Size: a a a

2020 September 07

YB

Yanis Benson in Distributed
Pavel Zlatovratskii
Да по большому счёту регистр - не такое большое усложнение на самом деле. Так что я х.з. как правильней, если всерьёз.
Ну в общем по биту на символ, достаточно много, если у тебя какие-нибудь 8 цифробукв(8 из 48 бит)
источник

@

@mr_tron in Distributed
Pavel Zlatovratskii
Да по большому счёту регистр - не такое большое усложнение на самом деле. Так что я х.з. как правильней, если всерьёз.
Ну для 8символьного пароля стойкость падает в 72 раза
источник

YB

Yanis Benson in Distributed
Впрочем у них все равно пароли вася123
источник

@

@mr_tron in Distributed
Авангард помнится пароли плэйнтекстом хранил в году этак 2013м
источник

@

@mr_tron in Distributed
Но они после трёх неправильных попыток намертво лочили учетку. С требованием приехать в банк для разлочки
источник

@

@mr_tron in Distributed
У меня даже была мысль побрутить учетки чтоб вызвать массовые блокировки
источник

С

Саша in Distributed
Pavel Zlatovratskii
Да по большому счёту регистр - не такое большое усложнение на самом деле. Так что я х.з. как правильней, если всерьёз.
Это как минимум меньше символов, "С" и "с" уже два а не один..
источник

@

@mr_tron in Distributed
Саша
Это как минимум меньше символов, "С" и "с" уже два а не один..
Это добавляет конечно бит энтропии но не так много
источник

@

@mr_tron in Distributed
Пароль на 10 символов из цифр и букв в одном регистре более стоек, чем 8 в разных
источник

PZ

Pavel Zlatovratskii in Distributed
Yanis Benson
Ну в общем по биту на символ, достаточно много, если у тебя какие-нибудь 8 цифробукв(8 из 48 бит)
Ну логично, что надо делать что-то длиннее 8 цифробукв.
источник

С

Саша in Distributed
@mr_tron
Это добавляет конечно бит энтропии но не так много
Ее много небывает
источник

@

@mr_tron in Distributed
Pavel Zlatovratskii
Ну логично, что надо делать что-то длиннее 8 цифробукв.
Для банка за глаза 8. Если их похачат то брутфорс хэшей паролей это не то чего стоит опасаться. А онлайн и 8 хрен сбрутишь
источник

PZ

Pavel Zlatovratskii in Distributed
Саша
Ее много небывает
Суть в том, что с регистром ты приучаешь пользователя к более простым паролям - чтобы запомнить регистр приходится делать в разы более короткий пароль.
источник

R

Razrazraz in Distributed
Pavel Zlatovratskii
Суть в том, что с регистром ты приучаешь пользователя к более простым паролям - чтобы запомнить регистр приходится делать в разы более короткий пароль.
На самом деле зависит все от пользователя,кому-то и 45 символов запомнить не проблема
источник

PZ

Pavel Zlatovratskii in Distributed
Razrazraz
На самом деле зависит все от пользователя,кому-то и 45 символов запомнить не проблема
так я про то что 20 символов запомнить проще чем 10 с регИстРом .
источник

R

Razrazraz in Distributed
Pavel Zlatovratskii
так я про то что 20 символов запомнить проще чем 10 с регИстРом .
Для обывателя - несомненно,ты прав в своем утверждении. Но для некоторой специфической аудитории это не есть проблема
источник

F

Foxcool in Distributed
А лучше запомнить 5 слов?
источник

F

Foxcool in Distributed
Или на скольки Сид фраза обгоняет сложный мерзкий пароль?
источник

YB

Yanis Benson in Distributed
Foxcool
Или на скольки Сид фраза обгоняет сложный мерзкий пароль?
По битковому стандарту они по 11 бит на слово
источник

YB

Yanis Benson in Distributed
Так что 8 цифробукв обгоняют на 5
источник