Werk Je portie dagelijkse ergernissen op het werk

"Gebruik geen wachtwoorden die je in het verleden reeds hebt gebruikt"
Zou kunnen dat je ook niet dezelfde woorden mag gebruiken, is bij ons toch zo.

Bij ons is er geen bibliotheek daarvan. Twee cijfers veranderen is voldoende.

JanJanssens25-04-2022
Vervolgens:
JanJanssens03-07-2022

Dat werkt.
 
Met architecten samenwerken is toch echt afzien soms. De tegenstrijdigheden in lastenboeken... huilen bij momenten.
Nu weer enen die met 10 normen smijt en als ik ze opzoek zijn er 9 niet relevant.

Ach, lastenboeken... Er is gewoon geen tijd om een deftig lastenboek op te stellen. Dat is gewoon copy-pasten uit verschillende bronnen en er zeker genoeg normen ingooien om toch maar voldoende ingedekt te zijn tegen fouten.

Zelfs in meest technische omstandigheden worden we gedwongen tot een juridisch denkkader. Ik krijg er het schijt van.
 
Een beetje deftig systeem gaat dat toch nooit toelaten dat je slechts 1 of 2 karakters aanpast tov uw vorig wachtwoord?

Nu, wachtwoorden hoeven niet zo complex te zijn. Ik gebruik meestal de naam van een film, serie, personage, band en die dan wel gecombineerd met hetzelfde cijfer en leesteken.
Hier ook meestal 3-4 woorden aan elkaar die niets met mekaar te maken hebben. En zoals met alle belangrijke zaken in het leven, geldt ook voor wachtwoorden: Size matters!

Kijk maar eens hoe de moeilijkheidsgraad voor brute force attack toeneemt per extra karakter:

crackingspeed.png


Password generator - Generate password - Paste - Done.
Het gaat hier om wachtwoorden om in te loggen in het systeem, die moet je typisch wel onthouden. Eens je ingelogd bent, is het natuurlijk logischer dat je een wachtwoord manager gebruikt met voor elke login een eigen lange string van random karakters.
 
Hier ook meestal 3-4 woorden aan elkaar die niets met mekaar te maken hebben. En zoals met alle belangrijke zaken in het leven, geldt ook voor wachtwoorden: Size matters!

Kijk maar eens hoe de moeilijkheidsgraad voor brute force attack toeneemt per extra karakter:

crackingspeed.png
Ik moet zeggen dat het wachtwoord dat ik op het werk gebruik vrij “simpel” is. Voornamelijk omdat buiten op Windows inloggen alles verweven is met MFA.

Voor mijn belangrijke persoonlijke accounts, vooral mijn email dan, gebruik ik wel een complexere wachtwoordzin.
 
Nee, Want dat is ook het paswoord om op mijn laptop in te loggen en op dat moment heb ik dus geen paswoord manager beschikbaar. :p

Ook geen zin om van smartphone op laptop zoiets over te typen: T#2TpdGRTj5L#Wf2*Lo4

Windows Hello instellen en met vingerafdruk inloggen, moet je maar 1x per jaar met je complex wachtwoord inloggen op je pc.
 
Ik heb de keuze niet welk model laptop ik krijg van mijn werkgever :p.
Windows Hello is zelfs gedesactiveerd door IT :p.

De meeste hebben toch fingerprint scanner. Toch als je businessmodellen van HP en Dell en Lenovo hebt.

Wij zitten met een ultraparanoïa global IT dienst en zelfs wij hebben Windows Hello actief :laugh:
 
Bij ons zijn het
Nieuwe vereisten voor wachtwoorden bij ons. Hoe absurd onnodig ingewikkeld kan je het maken zeg


- Minstens 12 karakters lang
- Geen gebruik van je (voor)naam, geboortejaar of login als deel van je wachtwoord
- Gebruik geen wachtwoorden die je in het verleden reeds hebt gebruikt
- Gebruik karakters uit minstens 3 van de volgende categorieën:
----- Hoofdletter (A – Z)
----- Kleine letter (a – z)
----- Cijfer (0 – 9)
----- Niet alfabetisch karakters (~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/)


Probeer met deze regels maar eens een wachtwoord te vinden dat je kan onthouden.

Wij krijgen constant gezaag dat er bij de dienstaflos geregeld treinen vergeten worden en blijven staan. Als we elke keer een kwartier bezig moeten zijn met wachtwoorden in te typen gaat da alleszinds niet beteren...
Idem bij ons, maar dan 15 karakters.

Om de desktop op te starten moet je nu ook een pincode ingeven. Die hebben ze bij IEDEREEN hetzelfde gezet : de postcode van het gebouw waar je werkt. What's the point then?
 
De meeste hebben toch fingerprint scanner. Toch als je businessmodellen van HP en Dell en Lenovo hebt.

Wij zitten met een ultraparanoïa global IT dienst en zelfs wij hebben Windows Hello actief :laugh:

De laptops zijn cheapass. Kleinste SSD mogelijk, schermkwaliteit is erbarmelijk (alles heeft een blauwe tint), al content dat het een 1080p scherm heeft en een numpad heeft want ik denk dat de standaardversie 720p is.

Dan nog te bedenken dat ik een "upgrade" gekregen had omdat mijn vorige machine een klein defectje (kaartlezer werkte niet meer.) had die ik gemeld had. Anders had ik nog een traditionele HDD :p.

En IT dienst is eerder van het "als het werkt voor 95%, dan is het goed".

Bijvoorbeeld: Ik moest continue die Windows bitlocker code invullen telkens als ik opstartte.
Oplossing van IT: Bitlocker uitschakelen. :p
Lekker veilig :p
 
Een beetje deftig systeem gaat dat toch nooit toelaten dat je slechts 1 of 2 karakters aanpast tov uw vorig wachtwoord?

Nu, wachtwoorden hoeven niet zo complex te zijn. Ik gebruik meestal de naam van een film, serie, personage, band en die dan wel gecombineerd met hetzelfde cijfer en leesteken.
Een systeem gaat nooit de "content" van uw wachtwoord weten na dat het opgeslagen is maar kent enkel een salted hashvalue van uw wachtwoord. Als je maw. 1 karakter veranderd gaat die hash niet meer overeenkomen. Dat geheel terzijde :)

Als je uw wachtwoord policies te complex maakt worden ze toch op post-its geschreven en daar zit je dan met uw "secure" beleid. Zolang je MFA hebt is uw wachtwoord complexiteit van ondergeschikt belang imo.
 
Ach, lastenboeken... Er is gewoon geen tijd om een deftig lastenboek op te stellen. Dat is gewoon copy-pasten uit verschillende bronnen en er zeker genoeg normen ingooien om toch maar voldoende ingedekt te zijn tegen fouten.

Zelfs in meest technische omstandigheden worden we gedwongen tot een juridisch denkkader. Ik krijg er het schijt van.
Hoe ?

Jullie hebben in jullie bedrijf geen typelastenboek voor bepaalde technieken ? Die je dan gewoon kunt copy pasten terwijl je de zaken die je niet nodig hebt eruitgooit? En die voorzien worden door jullie senior experten...
En naarmate dat je nieuwe dossiers doet gooi je de zaken eruit en pas je die aan die in uw vorige versie niet werkte zoals voorzien of geef je dat door aan uw senior experten om de nodige aanpassingen met die feedback te maken?

Je gaat toch niet voor elk dossier van 0 beginnen en het warm water uitvinden, toch?
 
Hiermee ben ik wel akkoord. In vele gevallen hebben de gebruikers nog niet eens local admin rechten waardoor je constant tegen de muur aan loopt.

Om dan een niet IT-minded (of experienced) persoon zomaar even een lijst door te sturen van 'deze 40 dingen kan je proberen' ... da's dan niet meer correct. Als je een duidelijk antwoord kan geven van 'doe dit & dit ... en evt. nog dit en het zal wel goed zijn, anders kom ik wel even kijken', dan kan je de gebruiker zelf laten troubleshooten.

Als het letterlijk 40 dingen zijn, dan kan je dat moeilijk nog een gericht antwoord noemen. Dan is het zijn job om die PC onder de loep te nemen.
Ik ben zelf IT'er. Het is inderdaad niet aan de andere werknemers om dit te doen. Het enige wat ik vraag is dat ze eerlijk zijn. Dat kan al veel oplossen. Verder hoop ik dat ze na een tijd misschien eens zelf proberen om de computer terug op te starten,... Ook fatsoenlijk uitloggen op de server is iets wat we wel willen.

Voor de rest moet ge als IT'er in de eerste plaats behulpzaam zijn. Niks zo fijn om iemand te kunnen helpen.
 
Hoe ?

Jullie hebben in jullie bedrijf geen typelastenboek voor bepaalde technieken ? Die je dan gewoon kunt copy pasten terwijl je de zaken die je niet nodig hebt eruitgooit? En die voorzien worden door jullie senior experten...
En naarmate dat je nieuwe dossiers doet gooi je de zaken eruit en pas je die aan die in uw vorige versie niet werkte zoals voorzien of geef je dat door aan uw senior experten om de nodige aanpassingen met die feedback te maken?

Je gaat toch niet voor elk dossier van 0 beginnen en het warm water uitvinden, toch?
Werk jij bij ons?
 
Waarom ?

Als jij ook een ambetantenaar bent dan zou dat kunnen. Anders lijkt de kans mij klein.
ah ik dacht dat een bepaald type lastenboektekst voor een specifieke deeltechniek waar je kan uit copy pasten en aanpassingen kan aan doen een unicum was in het ingenieursbranche..... :unsure:

Alle gekheid op een stokje de bestekteksten zijn in mijn ogen de backbone van een zichzelf ietwat respecterend bedrijf.
Wij hebben hiervoor software waar we lastenboeken, meetstaten ramingen kunnen uit genereren. Gebaseerd op de gangare typebestekken mits wat aanvullingen links en rechts en de mogelijkheid om zelf wat dichterlijke vrijheid aan toe te voegen wanneer het project dit vraagt.. Das grotendeels allemaal inhouse ontwikkeld.
 
IT op mijn werk stoort me elke dag meer eerlijk gezegd... Ze timmeren alles dicht op je pc (terecht lijkt me) maar als hun brol de helft van de tijd niet werkt kun je niemand bereiken en zijn ze 'niet on site' en moet ik naar 'de helpdesk' bellen waar een clueless Hollander dan opneemt om me vervolgens de gaarste suggesties voor te schotelen zoals 'heb je je pc al eens herstart' of 'weet je zeker dat dat je bitlocker code is?'.

Momenteel kampt mijn pc met het automagisch defaulten naar qwerty terwijl Nederlands voor België staat ingesteld, en de bitlocker code die om de haverklap ineens 'hersteld' moet worden zonder enige aanleiding waardoor ik weer moet bellen met die helpdesk om van pier naar pol gestuurd te worden.

En als ze dan eens on site zijn houden de heren ITers zich meer bezig met rondlopen, eten en vooral onbehulpzaam zijn. Vraag je hulp dan krijg ik soms nog te horen dat de helpdesk daar beter mee kan helpen (waarvoor ben je hier anders, werken precies niet?) en als hun systeem dol draait steken ze graag meteen de schuld op het slachtoffer in kwestie ('heb je toevallig je pc uitgezet tijdens een update? dat mag niet he'). Een meerderwaardigheidscomplex van hier tot ik weet niet waar, alsof ik niet weet hoe de basics van een windows pc in elkaar zitten, ik ben 25 geen 70 :sarcastic:.

En ja ik had vandaag een zware aanvaring met zo'n IT sujet dus dat verklaart mijn salty post :tongue:
 
Terug
Bovenaan