Архив

Архив раздела ‘Безопасность’

Простой безопасный пароль

29 октября 2011 2 комментария

Поди многие сразу подумали: «Чё за херь? Как это простой пароль может быть безопасным?». И ведь верно. Нас всех учили, что простой, то есть легко запоминающийся пароль — это одна из серьёзных дыр безопасности. Но я вот хочу рассказать, как всё-таки возможно придумать и запомнить действительно безопасный, сложный пароль.

Каковы вообще критерии «безопасности» пароля? Вы, наверное, помните, что пароль должен быть длинным, содержать буквы, цифры, спецсимволы и желательно, чтобы буквы были в разных регистрах (большие и маленькие). Что-то вроде iO09$8Jnhs^(#@. Такой пароль реально отвечает требованиям безопасности и на его взлом на современных компьютерах методом прямого перебора (см. брут-форс) потребуется несколько миллиардов лет. Только вот попробуй запомни эту хреноту!

Но даже блесни вы нейронами и синапсами, всё равно использовать один и тот же пароль в разных местах не есть тру. Конечно, есть манагеры паролей, которые могут хранить всю эту безопасную белиберду, но что если кто-то ломанёт ваш манагер, для разблокировки которого достаточно узнать всего один пароль?

Так вот я сейчас расскажу о том, как придумать уникальный и легко запоминающийся пароль для каждого конкретного сайта, или любого другого сервиса.

За основу — так сказать, семантический костяк — возьмём какую-нибудь легко запоминающуюся фразу. Например, «сорок тысяч обезьян в жопу сунули банан». Эту тему точно не забудешь, если задумаешься: а один и тот же банан? :) Используем первые буквы этой замечательной фразы в транслите и получим такую строчку: stovzsb. Для повышения криптостойкости договоримся, что будем «ovz» писать с большой буквы: stOVZsb.

Начало положено. Правда ломается такой пароль на Тесле за шесть минут. Надо усилить. Исходная парольная фраза прямо таки навязывает нам использовать в качестве необходимых для пароля цифр число 40. Давайте обрамим будущий пароль этой сороковкой: 4stOVZsb0. Такое примитивное усложнение увеличивает время взлома пароля минимум до 2 месяцев.

Так, теперь про уникальность для каждого отдельного сайта. Можно, к примеру, использовать первые буквы названия сайта, добавляя их в начало или в конец нашего пароля. Если это пароль для facebook.com, то берем слог fa. Припишем его к нашему паролю-полуфабрикату, а для удовлетворения последнего условия безопасного пароля — наличие специальных символов — используем в качестве разделителя амперсанд: fa&4stOVZsb0.

На выходе у нас уникальный пароль с буквами в разных регистрах, с цифрами и спецсимволами, длинной в 12 символов. Время подбора на Тесле более пяти миллионов лет. Вполне достаточно :)

Дальше фигарим уже по шаблону:

Twitter: tw&4stOVZsb0;

Уютненький: vk&4stOVZsb0;

Google: go&4stOVZsb0.

Ну и так далее.

Пароль по сути простой, так как нужно помнить не сам пароль, а лишь алгоритм его генерации:

  • две первые буквы сайта;
  • амперсанд;
  • первые буквы нашей веселой считалочки с заглавными OVZ, обрамленные цифрами числа 40.

Но будучи простым, он является и безопасным. Его не подберешь по словарю, а на брутфорс уйдёт неоправданно много времени. Всё, дети радуются. Миссия выполнена.

Напоследок настоятельно рекомендую придумать свою парольную фразу и алгоритм составления пароля. Возьмите сточку из любимого стихотворения, детской песенки, слогана политической партии или любую другую муру, что засела в вашем мозге. Берите из названия сайтов другие символы, скажем со второго по четвертый, возьмите другой спецсимвол (можно и не один) и поставьте его (их) в конце пароля или, наоборот, в начале. Экспериментируйте.

В заключение поздравлю вас. Теперь вы обладатель безопасного и легко запоминающегося пароля. А Moboplayer для Android может проигрывать даже 720p видео без тормозов.

UPD: советы от Google по выбору безопасного пароля. И еще видеоролик:

Метки:

С праздником, защитники!

23 февраля 2010 9 комментариев

Сегодня оказывается праздник!
Обидно, конечно, что он в конце этих приятно длинных выходных, но праздник есть праздник.
Поздравляю всех защитников, как официальных, так и потенциальных. Особенно хочу выделить наших информационных защитников, системных администраторов, антивирусников и прочих бойцов цифрового фронта. Без вас наша жизнь была бы ну совсем незащищенной. Удачи вам и успехов в работе, а главное в личной жизни!

Если вы сейчас на работе, и уже прочитали весь баш и итхепенс, могу посоветовать почитать бложик о всяких паранормальностях. Мне лично понравилась статья о джидае.

Метки:

Свиной грипп? Иди на хуй!

10 ноября 2009 Нет комментариев

Именно так вы, коллеги, можете смело посылать любого идиота с его свиным, куриным, бобриным и прочим зоогриппом. Утомила эта пропаганда и накручивание и без того нервного населения.

Это тоже инструкция, только не про компьютеры.

Панику отставить. Грипп H1N1 ничем не отличается от обычного гриппа.

Симптомы те же:

  • резко подскакивает до 39С и выше температура
  • горло краснеет
  • краснеют глаза, трудно смотреть на прямой свет, трещит голова
  • ломит суставы и мышцы, иногда расстраивается кишечник
  • на следующий день может появиться сухой кашель
  • на третий день температура снижается до субфебрильной (37 с небольшим)
  • на 7-10 день человек превращается в кровожадного зомби выздоравливает (если ничего не осложнилось и он не помер).

Ты таки заболел? Ползи на кладбище! Лечись! Читать далее…

Метки:

Рыболовство в Сети

7 октября 2009 Нет комментариев

С мест сообщают, что юзеры все больше и больше ведутся на происки сетевых рыболовов, или, как принято говорить, становятся жертвами фишинга (англ. phishing, от fishing — рыбная ловля, выуживание).

Среднестатистический юзер редко смотрит по сторонам, у него уже сформировались определенные привычки, которые разрушить можно ценой непосильных трудов и травматичных убеждений.

Сейчас в Сети циркулирует и обрастает мифами новость о десяти тысячах уведенных рыбаками логинов Hotmail (ныне Live Mail), что-то похожее пишут про Gmail-ящики. Не удивлюсь подобным цифрам относительно отечественных почтовиков.

В этой заметке я хочу вас предупредить, чтобы вы, соответственно, были защищены.

Читать далее…

Метки:

Релиз Microsoft Security Essentials

30 сентября 2009 Один комментарий

Microsoft говорит, что их самопальный антивирус, о котором я уже писал ранее, вышел из стадии бета.

Скачать можно тут. По-русски софтина пока не умеет, так что выбирайте какой-нибудь другой язык.

Работает антивирь под Windows XP SP2/SP3, Vista и семеркой. Сообщают, что под XP ему хватит 256 метров оперативы, а вот в остальных двух нужен гиг.

Метки: ,

Антивирус от MS

22 сентября 2009 Нет комментариев

В ближайшее время нас ждет новый антивирус. Бесплатный. От Микрософта.

Компания Microsoft сообщает, что работы над Security Essentials подходят к завершению. Начиная с лета этого года антивирус тестировали пользователи США, Израиля, Китая и Бразилии. Видимо, как самые благонадежные. Мне скачать с русского IP не удалось.

Программа работает под Windows ХР, Windows Vista и Windows 7 и будет устранять все возможные компьютерные безобразия, как то: вирусы, трояны, спайвары, руткиты, закладки, куки… Всё, короче. Никто не уйдет обиженным.

Обещанная дата релиза «в ближайшие несколько недель», подразумевает, судя по всему, «вместе с Windows 7», то есть 22-го октября. Читать далее…

Метки: , ,

root эксплоит ядра 2.6.31

19 сентября 2009 Один комментарий

Исследователь компьютерной безопасности и большой шалун Брэд Шпенглер откопал дыру в ядре Linux 2.6.31, приводящую к переполнению буфера в стеке с последующим обретением прав суперпользователя (рута, если по-нашему).

Дыра есть и под x86, и под x64. Брэд, так же известный как Spender, уже состряпал эксплоиты, и демонстрирует их действие на своем канале Ютуба.

Посмотреть можно и прямо тут, под катом. Читать далее…

Метки: , ,