[{{mminutes}}:{{sseconds}}] X
Пользователь приглашает вас присоединиться к открытой игре игре с друзьями .

Форум «Пит-стоп» / Алгоритмические пароли: сложные пароли 1 символом

DanillaTech Сообщение #1 30 июня 2014 в 16:29
Новичок
1
Часто мы стоим перед выбором, какой пароль придумать для того или иного сайта или сервиса. И главное, так придумать, чтобы не забыть! Поэтому очень часто мы используем одинаковые пароли для регистрации на разных сайтах, что снижает нашу безопасность. А ещё снижает безопасность хранение паролей в открытом виде.
Я предлагаю пример техники, позволяющую создавать легкие для ввода, но сложные для взлома 16-значные пароли, которые можно хранить в открытом виде с помощью всего одного символа.
Это алгоритмические пароли.
Определимся с требованием к паролю многими сервисами: это строчные буквы, прописные, символы, знаки. Наш пароль будет содержать всё это. Для хорошей защищённости наш пароль будет содержать 16 знаков. По 4 знака на каждую группу (символы, цифры, прописные или строчные буквы). Пусть символы вводятся поочерёдно (двигаясь вправо или влево по клавиатуре) - т.е. QWER, ASDF, VCXZ.
Если идти вправо или влево по клавишам нельзя (граница клавиатуры), то всё это дело циклится.
Желательно использовать лишь буквенную часть на латиннице, т.к. при вводе пароля с QWERTY-клавы на смартфоне, например, будут различные трудности.
Создадим небольшую произвольную табличку 3х3, допустим
391
245
867
Наша "защита" паролей будет сделана с помощью этой таблицы.
Допустим, создаём пароль для сервиса Evernote
Ключём для пароля выбираем цифру 7.
Относительно центра (4) она смещена на 1 вниз и вправо. За ключевую букву выбираем первую букву (можно любую) от Evernote. На клавиатуре смещением вправо и вниз относительно E будет F, первые четыре символа
fghj
Затем берём какую-либо букву из этого же символа (допустим, вторую по счёту), применяем такое же смещение. Это буква G, из неё получаем N
Вторая часть пароля
NMZX
Третья часть пусть базируется на нашей цифре 7, желательно со смещением, допустим, получим
6789,
нажимаем шифт и получаем
^&*(
Наш пароль:
fghjNMZX6789^&*(
Конечно, можно применять различные усложнения, комбинации, придумать свой алгоритм пароля...
Преимущества от алгоритмических паролей такие:
1. Хранение пароля в "открытом" виде без понимания алгоритма или какой-то части (типа таблички) ничего не скажет неискушенному взломщику
2.Лёгкий ввод
И да, желательно учесть то, что алгоритмы могут меняться, и неплохо бы им присвоить версии, т.е. пароль в открытом виде будет содержать уже два символа
ВОт ещё фичи, которые могут усложнить пароль: кратность двум, игра с шифтами/длинной какого-либо блока/
Последний раз отредактировано 30 июня 2014 в 17:11 пользователем DanillaTech
un4given Сообщение #2 30 июня 2014 в 17:06
Клавокодер
122
Последний раз отредактировано 28 января 2019 в 02:20 пользователем un4given
DanillaTech Сообщение #3 1 июля 2014 в 09:24
Новичок
1
Это у тебя чувак из Левы, или Миуя?
dxlins Сообщение #4 1 июля 2014 в 10:39
Новичок
1
Последний раз отредактировано 19 июля 2014 в 17:19 пользователем dxlins
Переборыч Сообщение #5 1 июля 2014 в 10:57
Клавомеханик-Организатор событий
55
Ещё одно интересное мнение:
dxlins Сообщение #6 1 июля 2014 в 11:03
Новичок
1
Последний раз отредактировано 19 июля 2014 в 17:19 пользователем dxlins
Переборыч Сообщение #7 1 июля 2014 в 11:05
Клавомеханик-Организатор событий
55
По сабжу: вариант неплохой, надо будет опробовать. Только не соображу пока как ориентироваться когда нет надписей на клавишах, либо они не соответствуют (переназначены).
dxlins Сообщение #8 1 июля 2014 в 11:13
Новичок
1
Последний раз отредактировано 19 июля 2014 в 17:19 пользователем dxlins
DanillaTech Сообщение #9 1 июля 2014 в 12:35
Новичок
1
Линс, программа и без меня была взломана, и выложена на том же РТ. Касательно варезности - я не принёс никаких новых методов взлома в программу, просто автор забил на свою программу настолько, что в "официальной" группе версы есть тема в топе, в которой предлагается скачать варезную версию. http://vk.com/topic-29042168_27246196 . Такое чувство, что авторы клавиатурных тренажёров соревнуются в том, насколько им пофиг на свой проект и насколько могут сделать клавотренеры непревликательным
Казанцев, автор Стамины - безработный, но проводит концерты
Владимир Ким ушёл в маркетинг, бизнес
Владимир Шах*нян - пропагандирует низкое по эффективности соло, не цепляющее современных людей
Артём Чивчалов - просто живёт своей тайной хорошей жизнью
Последний раз отредактировано 1 июля 2014 в 12:52 пользователем DanillaTech
DanillaTech Сообщение #10 1 июля 2014 в 12:38
Новичок
1
И по поводу ориентации по клавишам, если человек владеет навыком слепой печати, ему не составит труда прикинуть, где та или иная клавиша расположена. Мой вариант АП не является ни конечным, ни идеальным, он просто показывает, как можно использовать чуточку воображения для шифрования паролей. И да, паролю лучше быть менее чем 16-символьным, т.к. на некоторых сайтах (например, на пикабу.ру) 15-крайнее ограничение, поэтому лучше сделать группу из 3х, а не 4х знаков. А я всё-таки стараюсь что-то универсальное сделать.
Последний раз отредактировано 1 июля 2014 в 12:44 пользователем DanillaTech
DanillaTech Сообщение #11 1 июля 2014 в 12:38
Новичок
1
17
Последний раз отредактировано 1 июля 2014 в 12:39 пользователем DanillaTech
dxlins Сообщение #12 1 июля 2014 в 12:54
Новичок
1
Последний раз отредактировано 19 июля 2014 в 17:20 пользователем dxlins
DanillaTech Сообщение #13 1 июля 2014 в 13:06
Новичок
1
Никто не доделывает ? В итоге большая часть юзеров не понимает тех или иных прелестей программы, не может что-то исправить. А создатель старой закалки считает себя куда выше обычных пользователей. Сейчас времена другие: взгляни на любую популярную мобильную (особенно мобильную) ось и на устройства. Если раньше устройства и программы существовали в одной версии годами, то теперь чуть ли не каждый день выходит какая-то "обнова". Грамотный человек поймёт, что эти постоянные обновления - всего лишь маркетинг, пиар. Но так делается в современном мире, и такая практика приносит $.
А по поводу сетевых курсов, знаний и т.д. - наряду с тем, что большинство юзверей не умеют пользоваться своими программами и устройствами эффективно, также и обладатели каких-либо знаний как правило не умеют свои знания применять. И чем человек больше знает, тем сложнее ему воспользоваться своими знаниями.
Последний раз отредактировано 1 июля 2014 в 13:08 пользователем DanillaTech
dxlins Сообщение #14 1 июля 2014 в 13:31
Новичок
1
Последний раз отредактировано 19 июля 2014 в 17:20 пользователем dxlins

Чтобы писать в форуме, нужно зарегистрироваться.


Связаться
Выделить
Выделите фрагменты страницы, относящиеся к вашему сообщению
Скрыть сведения
Скрыть всю личную информацию
Отмена