Самое большое заблуждение в Интернете опровергли спустя 14 лет

Самое большое заблуждение в Интернете опровергли спустя 14 лет Пароль, Ложь, Ошибка, Из прошло

Традиционные рекомендации по созданию пароля знакомы каждому пользователю Интернета: он должен включать буквы разных регистров, цифры и разные символы. Эти советы написал Билл Бёрр, бывший менеджер Национального института стандартов и технологии в США. В 2003 году сотрудник изложил правила безопасных паролей в специальном документе. Между тем инструкция стала одним из самых больших заблуждений в мире, о котором подозревали не многие. Теперь 72-летнему специалисту стыдно за ошибку, и он объяснил, как создать действительно хороший пароль.

В 2003 году Билл Бёрр мало знал о паролях и не был экспертом по безопасности — он просто делал свою работу. Менеджер объяснил, откуда взялась ложная информация.
"Я жалею о большинстве того, что сделал. — рассказывает Билл The Wall Street Journal, признавая, что инструкция основана на материалах из 1980-х, когда Интернет ещё не вошёл в массы. — В итоге список инструкций получился запутанным и, на самом деле, неправильным"

На этот раз Билл не ошибся. Простые вычисления показывают, что короткий пароль со случайными символами взломать легче, чем длинную строку из запоминающихся слов. Сравнение двух типов паролей показали в виде комикса.

Самое большое заблуждение в Интернете опровергли спустя 14 лет Пароль, Ложь, Ошибка, Из прошло

Таким образом, список рекомендаций из 2003-го не соответствует реальности: на подбор «сложного» пароля со скоростью 1 000 запросов в секунду уйдёт 3 дня, а с простыми словами хакеры справятся только за 550 лет. Интересно, что в Интернете есть ещё много странных изобретений, о которых жалеют авторы, например, двойнойслеш в ссылках и всплывающие окна с рекламой.


Источник

Баянометр только выдавал картинку.

5
Автор поста оценил этот комментарий

Так то старая уже новость

раскрыть ветку (1)
15
Автор поста оценил этот комментарий

сам комикс да,но новости негде не было,и мне показалось что стоит рассказать откуда ноги растут.

показать ответы
3
Автор поста оценил этот комментарий
На 4pda была
раскрыть ветку (1)
14
Автор поста оценил этот комментарий

и в симпсонах то же было.

Автор поста оценил этот комментарий

Каждый раз, как на публике появляется этот комикс, поражаюсь, как много людей не в состоянии сосчитать квадратики и понять их смысл. Ведь подбор по словарям!! и разум отключается. Слышали звон, да колокольчик никогда не видали.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну начнём,что он появился только второй раз. Прошлый был почти 3 года назад
показать ответы
Автор поста оценил этот комментарий

Теперь мой ник все увидят, зачем?

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

просто немного порадовать)

Иллюстрация к комментарию
Автор поста оценил этот комментарий
Интернете есть ещё много странных изобретений, о которых жалеют авторы, например, двойнойслеш в ссылках

Можно поподробнее?

раскрыть ветку (1)
11
Автор поста оценил этот комментарий

Создавая пароль, делай его длинным, но осмысленным. Длинный подобрать сложнее, а осмысленный тебе же запомнить проще. Никакие спецсимволы надёжности паролю не добавляют.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

ну ладно,можно и так)

DELETED
Автор поста оценил этот комментарий

а что, словарную атаку отменили уже?

раскрыть ветку (1)
Автор поста оценил этот комментарий

мммм,диваный хуцкер.

показать ответы
3
Автор поста оценил этот комментарий
Простыми словами можно?
Пысы я с деревни
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

комикс глянь там очень просто.

Автор поста оценил этот комментарий
"на подбор «сложного» пароля со скоростью 1 000 запросов в секунду уйдёт 3 дня, а с простыми словами хакеры справятся только за 550 лет." Автор забыл упомянуть, насколько коротким должен быть "сложный" пароль, и насколько длинным пароль "из простых слов", чтобы получилось такое различие во времени подбора.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

кто то забыл внимательно прочитать,перед тем как комментировать

Иллюстрация к комментарию
19
Автор поста оценил этот комментарий
Так и есть, часто для подбора пародя используют не только буквы, цифры и символы, а популярные слова.

К примеру в английском языке 1 миллион 4 910 слов, для общения достаточно знать 1.5тыс слов, для чтения 4тыс. слов.

И если рядовой Англичанин/Американец, знает около 5тыс. слов,  а среднестатистический  англоговорящий Русский около пары сотен - из которых он делает пароль, как сложно его будет взломать?


Я бы дальше продолжал рассуждать, но думаю многим и так все ясно...

раскрыть ветку (1)
8
Автор поста оценил этот комментарий
Вы хотите мне сказать, что машина сломает пароль и 20 символов разного регистра, цифрами и спецсимволами быстрее чем пароль из 20 симовлов, символы которого складываются в слова состоящие только из разного регистра?

Запомнить такой пароль конечно будет проще, но и только.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Я нечего не хочу сказать. Уже и так всё, обосновано и логично, сказано.
показать ответы
29
Автор поста оценил этот комментарий

@moderator, заголовок поста дезинформирует.

В источнике нет и намека на тезис заголовка.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Учитель,научите вашего ученика читать внимательно текст


"В 2003 году сотрудник изложил правила безопасных паролей в специальном документе. Между тем инструкция стала одним из самых больших заблуждений в мире, о котором подозревали не многие. "


"В 2003 году Билл Бёрр мало знал о паролях и не был экспертом по безопасности — он просто делал свою работу. Менеджер объяснил, откуда взялась ложная информация."

показать ответы
13
Автор поста оценил этот комментарий
Что и где обоснованно и логично сказано? В примере сравниваются пароли из 11 символов и 28 и "о чудо!" пароль из 28 символов оказался надёжнее. Сравнивать вещи нужно одинаково, а не так что бы один вариант _выглядел_ более выгодно.

Сравните пожалуйста пароль из 28 символов сгенерёный рандомно, но в котором есть спец символы и цифры, с паролем из 28 букв которые складываются в слова, и если после этого окажется, что слова надёжнее, то я признаю, что был не прав.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Всего хорошего