Погодите, кто тут вообще про чайников говорит. Прочтите первый комментарий в этой ветке. Я рассказал о том, как я генерирую легко запоминаемые и безопасные пароли. Если статья для «чайников», то «чайник» скорее поставит имя любимого котика с переменным капсом (и это если повезет) и будет прав (с)(сенсей). А всякообразные интернет-банки все равно жестко требуют пароля из букв, цифр и символов. Ну, или, по крайней мере, предупреждает пользователя, что пароль 123 — не безопасен.
Хмм… запоминаю я пароли на ура за счет фиксированного списка правил. Вводить мой явно быстрее (9 символов, дада). Продиктовать — да, проще обычную фразу. Но безопаснее опять же — моего типа (один коллега всю нашу совместную деятельность не мог запомнить мой пароль). Да и часто вы диктуете пароли, которые представляют ценность для кулхацкеров, м?
И тем не менее — 1,5 миллиарда лет. Одного слова мало — возьмите два.
По факту подбор даже 9-символьного пароля со скоростью, указанной в статье, уже бессмысленная задача. А если же на подбор пароля к вашим данным пустили кластер, то тут уже и пароль из статьи не поможет — нужно крепко защищаться.
66 русских символа + 50 латинских + 10 цифр + 30 спецсимволов = 156.
156 ^ 9 = 54 716 887 507 601 719 296, что в половину меньше вашей цифры, и подбирать его будут всего полтора миллиарда лет. Это опасный пароль да.
Я об этом выше написал. Тут слово одно, да, но вариантов его написания — масса. Т.е. для каждого слова нужно будет перебрать оригинал + разнообразные правила замены, которых явно больше 4х. Возьмем то же «многоточие». Варианты:
Многоточие, MH0r0To4%e, MH070T04%e, MH0r0T04Ne, MHoroTo4%3, итд.
Я привел уже 5 комбинаций, но их много больше даже при использовании только приведенных мною замен. Итого, накидывайте еще 5 нулей к своей огромной цифре.
Мой вариант пароля будет слабее фраз только в том случае, если подборщик точно знает все правила, используемые при составлении, и не будет использовать ничего лишнего. Но вероятность этого КРАЙНЕ МАЛА! (с), как вы понимаете.
Если вводить несколько правил, то подбор получается ничуть не легче, чем подбор пароля из статьи. Для каждой буквы есть несколько возможностей для написания. И перебор этих вариантов будет длиться много дольше, чем подбор пароля из статьи полностью по словарю.
Собственно, отличие от способа в статье, т.к. не до всех. судя по всему, доходит.
В статье персонаж не смог вспомнить пароль, т.к. не помнил, где там у него капс, где цифры, символы итд. Если брать только русские слова, то можно составить себе небольшой свод правил: Напр:
— Если для буквы есть замена циврой — заменяем.
— Если для буквы есть замена строчной латинской буквой — заменяем.
— Если для буквы есть замена заглавной латинской буквой — заменяем.
— Если нельзя заменить ничем из вышеперечисленного — заменяем спецсимволом.
— Если и символа не находим — бракуем слово или записываем символ в транслитерации.
Если уж хоется увеличить энтропию, то можно искуственно дополнять чем-нибудь статичным, вроде дня рождения любимой бабушки или девичьей фамилией матери. Таким образом, мы всегда знаем, где у нас цифра, где капс, где символы.
Люблю придумывать пароли, основанные на реальных словах, но написанные латинскими буквами, цифрами и спецсимволами. Например, MH0r0T04%e. Пароль довольно сложен (можно составить из нескольких слов), но запоминается на ура.
А зачем? Думаю, на хабре уже все знают, что такое группон, и покупать там ничего не будут. Таким образом, Хабру от группона денежка идет, а группону от Хабра — нет.
Можно, но при отсутствии девяток убирается ровно половина способов убрать единичку. А это значит, что их на поле остается в 2 раза больше, чем остальных цифр. И они часто очень мешают.
По факту подбор даже 9-символьного пароля со скоростью, указанной в статье, уже бессмысленная задача. А если же на подбор пароля к вашим данным пустили кластер, то тут уже и пароль из статьи не поможет — нужно крепко защищаться.
156 ^ 9 = 54 716 887 507 601 719 296, что в половину меньше вашей цифры, и подбирать его будут всего полтора миллиарда лет. Это опасный пароль да.
Многоточие, MH0r0To4%e, MH070T04%e, MH0r0T04Ne, MHoroTo4%3, итд.
Я привел уже 5 комбинаций, но их много больше даже при использовании только приведенных мною замен. Итого, накидывайте еще 5 нулей к своей огромной цифре.
Мой вариант пароля будет слабее фраз только в том случае, если подборщик точно знает все правила, используемые при составлении, и не будет использовать ничего лишнего. Но вероятность этого КРАЙНЕ МАЛА! (с), как вы понимаете.
В статье персонаж не смог вспомнить пароль, т.к. не помнил, где там у него капс, где цифры, символы итд. Если брать только русские слова, то можно составить себе небольшой свод правил: Напр:
— Если для буквы есть замена циврой — заменяем.
— Если для буквы есть замена строчной латинской буквой — заменяем.
— Если для буквы есть замена заглавной латинской буквой — заменяем.
— Если нельзя заменить ничем из вышеперечисленного — заменяем спецсимволом.
— Если и символа не находим — бракуем слово или записываем символ в транслитерации.
Если уж хоется увеличить энтропию, то можно искуственно дополнять чем-нибудь статичным, вроде дня рождения любимой бабушки или девичьей фамилией матери. Таким образом, мы всегда знаем, где у нас цифра, где капс, где символы.