Una cosa di cui sono sicuro è il fatto di non aver mai usato nella mia vita password inferiori a 7 caratteri di soli numeri, o di sole lettere. Non lo facevo nemmeno quando c'erano i 286 figuriamoci ora che abbiamo schede video spaventose con supporto CUDA e processori altrettando pazzeschi. Comunque sia, col tempo, mi sono inventato un sistema per generare password da usare con...cose che si vogliono conservare e che uno non controlla tutti i giorni, e ve lo condivido sperando che vi torna utile.
Tutti noi abbiamo dei libri in casa, giusto? prendetene uno a caso (o se volete essere paranoici, compratene uno a caso oltre quelli che avete). Aprite una pagina a caso e scegliete 2 (o piu) righe. Fine. Nella vostra mente dovete solo memorizzare:
Titolo del libro
pagina
dariga - ariga
Verranno fuori password enormi che richiedono tempo anche per digitarle, ma siccome servono a conservare cose importanti mica dovrete scriverle tutti i giorni. Una variante che ho ottimizzato ancora di più prevede anche da quale carattere partire nella riga iniziale a quale finire in quella finale. Esempio:
La divina Commedia
36
8(4)-9(7) <--- da riga 8 partendo dal quarto carattere a riga 9 finendo al settimo carattere
Con questo trucco memorizzerete password chilometriche. Naturalmente vi raccomando, nel momento che digitate la password di scriverla esattamente come la frase, compresi virgole, punti, spazi, ecc
Disclaimer: non voglio alimentare la paranoia, voglio solo far notare come spesso si sbaglia a valutare l'entropia
Il metodo che descrivi ti da' di sicuro password lunghissime, ma l'entropia non e' altissima

il problema e' che i passaggi random che fai in realta' sono solo 3: scelta del libro, scelta della pagina, scelta della riga.
giusto per dare un'ordine di grandezza, se esistono 2.000.000 di libri piu' o meno reperibili, ognuno a in media 1.000 pagine e ogni pagina ha inmedia 50 righe,
questo procedimento porta ad un'entropia di circa 37 bit scegliendo una riga sola, raddoppia circa se puoi scegliere una o due righe consecutive (38 bit)...
Se un attaccante
sa per certo che hai usato questo metodo, fermandoti al livello 38 bit ti trova la password quasi immediatamente.
le cose migliorano un po' se applichi anche l'altro passaggio, ossia carattere iniziale della prima riga e carattere iniziale dell'ultima riga,
perche' aggiungi altre due scelte random ma su insiemi abbastanza piccoli ossia i caratteri che ci sono in poche righe
(non ho voglia di fare i calcoli ma aggiungerai qualche bit di entropia, non e' che la raddoppi)
Ribadisco, e' solo un discorso teorico, non voglio infilarmi nella paranoia del
dado tirato da un bambino figlio di madre vergine che deve essere sacrificato subito dopo l'estrazione

Boh, strano. Perchè ho fatto prove su prove nel corso degli anni con hashcat e on ho mai trovato nulla. Guarda che anche solo 2 righe di un libro possono essere 60-70 caratteri tra minuscole maiuscole virgole spazi ecc. E da premettere che queste prove sono state fatte in passato con una rtx5070 e utimamente con la 5090 che ho acquistato per festeggiare i 2 soldi che ho acchiappato qualche mese con le criptovalute 😂 Magari tralasciamo il fatto che sono scarsino a livello di processore e ram visto che ho un i7 e 32 giga però penso che con i cuda della scheda video c'è poco da scherzare. Bene! comunque sia, mai riuscito a trovare una password, del mio metodo intendo, di quelli degli altri...beh, quello è un'altro discorso 😂