Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it L'avatar di lnessuno
    Registrato dal
    Feb 2002
    Messaggi
    2,732

    "this is fun" è una password più sicura di "J4fS<2"?

    Mi sono imbattuto per caso in questo post:
    http://www.baekdal.com/tips/password-security-usability

    e nel suo seguito
    http://www.baekdal.com/tips/the-usab...-passwords-faq

    e ne sono rimasto molto colpito... in effetti non l'avevo mai vista in quel modo, ma sembra sensato... cosa ne pensate?

  2. #2
    Bah.. per fare una cosa logica dovevano fare il confronto con una parola altrettanto lunga...
    che senso ha confrontare una password di 11 caratteri con una di 6?!

    perchè non confrontano

    "this is fun" con "Jq2[ert<2'."

    e alla fine scrivono pure:

    If you want to be insanely secure; simply choose uncommon words as your password - like:

    ma non usano la stessa lunghezza.. usano due password una di 14 e una di 15 e chi prova ad usare il bruteforce sa che da 11 a 12 caratteri c'è un enorme differenza, immagina da 11 a 14!

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Nel calcolo della complessità C di un bruteforcing non basta cosiderare la lunghezza L della password ma anche l'ampiezza del set di caratteri S. Ha quindi assolutamente senso confrontare password di lunghezze diverse.

    C = S^L

    Se ad esempio uso lettere maiuscole e minuscole (52 caratteri) la complessità è esprimibile come 52^L. Se uso solo lettere minuscole, 26^L.

    Quello che vuole dire l'articolo è che la complessità di un password di lunghezza medio-piccola che usa un set di caratteri ampio (lettere maiuscole, minuscole, caratteri speciali) è equiparabile a quella di una password più lunga avente un set di caratteri ridotto (ad es. solo lettere minuscole). E' sufficiente che abbiano un valore di C dello stesso ordine di grandezza.

    Un ulteriore aspetto che viene messo in luce è che non necessariamente una password lunga avente queste caratteristiche è difficile da ricordare.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Su questo hai perfettamente ragione.
    Ma a me pare ovvio il fatto che più una password è lunga e comprende simboli e più è difficile da bucare.
    Sicuramente ho inteso male io quell'articolo.

  5. #5
    Utente di HTML.it L'avatar di lnessuno
    Registrato dal
    Feb 2002
    Messaggi
    2,732
    Originariamente inviato da Habanero
    Nel calcolo della complessità C di un bruteforcing non basta cosiderare la lunghezza L della password ma anche l'ampiezza del set di caratteri S. Ha quindi assolutamente senso confrontare password di lunghezze diverse.

    C = S^L

    Se ad esempio uso lettere maiuscole e minuscole (52 caratteri) la complessità è esprimibile come 52^L. Se uso solo lettere minuscole, 26^L.

    Quello che vuole dire l'articolo è che la complessità di un password di lunghezza medio-piccola che usa un set di caratteri ampio (lettere maiuscole, minuscole, caratteri speciali) è equiparabile a quella di una password più lunga avente un set di caratteri ridotto (ad es. solo lettere minuscole). E' sufficiente che abbiano un valore di C dello stesso ordine di grandezza.

    Un ulteriore aspetto che viene messo in luce è che non necessariamente una password lunga avente queste caratteristiche è difficile da ricordare.
    Hai colto in pieno... per chi, come me, lavora in un posto dove la password è vista solo come una gran rottura di palle dagli utenti, una "scoperta" del genere è molto utile, perchè invece di dirgli di inventarsi delle password che sicuramente dimenticheranno, potrò dirgli di provare con delle brevi frasi ed ottenere un risultato paragonabile... è una figata

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da marcosx86
    Su questo hai perfettamente ragione.
    Ma a me pare ovvio il fatto che più una password è lunga e comprende simboli e più è difficile da bucare.
    Sicuramente ho inteso male io quell'articolo.

    Il fatto importante che mette in luce l'articolo è che non necessariamente una password sicura è difficile da ricordare... e che, tra quelle con lo stesso grado di sicurezza (quindi fisso il grado di sicurezza!), quelle lunghe possono essere costruite in modo da essere ricordate più facilmente rispetto a quelle corte.
    La chiave è che allungando la password posso diminuire il numero di simboli.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.