Re[4]: идея про хранения мастер паролей
От: Капа Парло  
Дата: 09.04.16 02:58
Оценка:
Здравствуйте, мыщъх, Вы писали:

М>Здравствуйте, Капа Парло, Вы писали:


>> всех книг в мире? и фильмов и песен? и цитат знаменитый людей?

>> и "как любил говорить мой сосед дядя Вася...."? и без знания какой алгоритм хэша использовать? слабо верится
М>сколько в мире книг? ок, пусть будет миллиард. пусть будет сто миллиардов. это же ничто по сравнению со стойким паролем.
М>какой алгоритм хэша -- их меньше сотни если брать готовые. а как иначе считать, если нет утилиты для подсчета?

почему ничто?
повторюсь. это может быть не только книга, но и учебник математики, фильм, на любом языке. да вообще, что угодно. а, если во фразе из фильма используется формула или цифры и все такое?
формула из учебника по квантовой механике, к которой применить хэш — достаточно стойкий пароль? ничем не хуже $.940/50AE!666(972)6#IED
а абзац из японской книги?

основная идея — не помня пароля, знать, где он лежит и вычислить его или восстановить.



М>хотя я поступаю с точностью наоборот. если у меня пароль это фраза (нет, ни разу не крылатая и даже не из книжки), то можно в хинты записать $.940/50AE!666(972)6#IED. это подскажет _мне_ какой там пароль, но хакер будет сосать лапу. хакеру это не поможет, зато я смогу восстановить фразу даже если забуду.


эта идея тоже не нова. это стенография или как это называется? это когда одному или группе символ(ов) ставишь в соотвествие другой(ие) символ(ы). думаю, что это сложнее, потому что хоть это и не вытравишь, но это надо и запоминать и как только хакер узнает твои символы, тебе нужно будет зазубрить другой набор символов.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.