Самое большое заблуждение в Интернете опровергли спустя 14 лет

Самое большое заблуждение в Интернете опровергли спустя 14 лет Пароль, Ложь, Ошибка, Из прошло

Традиционные рекомендации по созданию пароля знакомы каждому пользователю Интернета: он должен включать буквы разных регистров, цифры и разные символы. Эти советы написал Билл Бёрр, бывший менеджер Национального института стандартов и технологии в США. В 2003 году сотрудник изложил правила безопасных паролей в специальном документе. Между тем инструкция стала одним из самых больших заблуждений в мире, о котором подозревали не многие. Теперь 72-летнему специалисту стыдно за ошибку, и он объяснил, как создать действительно хороший пароль.

В 2003 году Билл Бёрр мало знал о паролях и не был экспертом по безопасности — он просто делал свою работу. Менеджер объяснил, откуда взялась ложная информация.
"Я жалею о большинстве того, что сделал. — рассказывает Билл The Wall Street Journal, признавая, что инструкция основана на материалах из 1980-х, когда Интернет ещё не вошёл в массы. — В итоге список инструкций получился запутанным и, на самом деле, неправильным"

На этот раз Билл не ошибся. Простые вычисления показывают, что короткий пароль со случайными символами взломать легче, чем длинную строку из запоминающихся слов. Сравнение двух типов паролей показали в виде комикса.

Самое большое заблуждение в Интернете опровергли спустя 14 лет Пароль, Ложь, Ошибка, Из прошло

Таким образом, список рекомендаций из 2003-го не соответствует реальности: на подбор «сложного» пароля со скоростью 1 000 запросов в секунду уйдёт 3 дня, а с простыми словами хакеры справятся только за 550 лет. Интересно, что в Интернете есть ещё много странных изобретений, о которых жалеют авторы, например, двойнойслеш в ссылках и всплывающие окна с рекламой.


Источник

Баянометр только выдавал картинку.

Вы смотрите срез комментариев. Показать все
116
Автор поста оценил этот комментарий

А вдруг это неправда? Вдруг это специальная статья, запущенная в эти ваши интернеты опасными хакерами, чтобы все заменили свои пароли старого образца на эти новомодные фразы, а они потом - ррраз и все их взломают?

раскрыть ветку (44)
74
Автор поста оценил этот комментарий

Добавь в пароль букву ё и никто не взломает.

раскрыть ветку (15)
29
Автор поста оценил этот комментарий

почти нигде не принимаются русские буквы в паролях, а также тильда...  как и многие спец знаки.

раскрыть ветку (11)
2
Автор поста оценил этот комментарий

Ну не знаю, у меня в близзардкоде три ё

раскрыть ветку (9)
7
Автор поста оценил этот комментарий
Это Тёёлё? (район в Хельсинки) Больше слов с трёмя Ё и нету)
раскрыть ветку (7)
13
Автор поста оценил этот комментарий

"ЁжЁбдлинношееезмееЁбище123"...простите

раскрыть ветку (5)
15
Автор поста оценил этот комментарий
Это ж три слова без пробелов. Так не считается. Лучше вот: ёжикоёлкоёб
раскрыть ветку (4)
12
Автор поста оценил этот комментарий
Это какой-то очень странный зверь
раскрыть ветку (2)
3
Автор поста оценил этот комментарий

...человек.

раскрыть ветку (1)
Автор поста оценил этот комментарий

А человек ли он после этого?..

1
Автор поста оценил этот комментарий

А почему не ёжеёбоёб?

Автор поста оценил этот комментарий

нет.

Автор поста оценил этот комментарий
Твой пароль "ТриЁ" ?
Автор поста оценил этот комментарий

почти везде принимаются русские буквы в паролях

Автор поста оценил этот комментарий

Или немецкую o/u с точечками.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Омлаут/умлаут.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Во, точно.

19
Автор поста оценил этот комментарий
Так и есть, часто для подбора пародя используют не только буквы, цифры и символы, а популярные слова.

К примеру в английском языке 1 миллион 4 910 слов, для общения достаточно знать 1.5тыс слов, для чтения 4тыс. слов.

И если рядовой Англичанин/Американец, знает около 5тыс. слов,  а среднестатистический  англоговорящий Русский около пары сотен - из которых он делает пароль, как сложно его будет взломать?


Я бы дальше продолжал рассуждать, но думаю многим и так все ясно...

раскрыть ветку (22)
21
Автор поста оценил этот комментарий

а как насчет любимого "напечатай английскими буквами фразу на русском"?

раскрыть ветку (15)
22
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (13)
13
Автор поста оценил этот комментарий
Он скорее имелл ввиду не на раскладке английской писать русскими буквами, а транслитом, типа ebalazhabagadyuku
раскрыть ветку (7)
4
Автор поста оценил этот комментарий

А потом: "zhaba" или "jaba"?

раскрыть ветку (4)
4
Автор поста оценил этот комментарий

a ecJlu nucatb kak B kotpactpauk?

раскрыть ветку (3)
3
Автор поста оценил этот комментарий
>|<есtb kak mbl tak paHbwe IlucaJIu
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

6bilo vrem9

раскрыть ветку (1)
Автор поста оценил этот комментарий

ilita blyat'

Автор поста оценил этот комментарий

eslitolkoiznutri

Автор поста оценил этот комментарий
Мне нечего добавить
1
Автор поста оценил этот комментарий

Кстати, а почему до сих пор никто не написал под андроид клаву, в которой видны обе раскладки?

раскрыть ветку (2)
Автор поста оценил этот комментарий
Записал в идеи стратапов
раскрыть ветку (1)
Автор поста оценил этот комментарий
Нашел в плэймаркете"Hacker's keyboard", там в настройках отображения можно включить "Show all hints" вроде. Тогда отображаются на русской раскладке английские буквы. Длительным нажатием можно выбрать нужную.
1
Автор поста оценил этот комментарий

Сейчас же и там и там клавы одинаковые О_о

раскрыть ветку (1)
12
Автор поста оценил этот комментарий
Так на компе-то ты сразу обе раскладки видишь, а на телефоне придётся переключать туда-сюда
1
Автор поста оценил этот комментарий

Есть такая метода, но ее минус, когда не оказывается рядом русской раскладки клавиатуры начинается ебадром с этим паролем, на работе один как раз умник создал пароль именно таким способом на wi-fi сеть, и теперь его невозможно продиктовать, все незвучно выходит, по памяти анг. не запомнить. Другой минус такого пароля при его вводе например в телефон, где у тебя появляется только либо рус раскладка либо анг.

ещё комментарии
3
Автор поста оценил этот комментарий

Еще Сергей Лукьяненко этот метод использовал в своей книге про темного дайвера. Там был пароль - "сорок тысяч обезьян в жопу сунули банан".

раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
В каком-то слове намеренно были допущены ошибки. "Абизьян" кажется или что-то типа этого.
раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий
не было там ошибки, это Пат неграмотным оказался
2
DELETED
Автор поста оценил этот комментарий
конечно это не совсем правда точнее относительная правда - пароли из простых слов так же легко подберутся по словарю. так же как к примеру пароль вроже 4s)2P92__re2% подбирать перебором на обычной машине такое займет наверно неделю в лучшем случае а добавить символ еще так и счет пойдет на месяцы учитывая то что машина просто перебирает по порядку комбинации
Автор поста оценил этот комментарий

с языка снял)

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку