Re[5]: идея про хранения мастер паролей
От: мыщъх США http://nezumi-lab.org
Дата: 09.04.16 04:13
Оценка:
Здравствуйте, Капа Парло, Вы писали:

КП>Здравствуйте, мыщъх, Вы писали:


М>>Здравствуйте, Капа Парло, Вы писали:


КП>почему ничто?

потому что если у нас 32 символа алфавита (с учетом регистра?) и 10 цифр, то без спец-символов при длине пароля в 6 символов мы получаем (32*2+10)**6 комбинаций. и 6 символов это очень короткий пароль. но даже такой пароль несоизмеримо более стойкий чем все книги и фильмы мира. сколько там вообще фильмов? ну миллиард. ведь не больше миллиарда. сколько фраз из них можно нарыть? миллиард миллиардов как самая оптимистичная оценка. это же ничто.

КП> повторюсь. это может быть не только книга, но и учебник математики, фильм, на любом языке. да вообще, что угодно.

нет. если это фильм, то запоминать из него цитаты ничуть не легче пароля. ну разве что это песня из титаника. то есть в реальности это все-таки книга, причем старая. потому что новые в сети как появляются так и исчезают.

> а, если во фразе из фильма используется формула или цифры и все такое?

много таких? и не абстрактно, а реально. я вообще из фильмов с формулми могу припомнить лишь парочку. как вводить формулы чтобы посчитать их хэш?

КП>формула из учебника по квантовой механике, к которой применить хэш — достаточно стойкий пароль? ничем не хуже $.940/50AE!666(972)6#IED

только в моем случае не нужно применять хэш. а вам он зачем-то нужен. и если вы окажетесь в ситуации, когда под рукой устройство типа планшет и нет иннета, то вы труп, а я нет. и ваш способ только для десктопа. мой хоть для древней мобилы, которая даже не смарт.

КП>а абзац из японской книги?

еще японский для этого учить и где-то эту книжку брать. смысл?

КП> основная идея — не помня пароля, знать, где он лежит и вычислить его или восстановить.

если не помните пароль, то вы его сбросите быстрее чем вычислите хэш и надежнее. обычно для этого нужно мыло или мобила. если пропало и то, и другое -- это конец света и пароли вам больше не понадобятся.

пароль может лежать в банковской ячейке. пароль может быть на мобиле, черт подери!!! мобилы-то у всех и всегда. а если нет, то сбросите утеряный пароль.


КП>эта идея тоже не нова. это стенография или как это называется?

нет. это называется мнемонический способ, основанный на ассоциациях. запоминаются формулы, разные константы типа пи до любого знака. сейчас не так актуально как раньше когда не было компьютеров, но все-таки актуально.

> это когда одному или группе символ(ов) ставишь в соотвествие другой(ие) символ(ы).

> думаю, что это сложнее, потому что хоть это и не вытравишь, но это надо и запоминать
не, тут нужно заглянуть в себя и посмотреть что и с чем у вас ассоцируется. а если и запомнить, то немного. например, телефонный код израиля. но если у вас есть такая ассоциация, значит, вы и так его знаете. а если и забудете -- без проблем восстановить.

> и как только хакер узнает твои символы, тебе нужно будет зазубрить другой набор символов.

набор-то практически бесконечный. разве что у вовочки даже кирпичи ассоцируются с бабами.
практическая польза как я уже писал можно хоть пи запомнить за разумное время с точностью хоть до 100 знаков. и тут мы внезапно приходим к тому, что можно грубо говоря помнить pi**2, пароль числа с 69 (секс позиция любимая) до 96 (после секса).
americans fought a war for a freedom. another one to end slavery. so, what do some of them choose to do with their freedom? become slaves.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.