Слишком слабый пароль

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (8) « Первая ... 5 6 [7] 8   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Guerrero
26.09.2025 - 10:35
3
Статус: Offline


Ярила

Регистрация: 7.02.14
Сообщений: 8179
Цитата (Aldar47 @ 26.09.2025 - 10:02)
Зачем такие сложности. Против перебора давно придуман самый легкий, и самый надёжный метод. Пишите русское слово, но в английской раскладке. Например " энергоемкость", и добавляете свой год, дату рождения и т.д. Легко и просто. Такой подбором не взять, только если именно слить. Ну а если сливать, то и стобуквенный не поможет.

А теперь попробуйте свой пароль набрать с мобильного...
Не все русскую раскладку так точно помнят. А на смартфонах обычно на кнопках только одна раскладка.
 
[^]
Ventil98
26.09.2025 - 10:38
1
Статус: Offline


Ярила

Регистрация: 15.10.14
Сообщений: 3662
Цитата (XanderBass @ 26.09.2025 - 10:20)
Цитата
Есть простой способ Сделать простые пароли неломаемыми. это отсекать частые запросы на вход. просто сделать чтоб один пароль можно было ввести не чаще чем раз в минуту. тогда пароль 1234 станет не менее надежным чем те, которые требуют сейчас.

Это называется защита от брутфорса. Обычно после N ошибочных попыток ввода пользователю временно отключается возможность войти даже с правильным паролем.

Сейчас очень надёжной схемой является двухфакторная авторизация. Только не по кодам на емейл/мессенджер/имплант-в-мозгу/галактический-хаб, а просто на телефон в виде СМС. Самый оптимальный вариант.

В тему паролей....
Сейчас модно везде предоставлять доступ по некоторому ID - опсосы, банки, госуслуги предлагают этот метод. Профукал пароль от этого ID и весь личный кабинет с подписками, документами и другими данными доступен взломщику. Потом звонок - "доставка товара, назовите пин-код для курьера"
С одной стороны не надо запоминать по отдельности пароли на почту, на чат, на подписки и прочее, но если взломают общий пароль к ID, то безопасность летит к черту. moderator.gif
 
[^]
Frenger
26.09.2025 - 10:40
0
Статус: Offline


Ярила

Регистрация: 31.05.08
Сообщений: 5878
Цитата
Что вы такое в инете делаете что нужно придумывать сложные пароли?

Я в нем работаю. Соответственно, у меня и ценные ресурсы и деньги есть. И после того, как я потерял 4к баксов, у меня есть и все то, о чем я писал, чтобы свести вероятность повтора такого инцидента к минимуму.
Ну а если просто сидеть на развлекательных сайтах, то невелика беда от потери аккаунта, если им вообще кто-то заинтересуется.
 
[^]
авантос
26.09.2025 - 10:43
1
Статус: Offline


Ярила

Регистрация: 20.08.12
Сообщений: 3644
Сорок тысяч обезьян в жопу сунули банан
(С)
Лукьяненко.
Вполне себе надёжный пароль)))
По сабжу:
Жёсткий бумажный диск)

Это сообщение отредактировал авантос - 26.09.2025 - 10:46
 
[^]
nahis
26.09.2025 - 10:44
0
Статус: Offline


Ярила

Регистрация: 17.02.20
Сообщений: 1046
Каждый решает насколько сложный пароль нужен для каждого ресурса.

Размещено через приложение ЯПлакалъ
 
[^]
hunter64
26.09.2025 - 10:46
2
Статус: Offline


Ярила

Регистрация: 19.08.11
Сообщений: 4180
Слишком сложный пароль - перебор. Не имеет смысла.
Смена паролей - дебилизм! Не имеет смысла.
Причина проста:
1) Пароль используется (хранение, ввод) правильно - безопасность соблюдена.
2) Пароль используется (хранение, ввод) неправильно - безопасность нарушена.
Для совсем "на бронепоезде":
1) Даже сложный пароль, но использующийся (хранение или ввод) неверно
(например бумажка на мониторе, или под клавой, или ввод при чужих глазах)
- это дыра космического масштаба.
2) Даже простой пароль, но использующийся (хранение и ввод) верно
- это безопасно.

Дебилизм со стороны владельцев сервисов:
Навязывание: дополнительной (двух и более факторной) авторизации.
Тем более, средствами которые могут быть недоступны в данный момент.
Например: ГосУслуги и ДЭГ - активно предлагают авторизацию через MAX.
Навязывание: разных паролей для разных сервисов (почта и прочее)
одного аккаунта. Например такой херней страдают: mail.ru, yandex.ru
Ограничение: только вход на/в одном устройстве/приложении.
Например такой херней страдают: whatsapp
Ограничение: вход с определенных адресов/сетей.

Все выше приведенное - борьба с ветряными мельницами.

Реальная безопасность:
Пароли/ключи: создание: сложный, хранение: доступ только владелец,
использование: процесс авторизации без утечки (без чужих глаз).
 
[^]
авантос
26.09.2025 - 10:48
0
Статус: Offline


Ярила

Регистрация: 20.08.12
Сообщений: 3644
хантер,да-а.
«Крещёного» в этих вопросах сразу видно. bravo.gif bravo.gif
 
[^]
smollvrn
26.09.2025 - 11:01
0
Статус: Online


Юморист

Регистрация: 26.03.16
Сообщений: 552
у тех кого реально стоит опасаться есть все ваши пароли, есть доступ ко всем сетям, они владеют этим миром... они построили такой мир, в котором развлекательному порталу нужна двух факторная аутентификация и 256-и символьный пароль...ни одному поджигателю релейного щита никакой пароль не помог

Это сообщение отредактировал smollvrn - 26.09.2025 - 11:02
 
[^]
lv777
26.09.2025 - 11:08
1
Статус: Offline


Ярила

Регистрация: 19.12.12
Сообщений: 1159
Цитата (goodvin2030 @ 26.09.2025 - 00:32)
Цитата (taper @ 26.09.2025 - 00:29)
Владелец любого сайта знает твой пароль к своему. Или у него могут спереть базу пользователей.
Он вполне может быть добавлен в некую связку "персона - возможные пароли" и использован для попытки входа на другие сайты. Социальная инженерия нынче и не такое творит легко. Как и 1234 подбирает.

владелец сайта не знает твой пароль, он знает хеш, которые при совпадении с твоим паролем даст добро на вход. это как конечное шифрование в мессенджерах. если два ключа совпадут доступ есть

для госуслуг есть двухфакторная авторизация, на случай утечки. а менеджеры паролей сами при первой возможности сольют твои пароли, им доверять нельзя. и это минус усложнения паролей

Хеш вычисляется на стороне сервера, до этого пароль передается в том виде в котором его вводит пользователь. Если сайт недобросовестный, то владелец без труда получит пароль. Это называется фишинг. Также это может быть на поддельных сайтах или во фреймах. Поэтому важные пароли не стоит вводить во фреймах. Только на отдельных страницах.

Для этого в современных браузерах есть хранилища паролей. генерация паролей для каждого сайта. На другом устройстве достаточно зайти в профиль и использовать сгенеренный пароль, чтобы он не совпадал с паролями на других сайтах. Так же для этого придумали вход через oAuth (яндекс, вк и т.д.), почему-то всеми так ненавистный.
 
[^]
NightSpamer
26.09.2025 - 11:13
0
Статус: Offline


Приколист

Регистрация: 24.04.08
Сообщений: 281
Цитата (Guerrero @ 26.09.2025 - 10:35)
Цитата (Aldar47 @ 26.09.2025 - 10:02)
Зачем такие сложности. Против перебора давно придуман самый легкий, и самый надёжный метод. Пишите русское слово, но в английской раскладке. Например " энергоемкость", и добавляете свой год, дату рождения и т.д. Легко и просто. Такой подбором не взять, только если именно слить. Ну а если сливать, то и стобуквенный не поможет.

А теперь попробуйте свой пароль набрать с мобильного...
Не все русскую раскладку так точно помнят. А на смартфонах обычно на кнопках только одна раскладка.

Попробуй долгое нажатие при русской раскладке. Обычно предлагает соответствующий символ из английской раскладки.
 
[^]
deMax007
26.09.2025 - 11:15
0
Статус: Offline


Ярила

Регистрация: 26.07.21
Сообщений: 1900
Моё имхо, к паролям ограничение должно быть не на количество симоволов/большие маленькие буквы.., а на сложность(количество комбинаций из этих символов). Ну и чтобы в словарь не попадал.

У знакомого был пароль из 30 цифр, нормальная криптостойкость. У меня есть длинные пароли из букв, без цифр и не нежны там цифры не малейшего желания их запоминать. На ненужные сайты с тупыми ограничениями пароли в стиле:
[цифры].Yaplakal

Но почту, госуслуги пароли сложные и длинные.
 
[^]
Даниил2021
26.09.2025 - 11:17
1
Статус: Offline


Ярила

Регистрация: 16.08.21
Сообщений: 2975
У меня пароли все разные и записанны в тетрадочку
 
[^]
Камбалумб
26.09.2025 - 11:21
0
Статус: Offline


Шутник

Регистрация: 26.07.20
Сообщений: 67
Дааа, был одно время пароль (в английской раскладке но с ориентацией на русские буквы) Чириздыпиздыпуляпукскарлупзалуп@,

Размещено через приложение ЯПлакалъ
 
[^]
KuKoNi
26.09.2025 - 11:24
0
Статус: Online


Ярила

Регистрация: 28.04.15
Сообщений: 1569
Самое простое для запоминания

Берете любимую фразу или песню на русском
Ставите англ раскладку
1. Набираете первую букву каждого слова на русском, чередуя верхний регистр
или
2. Набираете первую букву каждого слова на английском, чередуя верхний регистр
3. + Нижнее подчеркивание и год рождения
Например:
Но если есть в кармане пачка сигарет
Значит, всё не так уж плохо на сегодняшний день

1. YtTdRgCpdYnEgYcL_2001
2. NeEvKpSzVnTuPnSd_2001
 
[^]
ktylx34
26.09.2025 - 11:24
0
Статус: Offline


Хохмач

Регистрация: 5.10.14
Сообщений: 644
Цитата (авантос @ 26.09.2025 - 10:43)
Сорок тысяч обезьян в жопу сунули банан
(С)
Лукьяненко.
Вполне себе надёжный пароль)))
По сабжу:
Жёсткий бумажный диск)

40000 обезьян в ass засунули BaNaN.
 
[^]
ktylx34
26.09.2025 - 11:25
0
Статус: Offline


Хохмач

Регистрация: 5.10.14
Сообщений: 644
Цитата (ktylx34 @ 26.09.2025 - 11:24)
Цитата (авантос @ 26.09.2025 - 10:43)
Сорок тысяч обезьян в жопу сунули банан
(С)
Лукьяненко.
Вполне себе надёжный пароль)))
По сабжу:
Жёсткий бумажный диск)

40000 обезьян в ass засунули BaNaN.

Без пробелов!
 
[^]
гнекуцй
26.09.2025 - 11:30
0
Статус: Offline


Весельчак

Регистрация: 12.06.13
Сообщений: 186
Даже супер сложные пароли ничего не гарантируют)

Цитата
Фигура пробарабанила по темному дереву сложный код. Отодвинулась крошечная заслонка, и ночного гостя смерил подозрительный взгляд.

— Многозначительная сова глухо ухает в ночи, — произнес посетитель, пытаясь стряхнуть с плаща дождевую воду.

— И все же много серых лордов печально едут к людям без хозяев, — монотонным речитативом отозвался голос по другую сторону решетки.

— Ура, ура дочери племянника сестры, — парировала фигура в капающем балахоне.

— Для палача все просители одного роста.

— Воистину, внутри шипов таится роза.

— Хорошая мать готовит блудному сыну бобовый суп, — продолжил голос за дверью.

Воцарилась пауза, нарушаемая лишь монотонным шумом дождя.

— Что-что? — немного спустя переспросил гость.

— Хорошая мать готовит блудному сыну бобовый суп.

Последовала еще одна, более длинная, пауза. Затем мокрая фигура уточнила:

— Ты точно уверен? Может, это плохо построенная башня до основания сотрясается от полета бабочки?

— Ничего подобного. Это бобовый суп. Извини.

Неловкое молчание нарушалось лишь неослабевающим шипением водяных струй.
— А как насчет кита в клетке? — осведомился все более пропитывающийся влагой гость, пытаясь втиснуться под то утлое прикрытие, которое мог дать портал.

— А что насчет его?

— Вообще-то, ему ничего не ведомо о бездонных безднах.

— Ах, кит… Тебе нужны Озаренные Братья Непроницаемой Ночи. Это через три двери.

— А кто в таком случае вы?

— Мы Просветленные и Древние Братья И.

— А я думал, вы собираетесь на Паточной улице, — после непродолжительной паузы сказал промокший гость.

— Вообще-то да. Но, знаешь ли, всякое бывает. По вторникам помещение занимает кружок домашней лепки. Получилась небольшая накладка.


(С) Терри Пратчет, Стража - стража
 
[^]
orlenok
26.09.2025 - 11:30
0
Статус: Offline


Ярила

Регистрация: 4.02.15
Сообщений: 1375
Цитата (budilnik73 @ 26.09.2025 - 00:35)
Как отсекать частые запросы на вход? Ни разу не видел такой функции при вводе пароля

В ебанутом 1С есть похожее. Три раза набрал неправильно сиди жди три минуты. Бабоньк сидят, на клавиши не смотрят, набирают по мышечной памяти.
 
[^]
Andymon
26.09.2025 - 11:34
0
Статус: Offline


Юморист

Регистрация: 7.11.20
Сообщений: 560
Цитата (goodvin2030 @ 26.09.2025 - 00:26)
Пароль алеша1986 чуть сложнее тут потребуется несколько часов, за счет увеличения числа символов, и добавления буквенных комбинаций.

Как-то сын у меня на раздачу интернета с телефона сделал сеть с названием кириллицей, ну и пароль русскими буквами.
"Охуеть ты охуел", - сказал Debian. - "Я к такой сети подключаться не буду. И пароль свой засунь куда подальше."
Так что пароль с русскими буквами могут и не взломать. Правда, на многих сайтах такой пароль и не сделаешь.
 
[^]
TonyBeer
26.09.2025 - 11:48
0
Статус: Offline


Ярила

Регистрация: 1.04.13
Сообщений: 5571
Цитата (taper @ 26.09.2025 - 00:29)
Владелец любого сайта знает твой пароль к своему. Или у него могут спереть базу пользователей.
Твой пароль вполне может быть добавлен в некую связку "персона - почта/телефон - возможные пароли" и использован для попытки входа на другие сайты. Социальная инженерия нынче и не такое творит легко, как и пароль 1234 подбирает.

Итого: все твои входы на сайты - скомпрометированы и могут быть использованы третьими лицами. Если Госуслуги, почта и подобное имеют тот же пароль - ты влетел.

Еп, я на мейле с 1997 года и пароль у меня не менялся ни разу, обычные 5 цифр.

Размещено через приложение ЯПлакалъ
 
[^]
WarnerBros
26.09.2025 - 11:52
0
Статус: Offline


Приколист

Регистрация: 8.11.22
Сообщений: 208
Пользуйтесь латинскими пословицами и поговорками, не обязательно длинными, а как можно запоминающимися.
В переписках или в высшем обществе можно будет козырнуть)))

Non penis canina
In vino veritas
Si vis pacem para bellum
Carpe diem
Dura lex, sed lex
Memento mori
Per aspera ad astra
A priori
Casus belli
Deus vult
Deus ex machina
Modus operandi
Perpetuum mobile
Persona non grata
Post scriptum
Sine cura

Размещено через приложение ЯПлакалъ
 
[^]
bfr
26.09.2025 - 11:55
0
Статус: Online


Ярила

Регистрация: 21.05.16
Сообщений: 1820
Есть хороший пароль: Румпельштильцхен
Правда, если верить братьям Гримм, его таки однажды взломали :(

Размещено через приложение ЯПлакалъ
 
[^]
Tarakan
26.09.2025 - 11:56
0
Статус: Offline


Ярила

Регистрация: 18.07.08
Сообщений: 2637
Раньше раздражало, когда на простых, не сильно важных сайтах требовалась регистрация зачем-то, так мало того - "вы ввели слишком короткий пароль, нужно не менее 6 цифр, 5 символов и 10 букв". О божечки мой - это не банкинг какой-то, я раз зайду и больше даже не вспомню никогда этот сайт!
Ну сейчас вроде уже так не делают и можно с авторизацией через соцсети заходить.
 
[^]
step30
26.09.2025 - 12:05
0
Статус: Online


Ярила

Регистрация: 31.01.19
Сообщений: 16218
"Есть простой способ Сделать простые пароли неломаемыми. это отсекать частые запросы на вход. просто сделать чтоб один пароль можно было ввести не чаще чем раз в минуту. тогда пароль 1234 станет не менее надежным чем те, которые требуют сейчас."

Есть ещё способ. Вешать тех кто ворует.
 
[^]
FilippOk
26.09.2025 - 12:13
0
Статус: Online


Ярила

Регистрация: 4.05.15
Сообщений: 3262
Цитата (goodvin2030 @ 26.09.2025 - 00:26)
...допустим мне нужно войти в мейл ру. корпоративная почта...

Админ, который ввёл на предприятии mail.ru в качестве корпоративной почты - тупой баран, гоните его ссаной тряпкой. Сейчас свой почтовник поднять - это пару дней посидеть (если бесплатное решение), а если купить готовый, то и вовсе за пол-дня управишься, и мега-сервер для этого не нужен, достаточно лезвия на десяток винтов и простенького компа.

А что до паролей, то... давным-давно никто не использует брут прямым перебором.

Создать сложный пароль - задача довольно примитивная: не надо его запоминать, просто придумать схему из цифр\букв\символов, которая будет всегда разной и всегда одинаковой.
Как это делается: берётся основное слово, к нему добавляется произвольные числа и дурь-слово, которое не забудется, потому что всегда на виду, между ними ставится спецсимвол.
Всё.
Пример 1:
Алёша79119811010!Samsung (имя, телефон, название на мониторе)
Пример 2:
Topaz2140$Beshtau (наименование фирмы, местный телефон, название на мониторе)
Пример3:
Zafira890000&Logitech (марка вашей машины, ее цена при покупке, производитель клавиатуры)

Принцип создания схемы у каждого свой, эта схема приведена для примера.
P.S. Если нужно много паролей, то в схеме меняется начальная часть, которая будет обозначать назначение пароля:
siteyaplakalruLenkaza600!
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
24 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 16055
23 Пользователей: STwanderer, shuminator, Dezmond13, mrbastaard, SEKI, burunduks, lavr32, Unkilled, ZombiDoma, N1M, Nemo555, Scratchy, Монтрезор, BaRoNchik, BaPBaP45, goodvin2030, SfeenX, Senya24, boroda10, Данунах22, Vobesta, nygma79, bor25vl
Страницы: (8) « Первая ... 5 6 [7] 8  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх