Pull to refresh

Comments 40

Это топик-перевод, ссылка находится в стандартном для таких топиков месте: слева от автора поста, выше этого коммента пикселей на 250, наверно.
Эта ссылка не работает, про которые Вы говорите. Замечательно, за просьбу ссылки на оригинальную статью меня заминусовали.
Сейчас открывается только копия Яндекса, причём весьма неторопливо.
Всё-таки «А где ссылка на оригинал?» и «Ссылка не работает» — это не эквиваленты. В любом случае, лично я Вас не минусовал — топики-переводы, не очень-то отличаются от обычных, ссылку можно не заметить, наверно.
Оригинальная у Вас стрелка получилась… )
Перевод выполнен нашими сотрудниками. Вы уже читали его раньше?
Давайте мы попросим прилететь НЛО и пусть оно нам расскажет, плохо ли публиковать интересную публике статью по теме одновременно в двух собственных корпоративных блогах. Насколько мне известно, правило, на которое вы ссылаетесь, касается чужого контента.
Ну давайте.

Кросспост, кстати, — копирование своего контента сразу в несколько мест.
Хоть это и блог компании ABBYY, но мне кажется, что вы правы. Гугл по запросу «Программа zxcvbn: реалистичная оценка надежности пароля» выдает это.
А Вы загляните в любой из этих постов. Сжатый перевод в несколько абзацев сделали давно (не мы), но лично мне больше нравится наш вариант, когда сохранена вся цепочка рассуждений автора.
Действительно, вы правы. Либо все очень сжато, либо ссылка на ваш перевод и он самый полный.
Расскажу Вам по секрету удивительную вещь: в тарифах Хабра для компаний есть опции «RSS-ретрансляция существующего блога» и «Автономная публикация новостей и пресс-релизов компании». В связи с этим становится очевидно, что компания вполне имеет право на размещение информации в своём блоге и в блоге на Хабре.
Кросспост и копипаст — это когда с реддита. Данная статья написана специально для Хабра, а блог ABBYY Languages Services в моём понимании имеет статус портфолио.
Ах, вон оно что. Ну раз тут всё за деньги и поставлено на конвеер, то всё понятно. Не буду более отягощать пост своим присутствием.
Есть несколько групп пользователей, у которых сильно различаются потребности и приёмы, которыми они пользуются. Например, некий относительно известный блогер (не буду упоминать имён, но пример у меня есть) пишет обзоры техники и размещает их в своём жж и на Хабре. Вот что прикажете ему делать — отказаться от своей многотысячной лояльной аудитории или лишить пользователей Хабра этого обзора? Я подписан на его жж, но совершенно не против появления кросс-поста на Хабре, потому что человек хорошо пишет и это «в тему».

В правилах кросспостинг запрещён, кмк, по принципу «слишком сложно объяснить, что можно, поэтому проще запретить всё». Тарифы я привёл как нечто, отражающее в какой-то степени задумку авторов.

Я считаю, что правило против кросспостинга имеет цель оградить нас от излишнего, навязчивого кросспостинга. В личном блоге человек должен иметь право разместить пост наряду с постом на Хабре, если считает это уместным.
password: Tr0ub4dor&3
entropy: 44.729
crack time (seconds): 1458431913.6
crack time (display): 47 years
score from 0 to 4: 4
Не, ну конечно длинный пароль стойче короткого — кто ж спорит! Но ведь пароль надо регулярно вбивать, и тут уже его длина играет против него.

10-символьный пароль, сгенерированный pwgen'ом zxcvbn оценил на троечку. Ровно на ту же троечку он оценил пароль «gogogogogogogogogogo». Что-то я не особо доверяю этой программке.
У меня, например здесь, на хабре, пароль из (навскидку) 26-ти символов. Из них 6 — русское слово в английской раскладке, 10 — некий набор цифр с малоочевидным порядком, остальные — вообще рандом. И ничего, прекрасно вбиваю.
Пацаны, я подобрал, qjuehn0987654321jrufhsnqoz, логиньтесь!
Автор неоднократно повторяет, что не претендует на истину в последней инстанции. И вообще, вряд ли в этом вопросе есть однозначная истина.
Просто ещё одна позиция по вопросу.
Дооолго думал, откуда же мне знакомо слово «rosebud».
Еще хороший пароль — IDDQD
А если добавить IDKFA, будет еще круче.
Двухфазная аутентификация в Ад.
блог на dropbox слег под хабраэффектом? война миров прям…
Нет, на момент публикации сайт уже был недоступен почему-то. У меня ночью открывалась только копия Яндекса
весь день работает стабильно, рутрекер только редиректит…
больше пользы было бы от этой программы на серверной стороне, а не клиентской
А почему? Текущая реализация довольно быстро выполняется на клиентской. Единственная мысль: блокираторы скриптов могут зарезать полезняшку. Но это уж пользователь ССЗБ.
Непонятна мораль. Пароль надо записывать, если память плохая, но точно не стоит делать его удобочитаемым из-за этого (тут вообще кому как, лично я Tr0ub4dor&3 уже запомнил, а вот correcthorsebatterystaple пришлось подглядеть, чтобы написать). ЕМНИП тут же недавно была статья, что пароль из простых «словарных» слов, даже большой длины, уязвим.
Зачем бросать из крайности в крайность: либо P4sS либо correcthorsebatterystaple, пусть будет C0rr#ctH)rs#B$tt#rySt$pl#.
Сначала в тексте
Энтропия = n * lg(c) # логарифм по основанию 2

потом
entropy = lg(26*5) # около 7 бит

где правда?
Первое упоминание — общий случай, логарифм вычисляют от числа возможных паролей длины n из алфавита из c символов, т.е. от cn. Второе упоминание — частный случай, там речь только о паролях, являющихся повторами от 1 до 5 одинаковых символов из алфавита из 26 символов, логарифм вычисляют от 5×26.
UFO just landed and posted this here
Если написать в английской раскладке абвгдежз, то будет Good.
А если дописать ий, то Great. Забавно
crack time (seconds): 5957082602.071
crack time (display): centuries
score from 0 to 4: 4


За свой пароль я спокоен)
скорее всего в программе переполнение.
или поправку на «закон» Мура забыли.
На переполнение вроде не похоже… Да мне и 100 лет хватит, потом уже неактуально)
Ну и все три пароля плохие. Не понимаю как можно чудесным образом намерять энтропии, где весь пароль можно разбить на четыре словарных слова, причем очень общеупотребительных. Хотя да, он лучше второго, но незначительно. А первый и обычным брутфорсом за неделю сносится.
Мне показалось, или у вас нет подстановки «смена раскладки»?

зфыыцщкв — сильный пароль или нет?
Sign up to leave a comment.