id: Гость   вход   регистрация
текущее время 23:56 23/04/2024
Автор темы: unknown, тема открыта 17/11/2005 16:00 Печать
http://www.pgpru.com/Форум/Криптография/БыстрыйПодборПаролейВPasswordSafe
создать
просмотр
ссылки

Быстрый подбор паролей в Password Safe


Программа для хранения паролей "Password Safe"
http://www.schneier.com/passsafe.html
компании Counterpane использует стандартную методику замедления подбора паролей путем многократных итеративных вычислений..


По сообщению компании "Elcomsoft"
http://www.elcomsoft.com
злоумышленник может легко обойти эту защиту, проведя проверку по прямому расшифрованию без использования многократных итераций.
http://www.securityfocus.com/bid/15455
http://www.securityfocus.com/bid/15455/discuss


Это доказывает, что не стоит лишний раз надеятся на искусственные средства, увеличивающие сложность атаки на пароль. Лучше принять, что энтропия ключа равна энтропии пароля и выбирать пароли максимально неугадываемыми.


 
Комментарии
— SATtva (17/11/2005 17:44)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Лучше принять, что энтропия ключа равна энтропии пароля и выбирать пароли максимально неугадываемыми.

Собственно, пользователей всегда именно с этих позиций обучали: выбирайте надёжный сложный пароль, иначе — хана. Мало кто из них даже в курсе итеративных вычислений.
— Lustermaf (02/12/2005 22:36)   профиль/связь   <#>
комментариев: 225   документов: 8   редакций: 2
А уязвимость вообще исправлять будут?
— Elk (03/12/2005 15:47)   профиль/связь   <#>
комментариев: 73   документов: 1   редакций: 0
Уменьшение затрат на атаку на три десятичных порядка – это мелочь.

А вот пароли, легко вскрываемые brute force attack – это да, уязвимость. Но исправить её криптопрограммисты не в силах.
— Lustermaf (11/12/2005 22:01)   профиль/связь   <#>
комментариев: 225   документов: 8   редакций: 2
Elk:
Уменьшение затрат на атаку на три десятичных порядка – это мелочь.

Ну если так, то это действительно несущественно.
— Гость (14/12/2005 11:47)   <#>
лучший в мире пассворд сейф – собственная башня.
На плечах которая. Хотя, пароли от кривых регистраций на еще более кривых сайтах можно и положить в такую программулину.
— Elk (14/12/2005 13:11)   профиль/связь   <#>
комментариев: 73   документов: 1   редакций: 0
Да, в общем. Но есть проблема. Приличных паролей обычно нужно много, несколько десятков. И время от времени их менять. На запоминание каждой из таких фраз я трачу не меньше получаса. Password Safe позволяет уменьшить количество требующих запоминания фраз до 5-10.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3