Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Бежим с Лайфхакером
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
Сделай самТехнологии
29 апреля 2010

Как не забыть пароль и сделать его «сильным»

Фото автора Alexey Rubtsov
Alexey Rubtsov

Как не забыть пароль и сделать его «сильным»

На самом деле тема довольно волнительная и баталии по этому поводу вспыхивают одна за другой. По факту человек, который активно работает, да и отдыхает «в Сети» должен запоминать кучу паролей к ресурсам, ну либо довериться программе, которая будет помнить пароли за него. Этот вариант приемлем, но мы все также знаем примеры того, как даже самые «защищённые» сервисы взламывались. Потому я бы всё-таки рекомендовал НЕ хранить пароли к mission-critical ресурсам вместе со всеми остальными.

vault

Но помимо паролей к ресурсам есть такая старая и почти забытая штука, как пароли к файлам. И вот в этом случае попавшийся мне на глаза совет по поводу «запоминания» паролей к каждому из файлов мне очень приглянулся.

Автор предлагает кодировать пароль прямо в имени файла. Например символ «#» может означать номер квартиры, «@» — имя собаки и т.п. В результате ваш пароль может быть таким «Барбос_23», а имя файла — «секретный архив @_#.zip». Улавливаете суть? Помнить надо не пароль, а значения ключей, которых лучше иметь побольше, иначе система при взломе первого пароля даст ключи и ко всем остальным файлам.

Если же говорить о «силе» пароля, то тут, наверное, разумно говорить об использовании специальных генераторов, как гарантированно хорошего решения. Однако, этот метод вам гарантирует и то, что запомнить пароль будет не просто сложно, а очень сложно. Если вы хотите его помнить — используйте что-то своё, но как и в случае с паролями к файлам — следует сделать систему многокомпонентной, чтобы подбор одного пароля не давал ключа к другим.

Например, вы можете использовать имя ресурса в русской транскрипции, как основу, добавляя дату регистрации в обратном порядке. Либо набирать простое и запоминающееся вам слово, но со смещением на клавиатуре — то есть вместо «о» —«л» и т.п. Кроме того вы можете пойти детско-«хакерским» приёмом и заменять «1» на «!», «l» на «1» и т.п.

Однако такая простая замена позволяет получить ключ ко всем вашим паролям, потому вам совершенно точно нужна часть, которая а) НЕ кодируется этим ключом, б) легко вспоминается при виде ресурса, в) не является словом широко-распространённого языка.

Сразу замечу, что вы напрасно надеетесь, что русское слово в английской раскладке — хороший способ запутать взломщика. В программах заточенных на вскрытие пароля с помощью brute-force весь русский словарь обычно проверяется в обеих раскладках. Вот так.

Поделитесь, а как ещё можно запоминать и придумывать пароли? Тем, кто доверяет программам и не помнит можно НЕ комментировать, это тема других статей.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

«Счастье в тарелке оставишь»: как семья и общество могут способствовать подростковому ожирению

«Счастье в тарелке оставишь»: как семья и общество могут способствовать подростковому ожирению

7 мифов об уколах для похудения

7 мифов об уколах для похудения

Бьющая в цель: как таргетная терапия помогает лечить рак

Бьющая в цель: как таргетная терапия помогает лечить рак

Комментарии
Дмитрий
29.04.10 12:41
Давно уже пора реализовать систему входа на сайты и т.д. по отпечатку пальца. Сколько проблем уберется...
Харон
29.04.10 12:49
мне нравится такой способ: в качестве пароля использовать парадоксальную фразу. Например: ёжесткомпот. К этому добавить какую-нибудь цифру, спецсимвол, что-нибудь ещё по вкусу. Длина фразы должна быть не меньше 10 символов.Но на важнейшие ресурсы я пароль генерирую или сам выдумываю случайную последовательность с большими буквами, цифрами и спецсимволами.
Alexey Rubtsov
29.04.10 13:09
Добавятся новые — отсутствие пальцев ;)
Alexey Rubtsov
29.04.10 13:10
А как быть с запоминанием? Ну то есть, если пароль используется в нескольких местах — его довольно легко запомнить, а если к каждому ресурсу да уникальную фразу — не забываете?
askAlexnow
29.04.10 13:13
Возьмите 2-3 первые буквы от названия web сайта и прикрепите их к вашему "дежурному" паролю. Вот и все. Елси хотите совсем зашифроваться, придумайте дубликат к алфавиту - т.е. к каждой букве алфавита прикрепите "цифру напарник". Например a + 1, b + 2, с + 3. и т.д. И используйте это "сдваивание" только с первыми двумя или тремя буквами сайта (не с дежрным паролем).Сначала это зайтет некоторое время чтобы запомнить эту систему, но зато потом, вы обеспечены надежными паролями по гроб жизни. На запоминание системы уйдет меньше времени, чем на восстановление потерянного пароля. А если взять пять лет вперед, то вы себе так несколько дней жизни сэкономите!Мыслите шире, действуйте проще. Александрhttp://askalex.ru/
Харон
29.04.10 13:15
ну я же не каждый день регистрируюсь на новых ресурсах! Кстати, в большинстве случаев я стараюсь использовать OpenID или YahooID - при этом вообще не надо пароль запоминать. А так - запоминание приходит постепенно. В любом случае пароли по моей системе запоминаются легче и быстрее, чем совсем случайный набор символов. Но несколько раз надо ввести, возможно, подглядывая в спец. файлик или другое хранилище паролей.
Дмитрий
29.04.10 13:22
людям без пальцев пароли набирать тоже не очень легко :)
Alexey Rubtsov
29.04.10 13:23
Такой метод стоит раскрыть один раз — и все сайты будут не защищены. Он *недостаточно* надёжен.
Alexey Rubtsov
29.04.10 13:24
Я согласен, такое сочетание, из-за парадоксальности, будет запоминаться легче. Просто паролей у меня лично много и ОЗУ может не выдержать, я боюсь :).
Человекъ
29.04.10 13:37
В программах заточенных на вскрытие пароля с помощью brute-force весь русский словарь обычно проверяется в обеих раскладках.Вот именно для этого в слове надо сделать пару грамматических ошибок - так и запоминается лучше.
urix
29.04.10 16:33
Именно.Безопасность всей системы будет зависеть от самого слабого звена.
urix
29.04.10 16:34
Ожоги, травмы например...Да и никто не мешает взять отпечаток пальца со стакана, оставленного вами в столовой на работе...
dmalyov
29.04.10 17:54
Я все же доверяю программам, в этом случае нужно знать всего два пароля: один от Интернета к LastPass и второй к зашифрованному диску в TrueCrypt
todayer
30.04.10 01:09
Все-таки, сгенеренные 128-256 битные пароли дадут большую защиту, поскольку системы нет, а есть случайные числа-буквы-символы в случайном порядке. Мне кажется, что наиболее важный вопрос - как хранить пароли. Здесь каждый выбирает сам, но решения уже есть.
Alexey Rubtsov
30.04.10 10:17
Вот именно. Глупо хранить 128 битный пароль в файле, который защищен словом «пароли» ;)
uthermpro
01.05.10 04:03
Я забыл пароль от винды (от админки) обратился сюдЫ мне его взломали! Понту придумывать сильны пароль? это просто контора по ремонту компьютеров http://reinstall.com.ua/remont-computerov-kiev....
a1x
01.05.10 16:41
Надо намутить графический 2д или даже 3д пароль)) только как такое запомнить?. Ну или да - распознавалка почерка...
Эхо
25.11.10 09:41
Взломать пароль от винды - дело пяти минут, он просто меняется из-под Live-cd!!! Тут инструкция: http://kushavin.ru/?p=133 Вот подобрать пароль к архиву уже много сложнее и тут сильный пароль - единственная защита.
Veronika Ginyard
13.02.12 08:34
I am just commenting to let you be aware of what a useful experience my wife's daughter gained using your web site. She discovered too many things, not to mention how it is like to have an amazing giving heart to make the rest completely have an understanding of chosen grueling subject matter. You really surpassed readers' expected results. Many thanks for showing the warm and friendly, healthy, edifying and fun guidance on this topic to Emily.
ilonushka 7
23.10.23 21:26
Придумала себе такую штуку: загадала одно слово на иностранном языке (именно так здороваются в стране где я живу) и добавляю только первую букву сайта инакотором регистрируюсь и год своего рождения, и так везде. и как я раньше до этого не ддодумалась...есть еще вариант выбрать предложенный системой пароль.Раньше делала так, сейчас так как написала. Надеюсь, хакеры тут не сидят
Что вы могли пропустить
Более 50 устройств Realme получат новейшую Android 17 — список
Более 50 устройств Realme получат новейшую Android 17 — список
0
13:10
Новости
Технологии
Придётся переучиваться: новая Siri сломает 15 лет мышечной памяти владельцев iPhone и iPad
Придётся переучиваться: новая Siri сломает 15 лет мышечной памяти владельцев iPhone и iPad
0
10:10
iOS
Новости
«2ГИС» научился подсказывать скорость для проезда светофоров без остановок
«2ГИС» научился подсказывать скорость для проезда светофоров без остановок
0
09:10
Новости
Технологии
Минцифры разблокировало Roblox в России
Минцифры разблокировало Roblox в России
0
Вчера
Новости
Технологии
Polaroid показала компактную ретро-камеру мгновенной печати Go Gen 3 — её прокачали для селфи
Polaroid показала компактную ретро-камеру мгновенной печати Go Gen 3 — её прокачали для селфи
0
Вчера
Новости
Устройства
Обзор Huawei nova 15 Max — монстра автономности с батареей на 8 500 мА·ч, который стоит меньше 25 тысяч рублей
Обзор Huawei nova 15 Max — монстра автономности с батареей на 8 500 мА·ч, который стоит меньше 25 тысяч рублей
0
Вчера
Устройства
Устройства
iQOO 15 Ultra возглавил топ-10 самых выгодных флагманов по версии AnTuTu
iQOO 15 Ultra возглавил топ-10 самых выгодных флагманов по версии AnTuTu
0
Вчера
Новости
Устройства
Xiaomi внедрит «стеклянный» интерфейс с ИИ в HyperOS 4
Xiaomi внедрит «стеклянный» интерфейс с ИИ в HyperOS 4
0
Вчера
Android
Новости
Logitech представила складную мышку Mobi Fold с сенсорной панелью
Logitech представила складную мышку Mobi Fold с сенсорной панелью
0
Вчера
Новости
Устройства
Для дачи и поездок на природу: 10 портативных Bluetooth-колонок с хорошими отзывами
Для дачи и поездок на природу: 10 портативных Bluetooth-колонок с хорошими отзывами
0
Вчера
Устройства
Устройства
В «Google Переводчике» появился синхронный ИИ-перевод — с поддержкой русского
В «Google Переводчике» появился синхронный ИИ-перевод — с поддержкой русского
0
Вчера
Новости
Технологии
«Роскомнадзор» и Минцифры предложили разблокировать Roblox в России
«Роскомнадзор» и Минцифры предложили разблокировать Roblox в России
0
9 июня
Новости
Технологии
Мессенджер Telegram снова появился на часах Apple Watch
Мессенджер Telegram снова появился на часах Apple Watch
0
9 июня
iOS
Новости
Последний шанс: 14 крутых гаджетов со скидками под занавес распродажи AliExpress
Последний шанс: 14 крутых гаджетов со скидками под занавес распродажи AliExpress
0
9 июня
Устройства
Устройства
Обзор «Яндекс Дропс» — беспроводных наушников с «Алисой» и новой функцией памяти
Обзор «Яндекс Дропс» — беспроводных наушников с «Алисой» и новой функцией памяти
0
9 июня
Устройства
Устройства

Новые комментарии

Аватар автора комментария
Ersten4 минуты назад

0 / 0

2гис превратился в рекламную помойку
«2ГИС» научился подсказывать скорость для проезда светофоров без остановок
Аватар автора комментария
Алексей Бейнер39 минут назад

0 / 0

Мне кажется, или нужен стабильно работающий интернет для этого?
«2ГИС» научился подсказывать скорость для проезда светофоров без остановок
Аватар автора комментария
Anastasia Myalkina1 час назад

0 / 0

Мы пользуемся пылесосом Neatsvor больше полугода уже, функция самоочистки работает отлично. Бак для пыли тоже легко вынимать и чистить, ухаживать за прибором совсем не сложно
7 вертикальных пылесосов, которые часто покупают на AliExpress
Аватар автора комментария
Дарья Громова2 часа назад

0 / 0

для съёмки прошка действительно лучше, но бывают пользователи с запросом "хочу заряжать телефон раз в три дня" - вот как раз для них 15 макс)
Обзор Huawei nova 15 Max — монстра автономности с батареей на 8 500 мА·ч, который стоит меньше 25 тысяч рублей
ИГРА: Каким покупателем вас видят магазины

ИГРА: Каким покупателем вас видят магазины

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях