The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлена крупнейшая коллекция учётных записей с открытыми па..., opennews (??), 12-Дек-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


70. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +2 +/
Сообщение от Аноним (-), 12-Дек-17, 18:05 
https://xkcd.ru/936/
Ответить | Правка | Наверх | Cообщить модератору

82. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +2 +/
Сообщение от пох (?), 12-Дек-17, 19:11 
> https://xkcd.ru/936/

вы действительно можете запомнить эту херню про лошадь?
Разную, надеюсь, для разных сервисов? (впрочем, они сами о себе позаботятся - "у нас тут секьюрити, а не хрен лошачий, ваш пароль слишком долго (больше недели) не менялся, введите его дважды без ошибок, так, теперь найдите наше письмо (мы на всякий случай послали его не со своего сервера, а с хорошо известной системы автоматизированных спам-рассылок, так что в лучшем случае оно будет в разделе "спам", а в худшем среджектится, даже если адрес, который вы оставили нам пятнадцать лет назад, вообще еще работает), перейдите по линку, и введите новый - не совпадающий с 999ю предыдущими. Смотрите не ошибитесь, наш дизайнер в этом месте забыл сделать ревалидацию, но не забыл защитить ваш браузер от запоминания вашего пароля.)


Ответить | Правка | Наверх | Cообщить модератору

121. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +/
Сообщение от Аноним (-), 13-Дек-17, 06:46 
> вы действительно можете запомнить эту херню про лошадь?

correct horse battery staple? а будут настаивать - будет очень задолбаная лошадь. Или очень-очень задолбаная. Или вообще совсем задолбаная. Впрочем, если заставлять юзерей менять пароль раз в 2 недели - система вскоре лишится юзерей. Кроме всякой корпоративной фигни, конечно.

Ответить | Правка | Наверх | Cообщить модератору

85. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +1 +/
Сообщение от Лис (?), 12-Дек-17, 19:25 
Херня, работает до тех пор пока многие не начинают этим пользоваться.
Дальше идёт перебор словарями. Лучше комбинировать оба способа.
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

89. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +/
Сообщение от Аноним (-), 12-Дек-17, 20:48 
> Херня, работает до тех пор пока многие не начинают этим пользоваться.
> Дальше идёт перебор словарями.

Есть такая штука - комбинаторика. Позволяет подсчитать количество разных комбинаций.
Словарный запас дошкольника - минимум 3000 слов. С учетом склонения, времени, регистров, знаков препинания и прочего - вариантов написания минимум раз эдак в пять (тройка на падежи и двойка на временные варианты) больше. Таким образом, предложение в пяток слов по сложности будет не хуже:


x=15000^5;x
    759375000000000000000
log(x)/log(2)
    ~69.36337440135302786440
; log(x)/log(76)
    ~11.10182124426135623864

классического 11 значного пароля, используюещого оба регистра и цифры.
А уж пароль взрослого человека ...
Да и перебор словарями (т.е. постоянное копирование кусков памяти) далеко не то же самое, что и перебор буковок.
Так что, вперед и с песней.
Ответить | Правка | Наверх | Cообщить модератору

98. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +2 +/
Сообщение от пох (?), 12-Дек-17, 22:11 
> С учетом склонения, времени, регистров, знаков препинания и прочего - вариантов написания
> минимум раз эдак в пять

соответственно - каждый пароль, даже зная слова и помня их бессмысленный порядок ты сам пытаешься по пять раз ввести (пока твой акаунт не блокируют нахрен до выяснения).
Идея с лошадью, если что, была как раз не использовать ничего, кроме существительных нижнего регистра - чтобы не гадать потом, была тут запятая, или не было ее и в каком склонении был глагол.

другой вопрос в том, что и при этих ограничениях одну такую лошадь-то ты запомнишь, а три десятка - вряд ли. А если еще заставить тебя их менять хотя бы раз в пол-года, и смотри чтобы не было похоже на предыдущие 9999...

Ответить | Правка | Наверх | Cообщить модератору

112. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +/
Сообщение от Аноним (-), 13-Дек-17, 02:06 

> Идея с лошадью, если что, была как раз не использовать ничего, кроме
> существительных нижнего регистра - чтобы не гадать потом, была тут запятая,
> или не было ее и в каком склонении был глагол.

Идея в том, что брутфорсер не умеет в русскую языка и вынужден или перебирать склонения или реализовать движок с куевой тучей правил.
"На опеннете нет пони, но есть айпони!"

> другой вопрос в том, что и при этих ограничениях одну такую лошадь-то
> ты запомнишь, а три десятка - вряд ли. А если еще
> заставить тебя их менять хотя бы раз в пол-года, и смотри
> чтобы не было похоже на предыдущие 9999...

То ли дело запомнить
1O70;N;>n%%;
или
omaz<ah3Aoph


Ответить | Правка | Наверх | Cообщить модератору

87. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +1 +/
Сообщение от Аноним (-), 12-Дек-17, 19:58 
Keepassx лучше пароли делает. Сложность подбора для человека и для компьютера высокая.
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

113. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +/
Сообщение от Аноним (-), 13-Дек-17, 06:16 
> Keepassx лучше пароли делает. Сложность подбора для человека и для компьютера высокая.

я по старинке еще с эпохи динозавров:

> $ head -c4096 /dev/urandom | base64 -w0

длина выбирается как рука с мышью дрогнет, примерно такой длины:

> tKDkQO23tkUThP9fo7ko939a

Ответить | Правка | Наверх | Cообщить модератору

88. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +/
Сообщение от Pinkie (?), 12-Дек-17, 20:08 
Это не работает. Практически везде принудительно требуют эти сраные цифры, разный регистр, спецсимволы и прочую чушь.

А так я когда то придумал свой метод. Берется какая-нибудь фраза которую ты не забудешь, и из ее первых букв составляется пароль, можно придумать на русском а вводить в английской раскладке. Например "этот парень был из тех кто просто любит жизнь" легко и непринужденно превращается в "'g,bnrgk;"

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

91. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  –1 +/
Сообщение от жабабыдлокодер (ok), 12-Дек-17, 21:16 
Вот и будете теперь знать, что все гениальные умы думают одинаково, потому что этому способу меня учили на курсах по информационной безопасности в 1999 году. Курсы, кстати, для того времени были весьма качественными.
Ответить | Правка | Наверх | Cообщить модератору

106. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  –1 +/
Сообщение от Crazy Alex (ok), 12-Дек-17, 23:40 
Если уж хочется что-то такое - запоминается одно слово, дальше делается что-то вида base64_encode(md5sum(host#keyword)) - это и скриптлетом можно, и на худой конец в онлайновом сервисе посчитать.

Но проще - таки keepassx. Если б там ещё была толковая работа в клиент-серверном варианте или muslimaster sync...

Ответить | Правка | Наверх | Cообщить модератору

96. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +/
Сообщение от Anonymoustus (ok), 12-Дек-17, 21:41 
Менять раскладку для пароля — одна из самых первых вещей, до которых додумывается домашний любитель безопасного CP.
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

122. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +/
Сообщение от Аноним (-), 13-Дек-17, 06:48 
> Менять раскладку для пароля — одна из самых первых вещей, до которых додумывается
> домашний любитель безопасного CP.

Джон-потрошитель и прочие до этого тоже додумываются, так что само по себе это не сильно помогает. Это 1 бит энтропии на букву - нажал ты шифт или нет.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру