Первый Нижегородский АвтоФорум (Архив)  

Вернуться   Первый Нижегородский АвтоФорум (Архив) > Форумы неавтомобильной тематики > Компьютерный
Нижегородский АвтоПортал (Архив) Справка Галереи Участники Автовзаимопомощь Календарь Поиск Сообщения за день Все разделы прочитаны

Последние сообщения с Пейджера. Показать все
За последнее время сообщений нет.
Внимание! Это архив форума.
Это архив форума и доступен в режиме "только чтение". Текущий форум находится по старому адресу www.autoforum.pro.
Компьютерный Для компьютерщиков за рулем, ну или для водил за компьютером.Обсуждения Crack'ов Keygen'ов и пиратского софта строго запрещены.

 
Опции темы Поиск в этой теме Опции просмотра
 
Старый 11-08-2011, 12:19 Правила выбора пароля.   #1
egold
Матерый
О как.

Цитата:
Here are the exact FBI Password Rules that we need to be able to turn on or off:

1. Be a minimum length of eight ( characters on all systems.
2. Not be a dictionary word or proper name.
3. Not be the same as the Userid.
4. Expire within a maximum of 90 calendar days.
5. Not be identical to the previous ten (10) passwords.
__________________
"А мой - влезет! Смотри, Пятачок! Входит - и выходит...Входит - и выходит" (С)
egold вне форума  
 
Старый 11-08-2011, 12:21   #2
Major Keis
Катаклизм Форума
Что тебя смущает?
__________________
И дабы вознаградить Мужчину за труды его тяжкие, за мрачную его жизнь -
Господь даровал ему Женщину, скотинку глупую, но забавную...

Пипец Мая `09 в номинации "Дважды в месяц по .блу"
Major Keis вне форума  
 
Старый 11-08-2011, 12:23   #3
Tos
Олигарх
у него только 9 паролей. одного не хватает.
__________________
Мотороллер не мой...
Tos вне форума  
 
Старый 11-08-2011, 12:34   #5
koyot
Матерый
Ну да. Абсолютно нормальные правила. Даже не слишком сложные, в общем-то. А что?
__________________
Чукча не писатель, чукча - читатель!
koyot вне форума  
 
Старый 11-08-2011, 12:38   #6
Major Keis
Катаклизм Форума
Цитата:
6. Пароль должен быть регистрозависимым.
Все, саппорт может вешаться.
__________________
И дабы вознаградить Мужчину за труды его тяжкие, за мрачную его жизнь -
Господь даровал ему Женщину, скотинку глупую, но забавную...

Пипец Мая `09 в номинации "Дважды в месяц по .блу"
Major Keis вне форума  
 
Старый 11-08-2011, 12:47   #7
koyot
Матерый
"Как ввести заглавную цифру"?
__________________
Чукча не писатель, чукча - читатель!
koyot вне форума  
 
Старый 11-08-2011, 12:50   #8
egold
Матерый
Где находится клавиша "Any"?
__________________
"А мой - влезет! Смотри, Пятачок! Входит - и выходит...Входит - и выходит" (С)
egold вне форума  
 
Старый 20-08-2011, 14:07   #9
lexs
Шинный дока
Цитата:
Сообщение от koyot
"Как ввести заглавную цифру"?

также как и заглавную запятую
__________________
Какая славная эпоха!
- пойду ещё патронов прикуплю
lexs вне форума  
 
Старый 11-08-2011, 12:36   #10
Archimed
Старожил
Фигня. Помнится у нас в одной конторке было несколько правил на длинну пароля. Одно из них гласило, что он должен быть не менее восьми знаков. Другое, что не более восьми.
Archimed вне форума  
 
Старый 11-08-2011, 12:38   #11
Major Keis
Катаклизм Форума
Не более семи было бы изящнее.
__________________
И дабы вознаградить Мужчину за труды его тяжкие, за мрачную его жизнь -
Господь даровал ему Женщину, скотинку глупую, но забавную...

Пипец Мая `09 в номинации "Дважды в месяц по .блу"
Major Keis вне форума  
 
Старый 11-08-2011, 12:41   #12
gandjubazzz
Завсегдатай
Я бы сказал, это минимальный набор правил.
gandjubazzz вне форума  
 
Старый 11-08-2011, 12:41   #13
Tos
Олигарх
Нет еще требований по:
- регистру символов.
- обязательному наличию и букв и цифр в пароле.
__________________
Мотороллер не мой...
Tos вне форума  
 
Старый 11-08-2011, 12:52   #14
Jag Mort
Лесной человек
Второго правила достаточно, чтобы не заморачиваться этим.
Jag Mort вне форума  
 
Старый 11-08-2011, 13:09   #15
сараевод
Неисправимый баянист
Да? А символы? Символы забыли!
__________________
здесь был сараевод, неисправимый баянист
сараевод вне форума  
 
Старый 12-08-2011, 13:20   #17
wsdx
Матерый
Цитата:
Сообщение от Jag Mort
Второго правила достаточно, чтобы не заморачиваться этим.

Достаточно для чего? Для пароля от социальной сети? - да. Для всякого рода паролей для доступа к государственным тайнам или серьезным корпоративным данным - нет.
__________________
Cualquiera se puede equivocar, inclusive yo.
wsdx вне форума  
 
Старый 12-08-2011, 13:22   #18
Jag Mort
Лесной человек
Чем меньше правил составления пароля, тем труднее злоумышленнику его подобрать.
Jag Mort вне форума  
 
Старый 12-08-2011, 13:54   #19
Vic
Матерый
Если длина пароля - три символа, то хоть пропер нэйм там, хоть не пропер - подберется на раз
Vic вне форума  
 
Старый 12-08-2011, 14:24   #21
Vic
Матерый
Ну во-первых, следует признать, что твой пост про достаточность второго правила я прочел, как лишь его достаточно.
А во-вторых, буквенный пароль из строчных символов и длиной 9 подбирается тупым перебором много быстрее, чем за 90 дней.
Отвечаю
Vic вне форума  
 
Старый 12-08-2011, 14:36   #22
Jag Mort
Лесной человек
Цитата:
Сообщение от Vic
Ну во-первых, следует признать, что твой пост про достаточность второго правила я прочел, как лишь его достаточно.
Я Tos-у отвечал.

Цитата:
Сообщение от Vic
А во-вторых, буквенный пароль из строчных символов и длиной 9
Злоумышленник не знает максимальную длину и используемые символы, ибо в правилах про это не написано.
Jag Mort вне форума  
 
Старый 12-08-2011, 15:53   #23
Vic
Матерый
Цитата:
Сообщение от Jag Mort
Злоумышленник не знает максимальную длину и используемые символы, ибо в правилах про это не написано.
Но в этом случае он смело может рассчитывать на строчные буквы и длину 8 символов. И примерно у десятого найдет именно такой пароль, если не быстрее.
Ибо в правилах всего два пункта, обязательных к исполнению... которые и надо исполнить по минимуму (закон лени, если хочешь).
Vic вне форума  
 
Старый 12-08-2011, 15:55   #24
Jag Mort
Лесной человек
Увеличиваем минимальный пароль до 10 символов, и проблема решена
Jag Mort вне форума  
 
Старый 12-08-2011, 16:45   #25
koyot
Матерый
И не забываем о блокировке аккаунта после трех неудачных попыток.
__________________
Чукча не писатель, чукча - читатель!
koyot вне форума  
 
Старый 12-08-2011, 16:53   #26
Vic
Матерый
Это данную проблему решает, но создает альтернативную уязвимость.

Если я злоумышленник, который заинтересован не в получении информации, а в блокировке работы сервиса (конкретного человека), то я легко этого достигну введением неправильных паролей, не так ли?
Vic вне форума  
 
Старый 13-08-2011, 01:07   #27
koyot
Матерый
Это, как бы, не создает проблемы. Ибо в нормальной сети логгируется, откуда ведутся попытки ввести пароль.
__________________
Чукча не писатель, чукча - читатель!
koyot вне форума  
 
Старый 16-08-2011, 01:34   #28
Vic
Матерый
Хм... а при чем тут локалка? Если человек перемещается по миру, он откуда угодно может к сервису лезть.
Vic вне форума  
 
Старый 12-08-2011, 16:47   #29
Vic
Матерый
Если просто из букв - нет.
Если за паролем что-то ценное, то тебе понадобится всего на 675 компов больше, чем чтобы сломать 8 буквенный пароль без регистра.
Фэбээровцов ломали бы, я так думаю

Можно увеличивать больше и найти таки ту не ломаемую длину.
Но, сцк, такие пароли действительно только на бумажку записывать!

Да и зачем изобретать велосипед?
Пароль из шести букв с разным регистром, четырех цифр и знака препинания гораздо более устойчив от взлома перебором, и при этом в разы проще для запоминания.

Видя такие правила злоумышленник даже не будет пытаться решить проблему перебором, будет искать другие пути.
Vic вне форума  
 
Старый 14-08-2011, 13:09   #30
Jag Mort
Лесной человек
Цитата:
Сообщение от Vic
Если просто из букв - нет.
Ещё раз повторю, что этого никто не знает.
Может и из одних цифр или запятых/квадратных скобок
Jag Mort вне форума  
 
Старый 16-08-2011, 01:36   #31
Vic
Матерый
Давай и я еще раз повторю: если в правилах нет явных указаний, у каждого 10, если не чаще, будет пароль из букв. К гадалке не ходи.
Vic вне форума  
 
Старый 16-08-2011, 10:04   #32
Jag Mort
Лесной человек
Даже если правила есть, то это не исключает словарных слов.
Jag Mort вне форума  
 
Старый 18-08-2011, 00:55   #33
Vic
Матерый
Обычно правила подкрепляются неким кодом проверки того, что пользователь следует правилам. Думаю, тебе не надо рассказывать, насколько сложна проверка, исключающая появление словарных слов в пароле с достаточно большой вероятностью.
Vic вне форума  
 
Старый 21-08-2011, 00:27   #35
wsdx
Матерый
Цитата:
Сообщение от Jag Mort
Чем меньше правил составления пароля, тем труднее злоумышленнику его подобрать.

Ну вот сам посуди. Знаешь ты, как злоумышленник, что пароль состоит из заглавных и строчных английских букв, спецсимволов и цифр; причем заглавных букв в нем не меньше трех, цифр подряд не может быть более двух, он не содержит словарных слов, имен собственных и его длина не менее 13 символов. Как тебе это поможет?

d13GFe14l_#1Q - вариантов прямого перебора такого пароля примерно (26+26+10+32+1)^13, т.е. прим. 95^13 = 51 334 208 327 950 511 474 609 375
__________________
Cualquiera se puede equivocar, inclusive yo.

Последний раз редактировалось wsdx, 21-08-2011 в 00:38.
wsdx вне форума  
 
Старый 22-08-2011, 11:49   #36
Jag Mort
Лесной человек
Цитата:
Сообщение от wsdx
Как тебе это поможет?
Я не стану тратить время на перебор, и буду узнавать пароль другими методами.
Jag Mort вне форума  
 
Старый 23-08-2011, 11:42   #37
wsdx
Матерый
Хм. Ну тоже логично.
__________________
Cualquiera se puede equivocar, inclusive yo.
wsdx вне форума  
 
Старый 11-08-2011, 12:47   #38
Павел F.
Старожил
У нас пароль должен быть из минимум 6 букв, регистрозависимых( должны присутствовать оба регистра) и 4-х цифр( вроде, могу ошибиться), также должен не совпадать с 24-ю последними паролями. Действует этот пароль месяц. Я раз в месяц сочиняю пароль и проклинаю этих гребаных параноиков! Надеюсь они весь этот день страдают от дикой икоты.
Павел F. вне форума  
 
Старый 11-08-2011, 12:47   #39
Tos
Олигарх
а потом записываю придуманный пароль на бумажку и кладу под клавиатуру.
__________________
Мотороллер не мой...
Tos вне форума  
 
Старый 11-08-2011, 12:49   #40
Павел F.
Старожил
Почти готов так и делать, но пока нет. Все эти правила хороши... но паранойя это плохо!
Ну вот не знаю я человека у которого есть 25 таких паролей, которые он помнит!
Павел F. вне форума  
 
Старый 11-08-2011, 12:50   #41
Tos
Олигарх
я записываю на бумажку хеш-функцию пароля.
__________________
Мотороллер не мой...
Tos вне форума  
 
Старый 11-08-2011, 13:56   #42
Major Keis
Катаклизм Форума
Цитата:
Сообщение от Павел F.
Ну вот не знаю я человека у которого есть 25 таких паролей, которые он помнит!
Экий ты чайнег! Вот у меня тетки по 50 лет махом выработали систему. Например: "Qwerty1" - и каждый месяц ++ к цифре.
__________________
И дабы вознаградить Мужчину за труды его тяжкие, за мрачную его жизнь -
Господь даровал ему Женщину, скотинку глупую, но забавную...

Пипец Мая `09 в номинации "Дважды в месяц по .блу"
Major Keis вне форума  
 
Старый 11-08-2011, 14:19   #43
Павел F.
Старожил
"qwertY123456789012345678901234" - не есть гут
Павел F. вне форума  
 
Старый 11-08-2011, 12:50   #44
191
Матерый
Цитата:
Сообщение от Tos
а потом записываю придуманный пароль на бумажку и кладу под клавиатуру.
а потом записываю придуманный пароль на бумажку и приклеиваю над экраном
191 вне форума  
 
Старый 11-08-2011, 16:50   #45
Arat0r
Завсегдатай
Зачем так сложно? Просто карандашом на клавиатуре.
Arat0r вне форума  
 
Старый 11-08-2011, 14:08   #46
aaz
Мастер ссылок
Просто имеющееся в пароле число инкрементируй.
__________________
void
aaz вне форума  
 
Старый 11-08-2011, 14:14   #47
Major Keis
Катаклизм Форума
Цитата:
Сообщение от aaz
Просто имеющееся в пароле число инкрементируй.
А экскрементировать можно?
__________________
И дабы вознаградить Мужчину за труды его тяжкие, за мрачную его жизнь -
Господь даровал ему Женщину, скотинку глупую, но забавную...

Пипец Мая `09 в номинации "Дважды в месяц по .блу"
Major Keis вне форума  
 
Старый 11-08-2011, 14:17   #48
aaz
Мастер ссылок
В интернете многие только этим и занимаются.
__________________
void
aaz вне форума  
 
Старый 11-08-2011, 17:10   #49
Vic
Матерый
Не всегда прокатывает
Есть вот у нас на работе мегабесполезный, но хорошо защищенный сервис, так он на подобное инкрементирование скажет, что "один из предыдущих 10 (или 24х, не помню точно) слишком похож на только что введенный" и попросит другой пароль.
Самая беда в том, что по причине бесполезности сервис нужен раз в полгода (и пароль меняется с той же периодичностью вроде). Посему до следующего раза практически все пароль забывают и дружно пишут письма с просьбой заресетить пароль.
Я все понимаю про паранойю, я сам параноик, но на бесполезные сервисы пароль должен быть 123, причем у всех без права изменения!
Vic вне форума  
 
Старый 15-08-2011, 15:11   #50
MadM
Старожил
Цитата:
Сообщение от Павел F.
У нас пароль должен быть из минимум 6 букв, регистрозависимых( должны присутствовать оба регистра) и 4-х цифр( вроде, могу ошибиться), также должен не совпадать с 24-ю последними паролями. Действует этот пароль месяц. Я раз в месяц сочиняю пароль и проклинаю этих гребаных параноиков! Надеюсь они весь этот день страдают от дикой икоты.

при таких параметрах у 80% пользователей пароль
можно не подбирать
это месяц прописью и год
пример: "Август2011"
MadM вне форума  
 
Старый 11-08-2011, 14:09   #51
DeD
Матерый
Завербовали...
DeD вне форума  
 
Старый 11-08-2011, 14:12   #52
Tos
Олигарх
ищут!
__________________
Мотороллер не мой...
Tos вне форума  
 
Старый 11-08-2011, 14:14   #53
DeD
Матерый
Чета я не признаю его никак там с бородою та....
DeD вне форума  
 
Старый 11-08-2011, 14:16   #54
Tos
Олигарх
не он?:

__________________
Мотороллер не мой...
Tos вне форума  
 
Старый 11-08-2011, 14:23   #55
DeD
Матерый
Не... это Анас какой-то...
DeD вне форума  
 
Старый 15-08-2011, 15:13   #56
MadM
Старожил
паяльник в мягкое место заставит вспомнить все пароли
MadM вне форума  
 
Старый 15-08-2011, 21:25   #57
Major Keis
Катаклизм Форума
Терморектальный криптоанализ: http://termorect.narod.ru/
__________________
И дабы вознаградить Мужчину за труды его тяжкие, за мрачную его жизнь -
Господь даровал ему Женщину, скотинку глупую, но забавную...

Пипец Мая `09 в номинации "Дважды в месяц по .блу"
Major Keis вне форума  
 
Старый 16-08-2011, 00:03   #58
for_road
Просто мимо проходил
уж сильно сложно, лучше не заморачиваться) или использовать программы генерации)
for_road вне форума  
 
Старый 16-08-2011, 02:18   #59
Fossa
Матерый
У некоторых ник не подберешь, не то что пароль.

Хотя, возможно, он просто перепутал строчки при регистрации
__________________
Боевой мадагаскарский выхухоль.
Fossa вне форума  


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 18:21.


vBulletin v3.5.4, Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Хостинг предоставлен компанией ТТК