瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,036
引用:
作者金聖怨嘆
密碼這種東西,首要是別人猜不到,次要是
自己忘不掉,以下我舉例某人生日加手機號
碼如何變形:7205310932067321(虛構),
其中2可變型Z or z,5可變形S or s,0可變
形O or o,1可變形l or L,這樣變化就很大
了,好處是規則是在你定的不會忘,複雜度夠
別人也很難猜中,如要特殊符號可在尾數加上
~ or !,以上述生日加手機碼,舉例如下:
7zOs3l093Z0673Zl!,這樣駭客要暴力破解
也難吧。

你這種長度的話安全性就還可以
但是如果你都要 16 字元長度了
何不直接前面提的直接密碼隨機化不是更好?
而且你這種密碼只能防人
複雜度是你覺得複雜
暴力破解最喜歡你這種有規則的密碼
有規則的密碼是最好破解的
隨著捷徑腳本還有字典檔的更新
你以為的難破解,其實都是分分鐘就破解了

密碼最忌諱就是有規則
最難破的密碼是完全隨機化
沒有規則,暴力破解就回到最原始的隨機拆解
什麼字典檔甚麼密碼邏輯庫都沒用
而且前面講的都是十幾年前就有的技術
新的都是 AI 暴力破解了
效率成長何止百倍...


引用:
作者Hermit Crab
我的密碼基本上也是用規則記憶法,一套基礎密碼已經用了20年。
今年年初嘗試讓瀏覽器推薦亂數密碼,結果變成要記瀏覽器。
(比如說X網只能用火狐開,Y網只能用Chrome開等等)
其實還有考慮丟給Norton管,可是聽說諾頓資料庫也被駭過。

現在我會比較推薦使用 Bitwarden
完全開源,可以直接用註冊他們的服務使用
也有可以自己架自管服務的伺服器套件可以用
如果你的服務是自架,還可以使用所有 Bitwarden 的高級會員功能
高級會員功能相當於 Lastpass 付費會員功能

而且全平台都有支援,瀏覽器擴充套件也是全支援
也支援匯入瀏覽器儲存的密碼
轉移是幾乎完全無痛的


Norton 現在不建議用
幾年前賽門鐵克亂發 Google SSL 憑證
死不說,被人發現後還嘴硬不承認
然後被人發現發錯證據後
找到一張才承認一張
最後承認發錯上百張以上
可是被人推估可能有上千張
從事後的災難處裡來看
這家基本已經沒有信譽可言了
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2022-11-03, 01:51 PM #64
回應時引用此文章
野口隆史離線中