2014 m. liepos 3 d., ketvirtadienis

Slaptažodžiai, rainbow tables ir tai, ko nežinant bus blogai

Jūs turbūt nemėgstat techninių tekstų. Jeigu taip, tada dalykas, kurio nežinant būna blogai, yra tai, kad slaptažodis turi būti ne žodis, o frazė. Kur reikalauja įrašyti slaptažodį, rašykite slaptfrazę. Tarkim, vietoj lengvai įsimenamo ir daugelio mėgstamo "1234567" galite rašyti kur kas stipresnę, bet taip pat daugeliui nesunkiai įsimenamą slaptfrazę "manovadasyralandsbergioanukas123". Jeigu frazėje bus skyrybos ženklai, skaičiai, didžiosios ir mažosios raidės - tiesiog nuostabu! Todėl frazė "kokiu 01priekvaisareikiabut, kadatsisakytbalsavimoTEISES?" yra daug kartų stipresnė už pirmąją.
Paprastas ir lengvai bei maloniai skaitomas angliškas tekstas su keliomis techninėmis detalėmis yra http://blog.codinghorror.com/rainbow-hash-cracking/
Ištrauka: "...this attack covered 99.9% of all possible 14 character alphanumeric passwords in 11 minutes, and that was with the smallest of the available rainbow tables." - per 11 minučių atspėjamas bet koks iš 14 (ir iki 14) skaičių ir raidžių sudarytas slaptažodis.
Jeigu maumai webmasteriai neleidžia įrašyt ilgo slaptažodžio (taip būna, ypač Lietuvoj, nes protingi iš čia jau beveik visi išvažiavo) - rašykit jiems laiškus su nuoroda į codinghorror.com.

Komentarų nėra: