Diary Spirit @дневники: изнутри

вторник, 17 апреля 2007

Администратор

02:06 Ежегодное штормовое предупреждение (о паролях)
Каждую неделю в администрацию приходят письма, смысл которых: "Взламали днев!!! Памагитиии!!!"

Да-да, орфография сохранена. Пишут именно так, потому что иначе не научились. И в 99 случаях из 100 безграмотность в использовании русского языка сопровождается безалаберным отношением к паролям.



Популярные пароли:



12345 - встречается в дневниках 1482 раза

1234 - 843

123 - 900

123123 - 330

111 - 242

1111 - 493

11111 - 242

666 - 528

666666 - 374

777 - 217

qwerty - 830



Разумеется, здесь перечислены не все волшебные комбинации, незнакомые никому в мире, кроме самих владельцев паролей. Более редкие, но все же популярные в народе повторы остальных цифр, букв и подряд расположенных на клавиатуре клавиш, используются так же сотнями или десятками.



А вот и чемпионы:



пароль, совпадающий с логином - 2214

пароль, совпадающий с коротким адресом дневника (shortname) - 3224

Иными словами, даже больше, чем один пользователь из ста, считает, что пароль, совпадающий с коротким адресом его дневника использовать безопасно.



Наконец, имеется несчетное множество паролей, совпадающих с датой рождения или номером аськи, которые указаны в Профиле пользователя, а также паролей, весьма напоминающих номера собственных телефонов, имена и фамилии.



Конечно, наши пользователи не уникальны и не одиноки в этом мире. Например, здесь можно почитать о "самых лучших" паролях у американских пользователей.



Но все же, родные наши! Не вы ли у себя самый(ая) любимый(ая) и ценный(ая)? Для чего надо подвергать опасности свой дневник, регистрируя подобный пароль? Неужели вам так недорог ваш дневник, что сложно запомнить в качестве пароля любое слово, использовать в нем пару заглавных букв, цифр или знаков? Защитите себя сами и избавьте администраторов от ненужной работы по выяснению вашего авторства после того, как ваш пароль подберут и удалят списки Избранного, ПЧ, настройки дизайна и сами записи, прочтут вашу переписку по U-mail, напишут гадости вашим друзьям, разошлют от вашего имени спам...



А еще, проверьте, пожалуйста, какая почта указана в настройках Профиля? Если вы давно ей не пользуетесь, измените адрес почты на действующий.



Спасибо.



---------------------



UPD Поступили советы наших опытных пользователей %)



 pash_ka: берём слово, заменяем пару букв, добавляем цифру, знак плюс, подчёркивание.

По поводу генерации паролей: генерировать случайный набор букв-цифр бесполезно. Его всё равно не запомнишь, записывать надо. Если записывать, то лучше в менеджер паролей (кому нужен free - Password Agent, KeePass) у которого и генерилка есть.



 Швыня: есть хорошая программа personal passworder, которая сгенерит и сохранит все пароли, одной кнопочкой скопирует в буфер, влазит даже на дискету.

Брать по адресу: http://www.dvasoft.com/ru/passworder/



 Whatze Phuck: телефон бабушки и ее инициалы, хрен подберут!



 Лиилит: я рекомендую для повышения брутоустойчивости пароля и не сильного его усложнения:

1) выбрать легкое для вас слово и повысить в нем регистр второй\последней\предпоследней буквы

например, в слове password:

- passwoRd

- passworD

2) Заменить буквы "о" на цифру "ноль" а букву "S" на цифру "пять":

- pa55w0rd



 Insaned: программа генерации запоминающихся паролей - http://slil.ru/24141630



 Edward Nigma

Пользуюсь таким методом уже давно: хороший пароль - слово набранное в неправильном языке и регистре. Например: hJPFHBQ - Розарий, Gfhjkm - Пароль

и в обратную сторону: Дфтвысфзу - Landscape.

И ещё вариант посложнее. Смысл в том, чтобы набрать английское слово русскими буквами с включенным английским языком. Например тот же ладшафт (Landscape) Будет выглядеть так: Kfylcrtqg - Ландскейп

Такие пароли с одной стороны легко запоминаются, а с другой - тяжело подбираемы.
URL
Биография гениальнейшего человека - Морица Эшера. Он один...
http://hsm.com.ua/ Стоит попробовать выделить текст....
Я нарисован... Я нарисован, как и все другие, не очень ...
Тут ссылки на службы регистрации доменов второго уровня в...
Здесь полный список всех существующих доменов первого уро...
Корейская собака снова в строю! Долго меня мучил вопрос,...

28.03.2007 в 15:10

28.03.2007 в 15:10
Я предлагаю просто использовать два слова из любой песни,пароль только на русском языке,разный регистр букв,можно ещё и цифры,но это уже и так слишком.Сам пробовал брутить пароли и могу сказать,что если человек с прямыми руками и хорошим мозгом,то взломает в любом случае,что бы вы не придумали.А так брут берёт не больше 5 знаков за приемлемое время на оч мощной машине.Дальше каждая добавленная буква или знак,уменьшают возможность брута в геометрической прогрессии,а время растягивается на недели,месяци,годы и десятки лет беспрерывного подбора.Конечно можно собрать кластер,тогда всё будет намного быстрее.Но всё равно,пароля в 8-10 знаков вам хватит выше крыши.
URL

28.03.2007 в 15:13

28.03.2007 в 15:13
полностью согласна с Edward Nigma. Сама долгое время пользовалась таким способом! :glam:
URL

28.03.2007 в 17:16

28.03.2007 в 17:16
А я вот брошу камень, хотя перед этим на 99% соглашусь с постом. Да, очень многие дневники взламываются по глупости самих пользователей, но вот когда я от одного еле знакомого человека услышала, что он читает мой дневник, при том, что он закрыт был вообще и пароль у меня не самый легкий, постаралась, то как-то стало мне грустно. Так дело не в моей, абсолютно, глупости, а в пробелах в системе. Я даже не в укор нашим админам, Вы молодцы, правда, я вас очень уважаю, но на каждый замок можно начти того, кто его сможет взломать...к сожалению... ------- да, такое есть. Из серии "сам читал, сам знаю"



Однажды я читала ВСЕ закрытые записи одной девушки. При том, что она их закрывала ОТО ВСЕХ. Выяснилось это случайно - однажды я прокомментила одну из таких ее записей. То-то Сатори было - и у меня, и у нее, когда мы обьяснились.



И это при том, что я ничего не ломала.



Это к тому, что не всегда человек. читающий записи, которые он по идее читать не мог в принципе. знает, как именно это получается.



Администрации - грустно, конечно. Но вы как всегда улыбнули формой изложения, за что вам респект =)
URL

28.03.2007 в 18:46

28.03.2007 в 18:46
Анекдот вспомнился...



ну и пусть говорят, что делать паролем имя домашнего питомца - плохой тон программистов...

dS5#ff_!ac&1 кис-кис-кис
URL

28.03.2007 в 18:47

28.03.2007 в 18:47
pash_ka Я ржунимагу тут под столом. Потому что муж сказал то-же самое, слово в слово. Скажите, Вы не мой муж случайно? (;
URL

28.03.2007 в 18:51

28.03.2007 в 18:51
кош Со мной не прокатит. Моего кота зовут Линукс (%
URL

28.03.2007 в 18:55

28.03.2007 в 18:55
n_gun

у меня на старой почте прокатило ... .)

кошка - "Manticore"
URL

28.03.2007 в 19:02

28.03.2007 в 19:02
кош У меня круче (% Потому что второго кота зовут Mac OS X Leopard. А папу его звали Darwin — в честь основы системы Mac OS X
URL

28.03.2007 в 19:07

28.03.2007 в 19:07
мхехе... .)



вспомнилось... .)

когда то в детстве, когда были распространены ком.клубы...

в нашем клубе жило 2 котёнка "Квадик" и "мегахелс" ...



p.s.

но макОСом называть кота - это извращение!
URL

28.03.2007 в 19:10

28.03.2007 в 19:10
кош Use Mac и не будет извращением (% Зато отзывается — Ось! А ну быстра жрать, засранец! (;
URL

28.03.2007 в 19:41

28.03.2007 в 19:41
n_gun

Под такого кота, наверное, корма мало продается :)
URL

28.03.2007 в 20:04

28.03.2007 в 20:04
я предлагаю такие пароли запретить опционально и менее 6ти или 4х символов. гораздо эффетивней чем взывать к пользователям.
URL

28.03.2007 в 20:25

28.03.2007 в 20:25
Чудной Лис Некоторые версии вискаса вполне адаптируются, больше таки любит интернациональный гурмет (%
URL

28.03.2007 в 20:26

28.03.2007 в 20:26
я бы хотела прочитать статистику через месяц.. Соизволят ли уважаемые пользователи дайри поменять пароль xDD





Можно устроить повторную статистику?
URL

28.03.2007 в 20:28

28.03.2007 в 20:28
n_gun

Я, всё таки, думаю, лучше кота звать Окном или как-то так :) Сам подумай: жрет что попало, можно оторвать лапу и поставить лапу от любого другого кота, постоянно зависает на шкафу и оттуда ругается непонятными кодами..
URL

28.03.2007 в 20:30

28.03.2007 в 20:30
Чудной Лис n_gun может прекратите флудильню?
URL

28.03.2007 в 20:35

28.03.2007 в 20:35
Таз

Ну, если попросишь, всё возможно :) Вежливость чудеса творит.
URL

28.03.2007 в 20:43

28.03.2007 в 20:43
какие же Вы флудишки ))))))
URL

28.03.2007 в 20:46

28.03.2007 в 20:46
Таз Скажите "пожалуйста" (;
URL

28.03.2007 в 20:48

28.03.2007 в 20:48
пожалуйста, хватит флудить
URL

28.03.2007 в 20:59

28.03.2007 в 20:59
Таз (:
URL

28.03.2007 в 21:35

28.03.2007 в 21:35
_dontwantyouanymore, я уже смотрел статистику — одно расстройство.

Будем принимать карательные меры )
URL

28.03.2007 в 21:37

28.03.2007 в 21:37
Кошмар... От страха сменила пароль, а то днев закрыт, а в статистике посещений кроме меня кто-то оказался :wow2: . А тут пишут, что, оказывается, ломать кому-то надо... Зачем, спрашивается...
URL

28.03.2007 в 21:39

28.03.2007 в 21:39
нос а как насчёт моего преложения?
URL

28.03.2007 в 21:39

28.03.2007 в 21:39
нос Сейчас сделаю крутой пасс из сорока знаков, не расстраивайтесь (%
URL

28.03.2007 в 22:44

28.03.2007 в 22:44
Таз, "пожалуйста, хватит флудить" — насчет этого?

Примается! :)



Мы обсудим с другими админстраторами ограничения на пароль (в том числе и на его длину), не слишком сложные, но запрещающие слишком простые пароли и сообщим вам. Уже начали.

URL

28.03.2007 в 22:49

28.03.2007 в 22:49
нос Ну а мой-то подходит? (; Я долго думала! (;
URL

28.03.2007 в 22:59

28.03.2007 в 22:59
Рецепт простой на самой на самом-то деле. Нужны минимальные познания в шестнадцаричном коде. Можно все буквы написать в коде, можно писать нормальные буквы, но вставлять символы пробела, перевода каретки, табуляции. Что бы легко делать и без знаний. В TotalCommander есть кнопочка F3. Так вот выделяем файл, в котором написали пароль, выбираете вид "шестнадцаричный". И запоминайте, можно в таком виде хранить в блокнотике, где-то еще. И вводить именно его. Фиг кто подберет с лету. А топ ридумывать... уловки, отпечатки, сетчатка - пока это мечты.
URL

28.03.2007 в 23:01

28.03.2007 в 23:01
Конечно прикольно,ибо болванов много.

Но если захотят взламать,без прикола это будет.
URL

28.03.2007 в 23:08

28.03.2007 в 23:08
нос _dontwantyouanymore, я уже смотрел статистику — одно расстройство.

Будем принимать карательные меры )


а Вы не Могли бы меня обрадывать. Мой пароль нормальный? ))))))))



и в чем заключаются Ваши карательные меры? )
URL