Wpis z mikrobloga

@modzelem: nie wiem kto wmówił ludziom, że dziwne znaki w hasłach są dobre. Lubują się w tym admini w korpo wciskający użytkownikom jakieś gunwo-nieergonomiczne zlepki. Wystarczy użyć kilku słów, zrobić z hasła mini-wierszyk, same litery i żaden komputer tego nie złamie. Przykład

pikaczu*&^%$#@! -- 140 lat łamania
pikaczugurom - mniej znaków, 2200 lat łamania

https://www.my1login.com/resources/password-strength-test/
hu-nows - @modzelem: nie wiem kto wmówił ludziom, że dziwne znaki w hasłach są dobre....

źródło: comment_1621438784aKUV7amAXkE0HgrO7kD6sj.jpg

Pobierz
  • Odpowiedz
zrobić z hasła mini-wierszyk,


@hu-nows: nom, najlepiej jeszcze tekst piosenki.

Hasła powinny mieć znaki z dupy bo użytkownicy to nieogary i by nawet w przypadku podpatrzenia hasła było one trudne do zapamiętania.
  • Odpowiedz
@hu-nows: One mają w teorii utrudniać ataki słownikowe, ale to i tak działa tylko pod warunkiem że użyjesz ich losowo w środku słowa jak np "pika!@czu", bo wariant w stylu "pik@czu" pewnie jest tylko nieco dalej na liście niż słowo zapisane normalnie.
  • Odpowiedz
@supra107: prymitywny ten KeePass skoro uważa dłuższe hasła za lepsze. Jest coś takiego jak entropia.. uwierz, że zlepek zwykłych słów to dla łamaczy znacznie większe wyzwanie niż znaki specjalne powciskane w słowa. Znaków specjalnych jest kilkanaście, słów np. 20 tysięcy..

alamakotanapunkciesera - 967 milionów lat
  • Odpowiedz
@hu-nows: Jeżeli mowa o logice, to nieważne czy hasło to długie zdanie czy losowe znaki, brute force jest ostatecznością, i w praktyce hasła zdobywa się np. poprzez phishing albo poprzez przecieki baz danych, i w tych przypadkach jakiekolwiek argumenty o entropii można sobie w dupę wsadzić, nie wspominając o tym że istnieje coś takiego jak ataki słownikowe i tęczowe tabelki. Także dopóki ktoś używa w miarę długiego unikalnego hasła dla
supra107 - @hu-nows: Jeżeli mowa o logice, to nieważne czy hasło to długie zdanie czy...

źródło: comment_1621440293sSZNjbwQ364eAKgp6mxe2J.jpg

Pobierz
  • Odpowiedz
@hu-nows: Nie wspominając o tym że jeżeli strona zezwala na 1000 zapytań na sekundę bez jakichkolwiek limitów, to siła hasła prawdopodobnie jest tam najmniejszym problemem bezpieczeństwa.
  • Odpowiedz
istnieje coś takiego jak ataki słownikowe


@supra107: zlepek słów jest wyjątkowo odporny na atak słownikowy właśnie ze względu na liczbę słów których kombinacje trzeba sprawdzić, policz sobie liczbę kombinacji dla 5 słów używając np. słowników z 3 języków, tj. 100 tysięcy słów do dyspozycji na każdej z 5 pozycji. Dajesz dodatkowo słowo typu "gurom" i algorytm leży na łopatkach. Hasła typu dupa123 albo !Dup@a123 to jest chwila do złamania. Jedyna
  • Odpowiedz
@hu-nows: Co i tak nie zmienia faktu że nie trzeba super długich haseł żeby złamanie ich przy obecnej technologii zajęło tyle czasu, że zanim zostałoby ono złamane to właściciel konta już dawno by nie żył. Także naprawdę nie wiem po co się spinać o to które hasła są lepsze, skoro to i tak nie ma większego znaczenia. Elityzm sysadminów. xD
supra107 - @hu-nows: Co i tak nie zmienia faktu że nie trzeba super długich haseł żeb...

źródło: comment_16214412460vlnB1Wl8p9fvZ8WispdDx.jpg

Pobierz
  • Odpowiedz
@supra107: tu się zgadzam, byle unikać popularnych ciągów typu qwerty123! albo innych lawinek klawiaturowych

w praktyce użytkownicy tylko symulują, że mają trudne hasło albo mają całkiem wyebane w temacie [miejsce na mem "śpię spokojnie bo wiem, że moje dane są nic nie warte"]. bo co mi ukradną, gónwokod naklepany w Arduino? heh
https://niebezpiecznik.pl/post/wyciek-hasel-144-000-uzytkownikow-autocentrum-pl/
476 123456
  • Odpowiedz
@hu-nows: Ja i tak generuję hasła w KeePassie i wbijam je stamtąd, i tak już od 9 lat. Zapamiętanie jednego, mocnego hasła głównego jest wygodniejsze, do tego mam sporą historię dawnych haseł jeszcze ze wczesnych lat na Internecie. A jak ktoś się dorwie do pliku bazy danych to życzę powodzenia, hasło ma 96 bitów entropii xD
  • Odpowiedz