Bitcoin Forum
June 20, 2024, 09:43:57 PM *
News: Voting for pizza day contest
 
   Home   Help Search Login Register More  
Pages: « 1 2 [3]  All
  Print  
Author Topic: [Инструкция] Как создать надёжный пароль  (Read 946 times)
This is a self-moderated topic. If you do not want to be moderated by the person who started this topic, create a new topic.
witcher_sense
Legendary
*
Offline Offline

Activity: 2380
Merit: 4372


🔐BitcoinMessage.Tools🔑


View Profile WWW
May 13, 2019, 12:40:37 PM
 #41

~

У вас нет привычки темнить, значит теоретически вы когда-нибудь можете поделиться информацией, которая, на первый взгляд, не важна. Тогда довод про IF-ELSE теряет часть ELSE. И в них появится смысл.

При условии, что вы говорите правду - поделиться информацией, что у вас нет соцсетей гораздо безопаснее, чем обратный случай.

У приватного ключа есть количество знаков, это правда - так и подобрать его дело времени. Какого, я не уточняю.

Про кейпасс и вебсайт в интернете - они для разных уровней "параноидальности", тут все понятно.




█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
taikuri13
Legendary
*
Offline Offline

Activity: 1218
Merit: 1589



View Profile
June 22, 2019, 10:05:30 AM
 #42

~
Зы. Страницу Гибсона можно сохранить, перенести сохраненное на холодный комп и пользоваться там как инструментом для подсчета "взламываемости" последовательности, выбранной вами для своего пароля.


Прочитал с интересом. Не хочу ставить мнение Гибсона под вопрос, но скажу - что лично я против использования масок, а особенно, когда человек "найдет грааль" от взлома и будет маску на любой сайт засовывать.

Кроме простого брутфорса утечки паролей могут быть совершенно из разных мест, например с дырявого сайта, достаточно популярного. Если таких сайтов будет парочка, то простым анализом массива паролей - можно определить основные маски, так как символы в них будут одинаковыми (я так понимаю). А дальше все становится очень простым, так как к маске обычно добавляется пара символов, чтобы добиться "уникальности" и пароль идет своей дорогой, дальше.

Поэтому по подсчету - полностью согласен, здесь действительно сложнее. Но "человеческий фактор" способен погубить практически любой математический расчет. И, исходя из этого - кроме сложности, следует задуматься о том, куда заходит ваш новый, прекрасно придуманный пароль. И разделить риски, от минимального - до максимального.
taikuri13
Legendary
*
Offline Offline

Activity: 1218
Merit: 1589



View Profile
June 22, 2019, 11:12:39 AM
 #43

~
Предложенный подход должен быть использован исключительно для особых случаев, а именно случаев, когда пароль никогда не должен быть забыт (утерян). У меня таких случаев всего 3:
~

Да, я с этим полостью согласен, есть основные пароли, которые должны быть в голове и с намеками, на разные случаи. Но вот менеджер паролей у меня хоть и сделан во многом похожим на ваш способ, все равно - основные пароли сдублированы в контейнер, как дополнительная альтернатива именно софту подобного менеджера.

Иначе говоря - дубль основного, там не все 502 пароля, а гораздо меньше, те пароли, которые будут необходимы.
kudryashov
Jr. Member
*
Offline Offline

Activity: 462
Merit: 5


View Profile
June 24, 2019, 03:39:14 PM
 #44

Любые пароли связаннае с вами - скомпрометированы
Любые повторяющиеся пароли - скомпрометированы
Любые пароли зафиксированные где либо - скомпрометированы
и это еще не все аксиомы.
fxsloker
Newbie
*
Offline Offline

Activity: 2
Merit: 0


View Profile
March 20, 2021, 02:24:21 PM
 #45

Да, я с этим полостью согласен, есть основные пароли, которые должны быть в голове и с намеками, на разные случаи. Но вот менеджер паролей у меня хоть и сделан во многом похожим на ваш способ, все равно - основные пароли сдублированы в контейнер, как дополнительная альтернатива именно софту подобного менеджера.

Иначе говоря - дубль основного, там не все 502 пароля, а гораздо меньше, те пароли, которые будут необходимы.

Здравствуйте. Встречал ваши сообщения на форуме по поводу паролей да и в целом по безопастности. Мне понравился ваш метод хранения паролей и информации, доступ к которым можно получить из любой точки мира и с любого компьютера при этом все довольно защищено. Я вывел для себя некоторые правила после гугления и поиска по форуму:

1. Все пароли храню в KeePass. Мастер-пароль генерирую с помощью подбрасывания кости и выбора соотвествующих слов из словаря. Запоминаю и записываю на бумагу.
2. Создаю PGP приватный ключ и к нему пароль, который генерирую методом из первого пункта. Запоминаю пароль и записываю.
3. Очень важные пароли и другую информацию записываю в текстовый файл и шифрую c помощью PGP.
4. Создаю аккаунты на 3х облаках и генерирую для них пароли как в пункте 1. Запоминаю, записываю.
5. Кладу PGP приватник, базу с паролями, файл с важной информацией в контейнер и генерирую пароль методом из пункта 1. Запоминаю пароль, записываю.
6. Заливаю контейнер на все облака.

Схема получается довольно сложная, но самое главное на выходе нужно запомнить 5 паролей. Ну если еще и сид от биткоин кошелька, то уже 6. Можете поделиться как упростить решение для запоминания хотя бы только 2х паролей или даже 1го, а не 6, чтобы даже если я оказался в другой стране без своего ноутбука, то мог бы получить доступ ко всей своей информации? Если вы не против, то поделитесь пожалуйста в деталях, мне очень интересно ваше мнение.
Ded_Kronchs
Copper Member
Member
**
Offline Offline

Activity: 294
Merit: 77


View Profile WWW
March 27, 2021, 10:26:17 PM
 #46

Я считаю, что люди не способны генерировать случайные пароли. Поэтому, чтобы создать действительно надежный пароль лучше стоит воспользоваться сервисами генерации паролей. И вот сгенерированные пароли уже можно заучить и записать на бумажке. Электронным носителям не очень доверяю )
witcher_sense
Legendary
*
Offline Offline

Activity: 2380
Merit: 4372


🔐BitcoinMessage.Tools🔑


View Profile WWW
March 29, 2021, 04:47:33 AM
 #47

Я считаю, что люди не способны генерировать случайные пароли. Поэтому, чтобы создать действительно надежный пароль лучше стоит воспользоваться сервисами генерации паролей. И вот сгенерированные пароли уже можно заучить и записать на бумажке. Электронным носителям не очень доверяю )
Не обязательно пользоваться программными генераторами паролей, тем более это может быть не совсем безопасно, что приведет к взлому вашей учётной записи. Даже если вы и можете придумать относительно случайный пароль, или к примеру попросите вашу кошку походить по клавиатуре, это тоже не может считаться безопасным, така кейлоггеры никто не отменял. Оптимальным вариантом будет оффлайн генерация парольной фразы, используя один из стандартных словарей и набор разноцветных кубиков. Заранее записав последовательность цветов, вы можете бесстрастно сгенерировать парольную фразу из нескольких слов, которые при желании можно даже запомнить (например, для перевоза через границу или опасную зону).

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
eisen33
Jr. Member
*
Offline Offline

Activity: 56
Merit: 19


View Profile
June 15, 2024, 12:38:58 PM
 #48

Имеет значение длина пароля?

Основы по безопасности я понимаю, но меня интересует именно длина. Есть разница если длина пароля будет 10 и 20 символов? И можно ли добиться длиной пароля, чтобы его было невозможно сломать, ну скажем от 25 символов и больше взломать невозможно.
Xal0lex
Moderator
Legendary
*
Offline Offline

Activity: 2492
Merit: 2485



View Profile WWW
June 15, 2024, 04:16:12 PM
 #49

Имеет значение длина пароля?

Основы по безопасности я понимаю, но меня интересует именно длина. Есть разница если длина пароля будет 10 и 20 символов? И можно ли добиться длиной пароля, чтобы его было невозможно сломать, ну скажем от 25 символов и больше взломать невозможно.

Я не очень разбираюсь во всех этих нюансах с кодировками и пр. Я думаю, что, конечно же, длина пароля имеет значение. Чем он длиннее, тем сложнее его взломать. Это же логично. Я, например, практически везде использую 256-400 битные пароли (64 символа в пароле), куда входит рандомный набор из заглавных букв, строчных букв, цифр и специальных символов.

А взломать можно всё, дело в том сколько времени и ресурсов потребуется на взлом.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
igor72
Legendary
*
Offline Offline

Activity: 1876
Merit: 2035


Crypto Swap Exchange


View Profile
June 16, 2024, 05:52:07 AM
Last edit: June 16, 2024, 06:03:31 AM by igor72
 #50

Имеет значение длина пароля?

Основы по безопасности я понимаю, но меня интересует именно длина. Есть разница если длина пароля будет 10 и 20 символов? И можно ли добиться длиной пароля, чтобы его было невозможно сломать, ну скажем от 25 символов и больше взломать невозможно.
Естественно, чем длиннее пароль, тем сложнее его подобрать. На данный момент считается, что 128-битный пароль является невзламываемым. В принципе, я думаю, и 80 битный пароль никто не взломает, так как для этого потребуются мощности, которые вряд ли кто-то сможет собрать в одних руках. Но 128 бит сейчас считается минимально безопасной энтропией, поэтому в ответственных случаях следует этого правила придерживаться.
А теперь остается посчитать, какую энтропию дает определенный набор символов. Например, если ваш пароль состоит только из цифр, то это всего 10 вариантов от 0 до 9, значит каждый символ в таком пароле даст log2(10)=3.32 бита, следовательно безопасный пароль, состоящий только из цифр, должен иметь длину 128/3.32=39 символов. А если из маленьких латинских букв и цифр (всего 36 знаков), то для безопасного пароля понадобится 128/log2(36)=25 символов, а если добавить и большие латинские буквы, то 22, и так далее.
Это для простейших систем, где пароль не подвергается никаким преобразованиям. Но часто пароль еще как-то хешируется, иногда многократно - в таких случаях число символов может быть меньше.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Pages: « 1 2 [3]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!