Параноидальное

Apr 10, 2014 20:29

А какими правилами для придумывания паролей пользуетесь вы? Как проверяете надежность?

И о погоде

Leave a comment

tobotras April 11 2014, 02:23:41 UTC
А какими правилами для придумывания паролей пользуетесь вы?

https://www.schneier.com/blog/archives/2014/03/choosing_secure_1.html

Как проверяете надежность?

http://forensics.ru/InFuWo.htm - притча 2.7 :)

Reply

lazymoon April 11 2014, 02:47:33 UTC
Thnx!

Reply

brohm April 11 2014, 05:18:20 UTC
Какие хорошие ссылки!

Reply

tobotras April 11 2014, 06:13:32 UTC
Ты обращайся, если что :-D

Reply

brohm April 11 2014, 06:17:24 UTC
К Шнееровской заметке есть хороший комментарий:

There is a difference between a password (something checked by a limited gatekeeper) and an encryption key (something that can be attacked in parallel).

Passwords do not need to be so secure. Think of the ATM PIN. Sure, attackers might break into a web site and steal hashes, but if they have already broken into the protected web site, who cares if they can crack the hash? (Those who used that password elsewhere, that's who cares, and they are fools to reuse passwords. Sorry I just called nearly everyone fools.)

• Don't recycle passwords between sites.
• Design whatever password format you like, but use real random data to choose HOW it is filed out. (Doesn't matter whether it *seems* random enough to you, use something that *is* random.) Diceware or xkcd method are great!
• Don't sweat passwords being wildly complex, put that efforts into encryption keys - they are what is hard to manage.

Reply

lazymoon April 11 2014, 14:25:34 UTC
OMG!
А если по-русски, в 2х словах?

Reply

brohm April 15 2014, 15:48:47 UTC
Главное - не использовать один и тот же пароль на разных сайтах.

Кроме того, необязательно использовать очень сложные пароли - но важно использовать для их составления действительно случайные данные (а не те, что кажутся достаточно случайными)

Reply


Leave a comment

Up