Перейти к содержанию

Сложность пароля: длина против спец.символов


Рекомендуемые сообщения

Опубликовано

@Power5d,

Злоумышленник может и изменить порядок подбора.Но все же это врят ли произойдёт,поэтому спец.символы не плохо бы использовать из-за порядка подбора,чтобы увеличить срок подбора.

@Mrak,

Я уверяют такой пароль этим методом не подобрать.Алгоритм будет сложнее чем обычный подбор и не ускорит подбор,а скорее вообще не сможет это сделать.С практической точки зрения такой пароль абсолютно случайный,но не теоретически.

 

Вот ещё пример пароля:

%16%10%2000%qeT

Дата рождения соединена знаками процентов а в конце три буквы первой строки клавиатуры,через одну.Причём последняя заглавная.Как пароль?

  • Спасибо (+1) 1
  • Согласен 2
  • Ответов 60
  • Создана
  • Последний ответ

Топ авторов темы

  • Mrak

    16

  • gecsagen

    9

  • Pomka.

    5

  • status12

    3

Опубликовано

@Mrak,

Я уверяют такой пароль этим методом не подобрать.Алгоритм будет сложнее чем обычный подбор и не ускорит подбор,а скорее вообще не сможет это сделать.С практической точки зрения такой пароль абсолютно случайный,но не теоретически.

Значит пароль "весёлая синева" (14 символов) более надёжен, чем 8мисимвольный %kE*wP1;   ?

Опубликовано

 

Значит пароль "весёлая синева" (14 символов) более надёжен, чем 8мисимвольный %kE*wP1;   ?

 

Нет. Пароли из слов имеющих смысл (только из слов, как в примере) уступают по взломостойкости

  • Согласен 1
Опубликовано

@Mrak,

Выше сказали,что энтропия данного пароля низка,поэтому он слабее.Это во-первых,а во-вторых алфавит используемый для первого пароля гораздо меньше,чем для второго(там только кириллица,а во втором пароле латиница со спец.символами).Однако с помощью длинны пароля можно убрать недостаток маленького алфавита

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

@Mrak,

Выше сказали,что энтропия данного пароля низка,поэтому он слабее.Это во-первых,а во-вторых алфавит используемый для первого пароля гораздо меньше,чем для второго(там только кириллица,а во втором пароле латиница со спец.символами).Однако с помощью длинны пароля можно убрать недостаток маленького алфавита

Так пароль из строчных 16ти букв сильнее, чем супер крутой 8мисимвольный (в 2 раза короче)? Увеличение длины в 2 раза позволяет не заморачиваться со спец.символами и большими буквами+цифрами?

  • Улыбнуло 1
Опубликовано

Надо ещё точно знать сколько спец.символов используется в алфавите?И латинские и цифры?

Если Ваш пароль меньше 16 символов то он не должен быть только из букв,если больше можете заменять таким паролем восьмисимвольный крутой пароль.Только он должен быть хотя бы относительно случайным.Опять же напоминаю про порядок подбора используемый злоумышленником.

Опубликовано

Надо ещё точно знать сколько спец.символов используется в алфавите?И латинские и цифры?

Экзотику типа китайского алфавита предлагаю не рассматривать :) Остановимся на стандартной русско-английской раскладке и прилагаемых к ней по умолчанию спец.символах. 

Опубликовано

Так пароль из строчных 16ти букв сильнее, чем супер крутой 8мисимвольный (в 2 раза короче)? Увеличение длины в 2 раза позволяет не заморачиваться со спец.символами и большими буквами+цифрами?

 

 

Тут математика надо. Капрала спроси. 

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

Использовал все символы и все равно пароль в два раза больший(состоящий из русских букв) оказался сильнее в два раза меньшего навороченного пароля.

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

Все это х......нь. Все "нормальные парни" знают, как "уходят" пароли.

Вы бы видели глаза админа, у которого "угнали" пароль от Винды более 20 символов (не лень же ему набирать).

Чаще меняйте, и будет вам счастье.

  • Улыбнуло 2
  • Согласен 1
Опубликовано

@ACIK,

Это да.Но тут проблема больше о шифровании данных и использовании паролей для этой цели.Лучше шифровать винт и поэтому можно не боятся потерять пасс винды.

Опубликовано

 

 


Вы бы видели глаза админа, у которого "угнали" пароль от Винды более 20 символов

Способ угона был физический - подсмотрели? 

Опубликовано

Если было время запилил бы адекватный скрипт для определения времени подбора пароля на обычном компе,на сервере и ботнете.А также он вычислял бы количество всевозможных паролей для данной длины и данного алфавита.Естественно он бы проверял энтропию и указывал,на то что используются слова и т.д

Но времени нет!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dimonnn
      Автор dimonnn
      Здравствуйте.
      Помню те времена, когда антивирусы лечили заражённые файлы, а не тупо удаляли их при обнаружении угрозы. На сайте для каждого вируса было достаточно полное его описание: что делает, чем опасен, как сопротивляется своему удалению. Сейчас всё поменялось: описаний нет, восстановить файл в первоначальное рабочее состояние невозможно. Непонятно, есть угроза или, может быть, это просто "Крек" для программы. Почему произошли такие изменения?
    • wall2024
      Автор wall2024
      есть роутер, хаб и штук 5 ПК, на самом длинном кабеле у пк скорость маленькая вместо 100 мб всего 20 , у всех остальных скорость как положено 100 мб. в чем причина? 
    • Bookman
      Автор Bookman
      Что лучше: зубрить пароли или использовать менеджер паролей?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технологии и техника".
    • dexter
      Автор dexter
      Здравствуйте. Хотелось-бы услышать ответ , желательно , непосредственно от того человека (или людей), кто разрабатывал и тестировал работоспособность продукта.
      Как долго будет продолжаться действо, показанное на скрине ? Прошли уже сутки, а оно всё что-то обновляет.
       
      История : закончился срок действия лицензии, было приобретено продление. При вводе кода был запрошен вход в личный кабинет. Дал данные. Ввёл пароль - результатом   уже сутки обновления алгоритмов щифрования.
      Для подстраховки зашёл в личку отдельно через браузер, ввёл код продления. Пишет что код ещё не используется.
       
      ПыСы: продукт был установлен как самостоятельная единица. Одно непонятно, для чего вообще при вводе кода продления необходимо обязательно указывать данные для личного кабинета. Чтобы хранить коды ? У меня и на почте они неплохо хранятся.

    • KL FC Bot
      Автор KL FC Bot
      Технологию ключей доступа (КД, passkeys) рекламируют все ИТ-гиганты как эффективную и удобную замену паролям, которая может покончить с фишингом и утечками учетных данных. Суть в следующем — человек входит в систему при помощи криптографического ключа, сохраненного в специальном аппаратном модуле на его устройстве, а разблокирует эти данные при помощи биометрии или ПИН-кода. Мы подробно разобрали текущее положение дел с passkeys для домашних пользователей в двух статьях (терминология и базовые сценарии использования, сложные случаи), но у компаний к ИБ-технологиям совершенно другие требования и подходы. Насколько хороши ключи доступа и FIDO2 WebAuthn в корпоративной среде?
      Мотивы перехода на passkeys в компании
      Как и любая крупная миграция, переход на ключи доступа требует бизнес-обоснования. В теории passkeys решают сразу несколько злободневных проблем:
      Снижают риски компрометации компании с использованием кражи легитимных учетных записей (устойчивость к фишингу — главное заявленное преимущество КД). Повышают устойчивость к другим видам атак на identity, таким как перебор паролей — brute forcing, credential stuffing. Помогают соответствовать регуляторным требованиям. Во многих индустриях регуляторы обязуют применять для аутентификации сотрудников устойчивые методы, и passkeys обычно признаются таковыми. Снижают затраты. Если компания выбрала passkeys, хранящиеся в ноутбуках и смартфонах, то высокого уровня безопасности можно достичь без дополнительных затрат на USB-устройства, смарт-карты, их администрирование и логистику. Повышают продуктивность сотрудников. Хорошо налаженный процесс аутентификации повседневно экономит время каждому сотруднику и снижает процент неудачных входов в ИТ-системы. Также переход на КД обычно увязывают с отменой всем привычных и ненавистных регулярных смен пароля. Снижают нагрузку на хелпдеск за счет уменьшения числа заявок, связанных с забытыми паролями и заблокированными учетными записями.  
      View the full article
×
×
  • Создать...