Наталья

    а сам пароль потом как сохранять? как им потом воспользоваться?

    Mike Novikov

    • http://сайт/ Дмитрий

      Спасибо, буду заглядывать на ваш сайт, есть интересные для
      меня темы)

    Сергей

    А исходный код можно одним глазом взглянуть?

    • http://сайт/ Дмитрий

      Ну тут же все элементарно:)

    Алексей

    Несомненно, многие теперь скажут: «Кто хочет меня изгонять?» Или «Кто хочет читать мои электронные письма, которые уже исчерпаны?» Прежде всего, для злоумышленника потенциально важна вся информация. Персональные электронные письма могут содержать важную информацию, которая помогает злоумышленнику в случае кражи личных данных.

    Настройка безопасного пароля

    Но это оказалось особенно в среде компании: концепция безопасности настолько же сильна, как и ее слабая связь. Если вы используете очень простой пароль, сделайте очень легким проникновение потенциального злоумышленника в сеть компании. Безопасный пароль лучше всего делать из прописных и строчных букв, цифр, умлаутов и специальных символов. Это не должно быть ни одного слова и длиной не менее восьми символов.

    Есть предложение по развитию программы.
    1-Увеличить количество генерируемых паролей до максимума, который только возможен при указанных настройках в программе.
    2-В настройках программы сделать, чтобы можно было генерировать пароли включая все буквы, символы и знаки. Ввести отдельную строчку для обязательного добавления символов при генерации паролей, если требуется.
    3-В настройках ввести возможность генерировать пароли от 1 и до …(на своё усмотрение).
    4-Чтобы можно было сохранить сгенерированные пароли в txt-файл, например.
    Это ещё не всё, думаю хватит пока что, итак запросил много.)

    Угрозы безопасности, как правило, используют так называемые «клавиатурные хаки» для создания паролей. Это одноразовый, бессмысленный и слепой поступок с десятью пальцами на клавиатуре - и то, что вытекает из него, затем принимается - подобно розыгрышу лотерейных номеров - как неизбежный закон и как пароль. Конечно, такие пароли относительно безопасны. Однако, ввиду того, что они часто создают большие трудности, когда дело доходит до запоминания и ввода слепых или звездочек, они только кажутся безопасными.

    Например, в присутствии других людей должен вводиться пароль, который должен быть ненавязчивым и быстрым. Кто в такой ситуации зависит от «системы орла» на входе, оператор только облегчает незаметное отслеживание введенной строки символов. Поэтому хорошие пароли должны представлять собой средний путь между неустойчивыми строками и распознаваемыми строками.

    • http://сайт/ Дмитрий

      Спасибо за предложения, прокомментирую каждое:
      1. По сути можно генерировать бесконечное множество паролей, все зависит от вашего компьютера. Но после определенного большого числа компьютер будет виснуть и на каждом компьютере это число будет отличаться, так как разные вычислительные мощности. Можно сделать бесконечную генерацию, пока не будет кнопка стоп нажата, устроит так?
      2. Хорошо, сделаю, нет вопросов.
      3. Пароли состоящие из цифр от 1 до или что-то другое имели ввиду?
      4. Сохраненные пароли можно сохранять уже сейчас, кнопка Сохранить на вкладе “Несколько”.
      Что еще пишите, сразу реализую все что требуется.

      Как долго должен быть пароль?

      На вопрос нелегко ответить. Это зависит от зоны безопасности. Это будет означать максимум 636 часов в секунду при миллионе нажатий в секунду. Чтобы оценить временную таблицу. Но теперь приходит разочарование. Все эти данные являются так называемыми максимальными временами! Максимальное время означает: если кто-то пытается сломать пароль с указанной скоростью, и только последняя из введенных комбинаций символов верна, она занимает столько же времени, сколько указано. Но теоретически даже самая первая введенная комбинация символов может быть правильной.

      • Алексей

        По пунктам:
        1) Согласен, все зависит от мощности. Просто имелось ввиду, что, например, 4-ёх значный пароль, при всём своём многообразии вариантов(учитывая символы, знаки, заглавные, прописные и т.д.), всё равно в итоге станет при генерации повторятся. В связи с этим, можно, при вашем желании и возможности, исключая повторяющиеся пароли при генерации, вывести до генерации информацию о точном количестве паролей, которые только возможны в данном конкретном случае и примерный объём сгенерированного документа, который можно будет потом сохранить, например в.txt. Или сразу, в процессе генерации, сохранять всю генерацию в.txt файл. А так же ввести информацию(до генерации) о примерном времени, которое будет затрачено(Например от 10 мин до 60 мин). Так же, в этом случае, можно было бы ввести шкалу для выделения “загрузки” компьютерных ресурсов, для осуществления генерации паролей. Т.е. человек хочет, чтобы пароли сгенерировались в один.txt документ, но ничего за ним делать не собирается. Тогда ставит шкалу на 100% задействования необходимых ресурсов компьютера и время генерации, указываемое в отдельной информационной строчке, меняется.
        3)Вы правы, не правильно выражена мысль. Сейчас уточню. Имелось ввиду количество. Т.е. пароль от 4 символов(знаков, букв) до 40, например. Сам прекрасно понимаю, что пароль из 1 символа никто не делает.)))
        Спасибо за внимание.

        Затем потребовалось всего сто тысячную доли секунды, чтобы взломать пароль - несмотря на 15 символов. Вполне вероятно, что злоумышленник нашел пароль в течение нескольких секунд. Поэтому не следует быть в безопасности с 8 символами. Кроме того, он также находится на вычислительной мощности: здесь было подсчитано с миллионом нажатий клавиш в секунду. Другие, лучше, позже построенные компьютеры могут создать миллионный.

        Количество комбинаций вычисляется из числа символов: символ может состоять из нескольких символов на символ. Чтобы рассчитать требуемое время, просто разделите на количество нажатий клавиш в секунду - у вас уже есть максимальное время в секундах. С небольшим пессимизмом можно было сказать: «Это дерьмо и все, что нравится лото». Но между максимальным временем и теоретическим шансом взломать произвольный пароль с помощью нескольких попыток «средний диапазон», который довольно неприятен для потенциальных злоумышленников, имеет значение в подавляющем большинстве всех случаев - Например, несколько дней и несколько лет.

        • http://сайт/ Дмитрий

          Отлично, большое спасибо за пояснение, постараюсь реализовать как можно больше из всего предложенного, но все зависит от свободного времени.

          • http://сайт/ Дмитрий

            Алексей

            Спасибо.) Понимаю, всё требует времени и желания.

    Сергей

    1. Добавить индикатор выполнения генерации в % либо в количестве уже с генерированных вариантов.
    2. Добавить кнопку остановки генерации, на текущий момент. Что бы можно было сохранить то что уже сделано.
    3. При генерации пароля из 8 знаков, включающих только цифры количество вариантов 100000000 = 10^8 степени. программа просто зависает после 15-20 сек работы. Железо i3 (3.4Ghz) 4Гб оперативной памяти подозрительно быстро происходит зависание.

    И злоумышленник должен обязательно вычислить, не удалось ли его первоначальные попытки попробовать небезопасные пароли. Разумеется, вы также должны добавить, что многие системы доступа бросают гоночный гость после попыток звуковой ошибки из системы. Затем, если он хочет попробовать еще раз, ему приходится иметь дело с новой личностью, в Интернете, Однако такой атакующий может в некоторой степени автоматизировать.

    Советы по выбору безопасного пароля

    Самый простой способ создать безопасный пароль - это, вероятно, создание машины. Пример: пример скрипта для генерации пароля. Сценарий выводит случайно сгенерированный пароль, состоящий из большого набора символов. Однако строка может быть довольно произвольной. У таких паролей все еще есть проблема, которую трудно запомнить. Существует еще более простой метод.

    • http://сайт/ Дмитрий

      Хорошо, первые два пункта реализую как можно скорее, как только время свободное будет. С 3 пунктом буду разбираться.

      • Сергей

        По 3 пункту был не совсем прав, в шапке окна программы пишет что приложение “Не отвечает” но при этом процессор продолжает грузиться в районе 23-25%, оставил его в таком состоянии до утра. В итоге процесс генерации завершился не весь, в моём случае число с генерированных вариантов пароля было 28192765 из 100000000, от общего числа 28% вес файла 268мб, При попытке сохранить по нажатию кнопки данный список получил ошибку “Нехватка памяти”, хорошо что программа не схлопнулась как её аналог “PInventor” и позволила в ручную частями скопировать сформированный отчёт. Возможно стоит сделать сохранение сразу в файл на лету, а не в память. Хотя не знаю насколько это технически возможно. В понедельник наверное смогу попробовать на более мощном серверном желе 2проц по 8ядер и 16Гб. Посмотрим что будет происходить там. Если исходить из размера памяти то тут её будет в 4 раза больше, есть шанс что генерация дойдёт до конца.

        Уже сказано, что пароль не должен иметь узнаваемой системы. Однако это утверждение может быть релятивизировано: оно не должно иметь шаблона, распознаваемого машиной. Как ваши ассоциации относятся к паролю, в принципе, неважно. Это дает несчастливую свободу: если вы сейчас, например, «Мне не особенно нравится говорить, особенно потому, что мне не нравится разговаривать с другими людьми». У вас есть пароль с очень высокой энтропией и множеством мест, которые вы легко можете запомнить.

        Создать пароль для приложения

        В конце концов, однако, не важно, как вы создаете и запоминаете свой пароль. Очень важно, чтобы вы не использовали этот пароль несколько раз и что ваши пароли не могут быть угаданы простыми атаками по словарю. Статья о значении безопасных паролей. После того, как вы создадите пароль для конкретного приложения, введите или вставьте его, как обычно, в поле «Пароль» стороннего приложения.

        • http://сайт/ Дмитрий

          Отлично, спасибо за такой тест, уже есть подозрения, почему так программа ведет себя. Я изначально не рассчитывал, что такие объемы будут генерироваться и использовал стандартные типы данных, которые не могут содержать большое количество данных.
          Постараюсь исправить в ближайшее время.

          • http://сайт/ Дмитрий

            Управление паролями приложений

            У вас может быть до 25 активных паролей приложений. При необходимости вы можете отменить пароли индивидуально или сразу. Вы должны создать новые пароли приложений для всех приложений, которые вы хотите использовать. Использование Интернета несет риски. Если вы много в Интернете, проблема знакома: необходимы данные о доступе, будь то онлайн-банкинг, форумы, веб-почта или интернет-магазины. Кто может запомнить все разные пароли?

            Опасность, связанная с этим, очень ясна: если кто-то несанкционировал доступ к одной из учетных записей пользователя, они открыты для всех онлайн-счетов. Безопаснее вводить надежные пароли и назначать индивидуальную учетную запись для каждой онлайн-учетной записи.

            Сергей

            Пробую обновлённую версию на том же железе как и в первый раз, программа явно стала лучше себя вести. Зависание ушло, процесс генерации стал нагляднее, Хотел спросить вычисления распараллелины на 3 потока? Если да то можно увеличить их количество в качестве теста до 10 иначе тестить на 16 ядерном сервере не совсем корректно. Задействуем менее четверти ресурсов.

            Создание главного пароля

            Следующим шагом будет защита базы данных с помощью главного пароля, точнее с помощью так называемой мантры, набора паролей. Это должно быть тщательно подобрано, в сомнении, это ваша единственная защита, если база данных паролей попадает в другие руки.

            Мантра или вообще пароль не должны быть словом из словаря, независимо от того, на каком языке и языке все еще так экзотичен. Кроме того, вы должны выбрать комбинацию прописных и строчных букв, цифр и специальных символов. Конечно, мантра не должна быть такой длинной, это всего лишь пример. Чтобы использовать максимальную защиту, предоставляемую этим методом, мантра должна содержать 32 символа. В дополнение к резервному копированию базы данных вы можете создать файл ключа.

            http://сайт/ Дмитрий

            Возможно вы удивитесь но поток вообще один. Можно реализовать многопоточность, но честно говоря я не вижу смысла, куда такие объемы:)

            Сергей

            Объёмы нужны при генерации словарей с учётом всех возможных вариантов. Кстатий хотел узнать какой алгоритм генерации комбинаций. Если брать случай пароля с 8 знаками состоящий из 10 цифр включая 0, то формула для расчёта количества комбинаций на мой взгляд будет возведение количества знаков в пароле в степень равную количеству цифр 8^10 = 1073741824 в некоторых программах например Dictionary Generator столкнулся с тем что количество комбинаций считается на оборот 10^8 = 100000000 что значительно меньше. Какой из вариантов используете вы? Даже не так, какой из них верный, я пока не определился.

            Поздравляем, вы успешно создали свою базу паролей. Если вы хотите протестировать, если все получилось, просто закройте программу и перезапустите. Теперь нужно ввести мантру, и файл ключа должен быть интегрирован. Это единственный способ открыть базу данных.

            Как заполнить базу данных паролей контентом?

            В следующем диалоговом окне заполните поля. Если теперь вы создали запись и хотите войти в нужную службу, вызовите программу и выберите соответствующую запись. Безопасность ваших учетных записей вызывает серьезную озабоченность. Когда вы держите свои ключи в безопасности и создаете надежные и легко запоминаемые пароли, возникает много сомнений.

            http://сайт/ Дмитрий

            Все намного проще, на самом деле в языке программирования delphi есть функция RandomRange, которая генерирует произвольное число в пределах введённого диапазона, т.е. например, генерируем слово состоящее из английских букв (всего их 26). С помощью функции RandomRange выбираем случайно число из диапазона от 1 до 26, а затем уже берем букву из английского алфавита под этим номером, например,
            если число 1, то буква ‘a’. Далее генерируем остальные буквы по такому же принципу, пока не будет достигнута необходимая длина слова.
            Вот по такому принципу работает программа. Есть еще нюанс, который надо бы подправить – при генерации, по сути, последовательности могут совпасть. И чем больше комбинаций из всех возможных генерировать, тем больше вероятность выпадения одинаковых последовательностей. Надо бы это подправить раз программа используется для генерации словарей:)

            Не зря это одна из самых известных интернет-сред. Интересным преимуществом является большое количество поддерживаемых расширений и плагинов.


            Все с одним щелчком мыши.


            Это очень безопасная среда, разработанная больше для профессиональной среды, чем для индивидуального использования.

            Кроме того, покупая продукт, они предлагают техническую поддержку, бесплатные обновления для жизни и доступ к сообществу членов со всего мира.


            Это очень легкое программное обеспечение, которое использует небольшую системную память. Со своей стороны, чтобы показать свои возможности, есть 30-дневная оценочная версия.

            Сергей

            Да дубли это не есть хорошо, много поточность помогла бы тоже в случае со словарями, Такое же количество паролей 100000000 на том же железе Dictionary Generator делает за 3 минуты примерно. Что по сравнению с 20 часами явное преимущество.

Столкнувнишь с Интернетом, большинство людей оказались перед необходимостью иметь множество логинов и паролей к разнообразным сервисам. Почта, мессенджеры, социальные сети, форумы и так далее - все они требуют авторизации. А когда человек пользуется Интернетом активно, то количество таких сервисов может достигать десятков, а то и сотен.

# 5 Хорошая идея для создания надежных паролей

В любом случае, с покупкой включают бессрочные бесплатные обновления и техническую поддержку по электронной почте.


Для этого эмпирическое правило будет состоять в том, чтобы иметь пароль длиной более восьми букв, а также включать прописные, строчные буквы, цифры и буквенно-цифровые символы.

Есть только 26 ^ 8 возможных комбинаций для 8-символьного ключа, который использует только строчные буквы, в то время как существует 94 ^ 8 возможных комбинаций для 8-символьного ключа, который использует как строчные, так и прописные буквы, цифры и символы.

Понятное дело, что запомнить такое количество паролей трудно, поэтому многие решают идти простым путем - либо делают легкие пароли, либо пользуются везде одним и тем же. Это, конечно, значительно облегчает жизнь, но катастрофически сказывается на безопасности аккаунтов.

Ибо взломав один из них злоумышленник автоматически получает доступ ко всем остальным. Поэтому эксперты по безопасности рекомендуют использовать везде различные пароли, а вот где их хранить, - это уже вопрос для отдельной статьи. А сегодня мы рассмотрим бесплатную программу Генератор паролей. Иногда нужно создать много аккаунтов с уникальными паролями, и в этом случае данная программа окажет неоценимую помощь.

Это означает наличие более 6 миллиардов триллионов возможностей для смешанного пароля, что намного сложнее догадаться или ломаться с конкретной программой. В этом смысле неплохо использовать мнемонические правила для генерации наших паролей. Идея состоит в том, чтобы начать с понятий, которые мы, естественно, помним, чтобы объединить их и создать более надежные ключи.

Как вы видите, результатом является довольно надежный и безопасный пароль, который мы легко можем запомнить. Наконец, помните о необходимости менять наш пароль обычно. Как безопасно, как вы думаете, это может быть пароль, любой может догадаться. Чтобы этого избежать, лучше всего принять ряд мер предосторожности для их создания. Но как создать их вручную может быть сложно, лучше использовать приложение, которое автоматически генерирует их, как эти пять.

Возможности:

генерация паролей заданной длины и типа с настройкой набора символов.

Принцип работы:

программка очень маленькая, весит всего 200 кб, поэтому максимально проста. В ее главном окне вы выбираете стиль пароля, тип символов, регистр и количество сочетаний, которые вы хотите получить. После чего нажимаете кнопку "Получить пароли", и программа мгновенно их генерирует. После чего их можно скопировать в буфер обмена или сохранить в файл.
Кроме простых строк, можно выбрать в качестве пароля комбинации слов или текстовый буфер.

Поэтому вы можете указать им и помнить их, когда они вам понадобятся. Его параметры конфигурации позволяют вам выбрать длину пароля для вашего уровня безопасности, а также хотите ли вы прописные буквы, строчные буквы, цифры или символы. Все быстро и без осложнений.




Его параметры конфигурации позволяют вам определять длину, которая может содержать до 30 символов; а также персонажей, которые его составляют. Отправьте пароль, после его создания, по электронной почте.


Чтобы выбрать его, вам просто нужно сдвинуть ползунок в верхней части экрана. По умолчанию будут указаны символы верхнего и нижнего регистра и специальные символы. Когда вы найдете тот, который вам нравится, вы можете отправить его по электронной почте.

Плюсы:

  • маленький размер, быстрая работа;
  • широкий выбор типов паролей.

Минусы:

  • не умеет хранить пароли.

Эта бесплатная программа, хоть и не особо функциональна, но свою роль выполняет полностью. Если вам необходимо быстро создать много сложных текстовых комбинаций, вы можете скачать Генератор паролей бесплатно на нашем сайте.



Эта статья также доступна на следующих языках: Тайский

  • Next

    Огромное Вам СПАСИБО за очень полезную информацию в статье. Очень понятно все изложено. Чувствуется, что проделана большая работа по анализу работы магазина eBay

    • Спасибо вам и другим постоянным читателям моего блога. Без вас у меня не было бы достаточной мотивации, чтобы посвящать много времени ведению этого сайта. У меня мозги так устроены: люблю копнуть вглубь, систематизировать разрозненные данные, пробовать то, что раньше до меня никто не делал, либо не смотрел под таким углом зрения. Жаль, что только нашим соотечественникам из-за кризиса в России отнюдь не до шоппинга на eBay. Покупают на Алиэкспрессе из Китая, так как там в разы дешевле товары (часто в ущерб качеству). Но онлайн-аукционы eBay, Amazon, ETSY легко дадут китайцам фору по ассортименту брендовых вещей, винтажных вещей, ручной работы и разных этнических товаров.

      • Next

        В ваших статьях ценно именно ваше личное отношение и анализ темы. Вы этот блог не бросайте, я сюда часто заглядываю. Нас таких много должно быть. Мне на эл. почту пришло недавно предложение о том, что научат торговать на Амазоне и eBay. И я вспомнила про ваши подробные статьи об этих торг. площ. Перечитала все заново и сделала вывод, что курсы- это лохотрон. Сама на eBay еще ничего не покупала. Я не из России , а из Казахстана (г. Алматы). Но нам тоже лишних трат пока не надо. Желаю вам удачи и берегите себя в азиатских краях.

  • Еще приятно, что попытки eBay по руссификации интерфейса для пользователей из России и стран СНГ, начали приносить плоды. Ведь подавляющая часть граждан стран бывшего СССР не сильна познаниями иностранных языков. Английский язык знают не более 5% населения. Среди молодежи — побольше. Поэтому хотя бы интерфейс на русском языке — это большая помощь для онлайн-шоппинга на этой торговой площадке. Ебей не пошел по пути китайского собрата Алиэкспресс, где совершается машинный (очень корявый и непонятный, местами вызывающий смех) перевод описания товаров. Надеюсь, что на более продвинутом этапе развития искусственного интеллекта станет реальностью качественный машинный перевод с любого языка на любой за считанные доли секунды. Пока имеем вот что (профиль одного из продавцов на ебей с русским интерфейсом, но англоязычным описанием):
    https://uploads.disquscdn.com/images/7a52c9a89108b922159a4fad35de0ab0bee0c8804b9731f56d8a1dc659655d60.png