Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от opennews (??), 09-Окт-19, 21:49 | ||
В опубликованных в открытом доступе дампах исторических срезов с кодом BSD 3 в том числе присутствует и файл /etc/passwd с хэшами паролей основателей Unix. Так как пароли хэшированы методом DES, который в для современной вычислительной техники не представляет проблем с подбором, энтузиасты попытались восстановить пароли, используемые основателями Unix... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
90. "Подбор хэшей паролей основателей Unix" | +2 +/– | |
Сообщение от solardiz (ok), 11-Окт-19, 15:57 | ||
Если кому интересно, в 2.9BSD пароли были чуть другими - у Денниса Ритчи "dmac1", у Кена Томпсона "p/k2-k4!" (ход пешкой короля, а не королевы). Второй из них я подобрал вчера, прочтя эту новость - раньше не думал, что эта тема вызовет такой интерес. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
1. "Подбор хэшей паролей основателей Unix" | +32 +/– | |
Сообщение от Аноним (1), 09-Окт-19, 21:49 | ||
Умел, однако, подбирать пароли Кен хитро | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "Подбор хэшей паролей основателей Unix" | +9 +/– | |
Сообщение от Аноним (47), 10-Окт-19, 09:23 | ||
"Весной 1993-го я дал студентам исходники ed и попросил переделать их в grep. ... Конечно же, у всех них (студентов) был один серьёзный недостаток — никто из них не был Кеном Томпсоном." © Брайан Керниган | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Подбор хэшей паролей основателей Unix" | –6 +/– | |
Сообщение от Аноним (2), 09-Окт-19, 21:57 | ||
X6gi-4up5e-a1pw | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Подбор хэшей паролей основателей Unix" | +48 +/– | |
Сообщение от пум (?), 09-Окт-19, 21:59 | ||
ты новый напиши | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (5), 09-Окт-19, 22:01 | ||
А ты перебери этот пароль у всех пользователей палки, вдруг найдешь еще кого. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
86. "Подбор хэшей паролей основателей Unix" | –2 +/– | |
Сообщение от t28 (?), 11-Окт-19, 09:35 | ||
> А ты перебери этот пароль у всех пользователей палки | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
10. "Подбор хэшей паролей основателей Unix" | –1 +/– | |
Сообщение от Kuromi (ok), 09-Окт-19, 22:11 | ||
Нет смысла его просить, сейчас на Палке есть 2FA по TOTP (генерация одноразовых кодов в приложении). | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
37. "Подбор хэшей паролей основателей Unix" | –3 +/– | |
Сообщение от artenox (?), 10-Окт-19, 00:56 | ||
Палка даже через VPN не пускает. А провайдеры палят использование палки, потом фишинг шлют. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
43. "Подбор хэшей паролей основателей Unix" | +2 +/– | |
Сообщение от Григорий Федорович Конин (?), 10-Окт-19, 03:28 | ||
> Палка даже через VPN не пускает. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
85. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от artenox (?), 11-Окт-19, 07:09 | ||
Меня не пустила. Может, надо телефон привязать или двухфакторку. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
8. "Подбор хэшей паролей основателей Unix" | +7 +/– | |
Сообщение от x3who (?), 09-Окт-19, 22:07 | ||
Какая-то жалкая прелюдия к UUIDу | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
68. "Подбор хэшей паролей основателей Unix" | –2 +/– | |
Сообщение от Аноним (68), 10-Окт-19, 15:12 | ||
UUID не нужен. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
93. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от x3who (?), 12-Окт-19, 01:28 | ||
Так ничто не нужно же. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
74. "Подбор хэшей паролей основателей Unix" | +1 +/– | |
Сообщение от Анимус (?), 10-Окт-19, 18:54 | ||
Ты перепутал, тут не ЛОР. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
96. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Педофил (?), 12-Окт-19, 19:38 | ||
У меня был пароль от жесткого диска, зашифрованного, по моему больше 30 символов, которые я как дурак набирал при запуске. Причём сам не знаю зачем я так делал, ничего чувствительного и т.п. обычно просто не хранилось. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Подбор хэшей паролей основателей Unix" | +19 +/– | |
Сообщение от Аноним (5), 09-Окт-19, 22:00 | ||
Доставляет папка /usr/games даже тогда (в 1979 году) на пузатых серверах все знали что самое важное в компьютере. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Подбор хэшей паролей основателей Unix" | +4 +/– | |
Сообщение от tohacat (?), 09-Окт-19, 22:31 | ||
Особенно учитывая что Unix изначально создавался что бы пару игрушек на уже не используемой железке запустить) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
14. "Подбор хэшей паролей основателей Unix" | +2 +/– | |
Сообщение от Аноним (5), 09-Окт-19, 22:38 | ||
Это где про такое написано? Чьи то мемуары? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
15. "Подбор хэшей паролей основателей Unix" | +12 +/– | |
Сообщение от 1 (??), 09-Окт-19, 22:46 | ||
Когда Bell Labs вышла из состава исследовательского консорциума Multics, у Кена Томпсона остались некоторые идеи создания файловой системы, вдохновленные проектом Multics. Кроме того, он остался без машины, на которой мог бы играть в написанную им игру "Space Travel" (Космическое путешествие), научно-фантастический симулятор управления ракетами в солнечной системе. Unix начала свой жизненный путь на восстановленном мини-компьютере PDP-79 в качестве платформы для игры Space Travel и испытательного стенда для идей Томпсона о разработке операционной системы. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
16. "Подбор хэшей паролей основателей Unix" | +8 +/– | |
Сообщение от 1 (??), 09-Окт-19, 22:48 | ||
PDP-7 конечно. 9 -- это сноска. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
55. "Подбор хэшей паролей основателей Unix" | +2 +/– | |
Сообщение от fi2fi (?), 10-Окт-19, 11:49 | ||
Ну это сказка, хотя хакеры любили подобные выверты. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
67. "Подбор хэшей паролей основателей Unix" | +1 +/– | |
Сообщение от Аноним (68), 10-Окт-19, 15:12 | ||
Ну и где этот рофф, а в старые игры и сейчас можно поиграть. https://github.com/troglobit/aliens | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
80. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (80), 10-Окт-19, 21:34 | ||
roff появился позднее, уже после переноса Unix на PDP-11. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
107. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от fi2fi (?), 28-Окт-19, 18:53 | ||
> roff появился позднее, уже после переноса Unix на PDP-11. | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
81. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от 1 (??), 10-Окт-19, 21:44 | ||
Sun уже добилась успеха (с подражателями), когда в 1983 году Министерство юстиции США выиграло второй антитрастовый процесс против AT&T и раздробило корпорацию Bell System. Это освободило AT&T от соглашения 1958 года, препятствующего превращению Unix в продукт, и AT&T немедленно приступила к коммерциализации Unix System V. Этот шаг почти уничтожил Unix. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
82. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от 1 UNICS (?), 10-Окт-19, 21:50 | ||
Реализация игры Томпсона и Ритчи "Space Travel" привлекла к себе внимание. Вначале программное обеспечение PDP-7 приходилось перекомпилировать на GE-мэйнфрейме. Программные утилиты, которые были написаны Томпсоном и Ритчи на самом PDP-7, чтобы поддерживать развитие игры, стали каркасом Unix, хотя само название не было закреплено за системой до 1970 года. Исходный вариант написания представлял собой аббревиатуру "UNICS" (UNiplexed Information and Computing Service). Позднее Ритчи описывал эту аббревиатуру как "слегка изменнический каламбур на слово "Multics", которое означало MULTiplexed Information and Computing Service. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
87. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от t28 (?), 11-Окт-19, 09:43 | ||
> Ну это сказка, | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
94. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Rom1 (??), 12-Окт-19, 10:09 | ||
Там даже монитора не было. Он на перфокартах играл? | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
95. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от 1 (??), 12-Окт-19, 18:59 | ||
на PDP-1 круглый дисплей был, а на PDP-7 ничего не было? | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
6. "Подбор хэшей паролей основателей Unix" | +1 +/– | |
Сообщение от Аноним (6), 09-Окт-19, 22:02 | ||
Будет весело, если это его действующий пароль. Он до сих пор в Google работает и участвует в разработке языка Go. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
92. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (92), 11-Окт-19, 23:37 | ||
Раз его об этом спросили, значит он понял что его старый пароль взломали и он уже сделал новый | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
7. "Подбор хэшей паролей основателей Unix" | +3 +/– | |
Сообщение от commiethebeastie (ok), 09-Окт-19, 22:07 | ||
Странно что коллизия не подобралась. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
75. "Подбор хэшей паролей основателей Unix" | +1 +/– | |
Сообщение от solardiz (ok), 10-Окт-19, 19:00 | ||
Нет, было бы странно если бы для отдельно-взятого хеша нечаянно подобралась коллизия. Размер хеша 64 бита, а размер ключа - всего лишь 56 бит включая непечатные символы, или эквивалент примерно 52 бит если ограничиться всеми печатными. В этом переборе же, исходя из указанной скорости и длительности, было проверено лишь порядка 2^48 вариантов до того как был найден пароль. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Подбор хэшей паролей основателей Unix" | –1 +/– | |
Сообщение от Аноним (9), 09-Окт-19, 22:09 | ||
Стойкость коротких "символьных интуитивно неугадываемых" паролей весьма сомнительна. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Подбор хэшей паролей основателей Unix" | +8 +/– | |
Сообщение от Аноним (5), 09-Окт-19, 22:37 | ||
Для таких хитрецов придумали максимальную длину пароля 16 символов. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
17. "Подбор хэшей паролей основателей Unix" | –5 +/– | |
Сообщение от Аноним (9), 09-Окт-19, 23:03 | ||
Это где же? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
22. "Подбор хэшей паролей основателей Unix" | +7 +/– | |
Сообщение от Anonim (??), 09-Окт-19, 23:36 | ||
И какая же максимальная длина пароля, если он шифруется SHA512 ? Не ужели она отличается от максимальной длины парля шифруемого MD5, SHA256 или blowfish ? 512 это не длина пароля, а длина полученного хеша. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
29. "Подбор хэшей паролей основателей Unix" | +1 +/– | |
Сообщение от Аноним (9), 10-Окт-19, 00:05 | ||
> И какая же максимальная длина пароля, если он шифруется SHA512 ? Не ужели она отличается от максимальной длины парля шифруемого MD5, SHA256 или blowfish ? 512 это не длина пароля, а длина полученного хеша. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
38. "Подбор хэшей паролей основателей Unix" | –4 +/– | |
Сообщение от artenox (?), 10-Окт-19, 00:59 | ||
У меня пароль в лине 3, заходите. IP 127.0.0.1. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
83. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (83), 11-Окт-19, 01:20 | ||
> У меня пароль в лине 3, заходите. IP 127.0.0.1. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
84. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от artenox (?), 11-Окт-19, 07:03 | ||
Нищебродствую потихоньку. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
91. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (91), 11-Окт-19, 20:11 | ||
artenox, дарю айпишник! 127.0.0.127 | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
45. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (45), 10-Окт-19, 05:58 | ||
AES - шифрование. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
48. "Подбор хэшей паролей основателей Unix" | +2 +/– | |
Сообщение от КО (?), 10-Окт-19, 09:48 | ||
>И какая же максимальная длина пароля, если он шифруется SHA512 ? | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
49. "Подбор хэшей паролей основателей Unix" | +1 +/– | |
Сообщение от anonymous (??), 10-Окт-19, 11:04 | ||
> шифруется SHA512 | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
50. "Подбор хэшей паролей основателей Unix" | +1 +/– | |
Сообщение от Аноним (50), 10-Окт-19, 11:11 | ||
Мусьё не отличает man 1 от man 3 ? Продолжайте... | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
53. "Подбор хэшей паролей основателей Unix" | +1 +/– | |
Сообщение от anonymous (??), 10-Окт-19, 11:18 | ||
Можно было и с меньшим смакованием ответить. Но да, вы правы: вероятно, речь всё же была про `man 3 crypt`, а не про `man 1 crypt`. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
56. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от OpenEcho (?), 10-Окт-19, 12:38 | ||
>ксати, а максимальная длина пароля 16 это где ? (я только винду помню, времен до windows 2000 | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
66. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (68), 10-Окт-19, 14:59 | ||
Часто ограничение на уровне формы ввода пароля, но тем не менее. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
100. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от OpenEcho (?), 14-Окт-19, 18:06 | ||
>Часто ограничение на уровне формы ввода пароля, но тем не менее. | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
31. "Подбор хэшей паролей основателей Unix" | +4 +/– | |
Сообщение от Страдивариус (?), 10-Окт-19, 00:31 | ||
> шифруется SHA512 | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
34. "Подбор хэшей паролей основателей Unix" | –2 +/– | |
Сообщение от Аноним (9), 10-Окт-19, 00:43 | ||
То есть ты не в курсе что хэширование является односторонним шифрованием? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
46. "Подбор хэшей паролей основателей Unix" | +3 +/– | |
Сообщение от Аноним (46), 10-Окт-19, 09:21 | ||
Одна история о**********е другой просто. Шифрование по определению permutation. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
52. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (50), 10-Окт-19, 11:13 | ||
А не можно ссылку на такое (странное) определение? Потому как шифрование всегда могло быть как обратимым, так и необратимым... | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
63. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (63), 10-Окт-19, 14:44 | ||
> А не можно ссылку на такое (странное) определение? Потому как шифрование всегда | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
35. "Подбор хэшей паролей основателей Unix" | –2 +/– | |
Сообщение от Anonim (??), 10-Окт-19, 00:49 | ||
умный вы наш... | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
41. "Подбор хэшей паролей основателей Unix" | +1 +/– | |
Сообщение от Anonim (??), 10-Окт-19, 01:14 | ||
Кстати, новсть про то что доступен ДВД со всеми возможными тройками пароль-соль-хеш для стандартного crypt была черти когда, лет уже чуть не 15 назад ? Или там тов Кен сказал что "не моё" (там запросто получися бы результат коллизии, т.к. алгоритмик так себе, то даже на 8 символьных паролях умудряется делать коллизии.) и ребята решили таки пойти до конца и найти именно "моё"? | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
51. "Подбор хэшей паролей основателей Unix" | +3 +/– | |
Сообщение от anonymous (??), 10-Окт-19, 11:12 | ||
Нет, шифрование -- это по определению обратимое преобразование/отображение, в то время как хеширование -- это по определению необратимое преобразование/отображение. И задачи выполняются разные шифрованием и хешированием. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
54. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от anonymous (??), 10-Окт-19, 11:21 | ||
Поспешил и ошибся/опечатался: речь выше идёт про криптографически стойкое хеширование (а не просто любое хеширование). | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
60. "Подбор хэшей паролей основателей Unix" | –2 +/– | |
Сообщение от Аноним (9), 10-Окт-19, 14:22 | ||
> шифрование -- это по определению обратимое преобразование | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
62. "Подбор хэшей паролей основателей Unix" | –1 +/– | |
Сообщение от anonymous (??), 10-Окт-19, 14:40 | ||
Это не мои влажные фантазии, а определение. Попробуйте загуглить ("шифрование"), хотя бы. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
32. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (46), 10-Окт-19, 00:37 | ||
>шифруется SHA512 | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
65. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (68), 10-Окт-19, 14:56 | ||
В учетке Ажура, например и MSDN старая учетка тоже только 16 максимум разрешала. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
19. "Подбор хэшей паролей основателей Unix" | +1 +/– | |
Сообщение от Ordu (ok), 09-Окт-19, 23:11 | ||
Это непроверенная гипотеза. Что-то мне подсказывает, что человек очень плохо умеет придумывать _рандомные_ слова. То есть распределение вероятности появления разных слов в таком пароле, скорее всего будет очень далеко от равномерного. А это значит, что энтропия пароля созданного таким образом окажется существенно ниже теоретической. Если же ты из слов будешь составлять фразу, то есть накладывать сверху ограничения грамматики, то энтропия упадёт ещё ниже. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
21. "Подбор хэшей паролей основателей Unix" | –2 +/– | |
Сообщение от Аноним (9), 09-Окт-19, 23:26 | ||
Слова можно выбирать машинно. И места для шумовых символов. И сами символы. В чем тогда профит? В длине при более удобном запоминании. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
28. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Ordu (ok), 09-Окт-19, 23:58 | ||
> Слова можно выбирать машинно. И места для шумовых символов. И сами символы. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
30. "Подбор хэшей паролей основателей Unix" | +1 +/– | |
Сообщение от Аноним (9), 10-Окт-19, 00:06 | ||
Про кинестетику спорить не буду. Вопрос длиины шифруемой строки, что увеличивает число вариантов при переборе. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
39. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от artenox (?), 10-Окт-19, 01:01 | ||
>распределение вероятности появления разных слов в таком пароле | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
44. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (44), 10-Окт-19, 04:48 | ||
> Это непроверенная гипотеза. Что-то мне подсказывает, что человек очень плохо умеет придумывать _рандомные_ слова. То есть распределение вероятности появления разных слов в таком пароле, скорее всего будет очень далеко от равномерного. А это значит, что энтропия пароля созданного таким образом окажется существенно ниже теоретической. Если же ты из слов будешь составлять фразу, то есть накладывать сверху ограничения грамматики, то энтропия упадёт ещё ниже. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
59. "Подбор хэшей паролей основателей Unix" | +1 +/– | |
Сообщение от Ordu (ok), 10-Окт-19, 14:04 | ||
>> Это непроверенная гипотеза. Что-то мне подсказывает, что человек очень плохо умеет придумывать _рандомные_ слова. То есть распределение вероятности появления разных слов в таком пароле, скорее всего будет очень далеко от равномерного. А это значит, что энтропия пароля созданного таким образом окажется существенно ниже теоретической. Если же ты из слов будешь составлять фразу, то есть накладывать сверху ограничения грамматики, то энтропия упадёт ещё ниже. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
57. "Подбор хэшей паролей основателей Unix" | +1 +/– | |
Сообщение от OpenEcho (?), 10-Окт-19, 12:58 | ||
>Если же ты из слов будешь составлять фразу, то есть накладывать сверху ограничения грамматики, то энтропия упадёт ещё ниже. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
58. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Ordu (ok), 10-Окт-19, 14:03 | ||
>>Если же ты из слов будешь составлять фразу, то есть накладывать сверху ограничения грамматики, то энтропия упадёт ещё ниже. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
98. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от OpenEcho (?), 14-Окт-19, 17:49 | ||
> Скажем, если вероятность p_0 = 1, а для всех i>0 p_i=0, то, посчитав сумму, ты получишь ноль бит энтропии, и этот ноль будет означать примерно следующее: человек знающий это распределение вероятности угадает твой пароль с первой попытки с вероятностью равной 1. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
102. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Ordu (ok), 14-Окт-19, 22:58 | ||
>> Скажем, если вероятность p_0 = 1, а для всех i>0 p_i=0, то, посчитав сумму, ты получишь ноль бит энтропии, и этот ноль будет означать примерно следующее: человек знающий это распределение вероятности угадает твой пароль с первой попытки с вероятностью равной 1. | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
103. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от OpenEcho (?), 15-Окт-19, 01:55 | ||
>Я объяснил выше, почему я считаю, что сочинитель комикса xkcd думал не о рандомно/случайно | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
104. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Ordu (ok), 15-Окт-19, 10:26 | ||
> Т.е. 2000^8 (8 длина пароля) это прискорбно по сравнению с в случае | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
105. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от OpenEcho (?), 15-Окт-19, 13:34 | ||
>Во-первых, 2000^4... | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
101. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от OpenEcho (?), 14-Окт-19, 18:19 | ||
>Если там более интересное распределение, то может оказаться так, что для достижения 50% вероятности подобрать пароль тебе придётся перебрать 10 паролей, или миллиард паролей, или ещё сколько-нибудь, но меньше чем Permutations/2. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
69. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Павел Отредиез (?), 10-Окт-19, 15:17 | ||
Одни из поставщиков дают пароли по принципу: осмысленная фраза по три первые буквы от каждого слова. РАНеный ЗВЕрь ЗАЦапал ОХОтника. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
78. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Forth (ok), 10-Окт-19, 20:38 | ||
Еще в конце 90-ых был такой генератор паролей, кажется у Infotecs и еще у кого. | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
88. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от anonymous (??), 11-Окт-19, 12:46 | ||
Infotecs? :) | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
99. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от OpenEcho (?), 14-Окт-19, 17:59 | ||
>РАНеный ЗВЕрь ЗАЦапал ОХОтника. | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
64. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (63), 10-Окт-19, 14:53 | ||
> Это непроверенная гипотеза. Что-то мне подсказывает, что человек очень плохо умеет придумывать | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
89. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от anonymous (??), 11-Окт-19, 12:48 | ||
> Эмпирическое решение: в случае криптографического хеша не упадёт; однако увеличит затраты на подбор пароля к RAR архиву. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
27. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (27), 09-Окт-19, 23:55 | ||
Разве xkcdpass не свежее изобретение? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
72. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от хотел спросить (?), 10-Окт-19, 15:53 | ||
ЭТО НЕПРАВДА | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
73. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от хотел спросить (?), 10-Окт-19, 16:00 | ||
случано отправил... | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
76. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (9), 10-Окт-19, 19:31 | ||
Вот именно потому и сказано С ДОБАВЛЕНИЕМ ИНФОРМАЦИОННОГО ШУМА. | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
79. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от хотел спросить (?), 10-Окт-19, 20:59 | ||
> Вот именно потому и сказано С ДОБАВЛЕНИЕМ ИНФОРМАЦИОННОГО ШУМА. | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
12. "Подбор хэшей паролей основателей Unix" | –5 +/– | |
Сообщение от Аноним (12), 09-Окт-19, 22:33 | ||
Мораль истории такова, что пароли не должны выбираться пользователями. Только в этом случае утечка хэшей ничего не дает злоумышленнику. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Подбор хэшей паролей основателей Unix" | –3 +/– | |
Сообщение от rshadow (ok), 09-Окт-19, 23:08 | ||
Мораль истории в том что с паролями давно пора заканчивать. Уже 100500 способов придумали, от 2-х факторной авторизации до всяких там oauth и хардварных ключиков. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
20. "Подбор хэшей паролей основателей Unix" | +6 +/– | |
Сообщение от Аноним (9), 09-Окт-19, 23:16 | ||
> с паролями давно пора заканчивать | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
23. "Подбор хэшей паролей основателей Unix" | +3 +/– | |
Сообщение от Anonim (??), 09-Окт-19, 23:40 | ||
как бы 2-х фактораня автоиризация, это вовсе не означает третьей стороны... это ленивые банки и ленивые пользователи сразу думают об СМС, но человечество придумало также и других методов. Но большенству лень же... | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
70. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Павел Отредиез (?), 10-Окт-19, 15:29 | ||
Вот как бы прежде чем предлагать, Вы не задаёте вопрос - а как это должно было быть? Например в Windows, кто пользуется net user username /random? Вот если честно, прежде чем наворачивать, знали? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
71. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Павел Отредиез (?), 10-Окт-19, 15:47 | ||
А для доменного пользователя net user username /domain /random. Вместо той чепухи на power shell, которой завален интернет. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
24. "Подбор хэшей паролей основателей Unix" | –2 +/– | |
Сообщение от Аноним (24), 09-Окт-19, 23:41 | ||
> Нет, я уж как-нибудь без третьей стороны обойдусь. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
33. "Подбор хэшей паролей основателей Unix" | –1 +/– | |
Сообщение от Аноним (46), 10-Окт-19, 00:41 | ||
>Приступай. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
77. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (9), 10-Окт-19, 19:32 | ||
А главный пароль получать из имени главного сайта. Точно! | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
26. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (26), 09-Окт-19, 23:46 | ||
> 2-х факторной авторизации | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
61. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (9), 10-Окт-19, 14:24 | ||
Автофелляции, блджад. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
25. "Подбор хэшей паролей основателей Unix" | +7 +/– | |
Сообщение от anonymous (??), 09-Окт-19, 23:41 | ||
Мораль истории в том, что в 1970-х люди жили проще и относились к паролям тоже проще - не было никаких злобных скрипткиддисов, которые перетаскивали за ночь сортир со старого места, а потом этим еще гордились. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
36. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Anonim (??), 10-Окт-19, 00:52 | ||
Я чтото запямятовал, а когда там в unix сетевой стек то появился? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
42. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (26), 10-Окт-19, 01:24 | ||
TCP/IP — в BSD 4.2. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
40. "Подбор хэшей паролей основателей Unix" | +1 +/– | |
Сообщение от artenox (?), 10-Окт-19, 01:04 | ||
Раньше было лучше, да. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
97. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Педофил (?), 12-Окт-19, 19:40 | ||
А эти хеши можно подобрать не так, чтобы полученный пароль подошёл? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
106. "Подбор хэшей паролей основателей Unix" | +/– | |
Сообщение от Аноним (106), 17-Окт-19, 14:39 | ||
Бывают коллизии, когда разные входные данные дают одинаковый хэш. | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |