Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Бежим с Лайфхакером
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
Сделай самТехнологии
29 апреля 2010

Как не забыть пароль и сделать его «сильным»

Фото автора Alexey Rubtsov
Alexey Rubtsov

Как не забыть пароль и сделать его «сильным»

На самом деле тема довольно волнительная и баталии по этому поводу вспыхивают одна за другой. По факту человек, который активно работает, да и отдыхает «в Сети» должен запоминать кучу паролей к ресурсам, ну либо довериться программе, которая будет помнить пароли за него. Этот вариант приемлем, но мы все также знаем примеры того, как даже самые «защищённые» сервисы взламывались. Потому я бы всё-таки рекомендовал НЕ хранить пароли к mission-critical ресурсам вместе со всеми остальными.

vault

Но помимо паролей к ресурсам есть такая старая и почти забытая штука, как пароли к файлам. И вот в этом случае попавшийся мне на глаза совет по поводу «запоминания» паролей к каждому из файлов мне очень приглянулся.

Автор предлагает кодировать пароль прямо в имени файла. Например символ «#» может означать номер квартиры, «@» — имя собаки и т.п. В результате ваш пароль может быть таким «Барбос_23», а имя файла — «секретный архив @_#.zip». Улавливаете суть? Помнить надо не пароль, а значения ключей, которых лучше иметь побольше, иначе система при взломе первого пароля даст ключи и ко всем остальным файлам.

Если же говорить о «силе» пароля, то тут, наверное, разумно говорить об использовании специальных генераторов, как гарантированно хорошего решения. Однако, этот метод вам гарантирует и то, что запомнить пароль будет не просто сложно, а очень сложно. Если вы хотите его помнить — используйте что-то своё, но как и в случае с паролями к файлам — следует сделать систему многокомпонентной, чтобы подбор одного пароля не давал ключа к другим.

Например, вы можете использовать имя ресурса в русской транскрипции, как основу, добавляя дату регистрации в обратном порядке. Либо набирать простое и запоминающееся вам слово, но со смещением на клавиатуре — то есть вместо «о» —«л» и т.п. Кроме того вы можете пойти детско-«хакерским» приёмом и заменять «1» на «!», «l» на «1» и т.п.

Однако такая простая замена позволяет получить ключ ко всем вашим паролям, потому вам совершенно точно нужна часть, которая а) НЕ кодируется этим ключом, б) легко вспоминается при виде ресурса, в) не является словом широко-распространённого языка.

Сразу замечу, что вы напрасно надеетесь, что русское слово в английской раскладке — хороший способ запутать взломщика. В программах заточенных на вскрытие пароля с помощью brute-force весь русский словарь обычно проверяется в обеих раскладках. Вот так.

Поделитесь, а как ещё можно запоминать и придумывать пароли? Тем, кто доверяет программам и не помнит можно НЕ комментировать, это тема других статей.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России

Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России

Это что-то с чем-то: 5 продуктов из «ВкусВилла», которые вы не найдёте в масс-маркете

Это что-то с чем-то: 5 продуктов из «ВкусВилла», которые вы не найдёте в масс-маркете

Комментарии
Дмитрий
29.04.10 12:41
Давно уже пора реализовать систему входа на сайты и т.д. по отпечатку пальца. Сколько проблем уберется...
Харон
29.04.10 12:49
мне нравится такой способ: в качестве пароля использовать парадоксальную фразу. Например: ёжесткомпот. К этому добавить какую-нибудь цифру, спецсимвол, что-нибудь ещё по вкусу. Длина фразы должна быть не меньше 10 символов.Но на важнейшие ресурсы я пароль генерирую или сам выдумываю случайную последовательность с большими буквами, цифрами и спецсимволами.
Alexey Rubtsov
29.04.10 13:09
Добавятся новые — отсутствие пальцев ;)
Alexey Rubtsov
29.04.10 13:10
А как быть с запоминанием? Ну то есть, если пароль используется в нескольких местах — его довольно легко запомнить, а если к каждому ресурсу да уникальную фразу — не забываете?
askAlexnow
29.04.10 13:13
Возьмите 2-3 первые буквы от названия web сайта и прикрепите их к вашему "дежурному" паролю. Вот и все. Елси хотите совсем зашифроваться, придумайте дубликат к алфавиту - т.е. к каждой букве алфавита прикрепите "цифру напарник". Например a + 1, b + 2, с + 3. и т.д. И используйте это "сдваивание" только с первыми двумя или тремя буквами сайта (не с дежрным паролем).Сначала это зайтет некоторое время чтобы запомнить эту систему, но зато потом, вы обеспечены надежными паролями по гроб жизни. На запоминание системы уйдет меньше времени, чем на восстановление потерянного пароля. А если взять пять лет вперед, то вы себе так несколько дней жизни сэкономите!Мыслите шире, действуйте проще. Александрhttp://askalex.ru/
Харон
29.04.10 13:15
ну я же не каждый день регистрируюсь на новых ресурсах! Кстати, в большинстве случаев я стараюсь использовать OpenID или YahooID - при этом вообще не надо пароль запоминать. А так - запоминание приходит постепенно. В любом случае пароли по моей системе запоминаются легче и быстрее, чем совсем случайный набор символов. Но несколько раз надо ввести, возможно, подглядывая в спец. файлик или другое хранилище паролей.
Дмитрий
29.04.10 13:22
людям без пальцев пароли набирать тоже не очень легко :)
Alexey Rubtsov
29.04.10 13:23
Такой метод стоит раскрыть один раз — и все сайты будут не защищены. Он *недостаточно* надёжен.
Alexey Rubtsov
29.04.10 13:24
Я согласен, такое сочетание, из-за парадоксальности, будет запоминаться легче. Просто паролей у меня лично много и ОЗУ может не выдержать, я боюсь :).
Человекъ
29.04.10 13:37
В программах заточенных на вскрытие пароля с помощью brute-force весь русский словарь обычно проверяется в обеих раскладках.Вот именно для этого в слове надо сделать пару грамматических ошибок - так и запоминается лучше.
urix
29.04.10 16:33
Именно.Безопасность всей системы будет зависеть от самого слабого звена.
urix
29.04.10 16:34
Ожоги, травмы например...Да и никто не мешает взять отпечаток пальца со стакана, оставленного вами в столовой на работе...
dmalyov
29.04.10 17:54
Я все же доверяю программам, в этом случае нужно знать всего два пароля: один от Интернета к LastPass и второй к зашифрованному диску в TrueCrypt
todayer
30.04.10 01:09
Все-таки, сгенеренные 128-256 битные пароли дадут большую защиту, поскольку системы нет, а есть случайные числа-буквы-символы в случайном порядке. Мне кажется, что наиболее важный вопрос - как хранить пароли. Здесь каждый выбирает сам, но решения уже есть.
Alexey Rubtsov
30.04.10 10:17
Вот именно. Глупо хранить 128 битный пароль в файле, который защищен словом «пароли» ;)
uthermpro
01.05.10 04:03
Я забыл пароль от винды (от админки) обратился сюдЫ мне его взломали! Понту придумывать сильны пароль? это просто контора по ремонту компьютеров http://reinstall.com.ua/remont-computerov-kiev....
a1x
01.05.10 16:41
Надо намутить графический 2д или даже 3д пароль)) только как такое запомнить?. Ну или да - распознавалка почерка...
Эхо
25.11.10 09:41
Взломать пароль от винды - дело пяти минут, он просто меняется из-под Live-cd!!! Тут инструкция: http://kushavin.ru/?p=133 Вот подобрать пароль к архиву уже много сложнее и тут сильный пароль - единственная защита.
Veronika Ginyard
13.02.12 08:34
I am just commenting to let you be aware of what a useful experience my wife's daughter gained using your web site. She discovered too many things, not to mention how it is like to have an amazing giving heart to make the rest completely have an understanding of chosen grueling subject matter. You really surpassed readers' expected results. Many thanks for showing the warm and friendly, healthy, edifying and fun guidance on this topic to Emily.
ilonushka 7
23.10.23 21:26
Придумала себе такую штуку: загадала одно слово на иностранном языке (именно так здороваются в стране где я живу) и добавляю только первую букву сайта инакотором регистрируюсь и год своего рождения, и так везде. и как я раньше до этого не ддодумалась...есть еще вариант выбрать предложенный системой пароль.Раньше делала так, сейчас так как написала. Надеюсь, хакеры тут не сидят
Что вы могли пропустить
Футбол, бездорожье и котики: 10 лучших игр для Android и iOS в мае
Футбол, бездорожье и котики: 10 лучших игр для Android и iOS в мае
0
Вчера
Технологии
Технологии
Самая странная утечка: неанонсированные смарт-часы Pixel Watch 5 нашли на дне океана
Самая странная утечка: неанонсированные смарт-часы Pixel Watch 5 нашли на дне океана
0
Вчера
Новости
Устройства
Новая эра ПК: Nvidia анонсировала RTX Spark — «самый эффективный чип в истории», заменяющий видеокарту
Новая эра ПК: Nvidia анонсировала RTX Spark — «самый эффективный чип в истории», заменяющий видеокарту
0
Вчера
Новости
Технологии
Как определять растения, животных и грибы с приложением iNaturalist 
Как определять растения, животных и грибы с приложением iNaturalist 
0
31 мая
Технологии
Технологии
15 аксессуаров Baseus и Ugreen, которые подешевеют на большой распродаже AliExpress
15 аксессуаров Baseus и Ugreen, которые подешевеют на большой распродаже AliExpress
0
30 мая
Устройства
Устройства
Американец превратил ChatGPT в своего цифрового клона с помощью данных из Reddit и Google
Американец превратил ChatGPT в своего цифрового клона с помощью данных из Reddit и Google
0
30 мая
Новости
Технологии
Honor представила игровой смартфон Win Turbo с гигантской батареей на 10 000 мА⋅ч
Honor представила игровой смартфон Win Turbo с гигантской батареей на 10 000 мА⋅ч
0
29 мая
Новости
Устройства
В корзину: 15 смартфонов, которые подешевеют на грядущей распродаже AliExpress
В корзину: 15 смартфонов, которые подешевеют на грядущей распродаже AliExpress
0
29 мая
Устройства
Устройства
На замену Booking и Airbnb: 12 сервисов для поиска отелей и квартир в России
На замену Booking и Airbnb: 12 сервисов для поиска отелей и квартир в России
0
29 мая
Веб-сервисы
Как жить
10 лучших аккумуляторных триммеров для травы, чтобы косить в своё удовольствие
10 лучших аккумуляторных триммеров для травы, чтобы косить в своё удовольствие
0
29 мая
Технологии
Технологии
Представлены смартфоны Xiaomi 17T и 17T Pro — оба с 5‑кратным перископом
Представлены смартфоны Xiaomi 17T и 17T Pro — оба с 5‑кратным перископом
0
28 мая
Новости
Устройства
Обзор Huawei Watch Fit 5 Pro — теперь с сапфировым стеклом
Обзор Huawei Watch Fit 5 Pro — теперь с сапфировым стеклом
0
28 мая
Устройства
Устройства
Обзор Honor 600 — приятного смартфона с хорошим балансом характеристик
Обзор Honor 600 — приятного смартфона с хорошим балансом характеристик
0
28 мая
Устройства
Устройства
Музыка нас связала: Windows 11 теперь позволяет подключать две пары наушников одновременно
Музыка нас связала: Windows 11 теперь позволяет подключать две пары наушников одновременно
0
28 мая
Windows
Новости
Лучшие смартфоны мая
Лучшие смартфоны мая
0
28 мая
Устройства
Устройства

Новые комментарии

Аватар автора комментария
KirV3 часа назад

0 / 0

Огромное Вам спасибо за совет. Telegram X сразу отправил письмо на почту и я получил код подтверждения! В классическое приложение Telegram после этого войти не составило труда
Как авторизоваться в Telegram, если СМС и звонки не приходят
Аватар автора комментария
None None3 часа назад

0 / 0

Если человек изначально не знает как это сделать - ему это делать, скорее всего, не следует.
Как открыть скрытые папки Windows
Аватар автора комментария
None None4 часа назад

0 / 0

Угу. А то, не дай бог, кто-то хапнет дозу человечности, интеллектуальности, эстетики и перестанет быть тупым антисоветским быдлом-потребл...дью...
«Ребята, давайте жить дружно!»: про кота Леопольда снимут полнометражный фильм
Аватар автора комментария
Станислав Силин4 часа назад

0 / 0

нет.
Как быстро удалить записи со стены «ВКонтакте»
Как начать карьеру в телекоме: 3 реальные истории от сотрудников Т2

Как начать карьеру в телекоме: 3 реальные истории от сотрудников Т2

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях