<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Подбор хэшей паролей основателей Unix</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118684.html</link>
    <description>В опубликованных в открытом доступе дампах исторических срезов с кодом BSD 3 в том числе присутствует и файл /etc/passwd с хэшами паролей основателей Unix. Так как пароли хэшированы методом DES, который в для современной вычислительной техники не представляет проблем с подбором, энтузиасты попытались восстановить пароли, используемые основателями Unix...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51643&lt;br&gt;</description>

<item>
    <title>Подбор хэшей паролей основателей Unix (fi2fi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118684.html#107</link>
    <pubDate>Mon, 28 Oct 2019 15:53:53 GMT</pubDate>
    <description>&amp;gt; roff появился позднее, уже после переноса Unix на PDP-11.&lt;br&gt;&lt;br&gt;Это только подтверждает. Когда деньги платят - работа идет. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Подбор хэшей паролей основателей Unix (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118684.html#106</link>
    <pubDate>Thu, 17 Oct 2019 11:39:36 GMT</pubDate>
    <description>Бывают коллизии, когда разные входные данные дают одинаковый хэш.&lt;br&gt;</description>
</item>

<item>
    <title>Подбор хэшей паролей основателей Unix (OpenEcho)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118684.html#105</link>
    <pubDate>Tue, 15 Oct 2019 10:34:03 GMT</pubDate>
    <description>&amp;gt;Во-первых, 2000^4...&lt;br&gt;&lt;br&gt;Я ж говорил, что не поняли :)&lt;br&gt;Ладно, наслаждайтесь дальше нарцицизмом&lt;br&gt;</description>
</item>

<item>
    <title>Подбор хэшей паролей основателей Unix (Ordu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118684.html#104</link>
    <pubDate>Tue, 15 Oct 2019 07:26:43 GMT</pubDate>
    <description>&amp;gt; Т.е. 2000^8 (8 длина пароля) это прискорбно по сравнению с в случае &lt;br&gt;&amp;gt; алфавитом 33^8 ? Интересная у вас математика.&lt;br&gt;&lt;br&gt;Во-первых, 2000^4, во-вторых, откуда взялось 33? В смысле 33 буквы русского алфавита? Но русский алфавит в паролях использовать я бы не рекомендовал, это иногда приводит к проблемам. Используйте английский, плюс цифры плюс знаки препинания. Вы получите ~26*2+10+15, то есть где-то около 80 символов.&lt;br&gt;&lt;br&gt;И тут:&lt;br&gt;&amp;gt; да просто не надо считать всех идиотами,&lt;br&gt;&lt;br&gt;И следом:&lt;br&gt;&lt;br&gt;&amp;gt; По моему вы не поняли концепта, слова словаря - не есть секрет &lt;br&gt;&amp;gt; вообще.&lt;br&gt;&lt;br&gt;Вы пытаетесь объяснить мне прописные истины, и тут же рекомендуете мне не считать всех идиотами. Как я на это должен реагировать? Объяснить ещё пару раз одно и то же? Надеятся, что с N-ной попытки дойдёт?&lt;br&gt;&lt;br&gt;&amp;gt; Coppи, не поделюсь, т.к. я на конференциях слушаю, а не записываю видео, но думаю что на &quot;ТыТруба&quot; таких конференций и лекций навалом. Осоенно полезно смотреть курсы Coursera и MIT&lt;br&gt;&lt;br&gt;Охрененная ссылка &quot;гугли сам&quot;. Большое спасибо. Я прям весь р</description>
</item>

<item>
    <title>Подбор хэшей паролей основателей Unix (OpenEcho)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118684.html#103</link>
    <pubDate>Mon, 14 Oct 2019 22:55:33 GMT</pubDate>
    <description>&amp;gt;Я объяснил выше, почему я считаю, что сочинитель комикса xkcd думал не о рандомно/случайно&lt;br&gt;&lt;br&gt;да просто не надо считать всех идиотами, это просто и понятно для любого мало-мальски знающего математику что выборка из словаря должна быть случайной и перед тем как делать свои публичные умозаключения - &quot;кто есть дурак&quot;, надо хотя бы чуть-чуть прогуглить тему. Использование фраз вместо мешанины рэндомных символов было придуманно не чуваком рисовавшем комикс, он просто коротко и наглядно обрисовал концепт. Погуглите на тему DiceWare и поймете откуда взялся комикс.&lt;br&gt;&lt;br&gt;&amp;gt;если рандомно случайно, то словарь на 2k слов выглядит как-то прискорбно.&lt;br&gt;&lt;br&gt;???&lt;br&gt;&lt;br&gt;Т.е. 2000^8 (8 длина пароля) это прискорбно по сравнению с в случае алфавитом 33^8 ? Интересная у вас математика.&lt;br&gt;&lt;br&gt;По моему вы не поняли концепта, слова словаря - не есть секрет вообще. Каждое отдельное слово трактуется в контекcте пароля как одна буква &quot;алфавита&quot;/словаря, поэтому у вас получается очень громадный &quot;алфавит&quot; и поэтоу гигантские случайности по сравению с </description>
</item>

<item>
    <title>Подбор хэшей паролей основателей Unix (Ordu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118684.html#102</link>
    <pubDate>Mon, 14 Oct 2019 19:58:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Скажем, если вероятность p_0 = 1, а для всех i&amp;gt;0 p_i=0, то, посчитав сумму, ты получишь ноль бит энтропии, и этот ноль будет означать примерно следующее: человек знающий это распределение вероятности угадает твой пароль с первой попытки с вероятностью равной 1.&lt;br&gt;&amp;gt; О чем вы ???&lt;br&gt;&amp;gt; Есть словарь, из него _рандомно/случайно_ выбираются слова.&lt;br&gt;&lt;br&gt;Я объяснил выше, почему я считаю, что сочинитель комикса xkcd думал не о рандомно/случайно: если рандомно случайно, то словарь на 2k слов выглядит как-то прискорбно. 2k слов -- это словарный запас среднестатистического анонима.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;И если я прав насчёт задумки авторов комикса, то они -- классические математики из анекдотов, которые, мысля абсолютно логично, делают выводы совершенно не работающие на практике.&lt;br&gt;&amp;gt; Нет, вы да-a-a-леко не правы...&lt;br&gt;&amp;gt; Сходите на интернациональные конференции по секьюрности, где собирается публика начиная &lt;br&gt;&amp;gt; от хакеров и заканчивающаяся известными на весь мир математиками-криптологами, а также &lt;br&gt;&amp;gt; братвы от всевозможных &quot;служб&quot; и послушайте </description>
</item>

<item>
    <title>Подбор хэшей паролей основателей Unix (OpenEcho)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118684.html#101</link>
    <pubDate>Mon, 14 Oct 2019 15:19:47 GMT</pubDate>
    <description>&amp;gt;Если там более интересное распределение, то может оказаться так, что для достижения 50&#037; вероятности подобрать пароль тебе придётся перебрать 10 паролей, или миллиард паролей, или ещё сколько-нибудь, но меньше чем Permutations/2. &lt;br&gt;&lt;br&gt;12 слов из diceware (~7000 слов словарь, в 10 раз меньше чем wamerican) дают:&lt;br&gt;48,873,677,980,689,260,000,000,000,000,000,000,000,000,000,000&lt;br&gt;&lt;br&gt;возможных паролей... делим попалам... и получаем:&lt;br&gt;24,436,838,990,344,630,000,000,000,000,000,000,000,000,000,000&lt;br&gt;&lt;br&gt;Удачи в подборе !&lt;br&gt;</description>
</item>

<item>
    <title>Подбор хэшей паролей основателей Unix (OpenEcho)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118684.html#100</link>
    <pubDate>Mon, 14 Oct 2019 15:06:14 GMT</pubDate>
    <description>&amp;gt;Часто ограничение на уровне формы ввода пароля, но тем не менее.&lt;br&gt;&lt;br&gt;К сожалению, есть ресурсы, которые &quot;молча&quot; обрезают пароль на бэкенде, даже не оповещая об этом юзеров, в итоге люди думают, что используют секьюрную фразу из 8 слов, а на деле используется одно с половиной словарное слово&lt;br&gt;</description>
</item>

<item>
    <title>Подбор хэшей паролей основателей Unix (OpenEcho)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118684.html#99</link>
    <pubDate>Mon, 14 Oct 2019 14:59:06 GMT</pubDate>
    <description>&amp;gt;РАНеный ЗВЕрь ЗАЦапал ОХОтника.&lt;br&gt;&lt;br&gt;Сорри, но это очень плохой пароль, - в нем не вооруженным глазом видна смысловая pattern, сгенерированная человеком (а человек на самом деле очень предсказуем). Весь смысл в том, чтоб слова выберались случайно, и чем лучше генеатор случайности - тем выше секретность, но в то же самое время остается  возможность запоминать пароли не на наклейках на мониторах а в /dev/head&lt;br&gt;</description>
</item>

</channel>
</rss>
