Nem értem, hogy ha drivecrypt,truecrypt, folder lock, amik már 256bites AES titkosítást használnak és megfejthetők pár évtized alatt, akkor egy jelszó hogy lehet trillió, meg csillió év!?
Itt az átlagos PC-nél vajon beleszámítják a modern VGA-k teljesítményét is ? :)
Ha egy (jel)szó adatbázisból dolgozik akkor elég kitalálni egy még nem 1-2 még nem létező szót , és akkor kereshet a végtelenségig, de ha brute force-ot használ akkor az ellen nincs mit tenni , viszont ahhoz meg elég sok idő kell meg teljesítmény.
Ez egy kicsit ferdítés.
Ennyi idő alatt végigpörgeti egy átlagos gép az összes variációt, amiben benne van a jelszó is.
Viszont pl. a google esetében a harmadik próbálkozás után már capatcha van, amit ugye nem vett bele, ráadásul lehet, hogy végigpörgeti ennyi idő alatt, de nem küldi el és kapja meg a helyes/nem helyes eredményt.
Arról nem is beszélve, hogy egyes rendszerek n próbálkozás után tiltanak m időre.
meg abba is érdemes belegondolni, hogy akárhol ahol a böngésződ automatikusan kitölti az előtte beirt jelszavad, ott ezután akárki odaül a gépedhez és pár kattintással elő lehet hozni a mentett jelszavakat .. felhasználónevekkel. nem kell hozzá semmi bűvésztrükk , simán meg lehet nézni, firefox-on és chrome on is
Gondolom itt brute force hack-re gondol, mert social engineering-gel akár percek alatt ki lehet szedni jelszavakat emberekből (tisztelet a kivételnek) bonyolultságtól függetlenül. :)
kitaláltam egy "About 236 octovigintillion years" minősítést érdemlő jelszót, mellesleg a régi jelszavam benne van a 680 leggyakrabban használt jelszó közt... még jó, hogy megváltoztattam :D
Nem, előtte megnéztem az oldal javscript forrását, plusz egy random jelszóval, hogy van-e valami hálózati forgalom a jelszó megadása után/közben. (postolja-e a jelszavakat a szerver felé) Jelentem, nincs veszély! :)
Már nemtom mit írtam be, de az a lényeg, hogyha rájövök más se fogja kitalálni :P