Самое большое заблуждение в Интернете опровергли спустя 14 лет

Самое большое заблуждение в Интернете опровергли спустя 14 лет Пароль, Ложь, Ошибка, Из прошло

Традиционные рекомендации по созданию пароля знакомы каждому пользователю Интернета: он должен включать буквы разных регистров, цифры и разные символы. Эти советы написал Билл Бёрр, бывший менеджер Национального института стандартов и технологии в США. В 2003 году сотрудник изложил правила безопасных паролей в специальном документе. Между тем инструкция стала одним из самых больших заблуждений в мире, о котором подозревали не многие. Теперь 72-летнему специалисту стыдно за ошибку, и он объяснил, как создать действительно хороший пароль.

В 2003 году Билл Бёрр мало знал о паролях и не был экспертом по безопасности — он просто делал свою работу. Менеджер объяснил, откуда взялась ложная информация.
"Я жалею о большинстве того, что сделал. — рассказывает Билл The Wall Street Journal, признавая, что инструкция основана на материалах из 1980-х, когда Интернет ещё не вошёл в массы. — В итоге список инструкций получился запутанным и, на самом деле, неправильным"

На этот раз Билл не ошибся. Простые вычисления показывают, что короткий пароль со случайными символами взломать легче, чем длинную строку из запоминающихся слов. Сравнение двух типов паролей показали в виде комикса.

Самое большое заблуждение в Интернете опровергли спустя 14 лет Пароль, Ложь, Ошибка, Из прошло

Таким образом, список рекомендаций из 2003-го не соответствует реальности: на подбор «сложного» пароля со скоростью 1 000 запросов в секунду уйдёт 3 дня, а с простыми словами хакеры справятся только за 550 лет. Интересно, что в Интернете есть ещё много странных изобретений, о которых жалеют авторы, например, двойнойслеш в ссылках и всплывающие окна с рекламой.


Источник

Баянометр только выдавал картинку.

Вы смотрите срез комментариев. Показать все
3
Автор поста оценил этот комментарий
Простыми словами можно?
Пысы я с деревни
раскрыть ветку (8)
11
Автор поста оценил этот комментарий

Создавая пароль, делай его длинным, но осмысленным. Длинный подобрать сложнее, а осмысленный тебе же запомнить проще. Никакие спецсимволы надёжности паролю не добавляют.

раскрыть ветку (6)
6
Автор поста оценил этот комментарий

Это смотря как прога взлома настроена . Если сначала буквенные подбирать , затем буквы цифры и так далее , то имеет смысл использовать и буквы и цифры и спец символы .А если прога подбор случайных , то без разницы .

раскрыть ветку (2)
4
DELETED
Автор поста оценил этот комментарий

Если пароль несловарный и содержит 16+ символов, то ни одна "прога взлома" его не взломает, даже если среди этих 16 цифр есть только строчные латинские буквы. Независимо от настроек этой "проги взлома".

Об этом, собственно, и пост - увеличение длины пароля значительно эффективнее, чем увеличение алфавита. Сложность подбора от длины зависит экспоненциально, а от размера алфавита - полиномиально.

1
Автор поста оценил этот комментарий

Я попытался простыми словами объяснить суть поста, а не давал исчерпывающую инструкцию по правильности создания пароля.

Автор поста оценил этот комментарий
Окей что дольше подбирать 5 символов с ранжиром от 1 до 9 или все то же только еще от а до я , маленькие большие буквы, сочетания? Единственное мощности растут и тут поможет только количество и большая вариативность символов в защите. Но опять же вопрос времени
2
Автор поста оценил этот комментарий

ну ладно,можно и так)

1
Автор поста оценил этот комментарий
Понятно
4
Автор поста оценил этот комментарий

комикс глянь там очень просто.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку