Gå til innhold

Ikke bruk disse passordene


Anbefalte innlegg

Videoannonse
Annonse

Er du hacker om du "prøver deg frem"?

 

Tydeligvis.

 

OT: Alt for mange tjenester har den ulempen at man maks kan ha 8 tegn, og man kan ikke ha spesialtegn/skiller mellom store of små bokstaver. Et passord som f.eks Aeiou12polløøæ5 som jeg selv bruker på å komme meg inn på skole-pc'en er det veeeeldig få tjenester som faktisk lar deg bruke, derfor bruker jeg ikke det passorder på nettet utenom på skole-pc'en.

 

Synd at det har i de siste årene blitt mer og mer viktig å lage et bra og ''uknekkbart'' passord, mens tjenestene på nettet har sperrer på hvor kreativ du kan være på passordet ditt.

 

Synd.

Lenke til kommentar

password_strength.png

 

Tull og dill som tall og spesialtegn tilfører ingen nevneverdig ekstra sikkerhet, men gjør til gjengjeld passordet vanskelig å huske.

 

Passordlengde har mer å si for sikkerheten enn noe annet, så gjør det lett å huske.

 

«hengerstyltesafthuske» er lett å huske, og er tilnærmet umulig å bruteforce.

Endret av henrikwl
  • Liker 3
Lenke til kommentar
Nettstedet CorvusConsulting har en litt annen holdning til hvordan du potensielt kan skape et unikt passord til hvert eneste sted du registrerer deg:

Velg først ut et helt normalt ord, fortrinnsvis ikke på engelsk. Fortsette så med et årstall som har stor betydning for deg, men ikke din bursdag, og avslutt med den første stavelsen av tjenesten du skal registerer deg.

For eksempel kan det da være «brostein1994goo». Dette er altså et normalt ord, årstallet for OL på Lillehammer, og den første stavelsen av Google.

Et lignende passord kan være «brostein1994wi» på Wikipedia.

 

Dette kan umulig være lurt. Hvis noen finner ut ett av passordene dine finner de jo da ut alle. Da kan man like så godt ha samme passord alle steder.

Lenke til kommentar

password_strength.png

 

Tull og dill som tall og spesialtegn tilfører ingen nevneverdig ekstra sikkerhet, men gjør til gjengjeld passordet vanskelig å huske.

 

Passordlengde har mer å si for sikkerheten enn noe annet, så gjør det lett å huske.

 

«hengerstyltesafthuske» er lett å huske, og er tilnærmet umulig å bruteforce.

 

Hvor mange nettsider kjenner du til som lar deg ha 44 tegn som passord? :ermm:

Lenke til kommentar
Gjest Slettet+56132

Du trenger jo ikke nødvendigvis ha 44 tegn som passord, bare en viss frase som går inn i det. Om det er 12 tegn som er maks kan du jo bare bruke "Smått og godt" eller noe lignende.

Lenke til kommentar

Mye uvitenhet her. Hashing av passord er en viktig faktor å ta hensyn til. Passord på UNDER 15 tegn hashes på en mye enklere måte enn passord på over 15 tegn. Derfor, det er LENGDEN på passordet det kommer ann på. Noen sverger til denne typen passord : _-77.Cw(533a#t . Problemet med dem er at man MÅ skive dem opp og sende dem på mail og sms til hverandre. Nesten ingen klarer å huske flere slike passord så lenge man ikke er autist. Ergo passordet blir eksponert en masse steder man kan snappe det opp.

 

Derfor, konsentrer dere heller om lengde enn å styre med komplekistet i form av spesialtegn.

 

Hvis man vil være litt kreativ kan man ta utgangs punkt i server navn eller domenenanv. Feks

 

open.microsoft.com her er domenenavnet Microsoft. hvis man alltid tar f.eks bokstav 2 forfra og bokstav 3 bakfra så får man her i og o. Disse kan man bruke til å legge til et allerede ferdig passord som man alltid bruker alle steder. Gitt at "ditt" passordet er "hvitostsmakerveldiggodt" så kan man legge på bokstavene vist over "i" og "o" hentet fra domenenavnet eller servernanvet eller netttjenesten man er på og legge dette til foran eller bak i passordet. Da skal man ha rimelige mye cpu kapasitet for å knekke det passordet. ihvitostsmakerveldiggodto

Lenke til kommentar

Hvordan klarer sand og mineraler gjøre så syke oppgaver? ( fks datamaskin)

Jeg synes forkortede passfraser er en god metode for å både huske og lage vanskelig knekkbare passord. Bare for å ta et eksempel, selvsagt helt urelatert til noe jeg bruker:

 

Frase: Min fete BMW 325i yter 180 kW hele veien hjem

 

Forkortet: MfB325iy180kWhvh

 

Små og store bokstaver pluss tall, totalt 16 tegn kan knekke tolmodigheten til en hver passord-hacker.

 

PS. Styr unna æøå og andre tegn som er vanskelig tilgjengelig fra maskiner med engelsk tastaturoppsett.

Endret av Simen1
Lenke til kommentar

passord er lett å lage. unix har en innebygget passord generator (det samme har linux for den del):)

lenge leve kryptiske passord på 16 tegn der ingenting henger på greip og en må bare lære seg å huske det...

bruker stort sett 8 og 16 tegns passoord tilfeldig generert. fønker som faen og er ganske lett å huske egentlig... eventuellt kan en jo bruke MAC adressa si... eller sin IP V6 adresse... så kansje en lærer den etter hvert..

Lenke til kommentar
Mye uvitenhet her. Hashing av passord er en viktig faktor å ta hensyn til. Passord på UNDER 15 tegn hashes på en mye enklere måte enn passord på over 15 tegn.

 

Er ikkje dette avhengig av algoritme? Veit at algoritmar i eldre Windows-versjonar har veikskapar relatert til passordlengde, men ser ikkje heilt korleis dette kan vere eit generelt problem med all hashing.

Lenke til kommentar

password_strength.png

 

Tull og dill som tall og spesialtegn tilfører ingen nevneverdig ekstra sikkerhet, men gjør til gjengjeld passordet vanskelig å huske.

 

Passordlengde har mer å si for sikkerheten enn noe annet, så gjør det lett å huske.

 

«hengerstyltesafthuske» er lett å huske, og er tilnærmet umulig å bruteforce.

 

Hadde den klar i Ctrl-c for innpasting. Men jaggu var det ikke en før meg :)

Lenke til kommentar

Hvor mange systemer er det som tillater en bruker å prøve nye passord 100.000 ganger i sekundet?

 

Hvor mange systemer lar deg bruke absolutt alle tegn du kan ha mulighet til, og ha over 16 tegn?

Alt for mange sperrer på slike systemer som jeg nevnte tidligere.

Lenke til kommentar
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...