The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлена крупнейшая коллекция учётных записей с открытыми па..., opennews (??), 12-Дек-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


89. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +/
Сообщение от Аноним (-), 12-Дек-17, 20:48 
> Херня, работает до тех пор пока многие не начинают этим пользоваться.
> Дальше идёт перебор словарями.

Есть такая штука - комбинаторика. Позволяет подсчитать количество разных комбинаций.
Словарный запас дошкольника - минимум 3000 слов. С учетом склонения, времени, регистров, знаков препинания и прочего - вариантов написания минимум раз эдак в пять (тройка на падежи и двойка на временные варианты) больше. Таким образом, предложение в пяток слов по сложности будет не хуже:


x=15000^5;x
    759375000000000000000
log(x)/log(2)
    ~69.36337440135302786440
; log(x)/log(76)
    ~11.10182124426135623864

классического 11 значного пароля, используюещого оба регистра и цифры.
А уж пароль взрослого человека ...
Да и перебор словарями (т.е. постоянное копирование кусков памяти) далеко не то же самое, что и перебор буковок.
Так что, вперед и с песней.
Ответить | Правка | Наверх | Cообщить модератору

98. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +2 +/
Сообщение от пох (?), 12-Дек-17, 22:11 
> С учетом склонения, времени, регистров, знаков препинания и прочего - вариантов написания
> минимум раз эдак в пять

соответственно - каждый пароль, даже зная слова и помня их бессмысленный порядок ты сам пытаешься по пять раз ввести (пока твой акаунт не блокируют нахрен до выяснения).
Идея с лошадью, если что, была как раз не использовать ничего, кроме существительных нижнего регистра - чтобы не гадать потом, была тут запятая, или не было ее и в каком склонении был глагол.

другой вопрос в том, что и при этих ограничениях одну такую лошадь-то ты запомнишь, а три десятка - вряд ли. А если еще заставить тебя их менять хотя бы раз в пол-года, и смотри чтобы не было похоже на предыдущие 9999...

Ответить | Правка | Наверх | Cообщить модератору

112. "Выявлена крупнейшая коллекция учётных записей с открытыми па..."  +/
Сообщение от Аноним (-), 13-Дек-17, 02:06 

> Идея с лошадью, если что, была как раз не использовать ничего, кроме
> существительных нижнего регистра - чтобы не гадать потом, была тут запятая,
> или не было ее и в каком склонении был глагол.

Идея в том, что брутфорсер не умеет в русскую языка и вынужден или перебирать склонения или реализовать движок с куевой тучей правил.
"На опеннете нет пони, но есть айпони!"

> другой вопрос в том, что и при этих ограничениях одну такую лошадь-то
> ты запомнишь, а три десятка - вряд ли. А если еще
> заставить тебя их менять хотя бы раз в пол-года, и смотри
> чтобы не было похоже на предыдущие 9999...

То ли дело запомнить
1O70;N;>n%%;
или
omaz<ah3Aoph


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру