Бяша | Дата: Понедельник, 2007-08-06, 06:30 | Сообщение # 1 |
Полковник
Группа: lown
Сообщений: 223
Статус: Offline
|
Нашла информацию в интернете, которую сочла очень для меня полезной. Дословно приведу статью
Цитата Пароли нужны всегда и везде. Практически любой шаг в интернете и в компьютере требует предварительного ввода пароля.
Я хочу показать вам на примерах, что такое хорошие, что такое плохие пароли, для того, чтобы у вас не увели ICQ-номер, украв до этого email-адрес, узнав с помощью которого, адреса и пароли форумов где вы появляетесь вплоть до того, что поменяли вам тариф входа в интернет. Сказка? Я гарантирую вам, что узнав один из ваших паролей на мыло которым вы пользуютесь, я смогу вам так навредить, что долго от этого отходить придется.
Что такое хороший пароль, вы и сами сможете понять, прочитав ниже написанное.
Я взламывал/подбирал один за другим пароли с разным количеством букв и их разновидностью (буквы/цифры/специальные знаки), мой ноутбук: 1500мгц, 728мб-рам, тоесть, далеко не быстрейший, смотрим на результаты:
Пароли типа:
songbag songbird songbook songcraft songfest songful songfully songfulness songhai songish songland songle songless so nglessly s onglessness songlet songlike songman songo
тоесть те, которые можно найти, открыв книжку словарь/переводчик, находятся в течение 2ух (!!!!!) секунд.
Правило номер один: Нельзя использовать пароли, которые являются каким то литературным словом, что можно найти в какой либо книге/словаре.
Смотрим на другие пароли:
4-значные:
tsgh - одни буквы, нашелся за 1 секунду. tsg1 - буквы и цифры, нашелся за 1 секунду. ts1% - буквы, цифры, знаки, нашелся за 3 минуты.
7-значные:
tsghjkjk - одни буквы, найдется за 50 минут tsg1jkjk - буквы и цифры, найдется за 7 часов ts1%jkjk - буквы, цифры, знаки, найдется 30 дней!!!
Пароли выше семи знаков, содержащие цифры, потребуют несколько дней, содержащие же хоть один специальный знак, будь то ? или - или просто точка, потребуют несколько месяцев.
Правило номер два:Используйте пароли, минимум 8 знаков длиной, и чтобы они обязательно содержали цифры и буквы большие и маленькие! Добавив же к паролю специальный знак, ту же точку, ломать его станет бессмысленно..
Есть многие создания, что используют пароль, составленный из имени, из почтового адреса итд итп. Пример наглядный, адрес пацана был ххххх111982@хх.хх. Пароль на этот адрес был...ну, угадайте?
Правило номер три: Не составляйте пароли из своих имен или своего дня рождения!!! Или же с вашими интересами, или еще с чем нибудь, они очень легко угадываются.
Придерживайтесь этих правил, и вам удастся избежать более или менее больших неприятностей Пароли типа:
cho$yo5# fro6z&a7 fro0chl# b*le6rl0
Подобрать всегда возможно, но займет пару месяцев
|
|
|
|
Ёрофеич | Дата: Пятница, 2007-08-10, 13:00 | Сообщение # 2 |
VIP-персона
Группа: lown
Сообщений: 129
Статус: Offline
|
Все это хорошо. Но! Замутила ты крутейший 14 значный пароль, состоящий и из цифирек и буковок, и занков всеозможных на трех языках... А дальше? Дальше тебе его надо помнить! И каждый раз без ошибок вводить! Тут и начинается стрем! Ежели ты паролик где то сохранила (в кеше браузера, к примеру) - вся крутизна насмарку - своруют и похакают. Ежели ты паролик записала - не факт, что чел заглянувший к тебе в гости не потырит твой пароль.... Вообщем возвращаемся к тому с чего начали: замки от честных людей. Для нормалов достаточно чтобы "дверь" закрывалась на простейшую систему по принципу "Красной Шапочки": "...дерни за веревочку дверь и откроется..."
|
|
|
|
wordspace | Дата: Понедельник, 2007-08-13, 02:16 | Сообщение # 3 |
Генералиссимус
Группа: Пользователи
Сообщений: 51
Статус: Offline
|
Цитата Ежели ты паролик записала - не факт, что чел заглянувший к тебе в гости не потырит твой пароль.... хочу рассказать волнующую историю! "забавлялась я как-то с интересной прогой внутри которой сидел Кeylogger, да ещё и с встоенной функцией перехвата Hijack...пришла ко мне подружка страдающая из-за отсутствия нета у неё! очень попросилась сходить в "одно место" с моего компа. я как честный человек уговаривала не делать этого, но...сходила она, затёрла потом всё после себя, но...в поле заполнения при залогинивании она указала ЧУЖОЙ КОМПЬЮТЕР. а фильтр моей проги как раз и был настроен именно на такой вход. ах как некрасиво получилось, когда я за 2-е секунды оказалась в том"одном месте" под её логином!!!!! но хочу сказать, что изучив её пароль я бы если вводила вручную ТАКОЕ, то думаю, что только с 3-ей или 4-ой попытки мне бы удалось ТАКОЕ изобразить, и времени немерено ушло бы....мораль: универсальных паролей не существует! Цитата ежели ты паролик где то сохранила (в кеше браузера, к примеру) замечание печальное, но верное...вообще нигде на компе не стоит хранить пароли и стоит удалять истории, сессии и куки по возможности...Цитата Вообщем возвращаемся к тому с чего начали: замки от честных людей тоже печально, но верно...
|
|
|
|
Муж | Дата: Среда, 2007-08-15, 22:14 | Сообщение # 4 |
Лейтенант
Группа: lown
Сообщений: 61
Статус: Offline
|
Это всё напоминает мне присказку о том, что человек часто прячет ото всех, а в итоге сам не находит... А какой автор статьи все таки безобразник Сам пароли взламывал ,а потом про это написал. Владелец евросети, вот тоже забавный человек. Надувал покупателей, потом написал об этом книгу и на этой книге еще заработал
|
|
|
|
DiselX | Дата: Среда, 2007-08-22, 17:47 | Сообщение # 5 |
Сержант
Группа: lown
Сообщений: 25
Статус: Offline
|
Опущено одно важное соображение - если существует (придумали) программу Генератор паролей то... соввершенно верно - существует и совсем противоположная программа, которая и подбирает по принцыпу Генератора паролей те же самые пароли. Пароль придуманый человеком - самый надежный.
|
|
|
|
Гость | Дата: Четверг, 2017-08-24, 20:19 | Сообщение # 6 |
Группа: Гости
|
не, человек предсказуем сильно. к сожалению.
так что лучше генераторы.
|
|
|
|