsiz (rasmiy veb-sayt), https://keepass.info/help/
v2 / setup.html, 2019 yil.
[36] Richard Shay, Lorri Faith Cranor, Saranga Komanduri,
Adam L. Durity, Phillip (Seyoung) Huh, Mishel L.
Mazurek, Shon M. Segreti, Bleyz Ur, Lujo Bauer va
Nikolas Kristin. Uzoq parollar xavfsiz bo'lishi mumkin va
foydalanish mumkinmi? 32-yillik ACM konkursi materiallarida
hisoblash tizimidagi inson omillari (CHI)
'14), 2014 yil.
[37] Devid Kumush, Suman Jana, Dan Bone, Erik Chen va
Kollin Jekson. Parol menejerlari: hujumlar va o'chirish
to'siqlar. 23-USENIX xavfsizligi ishlarida
Simpozium, 2014 yil.
[38] Aaron Smit. Amerikaliklar va kiberxavfsizlik. Pew Re-
qidirish markazi, http://www.pewinternet.org/2017/01/26/
2-parol-boshqarish-va-mobil-xavfsizlik, Yanvar
2017 yil.
[39] Elizabeth Stobert va Robert Biddle. Parol
hayot aylanishi: Parollarni boshqarishda foydalanuvchi harakati. Yilda
Foydalanish mumkin bo'lgan maxfiylik to'g'risida 10-simpozium materiallari
va xavfsizlik (SOUPS'14), 2014 yil iyul.
[40] Elizabeth Stobert va Robert Biddle. Parol man-
parollarni eslamaydigan ager. Ish yuritish jarayonida
xavfsizlik bo'yicha yangi paradigmalar bo'yicha seminar (NSPW),
2014 yil.
Foydalanish mumkin bo'lgan maxfiylik va xavfsizlik bo'yicha 332 o'n beshinchi simpozium
USENIX assotsiatsiyasi
[41] Elizabeth Stobert va Robert Biddle. Mutaxassis pas -
so'zlarni boshqarish. Frank Stajanoda, Stig F. Myonsnes,
Grem Jenkinson va Per Torsheym, muharrirlar, Tech-
nologiya va parollar amaliyoti, jild 9551, betlar
3-20. Springer International Publishing, 2016 yil.
[42] Bleyz Ur, Fumiko Noma, Jonatan Bees, Shon M. Seg-
reti, Richard Shay, Lyujo Bauer, Nikolas Kristin va
Lorrie Faith Cranor. "Men qo'shdim!" oxiriga qadar
It Secure ": Laboratoriyada parol yaratilishini kuzatish. In
Foydalanish mumkin bo'lgan maxfiylik bo'yicha 11-simpozium materiallari
va xavfsizlik (SOUPS'15), 2015 yil.
[43] Chun Vang, Stiv TK Jan, Xang Xu, Duglas Bossart,
va Gang Vang. Keyingi qulab tushgan domino: Empirik
onlayn xizmatlar bo'yicha foydalanuvchi parollarini tahlil qilish. Yilda
Ma'lumotlar bo'yicha sakkizinchi ACM konferentsiyasi materiallari
va dastur xavfsizligi va maxfiylik (CODASPY '18),
2018 yil.
[44] Rik Uash, Emil Rader, Ruti Berman va Zak
Wellmer. Parolni tanlashni tushunish: qanchalik bepul
tez kiritilgan parollar veb-saytlarda qayta ishlatiladi.
Bizga bag'ishlangan 12-USENIX konferentsiyasi materiallarida
qodir bo'lgan maxfiylik va xavfsizlik (SOUPS '16), 2016 yil.
[45] Jeff Yan, Alan Blekuell, Ross Anderson va Alasdayr
Grant. Parolni unutilmasligi va xavfsizligi: Empirik
natijalar. IEEE xavfsizlik va maxfiylik, 2 (5): 25-31 sentyabr,
ber 2004 yil.
Ilova: ochiq ma'lumotlar
Kodlar kitobi, batafsilroq demografik xulosa va
ushbu maqola uchun (anonim) ma'lumotlar to'plami https:
//osf.io/6u7m8/.
B Ilova: intervyu stsenariysi
B.1 Parollar haqida umumiy savollar
1. Sizda qanday onlayn hisob qaydnomalari mavjud? (masalan, ijtimoiy)
ommaviy axborot vositalari, bank hisob raqamlari, savdo saytlari va boshqalar)
2. Ularning har biri qaysi darajadagi himoyaga muhtoj deb o'ylaysiz?
(Agar kerak bo'lsa, kuzatib boring): Sizda ba'zi hisoblar bormi?
boshqalarga qaraganda ko'proq himoya qilishni xohlaysizmi?
3. Ilmingiz bo'yicha, taxminan qancha
parollardan foydalanadigan onlayn hisoblaringiz bormi?
4. Kuniga ularning qanchasiga kirasiz?
5. Siz ushbu onlayn hisoblarga qaysi qurilmada (larda) kirasiz?
(Shaxsning har bir toifasi uchun quyida keltirilgan.)
(a) Telefonlar / planshetlar uchun: qaysi tur (lar)? (iPhone, Android,
va boshqalar.)
b) kompyuterlar uchun: qanday operatsion tizim (lar)? (G'olib
dows, Mac, Linux, ChromeOS va boshqalar)
(c) jamoat, ish yoki shaxsiy qurilmami?
(d) Har bir qurilma uchun: qaysi veb-brauzerdan foydalanasiz
ko'pincha sizning qurilmangizda?
6. Parolni necha marta qo'lda kiritasiz
kunlikmi?
(a) Hisob-kitoblarning qaysi turlari?
b) qaysi qurilmada (larda)?
7. Sizning qancha hisoblaringiz doimo tizimga kiradi?
(a) Hisob-kitoblarning qaysi turlari?
b) qaysi qurilmada (larda)?
8. Sizda avtomatik to'ldiriladigan parollaringiz bormi?
(a) Hisob-kitoblarning qaysi turlari?
b) qaysi qurilmalarda?
(c) Parollaringiz avtomatik ravishda qanday to'ldirilishini bilasizmi?
9. Har bir hisob uchun parollaringiz farq qiladimi?
(a) (Ha bo'lsa) Parollaringiz bir-biriga o'xshashmi?
(b) (agar qayta ishlatish mavjud bo'lsa): Sizning qancha hisob qaydnomangiz ulanadi
bir xil parolmi? Sizning hisoblaringiz qancha
noyob parollaringiz bormi?
10. Yangi hisob qaydnomasi uchun parolni qanday yaratasiz?
(a) Ushbu parol qanday qilib boshqa parol bilan taqqoslanadi
so'zlarmi? (ya'ni o'xshashmi?)
(b) Agar parolingiz tavsifga to'g'ri kelmasa nima bo'ladi?
ter / uzunlik talablari. Siz qanday o'zgarasiz
ushbu talablarga javob beradigan parolingizmi?
v) bu jarayon ba'zi hisob turlari uchun farq qiladimi?
Qaysilari? Nima ish qilasiz?
11. Endi parollaringizni qanday kuzatasiz? Senchi
bir nechta usullardan foydalanasizmi?
12. Hozirgi menejment usullaridan (usullaridan) qoniqasizmi?
parollaringizni kiritmoqdamisiz?
a) bu borada nimani oson topasiz?
b) Bunda nimani qiynaysiz?
13. Hech kim sizning biron-bir hisobingizga kirganmi?
sizning ruxsatingiz bormi?
(a) (agar ha bo'lsa) buni siz qilmagan kishi qilganmi?
bilasizmi?
USENIX assotsiatsiyasi
333. Qanday yashamaslik va xavfsizlikka oid o'n beshinchi simpozium
Do'stlaringiz bilan baham: |