Size: a a a

2020 November 13

b

bykva in Debian
John Carlyle
grep -o а ключ -P это регулярки из перла?
да
источник

b

bykva in Debian
поэтому я всегда пропагандирую не делать спец символы в паролях. чтобы регулярки писать проще было. не надо было бы ничего экранировать, я ямл\json спокойно писать можно было...
источник

b

bykva in Debian
энтропии хватит вполне и с 3-мя словарями
источник

AZ

Alex Z in Debian
bykva
поэтому я всегда пропагандирую не делать спец символы в паролях. чтобы регулярки писать проще было. не надо было бы ничего экранировать, я ямл\json спокойно писать можно было...
но со спец символами надёжнее
источник

ah

alex hidden in Debian
достаточно просто ограничивать возможную скорость подбора пароля, тогда хоть 3 цифры лепи, не подберут
источник

AZ

Alex Z in Debian
alex hidden
достаточно просто ограничивать возможную скорость подбора пароля, тогда хоть 3 цифры лепи, не подберут
сложные пароли со спец-символами больше наверное касаются когда нельзя ограничить скорость подбора, например когда базу keepass шифруешь или файловую систему, там должен быть длинный и сложный пароль со спец.символами
источник

AZ

Alex Z in Debian
если говорить про какие-то сервисы, то я везде использую 2FA где это возможно
источник

b

bykva in Debian
Alex Z
но со спец символами надёжнее
надёжность меряется энтропией, ты просто увеличиваешь длину пароля и получаешь ровно такую же надёжность
источник

ВМ

Владимир Муковоз... in Debian
bykva
надёжность меряется энтропией, ты просто увеличиваешь длину пароля и получаешь ровно такую же надёжность
надёжность меряется наличием или отсутствием твоего пароля в базе паролей)
источник

b

bykva in Debian
при этом конфигу всё равно 10 там символов или 20. а вот автоматизация вздохнёт с облегчением
источник

ВМ

Владимир Муковоз... in Debian
если он есть в базе, начихать какие там символы
источник

b

bykva in Debian
я говорю о конкретной методике взлома которая называется "полный перебор"
источник

ВМ

Владимир Муковоз... in Debian
трудозхатратненько)
источник

AZ

Alex Z in Debian
bykva
при этом конфигу всё равно 10 там символов или 20. а вот автоматизация вздохнёт с облегчением
по мне так автоматизацию нужно писать с учётом всех возможных форматов данных и спецсимволов
источник

ВМ

Владимир Муковоз... in Debian
Alex Z
по мне так автоматизацию нужно писать с учётом всех возможных форматов данных и спецсимволов
+
источник

b

bykva in Debian
вы видимо еще не трахались с автоматизацией логинов с точками и подобной ересью
источник

b

bykva in Debian
и я не говорю про баш-питон
источник

b

bykva in Debian
а про какой-нибудь ямл
источник

b

bykva in Debian
где точка - это обращение к элементу словаря
источник

b

bykva in Debian
n.surname - обращение к элементу surname в словаре n
источник