Я сейчас крепко туплю, но схуяли 44 бита?
Если не ошибаюсь, эти 44 бита показывают не само слово, а его "местоположение" в словаре, а слов в словаре меньше чем комбинаций символов этой же длины, вот и получается меньше. Тут собственно показывается защита от алгоритмов со словарями.
На рисунке квадратиками показывается, откуда берутся биты. В этом случае каждое слово добавляет 11 бит энтропии. Видимо, автор предполагает, что для пароля будут использоваться 2000 самых распространённых слов английского языка. Если брать более редкие слова, то и бит энтропии будет больше.
Но их легче подобрать человеку(хотя какой дебил их в ручную будет подбирать)
Все проще. Подбор по словарю.
Тоже не проще: по словарю - это всё ещё 2^44 комбинаций. Более того, предложение можно и осмысленным сделать и там хоть 20 легко запоминаемых слов, при том, что словарный метод не учитывает осмысленность комбинаций слов.
не легче: вручную - это всё ещё 2^44 комбинаций
Всегда советую комбинацию из 8-10 символов. Латинские буквы и цифры. Никаких слов, никаких дат - это забывают в первую очередь. А буквенно-числовое слово через три-четыре ввода запоминается
У меня стандартный пароль за 15 лет ни разу ничего не угоняли. Несколько букв и 2 номера телефонов друзей.
Могут угнать базу с паролями, не все сервера пароли в хешах хранят.
Ну тут уже какой бы сложный пароль ты не ставил...
В идеале, по паролю на сайт типа: derParolJoyreactorcc
Либо что-то типа qwerty76 для разношёрстных сайтов и strongpassword для важных сайтов.
Ну а потом следить за новостями и если базу угнали, то ракетой менять strongpassword везде где можно :)
Либо что-то типа qwerty76 для разношёрстных сайтов и strongpassword для важных сайтов.
Ну а потом следить за новостями и если базу угнали, то ракетой менять strongpassword везде где можно :)
взламывается простым перебором в течении 3-х дней
kopp3kt hop53 B@ttepy st@ple
А тут уже понадобится что то посущественней.
А тут уже понадобится что то посущественней.
психиатр?
С макарошками?
Что бы не ломали делайте двойную аутентификацию и не ебите мозги, а в случае угона телефона блок симки.
Чтобы написать коммент, необходимо залогиниться