Crackovací programy dokážou nově odhalit i heslo s 55 znaky

Můj názor  |  zobrazit i odpovědi (trvale)  |  řadit od nejstarších Komentáře nyní řadíme od nejnovějších.
Tímto odkazem můžete řazení změnit.
 |  nových názorů: 49

Názory k článku

27. 08. 2013 23:47

Ono je nejlepší vytvořit si nějaké dobré heslo pomocí mnemotechniky.Například oblíbená dětská písnička: "Kočka leze dírou, pes oknem"Kočka = CAT
Pes = DOG"Cat leze dírou, dog oknem"
Aby to bylo ještě lepší, tak a změníme za "@" a všechny mezery nahradíme "!" a začneme a zakončíme hvězdičkou "*"
A máme: *C@t!leze!dírou!dog!oknem*Krásných 26 znaků, které vypadají jako blbost - jsou v tom různé znaky, s diakritikou, speciální znaky a navíc heslo je napůl české a anglické .Prostě velice bezpečné...
Jinak úplně nejbezpečnější je používat šifrovací soubory nebo tokeny, kde by útočník musel jednak zjistit heslo a ještě fyzicky ukrást flashku s keyfilles nebo s tokenem.
Mimochodem nejsnadnější cestou, jak můžete získat i ultra-extra mega silné heslo, je nalákat oběť, aby se nalogovala na Vašem zařízení, kde prostě běží nějaký keylogger (SW na záznam stisknutých kláves - ty pokročilé, dokáží zaznamenat i různé SW klávesnice).Případně, pokud používá desktop a máte fyzický přístup, pak si stačí zakoupit hardwarový keylogger (věcička, která se zapojuje mezi konektor klávesnice a PC portu) a na něj se jednoduše nahrají všechny stisknuté klávesy, takže jako jedno z prvních bude potřebné přístupové heslo :).Proto se nikdy nelogujte na PC někoho druhého a vždy si kontrolujte zapojení klávesnice v práci... I když on se dá HW keylogger zapojit i tak, že to není vidět, když má někdo dost času a snahy . Takže pro opravdovou bezpečnost jedině keyfilles nebo tokeny

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
27. 08. 2013 23:33

Ideální je mít hesla typu "bouchni nosem do klávesnice"+ na každou službu připojit posledních pár znaků co se dobře pamatujou. Ten základ se nějak naučíte (když ho budete používat na všechno a ten zbytek může už být logickej...klidně jména nějakých zvířátek nebo třeba i blbý čísla 1, 2, 3......Takže když z nějakýho fóra třeba uniknou hesla, tak to neohrozí to hlavní heslo a ostatní vaše služby. Protože pravděpodobnost že někdo bude zkoušet vaše heslo na jiný služby (mail...) je sice velká, ale že tam bude zaměňovat poslední trojčíslí je naprosto nulová.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
27. 08. 2013 20:49

Neviem, ako presne fungujú heslá v softwari a na internete. Prečo sa však nepoužíva jednoduchá metóda zdvojnásobenia časového intervalu medzi vkladaním rôznych hesiel? Medzi prvým a druhým pokusom by boli 2 sekundy, ale medzi 11. a 12. pokusom už by bola medzera 2048 sekúnd. Takže tých pokusov na uhádnutie hesla by bolo tak 20, možno 25. A to je príliš málo.
Samozrejme by to muselo byť vybavené poistkou, aby sa mi náhodou niekto nevŕtal v mojej mailovej schránke. A ja by som potom musel 3 dni čakať na ďalší pokus zadať svoje heslo .

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
27. 08. 2013 20:06

Ach jo, zase článek rádia Jerevan?
Jak relevantní je délka hesla, když je jeho hash v nějaké testovací množině hashů? Odpovím si sám - nijak.Jednou pro vždy - délka je důležitější než množina znaků. S délkou roste složitost exponenciálně, s velikostí množiny jen parabolicky.
Nemá smysl nahrazovat znaky kokotinama, jenom se to bude pak blbě pamatovat - ostatně viz legendární strip Correct Horse Battery Staple (https://xkcd.com/936/)...

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
27. 08. 2013 19:08

1. Vždy používám celé věty.
2. Vždy používám i výrazy nespisovné či zdrobněliny.
3. Heslo +64 znaků.
4. Je přítomna česká diakritika, jsou přítomny mezery ve větách.
5. Hesla se pravidelně mění v náhodném intervalu.
6. Není možný off-line přístup.

Souhlasím  |  Nesouhlasím  |  Odpovědi (4)Zavřít odpovědi  |  Odpovědět
avatar
27. 08. 2013 18:16

Já bych všechny ty hesla zakázal. Tyhle aféry každého jenom otravují.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
27. 08. 2013 17:11

RAZOR 1911: Uvědomte si, že pokud dostaneme rs. k nějaké hře k "vylečení" tak to není procházka růžovou zahradou, viz. Star Force XX ** Naše práce je především o znalostech a vyžaduje již k práci modifikovanou RAM kde není potřeba již provádět celé str. v exe, dll ale pak již stačí spouštět hru lokálně.
V podstatě za včím tím se skrývá hrozně moc práce není to jen o programu, ale především o zkušenostech a znalostech.

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
27. 08. 2013 16:33

6lut7strome4ek může mít šanci jen díky tomu, že útočníka nezajímá čeština.
Na littleyell0wtr33 se měřiče kvality hesla dívají trochu jinak, viz
https://dl.dropboxusercontent.com/u/209/zxcvbn/test/index.html...

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
avatar
27. 08. 2013 14:50

Má tedy vůbec smysl nějaká hesla používat, akorát to otravuje uživatele (buď to bude umět z hlavy->riziko zapomenutí, malý počet znaků, nebo pomocí nějaké appky -> možné riziko poškození) a když někdo bude mít zájem tak to prolomí za pár sec.

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
27. 08. 2013 13:39

Kvantové počítače to budú vedieť spraviť lusknutím prsta

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
27. 08. 2013 13:38

Takže „jeho kontrolní součet je přesto už dávno v některé z hashových databází pro prolamování hesel”, ale „Crackovací programy dokážou _nově_ odhalit i heslo s 55 znaky”?

Souhlasím  |  Nesouhlasím  |  Odpovědět
27. 08. 2013 13:25

V šifrování se tedy nevyznám, ale rád bych se zeptal, proč se např. nepoužívá "hash hashe" ?
Zkrátka by se heslo samotné dalo nějaké hashovací funkci (např. SHA-512) a její výstup se pak okamžitě stal vstupem další hashovací funkce (třeba Whirlpool nebo opět SHA), tedy hashovací funkce "zřetězit".
Nevíte někdo jestli se takovýto postup někde běžně používá a případně jaká by byla slabina takovéhoto řešení ?
(slovníkový útok asi ne)

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
27. 08. 2013 12:29

pokud aplikace pouziva salt, jako napr. /etc/passwd v linuxu, tak pouziti databazi je na 2 veci

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
27. 08. 2013 12:20

Proto by se neměly ukládat čisté kontrolní součty, ale je dobré je solit.

Souhlasím  |  Nesouhlasím  |  Odpovědi (7)Zavřít odpovědi  |  Odpovědět
27. 08. 2013 12:13

V případě existujícich slov je délka úplně irrelevantní. Je jedno jestli se testuje "Život" nebo "Taumatawhakatangihangakoauauotamateaturipukakapikimaungahoronukupokaiwhenuakitanatahu" Buď to ve slovníku pro testování máte, nebo ne. Délka je irrelevantní, pár dlouhých slov vám výpočet moc nezpomalí.Ps: Taumata je název kopce na Novým Zélandu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
27. 08. 2013 11:57

B*tch, please!
ľščťžýáíéňäúôďĺŕ

Souhlasím  |  Nesouhlasím  |  Odpovědět
27. 08. 2013 11:47

no a nebo tam taky můžeme někam dát i "normální" ěšřžýáíéúůťďňóPak ještě můžeme vytasit Unicode ł░○, když si takhle vyzdobíme heslo jsem v bezpečí (zatím).

Souhlasím  |  Nesouhlasím  |  Odpovědi (5)Zavřít odpovědi  |  Odpovědět
avatar
27. 08. 2013 11:46

Alespoň k něčemu je čeština dobrá

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor