суббота, 9 мая 2009 г.

Трудные, но просто трудно забываемые пароли

Прочитал статью на хабре про способ ввода паролей не по порядку для защиты от кейлоггеров и решил поделиться своим способом создания длинных паролей, которые к тому же достаточно просто не забыть.

Суть идеи заключается в том чтобы использовать в качестве пароля на сайтах и сервисах MD5 (не обязательно его, можно взять любой достаточно стойкий алгоритм хэширования), посчитанного по какому-нибудь файлу из интернета. Я обычно использую картинки. Благодаря этому вы даже если сидите не за своим родным компьютером, на котором у вас наверняка стоит какой-нибудь менеджер паролей или лежит гора текстовиков с паролями, сможете зайти на сайт со своим сложным 32-символьным паролем. Конечно же картинка должна быть достаточно популярна чтобы вы не потеряли её и смогли найти когда пароль вам снова понадобится. Хорошим примером таких картинок например является архив логотипов гугла. Правда если эта идея обретет популярность, то логотипы гугла станут подобием 123456 для текстовых паролей. ^_^

Считать MD5 каждый раз при входе на сайт, который вы посещаете несколько раз в день, довольно утомительно, поэтому я считаю что такие пароли полезны для тех случаев, когда важно иметь крепкий пароль, важно чтобы его было трудно забыть, и, при этом он используется довольно редко. Сам я использую пароли из хэшей картинок в таких местах как панель управления доменом у регистратора - нужна пару раз в год, а забыть пароль или стать жертвой брутфорса было бы ох как обидно.

Этот способ создания паролей замечательно защитит от кейлоггера, собирающего пароли в автоматическом режиме, но непригоден в условиях когда кто-то может смотреть в ваш монитор - программно или просто встав у вас за спиной.

4 комментария:

Unknown комментирует...

Идея действительно отличная! Возьму на вооружение!

Анонимный комментирует...

вводить в разнобой? я так делаю уже год наверно. знал бы - написал в песочницу x3

Анонимный комментирует...

>Конечно же картинка должна быть достаточно популярна чтобы вы не потеряли её и смогли найти когда пароль вам снова понадобится.

а чем плох вариант public дропбокса? останется просто запомнить ссылку. хотя идея не очень надежна, имхо. и уж говорить о том, что далеко не все сервисы и 16 символов позволяют я пожалуй не стану

Stiletto комментирует...

> вводить в разнобой? я так делаю уже год наверно. знал бы - написал в песочницу x3
на хабраче кто-то писал об этом месяца три назад. я сам тоже писал в песочницу примерно тогда же когда был написан псто в этот бложек (ему 14 месяцев уже, да, я ОЧЕНЬ часто пишу новые посты :3), но всем было похуй T_T