Domande con tag 'passwords'

5
risposte

Ciò che rende una password strong casuale più resistente a una ricerca forza bruta rispetto a un'altra

L'unico modo per farlo è formulare un'ipotesi su come funziona l'algoritmo della forza bruta o che probabilmente funziona. Diciamo che stavi cercando di rompere un lucchetto a combinazione con 3 dischi ciascuno con 10 tacche per 0-9. Vorre...
posta 12.10.2016 - 16:05
3
risposte

Cosa si può fare per proteggere le password che potrebbero essere archiviate in testo normale o hash in un repository git?

Ultimamente ho sentito molto parlare di programmatori che sono davvero pessimi per la sicurezza. Per uno memorizzano le password e le informazioni sensibili all'interno dei repository Git che spesso non sono protetti abbastanza bene. Qualcuno po...
posta 20.07.2016 - 18:59
4
risposte

Gli utenti dovrebbero poter reimpostare la propria password su quella corrente?

Ho cercato di rispondere alla seguente domanda ma non riesco a trovare una risposta chiara ... When a user resets their password after forgetting it, should they be allowed to change it to the password that it's already set to? Comprendo...
posta 22.09.2017 - 22:01
3
risposte

Sicurezza della password con password brevi

So che una password lunga è una buona password. Tuttavia, alcuni siti richiedono password brevi ad es. esattamente 8 caratteri. Sotto queste limitazioni, qual è un buon metodo per creare e memorizzare una password (relativamente) sicura?    ...
posta 23.08.2015 - 09:18
4
risposte

L'MD5 salato o SHA salato è considerato sicuro?

È necessario usare qualcosa come bcrypt o scrypt? Gli hash sono molto più lunghi da archiviare in un database. Si può fare a meno di usare MD5 o SHA salato e rimanere al sicuro?     
posta 20.06.2014 - 02:50
1
risposta

È proprio vero che Google conosce la maggior parte delle password wifi del mondo

Computer World segnala che i dispositivi Android telefonando a casa hai dato a Google un database con quasi tutte le password wifi del mondo ad esso. Questa isteria senza fondamento o vera preoccupazione? Se questo è un rapporto legittimo,...
posta 14.09.2013 - 21:58
1
risposta

Quanto ci vorrà per rompere una password RAR?

Mi chiedo quanto tempo ci vorrà per decifrare la password WinRAR alfanumerica di 16 caratteri per un mini supercomputer. Per quanto ne so, le schede grafiche sono preferite alle CPU per crackare le password al giorno d'oggi. Se consideriamo che...
posta 26.03.2013 - 19:08
4
risposte

Un modo poco tecnologico ma sicuro per tenere traccia delle password?

Uso LastPass e lo adoro. La mia ragazza crea le sue password lunghe, complesse, uniche e quindi difficili da ricordare per ogni sito. Spesso le dimentica e deve riposare la password. Le password sono "organizzate" su vari post-it e ritagli di ca...
posta 01.12.2013 - 02:58
2
risposte

In che modo l'architettura del processore influenza la velocità di hashing della password?

La velocità di hashing varia significativamente utilizzando diverse architetture (x86 vs ARM)? Scenario Sto studiando la possibilità di utilizzare un cluster di Raspberry Pi per crackare le password con hash con bcrypt o scrypt. Poich...
posta 30.01.2013 - 13:30
4
risposte

Non sicuro di richiedere numeri nelle password?

In precedenza, sono andato in un sito che richiedeva un numero e un carattere speciale, e mi ha fatto pensare: non renderebbe la password più facile alla forza bruta? Se si assume che la maggior parte delle password abbia circa 12 caratteri, non...
posta 08.02.2013 - 01:03