|
|
|
![]() |
|
Strumenti |
![]() |
#41 |
Member
Iscritto dal: May 2011
Messaggi: 126
|
Database di parole
Tempo fa ho letto un articolo su ars-technica [1] in cui si descriveva un metodo basato su un database di parole ricavate da vari siti (tra cui youtube). Le password venivano scovate combinando le parole di questo database. La cosa interessante è che nel database c'erano anche termini gergali, volgari e dialettali, nonchè parole con errori ortografici. Probabilmente si estraevano termini anche dai forum....
[1] http://arstechnica.com/security/2013/10/how-the-bible-and-youtube-are-fueling-the-next-frontier-of-password-cracking/ |
![]() |
![]() |
![]() |
#42 | |
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28344
|
Quote:
|
|
![]() |
![]() |
![]() |
#43 |
Senior Member
Iscritto dal: Jul 2003
Messaggi: 26788
|
E' vero, non è il massimo della sicurezza, ma è comunque crackabile con il bruteforce solo in un tempo ridicolmente lungo tale da scoraggiarne l'esecuzione.
L'ho usata solo come esempio per dire che le passphrase sono molto più semplici da ricordare e sicure. Una alfanumerica ha una difficoltà di circa 100^n dove n è la lunghezza. Una passphrase richiede delle rainbowtables, la scelta di usare il dictionary al posto del bruteforce e la scelta del dictionary (e quello italiano è decisamente più forte dell'inglese avendo le declinazioni e più parole strane) tutte cose che di per Sé aumentano la difficoltà. Siamo a circa 100.000 vocaboli possibili dove n è quindi la quantità di parole. Una frase di 6 parole equivale (100.000^6=1^30) a una alfanumerica di 15 lettere (100^15) ovvero una cosa del tipo "Jfh8_4%ç1D^2Py+" ! Se a qualcuno venisse la malaugurata idea di procedere solo con il bruteforce, una di 6 parole (ovvero 40^32=follia di zeri, se in lowercase) è inattaccabile anche dalla NSA. Ovviamente ti lascio immaginare che possa succedere se alla passphrase inserisci un carattere speciale o una parola non presente nel dizionario (neppure urban) o in lingua morta... L'unica accortezza è non usare frasi celebri! Ultima modifica di MiKeLezZ : 21-01-2014 alle 21:55. |
![]() |
![]() |
![]() |
#44 | |
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28344
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#45 |
Senior Member
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5446
|
Da un paio di anni a questa parte, tutte le mie password sono fatte da random password generator, tutti i caratteri, mediamente da 8 a 12 caratteri. Per i servizi minori (no root, no soldi) uso password piu' mnemoniche.
__________________
You should never let your fears become the boundaries of your dreams. |
![]() |
![]() |
![]() |
#46 | |
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28344
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#47 |
Senior Member
Iscritto dal: Oct 2003
Città: Genzano di Roma (RM)
Messaggi: 1456
|
Io uso password lunghe insensate da poter ricordare, hanno la stessa (se non maggiore) efficacia delle password con mille tipi di caratteri che si dimenticano dopo 2 secondi.
Tipo "ognigiornomilletettecadonodalmiocamino" ![]() |
![]() |
![]() |
![]() |
#48 | |
Senior Member
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5446
|
Quote:
![]()
__________________
You should never let your fears become the boundaries of your dreams. |
|
![]() |
![]() |
![]() |
#49 | |
Senior Member
Iscritto dal: Aug 2008
Messaggi: 6453
|
Quote:
![]()
__________________
definizione di fanboy lo adoro sto ragazzo ![]() ![]() ![]() epic post: google, applepay, superiorità occidentale, troppa insistenza |
|
![]() |
![]() |
![]() |
#50 |
Senior Member
Iscritto dal: Oct 2009
Messaggi: 3624
|
la mia è semplicissima ma non c'è ALEEEE!!
|
![]() |
![]() |
![]() |
#51 | |
Senior Member
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19148
|
Quote:
12345lacombinazionecheunidiotauserebbeperlasuavaliga troppo lunga da scrivere però ![]() |
|
![]() |
![]() |
![]() |
#52 |
Senior Member
Iscritto dal: Jun 2004
Messaggi: 1369
|
le iniziali di una frase (gradite le imprecazioni in dialetto
![]() devi solo ricordarti la frase |
![]() |
![]() |
![]() |
#53 |
Senior Member
Iscritto dal: Jun 2011
Città: Ragusa
Messaggi: 6717
|
Io utilizzo 5 password. Ognuna di questa classificata (ovviamente da me
![]() Ad esempio qui su hwu uso quella "poco sicura", per il c/c quella "molto sicura", e cosi via.
__________________
![]() Lezione di motociclismo /// The Art Of Flight /// 4 8 15 16 23 42 > Execute /// ...Oh, se non vi piacciono le finali NBA, non vi voglio neanche conoscere, eh! (cit. Federico Buffa) |
![]() |
![]() |
![]() |
#54 | |
Senior Member
Iscritto dal: Aug 2005
Città: Firenze
Messaggi: 1404
|
Quote:
__________________
Utilizzo: Samsung: Galaxy Book Pro 360 i7-1165G7-16GB-SSD 512GB -|- Monitor 49" 32:9 C49J890 Galaxy Note 10+ SM-N975F H3G -|- Galaxy Note 10.1 2014 Ed SM-P605 -|- Galaxy S20 FE SM-G780F H3G |
|
![]() |
![]() |
![]() |
#55 |
Senior Member
Iscritto dal: Aug 2009
Messaggi: 385
|
e poi si lamentano se gli rubano l'account....
|
![]() |
![]() |
![]() |
#56 |
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28344
|
|
![]() |
![]() |
![]() |
#57 | |
Member
Iscritto dal: Dec 2004
Città: (PV) Voghera
Messaggi: 100
|
Quote:
![]() ![]() ![]() Allora la prox pass sarà : MiTTaceGLInToCul0@figa&TeT69 Su http://www.passwordmeter.com/ - 100% sicura Alla fine é anke buona! hihihi ![]() Si dai cmq ognuno mette le facili x gli account che palesemente non gliene frega na' ceppa e stratosf. x gli extra! |
|
![]() |
![]() |
![]() |
#58 |
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28344
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:19.