BycFa

Геймер, анимешник и прочий извращенец
Пикабушник
3568 рейтинг 103 подписчика 53 подписки 39 постов 14 в горячем
Награды:
За сборку компьютера 5 лет на Пикабу За исследование параллельных миров
37

Опубликована база с 320 млн уникальных паролей (5,5 ГБ)

Опубликована база с 320 млн уникальных паролей (5,5 ГБ) Geektimes, Копипаста, Информационная безопасность, Пароль, Время менять пароли, Интернет, Взлом, Компьютер, Длиннопост

Одно из главных правил при выборе пароля — не использовать пароль, который уже засветился в каком-нибудь взломе и попал в одну из баз, доступных злоумышленникам. Даже если в вашем пароле 100500 символов, но он есть там — дело плохо. Например, потому что в программу для брутфорса паролей можно загрузить эту базу как словарный список. Как думаете, какой процент хешей она взломает, просто проверив весь словарный список? Вероятно, около 75% (реальную статистику см. ниже).


Так вот, откуда нам знать, какие пароли есть у злоумышленников? Благодаря специалисту по безопасности Трою Ханту можно проверить эти базы. Более того, их можно скачать к себе на компьютер и использовать для своих нужд. Это два текстовых файла в архивах: с 306 млн паролей (5,3 ГБ) и с 14 млн паролей (250 МБ).


Базы лежат на этой странице.


Все пароли в базе представлены в виде хешей SHA1. Перед хешированием все символы переведены в верхний регистр (прописные буквы). Так что делая свой хеш, следует осуществить аналогичную процедуру, если хотите найти совпадение.


Прямые ссылки:


Ссылка

(306 млн паролей, 5,3 ГБ), зеркало

SHA1 hash of the 7-Zip file: 90d57d16a2dfe00de6cc58d0fa7882229ace4a53

SHA1 hash of the text file: d3f3ba6d05b9b451c2b59fd857d94ea421001b16


В разархивированном виде текстовый файл занимает 11,9 ГБ.


Ссылка

(14 млн паролей, 250 МБ), зеркало

SHA1 hash of the 7-Zip file: 00fc585efad08a4b6323f8e4196aae9207f8b09f

SHA1 hash of the text file: 3fe6457fa8be6da10191bffa0f4cec43603a9f56


Если вы глупы бесстрашны, то на той же странице можете ввести свой уникальный пароль и проверить его на наличие в базах, не скачивая их. Трой Хант обещает, что никак не будет использовать ваш пароль и его сервис абсолютно надёжен. «Не отправляйте свой активно используемый пароль ни на какой сервис — только на этот!», — убедительно заявляется на странице. Программные интерфейсы этого сервиса полностью документированы, они принимают хеши SHA1 примерно таким образом:


GET https://haveibeenpwned.com/api/v2/pwnedpassword/ce0b2b771f7d...

Но всё равно надёжнее проверять свой пароль в офлайне. Поэтому Трой Хант выложил базы в открытый доступ на дешёвом хостинге. Он отказался сидировать торрент, потому что это «затруднит доступ людей к информации» — многие организации блокируют торренты, а для него небольшие деньги за хостинг ничего не значат.


Хант рассказывает, где он раздобыл эти базы. Он говорит, что источников было много. Например, база Exploit.in содержит 805 499 391 адресов электронной почты с паролями. Задачей Ханта было извлечение уникальных паролей, поэтому он сразу начал анализ на совпадения. Оказалось, что в базе всего лишь 593 427 119 уникальных адресов и лишь 197 602 390 уникальных паролей. Это типичный результат: абсолютное большинство паролей (в данном случае, 75%) не уникальны и используются многими людьми. Собственно, поэтому и даётся рекомендация после генерации своего мастер-пароля сверять его по базе.


Вторым по величине источником информации был Anti Public: 562 077 488 строк, 457 962 538 уникальных почтовых адресов и ещё 96 684 629 уникальных паролей, которых не было в базе Exploit.in.


Остальные источники Трой Хант не называет, но в итоге у него получилось 306 259 512 уникальных паролей. На следующий день он добавил ещё 13 675 934, опять из неизвестного источника — эти пароли распространяются отдельным файлом.


Так что сейчас общее число паролей составляет 319 935 446 штук. Это по-настоящему уникальные пароли, которые прошли дедупликацию. Из нескольких версий пароля (P@55w0rd и p@55w0rd) в базу добавляется только одна (p@55w0rd). Как уже было сказано, перед хешированием все строчные символы заменяются прописными, так что обе эти версии пароля выдадут одинаковый хеш.


После того, как Трой Хант спросил в твиттере, какой дешёвый хостинг ему могут посоветовать, на него вышла известная организация Cloudflare и предложила захостить файлы забесплатно. Трой согласился. Так что смело качайте файлы с хостинга, это бесплатно для автора.


Честно скопипащено от сюда

Показать полностью
0

Многие американцы не знают, что такое телевизионная антенна!

Многие американцы не знают, что такое телевизионная антенна! Geektimes, Копипаста, Старые вещи, Телевидение, Антенна, Теплый ламповый звук, Длиннопост

Вот и выросло поколение людей, которые не знают о том, что телевидение можно смотреть бесплатно. The Wall Street Journal опубликовал замечательную статью о том, как молодые американцы открывают для себя телевизионную антенну. Этот магический прибор делает невероятную вещь — извлекает из воздуха бесплатные телеканалы! WSJ пишет, что новое поколение не знало жизни до кабельного телевидения. Молодые горожане смотрят, в основном, Netflix, Hulu и HBO через интернет.


И дело не в том, что американцы какие-то особенные. Посмотрите на детей и подростков вокруг себя. Многие из них ведь тоже никогда не видели телеантенну, не знают что это такое, зачем, и как это работает. Может быть, самые смышлёные и догадаются, сравнив её с радиоантенной. Если они видели радиоприёмник, конечно.


Да вспомните сами, когда вы последний раз смотрели ТВ по такой антенне?


WSJ приводит комментарии людей, которые занимаются производством и продажами таких антенн по $20-25. Бизнес у них идёт замечательно. Люди узнают, что можно отказаться от кабельной подписки за $100 и смотреть каналы бесплатно! Сначала мало кто верит в это. Многие спрашивают, законно ли это. Некоторые думают, что это какой-то новый спутниковый сервис или что-то такое…


Например, один из таких продавцов 21-летний Карлос Виллалобос (конечно, и среди молодёжи есть продвинутые ребята) говорит, что доходит до крайностей. Ранее в этом году он получил взбучку от одной женщины, которая тоже спрашивала, что это за прибор и для чего он нужен. Продавец объяснил, что это антенна за $20 для просмотра телевидения совершенно бесплатно: «Она вышла из себя, — вспоминает Карлос, — Она говорила: „Нет, ты не можешь жить в Америке бесплатно, о чём ты говоришь?”».


Нужно заметить, что реакция женщины вполне разумна. В Америке действительно такая ситуация. Если бы вы не знали это раньше, то никогда бы не поверили, что крупнейшие коммерческие телестанции позволят смотреть их передачи бесплатно.


По статистике Национальной ассоциации вещателей США (NAB), почти каждый третий американец не знает, что местное телевидение можно смотреть бесплатно. А ведь в обычном эфире на бесплатном вещании остаются также общенациональные сети ABC, NBC, Fox и CBS. В 2009 году было принято решение полностью перейти на цифровой формат вещания (Конгресс выделил $2 млрд, чтобы помочь старикам купить конвертеры), и бесплатные каналы остаются в радиоэфире, только в цифровом формате.


В самом деле, нет ничего странного в том, чтобы не знать о технологиях, которые были в прошлом и как ими пользоваться, так что в этом отношении нынешнее молодое поколение ничем не отличается от предыдущих. Ну не знают дети о том, что новости можно прочитать в газете — ну и что? Мы ведь тоже не знаем, как запрягать коня. Люди не рождаются с вшитой программой этих знаний — все знания приобретаются с опытом. Мы приспосабливаемся к окружающей реальности и усваиваем навыки, которые нужны для адаптации к этой реальности.


Кто-то доживает до 20 лет и не знает, как пользоваться стиральной машиной. Кто-то не умеет делать самолётики из бумаги, а кто-то не умеет свистеть руками. Даже самых простых вещей человек не узнает, пока ему не покажут. Багаж практических знаний постепенно накапливается человечеством и передаётся от поколения в поколение, а какие-то знания могут безвозвратно потеряться в пути. (Конечно, есть Википедия, где если пойти по ссылкам, то через пару часов вы узнаете не только о вещах, о существовании которых не знали, но также о вещах, о существовании которых не хотели знать).


На Slashdot и Reddit рассказывают забавные истории о подростках, которые не знают самых простых вещей — типа, как опустить стекло в машине с помощью рукоятки (они никогда не были в машине без электрических стеклоподъёмников). Ну что ж делать, жизнь идёт, прогресс цивилизации налицо.


Как ни странно, но сейчас обычные портативные телеантенны получают новую жизнь в Америке. По прогнозу Consumer Technology Association, в 2017 году их продажи в США вырастут на 7% и составят почти 8 млн штук. Например, компания Antennas Direct только в июне продала 75 тыс. антенн. Похоже, американцы открывают для себя что-то «новое».


Может быть, смотреть ТВ по «телерожкам» станет даже модно, как слушать виниловые пластинки. Мол, такая антенна даёт более мягкое и душевное изображение, чем бездушная «цифра».


Честно скопипащено от сюда

Показать полностью

Полет на двигателе в игре Astroneer

При гулянии по миру Astroneer наткнулся на "Двигатель".

Он как на шатле только имеет слоты для "гидрозина", при постановке которого начинает выдавать тягу. Ну знакомые с физикой игры знают, что может происходить всякое.


Для страждущих полет на 4 попытке чуть дальше 5:30

Показать полностью
0

Еще один кусочек зимы...

Я знаю, что у некоторых там зима уже в печенках и хочется лета.

Я наконец-то внезапно набрал нужный рейтинг для залива видео

И к Вашему обозрению представляю "Пробу пера" моего творчества.

Сие место действия Башкортостан.


Кому не понравилось будьте любезны оставьте комментарий чего не так и смело ставьте минус

Немного воспоминаний зимы...

Все бугуртят что у людей зима не кончилась и через неделю вообще уже лето.

А еще эти закаты и неудачные свидания....

А мне до сих пор хочется вспоминать мою зиму.

Хотел прикрепить видео, но рейтинг не позволяет сделать это.

Оныый пост с видео будет по достижению рейтинга(или не будет мне все равно)

Ахтунг!!! фотки с тапков и экшн-камер поколения go-pro3


И поехали фотки:

Немного воспоминаний зимы... Зима, Сноуборд, Горнолыжный курорт, Активный отдых, Длиннопост

Горнолыжка Завьялиха вверху фото с верхней точки горнолыжки внизу фото с картой трасс

Немного воспоминаний зимы... Зима, Сноуборд, Горнолыжный курорт, Активный отдых, Длиннопост

Внизу фото горнолыжка "Красный ключ" (старший брат)

там сделали небольшие трамплины и мы стали тренироваться

В грядущем году думаю заняться этим вплотную.

Немного воспоминаний зимы... Зима, Сноуборд, Горнолыжный курорт, Активный отдых, Длиннопост

Фото внизу горнолыжка "павловский парк"

есть фотки где саму горнолыжку видно, но все же для снимания видео мне ее мне снимать не нужно и все внимание камеры только к собственно персоне

Немного воспоминаний зимы... Зима, Сноуборд, Горнолыжный курорт, Активный отдых, Длиннопост

фото внизу горнолыжка "Красный ключ"

по выезду из леса есть естественный трамплин который хорошо укатывают бордисты

Немного воспоминаний зимы... Зима, Сноуборд, Горнолыжный курорт, Активный отдых, Длиннопост

конечно ближе к закрытию сезона я научился снимать себя и обрабатывать видео, но об этом надеюсь сказать в следующем посту

Показать полностью 5
6

У всех закаты, а у меня шмель!

Сидел обедал во время посадки картошки. И тут мимо пролетел Шмель...

У всех закаты, а у меня шмель! Шмель, Природа, Огород, Дача, Не закат, Длиннопост

Решил его сфоткать за сбором, но он упорно прятался за другую сторону куста или под лист смородины.

У всех закаты, а у меня шмель! Шмель, Природа, Огород, Дача, Не закат, Длиннопост

Когда он закончил нарочито медленно взлетел и опять мимо меня.

Камера в полет не фокусировалась.

Я решил последовать за ним... И вуаля!!! Я первый раз увидел норку шмеля!

Посидев там несколько минут он выполз.

У всех закаты, а у меня шмель! Шмель, Природа, Огород, Дача, Не закат, Длиннопост

Он поскребся у входа и полетел по своим делам.

У всех закаты, а у меня шмель! Шмель, Природа, Огород, Дача, Не закат, Длиннопост

Следовать за ним в дальнейшем я не стал.

Меня ждал картофан...

Спасибо за внимание!


Тапок для съемки: Lenovo A7000

Дата съемки: 22.05.2017

Показать полностью 3
10

Что за такой цветок?

Что за такой цветок? Цветы, Растения, Вопрос, Длиннопост

Доброго времени суток Пикабу!

Несколько дней назад обнаружили вот такой цветок. Этот цветок не распускался никогда. Сколько себя помню. Стоял он ещё наверное с моего младенчества. И никогда не цвёл.

Что за такой цветок? Цветы, Растения, Вопрос, Длиннопост

Кто то может рассказать что это за растение и какой у него период цветения?
Почему он так долго не цвёл?

ЗЫ в ботанике профан так что прошу рассказать в двух словах.

Показать полностью 2
Отличная работа, все прочитано!