Перейти к содержанию

Сложность пароля: длина против спец.символов


Рекомендуемые сообщения

Опубликовано

Приветствую. В интернете много пишут о сложности паролей. Сегодня наткнулся на интересную таблицу у мегафона: http://szkti.ru/polezno/psw

 

И если верить таблице, то пароль "вфыа фываыфв ваа", состоящий из 14 букв и 2х пробелов, является абсолютно не надёжным (сложность 0%). Пароль "*ой№15", состоящий из 6 символов, оценён как сильный на 62%, Добавляю к нему пару символов: "*ой№15ааааааа" и сложность вновь падает до нуля. 

 

Решил спросить где тут логика? 

И что лучше, длинный пароль "быть или не быть", либо короткая билеберда типа: "№1у*39." ? 

 

Длинный пароль со спецсимволами прошу не предлагать (хочется надёжности и возможности быстро набрать, а не только бешеной надёжности, которая обойдется в десятки человекочасов при наборе). 

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Компьютерная помощь"
  • Ответов 60
  • Создана
  • Последний ответ

Топ авторов темы

  • Mrak

    16

  • gecsagen

    9

  • Pomka.

    5

  • status12

    3

Опубликовано

Логика мутная.

РейганСобака - 100%(очень сильный) :)

Так это правда очень сильный пароль? Круче, чем пароль в 2 раза короче, но со спец.симвлоами типа @Рейган? 

Опубликовано

 

Так это правда очень сильный пароль? Круче, чем пароль в 2 раза короче, но со спец.симвлоами типа @Рейган? 

 

Так тест выдаёт...

МамаМылаРаму - 0%, из-за повторяющихся символов, хотя

Мама - 28%

Мутная логика...

  • Согласен 2
Опубликовано

Так тест выдаёт...

 

МамаМылаРаму - 0%, из-за повторяющихся символов, хотя

Мама - 28%

Мутная логика...

 

Тогда расскажи без теста. Я его как пример привёл, а не как истину в последней инстанции. Ведь там расписаны какие-то формулы расчёта сложности, вот и подумал - наверное он правильный. 

Опубликовано

 

 


Ведь там расписаны какие-то формулы расчёта сложности, вот и подумал - наверное он правильный.

Там бред.

Сложность прямого перебора это количество возможных символов в степени длины.


 

 


Решил спросить где тут логика? И что лучше, длинный пароль "быть или не быть", либо короткая билеберда типа: "№1у*39." ?

Если в "быть или не быть" допустить ошибку - то он, а так может найтись в словаре злоумышленника.

 

http://password.social-kaspersky.com/ru - имхо, более адекватен

  • Спасибо (+1) 1
  • Согласен 2
Опубликовано (изменено)

И что лучше, длинный пароль "быть или не быть", либо короткая билеберда типа: "№1у*39." ?

Мутная билибирада лучше в теории, нет ни какой возможности перебирать по шаблонам, так же в пароле заглавные буквы и простые - это разные буквы.

Изменено пользователем Cosmic radiation
  • Согласен 1
Опубликовано

Как вариант ещё использовать русское словосочентание введённое на англ языке при использовании десктопной клавиатуры, но тут правда сразу возникают сложности по поводу вводу пароля на смартфонах и планшетах. Хотя его можно сохранить там заранее

  • Согласен 1
Опубликовано

 

И что лучше, длинный пароль "быть или не быть", либо короткая билеберда типа: "№1у*39." ?

мутная билибирада лучше в теории, нет ни какой возможности перебирать по шаблонам, так же в пароле заглавные быквы и простые - это разные буквы.

 

И как она соотносится?

 

Например, одна звёздочка в пароле заменяет 2 больших буквы или 4 строчных, либо такая логика не пройдёт? 

Как вариант ещё использовать русское словосочентание введённое на англ языке при использовании десктопной клавиатуры, но тут правда сразу возникают сложности по поводу вводу пароля на смартфонах и планшетах. Хотя его можно сохранить там заранее

Ага) Задолбаешься выцеливать и сравнивать, что на месте русской "к" должна быть "r". 

  • Согласен 1
Опубликовано (изменено)

Учу юзеров пользоваться примерно такой схемой..

 

1 цифра  ; <свой статик пароль> ; 2 буквы, где 1 большая  ; 2 спец символа

 

1 qwerty Ab $&  (пробелы сделал для удобства понимания)

 

Типа того..

Изменено пользователем Cybertronix
Опубликовано (изменено)

Как вариант сложный пароль (сгенерированный) и база паролей. И пароль надёжный и в надёжном месте. ;)

Изменено пользователем Soft
Опубликовано

@Cybertronix, я спрашивал о другом. Не о том, как грамотно создать пароль, а о том, что надёжнее: спецсимволы, заглавные, строчные и цифры, но 8 штук (или, например, 6-9), либо строчная фраза, но 15 символов?

Опубликовано

На сегодняшний момент при переборе любой приличный сервис после 2-3 неправильных введений начнет выкидывать капчу, а то и вовсе заблокирует аккаунт до смены пароля по ссылке присланной на email, а лучше по коду из sms. Так что в основном пароли воруют физически (подсмотреть при вводе, переписать из блокнота и т.д.) либо разводят на то, чтобы пароль озвучили сами владельцы (при звонке или в письме якобы из службы поддержки и т.п.)

Я всё время придерживаюсь двух правил:

1.Пароль должен быть комбинированный (буквы+цифры) и мной не забыт, например имя тестя и номер его квартиры "СоболевМатвей84" или инициалы друга и номер его телефона "avn9653247"

2.Менять пароль вместе с зубной щеткой - раз в три месяца :).

 

Соблюдаю элементарные правила сетевой безопасности.

Пароли не записываю а храню в Sticky Password Pro,

В банковских сервисах к введенному паролю присылают дополнительно код по sms.

Пока Бог миловал :).

  • Спасибо (+1) 1
  • Согласен 3
Опубликовано

@Mrak, с точки зрения подбора словарями и т.д. я все-таки по прежнему придерживаюсь complexity over quantity.. может быть это конечно и устарело, но мне кажется что именно так верно.

Опубликовано (изменено)

что надёжнее: спецсимволы, заглавные, строчные и цифры, но 8 штук (или, например, 6-9), либо строчная фраза, но 15 символов?

Вообще то при регистрации на сайтах есть подсказка что лучше использовать пароль где будут использоваться буквы как нижнего, так и верхнего регистра, а также цифры и другие символы – например, знаки препинания, не менее 8 символов. Тогда это будет считаться сложным паролем!

Вот рекомендации по придумыванию паролей на:

Изменено пользователем neotrance
  • Спасибо (+1) 1
  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • adminuniscan
      Автор adminuniscan
      Не пускает в вебморду 
       
      Как сбросить пароль через консоль сервера?
    • Михаил Н
      Автор Михаил Н
      Добрый день! Нас атаковали злоумышленники. Заархивировали все наши рабочие папки с помощью WinRar. На диске С успели удалить неархивные папки. На диске E и съемном жестком диске G заархивировав и запаролив, всю информацию удалить не успели, т.к. мы заметили их присутствие и выключили компьютер. С помощью программы Recuva удалось вычислить, что они подключились под учеткой User-2 19.07.2024 г в 17:38, создали учетку Update, под которой зашли в 17:46. Мы их обнаружили в 20:55 19.07.2024 и выключили компьютер. Т.к. они не успели доделать свое гиблое дело, то никакого письма на компьютере у нас не оказалось. Но тем не менее, папки заархивированы и пароль неизвестен. С системой на диске С ничего не делали. Запустили программу PassFab for RAR, но этот процесс бесконечен. Также пытались восстановить файлы с помощью Recuva и ShadowExplorer. Файлы восстанавливают, однако они не открываются, т.к. оказываются поврежденными.
       
      Заранее благодарим за советы или возможную помощь.
       
      Addition.txt FRST.txt Recuva_deleted_files_от новых к старым_с19.07.2024_17.38.txt
    • YKR
      Автор YKR
      Всем привет.
       
      Вот такая интересная ситуация. Имеется ноут с Windows 10. Стоит там Агент 14.0.0.10902 и KES 12.2. Необходимо удалить агента, так как он не подчиняется политикам и сервер отображает неверную информацию о нем.
      При удалении агента стандартными методами Windows запрашивает пароль. При попытке с помощью утилиты cleaner удалить агента так же запрашивает пароль. 
      Пароль неизвестен. В политиках убрал защиту паролем при удалении. Но это не помогает.
      Вопрос в техподдержку отправил, однако может кто сталкивался с подобной ситуацией.
      Версия KSC 13я.
    • Энни
      Автор Энни
      Здравствуйте, сегодня оказалась закрыта функция защита паролем, и я не могу его поставить. Скажите пожалуйста, что можно сделать, чтобы мне открыть эту функцию и поставить пароль? 

    • mikbrazh
      Автор mikbrazh
      Здравствуйте! При подключении к серверу администрирования (KSC 13) через консоль сервера администрирования (mmc), подключение осуществляется автоматически под текущими пользователем без запроса логина и пароля. Скажите, есть ли возможность сделать так, чтобы в начале всегда появлялось окно с вводом логина и пароля? И при этом сервер не уходил в ошибку.
       
       

×
×
  • Создать...