PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
金聖怨嘆
Basic Member
 
金聖怨嘆的大頭照
 

加入日期: Apr 2015
文章: 25
密碼這種東西,首要是別人猜不到,次要是
自己忘不掉,以下我舉例某人生日加手機號
碼如何變形:7205310932067321(虛構),
其中2可變型Z or z,5可變形S or s,0可變
形O or o,1可變形l or L,這樣變化就很大
了,好處是規則是在你定的不會忘,複雜度夠
別人也很難猜中,如要特殊符號可在尾數加上
~ or !,以上述生日加手機碼,舉例如下:
7zOs3l093Z0673Zl!,這樣駭客要暴力破解
也難吧。
     
      
__________________
反廢死,救核能...
同心同德,貫徹始終,青天白日滿地紅...
舊 2022-11-02, 05:48 PM #61
回應時引用此文章
金聖怨嘆現在在線上  
pc
Elite Member
 
pc的大頭照
 

加入日期: Nov 1999
您的住址: Arlington, Texas
文章: 6,035
也別拿注音輸入當密碼用:
https://gizmodo.com/why-ji32k7au4a8...word-1833045282
Why 'ji32k7au4a83' Is a Remarkably Common Password

https://www.techbang.com/posts/6858...ve-i-been-pwned
台灣人用「ji32k7au4a83」當密碼很安全?這串讓老外困惑的注音符號密碼其實根本超危險!
 
__________________
My PC:
AMD Athlon64 3500+ S939 2200mhz
Corsair DDR500 512MB*2
Abit AV8 K8T800 Pro
Hitachi HDS72251 6VLAT80 SCSI Disk Device 160GB/8MB Buffer
Pioneer DVD-RW DVR-110D
LITE-ON LTR-52327S USB2.0 CD-RW
PNY Verto GeForce 6800 GT 256MB
Linksys Wireless-G PCI Adapter
Creative Sound Blaster Audigy 2 ZS
ViewSonic A71f+
ViewSonic VX2025WM
Creative Inspire P5800
ASUS A2428PDV
Microsoft XBOX 360
舊 2022-11-02, 07:57 PM #62
回應時引用此文章
pc離線中  
Hermit Crab
Golden Member
 

加入日期: Oct 2017
您的住址: 淡水跟北投之間
文章: 2,782
我的密碼基本上也是用規則記憶法,一套基礎密碼已經用了20年。
今年年初嘗試讓瀏覽器推薦亂數密碼,結果變成要記瀏覽器。
(比如說X網只能用火狐開,Y網只能用Chrome開等等)
其實還有考慮丟給Norton管,可是聽說諾頓資料庫也被駭過。
__________________
我的封鎖名單:
ankk
chumowu
cp03
jeffk
LDSKING
LDSKING II
leeking
leeko
MyChris
River Spinach
smoguli
Whole Truth
wpc0406
YorkHapy
冬之炎陽
冰的啦魔王大人
沒問題
爆走企鵝
tvt
hill45678
rcack
卜派
polor
manoerina
afeaanpv
SUNGF
感謝網友提供的篡改猴script, 可惜失效了

此文章於 2022-11-02 08:02 PM 被 Hermit Crab 編輯.
舊 2022-11-02, 08:00 PM #63
回應時引用此文章
Hermit Crab現在在線上  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,036
引用:
作者金聖怨嘆
密碼這種東西,首要是別人猜不到,次要是
自己忘不掉,以下我舉例某人生日加手機號
碼如何變形:7205310932067321(虛構),
其中2可變型Z or z,5可變形S or s,0可變
形O or o,1可變形l or L,這樣變化就很大
了,好處是規則是在你定的不會忘,複雜度夠
別人也很難猜中,如要特殊符號可在尾數加上
~ or !,以上述生日加手機碼,舉例如下:
7zOs3l093Z0673Zl!,這樣駭客要暴力破解
也難吧。

你這種長度的話安全性就還可以
但是如果你都要 16 字元長度了
何不直接前面提的直接密碼隨機化不是更好?
而且你這種密碼只能防人
複雜度是你覺得複雜
暴力破解最喜歡你這種有規則的密碼
有規則的密碼是最好破解的
隨著捷徑腳本還有字典檔的更新
你以為的難破解,其實都是分分鐘就破解了

密碼最忌諱就是有規則
最難破的密碼是完全隨機化
沒有規則,暴力破解就回到最原始的隨機拆解
什麼字典檔甚麼密碼邏輯庫都沒用
而且前面講的都是十幾年前就有的技術
新的都是 AI 暴力破解了
效率成長何止百倍...


引用:
作者Hermit Crab
我的密碼基本上也是用規則記憶法,一套基礎密碼已經用了20年。
今年年初嘗試讓瀏覽器推薦亂數密碼,結果變成要記瀏覽器。
(比如說X網只能用火狐開,Y網只能用Chrome開等等)
其實還有考慮丟給Norton管,可是聽說諾頓資料庫也被駭過。

現在我會比較推薦使用 Bitwarden
完全開源,可以直接用註冊他們的服務使用
也有可以自己架自管服務的伺服器套件可以用
如果你的服務是自架,還可以使用所有 Bitwarden 的高級會員功能
高級會員功能相當於 Lastpass 付費會員功能

而且全平台都有支援,瀏覽器擴充套件也是全支援
也支援匯入瀏覽器儲存的密碼
轉移是幾乎完全無痛的


Norton 現在不建議用
幾年前賽門鐵克亂發 Google SSL 憑證
死不說,被人發現後還嘴硬不承認
然後被人發現發錯證據後
找到一張才承認一張
最後承認發錯上百張以上
可是被人推估可能有上千張
從事後的災難處裡來看
這家基本已經沒有信譽可言了
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2022-11-03, 01:51 PM #64
回應時引用此文章
野口隆史離線中  
rainwens
Advance Member
 

加入日期: Jan 2013
文章: 418
引用:
作者pc
也別拿注音輸入當密碼用:
https://gizmodo.com/why-ji32k7au4a8...word-1833045282
Why 'ji32k7au4a83' Is a Remarkably Common Password

https://www.techbang.com/posts/6858...ve-i-been-pwned
台灣人用「ji32k7au4a83」當密碼很安全?這串讓老外困惑的注音符號密碼其實根本超危險!

用注音沒問題,前提是中文本身不能太好猜.....用「密碼」當關鍵字真是....
要無意義的句子,像「你全家都馬斯克」,這樣英數看起來就很長很隨機
不知道有沒有中文的字典檔?

引用:
作者野口隆史
你這種長度的話安全性就還可以
但是如果你都要 16 字元長度了
何不直接前面提的直接密碼隨機化不是更好?
而且你這種密碼只能防人
複雜度是你覺得複雜
暴力破解最喜歡你這種有規則的密碼
有規則的密碼是最好破解的
隨著捷徑腳本還有字典檔的更新
你以為的難破解,其實都是分分鐘就破解了

密碼最忌諱就是有規則
最難破的密碼是完全隨機化
沒有規則,暴力破解就回到最原始的隨機拆解
什麼字典檔甚麼密碼邏輯庫都沒用
而且前面講的都是十幾年前就有的技術
新的都是 AI 暴力破解了
效率成長何止百倍...


之前曾看過一篇報導,有專家認為隨機不是很重要,重點是夠長,
如果是一篇文章的句子,長度有20,用字典檔會容易破嗎?
舊 2022-11-03, 04:30 PM #65
回應時引用此文章
rainwens離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,036
引用:
作者rainwens
之前曾看過一篇報導,有專家認為隨機不是很重要,重點是夠長,
如果是一篇文章的句子,長度有20,用字典檔會容易破嗎?

文章或句子可以被收進字典檔
而且現在字典檔的收集已經是 AI 在做了
早就不需要人工收集

同樣長度 20
全隨機密碼被破解難度
絕對強於文章句子
很多算法的數學模型可以證明
文章句子只有在字典檔沒有的情況下
可以接近隨機密碼的效果

我不否認文章句子依舊有保護效果
但相比同樣長度的隨機密碼
不管何時,隨機密碼還是強度最高的那一個
而且隨機密碼完全免疫 AI 暴力破解
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2022-11-04, 11:42 AM #66
回應時引用此文章
野口隆史離線中  
Hermit Crab
Golden Member
 

加入日期: Oct 2017
您的住址: 淡水跟北投之間
文章: 2,782
引用:
作者rainwens
用注音沒問題,前提是中文本身不能太好猜.....用「密碼」當關鍵字真是....
要無意義的句子,像「你全家都馬斯克」,這樣英數看起來就很長很隨機
不知道有沒有中文的字典檔?


我看過有人的密碼是[你全家都馬克思]的拼音。
__________________
我的封鎖名單:
ankk
chumowu
cp03
jeffk
LDSKING
LDSKING II
leeking
leeko
MyChris
River Spinach
smoguli
Whole Truth
wpc0406
YorkHapy
冬之炎陽
冰的啦魔王大人
沒問題
爆走企鵝
tvt
hill45678
rcack
卜派
polor
manoerina
afeaanpv
SUNGF
感謝網友提供的篡改猴script, 可惜失效了
舊 2022-11-04, 11:44 AM #67
回應時引用此文章
Hermit Crab現在在線上  
rainwens
Advance Member
 

加入日期: Jan 2013
文章: 418
引用:
作者Hermit Crab
我看過有人的密碼是[你全家都馬克思]的拼音。

居然隨便想也有遇到一樣的.....

引用:
作者野口隆史
文章或句子可以被收進字典檔
而且現在字典檔的收集已經是 AI 在做了
早就不需要人工收集

同樣長度 20
全隨機密碼被破解難度
絕對強於文章句子
很多算法的數學模型可以證明
文章句子只有在字典檔沒有的情況下
可以接近隨機密碼的效果

我不否認文章句子依舊有保護效果
但相比同樣長度的隨機密碼
不管何時,隨機密碼還是強度最高的那一個
而且隨機密碼完全免疫 AI 暴力破解

原來如此,謝謝。
舊 2022-11-04, 11:54 AM #68
回應時引用此文章
rainwens離線中  
hoba
Junior Member
 
hoba的大頭照
 

加入日期: Feb 2001
您的住址: M42 星雲
文章: 742
引用:
作者rainwens
居然隨便想也有遇到一樣的.....


原來如此,謝謝。

試試[諸葛村夫你他媽]
舊 2022-11-04, 01:53 PM #69
回應時引用此文章
hoba離線中  
pc
Elite Member
 
pc的大頭照
 

加入日期: Nov 1999
您的住址: Arlington, Texas
文章: 6,035
回到正題,一龍今天開始大砍人:
https://www.reuters.com/technology/...ail-2022-11-04/
Twitter layoffs to start today, company tells staff in an email

已經先寄出電子郵件給員工予以告知,確定位子安全的人會透過工作用的電子信箱裡收到信件,確定會被火的人會在自己的個人電子信箱裡收到炒魷魚信件,此外辦公室將暫時關閉,所有員工都無法刷自己的識別證進出。
__________________
My PC:
AMD Athlon64 3500+ S939 2200mhz
Corsair DDR500 512MB*2
Abit AV8 K8T800 Pro
Hitachi HDS72251 6VLAT80 SCSI Disk Device 160GB/8MB Buffer
Pioneer DVD-RW DVR-110D
LITE-ON LTR-52327S USB2.0 CD-RW
PNY Verto GeForce 6800 GT 256MB
Linksys Wireless-G PCI Adapter
Creative Sound Blaster Audigy 2 ZS
ViewSonic A71f+
ViewSonic VX2025WM
Creative Inspire P5800
ASUS A2428PDV
Microsoft XBOX 360
舊 2022-11-04, 02:49 PM #70
回應時引用此文章
pc離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是09:28 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。