Pull to refresh

Comments 55

вот не пойму я смысла этих генераторов безопасных паролей
это ж кем надо быть чтоб нуждаться в программе которая придумает что то вроде ugf78gEEdh3 ? его ж потом еще записать где то надо, врядли это повышает безопасность..
чего проще - соединил пару русских слов в латинской транскрипции с албанскими ошибками вот и пароль..
Смысл, на самом деле, простой - сгенерировать пароль, который не подберет не одна программа. Хотя Ваш метод тоже оригенален ;)
Лично я пользуюсь программой для хранения паролей, которая заодно их шифрует. Конечно опасность сохраняется, но зато я полносью обезопасен от простого перебора, а ко мне на контупер еще нужно пробраться.
1. Есть риск все потерять раз и навсегда.
2. Неудобно, если одни и теже пароли использовать с разных компов.

Я активно использую производные пароли от нескольких базовых.
Даже если все слетает, я знаю "алгоритм" :)
Еще вариант - русские слова набирать в английской раскладке клавиатуры. Если выбрать слово позаковыристей, то фиг подберешь...
Эх, знал я, что не один так делаю :)
чтож, несомненно очень сложно базу с русскими словами транслитеровать (или как это называется)... тоже раньше так делал, но потом понял что это совсем не безопасно
Конечно не безопасно. Вместо перебора 10000 тысяч слов надо перебирать 20000. В нормальном написании и после подстановки. Я думаю, у всех, кто полагается на brute force, в перебираемых словарях первой линии идут также и их основные подстановки (транслитерации).
Извините, а что значит ваш ник? :)
еще как прошло)
Вот таких вот распределенных на несколько лет переписок у меня штук 5 наверное. Только в 4000 комментариев не найти.
Не думаю, что в этом словаре будет, например, 'rjkjubxtcrfzrjyuhe'ynyjcnm.
интересно, надо будет взять на вооружение такие слова :)
только бы не ошибиться великое множество раз при наборе экологической конгруэнтности много-много раз =)

Ради интереса, а что это означает?
ага, особенно при наборе конгру-э-н-т-н-ости :) тоже интересно
5. letmein - не понял.
9. blink182 - жесть, либо просто злобный пиар группы :)
let me in - что тут неясного? )
>> 5. letmein - не понял.
let me in - пусти
Группа успешно распалась на две других. Ей пиар уже не нужен :)
помню в детстве единственный мой пароль был - 2000

теперешним методом не поделюсь =Р
А у меня в детстве был - 4444. Потом я стал круче и придумал 00004444 :) А сейчас пароль длинный и трудный, но я его никогда не забуду.
я не принижаю значимость сложных паролей, но лучше потратить с пользователем 5 минут и придумать тот пароль, который он запомнит, нежели сгенерить программой кучу букв, знаков и цифр, которые один фиг будут лежать где небуть под клавиатурой, на календарике ище где нибудь.
Заплюсил бы, если б мог. Пароль может быть сложным, но и запоминаемым одновременно.. необязательно извращаться.
Полностью согласен. У меня все пароли построены на ассоциациях. Благо, что в моём оч спецфическом мозгу и без накурки такие ассоциации возникают, что ни один человек в здравом уме пароль не в жисть не подберет :)
сложный пароль, записанный на бумажке и приклеенный стикером к монитору - эффективнее простого и запоминаемого ;)
тема простых паролей будет актуальна пока человек не сможет запомнить беспорядочный набор символов.
Есть приблуда к FF которая на основе доменного имени и постоянного пароля генерирует уникальный пароль. В результате человек помнит только один пароль, а на всех сайтах они разные и при этом не нужно хранить базу уникальных ключей. Только вот реализация через ява скрипт там убогая, если за последние пол-года ничего не изменилось.
а потом сайт переезжает на другой домен и щастье накрывается медным тазом (:
Таки можно и в ручном режиме код сгенерировать, чай не сахарные ;)
да ну, FireFox позволяет без особого труда посмотреть список сохранённых паролей и соответствующих доменов.

зашёл на новый и сохранил.
я уже поднимал это вопрос тут...
как быть, если я хочу потом воспользоваться этими паролями на машине без FF и того скрипта? или не на FF?
На сайте плагина есть ручной режим типа вводите хост, пароль постоянный и получаете уникальный пароль для сайта.
все пароли сохраняются
(если вы это разрешили)
А вот у меня несколько паролей.
Для простых неважных форумов где заригиллся ради ссылки - wwwwww (странно, что его нет в списке популярных)
Для более важных более сложный.
А для самых важных два самых сложных - их мне выдали как логин/пароль когда я лет десять назад подключался к диалапу)
"их мне выдали" - наверное, рандом голимый? :-D
торможу: мту-логин, интел-пароль?

(я употребил рандом в значении: случайная последовательность)
(в свете 'два самых сложных')
Хех) А я думал, что "рандом" - это помимо прочего ещё и провайдер)
Честно говоря не знаю насколько случайны последовательности символов в логин-паролях мту-интел;)
достаточно интересное чтиво на эту же тему: http://bugtraq.ru/library/security/passu…
для себя нашел интересным ссылки на софт, для генерации запоминающихся паролей.
Коропорация Microsoft провела конкурс безопасных паролей и самым безопасным признала uGFDgf78gEEdh5. И менно его рекомендовано использовать всем пользователям.

А если серьёзно, сложность пароля должна быть адекватна его важности. К примеру, при всей моей любви к Хабру, не думаю что мой аккаунт задесь кому-то нужен, потому использую довольно простой пароль. А вот рутовый ssh на collocation-сервер с десятками сайтов всё же несколько посерьёзней. Тут уже нужно использовать пароль от Microsoft :)
да я кстати вообще не понимаю, зачем кому-то ломать, скажем, мою почту или там майспэйс или жж..нафиг надо?
Ну, к примеру, можно взломать асю, а потом потребовать денег у Вас за возврат. Или взломать почту и разослать Вашим друзьям письма с просьбой перевести деньги.. Вариантов, к сожалению, много.
а все равно, ведь я тотальнеший ламер, каких свет не видывал :)
и номер аськи у меня ни разу некрасивый. вот недавно у знакомой аську стащили: обычная 9-значка, запоминается сложно. а нафига вот переть-то??? легче новый номер завести, чем платить еще кому-то непонятно за что!
А если у Вас не красивый номер, но зато очень много важных контактов?
А откуда они это узнали? Они опрос проводили или у себя в офисе социсследование провели?
сбрутили пару тысяч номеров асек, оттуда и узнали)
У меня был сложный 15ти символьный пароль с пробелом с другой раскладкой и трудно предсказуемый, слабосвязанный с моей личностью... Его как-то узнали... То-ли подобрали, то-ли еще что... Теперь даже и не знаю, что делать:(
Хммм… Проверить компьютер на наличие руткитов, к примеру…
Ну а что Вы минусуете. Для перебора 15 символьного пароля даже с использованием современнейших GPU потребуется не меньше пары десятков тысяч лет)))
Соответственно у кого то был прямой доступ к Вашему паролю.
Sign up to leave a comment.

Articles