ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 06.01.2010, 13:04
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

ну лично я, хотя мне было бы и лень писать подобную статью, её "написал".
Да, думаю теперь, прочтя этот тред, любой пользователь таки сможет понять что есть что на сегодняшний день в подборе пассов, и пожелав поставить себе небрутабельный пасс - поставит нечто именно небрутабельное, а не просто длинное, с виду сложное, но такое же, как стоит и десятков тысяч других - "снимаемое" не более, чем за минуты\часы подбора.

Теперь Уютненько должно быть довольно. :-D
 
Ответить с цитированием

  #22  
Старый 06.01.2010, 13:04
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

ИМХО, довольно сложные пароли это например такие:

Цитата:
1. rg~+B\Lauz4VNS}R+iPi
2. \yD[gPibSOQflczp9Zj?
3. zo<CqY%04vA1R*j8%YsB
4. MXp58ZfUL.PaK%)z5<A?
5. \R<0"3jQOY?~nlQ4S{~Y
6. VIl}./?MscK-xKoWP{3"
7. Dn5?0LWD[y},aAHo!!g:
8. l(+YP33:(nRhP"hd{RW2
Если их менять со средней периодичностью, то можно вполне надежно защититься от брута. Так же можно использовать символы наподобии этих:

Цитата:
џўќ†њѓøñ
Так же, разных ASCII-символов (фигурки, значки), UNICODE-символов. Это намного усиливает невозможность перебора пароля.

Итак, ищем довольно большое разнообразие спецсимволов, все цифры и все стандартные спецсимволы, идем на genpas, вставляем все это разнообразие в строчку и генерируем пароль. Получаются пароли вида:

Цитата:
1. ]?¥+,">];_∂.?ˆ=†%g2å
2. ®¥}+:®œ>π++=(([´∑ß/-
3. ø¨∂∂†~;:№>,+∑?ˆ_.>?®
4. ;ˆ\:¥.~\)"ø!"=_\3´ˆ>
5. ®¨№¨%]~!-;π¨.{,=}¨œ*
6. +ˆ?®?=π†+(?<[††*-/{/
7. ∑œ№[]>*_ß:´}._+,№~(ß
8. /(œ:+~®<№.{*=,;\!¨[!
9. ´;])5b<};{ˆ!ˆ}/ø:-åπ
10. ®œ+{ø:+]/_?>*.!/"∂,∂
11. );(;!/ˆ(ø:!.?*-å,>;%
12. .;},]:=;πå.?)<>%<:´~
13. :π№]}†№?)ˆ=:ßå(_¨_-?
14. (;_>":∂_¨}∂>}"¥)/?œ"
15. ∑№¥%/´.-[>]¥?.>[®_%{
16. [}å*_n®!=∑:_№∑å._?-ß
17. №ß*ø%∂¨,πߥ*,¨()-ø[†
18. ß∑<†!!~œß∑¨[+~>†}:,*
19. }œ[∑%<π>*(∂,!\=~®)№∑
20. π{+∂∑ß~_%∂®"!,å>/¥(∂
Как вам такое? Попробуйте сбрутить MD5 (не используя этот список):

Цитата:
6673341c2c6096215412443ef37327ea

Последний раз редактировалось root_sashok; 06.01.2010 в 13:22..
 
Ответить с цитированием

  #23  
Старый 06.01.2010, 13:11
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

root_sashok - omfg

таких паролей не стоит даже у меня. Я все-таки предпочитаю создавать для себя пассы, которые возможно запомнить
Хотя для "железобетонной уверенности" такие пассы, как приведены выше - пойдут.
К примеру в моем самом сложном - (этот пасс я ввожу не чаще раза в год) - 39 символов, 5+ спецсимвлов, несколько заглавных, какое-то количесово цифр в произвольном месте пароля + туева хуча букв нижнего регистра.
При этом
1. этот пароль небрутабелен даже для спецслужб (уйдут годы)
2. его реально запомнить.

хотя тут выбор за каждым пользователем) Кому-то может и
1. rg~+B\Lauz4VNS}R+iPi
2. \yD[gPibSOQflczp9Zj?
3. zo<CqY%04vA1R*j8%YsB
4. MXp58ZfUL.PaK%)z5<A?
5. \R<0"3jQOY?~nlQ4S{~Y
посилам запомнить. Ну а можно и не запоминать, а просто где-то записать В общем это уже на любителя.

ps.
да, и еще, %username% - если ты не хочешь, чтобы над твоим архисложным, слитым в открытом виде с базы сайта, паролем глумились злоумышленники, вводя его для доступа на твою почту и все прочие твои аккаунты - будь добр, следуй простому правилу.
Если за свой аккаунт ты готов отдать хотя бы 1$ - имей на нем уникальный пасс, и не используй этот пасс больше нигде.

Очень улыбает, когда листаешь логи и видишь там у пользователей 20-30 символьные пассы ("добытые" тем или иным способом в открытом виде), и в дальнейшем эти пассы подходят ко всем их аккаунтам, начиная с почты, и зачанчивая...^^ да чем угодно.

ПОМНИ: Уникальный минимально-небрутабельный пасс на каждом ресурсе - залог твоей информационной безопасности.
Ну а ставить пассы, как приведены выше Сашком - вовсе не обязательно. Просто, %username%, прочти рекомендации, которые я обозначил выше, и создавай соответствующие пассы.

И, вполне возможно, тебе даже удастся создавать небрутабельные, но при этом не слишком уж сложные для запоминания пассы. Всё оно так удобнее..

Последний раз редактировалось ErrorNeo; 06.01.2010 в 13:21..
 
Ответить с цитированием

  #24  
Старый 06.01.2010, 13:13
Аватар для Dukе Nukem
Dukе Nukem
Banned
Регистрация: 03.01.2010
Сообщений: 6
Провел на форуме:
89312

Репутация: 4
По умолчанию

реально ли использовать символы Юникода в пароле?
 
Ответить с цитированием

  #25  
Старый 06.01.2010, 13:17
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Цитата:
Сообщение от Dukе Nukem  
реально ли использовать символы Юникода в пароле?
Реально.

Цитата:
Сообщение от ErrorNeo  
root_sashok - omfg

таких паролей не стоит даже у меня. Я все-таки предпочитаю создавать для себя пассы, которые возможно запомнить
Хотя для "железобетонной уверенности" такие пассы, как приведены выше - пойдут.
К примеру в моем самом сложном - (этот пасс я ввожу не чаще раза в год) - 39 символов, 5+ спецсимвлов, несколько заглавных, какое-то количесово цифр в произвольном месте пароля + туева хуча букв нижнего регистра.
При этом
1. этот пароль небрутабелен даже для спецслужб (уйдут годы)
2. его реально запомнить.

хотя тут выбор за каждым пользователем) Кому-то может и
1. rg~+B\Lauz4VNS}R+iPi
2. \yD[gPibSOQflczp9Zj?
3. zo<CqY%04vA1R*j8%YsB
4. MXp58ZfUL.PaK%)z5<A?
5. \R<0"3jQOY?~nlQ4S{~Y
посилам запомнить. Ну а можно и не запоминать, а просто где-то записать В общем это уже на любителя.
Для этого и существуют программы для хранения паролей и подстановки их без участия пользователя
 
Ответить с цитированием

  #26  
Старый 06.01.2010, 13:19
Аватар для offlimits
offlimits
Участник форума
Регистрация: 30.09.2006
Сообщений: 154
Провел на форуме:
1842031

Репутация: 54
Thumbs up

Всем отписавшимся в топике поставил +4 за интересную тему

С наступающим Рождеством
 
Ответить с цитированием

  #27  
Старый 06.01.2010, 13:22
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Конечно, это при условии, что у вас есть программа для хранения, ибо запомнить это невозможно. Программа шифрует данные, основываясь на Master Password. НО: можно сгенерировать осмысленный пароль, заменяя некторые символы:

Цитата:
AnT)Ch@T'$P4$sw0Rdf0RM3
Такой пароль будет достаточно сложный для брута, замена некоторых мест символами - сложна для подбора человеком, а если придумывать такие пароли с какой-то периодичностью - то на среднем уровне можно защититься от брута.

Цитата:
tH1s)$r@th3R_str0nG'PasSw0Rd=
Между словами можно вставлять какие-то спецсимволы, или делать пароли по маске, например факты из жизни.

Как вам пароль, начинающийся на дату рождения вашего домашнего питомца, затем идет ваше имя и девичья фамилия матери?

Последний раз редактировалось root_sashok; 06.01.2010 в 13:28..
 
Ответить с цитированием

  #28  
Старый 06.01.2010, 13:25
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

да, и отмечу - далеко не везде позволено использовать спецсимволы в пассах, или же количество доступных спецсимволов может быть строго ограничвено (до 4-5)

Все-таки мой выбор - запоминаемые пассы длинны 20+ с использованием 2+ заглавных, 2+ цифр, и, если это разрешено - 1-2+ спецсимволов.
Сбрутить такое все равно нереально, зато запомнить (если ты сам придумал этот пасс) - не особенно то и сложно.
Тут правда важно, чтобы пасс придумал именно ты
Потому что, к примеру, свои 20+ пассы я помню отлично => они подчиняются моей логике создания неподбираемых пассов.
А вот чужие пассы - даже длинны 10+ - часто не могу запомнить, если только они имеют минимальную небрутабельную сложность. =\

Последний раз редактировалось ErrorNeo; 06.01.2010 в 13:30..
 
Ответить с цитированием

  #29  
Старый 06.01.2010, 13:32
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

ErrorNeo, следуя твоим подсказкам можно составить пароль наподобие:

Цитата:
An1chaT's-Pas$worD-F0rM3
25 символов, MD5: 315d5e78d7cffd13becd66c03f44ee63

Сбрутится ли он довольно быстро всеми известными методами брута? Думаю - нет.

Последний раз редактировалось root_sashok; 06.01.2010 в 13:36..
 
Ответить с цитированием

  #30  
Старый 06.01.2010, 13:51
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

ну при составление пароля надо иметь ввиду ограничение web/стационарных программ.
Да и еще - этоб можно было вводить по человечески. Иначе хранить его на рабочем столе в файле Password.txt и оттда копировать каждый раз - тоже не варинат.
Лучше тогда пароль vasya в голове.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Методы "вспоминания" пароля (от мыла) censored! E-Mail 175 05.06.2010 16:57
длина пароля freddi ICQ 6 26.10.2006 18:04
химия своими руками silveran Болталка 43 11.01.2006 22:05
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ