Модераторы: LSD

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Надежный пароль, как узнать? 
:(
    Опции темы
Dima85
Дата 25.4.2012, 13:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 396
Регистрация: 19.7.2007




Столкнулся с интересной ситуацией. Меняя пароль на facebook, он мне пишет у "У вас хороший пароль". Но когда решил сделать такой же пароль и на gmail. Gmail пишет пароль слабый. 
Меняя пароль еще на 1 сайте, тот написал на взлом потребуется "1 year, 7 months". Кому верить?

1 пароль из 10, другой из 11 символов, имеет верхний и нижний регистр. (но без цифр).
Вопрос: Как долго в среднем нужно времени на взлом такого пароля?

Это сообщение отредактировал(а) Dima85 - 25.4.2012, 13:33
PM MAIL   Вверх
Данкинг
Дата 25.4.2012, 13:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Yersinia pestis
****


Профиль
Группа: Завсегдатай
Сообщений: 8302
Регистрация: 7.11.2006
Где: მოსკოვი




Цитата(Dima85 @  25.4.2012,  14:28 Найти цитируемый пост)
Как долго в среднем нужно времени на взлом такого пароля?

Из десяти символов в разных регистрах - пароль уже вполне криптостойкий. 


--------------------
There's nothing left but silent epitaphs.
PM MAIL WWW   Вверх
rsm
Дата 25.4.2012, 15:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник Клуба
Сообщений: 999
Регистрация: 16.3.2005




Цитата(Данкинг @  25.4.2012,  15:43 Найти цитируемый пост)
пароль уже вполне криптостойкий

Как бы ни так! smile Не забываем про атаку по словарю: чем длиннее пароль, тем больше вероятность, что в качестве него выбрано какое-то осмысленное слово или фраза, а значит и ломается это на несколько порядков быстрее smile
PM MAIL   Вверх
Dima85
Дата 25.4.2012, 15:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 396
Регистрация: 19.7.2007




Да, по сути пароль состоит из двух английских слов. Это очень облегчает подбор?

Насколько я понимаю его можно подобрать если злоумышленник как-то получил хеш(например MD5).
А если подбирать через сайт, пускай тот же facebook или gmail.  Подбор ведь практически невозможен, или я ошибаюсь?
PM MAIL   Вверх
Данкинг
Дата 25.4.2012, 15:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Yersinia pestis
****


Профиль
Группа: Завсегдатай
Сообщений: 8302
Регистрация: 7.11.2006
Где: მოსკოვი




Цитата(rsm @  25.4.2012,  16:33 Найти цитируемый пост)
чем длиннее пароль, тем больше вероятность, что в качестве него выбрано какое-то осмысленное слово или фраза

У меня пароль из девяти символов, и это никакая не осмысленная фраза. smile 
Цитата(Dima85 @  25.4.2012,  16:44 Найти цитируемый пост)
Подбор ведь практически невозможен, или я ошибаюсь?

Если твой пароль действительно кому-то понадобится, то никто не отменял ректально-термального способа его узнавания. smile

Добавлено через 38 секунд
Цитата(Dima85 @  25.4.2012,  16:44 Найти цитируемый пост)
Это очень облегчает подбор?

Да, ведь эти слова есть в словаре. И, значит, в словаре хакера тоже.


--------------------
There's nothing left but silent epitaphs.
PM MAIL WWW   Вверх
rsm
Дата 25.4.2012, 16:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник Клуба
Сообщений: 999
Регистрация: 16.3.2005




Цитата(Dima85 @  25.4.2012,  17:44 Найти цитируемый пост)
его можно подобрать если злоумышленник как-то получил хеш (например MD5)

По хэшу тоже можно, есть базы хэшей.

Цитата(Данкинг @  25.4.2012,  17:56 Найти цитируемый пост)
У меня пароль из девяти символов, и это никакая не осмысленная фраза

Я лично пароли вообще не заучиваю - генерирую по 32~48 символов полного хаоса и сохраняю в программе. Программу в свою очередь прикрывает мастер-пароль из более чем 200 разных символов. Которых я, к слову, тоже не знаю - чисто механическая память, какие клавиши в каком порядке нажимать. Отсюда мораль: хотите иметь годные пароли - учитесь в музыкальной школе! Прям стихи получились smile
PM MAIL   Вверх
Данкинг
Дата 25.4.2012, 16:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Yersinia pestis
****


Профиль
Группа: Завсегдатай
Сообщений: 8302
Регистрация: 7.11.2006
Где: მოსკოვი




Цитата(rsm @  25.4.2012,  17:25 Найти цитируемый пост)
Отсюда мораль: хотите иметь годные пароли - учитесь в музыкальной школе!

Что там: первые буквы названий нот в "Полёте валькирий", что ли? smile 


--------------------
There's nothing left but silent epitaphs.
PM MAIL WWW   Вверх
rsm
Дата 25.4.2012, 17:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник Клуба
Сообщений: 999
Регистрация: 16.3.2005




Игра на музыкальных инструментах прекрасно тренирует механическую память, т.к. на любом концерте играешь по памяти, без нот.
PM MAIL   Вверх
Akella
Дата 27.4.2012, 15:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант




Dima85, да кому нужен твой пароль?

Добавлено через 29 секунд
Цитата(rsm @ 25.4.2012,  17:25)
Игра на музыкальных инструментах прекрасно тренирует механическую память, т.к. на любом концерте играешь по памяти, без нот.

это твой пароль?  smile  smile  smile 
PM MAIL   Вверх
bilbobagginz
Дата 27.4.2012, 15:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel




криптостойкость пароля дело временное, поэтому лучше всего пароль регулярно менять.
 


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
rsm
Дата 27.4.2012, 19:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник Клуба
Сообщений: 999
Регистрация: 16.3.2005




Цитата(Akella @  27.4.2012,  17:01 Найти цитируемый пост)
это твой пароль?

Нет, мой пароль это что-то типа такого: P{rQM-u8!!toDZ:QjWF_k@G:hvFe9:`z~j{$*'kb("*+[>LK
Со стороны выглядит как будто я бешено колочу по клаве без какого-либо смысла user posted image.
PM MAIL   Вверх
LSD
Дата 27.4.2012, 19:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin




Цитата(rsm @  25.4.2012,  17:25 Найти цитируемый пост)
мастер-пароль из более чем 200 разных символов. Которых я, к слову, тоже не знаю - чисто механическая память, какие клавиши в каком порядке нажимать

Представляю какой у rsm будет облом когда он сломает палец или руку smile 


--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
rsm
Дата 28.4.2012, 15:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник Клуба
Сообщений: 999
Регистрация: 16.3.2005




Цитата(LSD @  27.4.2012,  21:15 Найти цитируемый пост)
Представляю какой у rsm будет облом когда он сломает палец или руку

Не будет - я ничего не храню в интернетах, а создать почту и аккаунты на форумах всегда можно повторно smile
PM MAIL   Вверх
LSD
Дата 28.4.2012, 17:00 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin




Цитата(rsm @  28.4.2012,  16:44 Найти цитируемый пост)
Не будет - я ничего не храню в интернетах, а создать почту и аккаунты на форумах всегда можно повторно

Если бы тебе нечего было бы терять, ты бы не создавал бы такой параноидальный пароль.


--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
rsm
Дата 29.4.2012, 06:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник Клуба
Сообщений: 999
Регистрация: 16.3.2005




Цитата(LSD @  28.4.2012,  19:00 Найти цитируемый пост)
Если бы тебе нечего было бы терять, ты бы не создавал бы такой параноидальный пароль

Уважаю годное, надёжное и долговечное - если уж ставить пароль, то хороший smile
PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила раздела «Флейм»
Sneg0k

Добро пожаловать в «Флейм».

В разделе не действуют многие правила:

  • Можно оффтопить(умеренно)
  • Можно общаться на темы, не только связанные с программированием.

Строго запрещено:

  • Размещать рекламу
  • Обсуждать политику
  • Оскорблять друг-друга и переходить на личности
  • Наезжать, провоцировать других участников форума
  • Материться
  • Троллить

Напоминаем о существовании волшебной кнопочки "Репорт". Если вы увидели сообщение, несовместимое с жизнью, просьба подвести на нее курсор и клацнуть левой клавишей мышки. Тем самым вы сможете призвать злого, но жутко справедливого джина-модератора, который нашлет порчу на злостного нарушителя. Кстати - счётчик сообщений здесь не растёт.


Глас Винграда:


Глас Философии:


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Sneg0k

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Флейм | Следующая тема »


 




[ Время генерации скрипта: 0.0599 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.