Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Attenti a Poco F7: può essere il best buy del 2025. Recensione
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Poco F7 5G, smartphone che punta molto sulle prestazioni grazie al processore Snapdragon 8s Gen 4 e a un display AMOLED da ben 6,83 pollici. La casa cinese mantiene la tradizione della serie F offrendo specifiche tecniche di alto livello a un prezzo competitivo, con una batteria generosissima da 6500 mAh e ricarica rapida a 90W che possono fare la differenza per gli utenti più esigenti.
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-08-2022, 11:51   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://edge9.hwupgrade.it/news/secu...f5_109566.html

La forza di una determinata password o passphrase non è proporzionale solamente alla sua lunghezza, ma dipende fortemente dalla sua entropia, cioè dalla casualità. La soluzione migliore? Generarle casualmente e affidarsi alla MFA

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 12:01   #2
Opteranium
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 6007
questa$password#secondo&loro€sarebbe@debole?

Io non credo
Opteranium è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 12:04   #3
Yramrag
Senior Member
 
L'Avatar di Yramrag
 
Iscritto dal: Nov 2017
Città: Verona (VEROITBC)
Messaggi: 5359
Quote:
Originariamente inviato da Opteranium Guarda i messaggi
questa$password#secondo&loro€sarebbe@debole?

Io non credo
Manca almeno una lettera maiscola e un numero
Yramrag è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 12:32   #4
Mechano
Bannato
 
Iscritto dal: May 2008
Città: Verona
Messaggi: 612
Mi aspetto già nuguli di "la nebbia agli irti colli" e "lorem ipsum dolor sit amet".
Mechano è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 12:44   #5
deggial
Senior Member
 
L'Avatar di deggial
 
Iscritto dal: Mar 2003
Città: tra Borgo Ticino e Milano
Messaggi: 6046
io uso "Password0" per tutto e nessuno mi ha ancora bucato nulla
__________________
firma in progress
deggial è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 12:50   #6
wolverine
Senior Member
 
L'Avatar di wolverine
 
Iscritto dal: May 2001
Città: Varese
Messaggi: 20156
z1b1d1bvd40sCh3rzi4m0

Questa è la migliore.
__________________
|AMD Ryzen 5 5600|Thermalright Assassin X 120 SE|MSI X470 Gaming Plus Max|Crucial Ballistix 4x8GB ddr4 3600|Sapphire RX 580 Nitro+ 8GB gddr5|WD Black SN770 1TB M2 nvme + Thermalright M2 Pro|Sharkoon SilentStorm CoolZero 850W 80Plus Gold|NZXT H510|Philips 275E2FAE 27"|Windows 11 Pro 64bit 22H2|
"You can choose to not believe I'm here, I flourish most inside your fear"
wolverine è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 12:55   #7
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 2921
Quote:
Originariamente inviato da Opteranium Guarda i messaggi
questa$password#secondo&loro€sarebbe@debole?

Io non credo
La password che hai immaginato ha questa entropia. Prima di tutto le parole che hai usato sono tra le più comuni e quindi vanno molto sotto il vocabolario delle 1000 parole più comuni.

Facciamo che le tue parole siano dentro il vocabolario delle prime 500 parole elementari. I simboli che hai usato sono quelli della tastiera normale, facciamo che siano tra i 20 simboli speciali.

Calcoliamo l'entropia basandoci su questi dati:

Le "parole generiche" sono 11 mentre il "vocabolario generico" è di 500*20=10'000 simboli, quindi l'entropia è di 1 su 10^44

ovvero 2^146

Mi pare che siamo lì lì:

«considerando la velocità con cui i computer moderni possono indovinare le password, si ritiene che sia necessaria una complessità di circa 2^128 combinazioni per essere sicuri".»

Se riduciamo il numeri di simboli dai 20 a un numero un po' più piccolo e il vocabolario da 500 a un numero un po' più piccolo la tua password è fritta.


Edit:
Dimenticavo un piccolo particolare. La frase "questa password secondo loro sarebbe debole" ha una entropia bassissima in quanto è una frase di senso compiuto ed è una delle frasi che un dizionario di frasi può avere.

Come fare un dizionario di frasi? Molto semplice: si provano tutte le combinazioni delle prime 500 parole del dizionario e si vede quante risultanze da un motore di ricerca come Google o altri, se da molti risultati allora la frase è una frase comune, se ne da pochi allora la frase è una combinazione casuale di parole. Per memorizzare le frasi più comuni con occorre memorizzare l'esatta successione di parole ma solo la posizione nel vocabolario di 500 parole, in questo modo si fa una estrema compressione e si può avere il tutto in poco spazio.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it

Ultima modifica di Sandro kensan : 24-08-2022 alle 13:10.
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 13:00   #8
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2385
Io uso il terzo ritornello di questa canzone e sono in una botte di ferro
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 13:04   #9
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 2921
Secondo me una password sicura è solo una password generata casualmente, non importa se ha numeri o simboli ma deve essere generata casualmente ed avere abbastanza entropia che in questo caso coincide con numero di combinazioni dei simboli del vocabolario usato.

Per esempio:

clzracthyvgp

è generata casualmente, quindi ha una entropia di 2^74. Una password analogafatta con parole che abbia come iniziali o finali le lettere clzracthyvgp non avrebbe una entropia estremamente superiore soprattutto se è di senso compiuto.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 13:08   #10
SpyroTSK
Senior Member
 
Iscritto dal: Jul 2004
Messaggi: 2842
Ma và?
Questi di F5 son dei geni eh! Chi avrebbe mai pensato che un'attacco a vocabolario un pò più intelligente che riesce a formare delle frasi prima o poi possa azzeccare la password composta da una frase?

Se però già ci mettiamo 2-4 simboli e 2-4 cifre su una frase da 4 parole in posizioni random, auguri.
__________________
IT Manager - Anti-complottista a tempo perso
SpyroTSK è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 13:27   #11
SpyroTSK
Senior Member
 
Iscritto dal: Jul 2004
Messaggi: 2842
Quote:
Originariamente inviato da Sandro kensan Guarda i messaggi
Secondo me una password sicura è solo una password generata casualmente, non importa se ha numeri o simboli ma deve essere generata casualmente ed avere abbastanza entropia che in questo caso coincide con numero di combinazioni dei simboli del vocabolario usato.

Per esempio:

clzracthyvgp

è generata casualmente, quindi ha una entropia di 2^74. Una password analogafatta con parole che abbia come iniziali o finali le lettere clzracthyvgp non avrebbe una entropia estremamente superiore soprattutto se è di senso compiuto.
Infatti l'entropia di una password aumenta drasticamente se:
1) non ci sono caratteri consecutivi o sequenze ripetitive (es: aaab oppure 1aabcbc1)
2) se ci sono più sequenze numerate (es: 46Pi275x0O9)
3) Ci sono caratteri non alfanumerici (A-z 0-9) ad esempio ^?!=)$"%$&/(*][#@ç°~
4) Non ci sono caratteri che possono sostituire lettere (es: C4s@, H0m3)
5) non sono parole di un dizionario.

Per ricordarsi invece, una frase che possa condurre ad una password potrebbe essere:
Iv4Ct3H~.
Io vado A Casa tra 3 Ore circa.
Oppure:
LmMèUSGsx-R
La mia Moto è Una Suzuki Gsx-R
__________________
IT Manager - Anti-complottista a tempo perso

Ultima modifica di SpyroTSK : 24-08-2022 alle 13:29.
SpyroTSK è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 13:32   #12
Patox92
Junior Member
 
Iscritto dal: May 2014
Messaggi: 5
Su https://www.security.org/how-secure-is-my-password/ c'è il calcolo preciso.
Patox92 è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 13:36   #13
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 2921
Quote:
Originariamente inviato da SpyroTSK Guarda i messaggi
Per ricordarsi invece, una frase che possa condurre ad una password potrebbe essere:
Iv4Ct3H~.
Io vado A Casa tra 3 Ore circa.
Oppure:
LmMèUSGsx-R
La mia Moto è Una Suzuki Gsx-R

Secondo me si deve prendere un generatore di password casuali e generare una password con solo lettere e abbastanza lunga. Fatto questo o ci si ricorda la password casuale o si costruisce una frase partendo dalla password:

per esempio partendo da:

clzracthyvgp

si costruisce una frase di senso compiuto con le iniziali. È invece sbagliato prendere una frase di senso compiuto e estrarre le lettere iniziali o finali o mediane.

L'entropia di clzracthyvg è sempre di 2^74 anche se viene usala la frase di senso compiuto di 12 parole, non cambia di molto.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 13:42   #14
SpyroTSK
Senior Member
 
Iscritto dal: Jul 2004
Messaggi: 2842
Quote:
Originariamente inviato da Sandro kensan Guarda i messaggi
Secondo me si deve prendere un generatore di password casuali e generare una password con solo lettere e abbastanza lunga. Fatto questo o ci si ricorda la password casuale o si costruisce una frase partendo dalla password:

per esempio partendo da:

clzracthyvgp

si costruisce una frase di senso compiuto con le iniziali. È invece sbagliato prendere una frase di senso compiuto e estrarre le lettere iniziali o finali o mediane.

L'entropia di clzracthyvg è sempre di 2^74 anche se viene usala la frase di senso compiuto di 12 parole, non cambia di molto.
Certo, ma trovare una frase di senso compiuto partendo da lettere o caratteri casuali, è un bordello.
Cerca di capire cosa volevo dirti in questa password
Sd$lL3PnF>HwU
__________________
IT Manager - Anti-complottista a tempo perso
SpyroTSK è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 13:47   #15
silviop
Member
 
Iscritto dal: Jul 2017
Messaggi: 279
Password per cosa ?

Tutto l'articolo si basa su una grossa ambiguita', parliamo di password di cifratura o password di autenticazione ?

Per quelle di cifratura il discorso ha anche un senso con tutti i clacoli matematici annessi, poiche' ho in mano il messaggio cifrato e posso provare a crakkarlo come voglio, ma per le password di autenticazione basta una password anche di soli 5 numeri!!!
Perche' nessun sistema permettere di fare piu' di tre quattro prove consecutive prima di bloccarsi o rallentare i tentativi.

E comunque parlando di MFA e' chiaro che si intende password di autenticazione quindi, le frasi vanno benissimo, come PIN di 5/6 numeri o qualunque cosa che sia improbabile da indovinare in pochi tentativi.
silviop è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 13:48   #16
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 2921
Quote:
Originariamente inviato da SpyroTSK Guarda i messaggi
Certo, ma trovare una frase di senso compiuto partendo da lettere o caratteri casuali, è un bordello.
Cerca di capire cosa volevo dirti in questa password
Sd$lL3PnF>HwU
Non devo capirlo io ma un sistema automatizzato di generazione delle password possibili e probabili "sgama" tutti i trucchetti. L'unico trucchetto non non sgama è il concetto di entropia.

Però mi chiedo se tra tutti quelli che scrivono su HWupgrade non c'è nessuno che ha fatto facoltà scientifiche all'università? nessuno ha fatto matematica? ingegneria? fisica? informatica? ecc, ecc?

Perché il concetto di matematico di entropia lo si insegna nel triennio. Tutti diplomati (e forse alle superiori si insegna l'entropia)?
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 13:50   #17
giovanbattista
Senior Member
 
L'Avatar di giovanbattista
 
Iscritto dal: Nov 2002
Messaggi: 5152
GutHub GitHub
giovanbattista è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 13:55   #18
SpyroTSK
Senior Member
 
Iscritto dal: Jul 2004
Messaggi: 2842
Quote:
Originariamente inviato da Sandro kensan Guarda i messaggi
Non devo capirlo io ma un sistema automatizzato di generazione delle password possibili e probabili "sgama" tutti i trucchetti. L'unico trucchetto non non sgama è il concetto di entropia.

Però mi chiedo se tra tutti quelli che scrivono su HWupgrade non c'è nessuno che ha fatto facoltà scientifiche all'università? nessuno ha fatto matematica? ingegneria? fisica? informatica? ecc, ecc?

Perché il concetto di matematico di entropia lo si insegna nel triennio. Tutti diplomati (e forse alle superiori si insegna l'entropia)?
In realtà è la stessa cosa, perché i caratteri messi a caso, possono sempre dire qualcosa, come nulla.
Dovresti avere una mole di dati riferito a noi due, in questo forum e seguire questo thread per capire qual'è la mia passowrd. Altrimenti la solzuione B ed è la più fattibile, è bruteforce.

Comunque:
Stiamo discutendo $ulL3 Password nel Forum di(>) HwUpgrade

Io non sono andato all'università, ma ho studiato parecchio (e lo sto ancora facendo su molti ambiti informatici)
Sì ho studiato l'entropia alle superiori
__________________
IT Manager - Anti-complottista a tempo perso

Ultima modifica di SpyroTSK : 24-08-2022 alle 13:58.
SpyroTSK è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 13:58   #19
omerook
Senior Member
 
L'Avatar di omerook
 
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7454
Guajochistammopazziandocoapummarolaingoppa

Mi scuso con i napoletani per eventuali errori ma se ci sono la password è anche più sicura

....buon attacco a vocabolario D
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore!

Ultima modifica di omerook : 24-08-2022 alle 14:01.
omerook è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2022, 14:05   #20
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 2921
Quote:
Originariamente inviato da omerook Guarda i messaggi

....buon attacco a vogabolario D
Google, parola cercata esatta: "vogabolario"

Circa 340 risultati (0,37 secondi)

Edit: parola corretta alle 15:01: "vocabolario"

Google per vocabolario da:

Circa 40.100.000 risultati (0,53 secondi)
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Attenti a Poco F7: può essere il best buy del 2025. Recensione Attenti a Poco F7: può essere il best buy...
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
L'uomo che ha perso 8000 Bitcoin in una ...
realme triplica gli utenti in quattro an...
Un Macbook Pro con chip M4, nuovo, a 1.6...
Sarà questa la nuova PlayStation ...
Lo sfondo Bloom di Windows 11 diventa sc...
L'intelligenza artificiale che riflette ...
Errore surreale di Med-Gemini: Google AI...
Pixel 10 contro iPhone: Google colpisce ...
GitHub propone che l'Unione Europea fina...
Ricordi Vine? Elon Musk sta per riportar...
Con l'IA agentica cambia tutto. E aument...
Crescita quadruplicata per ChatGPT: sono...
Vodafone vince il ricorso sui costi di a...
Altri cali notevoli su Amazon: Roborock ...
I droni invadono le autostrade: ecco il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1