постоянно
блокнот в помощь
Ты наверно такая же симпатичная :)
глянул на толстого невзрачного мужика в зеркале, хмыкнул: "Н-дык!"
Спасибо за наводку.
Не за что.
лица прекрасны
Во многих местах требуется пароль, состоящий и из букв, и из цифр.
Одну цифру запомнить обычно не проблема. Но смысла в таком требовании ноль при реально длинном пароле.
Достаточно спорно, допустим задача подобрать пароль для архива, скорость перебора будет напрямую зависеть от производительности компьютера, и как думаешь, что быстрее подберется пароль yz или y8 ?
Никакой разницы, если не известно точно, что там только буквы.
Если известно точно - буквенный, конечно, так как меньше вариаций.
Но если пароль из 30 букв, то разница в пару сотен лет не будет для тебя играть роли при общем времени подбора в пару тысяч.
Если известно точно - буквенный, конечно, так как меньше вариаций.
Но если пароль из 30 букв, то разница в пару сотен лет не будет для тебя играть роли при общем времени подбора в пару тысяч.
https://howsecureismypassword.net/ на проверяй мой пасс займет 9 триллионов лет лол
Отличный сервис сбора паролей.
Пффф. Всего то 9 триллионов, ой как ненадёжно! Я не использую пароли слабее дециллиона лет подбора.
Ну, скажем, разница есть, если кто-то подсмотрит то как ты вводишь пароль. Если ты вводишь 6 раз "MAMA", то подсмотревшему не составит труда тебя взломать. Если ты вводишь наиполнейшую несвязанную ахинею, то ему подсмотревшему придётся запомнить каждый символ, более того если ещё и поигрывать шифтом, то подсмотревшему придётся запомнить не только последовательность символов но ещё и какие из них надо писать с шифтом, причём он ещё и не везде сможет уловить нажатие шифта. Вот это будет реально сложный пароль.
А чтобы упростить запоминание в последовательности должна быть известная только тебе логика.
А чтобы упростить запоминание в последовательности должна быть известная только тебе логика.
"Подсмотрит" - это компрометация пароля и к прямому взлому сервиса не относится.
Любой пароль можно "подсмотреть", к примеру, распознав из соседней квартиры звук нажатия клавиш. Но я эту ситуацию как-то не рассматриваю (смысла нет - если настолько заморочились, то сломают в любом слкучае).
Любой пароль можно "подсмотреть", к примеру, распознав из соседней квартиры звук нажатия клавиш. Но я эту ситуацию как-то не рассматриваю (смысла нет - если настолько заморочились, то сломают в любом слкучае).
Я вообще к тому подводил, что зачем писать 30 букв, если можно добавить "!" вместо 10 букв? И сократить пароль до 10 символов. Типично набирают пароли цифрами, потом могут буковки добавить, потом уже с Верхним регистром можно буковку впихнуть, а под конец еще "?" Или сразу всю таблицу символов и вдобавок китайскую раскладку добавить для перебора?
Я снова не понял, как добавление в произвольный неизвестный пароль спецсимвола позволит сократить пароль втрое при сохранении стойкости.
Имхо, чисто слова из словаря не очень гуд. Лучше комбинации типа 38попугаеВ6слоняТ4танкА
ну или 2girlS1Cup - кому что ближе и проще запомнить (конкретно этот слишком популярен так что не пойдет)
ну или 2girlS1Cup - кому что ближе и проще запомнить (конкретно этот слишком популярен так что не пойдет)
Если слов несколько - без разницы, так как нет смысла перебирать ещё и сочетания слов (на неизвестном языке, написанных с ошибками или в Йода-порядке).
Впрочем, если тебе это легко запомнить, используй. Главное - количество символов.
Тут нужно четко понять для себя: то, что у конкретного сервиса нет требований "большие буквы, цифры и спецсимволы", не означает, что в твоём пароле их нет. А раз взломщику это точно не известно, он будет вынужден использовать полный набор символов.
Поэтому делай пароль подлиннее и никому не намекай даже, что в нём и как используется.
Чертовы опечатки..
Впрочем, если тебе это легко запомнить, используй. Главное - количество символов.
Тут нужно четко понять для себя: то, что у конкретного сервиса нет требований "большие буквы, цифры и спецсимволы", не означает, что в твоём пароле их нет. А раз взломщику это точно не известно, он будет вынужден использовать полный набор символов.
Поэтому делай пароль подлиннее и никому не намекай даже, что в нём и как используется.
Проблема в том что почти все сервисы требуют иметь либо 1 букву либо одну цифру. Даже мой ущербный пароь из 8 цифр пришлось менять, на 8 цифр + буква хотя и до этого проблем со взломом не было ни разу. Так вот есть сервисы в которых требуется 1 заглавная и одна маленькая буква. Значит нам уже известно что таковые в пароле будут. Но в оправдание можно сказать что если ты вводишь пароль неправильно, тебе могут заблокировать доступ к аккаунту на какой-то период, что еще более усложняет подбор пароля.
Я не понял твоих рассуждений.
Суть в том что на сайтах есть блокировка в случае неправильно введенного пароля. Что сводит на нет подборку оного.
Ты действительно веришь в суперзащиту от подбора на стороннем сервисе?
Дело твоё.
В любом случае, это с моим комментарием никак не связано.
Дело твоё.
В любом случае, это с моим комментарием никак не связано.
хз, фрагмент любого любимого стихотворения в инверсной раскладке творит чудеса) особенно при наличии букв "Б,Ю,Ж.Э,Ё"
Еще один неплохой вариант для пароля там, где нет ограничений на длину и состав - цитаты из песен. Запоминается пара сточек из одного из любимых треков легко, обычно для пароля это довольно много (строка - 10-30 символов), да и никто не мешает взять хоть целый куплет. Так же куда проще набирать, ибо осмысленный текст, а не мешанина из символов. Против человека работает тоже хорошо благодаря просто огромному количеству вариантов, особенно если это не всемирно известная цитата очень популярной группы.
Например, IWannaBeTheRiches American (Powerman 5000 - A is for Apathy) - 27 символов, YouCantTrustAColdBloodedWoman (The Pretty Reckless - Cold-Blooded) - 30 символов, IWondefIfHeWillBeHappyWhenHesDead (Black Sabbath - Loner) - 34 символа.
Например, IWannaBeTheRiches American (Powerman 5000 - A is for Apathy) - 27 символов, YouCantTrustAColdBloodedWoman (The Pretty Reckless - Cold-Blooded) - 30 символов, IWondefIfHeWillBeHappyWhenHesDead (Black Sabbath - Loner) - 34 символа.
Да тот же гугл скушает и с пробелами, и с запятыми..
Но вообще "любимые что-то" - это уже угроза компрометации пароля, не лучший вариант.
Но вообще "любимые что-то" - это уже угроза компрометации пароля, не лучший вариант.
Гугл - да, что-то другое - нет. Обработка индивидуальна для ресурса и человека.
"Любимые что-то" - угроза компетенции пароля в случае, если попытку взлома осуществляет человек, достаточно хорошо знающий жертву, что маловероятно - и все равно остаются тонны вариантов. Я считаю, что как пароль к почте/аккаунту/соцсети мой вариант достаточно надежен, чтобы возможность взлома в отсутствие экстремальных обстоятельств можно считать пренебрежимо низкой.
"Любимые что-то" - угроза компетенции пароля в случае, если попытку взлома осуществляет человек, достаточно хорошо знающий жертву, что маловероятно - и все равно остаются тонны вариантов. Я считаю, что как пароль к почте/аккаунту/соцсети мой вариант достаточно надежен, чтобы возможность взлома в отсутствие экстремальных обстоятельств можно считать пренебрежимо низкой.
У тебя случаем нет профиля на ластфм? ) Или трансляции музыки в соц.сети / статус в Qip?
Это на тему "хорошо знающий". Взлом начинается со сбора информации о цели, и этой информации обычно можно накопать достаточно.
Это на тему "хорошо знающий". Взлом начинается со сбора информации о цели, и этой информации обычно можно накопать достаточно.
Профиля нет. Часто слушаю музыку из ВК без трансляции куда-либо - около трех сотен записей, медленно добавляю новые, список виден только друзьям (в списке друзей - не over 9000 малознакомых, а полтора десятка человек, которых я знаю лично).
Окей, 3 сотни записей, в каждой по 12-24 строк, варианты с пробелами-без плюс регистры букв.
Уже гораздо меньше тех триллионов лет полного перебора.
На тему "видно только друзьям" я бы не обольщался. Во-первых, сломать друга с паролем qwerty может быть вполне рабочим вариантом, во-вторых, вытащить из вхтагнтакта список песен-друзей и прочего могут многие сторонние сервисы-приложения.
В общем, параноик моде он, совершенно случайная (но запоминающаяся) фраза предпочтительнее.
Уже гораздо меньше тех триллионов лет полного перебора.
На тему "видно только друзьям" я бы не обольщался. Во-первых, сломать друга с паролем qwerty может быть вполне рабочим вариантом, во-вторых, вытащить из вхтагнтакта список песен-друзей и прочего могут многие сторонние сервисы-приложения.
В общем, параноик моде он, совершенно случайная (но запоминающаяся) фраза предпочтительнее.
ты ему росскажы что нибудь,насчёт паролей )
> росскажы
Если у тебя в пароле такие слова, то даже Митник не осилит, не то что этот программер..
Если у тебя в пароле такие слова, то даже Митник не осилит, не то что этот программер..
а ничо что атака по словарю сократит энтропию настолько что это вообще меньше чем за день взломается и ничо что видеокарты способны подбирать пароль к известному хешу со скоростью порядка несколько сотен лямов в секунду?
Обычно делаю около 35-ти символов в пароле. Выглядит примерно так
№m3rfi$VgR8Mdh$gl5O^67ymyJebW*coE98cd:)
+ меняю раз в месяц.
№m3rfi$VgR8Mdh$gl5O^67ymyJebW*coE98cd:)
+ меняю раз в месяц.
Раз в месяц слишком редко, рискуешь.
Это от почты. Просто туда чаще 1-2 раз в месяц не захожу. На реактор проще поставил. Всего 21 знак.
"Сука блять опять забыл!"
Ctrl+C
Ctrl+V
Ctrl+V
Норм, чё.
123456789qwerty длинный и сложный
Keepass и 1Password в помощь.
Кошелёк - это устройство, которое позволяет потерять все деньги разом.
© древний анекдот
© древний анекдот
Слабые пароли позволят потерять кошелек еще раньше. Без двухфакторной авторизации сейчас - никуда.
не далее как час назад мы виделись с другом и его знакомой, которая мне рассказала об "услугах" их компании: при желании взлом любого почтового ящика, профиля любой соцсети, вся смс-переписка и т.д.
что наводит меня на неприятные и грустные мысли: какой же смысл так заморачиваться над паролями, если любая лалка может придти в подобную конторку и узнать обо мне все?
что наводит меня на неприятные и грустные мысли: какой же смысл так заморачиваться над паролями, если любая лалка может придти в подобную конторку и узнать обо мне все?
обычно сначала пишу пароль в текстовом редакторе, а потом копирую его в нужные поля
мой папа как-то от нефиг делать придумал бессмысленное, но очень созвучное слово, теперь вдвоем используем его в качестве паролей
Самый надежный способ узнать пароль
Херня. Никто уже не подбирает пароли брутфорсом, нынче в моде "подбор по словарю", так что пароль, состоящий из осмысленных слов вскроется как нефиг
мой пароль состоит из 6ти символов, но меня никто не взломает 100%.
потому что я никому на хрен не нужен.
потому что я никому на хрен не нужен.
Постоянные муки выбора пароля заставляют вспоминать несколько абзацев из трилогии "Дайвера-в-глубине":
"- Готов набирать ключ?
- Ага...
- Диктую... Вначале цифры. Семь. Четыре. Шесть. Ноль. Шесть. Два. Четыре. Семь. Теперь буквы. W. H. O. Все прописные. d. s. Все строчные. Снова цифры. Один. Три. Шесть. Восемь. Один. Строчная y. Прописная Z. Символ доллара. Собака.
-- Которая в адресах? Или слово собака? -- деловито спрашивает Пат.
- Значимые слова в шифрах используют только ламеры, - говорю я. - Знак, конечно. Теперь три открытые скобки, цифра восемь. И восклицательный знак.
- Набрал, - сообщает Пат. - Сейчас, ключ генерится...
- Ну, возвращаю Чингизу...
Темный Дайвер, оставив трубку в сторону, шепчет:
- Хороший ключ! Одобряю!
Я молчу. Это мой общий ключ. Теперь придется переупаковывать все базы данных. Темный Дайвер подносит трубку к Чингизу. Тот почему-то смотрит на меня почти с таким же негодованием, как и на Темного Дайвера. Но голос сохраняет спокойным:
- Открыл первый шифр? Хорошо. Теперь набирай ключ... он простой... ламерский...
Вот оно в чем дело!
- Это фраза, первая буква строчная, все остальные прописные. Пробелы значимы. В конце должна стоять точка. Набирай... и повторяй по буквам.
Чего он тянет...
Чингиз выдыхает и ледяным голосом произносит:
- Сорок тысяч обезьян в жопу сунули банан.
Темный Дайвер сгибается от беззвучного хохота. Трубка в его руке пляшет у лица Чингиза. Падла издает хрюкающий звук, пытается скосить глаза на Чингиза, потом смотрит на меня.
Я держусь. С трудом, но держусь.
- Что? - Чингиза вдруг покидает самообладание. - Какой еще "абезьян"? Ты в зоопарк ходишь на "абезьян" посмотреть?
Я не выдерживаю. Мы проиграли. Мы капитулировали перед Темным Дайвером. И неясно еще, оставит ли он нас в живых, получив файл. Но сейчас я валяюсь, парализованный, одновременно и в глубине, и в своей квартире. И веселюсь даже не столько от выбранного Чингизом пароля, сколько от нагоняя, который он сейчас устраивает.
- Да! Банан!
- Один на всех? -- спрашивает Падла и заходится мелким, хихикающим смехом.
- Все... теперь Тоха свой ключ скажет. Двоечник...
Темный Дайвер подходит к Падле. Оглядывается на меня, улыбается. Я не могу улыбнуться в ответ... но чувствую, что мог бы это сделать. Надо же. В чем-то мы с ним сошлись. Я все понимаю. И что ключ, состоящий из значимых слов, удобнее. И что используя такой ключ, надо составлять фразу смешную, нелепую и запоминающуюся. И что она настолько не подходит к образу Чингиза, что является вполне надежной.
И все-таки... все-таки смешно...
- Здоров, старик... - басит в трубку Падла. - А хорош ключик у Чина, да? Мы тут чуть не померли от смеха...
- Не тяни, - тихо говорит Темный Дайвер.
- Значит, вот что... У меня тоже ключ несложный. Но вот какие-то слова тебе могут показаться незнакомыми... если что, так по буквам уточни. И вообще... ты на смысле не фиксируйся.
Чингиз явно настораживается.
- Ну... шутки у меня такие, дурацкие. Сленг, ненормативная лексика... ты парень-то большой...
- Быстрее! -- В голосе Темного Дайвера появляется легкая угроза.
- Если что, так потом я тебя к психологу на прием свожу...
- Ты из каких слов ключ составил? - шипит Чингиз.
Падла вздыхает и почему-то понижает голос:
- Короче, слушай... буквы чередуются, первая строчная, вторая прописная, третья строчная и так далее... пробелов нет вообще. Набирай отстраненно...
И он произносит свой ключ.
Секунд десять в библиотеке висит гробовая тишина. Темный Дайвер стоит, застыв как изваяние, и краска заливает его лицо. Мне тоже хочется покраснеть. Но я не могу.
Потом раздается ледяной голос Чингиза:
- Ты что говоришь ребенку?
Падла сопит, не отвечая.
- Я же тебя убью, панк ненормальный...
Падла хмурится и очень сухим, академическим тоном говорит в трубку:
- Да, малыш, я понимаю, что данное слово редко используется во множественном числе и поэтому звучит как-то непривычно. Нет, в словаре ты его не найдешь... ни в одном. Но согласно общепризнанным грамматическим правилам, множественная форма должна строиться именно так.
Чингиз шумно выдыхает воздух.
- Что? - Падла на миг задумывается. - Нет, нет, конечно! Это невозможно на самом деле. Противоречит анатомии, физиологии и психологии человека. А если ты покажешь специалисту по сопромату, то поймешь, что и законы физики против. Это просто некая ироническая фантазия, выраженная ненормативной лексикой. Хорошо, потом обсудим. Все, все. Не зацикливайся, ладно?"
©
"- Готов набирать ключ?
- Ага...
- Диктую... Вначале цифры. Семь. Четыре. Шесть. Ноль. Шесть. Два. Четыре. Семь. Теперь буквы. W. H. O. Все прописные. d. s. Все строчные. Снова цифры. Один. Три. Шесть. Восемь. Один. Строчная y. Прописная Z. Символ доллара. Собака.
-- Которая в адресах? Или слово собака? -- деловито спрашивает Пат.
- Значимые слова в шифрах используют только ламеры, - говорю я. - Знак, конечно. Теперь три открытые скобки, цифра восемь. И восклицательный знак.
- Набрал, - сообщает Пат. - Сейчас, ключ генерится...
- Ну, возвращаю Чингизу...
Темный Дайвер, оставив трубку в сторону, шепчет:
- Хороший ключ! Одобряю!
Я молчу. Это мой общий ключ. Теперь придется переупаковывать все базы данных. Темный Дайвер подносит трубку к Чингизу. Тот почему-то смотрит на меня почти с таким же негодованием, как и на Темного Дайвера. Но голос сохраняет спокойным:
- Открыл первый шифр? Хорошо. Теперь набирай ключ... он простой... ламерский...
Вот оно в чем дело!
- Это фраза, первая буква строчная, все остальные прописные. Пробелы значимы. В конце должна стоять точка. Набирай... и повторяй по буквам.
Чего он тянет...
Чингиз выдыхает и ледяным голосом произносит:
- Сорок тысяч обезьян в жопу сунули банан.
Темный Дайвер сгибается от беззвучного хохота. Трубка в его руке пляшет у лица Чингиза. Падла издает хрюкающий звук, пытается скосить глаза на Чингиза, потом смотрит на меня.
Я держусь. С трудом, но держусь.
- Что? - Чингиза вдруг покидает самообладание. - Какой еще "абезьян"? Ты в зоопарк ходишь на "абезьян" посмотреть?
Я не выдерживаю. Мы проиграли. Мы капитулировали перед Темным Дайвером. И неясно еще, оставит ли он нас в живых, получив файл. Но сейчас я валяюсь, парализованный, одновременно и в глубине, и в своей квартире. И веселюсь даже не столько от выбранного Чингизом пароля, сколько от нагоняя, который он сейчас устраивает.
- Да! Банан!
- Один на всех? -- спрашивает Падла и заходится мелким, хихикающим смехом.
- Все... теперь Тоха свой ключ скажет. Двоечник...
Темный Дайвер подходит к Падле. Оглядывается на меня, улыбается. Я не могу улыбнуться в ответ... но чувствую, что мог бы это сделать. Надо же. В чем-то мы с ним сошлись. Я все понимаю. И что ключ, состоящий из значимых слов, удобнее. И что используя такой ключ, надо составлять фразу смешную, нелепую и запоминающуюся. И что она настолько не подходит к образу Чингиза, что является вполне надежной.
И все-таки... все-таки смешно...
- Здоров, старик... - басит в трубку Падла. - А хорош ключик у Чина, да? Мы тут чуть не померли от смеха...
- Не тяни, - тихо говорит Темный Дайвер.
- Значит, вот что... У меня тоже ключ несложный. Но вот какие-то слова тебе могут показаться незнакомыми... если что, так по буквам уточни. И вообще... ты на смысле не фиксируйся.
Чингиз явно настораживается.
- Ну... шутки у меня такие, дурацкие. Сленг, ненормативная лексика... ты парень-то большой...
- Быстрее! -- В голосе Темного Дайвера появляется легкая угроза.
- Если что, так потом я тебя к психологу на прием свожу...
- Ты из каких слов ключ составил? - шипит Чингиз.
Падла вздыхает и почему-то понижает голос:
- Короче, слушай... буквы чередуются, первая строчная, вторая прописная, третья строчная и так далее... пробелов нет вообще. Набирай отстраненно...
И он произносит свой ключ.
Секунд десять в библиотеке висит гробовая тишина. Темный Дайвер стоит, застыв как изваяние, и краска заливает его лицо. Мне тоже хочется покраснеть. Но я не могу.
Потом раздается ледяной голос Чингиза:
- Ты что говоришь ребенку?
Падла сопит, не отвечая.
- Я же тебя убью, панк ненормальный...
Падла хмурится и очень сухим, академическим тоном говорит в трубку:
- Да, малыш, я понимаю, что данное слово редко используется во множественном числе и поэтому звучит как-то непривычно. Нет, в словаре ты его не найдешь... ни в одном. Но согласно общепризнанным грамматическим правилам, множественная форма должна строиться именно так.
Чингиз шумно выдыхает воздух.
- Что? - Падла на миг задумывается. - Нет, нет, конечно! Это невозможно на самом деле. Противоречит анатомии, физиологии и психологии человека. А если ты покажешь специалисту по сопромату, то поймешь, что и законы физики против. Это просто некая ироническая фантазия, выраженная ненормативной лексикой. Хорошо, потом обсудим. Все, все. Не зацикливайся, ладно?"
©
Чтобы написать коммент, необходимо залогиниться