abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Bezpečnostní upozornění

    Byla vydána verze 0.81 telnet a ssh klienta PuTTY. Opravena je kritická bezpečnostní chyba CVE-2024-31497 obsažena ve verzích 0.68 až 0.80. Používáte-li klíč ECDSA NIST P521 a použili jste jej v PuTTY nebo Pageantu, považujte jej za kompromitovaný.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | Komunita

    Hra MineClone2 postavena nad voxelovým herním enginem Minetest byla přejmenována na VoxeLibre.

    Ladislav Hagara | Komentářů: 0
    včera 19:11 | IT novinky

    Společnosti Avast Software s.r.o. byla pravomocně uložena pokuta ve výši 351 milionů Kč. Tu uložil Úřad pro ochranu osobních údajů za neoprávněné zpracování osobních údajů uživatelů jejího antivirového programu Avast a jeho rozšíření internetových prohlížečů (Browser Extensions), k čemuž docházelo prokazatelně po část roku 2019.

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 15:55 | Zajímavý článek

    Bylo vydáno do češtiny přeložené číslo 714 týdeníku WeeklyOSM přinášející zprávy ze světa OpenStreetMap.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Pozvánky

    V sobotu 20. dubna lze navštívit Maker Faire Jihlava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Zajímavý software

    Knihovna pro potlačení šumu RNNoise byla vydána ve verzi 0.2. Kvalitu potlačení lze vyzkoušet na webovém demu.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Nová verze

    FRRouting (FRR) (Wikipedie), tj. softwarová sada pro směrování síťové komunikace, fork Quagga, byl vydán ve verzi 10.0.

    Ladislav Hagara | Komentářů: 0
    včera 03:22 | Nová verze

    Julian Andres Klode vydal APT (Advanced Packaging Tool) ve verzích 2.9.0 a 2.9.1. Jedná se o vývojové verze nové větve APT 3.0. Vylepšuje se uživatelské rozhraní. Přidány byly barvičky. Aktuální náhledy a vývoj lze sledovat na Mastodonu.

    Ladislav Hagara | Komentářů: 3
    14.4. 17:00 | Komunita

    Miguel de Icaza se na svém blogu rozepsal o vložitelných herních enginech. Kdysi slibné projekty UrhoSharp a Urho3D jsou již mrtvé. Zůstává Godot. Aktuálně vývojáři řeší Pull request #90510 s návrhem knihovny LibGodot.

    Ladislav Hagara | Komentářů: 0
    14.4. 03:44 | Nová verze

    Byla vydána nová verze 5.0 linuxové distribuce Lakka, jež umožňuje transformovat podporované počítače v herní konzole. Nejnovější Lakka přichází s RetroArchem 1.17.0.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (59%)
     (13%)
     (2%)
     (25%)
    Celkem 391 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník
    Štítky: není přiřazen žádný štítek

    Zapamatovatelná bezpečná hesla

    30.9.2005 10:00 | Přečteno: 1689× | zbytek

    Tak jsem koukal na film (Černý jestřáb sestřelen) a tak v půlce jsem si šel zakouřit a přišel nápad.

    Pro každé z následujících hesel si stačí pamatovat jednu číslovku:

    aq2#WsxZ
    sw3$EdcX
    de4%RfvC
    fr5^TgbV
    gt6&YhnB
    hy7*UjmN
    
    Každé z hesel splňuje základní požadavky na bezpečné heslo, jak jsem je někde četl: malá a velká písmena, číslici a speciální znak (teď jen nevím, zda se všechny použité znaky mohou opravdu použít).

    Další sadu hesel je možné vytvořit změnou směru tvorby hesla, popřípadě změnou začátku vytváření hesla.

    Tyto sady měly zatím jednu věc společnou a to velikosti písmen. Další sadu hesel, poněkud komplikovanější je možné vytvořit mírně složitějším způsobem. Pak si ale budeme muset pamatovat nejen onu číslovku, ale i číslo od 1 do 64, pomocí kterého určíme velikosti písmen. Toto dále můžeme modifikovat změnou umístění LSB ;o) A samozřejmě je možné použít varianty se změnou směru či počátku tvorby hesla.

    Počátek tvorby hesla můžeme také odvozovat od názvu služby popřípadě uživatelského jména ke službě, pro níž budeme heslo používat.

    A kdo zjistí algoritmus tvorby hesel, má mé svolení je používat ;o)

           

    Hodnocení: -

    zatím nehodnoceno
            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    30.9.2005 10:08 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše oxymoron
    Zapamatovatelnost hesla klesá s množstvím informace, bezpečnost roste. V podstatě jediné, co se s tím opravdu dá dělat, jsou mnemotechnické pomůcky k již vygenerovaným heslům. A když už vymyslíš nějaký komplikovaný algoritmus (což je opět de facto mnemotechnická pomůcka), tak ho hlavně nezveřejňovat.
    30.9.2005 10:38 Milan Horák | skóre: 24 | blog: strange blog | Havlíčkův Brod
    Rozbalit Rozbalit vše Re: oxymoron
    Ale ostatním to neříkej ;o)
    Každý dobrý skutek bude po zásluze potrestán. Ale ten pocit ... ;o)
    wake avatar 30.9.2005 10:09 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše nemci
    si taky mysleli, ze jim na tu engimu neprijdou...
    Tento příspěvek má hlavičku i patičku!
    30.9.2005 10:11 Marián André | skóre: 10 | blog: Qblog
    Rozbalit Rozbalit vše A iné rozloženie klávesnice ?
    Celkom by ma zaujímalo, čo potom, až sadnete za iné rozloženie klávesnice (nemecké, či francúzske). Vtedy pomáha len zavrieť oči, predstaviť si rozloženie QWERTY klávesnice a písať :-)
    30.9.2005 10:21 Lukáš Rýdlo | skóre: 18 | blog: Silný kafe | Brno
    Rozbalit Rozbalit vše Pisnicky, jedine pisnicky...
    Kdosi mi tvrdil, ze nejlepsi je nejaka zasifrovana pisnicka. Treba:

    Skakal pes, pres oves, pres zelenou louku. Sel za nim myslivec...

    Odstranime mezery a prepiseme mala pismena na podobne cislice: Skaka1p35,pr350v3s,pr3s2313n0u10uku.S312animmy51iv3c...

    Pak vybereme kazdy 3. znak, pocinaje prvnim: Skp,3v,33n1kS2iyic.

    A nahradime kazde druhe cislo puvodnim znakem: Skp,3v,e3nlkS2iyic.

    Ale asi bych si to driv zapamatoval, nez bych to poskladal z te puvodni pisnicky :-D
    θηριον ειμι
    30.9.2005 10:35 Filip Hesse | skóre: 20
    Rozbalit Rozbalit vše první písmena

    Šéf mě poslal s autem k pumpě pro benzín.
    Dokážete si tuhle větu zapamatovat? A teď heslo. "SmpsAkPpB" - podstatná jména mají velká písmenka. Tomu už říkám těžko odkoukatelné heslo, co jde dobře zapamatovat.

    Ještě bychom mohli říct, že mě tam poslal v 8h. A máme i číslici. A co kdybychom za každým slovesem vkládali kanál "#"? Tyto pravidla si pamatovat dokážem.

    Jediné nebezpečí, viděl jsem uživatele, co si pomocnou větu při psaní hesla potichu mumlají.

    30.9.2005 14:06 Leoš Literák | skóre: 74 | blog: LL | Praha
    Rozbalit Rozbalit vše Re: první písmena
    Taky to tak delam. Vezmu si cast oblibene pisnicky, z ni prvni pismena a na ne provedu nejakou transformaci. Treba treti pismeno velke, druhe a pate pismeno nahradim za odvoditelnou cislici, nebo mezi pismena postupne vlozim vicemistne cislo. Takze staci si zapamatovat pisnicku a algoritmus, heslo si muzu i po roce odvodit. A je k nerozeznani od generovaneho ;-) A kdyz jej chvili pouzivam, ruce si jej samy zapamatuji a pak jej pisu automaticky.
    Zakladatel tohoto portálu. Twitter, LinkedIn, blog, StackOverflow
    30.9.2005 15:20 VícNežNic | skóre: 42 | blog: Spáleniště | Ne dost daleko
    Rozbalit Rozbalit vše Re: první písmena
    Tuhle heslovou šaškárnu jsem tedy osobně nikdy nepochopil. Já si z hlavy vymyslím naprostou pitomost u které záleží jenom na tom, aby šla přiměřeně dobře vyslovit (-ner12.xol) a takových si pak několik zapamatuju. Funguje to.
    Copak toho není dost?
    30.9.2005 11:03 Gustav | skóre: 23 | blog: Gustav I
    Rozbalit Rozbalit vše slozitost hesel
    No, kolik obycejnych lidi ma na pocitaci a treba i na loginu pro www (dostupnem z Site) heslo "heslo"? "Heslicko"? Par jich znam a pokouset se jim vysvetlit jejich naivitu nepomohlo.

    Osobne (protoze si spatne pamatuji cokoliv - jmena, data, co mam zrovna udelat :-) ) mam heslo jako vzor klavesnice. Takze prijdu-li ke klavesnici, "vidim" ho.

    Pr.: zcxvbn789-*/QWERTY*()qaz - to myslim pozadavky na slozitost splni take.
    30.9.2005 11:26 llook | skóre: 8 | blog: l'blog | Prágl
    Rozbalit Rozbalit vše Re: slozitost hesel
    Nebudu kvůli tomu instalovat cracklib, ale mám dojem, že by to testem na bezpečnost neprošlo.
    10 REM Dej si pauzu... 20 FOR DELAY=1 TO 5000 : NEXT DELAY
    5.10.2005 00:11 Wolf | skóre: 7
    Rozbalit Rozbalit vše Re: slozitost hesel
    Podle me by to proslo
    zcxvbn789-*/QWERTY*()qaz
    zcxvbn789-*/QWERTY*()qaz: OK
    30.9.2005 11:21 llook | skóre: 8 | blog: l'blog | Prágl
    Rozbalit Rozbalit vše hmm
    Jasně, dál by to pokračovalo takhle:
    ju8(Ik<M
    ki9)Ol.>
    lo0-P;/>
    
    Ale používat to nebudu. Já divnoznaky v heslech nedoporučuju, protože ne všude je en-US klávesnice (ta pravidla pro hesla nejspíš vymysleli amíci), bohatě stačí malá a velká písmena anglické abecedy a čísla. Pak je jediný probém s Y a Z a na to se dá pamatovat.
    10 REM Dej si pauzu... 20 FOR DELAY=1 TO 5000 : NEXT DELAY
    30.9.2005 12:38 Michal Vyskočil | skóre: 60 | blog: miblog | Praha
    Rozbalit Rozbalit vše Re: hmm
    V heslech z a y zásadně nepoužívám a speciální znaky také ne.
    When your hammer is C++, everything begins to look like a thumb.
    30.9.2005 15:22 VícNežNic | skóre: 42 | blog: Spáleniště | Ne dost daleko
    Rozbalit Rozbalit vše Re: hmm
    Nepoužívám speciální znaky, které se špatně vyslovují :-) Z a y taky ne, škoda jich, ale napřed budu muset asi ovládnout svět.
    Copak toho není dost?
    alblaho avatar 30.9.2005 13:11 alblaho | skóre: 17 | blog: alblog
    Rozbalit Rozbalit vše Buď a nebo
    Počítačové systémy jsou buď bezpečné a nebo použitelné. Já používám zapamatovatelná ale neokoukatelná (a z mé osoby neodvoditelná hesla) a modlím se, aby na mě někdo nepustil nějaký sofistikovaný útok (stogigovou rainbow-table). Rozhodně nemám nervy na to, abych pokaždé psal něco jako g4;7%SSs+q-. To raději nějaké trochu exotické zkomolené slovo s nějakou číslicí, ne moc dlouhé.
    30.9.2005 20:58 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Buď a nebo
    g4;7%SSs+q- je poměrně pěkné heslo. Rozhodně se dá mentálně vyslovit bez zaškobtnutí.
    30.9.2005 14:17 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Nic moc hesla

    Ta hesla mají několik zásadních nevýhod:

    • Jsou stejně "silná" jako například heslo qwertyui.
    • Strašně blbě se píšou
    • Strašně snadno se odkouknou

    Suma sumárum, tudy cesta nevede...

    30.9.2005 14:29 doubleZ | skóre: 24 | blog: smazano
    Rozbalit Rozbalit vše Moje staré heslo
    Staré heslo u mě na serveru bylo

    #StratCoFCoBThe69EyesBlack!Night!DEVIL!666?

    , už je ale jiné a zcela nepodobné :-)
    30.9.2005 23:22 Přemek Jordák | skóre: 12 | Beroun
    Rozbalit Rozbalit vše Re: Moje staré heslo
    Začátek hesla je vcelku jasný (možná):) Stratovarius, Cradle of Filth, Children of Bodom, ale dál nevím...
    Blogy neprohlížím, nepíši a ani se jim valně nesměji
    wake avatar 30.9.2005 19:06 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše (nejen) moje metoda...
    ...na generování bezpečných a (pro mě) zapamatovatelných hesel:

    dd if=/dev/urandom count=1 bs=6 2>/dev/null | base64-encode
    Tento příspěvek má hlavičku i patičku!
    Josef Kufner avatar 30.9.2005 19:44 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Hesla?
    Pokud to jde, tak hesla nepoužívám. RSA klíče na ssh jsou lepší. Ale bohužel to není moc použitelné všude :(
    Hello world ! Segmentation fault (core dumped)
    30.9.2005 20:50 Michal Vyskočil | skóre: 60 | blog: miblog | Praha
    Rozbalit Rozbalit vše apg
    Byl mi doporučen program apg, Advanced Password Generator. Spustím, vyberu zapamatovatelné heslo a je to. Věci s mnemotechnickými větami mi přišly příliš složité. Dobré je, pokud nejsou více jak dvě souhlásky u sebe, taková hesla jsou velmi snadno zapamatovatelná.
    When your hammer is C++, everything begins to look like a thumb.
    11.1.2008 23:24 Grim
    Rozbalit Rozbalit vše Re: Zapamatovatelná bezpečná hesla
    Neměl jsem co dělat tak jsem vytvořil webovou mini-aplikaci, která generuje hesla. Po zaškrtnutí volby "pěkné heslo" generuje celkem dobře zapamatovatelná hesla. Snad se bude někomu hodit.

    Online generátor hesel
    12.1.2008 11:42 Milan Horák | skóre: 24 | blog: strange blog | Havlíčkův Brod
    Rozbalit Rozbalit vše Re: Zapamatovatelná bezpečná hesla
    Problém je v tom, že pokud zatrhnu, že chci číslice, generátor mi stejně vygeneruje hesla i bez číslic. Chtělo by to asi trošku doladit.

    Ale jinak hodnotím kladně :-)
    Každý dobrý skutek bude po zásluze potrestán. Ale ten pocit ... ;o)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.