Leave a comment

prosto_vova July 28 2021, 17:30:50 UTC
Справедливости ради - почти все люди не в состоянии запоминать сложные пароли. И безумное счастье, что почти все сейчас работает на отпечатках пальцев, от телефона до банка.
Ну посмотрите:
4 кредитки пин-коды
2 банковских приложения
Телефон
ЖЖ
ФБ
Твиттер
Рабочая почта

Как можно запомнить два десятка сложных паролей?
Да никак.

Reply

sir_derryk July 28 2021, 17:39:12 UTC
Не люблю Лукьяненко, но правило сороктысячобезьянвжопусунулибанан при минимальной доработке напильником против брутфорса работает на ура.
Хотя скорее всего, Лукьяненко это не придумал, а где-то подсмотрел.

А вот насчет стойкости проверки отпечатка пальца я бы не заблуждался.

Reply

unklemike July 28 2021, 19:25:36 UTC
>>сороктысячобезьянвжопусунулибанан
рембытспецстройхимтресттехмонтажнах!

Reply

vakhnenko July 28 2021, 20:17:16 UTC

... )

Reply

karpukka July 29 2021, 02:03:26 UTC
Любой брутфорс элементарно режется числом попыток. Забудьте о временах переборов

Reply

(The comment has been removed)

karpukka July 29 2021, 15:49:59 UTC
Это уже проблема иного порядка. Да и не будет такого с почтой никогда. Расскажите эту сказку друзьям

Reply

(The comment has been removed)

peregudoved July 29 2021, 10:43:27 UTC
Не с первого раза, но запомнил.
Не возражаете, я хотел бы его использовать на своей кредитной карте?
А зачем эти три цифры 209 на обороте?

Reply

cynical_egoist August 2 2021, 09:40:11 UTC
Вот и загадочные эксперты подтянулись. Довольно быстро.

>А вот пароли вида: uks93@!o_k%Td7^nUj497rkdh478ep уже придется ломать тупым перебором

Все вопросы к вашему уровню квалификации снимаются одним этим предложением.

Reply

keytaro_kun July 28 2021, 17:41:23 UTC
Один сложный универсальный пароль + система, которая позволяет видоизменить его в соответствии с названием сервиса/сайта. Например, в начале универсального пароля добавляется первая и последняя буква сервиса/сайта. Желательно, конечно, чтобы система была посложнее, но она должна быть универсальной для всех паролей.

Reply

makazho July 28 2021, 19:36:02 UTC
Именно так и делаю уже очень давно.
На каждом сайте один и тот же «основной» пароль, но дополненный в соотвествии с названием сайта.

Reply

van_wylen July 28 2021, 19:44:50 UTC
и меняете его каждый месяц ? в соответствии с требованиями сайта ? и помните ?

Reply

alga July 28 2021, 20:27:00 UTC
Где раз в месяц, где раз в три - ткт уж как какой сайтик форсит, с добавлением в пароль обфурскированной даты смены. А саму дату последней смены пароля, их же все не упомнишь, записываю в телефон и в маленькую чорную записную книжечку - даже если их выкрадут и скопируют, это слабо поможет: простой алгоритм преобразования , применяемого к дате прежде чем дополнить пароль его результатом - он хранится и выполняется в голове. Только его, базовый пароль и метод модификации пароля для конкретного вебсайта и надо помнить. Не благодарите ( ... )

Reply

vakhnenko July 28 2021, 20:16:13 UTC
> Как можно запомнить два десятка сложных паролей?

Надо просто пользоваться нормальным менеджером паролей, LastPass тот же.

Я лично помню только четыре уникальных пароля:
(1) LastPass (сложный)
(2) Основная личная почта, на которую всё завязано (сложный, нет в LastPass)
(3) Работа (какой дали)
(4) Простой пароль для всякой хрени, которая для меня неважна (типа RottenTomatoes и т.п.)

Вдобавок, добавить везде двойную аутентикацию. И настрого запретить телефонной компании свопать симку, если вы не пришли лично в их отделение с удостоверением личности.

Reply

ext_3309226 July 28 2021, 21:01:37 UTC
ГРУ-шники по идее должны быть не как все

Reply


Leave a comment

Up