Bestseller
12-04-2012, 14:21
Buongiorno a tutti.
Ho pensato di aprire una discussione sulla complessità delle password perchè ho dei dubbi a riguardo. Ormai, in qualunque sito, quando ci si iscrive, viene chiesto esplicitamente all'utente di usare una password complessa fatta di minuscole, mauiscole e numeri. E finora ho sempre fatto anch'io così.
Ma ora mi chiedo: una password di lunghezza fissata con maiuscole e minuscole e una password con la stessa lunghezza di soli caratteri minuscoli non danno la stessa sicurezza? O gli algoritmi bruteforce sono costruiti in modo tale da non seguire la codifica ASCII, ma di provare prima con tutte le lettere minuscole perchè più frequenti?
Perchè a questo punto, chi me lo fa fare ad avere una password con maiscuole e minuscole, difficile da scrivere dato che a volte non mi prende il tasto MAIUSC della tastiera e devo riprovare più volte il login, quando posso avere una password magari lunga il 30% in più di soli caratteri minuscoli?
Ho pensato di aprire una discussione sulla complessità delle password perchè ho dei dubbi a riguardo. Ormai, in qualunque sito, quando ci si iscrive, viene chiesto esplicitamente all'utente di usare una password complessa fatta di minuscole, mauiscole e numeri. E finora ho sempre fatto anch'io così.
Ma ora mi chiedo: una password di lunghezza fissata con maiuscole e minuscole e una password con la stessa lunghezza di soli caratteri minuscoli non danno la stessa sicurezza? O gli algoritmi bruteforce sono costruiti in modo tale da non seguire la codifica ASCII, ma di provare prima con tutte le lettere minuscole perchè più frequenti?
Perchè a questo punto, chi me lo fa fare ad avere una password con maiscuole e minuscole, difficile da scrivere dato che a volte non mi prende il tasto MAIUSC della tastiera e devo riprovare più volte il login, quando posso avere una password magari lunga il 30% in più di soli caratteri minuscoli?