Una cosa di cui sono sicuro è il fatto di non aver mai usato nella mia vita password inferiori a 7 caratteri di soli numeri, o di sole lettere. Non lo facevo nemmeno quando c'erano i 286 figuriamoci ora che abbiamo schede video spaventose con supporto CUDA e processori altrettando pazzeschi. Comunque sia, col tempo, mi sono inventato un sistema per generare password da usare con...cose che si vogliono conservare e che uno non controlla tutti i giorni, e ve lo condivido sperando che vi torna utile.
Tutti noi abbiamo dei libri in casa, giusto? prendetene uno a caso (o se volete essere paranoici, compratene uno a caso oltre quelli che avete). Aprite una pagina a caso e scegliete 2 (o piu) righe. Fine. Nella vostra mente dovete solo memorizzare:
Titolo del libro
pagina
dariga - ariga
Verranno fuori password enormi che richiedono tempo anche per digitarle, ma siccome servono a conservare cose importanti mica dovrete scriverle tutti i giorni. Una variante che ho ottimizzato ancora di più prevede anche da quale carattere partire nella riga iniziale a quale finire in quella finale. Esempio:
La divina Commedia
36
8(4)-9(7) <--- da riga 8 partendo dal quarto carattere a riga 9 finendo al settimo carattere
Con questo trucco memorizzerete password chilometriche. Naturalmente vi raccomando, nel momento che digitate la password di scriverla esattamente come la frase, compresi virgole, punti, spazi, ecc
Disclaimer: non voglio alimentare la paranoia, voglio solo far notare come spesso si sbaglia a valutare l'entropia
Il metodo che descrivi ti da' di sicuro password lunghissime, ma l'entropia non e' altissima

il problema e' che i passaggi random che fai in realta' sono solo 3: scelta del libro, scelta della pagina, scelta della riga.
giusto per dare un'ordine di grandezza, se esistono 2.000.000 di libri piu' o meno reperibili, ognuno a in media 1.000 pagine e ogni pagina ha inmedia 50 righe,
questo procedimento porta ad un'entropia di circa 37 bit scegliendo una riga sola, raddoppia circa se puoi scegliere una o due righe consecutive (38 bit)...
Se un attaccante
sa per certo che hai usato questo metodo, fermandoti al livello 38 bit ti trova la password quasi immediatamente.
le cose migliorano un po' se applichi anche l'altro passaggio, ossia carattere iniziale della prima riga e carattere iniziale dell'ultima riga,
perche' aggiungi altre due scelte random ma su insiemi abbastanza piccoli ossia i caratteri che ci sono in poche righe
(non ho voglia di fare i calcoli ma aggiungerai qualche bit di entropia, non e' che la raddoppi)
Ribadisco, e' solo un discorso teorico, non voglio infilarmi nella paranoia del
dado tirato da un bambino figlio di madre vergine che deve essere sacrificato subito dopo l'estrazione

Boh, strano. Perchè ho fatto prove su prove nel corso degli anni con hashcat e on ho mai trovato nulla. Guarda che anche solo 2 righe di un libro possono essere 60-70 caratteri tra minuscole maiuscole virgole spazi ecc. E da premettere che queste prove sono state fatte in passato con una rtx5070 e utimamente con la 5090 che ho acquistato per festeggiare i 2 soldi che ho acchiappato qualche mese con le criptovalute 😂 Magari tralasciamo il fatto che sono scarsino a livello di processore e ram visto che ho un i7 e 32 giga però penso che con i cuda della scheda video c'è poco da scherzare. Bene! comunque sia, mai riuscito a trovare una password, del mio metodo intendo, di quelli degli altri...beh, quello è un'altro discorso 😂
Scusa se chiedo ma questo può succedere anche usando Tails (con persistenza) su di un portatile con windows installato?
windows? penso che nel 2026 non sia piu necessario spiegare perche non bisogna usare windows
italian panic ti ha risposto in modo esaustivo.. io SCONSIGLIO windows, sconsiglio android, sconsigli macos... sono in questo modo dispositivi compromessi
volete farlo, a vostro rischio e pericolo
eh ma io non devo hackerare nessuno...
ok, no dite poi che non lo avevo detto
Ho preso un portatile ricondizionato che aveva già installato windows 11 ma l’ho preso come pc per provare qualche iso di Linux, non ho nulla d’importante dentro. Volevo fare un po di pratica ed imparare come funziona per poi o affiancarlo oppure sostituirlo del tutto su Linux. Vengo da 12 anni di Macintosh e volevo staccarmi da entrambi, comunque seguo sicuramente i vostri consigli, grazie babo!
Se vieni da Mac non dovresti trovarti male con linux. E' un dato di fatto che la base dei mac è unix (leopard, ecc.). La shell è quella. Poi per il resto posso dirti che quando si parla di sicurezza informatica Windows è da escludere al 100%. Se vuoi divertirti potresti provare a installare openBSD e smanettarci. Io cominciai a farlo una ventina di anni fa quando cominciai a vedere che tutti "linux, linux, w linux, io sono hacker perchè ho imparato ls -all | less" 😂 Mi ruppi le palle e passai a openbsd proprio x non seguire quello che gli altri cominciavano a seguire