Кто мешает тебе выдумать порох непромокаемый? (с)LeeVan писал(а):типа отмазалсяMarmot писал(а):А вот нафига ты про эти проблемы, пишешь в топике про пароли?Вот поэтому и они так делают...
Но проблема существует.
И те, кто делают софт то-ли о ней не подозревают, то-ли просто не хотят усложнять написание программы.
А юзеры пускай сами учат, какое меню открыть, и что в нем найти
New password
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
- Marmot
- Графоман
- Сообщения: 39337
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: New password
- akela
- Графоман
- Сообщения: 13066
- Зарегистрирован: 21 авг 2007, 10:25
- Откуда: ru->de->bc.ca
Re: New password
не профессионал, но скормил обе строки онлайн-калькулятору шенноновской энтропии.Marmot писал(а):Я подозреваю, что одинаково, но я могу быть неправ... тут надо у профессионалов спрашивать...LeeVan писал(а):я не про идиотизм, если что.Marmot писал(а):Несколько десятков тысяч паролей, использованных более чем одним человеком, давно известны и находятся в свободном доступе, перебрать как нефиг делать, при желании...LeeVan писал(а):есть еще один интересный вопрос:Waterbyte писал(а):а вот кто-нть мне внятно может объяснить, накой пёс вообще затеяна вся эта котовасия с периодической обязательной сменой паролей, да ещё на такие, которые точно никто никогда не запомнит, и которые обязательно будут где-то записаны вместо того, чтобы быть запомненными? какому мудрецу пришло в голову, что это будет секюрней, и с какого бодуна? я уже лет пятнадцать или двадцать ломаю голову над этой загадкой.
пароль из 25 букв "А" и пароль из 25 рандомных символов с точки зрения взлома одинаково сложны, или нет?
Я повторюсь, все это кажется идиотизмом, пока ваши данные кто-то не выпотрошил и вас не поимели со всех сторон: ваши юзеры, ваши инвесторы, сами хакеры, правительство, etc...
алибабаАЛИБАБАаЛиБаБа
45?%)(ПНДТРКВД%:*)_?()_Б
Что сложнее взломать?
У первой энтропия 2.76, у второй 3.97
-
- Графоман
- Сообщения: 28458
- Зарегистрирован: 06 май 2004, 09:34
Re: New password
да тут не в непромокаемости дело, а в том, что создатели инструмента очень часто слабо представляют себе как он реально используется.Marmot писал(а):Кто мешает тебе выдумать порох непромокаемый? (с)LeeVan писал(а):типа отмазалсяMarmot писал(а):А вот нафига ты про эти проблемы, пишешь в топике про пароли?Вот поэтому и они так делают...
Но проблема существует.
И те, кто делают софт то-ли о ней не подозревают, то-ли просто не хотят усложнять написание программы.
А юзеры пускай сами учат, какое меню открыть, и что в нем найти
-
- Графоман
- Сообщения: 28458
- Зарегистрирован: 06 май 2004, 09:34
Re: New password
дык это понятно и без калькулятора.akela писал(а):У первой энтропия 2.76, у второй 3.97
Первый пароль - структура повторенная три раза.
Что касается взлома как такового, это еще вопрос, так ли они сильно отличаются.
- Marmot
- Графоман
- Сообщения: 39337
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: New password
а у тебя есть выбор?LeeVan писал(а):да тут не в непромокаемости дело, а в том, что создатели инструмента очень часто слабо представляют себе как он реально используется.Marmot писал(а):Кто мешает тебе выдумать порох непромокаемый? (с)LeeVan писал(а):типа отмазалсяMarmot писал(а):А вот нафига ты про эти проблемы, пишешь в топике про пароли?Вот поэтому и они так делают...
Но проблема существует.
И те, кто делают софт то-ли о ней не подозревают, то-ли просто не хотят усложнять написание программы.
А юзеры пускай сами учат, какое меню открыть, и что в нем найти
- akela
- Графоман
- Сообщения: 13066
- Зарегистрирован: 21 авг 2007, 10:25
- Откуда: ru->de->bc.ca
Re: New password
если алгоритм ломания совсем тупой, и просто перебирает всё подряд, то не сильно.LeeVan писал(а):дык это понятно и без калькулятора.akela писал(а):У первой энтропия 2.76, у второй 3.97
Первый пароль - структура повторенная три раза.
Что касается взлома как такового, это еще вопрос, так ли они сильно отличаются.
Если он начинает с более лёгких для запоминания паролей и затем переходит к более трудным, то строка с меньшей энтропией вероятно будет протестирована раньше.
-
- Графоман
- Сообщения: 28458
- Зарегистрирован: 06 май 2004, 09:34
Re: New password
если я создателям софта не буду озвучивать свое мнение, так у меня выбора еще сто лет не будетMarmot писал(а):а у тебя есть выбор?

А так глядишь, может кто задумается и решит попробовать.
Последний раз редактировалось LeeVan 24 окт 2019, 13:52, всего редактировалось 1 раз.
-
- Графоман
- Сообщения: 28458
- Зарегистрирован: 06 май 2004, 09:34
Re: New password
я не в курсе, как оно на самом деле.akela писал(а):если алгоритм ломания совсем тупой, и просто перебирает всё подряд, то не сильно.LeeVan писал(а):дык это понятно и без калькулятора.akela писал(а):У первой энтропия 2.76, у второй 3.97
Первый пароль - структура повторенная три раза.
Что касается взлома как такового, это еще вопрос, так ли они сильно отличаются.
Если он начинает с более лёгких для запоминания паролей и затем переходит к более трудным, то строка с меньшей энтропией вероятно будет протестирована раньше.
Просто мысли вслух.
- Waterbyte
- Графоман
- Сообщения: 48035
- Зарегистрирован: 10 авг 2007, 13:43
Re: New password
а я готов поспорить, что потрошения и поимения происходят не путём перебора нескольких десятков тысяч паролей из свободного доступа, а через заботливо оставленную кем-то приоткрытой двёрку. можно менять пароли и ужесточать парольную политику хоть до усёра, но если двёрка так и будет приоткрытой, то никакого смысла этот онанизм не имеет. ну, кроме, конечно, того, о котором станислав упомянул.Marmot писал(а):Несколько десятков тысяч паролей, использованных более чем одним человеком, давно известны и находятся в свободном доступе, перебрать как нефиг делать, при желании...
Я повторюсь, все это кажется идиотизмом, пока ваши данные кто-то не выпотрошил и вас не поимели со всех сторон: ваши юзеры, ваши инвесторы, сами хакеры, правительство, etc...
-
- Графоман
- Сообщения: 28458
- Зарегистрирован: 06 май 2004, 09:34
Re: New password
+1Waterbyte писал(а):а я готов поспорить, что потрошения и поимения происходят не путём перебора нескольких десятков тысяч паролей из свободного доступа, а через заботливо оставленную кем-то приоткрытой двёрку.
- Marmot
- Графоман
- Сообщения: 39337
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: New password
Это процесс многослойный, лезут через дверку/дырку, утягивают хеши паролей конкретных юзеров и алгоритмы засолки, ищут/ломают самые простые, из списка, имееют этих юзеров во все дыры, через эти дыры лезут дальше...Waterbyte писал(а):а я готов поспорить, что потрошения и поимения происходят не путём перебора нескольких десятков тысяч паролей из свободного доступа, а через заботливо оставленную кем-то приоткрытой двёрку. можно менять пароли и ужесточать парольную политику хоть до усёра, но если двёрка так и будет приоткрытой, то никакого смысла этот онанизм не имеет. ну, кроме, конечно, того, о котором станислав упомянул.
Кстати, для хакеров, самая любимая цель на втором этапе, это всякие криптоэксченжи, там проще всего бабло вывести, а если это state actors, так там вообще вынос мозга, все по высшему разряду, следов по минимуму, они точно знают, что им нужно, делают все быстро и четко...
Так что, лучше перебдеть, чем недобдеть...
- akela
- Графоман
- Сообщения: 13066
- Зарегистрирован: 21 авг 2007, 10:25
- Откуда: ru->de->bc.ca
Re: New password
Думаю что если злоумышленник залезет ночью в какую-нибудь контору, и потратит хотя бы полчаса на то чтобы переворачивать клавиатуры, мышки и их коврики во всех подряд кубиклах, то он будет вознаграждён за своё усердие и терпение.
-
- Графоман
- Сообщения: 28458
- Зарегистрирован: 06 май 2004, 09:34
Re: New password
можно еще принтер какой-нить повести и на пять рублей канцелярских принадлежностей.akela писал(а):Думаю что если злоумышленник залезет ночью в какую-нибудь контору, и потратит хотя бы полчаса на то чтобы переворачивать клавиатуры, мышки и их коврики во всех подряд кубиклах, то он будет вознаграждён за своё усердие и терпение.
Будет совсем хорошо и всем понятно.
Приходили бомжи, потянули что под руку попалося.
- Marmot
- Графоман
- Сообщения: 39337
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: New password
В конторах, в которые можно залезть ночью, пароли будут не самой главной проблемой...akela писал(а):Думаю что если злоумышленник залезет ночью в какую-нибудь контору, и потратит хотя бы полчаса на то чтобы переворачивать клавиатуры, мышки и их коврики во всех подряд кубиклах, то он будет вознаграждён за своё усердие и терпение.
-
- Графоман
- Сообщения: 28458
- Зарегистрирован: 06 май 2004, 09:34
Re: New password
сто пудов никто там пароли не перебиралУ Сбербанка новая пробоина в безопасности. Продаются новые данные о клиентах банка, впрочем, Сбер сразу же ушел в отказ и категорически всё отрицает. Учитывая, что времени уточнить ситуацию у него, скорее всего, просто не было, опровержение дается в рамках обычной корпоративной установки - отрицать любую плохую новость, а там разберемся.
Как удалось выяснить “Ъ”, на одном из теневых интернет-ресурсов выставлена на продажу база данных клиентов Сбербанка. Кроме полных данных о клиенте продавец также предлагает запись последнего разговора клиента с колл-центром банка.
База формируется с 2015 года и обновляется еженедельно. За последние три недели октября в нее добавилось 19 823 строки. В пресс-службе Сбербанка отрицают новую утечку.
В разговоре с “Ъ” продавец базы сообщил, что выступает перекупщиком и продает одну строку за 30 руб. Данные продаются в любом объеме, при этом покупатель может даже назвать интересующие его критерии, по которым будет сформирована выборка (по региону, сумме на карте или размеру долга). В выгрузке, представленной “Ъ”, оказались данные из десяти территориальных банков (всего их у Сбербанка одиннадцать).