Главная Юзердоски Каталог Трекер NSFW Настройки

Программы

Ответить в тред Ответить в тред
Check this out!
<<
Назад | Вниз | Каталог | Обновить | Автообновление | 27 6 21
Создание сложного пароля тред Аноним (Microsoft Windows 10: Chromium based) 23/11/25 Вск 15:06:50 3671794 1
image.png 118Кб, 2524x925
2524x925
image.png 145Кб, 2541x895
2541x895
Хочу сделать сложный пароль, но запоминать 40 символом рандомных крякозябр крайне напряжно. Поэтому я решил запоминать не сам пароль, а последовательность действий.
Например берем дату своего рождения. Прогоняем через SHA256, полученный хеш прогоняем через Base64. Последние 40 символов наш пароль. Очень легко запомнить, но при этом брутфорсом взломать невозможно.

В чем я не прав? Понятно, что вместо даты рождения лучше использовать что-то другое, что тоже очень легко запомнить.
Аноним (Linux: Chromium based) 23/11/25 Вск 15:24:47 3671801 2
>>3671794 (OP)
Запомни 5-6 случайных слов, этого будет достаточно.
Аноним (Microsoft Windows 10: Chromium based) 23/11/25 Вск 15:26:01 3671802 3
>>3671794 (OP)
Про менеджеры паролей не слышал? Уже давно забыл о временах, когда запоминал свои пароли. Теперь храню в памяти только мастер пароль от битвардена, а всё остальное хранится в нем. Для каждого сервиса свой уникальный пароль из 32 символов.
Аноним (Linux: Chromium based) 23/11/25 Вск 15:27:48 3671804 4
>>3671802
Может он и пытается создать мастер пароль для менеджера?
Аноним (Google Android: Mobile Safari) 25/11/25 Втр 03:56:24 3672266 5
>>3671794 (OP)
> я не прав?
СМС коды авторизации.

//тхред
Аноним (Microsoft Windows 10: Яндекс браузер) 26/11/25 Срд 17:47:45 3672597 6
>>3671794 (OP)
пару строк стихотворения знакомого запомни, да и всё, чё ты дрочишься
Аноним (Microsoft Windows 10: Firefox based) 27/11/25 Чтв 00:14:39 3672693 7
>>3671794 (OP)
Просто запомни парольную фразу больше 6 слов. У тебя это, когнитивное искажение, братан.
>>3671802
Хранить пароли в облаке верх «разумизма», зато удобно.
Аноним (Google Android: Firefox based) 27/11/25 Чтв 12:28:32 3672786 8
С хешированием идея заебись, но на входе легкая энтропия, может оказаться так что твой хеш будет уже в базах, а тип хешей опредедять не сложно, поэтому если ты прям надежный пароль хочешь, то хешируй че нить само по себе надежное. Я вообще не парюсь на всю жизнь запомнил 30 символьный рандомный пароль и кайфую, нигде его не записывал и если забуду - все нахуй потеряю на компе так как я им диск зашифровал) но твой способ мне понравился, возьму на заметку.
Аноним (Microsoft Windows 10: Chromium based) 27/11/25 Чтв 16:04:21 3672882 9
>>3672693
> Хранить пароли в облаке верх «разумизма», зато удобно.
Это куда надежнее, чем использовать везде один и тот же пароль. К тому же пароль на сервере зашифрован. А если совсем параноик, то битварден можно заселфхостить.
Аноним (Microsoft Windows 10: Chromium based) 27/11/25 Чтв 16:17:55 3672885 10
>>3671794 (OP)
— Это фраза, первая буква строчная, все остальные прописные. Пробелы значимы. В конце должна стоять точка. Набирай… и повторяй по буквам.

Чего он тянет…
Чингиз выдыхает и ледяным голосом произносит:

— Сорок тысяч обезьян в жопу сунули банан.

Темный Дайвер сгибается от беззвучного хохота. Трубка в его руке пляшет у лица Чингиза. Падла издает хрюкающий звук, пытается скосить глаза на Чингиза, потом смотрит на меня.
Я держусь. С трудом, но держусь.
Аноним (Microsoft Windows 10: Firefox based) 28/11/25 Птн 23:42:56 3673267 11
>>3672882
>К тому же пароль на сервере зашифрован
В этом должна быть какая-никакая уверенность. Особенно если ты хранишь такие конфиденциальные данные, как пароли. Локальный файл бд можешь пытаться открывать, читать без пароля, быть более уверенным что этот файл славно зашифрован.
>то битварден можно заселфхостить
Селфхостить ещё... Ручками синхронизируй копии бд, это чувствительные данные, которые лучше не терять из-за программной ошибки, к тому же база паролей не часто должна обновляться.
Аноним (Apple GayPhone: Safari) 29/11/25 Суб 01:26:31 3673287 12
>>3672885
Ох, ностальгия пробрала. Помню лет 10 назад лабиринт и фальшивые зеркала читал. Вот третью часть не осилил, годная?
Аноним (Apple Mac: Safari) 30/11/25 Вск 21:36:44 3673709 13
>>3671794 (OP)
Хоспади, уверен, написали, но повторюсь (и повторю свою 100500 раз сказанную схему).

Пара РЕАЛЬНО сложных паролей. Как правило, это гугл, эпл и прочие важные акки, где тебя реально могут поиметь.
Выглядит так: РотКокосЕбалТабуретка -> преобразуется в PotK0kosIpal11!TB
Запоминается просто, ломать сложно. Вариации на вкус, это просто пример. Главное тупая фраза, которая отложится в памяти, дальше мышечная память.

Средней важности:
ХуйняНейм+Имя сервиса -> AbsDB13_Adobe
Уникален для каждого сервиса и не сложен для запоминания
Проблема: есть еще тупые сервисы, которые не пропускают спец/символы пунктуации. Горите в аду.

Всякая хуйня:
Ten minute mail + что угодно. Нахуй ты кому нужен на условном порнолабе. Или менеджеры паролей, тебе уже написали. Хотя лично я им особо не доверяю.

Усе, 99% задач решено, а от паяльника в жопе тебе ничего не поможет, кроме заграничной визы.
Аноним (Microsoft Windows 10: Firefox based) 30/11/25 Вск 22:23:42 3673716 14
1607744604269.png 131Кб, 740x601
740x601
Аноним (Google Android: Mobile Safari) 30/11/25 Вск 23:09:53 3673723 15
Нахуя тебе пароль? Сейчас везде 2фа анальная и это скорее плюс. Я бы биометрию добавлял сразу на важные сервисы.
Аноним (Microsoft Windows 10: Chromium based) 01/12/25 Пнд 00:00:37 3673737 16
17103905411170.jpg 449Кб, 2560x1600
2560x1600
Аноним (Microsoft Windows 10: Chromium based) 01/12/25 Пнд 00:03:46 3673738 17
>>3673709
Волнуйся не темные лошадки мы.
Аноним (Linux: Firefox based) 01/12/25 Пнд 14:11:17 3673891 18
>>3671794 (OP)
Ну давай посчитаем сложность перебора твоей методы:

- Диапазон дат за 100 лет это 100 x 366 = 36,600 (для простоты все года високосные)
- Вариантов форматирования даты, если сильно включить фантазию: 100
- Вариантов готовых хеш-функций, если поскрести по сусекам: 100

Итого: 366,000,000 = 2^28.5

То есть это 29 бит для перебора. ОЧЕНЬ МАЛО

Если возьмешь самый элементарный английский словать на 800к слов и дернешь оттуда рандомом три слова, то будет уже log2(800к3) = 58.82 бит для перебора.

Отличие твоего метода только в изъебистом словаре, то есть у тебя вместо двух обычных слов используется хэш-функция и способ форматирования. В этом мире возможно всё что угодно, в том числе что кто-то составит список для брутфорса по такому методу. Поэтому лучше не рисковать и просто нагенерить себе длинную запоминающуюся пассфразу по обычному словарю.
Аноним (Microsoft Windows 10: Chromium based) 01/12/25 Пнд 22:17:29 3674091 19
image.png 117Кб, 816x940
816x940
image.png 88Кб, 816x753
816x753
>>3671802
Аргон реально такой пиздатый? Выходит забрутфорсить не получится, даже если ты фсб с огромной gpu фермой?

Мне надо очень надежно зашифровать truecrypt контейнер. Хочу взять свой и так сложный пароль из 12 слов и прогнать его в хеш argon2id с параметром memory_cost в гигабайт и использовать аутпут как финальный пароль.
Знаю, что технически энтропия не увеличивается, security through obscurity все дела, но факту же пидорам каждую комбинацию придется брутфорсить гораздо дольше. Подводные?
Аноним (Apple Mac: Safari) 02/12/25 Втр 03:07:52 3674147 20
>>3674091
Бро, лечись или закуси.
Аноним (Google Android: Firefox based) 02/12/25 Втр 17:21:09 3674253 21
оп, какой сайт / программа на скриншоте?
Аноним (Ubuntu Linux: Firefox based) 02/12/25 Втр 17:49:25 3674258 22
>>3674091
В VeraCrypt скоро добавят Argon2, сможешь просто использовать свой пароль без манёвра с хешем.
Аноним (Linux: Chromium based) 02/12/25 Втр 20:26:32 3674294 23
Аноним (Microsoft Windows 10: Chromium based) 03/12/25 Срд 05:04:43 3674371 24
>>3674258
2 аргона друг на дружке лучше чем один
Аноним (Ubuntu Linux: Firefox based) 03/12/25 Срд 10:31:19 3674396 25
>>3674371
Твой пароль будет находится в буфере обмена и в программе генерации хешей, это небезопасно.
Аноним (Google Android: Mobile Safari) 03/12/25 Срд 14:37:43 3674496 26
>>3674371
Не лучше, ты просто ресурсы вычисления повысишь немного, а их можно и для одного увеличить.
Аноним (Google Android: Mobile Safari) 05/12/25 Птн 19:46:45 3675201 27
>>3671794 (OP)
Берешь свою универскую дипломную работу, открываешь пятый раздел, первый абзац. Берёшь первую букву каждого слова (с соблюдением регистра), первую цифру каждого числа и каждый знак препинания между ними. Легко восстанавливаемый пароль, но сбрутфорсить получится только паяльником в дупе.
Настройки X
Ответить в тред X
15000
Добавить файл/ctrl-v
Стикеры X
Избранное / Топ тредов