
| Публикации | Интервью | Bankir-TV | Фотобанк | Он-лайн конференции | Рынок труда | Обзоры книг | Клуб экспертов | Рейтинг |
|16.02.2010 00:15|
Миф №68 «Dj#wP3M$c – наилучший пароль»

Собственно, пассворд-менеджеры - это фактически единственный адекватный способ обеспечения сетевой безопасности. Если мы имеем, скажем, 50 аккаунтов в сети - от платежных систем и интернет-банков до каких-то левых форумов, - очень опрометчиво будет пользоваться одинаковыми (пусть даже и мега-супер-пупер-сложными) паролями, ибо компрометация одного аккаунта (что весьма вероятно на тех самых левых сайтах) ведет автоматически к компрометации всех остальных, где этот пароль используется. Поэтому единственный вариант - иметь на каждый случай свой отдельный пароль. Хранить столько информации в памяти не реально в принципе, поэтому пассвордкиперы - наш выбор -)
P.S. Под мак лучший вариант - 1password.
Если атака по словарю для обычных паролей, составленных из цифр и букв в разных регистрах, была эффективна в 11% случаев, то для ассоциативных паролей - в 4%.
Небанкир Фыва не силен в паролеведеньи, но в упор не видит, чем 1812Сдвндмспфоб! кардинально отличается от Dj#wP3M$c (окромя длины, конечно). Посему Небанкир Фыва как то сомневается в вышеозначенных выводах британских ученых... Или существуют спецсловари паролей, генерируемых паролегенераторами?