OTT vodič za stvaranje jake lozinke
To je sada toliko uobičajeno da svi to radimo, a da ne razmišljamo o tome: stvorite lozinku koja ima najmanje x znakova, ima barem jedan broj i jedan simbol i nije vaše ime ili prezime. Bilo da ste na poslu ili stvarate Apple ID , ovi zahtjevi za lozinkom za "jaku" lozinku su posvuda.
Nakon što sam jednog dana stvorio novu lozinku na stranici, počeo sam razmišljati o tome koliko su svi zahtjevi različiti. Neke stranice žele lozinke koje nisu kraće od 3 znaka, a neke primjenjuju minimalno 8. Neke žele simbole, neke ne. Nekima je stalo do vašeg imena i prethodnih lozinki, drugima ne. Dakle, koja je lozinka stvarno jaka?
Proveo sam neko istraživanje i otkrio dvije stvari kada govorite o tome da je netko "provalio" vašu lozinku: prvo, postoji snaga vaše lozinke i drugo, postoji snaga enkripcije koja hashira lozinku u besmislicu kada je pohranjena.
Brzo sam shvatio da je cijeli koncept jake lozinke vrlo matematički i na ovu temu su napravljene brojne studije. Ona koja mi je privukla pažnju i koju ću spomenuti u ovom postu je iz Carnegie-Mellonove studije iz 2011. godine(2011 Carnegie-Mellon study) .
Prvo testirajte svoju lozinku
Prije nego što uđemo u to što je jaka lozinka, pogledajmo koliko bi vremena trebalo da se provali vaša navodno jaka lozinka. Da bismo to provjerili, koristit ćemo alat na stranici PassFault :
https://passfault.appspot.com/password_strength.html
Evo kako to funkcionira. Upišete svoju lozinku i kliknete na Analiziraj(Analyze) . Ima dvije opcije koje su skrivene prema zadanim postavkama, ali možete kliknuti na Prikaži opcije(Show Options) . Objasnimo što oni znače.
Cracking Hardware prema zadanim je postavkama napadača lozinkom od 900 dolara, što bi bilo moguće za legitimnog hakera. Također imaju mogućnost odabrati napadača lozinkom od 180.000 dolara, koji bi Kinezi(Chinese) mogli koristiti ako je tako skup. Padajući izbornik Zaštita lozinkom daje vam nekoliko opcija za vrstu enkripcije koja se koristi za pohranu lozinke . (Password Protection)Microsoft Windows sustav(Microsoft Windows System) je najslabiji, nema iznenađenja. Zatim imate bežičnu WPA pristupnu točku(Wireless WPA Access Point) , UNIX SHA1 , UNIX Blowfish i 100 rundi SHA1 .
Isprobao sam svoju jaku lozinku koju koristim na nekoliko stranica i bio sam šokiran kad sam vidio da se može razbiti za 1 dan!
Vau(Wow) , to je prilično loše. Stoga sam odabrao jače opcije enkripcije ( Unix Blowfish i 100 rundi SHA1 ) i bio sam sretniji što vidim da će rezultati trajati dulje od jednog dana: 1 godina i 7 mjeseci za Unix Blowfish i 2 mjeseca i 2 dana sa 100 rundi SHA1 . Međutim, s napadačem lozinkom od 180.000 dolara, to se smanjilo na 11, odnosno 3 dana. Mislio sam da nije prihvatljivo! Želim da moja lozinka bude razbijena godinama čak i sa super skupim krekerom lozinki. Ali koji je najbolji način budući da koristim lozinku od 9 znakova s brojevima i simbolom?
Što lozinku čini jakom?
Ovdje je Carnegie-Mellonova(Carnegie-Mellon) studija bacila malo svjetla na cijelu stvar. Uglavnom(Basically) , otkrili su da što dulju lozinku koristite, to je jača. To ne znači nužno da duža lozinka mora imati puno simbola ili brojeva, samo mora biti duga. Sa 16 znakova, sve što morate izbjegavati je korištenje vrlo jednostavnih riječi iz rječnika.
Niste uvjereni da je to moguće? Na stranici PassFault upotrijebite sljedeću lozinku, koja ima samo 15 znakova i super je lako zapamtiti:
ilovemywifealot
Zatim, za opcije, odaberite napadača lozinkom od 180.000 dolara i odaberite najslabiju enkripciju ( Microsoft Windows ) i ovo je ono što ćete dobiti:
1 mjesec i 7 dana! To je puno bolje nego da moja lozinka bude razbijena za jedan dan. Dakle, što nije u redu s mojom lozinkom? Pa, očito, ako je vaša lozinka kraća, tada morate koristiti više simbola, nasumičnih slova i brojeva da biste je ojačali. Ako je duži, na primjer, preko 15 do 16 znakova, onda ne morate brinuti o dodavanju svih vrsta brojeva i simbola. Uz dužu zaporku, čak možete koristiti više riječi iz rječnika i i dalje će biti vrlo sigurna. Očito bi lozinka poput hellohellohello i dalje bila loša iako ima 15 znakova:
Sranje jer će se naći u rječniku i tri puta je ista riječ. U mojoj prvoj lozinki u kojoj ispovijedam svoju ljubav svojoj ženi, rečenica brzo počinje izgledati kao brbljanje za računalo, a niti jedan rječnik nema tu frazu od 15 znakova kao riječ. Rječnici imaju riječi iz rječnika, tako da sve dok izbjegavate ravne riječi iz rječnika, bit ćete spremni. Moja lozinka je mogla biti još bolja da sam umjesto riječi “supruga” koristio ime svoje žene ili nadimak za nju. Shvaćate ideju?
Očito, ako možete ubaciti i broj simbola u dugu lozinku, tada lozinka postaje još smiješnije jaka. Na primjer, recimo da sam stavio uskličnik ispred lozinke svoje supruge i dodao jedan broj na kraj. Onda koliko bi dugo trebalo da se krene s istim opcijama:
Sveta(Holy) kravo! Tako je prošlo od 1 mjeseca 7 dana do ogromnih 4 stoljeća i 1 desetljeća!!! Da, stoljećima!! Sada je to sigurna lozinka i nije je teško zapamtiti. Stoga provjerite svoju zaporku pomoću ovog besplatnog internetskog alata i ako vaša lozinka bude razbijena za nekoliko dana, možda je vrijeme da smislite nešto novo, posebno za vaše osjetljive podatke kao što su lozinke za bankarstvo itd.
Zapamtite(Remember) , mnoge od ovih internetskih stranica su stalno hakirane, tako da vaša lozinka nikada nije sigurna. Međutim, ako koristite uistinu jaku lozinku, čak i ako je enkripcija vrlo slaba, super računalu će trebati zauvijek da je razbije! Ako ste isprobali svoju lozinku na web-mjestu dok ste čitali ovu objavu, javite nam u komentarima koliko bi vremena trebalo da se provali. Uživati!
Related posts
OTT vodič za kodeke, formate spremnika i transkodiranje
OTT vodič za osiguranje vašeg digitalnog života nakon smrti
OTT vodič za pružanje pristupa gostima vašoj lokalnoj mreži
Kako se umrežiti na LinkedInu: Vodič
Kako prenijeti video na YouTube – vodič korak po korak
Kako stvoriti prozirnu pozadinu u GIMP-u
Kako emitirati na Roku TV s računala ili mobitela
10 najboljih načina da zaštitite svoje računalo od djece
Vodič za kupnju SSD-a (Solid State Drive) za 2019
Kako se riješiti Yahoo pretraživanja u Chromeu
Kako otvoriti datoteku bez ekstenzije
Pali li se vaše računalo nasumično samo od sebe?
Kako isključiti nekoga u Discordu
Ultimativni vodič za sigurnosno kopiranje i vraćanje Windows Registry
Vodič za početak sa Zoom Breakout Rooms
Kako bilo koji žičani pisač učiniti bežičnim na 6 različitih načina
Kako podijeliti zaslon na Chromebooku
Kako pronaći uspomene na Facebooku
7 brzih popravaka kada se Minecraft stalno ruši
Kako uključiti ili isključiti Caps Lock na Chromebooku