Перейти к содержанию

Сложность пароля: длина против спец.символов


Mrak

Рекомендуемые сообщения

Достаточно будет применить один паяльник, ректально, и всё сам расскажешь

Твой тоже )))) не устойчив к этому методу

 

Такая неустройчивость не страшна, т.к. вряд ли кто-то будет вас пытать (совершать тяжкое преступление) в целях получения ваших файлов, фоток в голом виде или установления нелицензионности винды (обнаружения доказательств совершения преступления небольшой или средней тяжести). 

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 60
  • Создана
  • Последний ответ

Топ авторов темы

  • Mrak

    16

  • gecsagen

    9

  • Pomka.

    5

  • status12

    3

 

 


мне Kaspersky Password Manager в КРИСТАЛЕ сказал что мой пароль 99%
Вот печалька. таки 1% остается :)

 

 

 


что не страдаю параноей к паролям
Вот это верно! 
Ссылка на комментарий
Поделиться на другие сайты

Чем больший алфавит используется в пароле тем лучше,например чаще всего этот алфавит это:a-z,A-Z,0-9,а-я,А-Я,и спец символы.

Допустим используя такой алфавит и пароль из двух символов получим внушительное число всевозможных паролей.а если бы этот алфавит был из чисел 0 и 1?

Длинна пароля:чем больше длинна пароля тем больше всевозможных вариаций пароля.Допустим есть пароль rt6 и есть пароль aaaaayyyyyyyyy какой из них подберется быстрее? Если бы у нас была хэш-сумма то первый пароль крякнули бы быстрее.Но здесь вот еще в чем дело,пусть есть пароль и достаточно длинный например:1111111111111111111111111111111111111111111,но не факт,что пароль будет подбираться прямым перебором,вдруг будет у злоумышленника хороший словарь,а там этот пароль наверняка есть.Делаем вывод,что энтропия у пароля должна быть как можно выше т.е как можно более случайным должен быть пароль.

Вот так мне видится все это,если где-то ошибся жду коментариев :)

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


какие ты ждешь комментарии? ты сам то понял что написал?

Нет не понял так как еще не отошел от поражения сборной России по хоккею :lol:

В состоянии аффекта писал :)

А все же что не так я сказал?

Ссылка на комментарий
Поделиться на другие сайты

 

 


А все же что не так я сказал?

Ты сказал, что пароль должен быть длинным, сложным, со спецсимволами. Я поставил тебе плюс в репу, ведь хоть и банально в целом (ну что удивительного в длинных сложных паролях), но ты старался. И логика понравилась.

 

Мне же просто хотелось узнать о том, сколько строчных букв в пароле заменяет 1 спец.символ. К примеру чтобы использовать 9тисимвольный пароль вместо 18ти строчных букв при равной защите ко взлому. 

Но видимо подобного никто разъяснить не может доступно. 

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • 11 месяцев спустя...

У меня знакомый делает примерно такие пароли: 1ая буква имени-первые 2 цифры из паспорта-1 буква фамилии-3 и 4 цифры из паспорта-1буква отчества-5 и 6 цифры из паспорта  не так конечно :) но в таком духе :) 

Ссылка на комментарий
Поделиться на другие сайты

а я вот так, правда если потребуется вспомнить (например чтоб ввести вручную, где нет Менеджера паролей) - то ничего не получится, даже под пытками и угрозой смерти

post-27870-0-87304900-1422865033_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Интересно, повторяющиеся символы по идее должны ослабить стойкость пароля. Но ведь при подборе заранее не известно, какие символы повторятся и всё равно приходится тратить время на подбор?

Ссылка на комментарий
Поделиться на другие сайты

 

 


даже под пытками и угрозой смерти

Может быть под угрозой смерти лучше помнить и сдать пароль?) Правда сомневаюсь, что там настолько ценные данные и кто-то посмеет грозить смертью ради их получения. 

  • Улыбнуло 3
Ссылка на комментарий
Поделиться на другие сайты

 

 


Мне же просто хотелось узнать о том, сколько строчных букв в пароле заменяет 1 спец.символ
ИМХО - нисколько, так как спец. символ не только усложняет пароль, но и значительно увеличивает его взломостойкость 
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пароль вида:legko?dalegko!123

Запомнить легко?Да!

Пароль легко подобрать.Нет!В словарях его нет и поэтому можно считать,что степень энтропии достаточно высока.Количество всевозможных паролей очень велико,поэтому прямой перебор бесполезен.

 

Спец.символы против букв??

Спец.символы не чуть не сильнее,пароль из 1 символа из 1/буквы= 26 возможным паролям,пароль из 1 символа состоящий из 1 спец.символа= количеству спец.символов в алфавите.

@Power5d,

Злоумышленник не знает использовали ли мы спец.символы единственное используют такой порядок подбора:

1пробуем цифры

2)Пробуем цифра и буквы нижнего регистра

3)пробуем цифры и буквы нижнего и высокого регистра

4)Затем все это и спец.символы

Поняли логику?

  • Спасибо (+1) 1
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

 


Запомнить легко?Да! Пароль легко подобрать.Нет!

Разве не существует программ, подбирающих пароль целыми словами и стандартными цепочками символов? Тогда пароль legko?dalegko!123 состоит из "легко" (1), два спец.символа ?! (2, 3), "да"(4) "легко"(5) и 123 (6) - то есть нужно шесть подбираемых по словарю частей, а не перебор всех теоретически возможных вариантов.

 

Или программ, использующих слова в подборе, не существует? Выходит, пароль "необыкновенная ватрушка" будет подбираться долго, вместо необыкновенно быстрого подбора двух слов по словарю, что наверняка можно сделать в пределах часа. 


В идеале хотелось бы пароль типа "Й^3u" - чтобы ввёл 4 символа, сделал это быстро, с низкой вероятностью ошибки при вводе, но никто не взломал и не мог это сделать. Но при нынешней технике получается схема бесполезной - требуется длинная простыня для обеспечения надёжности.


А чем длиннее простыня (т.е. пароль), тем больше вероятность, что при его наборе будут выскакивать ошибки. Ведь набирая 2 символа при всём желании не сделаешь 4 ошибки, а набирая 40 символов допустить 4 ошибки уже реально, особенно если это шифты, решетки, слэши и т.п. наряду с буквами. 

Ссылка на комментарий
Поделиться на другие сайты

@Mrak, есть специальные словари, но в них каждое слово отдельно и не возможно осуществить перебор по принципу: составления из них словосочетаний. Если конечно в словаре не записано это словосочетание как отдельный пароль. Изменено пользователем Soft
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      Автор Bercolitt
      Как сменить мастер-пароль в Kaspersky Password Manager?
    • Bookman
      Автор Bookman
      Здравствуйте!
      Кто знает чем продиктованы ограничения на символы в паролях? Например на этом сайте запрещён символ "=". Этот символ есть в таблице ASCII-кодов, непонятно. При определённой организации информационной безопасности это создаёт небольшие проблемы.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технологии и техника."
    • KL FC Bot
      Автор KL FC Bot
      Пользователь хотел защитить свои пароли, но собственными руками запустил злоумышленников в организацию. К такому неожиданному выводу привело недавнее расследование атаки шифровальщика-вымогателя. Инцидент начался с того, что один из сотрудников скачал популярный менеджер паролей KeePass. Важное «но»: он зашел на сайт-фальшивку. Исходный код KeePass открыт, поэтому злоумышленники без проблем скопировали его, внесли изменения и добавили вредоносные функции. Затем они повторно скомпилировали программу и распространили ее через поддельные сайты, которые продвигали через легитимные системы онлайн-рекламы.
      Компрометация менеджера паролей — серьезная угроза и для обычных пользователей, и для организаций. Как заметить ее и как защититься?
      Что делал фальшивый KeePass
      Вредоносная кампания длилась как минимум 8 месяцев начиная с середины 2024 года. Злоумышленники создавали поддельные сайты, имитирующие официальный сайт KeePass, и использовали вредоносные рекламные объявления (malvertising), чтобы перенаправлять пользователей, ищущих KeePass, на домены с многообещающими именами вроде keeppaswrd, keebass и KeePass-download.
      Если жертва скачивала KeePass с фальшивого сайта, то менеджер паролей исправно выполнял основную функцию, но также сохранял все пароли из открытой базы данных в незашифрованный текстовый файл, а еще устанавливал в системе «маячок» Cobalt Strike — инструмента, используемого как для оценки защищенности организаций, так и для реальных кибератак.
      С помощью Cobalt Strike атакующие смогли не только украсть экспортированные пароли, но и использовать их для захвата дополнительных систем и в конечном счете зашифровать серверы ESXi в организации.
      Поискав следы этой атаки в Интернете, исследователи обнаружили пять разных троянизированных модификаций KeePass. Некоторые из них были устроены более просто — сразу выгружали украденные пароли на сервер атакующих.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Информационный поток с каждым днем не уменьшается, и в 2025 году в нашей голове остается все меньше места для таких вещей, как пароль к той самой почте, которую вы завели в далеком 2020, чтобы зарегистрировать маму на маркетплейсе. Во Всемирный день пароля, выпадающий в этом году на 1 мая, День труда, предлагаем потрудиться и объединиться в борьбе против забывчивости, слабых паролей и хакеров.
      Как уже не раз подтверждали наши эксперты, целевая компрометация пароля — лишь вопрос времени и средств, причем зачастую — очень короткого времени и копеечных средств. И наша задача — максимально усложнить этот процесс, напрочь отбив желание у взломщиков заниматься именно вашими данными.
      В прошлогоднем исследовании мы выяснили, что 59% всех паролей мира могут быть взломаны менее чем за час при помощи умных алгоритмов, требующих мощной видеокарты вроде RTX 4090 или дешевой аренды облачных вычислительных мощностей. Сейчас мы проводим второй этап исследования и скоро расскажем, изменилась ли ситуация за год к лучшему или нет, так что подписывайтесь на наш блог или телеграм-канал, чтобы первыми узнать о результатах.
      Сегодня мы не просто расскажем о наиболее безопасных методах аутентификации и способах создания сложных паролей, но и обсудим техники их запоминания, а также ответим на вопрос, почему использовать менеджер паролей в 2025 году — действительно хорошая идея.
      Как безопаснее логиниться в 2025 году
      Сейчас у нас достаточно вариантов, с помощью которых можно проходить аутентификацию в сервисах и на веб-сайтах:
      классическая связка логин-пароль; аутентификация с помощью стороннего сервиса (VK, Яндекс, Apple, Google и т. д.); двухфакторная аутентификация с подтверждением: через SMS с одноразовым кодом; через приложение-аутентификатор (например, Kaspersky Password Manager, Google Authenticator или Microsoft Authenticator); с применением аппаратного ключа (например, Flipper, YubiKey или USB-токена); использование passkey и биометрической аутентификации. Разумеется, каждый из этих способов можно как усилить, например создать сложный пароль из 20+ случайных символов, так и ослабить, допустим, оставляя токен в USB-порту, а сам компьютер — без присмотра в публичных местах. И потому время «классических» паролей еще не прошло. Поэтому давайте разбираться, как мы можем усилить наши текущие позиции: придумать и запомнить незабываемый пароль.
       
      View the full article
    • Acteon_927
      Автор Acteon_927
      Периодически KPM при правильно введенном мастер-пароле сообщает, что пароль введен неверно. Выход из ситуации - закрыть KPN  в области уведомлений для ПК и запустить KPM снова. В чем причина такой ошибки?
       

×
×
  • Создать...