ФБР ре­ко­мен­ду­ет про­стые па­роль­ные фразы вме­сто ко­рот­ких слож­ных па­ро­лей

Аватар пользователя e-Jinn

 

Читая Дзен, на­ткнул­ся на ин­те­рес­ный за­го­ло­вок от 3dNews. Вот ссыл­ка на ста­тью. 

 https://3dnews.ru/1004305

Ма­те­ри­ал за­ин­те­ре­со­вал, пошёл на пер­во­ис­точ­ник. Жур­на­ли­сты, как все­гда, что-​то не так по­ня­ли и не до­пи­са­ли. На АШ очень много людей свя­за­ны с циф­ро­вы­ми тех­но­ло­ги­я­ми, по­это­му счи­таю, что дан­ная ин­фор­ма­ция крайне по­лез­на. 

https://www.fbi.gov/contact-​us/field-​offices/portland/news/press-​releases/oregon-​fbi-tech-tuesday-building-a-digital-defense-with-passwords

Here are the recommendations from NIST for your organization:

  • Require everyone to use longer passwords or passphrases of 15 or more characters without requiring uppercase, lowercase, or special characters.
  • Only require password changes when there’s a reason to believe your network has been compromised.
  • Have your network administrators screen everyone’s passwords against lists of dictionary words and passwords known to have been compromised.
  • To help prevent a denial of service attack against your email service, don’t lock a user’s account after a certain number of incorrect login attempts. That way, even if an adversary floods your network with purposefully incorrect login information, your users won’t be locked out of their accounts.
  • Don’t allow password “hints.”

Яндекс-​перевод

Вот ре­ко­мен­да­ции от NIST для вашей ор­га­ни­за­ции:

  • Тре­бо­вать, чтобы все ис­поль­зо­ва­ли более длин­ные па­ро­ли или па­роль­ные фразы из 15 или более сим­во­лов, не тре­буя про­пис­ных, строч­ных или спе­ци­аль­ных сим­во­лов.
  • Толь­ко тре­бо­вать из­ме­не­ния па­ро­ля, когда есть ос­но­ва­ния по­ла­гать, что ваша сеть была ском­про­ме­ти­ро­ва­на.
  • Пусть ваши се­те­вые ад­ми­ни­стра­то­ры про­ве­ря­ют па­ро­ли всех поль­зо­ва­те­лей на со­от­вет­ствие спис­кам сло­вар­ных слов и па­ро­лей, ко­то­рые, как из­вест­но, были ском­про­ме­ти­ро­ва­ны.
  • Чтобы предот­вра­тить атаку типа "отказ в об­слу­жи­ва­нии"на ваш поч­то­вый сер­вис, не бло­ки­руй­те учет­ную за­пись поль­зо­ва­те­ля после опре­де­лен­но­го ко­ли­че­ства невер­ных по­пы­ток входа. Таким об­ра­зом, даже если про­тив­ник на­вод­ня­ет вашу сеть це­ле­на­прав­лен­но невер­ны­ми дан­ны­ми для входа, ваши поль­зо­ва­те­ли не будут за­бло­ки­ро­ва­ны из своих учет­ных за­пи­сей.
  • Не поз­во­ляй­те под­ска­зы­вать па­роль“.”
Ав­тор­ство: 
Копия чужих ма­те­ри­а­лов

Комментарии

Аватар пользователя SAMOKILLER
SAMOKILLER (10 лет 7 месяцев)

В целом, все верно. Стоит, од­на­ко, до­ба­вить, что стоит учи­ты­вать тре­бу­е­мый уро­вень без­опас­но­сти. Для обы­ва­те­лей это, дей­сти­тель­но ра­зум­ные ре­ко­мен­да­ции. А для служб тре­бу­ю­щих осо­бо­го кон­тро­ля - там со­зда­те­ли и сами знают какую по­ли­ти­ку без­опас­но­сти вы­брать.

Поль­зо­ва­ние каким-​нибудь неваж­ным сер­ви­сом, ко­то­рый раз в 6 ме­ся­цев тре­бу­ет сме­нить па­роль, да еще вы­став­ля­ет тре­бо­ва­ния по сте­пе­ни слож­но­сти - это ла­бу­да ко­то­рая сни­жа­ет удоб­ство поль­зо­ва­те­ля и не тре­бу­ет, в бо­льишн­стве слу­ча­ев, та­ко­го уров­ня без­опас­но­сти.

Если что, я в ит с 2002 года. Имею про­филь­ное об­ра­зо­ва­ни­ие и знаю о чем го­во­рю.

Аватар пользователя e-Jinn
e-Jinn (5 лет 4 месяца)

На самом деле счи­тать надо, что даёт бОль­шую без­опас­ность: рас­ши­ре­ние сло­ва­ря или уве­ли­че­ние длины па­ро­ля до, ска­жем, ми­ни­мум 15 сим­во­лов. Про­бле­ма в том, что при ис­поль­зо­ва­нии фраз сим­во­лы ал­фа­ви­та не могут ис­поль­зо­вать­ся рав­но­ве­ро­ят­но, там ра­бо­та­ют пра­ви­ла сло­во­об­ра­зо­ва­ния. По­это­му нель­зя ис­поль­зо­вать про­стую фор­му­лу под­ста­нов­ки, ре­аль­ное ко­ли­че­ство ва­ри­ан­тов на­мно­го ниже.

 

Аватар пользователя Kozel de Baran
Kozel de Baran (6 лет 2 месяца)

А мне вспом­нил­ся клас­си­че­ский анек­дот на эту тему:
 

Впер­вые за дол­гое время от­пус­ка­ют в от­пуск са­мо­го глав­но­го по айти в круп­ной фирме. Всё про­ве­ри­ли, долж­ны без него спра­вить­ся те две неде­ли, что он будет греть­ся на сол­ныш­ке. И на сле­ду­ю­щей же день прямо на пляже зво­нок - Вла­ди­мир Фё­до­ро­вич, Вы нас очень из­ви­ни­те, но мы слу­чай­но уро­ни­ли самый глав­ный сер­вер, а па­роль от него толь­ко у Вас. А в ответ: Как же вы меня все за­ко­ле­ба­ли! Вла­ди­мир Фё­до­ро­вич, это очень важно, ра­бо­та стоит. Вла­ди­мир Фё­до­ро­вич про­дол­жа­ет - ма­лень­ки­ми бук­ва­ми в ла­тин­ской рас­клад­ке без про­бе­лов.

Аватар пользователя СВВ
СВВ (10 лет 2 месяца)

и это не анек­дот. па­ро­ли та­ко­го типа ре­аль­но ис­поль­зо­ва­лись. пусть и не мной.

Аватар пользователя Kozel de Baran
Kozel de Baran (6 лет 2 месяца)

Ну хо­ро­шо, хо­ро­шо. Не анек­дот, быль. Что это ме­ня­ет?

У нас си­сад­мин юз­ве­рю за пе­ре­рас­ход траф­фи­ка на­зна­чил слу­чай­ный 20 сим­воль­ный па­роль с ан­глий­ски­ми и рус­ски­ми во всех ре­ги­страх плюс спец­сим­во­лы. Быль.

Скрытый комментарий СВВ (без обсуждения)
Аватар пользователя Кабан
Кабан (12 лет 8 месяцев)

Пер­вое, на что надо об­ра­тить вни­ма­ние - ре­ко­мен­ду­ет аме­ри­кан­ская спец­служ­ба.

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** Со­вре­мен­ная Рос­сия - чер­вяк в на­во­зе (с) ***
Аватар пользователя Александр Мичуринский

Это же ФБР. Вот если бы АНБ вы­сту­пи­ло бы с ре­ко­мен­да­ци­я­ми, было бы смеш­нее. Под спой­ле­ром (уже вы­кла­ды­вал на АШ.) один из анек­до­тов про No Such Agency.

 

Аватар пользователя Кабан
Кабан (12 лет 8 месяцев)

Рань­ше на неко­то­рых мо­де­лях но­у­тов были ме­ха­ни­че­ские штор­ки на ка­ме­ру. Я сам такие мо­де­ли но­ут­бу­ков не раз­би­рал, но го­во­рят, что бы­ва­ли даже вы­клю­ча­те­ли, раз­мы­ка­ю­щие про­во­да, иду­щие к ка­ме­ре и мик­ро­фо­ну. Вни­ма­ние - во­прос. Если бы рядом на вит­рине ма­га­зи­на сто­я­ли оди­на­ко­вые ноуты с таким штор­ка­ми/вы­клю­ча­те­лем и без них - что бы по­ку­па­ли? Пра­виль­ный ответ - ноуты с та­ки­ми штор­ка­ми в про­да­же фиг най­дёшь. И это не слу­чай­но.

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** Со­вре­мен­ная Рос­сия - чер­вяк в на­во­зе (с) ***
Аватар пользователя Александр Мичуринский

это не слу­чай­но.

По­сы­па­лась мне как-​то серия писем од­но­тип­но­го со­дер­жа­ния (на  почту, ко­то­рая спе­ци­аль­но за­ве­де­на для ре­ги­стра­ций на вся­ких сай­тах)

I hac­ked your OS and got full acc­ess to your acc­ount.
This means that I have full acc­ess to your device and acco­unts. I've been watching you for a few months now.
This means that I can see everything on your scr­een, turn on the camera and microphone, but you do not know about it.
I also have access to all your contacts and all your correspondence.
I made a video showing how you satisfy yourself in the left half of the screen, and in the right half you see the video that you watched.
With one click of the mouse, I can send this vi­deo to all your emails and contacts.
If you want to prevent this, transfer the amount of $762 to my bitcoin address
(if you do not know how to do this, write to Google: "Buy Bitcoin").
My bit­coin address (BTC Wallet) is:...

От­ли­чия были в вы­мо­га­е­мой сумме и ад­ре­се BTC. Самое смеш­ное, что на компе ни­ка­кой веб-​камеры не было от слова во­об­ще.

 

Аватар пользователя Abram Gutang
Abram Gutang (9 лет 9 месяцев)

"От­ли­чия были в вы­мо­га­е­мой сумме и ад­ре­се BTC"

Это всем при­хо­ди­ло. В сети есть спис­ки утёк­ших па­ро­лей с раз­ных ре­сур­сов, ко­то­рые свя­за­ны с ад­ре­са­ми почты.

На­при­мер в каком-​то интернет-​магазине Лена По­по­ва за­ре­га­лась с lena.popova@mail.ru с па­ро­лем Love!Many!GivMeGot!

Есть ооочень несла­бая ве­ро­ят­ность того, что она же с этой же почты с этим же па­ро­лем за­ре­га­лась где-​то ещё. И, мэй би, её ком­пью­тер так же через LoveMany за­па­ро­лен.

По­это­му Лена может "струх­нуть" и вы­слать день­ги. Шанс, ко­неч­но, не боль­шой, это минус, зато ду­ра­ков много. Это плюс.

 

Аватар пользователя Александр Мичуринский

Со­гла­сен. В боль­шин­стве слу­ча­ев успех взлом­щи­ка ос­но­ван  имен­но на со­ци­аль­ной ин­же­не­рии. Самое сла­бое звена за­ча­стую - про­клад­ка между  мо­ни­то­ром и креслом.

«your problem is between keyboard and chair»

Аватар пользователя БК 0010
БК 0010 (7 лет 6 месяцев)

На AliExpress са­мо­кле­ю­щи­е­ся сдвиж­ные штор­ки про­да­ют. Так что если надо, то можно за­тю­нин­го­вать всё, что нужно smile1.gif

Аватар пользователя Александр Мичуринский

Ка­че­ство этих што­рок кто про­ве­рять будет? Не по­лу­чит­ся ли так, как в рас­ска­за­ном мной анек­до­те? Как штор­кой можно при­крыть мик­ро­фон, я во­об­ще с тру­дом пред­став­ляю.

Аватар пользователя Советчик
Советчик (6 лет 10 месяцев)

За­кле­ить скот­чем с бу­ма­гой вера не поз­во­ля­ет?

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** Ули­чен в ан­ти­со­вет­ской лжи и на­бро­сах - https://aftershock.news/?q=comment/7625227#comment-​7625227 ***
Аватар пользователя Александр Мичуринский

Во­прос был про мик­ро­фон. Не го­во­ря про все га­д­же­ты, в ка­че­стве мик­ро­фо­на в квар­ти­ре любая лам­поч­ка на­ка­ли­ва­ния может вы­сту­пать. Их тоже скот­чем с бу­ма­гой за­кле­и­вать? smile44.gif

Аватар пользователя Советчик
Советчик (6 лет 10 месяцев)

Не надо с собой мо­биль­ник тас­кать и воз­мож­ность про­слуш­ки упа­дет до незна­чи­мых ве­ли­чин.

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** Ули­чен в ан­ти­со­вет­ской лжи и на­бро­сах - https://aftershock.news/?q=comment/7625227#comment-​7625227 ***
Аватар пользователя Александр Мичуринский

В элек­трич­ке недав­но с во­я­кой раз­го­во­рил­ся. Да, го­во­рит, смарт­фо­ны на служ­бе  за­пре­ти­ли, вот - толь­ко по кно­поч­но­му.

Аватар пользователя kuguar
kuguar (8 лет 3 месяца)

У вояк боль­ше про­бле­ма от фото с то­по­при­вяз­кой, чем от аудио­п­ро­слуш­ки. По Дон­бас­су го­во­рят были пре­це­ден­ты, сфо­т­кал­ся - вы­ло­жил в вк -​через пол­ча­са по ко­ор­ди­на­там арт­на­лет.

Еще меня фитнес-​браслеты уби­ва­ют, пол­ный гра­фик пе­ре­ме­ще­ний в те­че­нии дня , и сли­ва­ет­ся неиз­вест­но куда.

Аватар пользователя Кабан
Кабан (12 лет 8 месяцев)

Дело даже не в ка­че­стве. Это же надо спе­ци­аль­но оза­бо­тить­ся, и по­сто­ян­но за этим сле­дить. Весь рас­чёт спец­служб на то, что па­ра­но­и­ков мало, боль­шин­ство людей за­мо­ра­чи­вать­ся не будет.

> Как штор­кой можно при­крыть мик­ро­фон, я во­об­ще с тру­дом пред­став­ляю.

Тут толь­ко же­лез­ный вы­клю­ча­тель. Кста­ти, мик­ро­фон ин­фор­ма­тив­нее ка­ме­ры часто. Ка­ме­ра уз­ко­на­прав­ле­на, а мик­ро­фон слу­ша­ет во­круг, и ав­то­ма­ти­че­ское рас­по­зна­ва­ние речи ра­бо­та­ет весь­ма непло­хо.

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** Со­вре­мен­ная Рос­сия - чер­вяк в на­во­зе (с) ***
Аватар пользователя Abram Gutang
Abram Gutang (9 лет 9 месяцев)

"На AliExpress са­мо­кле­ю­щи­е­ся сдвиж­ные штор­ки про­да­ют."

Речь была о том, что в буки их не встра­и­ва­ют вовсе не из-за резко воз­рас­та­ю­щей из-за этого цены ко­неч­но­го Про­дук­та.

Аватар пользователя BarBoss
BarBoss (10 лет 4 месяца)

У меня на ра­бо­те мо­ни­то­ры со встро­ен­ны­ми ка­ме­ра­ми и ме­ха­ни­че­ски­ми штор­ка­ми. Но­вень­кие. А вы го­во­ри­те "в про­да­же фиг най­дёшь"... Мы даже не ис­ка­ли спе­ци­аль­но.

Аватар пользователя DjSens
DjSens (6 лет 7 месяцев)

па­роль­ные фразы ви­ди­мо легче взла­мы­ва­ют­ся

Аватар пользователя И-23
И-23 (9 лет 6 месяцев)

Вы глав­ное об­ра­ти­те вни­ма­ние на по­сле­до­ва­тель­ность, с ко­то­рой дер­жат­ся за па­роль­ный ме­ха­низм ав­то­ри­за­ции.

Аватар пользователя e-Jinn
e-Jinn (5 лет 4 месяца)

В за­мет­ке 3dNews  кар­тин­ка с (непра­виль­ной) фор­му­лой, ко­то­рая по­ка­зы­ва­ет об­рат­ное.

PS до­ба­вил кар­тин­ку. 

Аватар пользователя pokos
pokos (11 лет 11 месяцев)

Да-да, осо­бен­но по­ра­до­ва­ло про 44 бит оф таки эн­тро­пи... Для лохов - от­лич­ная кар­тин­ка, сха­ва­ют.

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** от­клю­чен (кусок дерь­ма) ***
Аватар пользователя pokos
pokos (11 лет 11 месяцев)

Не про­сто легче, а ра­ди­каль­но легче. Чтобы взло­мать па­роль из слу­чай­но­го на­бо­ра сим­во­лов, на­доб­но кван­то­вый ком­пью­тер, а для взло­ма фразы до­ста­точ­но Жуж­лов­ской ней­ро­се­ти.

ФБР ду­ма­ет о вас!

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** от­клю­чен (кусок дерь­ма) ***
Аватар пользователя Советчик
Советчик (6 лет 10 месяцев)

Упро­ща­ет­ся взлом по сло­ва­рю.

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** Ули­чен в ан­ти­со­вет­ской лжи и на­бро­сах - https://aftershock.news/?q=comment/7625227#comment-​7625227 ***
Аватар пользователя Tengu
Tengu (10 лет 2 месяца)

А что ува­жа­е­мые про­фес­си­о­на­лы ска­жут о пер­спек­ти­вах взло­ма/под­бо­ра та­ко­го па­ро­ля: ey2iBhRIPUA2YNqBUU0KnZLfQR ?

Аватар пользователя e-Jinn
e-Jinn (5 лет 4 месяца)

Вы па­ра­но­ик? smile9.gif

Аватар пользователя Tengu
Tengu (10 лет 2 месяца)

Нет. Про­сто я за­пом­нил ОДИН нор­маль­ный па­роль от се­кур­но­го кон­тей­не­ра в ко­то­ром на­хо­дят­ся все па­ро­ли от поч­то­вых ящи­ков, эк­ка­ун­тов и пр. И все па­ро­ли в кон­тей­не­ре сге­не­ри­ро­ва­ны. как и вы­ше­ука­зан­ный.

И, всё-​таки, можно ли взло­мать/по­до­брать вы­ше­ука­зан­ный па­роль со­вре­мен­ны­ми сред­ства­ми за ра­зум­ное время?

Аватар пользователя pokos
pokos (11 лет 11 месяцев)

На­сколь­ко твой кон­тей­нер се­ку­рен, дру­жи­ще? Ты его но­сишь на це­поч­ке на шее, не сни­мая даже в бас­сейне, а код к евой­но­му процу на­пи­сал сам дол­ги­ми зим­ни­ми ве­че­ра­ми? Тогда таки да, бо­ле­мень се­ку­рен.

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** от­клю­чен (кусок дерь­ма) ***
Аватар пользователя Tengu
Tengu (10 лет 2 месяца)

Лю­без­ный! Любой па­роль взла­мы­ва­ет­ся. Если я, ска­жем, Бин Ладен, то шан­сов нет. Через 5 лет, через 10 лет, через 20 лет за­ло­ма­ют. А если я Вася Пуп­кин, то никто за­мо­ра­чи­вать­ся не будет. Па­яль­ник, "зво­нок другу" и я сам рас­ска­жу как го­то­вил по­ку­ше­ние на Кен­не­ди. 

Аватар пользователя pokos
pokos (11 лет 11 месяцев)

А! Бес­плат­ный ме­не­джер па­ро­лей под Ли­ну­хом что ли поль­зу­ешь?

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** от­клю­чен (кусок дерь­ма) ***
Аватар пользователя Fandaal
Fandaal (10 лет 4 месяца)

Я ещё со спец­сим­во­ла­ми ге­не­ри­рую, на вся­кий слу­чай.

Аватар пользователя Александр Мичуринский

Типа с  та­ки­ми ~!@#$%^&*()_+= что ли?

Несе­кьюр­но! smile3.gif.

Ре­ко­мен­дую такие:

♕ ♖ ♗ ♘ ♙ ♚ ♛ ♜ ♝ ♞ ♟ ♠ ♡ ♢ ♣ ♤ ♥ ♦ ♧ ♩ ♪ ♫ ♬ ♭ ♮ ♯ smile60.gif

Более пол­ный спи­сок сим­во­лов здесь

https://pixelplus.ru/samostoyatelno/stati/vnutrennie-​faktory/tablica-​sim...

Аватар пользователя Fandaal
Fandaal (10 лет 4 месяца)

А что ты такой ве­сё­лый? Выпил что-​ли?

Аватар пользователя Александр Мичуринский

Не гру­сти. Зайди лучше на сайт типа https://hashes.org/

Our database currently contains 3'501'250'368 cracked and 1'016'377'340 uncracked hashes (17.05.2020).

И вни­ма­тель­но изучи, из каких сим­во­лов со­сто­ят крак­нут­ные па­ро­ли. По­смот­ри, может твой па­роль уже там лежит, вме­сте со всеми тво­и­ми спец­сим­во­ла­ми. smile3.gif.

Аватар пользователя Fandaal
Fandaal (10 лет 4 месяца)

У меня всё норм.

Что-​то про­тив спец­сим­во­лов в па­ро­ле хо­чешь ска­зать, или так по­бу­руз­деть?

Аватар пользователя Александр Мичуринский

Имен­но тебе -  ни­че­го ска­зать не хочу. smile160.gif

Не хо­чешь поль­зо­вать­ся доб­рым со­ве­том поль­зо­вать­ся "нетра­ди­ци­он­ны­ми" спец­сим­во­ла­ми - не поль­зуй­ся.smile12.gif

Аватар пользователя Fandaal
Fandaal (10 лет 4 месяца)

ОК. Этими уж сами, мне -+?% таких хва­та­ет.

Аватар пользователя Александр Мичуринский

Xозяин - барин. Наше дело пред­ло­жить - Ваше от­ка­зать­ся.

Built-​in charsets

  • ?l = abcdefghijklmnopqrstuvwxyz
  • ?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
  • ?d = 0123456789
  • ?h = 0123456789abcdef
  • ?H = 0123456789ABCDEF
  • ?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
  • ?a = ?l?u?d?s
  • ?b = 0x00 - 0xff

 

Аватар пользователя Fandaal
Fandaal (10 лет 4 месяца)

Самое про­стое - отбой после несколь­ких по­пы­ток. Но боты с ки­тай­ских ip ло­мят­ся и ло­мят­ся, мне вот на­при­мер на sftp-​сервер.

Аватар пользователя Александр Мичуринский

Отбой после несколь­ких по­пы­ток спа­са­ет, если нет дру­гих дыр, через ко­то­рые утек­ли хэши от па­ро­лей. Для па­ра­но­и­ков - ап­па­рат­ные то­ке­ны, вза­им­ная аутен­ти­фи­ка­ция при по­мо­щи сер­ти­фи­ка­тов + мно­го­фак­тор­ная ав­то­ри­за­ция.

 

Аватар пользователя Александр Мичуринский

все па­ро­ли в кон­тей­не­ре сге­не­ри­ро­ва­ны

Изу­ча­ем код ге­не­ра­то­ра. Вы уве­ре­ны, что там нигде не за­пря­та­на кон­струк­ция типа

PASSWORD = f(НASН256(TRUNC40(RAND(*))||CONST)) smile3.gif.

Аватар пользователя pokos
pokos (11 лет 11 месяцев)

smile11.gif

Ком­мен­та­рий ад­ми­ни­стра­ции:  
*** от­клю­чен (кусок дерь­ма) ***
Аватар пользователя NotGreta
NotGreta (5 лет 1 неделя)

Ве­ро­ят­ность кон­крет­но этого - 2^208. Но па­ро­ли хэ­ши­ру­ют­ся. По­это­му со­зда­вать па­роль с дли­ной боль­ше, чем ре­зуль­тат хэш-​функции нет смыс­ла.

Аватар пользователя Александр Мичуринский

Если все па­ро­ли вы­гля­дят "так же", то я бы воз­во­дил бы в  сте­пень не 256, а 62.

(боль­шие буквы +ма­лень­кие+цифры)

При длине 27 па­ро­ля  это даёт "всего лишь"  2^161 про­тив 2^216smile57.gif.

 

Аватар пользователя NotGreta
NotGreta (5 лет 1 неделя)

Да, ко­неч­но. Но я счи­тал грубо - 256 ASCII-​кодов.

Аватар пользователя zonder
zonder (7 лет 6 месяцев)

Может быть они ска­жут, что слож­ный па­роль нужен боль­ше для успо­ко­е­ния бы­то­во­го поль­зо­ва­те­ля, чем для без­опас­но­сти и что его го­раз­до легче за­быть, а зна­чит дол­жен быть преду­смот­рен упро­щен­ный ал­го­ритм по­лу­че­ния но­во­го па­ро­ля и воз­мож­но даже без са­мо­го поль­зо­ва­те­ля, с ми­ни­маль­ным на­бо­ром, в целом со­всем и не сек­рет­ных дан­ных вроде фа­ми­лии, даты рож­де­ния, но­ме­ра те­ле­фо­на и почты.

Страницы

 
Загрузка...