Wpis z mikrobloga

@ewolucja_myszowatych nie, dla maszyny trudne słowo 10 literowe i łatwe 3 literowe to nie to samo xD

Starałem się brać ten wpis na poważnie ale już nie mogę. Co to za założenie, że można używać wyłącznie metody słownikowej, entropia się nie liczy a brute force nie istnieje xD

Nie mam pojęcia co próbujesz osiągnąć ale powodzenia mimo wszystko
W ciagu jakiego czasu współczesny haker może sprawdzić wszystkie kombinacje jeśli zna te 2000 słów?


@ewolucja_myszowatych: haslo zlozone z dwoch czy trzech hasel z 2000-slowowego slownika to zadanie zajmujace 2^22/2^33 operacji czyli dla dzisiejszego peceta zadne zadanie

Dla człowieka wydaje mi się prostsze jest dołożenie słów ze znanej puli niż rzadkich słów spoza puli ale to już wychodzimy poza temat i wchodzimy w psychologię


@ewolucja_myszowatych: jezeli przechodzisz slownik to tak,
@ewolucja_myszowatych: jezeli slowa nie beda mialy wspolych czlonow i PRAWDZIWIE niezaleznie od siebie je wybierzesz to teoretyczna entropia bedzie wynosila wiecej niz 128 bitow. ale w takiej sytuacji rownie dobrze mozesz wybrac 12 znakow ascii i bedziesz miec porownywalna entropie...
Pytanie ile słów gwarantuje bezpieczeństwo niezłamania przez np. miesiąc na farmie, wiadomo że dwa napewno nie


@ewolucja_myszowatych: ale wiesz, że tam nie jest to bezpośrednio szyfrowane hasłem?
AES128 -> klucz 128bitowy
AES192 -> klucz 192bitowy
AES256 -> klucz 256bitowy

Przykładowo dla AES256 działa to tak

twoje hasło -> funkcja skrótu -> klucz szyfrujący -> algorytm -> szyfrogram

w najprostszej postaci
twojehasło -> b0f1942a7f85399af3cc8f98f76724645d52536273fbdc696a1c11d22573540e
haslo -> 599459fdeddadcde274799c39b71cbd6caf83495b81ec36d3be9d0a187221e4d
TwOJewielceskoMplikowanehasło123@@! -> 6c0fcfdc2b6fad2d5f481422d374927a503f4232ce1017bd206fa783bb3154ca

Jak widzisz,
@Bad_Wolf: czyli hasłem do zipa może być np. "andżelika" ale zip przerobi to na b0f1942a7f85399af3cc8f98f76724645d52536273fbdc696a1c11d22573540e i to będzie próbował złamać haker? Ale najpierw sprawdzi czy hasło do zipa nie pasuje do popularnych słów słownikowych?

Czyli ma jakby dwie możliwości wejścia, zgadując hasło lub zgadując klucz?
@Bad_Wolf: teoretycznie tylko pytam, chodzi mi o typowe dane w zipach na dyskach lokalnych i w chmurze, jakie długości hasła ustalać dla różnych rodzajów poufności plików, gdzie jest granica min-max żeby mieć jakiś nieprzesadzony system haseł na własne potrzeby