Pull to refresh

Comments 33

Это всё очень классно (без иронии), но как быть с настоящими объёмами спецсимволов, профессор? Это ведь далеко не только «эс как доллар» и скобки традиционной формы.

Даже пять весёлых бегемотов не помогут, когда на каждом шагу пароль вида ##%5fgJ$~_!15g105}. И пароли эти такой длины, что ого-го, это вам не четырехзначный код подъезда в 90-е, сейчас времена другие )

2-3 мнемонических пароля ко всяким keepassам достаточно, а всё остальное не должно быть запоминаемое от слова совсем.

2-3 пароля можно запомнить без всяких мнемонических нагромождений. Посыл публикации был именно в том, что нас окружает зоопарк девайсов и паролей.

Прошу простить, если ошибаюсь, ибо профан в этом деле, но не так давно увидел статью, где доказывалось, что смысла в чередовании спецсимволов и прочих знаков при использовании одного и того же словаря нет, самое главное - длина пароля. Т.е. пароль вида "Семнадцать мгновений весны" намного лучше вашего " ##%5fgJ$~_!15g105}". Соответственно правила мнемонического запоминания тут как раз таки применимы в полном объеме, разве не так?

Вы не профан в этом деле. Про оба ваших пароля сервис проверки сложности пароля от лаборатории Касперского говорит: "Для подбора вашего пароля потребуется... 10000+ веков".

Вы не профан в этом деле

Да, вас уже двое )) (простите)
Почитайте критику этого попсового сервиса на серьёзных площадках, а потом вместе посмеёмся. И да, у конторы Касперского какая-то традиционная несудьба с паролями - скандал 19-го года был эпичным (спойлер - они их даже генерить нормально не умеют).

Это опасное заблуждение. С хорошими словарями ваш пароль с неизменными словами и устойчивыми выражениями брутфорсится за относительно небольшое линейное время.
Добавление спецсиволов увеличивает сложность на порядки.

Вызывают вопросы "неизменные слова" и "устойчивые выражения" - ведь фразы всё равно легче запомнить, даже если слова в целом не несут смысла, а тасовать их можно как угодно (при этом пароль подбирается же посимвольно, нет?). Может у вас есть какие-нибудь исследования на эту тему? Я вот нарыл на https://science.snauka.ru/2014/08/8326 - Экспериментально доказано, что среднее время подбора пароля для любого алфавита экспоненциально возрастает с увеличением длины пароля. Среднее время подбора пароля, при составлении которого использовался алфавит малой мощности в сочетании с большой длиной пароля, сопоставимо со средним временем подбора пароля, при составлении которого использовался алфавит большой мощности в сочетании с малой длиной пароля. У меня тут честно говоря меркантильный интерес - надоело в голове держать пароли длиной до 20 символов со спецзнаками и прочим зоопарком. Для примера - сайт rumkin.com выдал стойкость пароля "##%5fgJ$~_!15g105}" равной 88 bits of entropy, а паролю "Eat some more of these soft French rolls and drink some tea." аж 346 bits of entropy. Надо в общем ещё проработать этот вопрос, по-моему.

Согласен, не настаиваю, надо разбираться пристальнее. Но вы приятно усложнили задачу, предложив переставлять слова и прочие «маленькие уловки» ) В исходном комментарии было красивое идиоматическое выражение.

Кстати, а зачем помнить пароли до 20 символов? Просто интересно стало. Ведь действительно Keypass нам всем в помощь.

Первому моему паролю аж 25 лет))) В те времена таких программ, я честно говоря, не знал, да и не рискнул бы доверять им свои пароли. А потом вошло в привычку. Если выработать несколько простых правил, следовать им, не говорить о них никому, то держать в голове все пароли довольно просто.

Мы все знаем: мама Юли съела утром нектарин

А где Плутон? (да, мне сообщили)

Мы все знаем: мама Юли села утром на пилюли

- Четыре тысячи двести шестьдесят восемь! Такой номер был
у одного паровоза в Печках. Этот паровоз стоял на шестнадцатом
пути. Его собирались увести на ремонт в депо Лысую-на-Лабе, но
не так-то это оказалось просто, господин фельдфебель, потому
что у старшего машиниста, которому поручили его туда перегнать,
была прескверная память на числа. Тогда начальник дистанции
позвал его в свою канцелярию и говорит: "На шестнадцатом пути
стоит паровоз номер четыре тысячи двести шестьдесят восемь. Я
знаю, у вас плохая память на цифры, а если вам записать номер
на бумаге, то вы бумагу эту также потеряете. Если у вас такая
плохая память на цифры, послушайте меня повнимательней. Я вам
докажу, что очень легко запомнить какой угодно номер.

никакие методы не помогут, нужен нормальный менеджер паролей, и лучше к этому привыкать сразу. Мало того это неэффективно, да еще и опасно, только один крипто кошелек требует 12-14 слов в безсвязной форме, а это уже грозит потерей средств. Как уже сказали спецсимволы, исключение повторов, дата регистрации, и тп, в том числе ссылки на почтовые сервисы для восстановления крайне необходимо всегда держать под рукой. За десять лет набирается порядка 3000 паролей от всевозможных банков устройств и учеток.

Держу для этих целей self-hosted vaultwarden, маленький бинарник, памяти не жрет на впс-ке, и совместим с официальными bitwarden клиентами.

Тоже так делаю. Но сильно смущает, что он (URL) должен быть открыт публично. А VPN как-то для этого поднимать, например на мобилке, не очень.

А в чем проблема? Там TLS и все хранилище шифруется на клиенте...

Ну там подбор пароля, например...

Больше энтропии богу энтропии... Делайте длинный мастер пароль.

Один бритый англичанин финики жевал как морковь.

У этой фразы есть ещё продолжение.

Когда в спектральной классификации появились так называемые звёзды Вольфа-Райе (W) перед O, достаточно было добавить "Вообразите!"
Потом добавились две дополнительные ветки для коричневых карликов R-N и S, в мнемофразу добавилось "Разве не смешно?"
Вообразите! Один бритый англичанин финики жевал как морковь. Разве не смешно?

А ещё студенты сделали Б.А. ответочку:

О, Борис Александрович, физики ждут конца мучений!

На английском тоже есть мнемоника:

Oh, Be A Fine Girl, Kiss Me!

KGB FOMA. Тоже спектральные классы, но уже топливных звёзд. Главное не забыть топливозаборник

А знали ли вы, что это популярный пароль?

за больше чем десять лет у меня в базе паролей уже за 300 записей. Не вижу ни одной причины пытаться запомнить хоть 10 из них.

Уже пятнадцать лет нет того прибора, и десять лет как нет здания, где он стоял, а пароль от него не может забыть никто из тех, кто на нём работал. Если вы откроете этот скрытый блок, вы всю жизнь будете помнить пароль от неизвестно какого прибора, стоявшего 15 лет назад неизвестно где.
козлоногие.сатиры.приседают.на.сортиры

А как теперь перестать постоянно прокручивать в голове фразы из статьи?

В своё время для запоминания номеров телефона придумал ассоциации с блоками из двух цифр и запоминал номера таким образом: "Портвейн-олимпиада-скорая"="53-80-03".
Пятьдесят три - это локальный мем.

Как перевести этот метод на пароли - не знаю

А никто не задумывался, что проблема может быть не в запоминание, а как вспомнить? :) Подумайте над этим... Коммент выше как раз и показывает как вспомнить :)

  • Доктор, мне повсюду мерещатся шрифты!

  • Ну что вы, голубчик! Съешь же ещё этих мягких французских булок да выпей чаю.

У Вуди Аллена про мнемотехнику очень смешно получилось в "Сенсации", ага.

Составьте некий стишок который запомните и зашифруйте его - вот это и будет ваш пароль. В случае если забудете символ, всегда можно будет повторить процедуру со стишком и восстановить пароль.

В числе e после дат рождения Толстого идёт 459045 - углы прямоугольного равнобедренного треугольника

Sign up to leave a comment.

Articles