Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Сделай самТехнологии
29 апреля 2010

Как не забыть пароль и сделать его «сильным»

Фото автора Alexey Rubtsov
Alexey Rubtsov

Как не забыть пароль и сделать его «сильным»

На самом деле тема довольно волнительная и баталии по этому поводу вспыхивают одна за другой. По факту человек, который активно работает, да и отдыхает «в Сети» должен запоминать кучу паролей к ресурсам, ну либо довериться программе, которая будет помнить пароли за него. Этот вариант приемлем, но мы все также знаем примеры того, как даже самые «защищённые» сервисы взламывались. Потому я бы всё-таки рекомендовал НЕ хранить пароли к mission-critical ресурсам вместе со всеми остальными.

vault

Но помимо паролей к ресурсам есть такая старая и почти забытая штука, как пароли к файлам. И вот в этом случае попавшийся мне на глаза совет по поводу «запоминания» паролей к каждому из файлов мне очень приглянулся.

Автор предлагает кодировать пароль прямо в имени файла. Например символ «#» может означать номер квартиры, «@» — имя собаки и т.п. В результате ваш пароль может быть таким «Барбос_23», а имя файла — «секретный архив @_#.zip». Улавливаете суть? Помнить надо не пароль, а значения ключей, которых лучше иметь побольше, иначе система при взломе первого пароля даст ключи и ко всем остальным файлам.

Если же говорить о «силе» пароля, то тут, наверное, разумно говорить об использовании специальных генераторов, как гарантированно хорошего решения. Однако, этот метод вам гарантирует и то, что запомнить пароль будет не просто сложно, а очень сложно. Если вы хотите его помнить — используйте что-то своё, но как и в случае с паролями к файлам — следует сделать систему многокомпонентной, чтобы подбор одного пароля не давал ключа к другим.

Например, вы можете использовать имя ресурса в русской транскрипции, как основу, добавляя дату регистрации в обратном порядке. Либо набирать простое и запоминающееся вам слово, но со смещением на клавиатуре — то есть вместо «о» —«л» и т.п. Кроме того вы можете пойти детско-«хакерским» приёмом и заменять «1» на «!», «l» на «1» и т.п.

Однако такая простая замена позволяет получить ключ ко всем вашим паролям, потому вам совершенно точно нужна часть, которая а) НЕ кодируется этим ключом, б) легко вспоминается при виде ресурса, в) не является словом широко-распространённого языка.

Сразу замечу, что вы напрасно надеетесь, что русское слово в английской раскладке — хороший способ запутать взломщика. В программах заточенных на вскрытие пароля с помощью brute-force весь русский словарь обычно проверяется в обеих раскладках. Вот так.

Поделитесь, а как ещё можно запоминать и придумывать пароли? Тем, кто доверяет программам и не помнит можно НЕ комментировать, это тема других статей.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

7 надёжных камер для безопасности людей и питомцев

7 надёжных камер для безопасности людей и питомцев

100 otlichnyh podarkov mame na den' rozhdeniya

100 отличных подарков маме на день рождения

15 классных вещей, которые стоит купить у российского бренда Muted

15 классных вещей, которые стоит купить у российского бренда Muted

Этот неубиваемый смартфон Honor X9d работает два дня без подзарядки

Этот неубиваемый смартфон Honor X9d работает два дня без подзарядки

11 вещей с AliExpress, которые порадовали нас на этой неделе

11 вещей с AliExpress, которые порадовали нас на этой неделе

Wi-Fi-роутер Xiaomi AX3000

Надо брать: топовый Wi-Fi-роутер от Xiaomi со скидкой 37%

Эти 15 товаров со скидками до 82% достойны внимания на AliExpress

Эти 15 товаров со скидками до 82% достойны внимания на AliExpress

Надо брать: мужские ботинки от Golden Camel со скидкой 56%

Надо брать: мужские ботинки от Golden Camel со скидкой 56%

Это интересно
Итоги госпрограммы «Спорт России»: 61% граждан регулярно занимаются физкультурой

Итоги госпрограммы «Спорт России»: 61% граждан регулярно занимаются физкультурой

С 1 февраля в России проиндексировано более 40 видов социальных выплат

С 1 февраля в России проиндексировано более 40 видов социальных выплат

3 настолки, которые можно подарить на любой праздник

3 настолки, которые можно подарить на любой праздник

Молодёжные центры: почему это удобно и что о них нужно знать

Молодёжные центры: почему это удобно и что о них нужно знать

Комментарии
Дмитрий
29.04.10 12:41
Давно уже пора реализовать систему входа на сайты и т.д. по отпечатку пальца. Сколько проблем уберется...
Харон
29.04.10 12:49
мне нравится такой способ: в качестве пароля использовать парадоксальную фразу. Например: ёжесткомпот. К этому добавить какую-нибудь цифру, спецсимвол, что-нибудь ещё по вкусу. Длина фразы должна быть не меньше 10 символов.Но на важнейшие ресурсы я пароль генерирую или сам выдумываю случайную последовательность с большими буквами, цифрами и спецсимволами.
Alexey Rubtsov
29.04.10 13:09
Добавятся новые — отсутствие пальцев ;)
Alexey Rubtsov
29.04.10 13:10
А как быть с запоминанием? Ну то есть, если пароль используется в нескольких местах — его довольно легко запомнить, а если к каждому ресурсу да уникальную фразу — не забываете?
askAlexnow
29.04.10 13:13
Возьмите 2-3 первые буквы от названия web сайта и прикрепите их к вашему "дежурному" паролю. Вот и все. Елси хотите совсем зашифроваться, придумайте дубликат к алфавиту - т.е. к каждой букве алфавита прикрепите "цифру напарник". Например a + 1, b + 2, с + 3. и т.д. И используйте это "сдваивание" только с первыми двумя или тремя буквами сайта (не с дежрным паролем).Сначала это зайтет некоторое время чтобы запомнить эту систему, но зато потом, вы обеспечены надежными паролями по гроб жизни. На запоминание системы уйдет меньше времени, чем на восстановление потерянного пароля. А если взять пять лет вперед, то вы себе так несколько дней жизни сэкономите!Мыслите шире, действуйте проще. Александрhttp://askalex.ru/
Харон
29.04.10 13:15
ну я же не каждый день регистрируюсь на новых ресурсах! Кстати, в большинстве случаев я стараюсь использовать OpenID или YahooID - при этом вообще не надо пароль запоминать. А так - запоминание приходит постепенно. В любом случае пароли по моей системе запоминаются легче и быстрее, чем совсем случайный набор символов. Но несколько раз надо ввести, возможно, подглядывая в спец. файлик или другое хранилище паролей.
Дмитрий
29.04.10 13:22
людям без пальцев пароли набирать тоже не очень легко :)
Alexey Rubtsov
29.04.10 13:23
Такой метод стоит раскрыть один раз — и все сайты будут не защищены. Он *недостаточно* надёжен.
Alexey Rubtsov
29.04.10 13:24
Я согласен, такое сочетание, из-за парадоксальности, будет запоминаться легче. Просто паролей у меня лично много и ОЗУ может не выдержать, я боюсь :).
Человекъ
29.04.10 13:37
В программах заточенных на вскрытие пароля с помощью brute-force весь русский словарь обычно проверяется в обеих раскладках.Вот именно для этого в слове надо сделать пару грамматических ошибок - так и запоминается лучше.
urix
29.04.10 16:33
Именно.Безопасность всей системы будет зависеть от самого слабого звена.
urix
29.04.10 16:34
Ожоги, травмы например...Да и никто не мешает взять отпечаток пальца со стакана, оставленного вами в столовой на работе...
dmalyov
29.04.10 17:54
Я все же доверяю программам, в этом случае нужно знать всего два пароля: один от Интернета к LastPass и второй к зашифрованному диску в TrueCrypt
todayer
30.04.10 01:09
Все-таки, сгенеренные 128-256 битные пароли дадут большую защиту, поскольку системы нет, а есть случайные числа-буквы-символы в случайном порядке. Мне кажется, что наиболее важный вопрос - как хранить пароли. Здесь каждый выбирает сам, но решения уже есть.
Alexey Rubtsov
30.04.10 10:17
Вот именно. Глупо хранить 128 битный пароль в файле, который защищен словом «пароли» ;)
uthermpro
01.05.10 04:03
Я забыл пароль от винды (от админки) обратился сюдЫ мне его взломали! Понту придумывать сильны пароль? это просто контора по ремонту компьютеров http://reinstall.com.ua/remont-computerov-kiev....
a1x
01.05.10 16:41
Надо намутить графический 2д или даже 3д пароль)) только как такое запомнить?. Ну или да - распознавалка почерка...
Эхо
25.11.10 09:41
Взломать пароль от винды - дело пяти минут, он просто меняется из-под Live-cd!!! Тут инструкция: http://kushavin.ru/?p=133 Вот подобрать пароль к архиву уже много сложнее и тут сильный пароль - единственная защита.
Veronika Ginyard
13.02.12 08:34
I am just commenting to let you be aware of what a useful experience my wife's daughter gained using your web site. She discovered too many things, not to mention how it is like to have an amazing giving heart to make the rest completely have an understanding of chosen grueling subject matter. You really surpassed readers' expected results. Many thanks for showing the warm and friendly, healthy, edifying and fun guidance on this topic to Emily.
ilonushka 7
23.10.23 21:26
Придумала себе такую штуку: загадала одно слово на иностранном языке (именно так здороваются в стране где я живу) и добавляю только первую букву сайта инакотором регистрируюсь и год своего рождения, и так везде. и как я раньше до этого не ддодумалась...есть еще вариант выбрать предложенный системой пароль.Раньше делала так, сейчас так как написала. Надеюсь, хакеры тут не сидят
Что вы могли пропустить
В Microsoft назвали точные сроки, когда ИИ сможет заменить офисных сотрудников — скоро
В Microsoft назвали точные сроки, когда ИИ сможет заменить офисных сотрудников — скоро
0
15:16
Новости
Технологии
Samsung Galaxy S26 и S26+ показали на фото со всех сторон
Samsung Galaxy S26 и S26+ показали на фото со всех сторон
0
13:10
Новости
Устройства
Как скачать видео с любого сайта без дополнительных программ: 10 универсальных сервисов
Как скачать видео с любого сайта без дополнительных программ: 10 универсальных сервисов
0
11:00
Веб-сервисы
Ликбез
Бюджетный iPhone 17e показали на рендерах — его могут выпустить в феврале
Бюджетный iPhone 17e показали на рендерах — его могут выпустить в феврале
0
Вчера
Новости
Устройства
Дублинский стартап создал «парктроник» с ИИ для велосипедистов
Дублинский стартап создал «парктроник» с ИИ для велосипедистов
0
Вчера
Новости
Устройства
Sony впервые за три года выпустила флагманские TWS‑наушники
Sony впервые за три года выпустила флагманские TWS‑наушники
0
Вчера
Новости
Устройства
Как сделать парное фото на 14 февраля с кем угодно: 20 промптов
Как сделать парное фото на 14 февраля с кем угодно: 20 промптов
0
Вчера
Ликбез
Технологии
В Сети вирусится бой Тома Круза и Брэда Питта — это ролик нейросети Seedance 2.0, удивившей даже кинематографистов
В Сети вирусится бой Тома Круза и Брэда Питта — это ролик нейросети Seedance 2.0, удивившей даже кинематографистов
0
Вчера
Новости
Технологии
В пару кликов: как удалить тяжёлые письма в Gmail и освободить место на «Google Диске»
В пару кликов: как удалить тяжёлые письма в Gmail и освободить место на «Google Диске»
0
12 февраля
Технологии
Технологии
Xiaomi выпустила бюджетный аналог AirTag, который работает с сетями Apple и Google
Xiaomi выпустила бюджетный аналог AirTag, который работает с сетями Apple и Google
0
12 февраля
Новости
Устройства
«Белый список» сайтов и приложений в России: что в него входит и как пользоваться
«Белый список» сайтов и приложений в России: что в него входит и как пользоваться
0
12 февраля
Ликбез
Технологии
Чем заменить Telegram: 9 мессенджеров для общения с близкими и коллегами
Чем заменить Telegram: 9 мессенджеров для общения с близкими и коллегами
0
11 февраля
Технологии
Технологии
Нужно ли благодарить нейросети за ответы
Нужно ли благодарить нейросети за ответы
0
11 февраля
Технологии
Технологии
Роскомнадзор начал ограничение работы Telegram в России
Роскомнадзор начал ограничение работы Telegram в России
0
10 февраля
Новости
Технологии
Как настроить роутер без помощи специалиста
Как настроить роутер без помощи специалиста
0
10 февраля
Ликбез
Устройства

Новые комментарии

Аватар автора комментария
Эдуард6 минут назад

0 / 0

Когда я совсем запуталась в бухгалтерских тонкостях, подруга нашла эту компанию и все наладилось. Опыта у ребят - вагон! Все знают, все умеют— от первичных документов до налоговой отчетности, контроль бухгалтерии, консультации. Кому интересно - держите ссылку: https://buhvas.ru
10 лучших сервисов для ведения онлайн-бухгалтерии
Аватар автора комментария
Никита Колчин1 час назад

0 / 0

Какой-то странный рейтинг. В Челябинске солнечных дней в году 260. Что больше, чем в Чите. А в рейтинге его нет... Фигня какая-то, а не рейтинг.
10 самых солнечных городов России
Аватар автора комментария
Мила Цимбал1 час назад

0 / 0

В отзывах очень хвалят качество. И еще упаковку добротную)
15 классных вещей, которые стоит купить у российского бренда Muted
Аватар автора комментария
gmail5 часов назад

0 / 0

Telegram ни что не заменит, как не пыжся
Чем заменить Telegram: 9 мессенджеров для общения с близкими и коллегами
T2 вновь дарит подарки на Новый год. Три причины, почему вам об этом стоит знать (даже если вы не клиент)

T2 вновь дарит подарки на Новый год. Три причины, почему вам об этом стоит знать (даже если вы не клиент)

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях