Форум Игромании

Форум Игромании (http://forum.igromania.ru/index.php)
-   Почта журнала (http://forum.igromania.ru/forumdisplay.php?f=9)
-   -   Запароль меня по-всякому! (http://forum.igromania.ru/showthread.php?t=97064)

GDI32.dll 13.08.2010 00:41

Цитата:

Сообщение от vik-0306 (Сообщение 8339132)
может подбираться 32 года

Ему это скажи:))

ActLine 13.08.2010 02:17

Цитата:

Сообщение от vik-0306 (Сообщение 8339132)
ActLine, брутом любой пароль не меньше девятизнака, в котором есть цифры, может подбираться 32 года)

Все зависит от брута и от скорости интернет-соединения. Отсюда следует, что у каждого она будет РАЗНАЯ

GDI32.dll 13.08.2010 11:43

Цитата:

Сообщение от ActLine (Сообщение 8341181)
скорости интернет-соединения.

Да кстати, а причем здесь скорость соединения?

ActLine 14.08.2010 06:53

Цитата:

Сообщение от GDI32.dll (Сообщение 8341744)
Да кстати, а причем здесь скорость соединения?

Элементарно Ватсон, именно от скорости соединения брут будет перебирает пароли - логично? Трафик во время перебирания расходуется, да и если взять нормальный брут там будет написано время завершения, скорость соединения и прочее и цифры эти всегда колеблются. По-вашему от чего он перебирает их быстрей или медленней? От настроения? Я так не считаю

GDI32.dll 14.08.2010 10:52

Цитата:

Сообщение от ActLine (Сообщение 8344783)
Элементарно Ватсон, именно от скорости соединения брут будет перебирает пароли - логично?

Ну ты и ламер:lol: Есть еще куча способов взломать аккаунт, но даже если и устраивать брутфорс, то только предварительно стырив хеш.

Кар-Карыч 14.08.2010 13:04

Вообще половину аков ломают через почтовые ящики, а ящики через восстановление паролей, многие в любимом животном пишут своих кисок и собачек, а потом об них так упоительно рассказывают, при желании пол форума можно сломать.

ActLine 14.08.2010 13:50

Цитата:

Сообщение от GDI32.dll (Сообщение 8345012)
Ну ты и ламер Есть еще куча способов взломать аккаунт, но даже если и устраивать брутфорс, то только предварительно стырив хеш.

Мы на данный момент говорили о брутах... и причем тут Ламер? про кучу способов мы не говорим...

Кар-Карыч 14.08.2010 14:16

Цитата:

Сообщение от ActLine (Сообщение 8345581)
Мы на данный момент говорили о брутах

А сам пробовал брутом форум сломать? На форумах и в приличных сетях, после не правильного ввода пароля, от 3 до 5 раз, тебя заблокируют на некоторое время, а если усердствовать будешь то и IP заблокируют как сетевую атаку.

ActLine 14.08.2010 15:31

Цитата:

Сообщение от Кар-Карыч (Сообщение 8345671)
А сам пробовал брутом форум сломать? На форумах и в приличных сетях, после не правильного ввода пароля, от 3 до 5 раз, тебя заблокируют на некоторое время, а если усердствовать будешь то и IP заблокируют как сетевую атаку.

С этим согласен, но в конце концов зачем всё переводить на точечности? Ибо говорили о брутах и эту тему я поддержал. Мы не говорили о том ка взломать брутом форум или нечто подобное. Я знаю что после 5 попыток взлома ваш IP блокируют на 15 минут и тем более на почтовый ящик владельца приходит извещение о неправильных вводах на некоторых доменах

Добавлено через 30 секунд
Цитата:

Сообщение от Кар-Карыч (Сообщение 8345671)
А сам пробовал брутом форум сломать? На форумах и в приличных сетях, после не правильного ввода пароля, от 3 до 5 раз, тебя заблокируют на некоторое время, а если усердствовать будешь то и IP заблокируют как сетевую атаку.

С этим согласен, но в конце концов зачем всё переводить на точечности? Ибо говорили о брутах и эту тему я поддержал. Мы не говорили о том ка взломать брутом форум или нечто подобное. Я знаю что после 5 попыток взлома ваш IP блокируют на 15 минут и тем более на почтовый ящик владельца приходит извещение о неправильных вводах на некоторых доменах

Кар-Карыч 14.08.2010 16:05

Цитата:

Сообщение от ActLine (Сообщение 8345943)
Ибо говорили о брутах и эту тему я поддержал

Зачем говорить о том чего не знаешь, или просто флудишь?

ActLine 14.08.2010 16:42

Цитата:

Сообщение от Кар-Карыч (Сообщение 8346076)
Зачем говорить о том чего не знаешь, или просто флудишь?

Что именно я по-твоему не знаю? до сих пор вроде бы я говорил о брутах, то что есть

Кар-Карыч 14.08.2010 17:07

Цитата:

Сообщение от ActLine (Сообщение 8346217)
Что именно я по-твоему не знаю?

Ты сам себе противоречишь.


Цитата:

Сообщение от ActLine (Сообщение 8337982)
Качество работы брута зависит напрямую от скорости и стабильности интернет-соединения, например надцать миллионов комбинаций символов от 0-9 до A-Z длинной до 12 символов брут переберет скажем за несколько суток. Если хакер целеустремленный, он вас сломает. А если вы целеустремленней - вы будете менять пароли длинной 12 символов каждые 3 дня


Цитата:

Сообщение от ActLine (Сообщение 8345943)
Я знаю что после 5 попыток взлома ваш IP блокируют на 15 минут и тем более на почтовый ящик владельца приходит извещение о неправильных вводах на некоторых доменах


H1GHLANDER 14.08.2010 17:18

Скажите, а есть ли смысл ставить 15-значные пароли на сайтах uCoz? По их заявлениям, брут никогда не сможет взломать аккаунт в их сервисе.

ActLine 15.08.2010 18:17

Кар-Карыч, я себе не противоречу. Первое сообщение описывает например домены, в которых нет ограничения ввода пароля(Например Mail.ru или Ucoz), а второе сообщение о доменах в которых эта функция предусмотрена(да далеко ходить не буду, а уткнусь на сайт Игромании и различных онлайн-игр).

Цитата:

Сообщение от H1GHLANDER (Сообщение 8346364)
Скажите, а есть ли смысл ставить 15-значные пароли на сайтах uCoz? По их заявлениям, брут никогда не сможет взломать аккаунт в их сервисе.

Ну это уже выбор каждого, если хочешь быть защищен можешь поставить и больше, а если они подтверждают это официально, то можешь взять и попробовать взломать сам себя, а потом подать на них в суд)))

vik-0306 15.08.2010 18:27

Цитата:

Сообщение от ActLine (Сообщение 8350463)
Ну это уже выбор каждого, если хочешь быть защищен можешь поставить и больше, а если они подтверждают это официально, то можешь взять и попробовать взломать сам себя, а потом подать на них в суд)))

А потом докажут, что это он "взломал" сам себя, и скучно не будет хД

Кар-Карыч 15.08.2010 18:54

Цитата:

Сообщение от ActLine (Сообщение 8350463)
Первое сообщение описывает например домены, в которых нет ограничения ввода пароля(Например Mail.ru или Ucoz),

И опять глупость, сам пробовал, или только твои умозаключения? При попытке подбора пароля, на сотом запросе тебя заблокируют даже на доморощенном сайте.

ActLine 16.08.2010 02:12

Цитата:

Сообщение от Кар-Карыч (Сообщение 8350618)
И опять глупость, сам пробовал, или только твои умозаключения? При попытке подбора пароля, на сотом запросе тебя заблокируют даже на доморощенном сайте.

Пробовал и даже готов поспорить, а вы вводили 100 паролей чтобы проверить?

Кар-Карыч 16.08.2010 16:47

Цитата:

Сообщение от H1GHLANDER (Сообщение 8346364)
Скажите, а есть ли смысл ставить 15-значные пароли на сайтах uCoz? По их заявлениям, брут никогда не сможет взломать аккаунт в их сервисе.

Давайте разберемся что такое брут - это полный перебор (или метод «грубой силы» от англ. brute force) — метод решения задачи путем перебора всех возможных вариантов.
А теперь займемся немножко математикой - при генерировании пароля в шесть символов любой программой для генерирования паролей и при генерации символов от ! до я количество комбинаций в одном знаке будет около 200, а теперь математика, количество комбинаций будет равно

200*200*200*200*200*200=64000000000000

теперь дальше, при переборе пароля на сайте скорость перебора будет равна с скорости отклика сайта на ваш запрос, при запросе аккаунта и ответе на него, сайт будет производить поиск акка и сравнивать с паролем и выдавать ответ, даже если и взять время отклика 0.01 сек. получаем

64000000000000/100/3600/24/365 =20294,2 лет

потребуется для полного перебора. Все это напоминает попытку головой пробить стенку в чужую квартиру, даже если и не головой а кувалдой то не замеченным трудно остаться, через несколько часов частое обращение к сайту все равно обнаружиться.

А теперь к вопросу:

Цитата:

а есть ли смысл ставить 15-значные пароли
Разница в 15-ти и 8-ми значном пароле ни какая, это уже надежность пароля которая складывается из вероятности подбора пароля за определенный промежуток времени, в случае подбора с сайта очень маленькая и достаточно 8-ми знаков.

Из выше сказанного можно сделать вывод:

1. Для сайтов достаточно 8- ми значного пароля сгенерированного любой прогой,( не когда не ставьте пароли типа qwerty, или vasy-lol при подборе то словарю такие пароли ломаются на первой 1000)
2. Для программ достаточно 10-ти значные пароли сгенерированные.
3. Для кошельков от 12- 16 :) все зависит от количества денег.

Цитата:

Сообщение от ActLine (Сообщение 8352339)
Пробовал и даже готов поспорить

Скрытый текст:
Даже и не собираюсь, мне не интересно с вами вести дискуссии, по причине полной вашей не компетентности.

PS. и просьба не отвечать на этот ответ.

levitan20333 17.08.2010 13:27

короче это взломать будет сложно по крайней мере загод мой пароль не кто не взломал
суть в том что ты ставиш клаву на англ буквы а сам смотриш на русские и пишеш + к этому добавь свои цыфры номер телефона и тп и тд

Кар-Карыч 17.08.2010 16:03

Цитата:

Сообщение от levitan20333 (Сообщение 8357893)
суть в том что ты ставиш клаву на англ буквы а сам смотриш на русские и пишеш + к этому добавь свои цыфры номер телефона и тп и тд

Дело в том что в словарях для взлома это все учитывается vasy и dfcz.


Часовой пояс GMT +4, время: 15:10.

Powered by vBulletin® Version 3.8.0
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.