Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Общие » Флейм » Активные темы » Надежность паролей

Модерирует : 3xp0, TechSup

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

jrazer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Кто разбирается, подскажите, пожалуйста, на сколько надежно ставить пароли, состоящие из слов, но записанные транслитом со спецсимволами и цифрами?
Сильно ли опасно в плане взлома и угона будет поставить пароль наподобие "SlovaIzSlovaryaVKachestveParolya;1" на гугл-учетку и на банкинги?

Всего записей: 1 | Зарегистр. 04-12-2018 | Отправлено: 13:47 18-09-2025
Rock

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jrazer

Цитата:
подскажите, пожалуйста, на сколько надежно ставить пароли, состоящие из слов, но записанные транслитом со спецсимволами и цифрами?

Это удобно и для многих целей вполне безопасно. Но чисто технически любая корреляция между символами в последовательности облегчает подбор. В Вашем случае подбор по словарю.
На гугл-учетку и в банкинге вполне прокатит -- там подбор быстро выщемят и подобную деятельность прекратят. Для архивов, где подбирать можно хоть год на мощном оборудовании, такой способ может оказаться плохим решением.

Всего записей: 1291 | Зарегистр. 10-04-2003 | Отправлено: 14:12 18-09-2025
jrazer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rock

Цитата:
Для архивов, где подбирать можно хоть год на мощном оборудовании, такой способ может оказаться плохим решением.

Спасибо за ответ! Речь идет именно о паролях для интернет-сервисов.
 
Вообще, идея была в том, чтобы придумать и помнить условно только два пароля: "ParolDlyaVazhnogo;1" для критически важных учеток и "ParolDlyaVsegoOstalnogo;2", собственно, для всего остального. Это позволило бы почти полностью отказаться от Bitwarden, который я использую.
 
Но, это, наверное, уже плохая идея? Предположим, взломают местечковый онлайн-магазин, получат связку из моего е-мейла и "ParolDlyaVsegoOstalnogo;2". В итоге эту связку выложат куда-то в интернет, либо начнут долбиться с ней на все сайты без двухфакторки.
 
То есть, получается, не прям сильно критично для безопасности, но может доставить головной боли, и по всем правилам ИБ так делать не стоит

Всего записей: 1 | Зарегистр. 04-12-2018 | Отправлено: 15:04 18-09-2025 | Исправлено: jrazer, 15:05 18-09-2025
Rock

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jrazer

Цитата:
Речь идет именно о паролях для интернет-сервисов.

Я это понял, поэтому подчеркнул именно самое важное для Вас.

Цитата:
Но, это, наверное, уже плохая идея? Предположим, взломают местечковый онлайн-магазин, получат связку из моего е-мейла и "ParolDlyaVsegoOstalnogo;2".

Вот, к сожалению, полезли мы с Вами в дебри. Но если, действительно, хотите разобраться, то базовое введение в начало основ криптографии просто придется освоить. Плохая идея воспользоваться сервисом, который хранит сами пароли, а не их зашифрованные кэши. Еще раз напоминаю, что мы рассуждаем чисто формально, без привязки к реальной жизни, в которой даже в банках бизнес-процессы работы с конфиденциальной и чувствительной к разглашению информацией разрабатывают нередко полные идиоты и конченые дебилы. Таковы наши реалии и в них надо учиться жить.
Дальше чисто мое личное мнение, Вам нужно сформировать свой подход и ко всему сказанному отнестись очень критически.
Итак, мы уже поняли, что взлом по словарю хоть и эффективен против Ваших паролей, но не всегда возможен. А не возможен он только в online-сервисах, которые проектировали не идиоты. Gmail или Сбербанк, скорее всего, делали не идиоты и там Ваш подход прокатит.
Я не верю, что Вы полезете изучать криптографию, поэтому напомню, что такое вообще пароль и система (грамотная) работы с ним. Система -- это пароль, замок и средства связи для передачи пароля. Пароль -- это секретный ключ, который знаете только Вы. Обратите внимание, что замок, который открывается этим паролем, самого пароля (при грамотном проектировании) тоже знать не должен. При задании пароля с помощью однонаправленной (это надо гуглить) функции генерируется хэш, который и хранит замок. То есть, к замку подойдет любой пароль, который генерирует один и тот же хэш. Это плохо. Но подобрать такой пароль (Ваш и любой другой, который сгенерит такой же хэш) вычислительно очень сложно, даже считается невозможным на практике. Зато теперь, если из замка вытащили хэш Вашего пароля для этого замка, то сам пароль остается неизвестным и может использоваться в других замках.

Цитата:
То есть, получается, не прям сильно критично для безопасности, но может доставить головной боли, и по всем правилам ИБ так делать не стоит
 

Совершенно верно. В реальной жизни в подавляющем большинстве случаев при устройстве на работу белым воротничком (на компьютере) пароль Вам создаст местный админ и запишет его на бумажку. И только там, где безопасность не профанация, а реальная необходимость, Вас попросят создать и ввести пароль в систему самостоятельно. Либо службы, высылающие пароль по почте -- это мошенники или идиоты, должен быть линк на смену пароля способом, описанном выше.
Использовать свои "хорошие" пароли для банков, Gmail и т.п. ответственных мест где-то еще явно не стоит -- Вы не знаете, идиоты там или нет. Лучше предположить худшее.

Всего записей: 1291 | Зарегистр. 10-04-2003 | Отправлено: 21:13 18-09-2025
useretail



Запрет на пост
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
SlovaIzSlovaryaVKachestveParolya;1

такой пароль предсказуем по структуре и состоит из реальных слов (даже транслитом), что делает его уязвимым к атакам по словарю и генеративным моделям

Всего записей: 5163 | Зарегистр. 14-09-2007 | Отправлено: 21:07 23-09-2025
cepry

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
такой пароль предсказуем по структуре и состоит из реальных слов

 
Так есть выход. Зайти в магазин I*EA, там на каждом ценнике пароль на любой вкус.

Всего записей: 591 | Зарегистр. 19-04-2006 | Отправлено: 16:37 24-09-2025
Twitcher



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cepry

Цитата:
Так есть выход. Зайти в магазин I*EA

 А моск включить не? Набрать любую абракадабру (правдя, не забыть скопипасить...) К примеру: zxdlkfgfi7q345t9ria ~!|}{_+( ---  b dc`//... И проблема решена.. Тока вот лечить эту болезнь надо вовремя.. Называется она "Параноидальное расстройство личности"...
 
https://arbat25.ru/myi-lechim/psixicheskie-rasstrojstva/paranoidalnoe-rasstrojstvo-lichnosti
 
Добавлено:
Это к тем относится, ково родили в 1990 годы - и к их отпрыскам, которых уже 2 поколения потерянных талпайобовоф.. А ково они уже потом нарожают и каг воспитают... Вопрос..

Всего записей: 751 | Зарегистр. 19-11-2024 | Отправлено: 10:06 25-09-2025
javachess

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jrazer

Цитата:
Всем привет! Кто разбирается, подскажите, пожалуйста, на сколько надежно ставить пароли, состоящие из слов, но записанные транслитом со спецсимволами и цифрами?

Привет.
 
Немного теории. Любой пароль имеет несколько свойств:
1) Наборы символов. Могут быть:
- а) Цифры
- б) Прописные латинского алфавита
- в) Строчные латинского алфавита
- г) Прописные русского (национального) алфавита
- д) Строчные русского (национального) алфавита
- е) Спецсимволы
- ж) Другие символы
2) Длина
Соответственно, на сложность пароля влияет как его длина, так и наборы символов из которых состоит пароль. Совершенно логично что подобрать пароль состоящий к примеру из 4-х символов и одних лишь цифр проще, чем подобрать пароль такой же длины и состоящий из всех наборов символов. Так же, логично, что подобрать пароль состоящий из цифр и 4-х знаков проще чем подобрать пароль из цифр и 40 знаков. Из чего вывод - чем длиннее пароль, и чем больше наборов символов его составляют, тем сложнее его взломать.  
 
Теперь немного практики. Для оценки криптоустойчивости паролей существуют различные сервисы и ПО, подробнее здесь. Так же, существуют различные генераторы паролей по заданым критериям, как онлайн, так и в виде ПО. В частности, любой современный браузер имеет расширения для генерации устойчивых к взлому паролей, и средства для их надёжного хранения и использования. Как правило, вся эта информация закрыта одним мастер-паролем, который пользователь должен сам придумать и запомнить.
И в дополнение, существует целый класс ПО по взлому паролей, в частности взлом архивов.  
Большинство из программ по ссылкам есть и на форуме, в том числе в разделе "Варезник".  

Всего записей: 42 | Зарегистр. 18-10-2024 | Отправлено: 17:41 30-09-2025
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Общие » Флейм » Активные темы » Надежность паролей


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru