Может просто кого то заебало уже возвращать аккаунты?
User experience будет куда лучше, если ты не заставляешь кого-то что-то делать, а периодически предупреждаешь о последствиях. Нельзя разрывать workflow - смена пароля не такая важная задача, чтобы решать ее ПРЯМО БЛЯТЬ СЕЙЧАС и ни минутой/днем позже. Это всех бесит, особенно тех, у кого аккаунты на выброс, но условно-постоянные.
У меня например на всех говносайтах пароль похож, и я могу его просто "пересоставить". Сломают-не сломают, да насрать мне. Тем не менее некоторые помойки считают себя чем-то неимоверно важным и заставляют меня создавать одноразовые акки каждый раз. Ну пусть хранят, мне-то хули. Если меня забанят, или пароль перестанет подходить, или я его не вспомню, я просто создам другой акк и продолжу, ваще похуй за что и почему.
При этом у пользователей с важным или личным контентом пароли обычно записаны в текстовом файлике или лежат на основной почте (ну, чтобы не проебать). Очень безопасно, цифры, пунктуация, все дела.
У меня например на всех говносайтах пароль похож, и я могу его просто "пересоставить". Сломают-не сломают, да насрать мне. Тем не менее некоторые помойки считают себя чем-то неимоверно важным и заставляют меня создавать одноразовые акки каждый раз. Ну пусть хранят, мне-то хули. Если меня забанят, или пароль перестанет подходить, или я его не вспомню, я просто создам другой акк и продолжу, ваще похуй за что и почему.
При этом у пользователей с важным или личным контентом пароли обычно записаны в текстовом файлике или лежат на основной почте (ну, чтобы не проебать). Очень безопасно, цифры, пунктуация, все дела.
Повезло, вот меня взломали как-то... ладно в разные группы по вступали, так ещё и друзей спамом бомбили пару часов.
Не приятно это.
Не приятно это.
У меня вообще в пароле 27 символов и ничего, никто не взламывал, ибо я никому не всрался
Правда никто не учитывает, что по большей части взлом происходит не по подбору или бруту пароля, а по самой обычной схеме, когда вирус сливает все твои пароли от всего и вся. Поэтому можно выдумать супер сложнейший пароль, но если ты роешься на всяких помойках без антивируса и прочего - добро пожаловать в руки взломщика.
Просто ты и твоя почта никому не нужны.
Это как сказать "9 лет, уходя на работу, оставлял двери открытыми и квартиру никто не сумел обнести".
9 лет))))
https://habrahabr.ru/post/204948/
Код для запуска атомных бомб США: 00000000
https://habrahabr.ru/post/204948/
Код для запуска атомных бомб США: 00000000
сейчас на 00000001 сменили наверное
как же это банально...
Сказал - делай.
Ваш пароль должен содержать цифры, буквы, знаки пунктуации, завязку, развитие, кульминацию и неожиданный финал и состоять не более чем из трех символов.
Йож.
***
Ещё шутку про хохлов.
заставить теток сочинять не цифровые пароли - уже успех.
я как правило ввел на сложность пароля - так неделю им пароли восстанавливал, пока все позапоминали чего они там сочинили...
я как правило ввел на сложность пароля - так неделю им пароли восстанавливал, пока все позапоминали чего они там сочинили...
Да проще простого, пароль должен быть не тарабарщиной а цепочкой логически не связанных слов, типа
InbigF@milyEbalomNEcLatzclatz4. Запоминается легко и хуй подберешь
InbigF@milyEbalomNEcLatzclatz4. Запоминается легко и хуй подберешь
а еще лучше заебенить в конце какие-нибудь альт-коды, это вообще пиздец, подбирайте до тепловой смерти вселенной ‰Љ‹Њ
Не все системы позволяют вставлять подобные нех.
Сорок тысяч обезьян в жопу сунули банан
Классика
Что-то вспомнилась история про админа ЮКОСа и пароли...
Терморектальный криптоанализ вообще штука эффективная.
Если вы, зная толк в теории информации и информационной безопасности, ввязались в яростный спор с тем, кто толку в них не знает (и, не исключаю, чередует прописные и строчные), я искренне извиняюсь перед вами.
херня это все, такой пароль из слов легко подберет брут хак
Разве? А если посчитать энтропию по словарям? 4 независимых слова в неизвестном порядке, в словаре дохренища слов, особенно если учитывать различные формы.
Словари можно сортирнуть по частоте известных слов в подобных паролях, а что осталось - просто по медиа и литературе, и тогда подбор можно будет выполнять на пятом айфоне без подзарядки.
Эти красивые схемы не учитывают того, что работают на все том же принципе неуловимого Джо. Как только все перейдут на эту, она окажется еще более лузерской, чем "не менее 8 разных кнопочек с шифтом и без".
Эти красивые схемы не учитывают того, что работают на все том же принципе неуловимого Джо. Как только все перейдут на эту, она окажется еще более лузерской, чем "не менее 8 разных кнопочек с шифтом и без".
Как знать. Возможно, что подбирать будут случайно, например, открыв книгу, либо просто построив ассоциативную связь.
Всмысле открыв книгу, блджад? Атака по словарю это вид автоматического буртфорса, никто не подбирает вручную по энциклопедии
XD
XD
Неправильно выразился)) Имел в виду, выбирать, при создании.
вот только брутфорс идет в первую очередь по базе популярных паролей
и "JL0LLIadkA" будет более надежным паролем, чем "лошадка"
и "JL0LLIadkA" будет более надежным паролем, чем "лошадка"
Ага, а "Лошадка Морковка Овес Чехов"? Причем строго в таком порядке и строго с таким регистром?
таким же, как и "JL0LLIadkA"
суть в том, что пароль должен быть уникальным, формально плохой "njgjkm" ("тополь" в англ раскладке, но только строчные буквы) будет лучше, чем формально хороший Qwe123 (заглавные и строчные буквы с цифрами)
суть в том, что пароль должен быть уникальным, формально плохой "njgjkm" ("тополь" в англ раскладке, но только строчные буквы) будет лучше, чем формально хороший Qwe123 (заглавные и строчные буквы с цифрами)
H=Log2(N^M), где N — количество возможных "букв", M — количество фактических букв.
Лошадка Морковка Овес Чехов
4 слова, 27 символов
Положим, словарь состоит из 100 тыс словоформ
Посимвольный брутфорс по словарю русских символов = 160 бит
Брутфорс по словарю = 83 бита
JL0LLIadkA
10 символов
брутфорс по полному ASCII = 66
Брутфорс по английскому = 47
И какой пароль проще запомнить?
Лошадка Морковка Овес Чехов
4 слова, 27 символов
Положим, словарь состоит из 100 тыс словоформ
Посимвольный брутфорс по словарю русских символов = 160 бит
Брутфорс по словарю = 83 бита
JL0LLIadkA
10 символов
брутфорс по полному ASCII = 66
Брутфорс по английскому = 47
И какой пароль проще запомнить?
ты забиваешь гвозди микроскопом, и, похоже, этого не понимаешь
тупым посимвольным/пословным перебором не взламывают
даже при брутфорсе используются слитые базы паролей, и вовсе не в алфавитном порядке
хотя бы простейшая защита от брута есть на большинстве уважающих себя ресурсов
ну а самыми эффективными способами подбора пароля остаются социальная инженерия и терморектальный криптоанализ
тупым посимвольным/пословным перебором не взламывают
даже при брутфорсе используются слитые базы паролей, и вовсе не в алфавитном порядке
хотя бы простейшая защита от брута есть на большинстве уважающих себя ресурсов
ну а самыми эффективными способами подбора пароля остаются социальная инженерия и терморектальный криптоанализ
Прочитай примечание во втором фрейме комикса))
Ты в этом конечно прав, но это не относится к правильности выбора пароля.
Ты в этом конечно прав, но это не относится к правильности выбора пароля.
Ни один пароль не устоит перед терморектальным криптоанализом.
Я следую классике - нераспространенное русское слово в английской раскладке и почтовый индекс.
T10SetNaFireMagaZaebisVoobshe123
Не, вот так yfghbvth.
Я хочу отправить тебе письмо, дай индекс!
Да бери, не жалко - 180000
О, Псков, район Советской 20
Пинкертоны на марше? :)
Пиздц проблема, а менеджер паролей для кого придумали?
Для ленивых. Ну или тупых)
Mенеджер паролей для ленивых и тупых, вы издеваетесь,прочитайте про кибербезопасность,шифрование паролей.
кстати то, что на картинке выше это, не менеджер, а генератор. и он действительно для ленивых и(или) тупых, кому своими мозгами сложно пароль придумать
на картинке выше, умник блять ебаный, как раз таки МЕНЕДЖЕР паролей, с функцией их генерации или автозамены с ништяками и блекджеком KeePass.
И да, запомнить один уберпароль от закриптованной охуенным алгоритмом БД легче, чем от всего парка машин и веб-сервисов.
И да, запомнить один уберпароль от закриптованной охуенным алгоритмом БД легче, чем от всего парка машин и веб-сервисов.
то-то я смотрю барышня на пикче уберадмин с парком машин
Верх упорства: набирать неправильный пароль до тех пор, пока компьютер не согласится.
Вместо тысячи слов. Реальный vpn клиент, для корп. сетей. Пароль сбрасывается системов в 1-2 месяца примерно
Чтобы написать коммент, необходимо залогиниться
При том, что ни разу не взламывали
Просто какому-то молодому и полному свежих идей менеджеру по безопасности взбрело в голову заставить пользователей поменять "слабые пароли"