Несколько мыслей по информационной безопасности. Пароли.
В одно время сидел читал статейки по безопасности. И вынес несколько мыслей:
Проблема.
Пароли вроде случайного набора символов f*(3#983fb#&dH8fn93nf4 не самые целесообразные.
Существует ряд сценариев их использования:
1. Длинный пароль из рандомных символов + специальный софт.
В принципе отличный вариант, но это осознанный подход, которым мало кто из обывателей использует.
2. Короткий пароль + память.
Два минуса:
Первый - память не идеальна, запомнить такой пароль сложно, а тем более несколько таких.
Второй (главный) - короткий пароль даже из рандомных символов легко перебирается.
3. Короткий пароль + бумажка.
Два минуса:
Первый - бумажку можно потерять и к ней могут иметь доступ другие люди.
Второй (главный) - пароль легко перебрать.
Решение проблемы.
Пароль из обычных слов, но длинный. Например DistanceYellowGuardBig8, в котором 23 символа.
Плюсы:
Первый - Перебрать посимвольно нереально. Тут алфавит 62 символа. 62^23 = 1.7 * 10^41. При скорости 10 млн паролей/сек - на перебор уйдет 5 * 10^26 лет. (Вроде верно посчитал). Переберать по словам тоже практически бесполезно (а если еще в середине слова вставить какой-нибудь символ, то вообще красота).
Второй - запомнить элементарно.
Поэтому такой пароль гораздо практичнее какого-нибудь короткого f2i8hk3*(J.
-
Но безопасность дело такое.
Перебор пароля - не единственный способ получения доступа к вашим данным. Их, вообще говоря, много:
1. Сайты хранящие (или хранившие) ваши супер надежные пароли на своей стороне в виде незашифрованного текста (привет фейсбук с вотсапом) - их базы данных крадут.
2. Сайты самолично сливающие базы своих паролей.
3. Вирусы, которые смотрят, какие кнопки на клавиатуре вы нажимаете.
4. "Администрация", например, вк, которой вдруг понадобился ваш пароль и она написала вам в лс, а вы любезно скинули.
5. Перехват вайфая. Конечно из области фантастики с этим встретиться, мне кажется. Но все же.
И еще куча более или менее фантастических способов.
Поэтому, имхо, надо понять 2 вещи:
1. 100% безопасности не существует.
2. Безопасность - это всегда некий компромис между усилиями(деньгами) и безопасностью. И странно закладывать усилия(деньги) в безопасность больше, чем ценность хранимой информации.
Один из подходов будет супер хорош:
- Огромные пароли из случайных символов. Разные для каждого сайта.
- Программа для хранения этих паролей с одним мастер-паролем. Мастер пароль что-то вроде: DistanceYellowGuardBig8
- Двухфакторная аутентификация. (Смска на телефон, когда, например, в вк входишь)
Но я так не живу, мне лень)))
Но, если вам не лень, то вот отличный сайт для генерации мастер-паролей:
https://correcthorsebatterystaple.net/