PDA

Просмотр полной версии : Вопрос по длине пароля


оlbaneс
24.05.2008, 02:37
Задача уберечь ящик от взлома.
какой длины пароль должен быть?
в гугле самая противоречивая информация.
какое максимальное работающее количество символов на gmail, mail, yandex, yahoo, rambler?
как избежать взлома?

159932
24.05.2008, 02:44
на gmail можно 30(на практике)
а вообще спроси у супорта ихнего

Belfigor
24.05.2008, 02:55
Задача уберечь ящик от взлома.
какой длины пароль должен быть?
в гугле самая противоречивая информация.
какое максимальное работающее количество символов на gmail, mail, yandex, yahoo, rambler?
как избежать взлома?

на всех мылах стоит типа 865%pfrjyf$$$6T5%cbks и проблем не было никогда ! ;)

оlbaneс
24.05.2008, 03:05
просто запоминать эту абракадабру мозгов не хватает.
можно же написать фразу
"сороктысячобезьянвжопусун улибанан" (с) Лукьяненко "глубина" :) соответственно кое какие буквы заменив на символы.

GreenBear
24.05.2008, 04:25
8 вполне хватит.

echobyte
24.05.2008, 06:44
Я юзаю Парольщик 1.20 - Простенькая софтинка для хранения паролей. Благодаря ей все мои пароли состоят из 10 случайных символов :)

ТС, не так важно насколько длинный твой пароль, важно насколько клиент и сервер умеют хранить его ;)

xcedz
24.05.2008, 06:51
Задача уберечь ящик от взлома.
какой длины пароль должен быть?
в гугле самая противоречивая информация.
какое максимальное работающее количество символов на gmail, mail, yandex, yahoo, rambler?
как избежать взлома?

Как сказал GreenBear- восемь, ибо это стандарт. Ставь восемь (минимум) в разноброс и ничего не означающие словосочитания паролей. чтобы не было так- qwertyui ;)

life_is_shit
24.05.2008, 09:39
9 букв различного регистра в сочетании с цифрами и спецсимволами обрекут на пожизненный брут любого хакера.
Главное не длина, а сложность.

UnDRaux
24.05.2008, 10:09
olbanec! Не так важна его длина! .... как толщина))))
Главное чтоб он был очень "кривой" )))

CRL
24.05.2008, 10:11
Мне кажется что смысл в сложном пароле чаще теряется.
Потому что вот говоришь людям "Ставте мегасложный пароль", ну они ставят. И сохраняют его.

lmns
24.05.2008, 10:44
какое-нибудь слово + цифры, уже хрен сбрутишь.
ЗЫ, от троя и фейка мегасложные пароли не спасают.

CRL
24.05.2008, 11:15
Я так и сказал((

ArmageddonPro
24.05.2008, 11:25
Задача уберечь ящик от взлома.
какой длины пароль должен быть?
в гугле самая противоречивая информация.
какое максимальное работающее количество символов на gmail, mail, yandex, yahoo, rambler?
как избежать взлома?

6 символов, в которых будут и цифры, и буквы с разным регистром! Думаю больший по длине пароль делать не надо. Комбинацию 7z*Bq6 врят ли сломают.

Karantin
24.05.2008, 11:45
Можешь фамилию переделать, попутно заменив на l33t буковки и каждый 2й символ в верхнем регистре. Так и запомнишь и сложно будет.
Например: иванов --> ivanov --> iv4n0v --> iV4N0V

_Pantera_
24.05.2008, 11:55
9 букв различного регистра в сочетании с цифрами и спецсимволами обрекут на пожизненный брут любого хакера.
Главное не длина, а сложность.

Не соглашусь! Возьмем к примеру пароль только из маленьких англ букв на 6 символов, что б его подобрать надо проделать 24^6 = 191102976 комбинаций, а на 8-ми символьный пароль - 24^8 = 110075314176 комбинаций. А это всего лишь только маленькие англ буквы. А если использовать маленькие, большие + спец символы(к примеру на 100 символов), то для пароля на 6 символов понадобиться 100^6 = 1000000000000 комбинаций, а это как видно даже больше, чем для 8 символьного пароля из маленьких англ букв. Отсюда можно сделать вывод, затрагивая теорию life_is_shit на конкретном примере. В чем то он прав - пароль на 6 символов(букв разного регистра + спец символы) будет надежнее чем пароль из 8 символов(маленьких англ букв), но пароли разной длины, при одних и тех же символах, будут существенно отличаться по сложности взлома.

CRL
24.05.2008, 12:10
Можешь фамилию переделать, попутно заменив на l33t буковки и каждый 2й символ в верхнем регистре. Так и запомнишь и сложно будет.
Например: иванов --> ivanov --> iv4n0v --> iV4N0V



Можно и пароль придумать из номера половины номера телефона, и второй его части, набраной с шифтом 1234%:?
Вообще куча вариантов. Повторюсь - все бесполезно, если сохраняешь пароль и любишь троянов.

Mishatko
24.05.2008, 13:07
как избежать взлома?
Предлагаю альтернативный вариант. Зарегать почту на Gmail, поставить пароль на неё вида P1&6qZ_e, пароль записать на бумажку и положть в кошелёк(сохранить в телефоне), настроить пересылку всех сообщений на другой ящик, например ya.ru, на который установить простой запоминающийся пароль.
Даже если второй ящик будет взломан, то основная почта в любом случае останется цела. К тому же это удобно, если приходится проверять почту в публичных местах: интернет-кафе и пр.

sasha008
24.05.2008, 13:14
Как можно большый пароль гарантирует безопасность

MaTpOc
24.05.2008, 13:31
типо этого ∏∂900нy♣‰№q@ такой думаю никто не ломает)

sasha008
24.05.2008, 13:36
MaTpOc КРОМЕ ХОРОШОГО ПАРОЛЯ НУЖНО ИМЕТЬ ХОРОШЫЙ АНТИВИРУС И ТАКОЙ ПАРОЛЬ МОЖНО УКРАСТЬ ЗАКИНУВ ТРОЙ

CRL
24.05.2008, 13:47
Еще кто повторит((

brasco2k
24.05.2008, 13:49
Да блин 2 номера телефона в крайнем случае введи)

-=lebed=-
24.05.2008, 17:18
10 символов из полного диапазона хватит за глаза...

-=lebed=-
24.05.2008, 17:20
какое-нибудь слово + цифры, уже хрен сбрутишь.
ЗЫ, от троя и фейка мегасложные пароли не спасают.
Именно так и бручу :D таких умников около 0,3%

MaTpOc
24.05.2008, 18:57
MaTpOc КРОМЕ ХОРОШОГО ПАРОЛЯ НУЖНО ИМЕТЬ ХОРОШЫЙ АНТИВИРУС И ТАКОЙ ПАРОЛЬ МОЖНО УКРАСТЬ ЗАКИНУВ ТРОЙ

Хм...а если в пароле сделать [пробел], то в отчете придет корявый пасс?

sasha008
24.05.2008, 19:39
MaTpOc ничего будет легко его разобрать!!!!!!!

Lucky_Student
24.05.2008, 21:53
Советую почитать - http://ru.wikipedia.org/wiki/Brute_force
Замечу, что в статье учтены только латинские буквы и цифры (36 символов).
Кстати, использовать 1337 5p34k довольно интересная идея... Возможно, в будущем будут брутить именно на него )
По поводу лита, советую читать тут http://lurkmore.ru/1337


P.S. И да, нужно иметь хороший антивирус =) Превед, CRL! =)

ArmageddonPro
25.05.2008, 21:08
типо этого ∏∂900нy♣‰№q@ такой думаю никто не ломает)
Побрутить чтоль тя на этот пасс ))

P3L3NG
16.07.2008, 05:01
помоему длина не главное, лучше взять обычное слова и добавить к нему пару спец символов, типа
p@$$w0rd%% - хэш сбрутить помойму даже сообща всему ачату не удастся