oshizelly
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору EugeneRoshal 09:49 17-07-2014 Цитата: Технически задать время вычисления ключа шифрования можно любое, но на практике разработчик ограничен комфортом пользователя. То есть, ключ может вычисляться за сотые или десятые доли секунды, но не за единицы секунд. | А можно ли сделать, чтобы пользователь мог сам выбрать у себя в настройках размер задержки при проверке пароля (вернее, хэша)? Или даже в свойствах конкретного архива? Допустим, резервная копия архива с супер-мега-конфиденциальными данными, которая понадобится только в случае повреждения данных на диске, то есть, раз в несколько лет (а если повезёт, то и вообще никогда). При работе с таким архивом я с удовольствием пожертвую комфортом, подождав при распаковке несколько лишних минут (или даже часов!), если это заметно снизит риск успешной брут-форс атаки. Цитата: Использование сочетания цифр, букв в разном регистре, символов пунктуации делает пароль более стойким | С символами пунктуации такая засада, что в разных языковых раскладках они находятся на разных клавишах и/или требуют ввода с шифтом. Поэтому велика вероятность путаницы. Я как-то раз при шифровании недожал шифт, потом часами перебирал варианты, пока не нашёл нужный В интернете иногда встречаются тесты криптостойкости паролей, также при регистрации на форумах и сервисах не дают указать слишком простой пароль. Так вот, пароль "qwerty", как правило, будет забракован как слишком лёгкий для угадывания. Зато пароль "qwertyui" или "qwerty123456" будет принят на ура | Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 16:11 17-07-2014 | Исправлено: oshizelly, 16:13 17-07-2014 |
|