Оки, едем дальше. ПА РО ЛИ. 🤯
Мне похуй, мой пароль: -12345QWERTYUIOP!@#$%^&*() - в нём 20+ символов, хуй ты меня забрутфорсишь.🤣
-Уверен?)🤨
После совещания с нейроночкой мы пришли к выводу, что подобные пароли почти также бесполезны как 19990923Vitalik. 😆
Первое🤨, что нужно знать, это то, как работает современный брутфорс: Реальные мощности, Словари, Скорость перебора.
Второе🤨🤨 - то как стать владельцем пароля который хуй забрутишь.
Третье🤨🤨🤨 - как стать единственным владельцем этого пароля.
Давай разберёмся с первым:
Мощность.😎
Одна видюшка 4090 брутит миллиарды паролей в секунду.
Так, блядь. Ещё раз. МИЛЛАРДЫ в СЕКУНДУ😱. Одна😱. Ебаная. 4090.
То что пару лет назад ломалось за месяцы, сейчас ломается за дни/часы, "завтра" это будут секунды. 😭
В этом плане динамика строго отрицательная. (Чего только новый квантовый чип от гугла стоит. Это вообще пиздец...💀)
Словари. А что именно она брутит? 🔥
1) Слитые пароли. Например база RockYou2024 где 10+ миллиардов паролей реальных юзеров.
Кстати, если ты думаешь, что ты неповторимый, уникальный, с паролем который никому в голову не пришёл - у меня для тебя плохие новости.🌚
Ну и ясен хуй, что пароль в этой базе = отсутствие пароля для хакера.🧠
2) Формируют словари сами.
Как? Имя Hashcat вам о чём-нибудь говорит? - Прекрасное имя Алах акбар.🤣
Так вот, объясняю: Эта штука мыслит паттернами и может формировать словари не из символов, а из кусков. 😱
Например Vitalik - это не 7-мь отдельных символов, а один кусок (имя). То же самое с 19990923
Итого: пароль 19990923Vitalik - это не сильный пароль которых аж из целых 15-ти символов, хуйня ебаная🤯 состоящая не из двух кусков. Конечно, один и тот же кусок может иметь множество вариаций (ViTaLik, V1tal1k и т.д.), но глобально сути дела это не меняет. Все эти вариации легко попадают в новую базу паролей. (Кусок 1😱, Кусок 1.1😱, Кусок 1.2😱)
Да, для того чтобы подобрать этот пароль нужно перебрать пару ярдов комбинаций, но ты же помнишь пункт про мощность 4090? 😎
Вывод: Если твой пароль можно сложить логически - он не надёжный.😂
Как стать владельцем надёжного пароля?
-Сделать его рандомным.
Условный пароль Sasfasjkndashuidhlk512709^%&*!!@U!@)U)(y - будет просто нереально забрутить. НО, его нереально запомнить. А значит надо записать, что уже конфликтует с третьим пунктом (Как стать единственным владельцем)👀
Так чё делать? 🤨
- складывать пароль из слов (Никак не связанных на первый взгляд), символов в качестве разделения и цифр, для того чтобы добавить экспоненциальный рост количества вариаций тех самых кусков.🤔
Если прям заморачиваться и выйти на уровень вселенского заговора и фольги на голове🤯, то даже такой пароль: zavod-glovo-coffee-23-eth, нельзя считать на 100% надёжным - так как он поддаётся хоть какой-то логике. (Работы Виталика, год когда пришёл в крипту, первая монета которую купил)🚬
В идеале составлять пароль нужно под тяжёлыми наркотиками, просто записывая то, что пришло вам в голову: table-sock-vasilisk1-pearl 👌
Окей, количество кусков, которые потенциально могут попасть в словарь и быть перебраны тут сильно выросло, что увеличивает защиту кратно.🥵
Запомнить этот пароль сильно проще чем Sasfasjknd... , но при этом принципиальной надёжности он не теряет.🕺 Оба эти варианта забрутить нереально (На текущий момент времени🚬😱)
Лайфхак: чтобы его легче запомнить можно придумать ситуацию с участием всех объектов и запомнить её, а не набор слов. (Так создаётся больше нейронных связей, так как слова прикручены к объектам, объекты к воспоминаниям и т.д.)
Пример: Положил ноги на table с дыркой в sock. Смотрю Гари Потера, на экране vasilisk1. Я бы на месте Гари кинул эндер pearl и уебал в закат. (ёбанный стыд, но зато легко запомнить😁)
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Post #304
76
