Зачем извращаться над паролем?:(

Shlackbaum
На сайте с 18.08.2010
Offline
322
6726

Явление начинает принимать устрашающие масштабы.

Раньше встречал - дай бог раз в три месяца серфинга - сейчас блин каждый пятый сайт хочет заставить меня послать его к черту и кинуть чем-то тяжелым в монитор.

Зачем? Ну зачем, скажите мне, заставлять пользователя в пароль вставлять в обязательном порядке:

  • и большие буквы
  • и цифры
  • и пунктуацию
  • и еще вдобавок, чтобы там символы не повторялись в одном ряду клавиатуры больше 3 раз...

Это просто вымораживает до глубины души. У меня на все сайты один 32-значный пароль, состоящий из нескольких частей, которые в различных сочетаниях применяются на разных сайтах - этот пароль имеет смысл, но только для одного меня, другой человек не поймет этих каракуль. Этот пароль имеет только буквы.

Я его знаю и помню.

Я полностью осведомлен о проблемах безопасности.

Я знаю, что добавление каждого из вышеперечисленных параметров в пароле добавляет ему еще один порядок времени при попытках брутфорса.

Мне насрать на это - мой пароль самодостаточен. Если у меня дом сгорит от взлома моего пароля - я придумаю пароль посложнее. Если же нет - значит мне насрать на то, взломают его или нет.

Почему меня заставляют лезть в генератор паролей и генерировать эту парашу?

Ну предположим я сгенерировал новый пароль... И что дальше-то? Эту галиматью запомнить нереально, следовательно она будет куда-то записываться. Вероятнее всего куда-то в компьютере, потому что я за компьютером сижу - и как это все увеличивает мою безопасность? Я пароль этот сгенерированный не помню, поэтому я его храню в легкодоступном месте, чтобы не покушаться в очередной раз на итак давно потерянную девственность моего бедного мозга от таких вот кретиноидов и чтобы быстрее добраться до нужной мне информации.

АААААААААААА!!!! В общем может есть и пробелы в логике, но я просто в ярости в очередной раз. :madd: Горите в Аду, черти!!!

*Пост посвящается Paypal и eshopsales.ru, с которыми с каждой авторизацией хочется работать все меньше и меньше.
Все равно каждый раз пароль перезапрашиваю и переназначаю.

Пустота. Какого черта здесь появляется чья-то реклама?
Geers
На сайте с 12.04.2011
Offline
487
#1
Shlackbaum:
Это просто вымораживает до глубины души. У меня на все сайты один 32-значный пароль, состоящий из нескольких частей, которые в различных сочетаниях применяются на разных сайтах - этот пароль имеет смысл, но только для одного меня, другой человек не поймет этих каракуль. Этот пароль имеет только буквы.

Я его знаю и помню.
Я полностью осведомлен о проблемах безопасности.
Я знаю, что добавление каждого из вышеперечисленных параметров в пароле добавляет ему еще один порядок времени при попытках брутфорса.

Мне насрать на это - мой пароль самодостаточен. Если у меня дом сгорит от взлома моего пароля - я придумаю пароль посложнее. Если же нет - значит мне насрать на то, взломают его или нет.

Это замечательно, но не все умны как вы.

Многие ставят пароль типа: Olya1990 и с таким же логином) и т.п.

Все это ради безопасности, и это правильно.

Zholotikh
На сайте с 02.07.2012
Offline
38
#2
Shlackbaum:
Я пароль этот сгенерированный не помню, поэтому я его храню в легкодоступном месте

Попробуйте TrueCrypt может понравится поработать с ним. Я работаю именно так, все пароли храню там в файлах и никаких проблемм. Для доступа храню две флэшки с доступами к файлам которые расположены на виртуальном диске. Даже если одну из флэшек потеряю то всегда есть вторая лежащая в труднодоступном месте в кармане одежды которую давно не одеваю. ☝

Сервис комментирования статей (http://goo.gl/bne175)
spnspn
На сайте с 14.12.2011
Offline
23
#3

паяльник и ректальный криптоанализ выручает

motoman
На сайте с 11.05.2006
Offline
333
#4

Shlackbaum, владельцам сервисов и сайтов крайне не нравятся звонки от клиентов, которые кричат в трубку: "Помогите, меня взломали" или даже "верните мне мои деньги, который кто-то украл из вашей системы". Поэтому гораздо проще заставить человека завести адекватный пароль.

Для сайтов, где это не так важно меня очень радует авторизация с помощью социальных сетей и все проблемы клиентов можно переадресовывать именно туда.

Cмотреть истории инстаграм анонимно - https://anonstories.online/ru Обзорная статья об этом: https://www.pro-smm.com/istorii-v-instagram-anonimno/
DetectIV
На сайте с 14.02.2008
Offline
99
#5

Такие жесткие требования действительно глупость — пароль типа "aZ1$" подобрать брутфорсом проще, чем "qscgjoemvkfhesx". Нужна более умная механика оценки сложности пароля. В принципе, сейчас много где так.

Проектирование сайтов (https://www.fl.ru/users/knight/)
Geers
На сайте с 12.04.2011
Offline
487
#6
DetectIV:
Такие жесткие требования действительно глупость — пароль типа "aZ1$" подобрать брутфорсом проще, чем "qscgjoemvkfhesx". Нужна более умная механика оценки сложности пароля. В принципе, сейчас много где так.

По какому бруту?)

Подбор по бруту уже несколько лет не работает, нигде, сейчас везде максимальное число ввода pass стоит, обычно не более 50-ти.

motoman
На сайте с 11.05.2006
Offline
333
#7
Geers:
Подбор по бруту уже несколько лет не работает, нигде, сейчас везде максимальное число ввода pass стоит, обычно не более 50-ти.

Чтобы проверить даты рождения, имена, фамилии, ники и их вариации хватает :)

DetectIV
На сайте с 14.02.2008
Offline
99
#8
Geers:
По какому бруту?)
Подбор по бруту уже несколько лет не работает, нигде, сейчас везде максимальное число ввода pass стоит, обычно не более 50-ти.

Откуда я знаю по какому, я такие условия, как ТС написал, никогда не ставил пользователям :)

Кстати, по теме вопрос, что будет если 50 раз вводить? Блокируют? То есть любого пользователя можно заблокировать так?

Geers
На сайте с 12.04.2011
Offline
487
#9
DetectIV:
Откуда я знаю по какому, я такие условия, как ТС написал, никогда не ставил пользователям :)

Кстати, по теме вопрос, что будет если 50 раз вводить? Блокируют? То есть любого пользователя можно заблокировать так?

Везде по разному, обычно доступ закрывают на ввод, например на пол часа.

---------- Добавлено 14.01.2013 в 05:01 ----------

motoman:
Чтобы проверить даты рождения, имена, фамилии, ники и их вариации хватает :)

Это не брут, это ручной подбор паролей. :)

DetectIV
На сайте с 14.02.2008
Offline
99
#10
Geers:
Везде по разному, обычно доступ закрывают на ввод, например на пол часа.

---------- Добавлено 14.01.2013 в 05:01 ----------

То есть можно, например, зная адрес Навального и брутя его сутки напролет, полностью запретить ему возможность использования почтой?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий