Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет r_l ([info]r_l)
@ 2007-09-27 02:19:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Разветвление дискуссии
1. Очень интересные соображения о том, как правильно выстраивать индивидуальную стратегию безопасности, я вынужден в дальнейшем игнорировать. Не потому, что эта тема мне безразлична, но потому что она (а) много раз обсуждалась; (б) обсуждалась хорошо и интересно.
2. Гораздо полезнее, по-моему, обсуждать вопрос, как обустроить жизнь в блогосфере, где далеко не все участники знакомы с обсуждением первой темы.


(Читать комментарии) - (Добавить комментарий)


[info]dimrub@lj
2007-09-26 21:22 (ссылка)
Вы даже и согласны, что хакнут, если захотят.

Это упрощение, конечно. Если систему защищают профессионалы, и все ее пользователи обучены простым правилам, и выполняют их - то не хакнут. Увы, пользователи были и остаются слабым местом системы. А авторы, как мы видим, не поднаторели, используют слабые пароли, увы.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ninazino@lj
2007-09-26 21:23 (ссылка)
Как же, вот здесь ниже по треду говорят, что у Лабаса был суперзащищенный пароль?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dimrub@lj
2007-09-26 21:24 (ссылка)
Нет, не было у него суперзащищенного пароля. Его пароль был - cicca1960relli. Это фамилия достаточно известной личности, разрезанная пополам годом его (этой личности) рождения. Это плохой пароль.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ninazino@lj
2007-09-26 21:27 (ссылка)
Да, пароль слабоват, это правда. Но у Мальгина-то, кажется, были более затейливые пароли?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dimrub@lj
2007-09-26 21:28 (ссылка)
Не знаю, увы, какие у него были пароли. Было бы любопытно узнать.

(Ответить) (Уровень выше)


[info]taki_net@lj
2007-09-27 09:02 (ссылка)
У Мальгина почта была на мэйл.ру, а там, как утверждает Аммосов - можно просто так получить чужой пароль через систему напоминания.

Кстати, верно ли я понимаю, что И.Петрова взломали, когда он физически был в Германии и пользовался местным халявосервисом? Почему-то я подозреваю, что если пзвонить в халявосервис по-немецки и убедительно поговорить про забытый пароль - вышлют.

А Хелл в каком городе живет, я забыл... В Бонне, что ли?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ninazino@lj
2007-09-27 09:18 (ссылка)
Про Хэлла слышала только, что в Германии.

(Ответить) (Уровень выше)


[info]ppetya@lj
2007-09-26 21:43 (ссылка)
Чем этот пароль плох? Его легко "подобрать"?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dimrub@lj
2007-09-26 21:44 (ссылка)
Именно этим.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 21:46 (ссылка)
Дима, а ничего, если я попрошу Вас дать мне ссылку на программы, которые его легко подбирают? С указанием времени, требуемого на подбор.
Заранее спасибо.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dimrub@lj
2007-09-26 21:57 (ссылка)
Тут дело не в программе (программ таких множество, могу порекомендовать те три, с которыми приходилось иметь дело: crack, l0phtcrack и "john the ripper"), а в списке слов, которым данная программа оперирует при переборе, и в списке правил, которые она использует для манипуляции словами. Списоков этих существует множество, как минимум один из них включает в себя искомую фамилию, я проверял (например, вот этот: ftp://ftp.ibiblio.org/pub/linux/distributions/openwall/wordlists/). Также все вышеперечисленные программы умеют вставлять в начале, конце и середине слов из списка какую-нибудь цифру либо число. Этого, в общем-то, уже достаточно для взлома данного пароля, но можно предположить и более эффективный способ: когда существуют правила, согласно которым слова из списка рассматриваются не просто как слова, а как, например, фамилии, и комбинуются с важными датами (год рождения, смерти, получения нобелевской премии) в жизни обладателя данной фамилии.

(Ответить) (Уровень выше)


[info]r_l@lj
2007-09-26 21:45 (ссылка)
Ну, блин, там дальше чистый спектакль начинается.

(Ответить) (Уровень выше)


(Читать комментарии) -