Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  turvalise passwordi koostamine märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 02.04.2007 02:22:13 turvalise passwordi koostamine vasta tsitaadiga

koostan omale uut väga turvalist salasõna, mille juures tahan kasutada ka mõningaid special characters, kuid millised neist asuvad iga klaviatuuri layout'i puhul samas kohas? Kas näiteks koma ja punkt on ükskõik mis keelse klaviatuuri juures samal kohal? Sest oluline on ka see, et salasõna sisestataks kiiresti ning kohmitsemata...
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
HannesH
HV kasutaja
HannesH

liitunud: 01.03.2004




sõnum 02.04.2007 02:30:38 vasta tsitaadiga

Vahest piirduks ainult suur ja väiketähed ning numbrid?
Passwordi koostamisel võiks vaadata, et poleks neid tähti, mis prantsuse klaveril mujal. Pidin ükskord end haigeksmõtlema, mis massinal viga, siis tuli välja et konnasööjate layout...
Samal kohal asub vist vaid "%" vähemalt est,eng ja rus puhul.
Passwordi koostamise juhendid vist tõesti mure seda külge ei vaatle.

_________________
who is general error and why is he reading my harddisk?
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 02.04.2007 02:54:19 vasta tsitaadiga

HannesH kirjutas:
Vahest piirduks ainult suur ja väiketähed ning numbrid?
Passwordi koostamisel võiks vaadata, et poleks neid tähti, mis prantsuse klaveril mujal. Pidin ükskord end haigeksmõtlema, mis massinal viga, siis tuli välja et konnasööjate layout...
Samal kohal asub vist vaid "%" vähemalt est,eng ja rus puhul.
Passwordi koostamise juhendid vist tõesti mure seda külge ei vaatle.

tahaks siiski mõnd special character'i samuti sisse tuua. See suurendaks salasõna turvalisust kordades. Aga kas "," ja "." ei asu igal klaviatuuril samal kohal?
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mart352
HV Guru
Mart352

liitunud: 05.02.2003




sõnum 02.04.2007 03:42:20 vasta tsitaadiga

Parandage kui eksin aga minu arvates pole special characterist tolku kui on lühike salasõna. Pika puhul kuluks selle lahti muukimiseks liiga palju aega, et keegi sellega tegelema viitsiks hakata.

Kui keegi ikka tõsiselt tahab sinu salasõna teada siis ei aita need special characterid ka mitte. Kasutatakse keylogger-it või füüsilist jõudu.
Juhuks kui keegi peaks kogemata salasõna nägema on kasulik suured/väiksed tähed ja numbrid segamini pana, et teisel oleks raskem meelde jätta.

"!"#¤%&/()=?*_:;@£$&#8364;{[]}" <-- neid on vb isegi lihtsam võõral meelde jätta.

_________________
Imperfection is perfect
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
angel
HV Guru
angel

liitunud: 06.12.2003



Autoriseeritud ID-kaardiga

sõnum 02.04.2007 03:45:04 vasta tsitaadiga

liiga keeruline salasõna vast ei ole kah kasulik... pärast ei jää endalgi meelde ja siis käi paber taskus ?

Minuarust suured ja väiksed tähed segamini + numbrid peaks piisav olema... kui oma aju midagi originaalset välja ei genereeri võib ju seda mingi generaatoriga teha... icon_rolleyes.gif

hea on seegi kui salasõna on häste kiiresti sisestatav... ehk siis kui keegi isegi pealt vaatab ei jõua ta seda sõrmede kribu klaveril jälgida.

_________________
|--{o,o}-----(\__/)-----------------|
|--|)__)-----(='.'=) ----O RLY ?---|
|---"-"- -----(")_(")-----------------|
Kommentaarid: 175 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 157
tagasi üles
vaata kasutaja infot saada privaatsõnum
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 02.04.2007 05:20:03 vasta tsitaadiga

Mart352 kirjutas:
Parandage kui eksin aga minu arvates pole special characterist tolku kui on lühike salasõna. Pika puhul kuluks selle lahti muukimiseks liiga palju aega, et keegi sellega tegelema viitsiks hakata.

Kui keegi ikka tõsiselt tahab sinu salasõna teada siis ei aita need special characterid ka mitte. Kasutatakse keylogger-it või füüsilist jõudu.
Juhuks kui keegi peaks kogemata salasõna nägema on kasulik suured/väiksed tähed ja numbrid segamini pana, et teisel oleks raskem meelde jätta.

"!"#¤%&/()=?*_:;@£$&#8364;{[]}" <-- neid on vb isegi lihtsam võõral meelde jätta.

niipalju kui olen crackimis tarkvaraga kokku puutunud, siis kasutades brute force meetodit, määrtakse ka võimalikud tähemärkide grupid- iga lisagrupp (numbrid, suured tähed, märgid jne) suurendab salasõna turvalisust. Ja loomulikult on special characterist tolku kui on ka lühike salasõna.

Aga kas "%" on siis igal klaviatuuril alati number "5" alt Shift'i all hoides välja kutsutav?
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
julmu
HV kasutaja
julmu

liitunud: 20.12.2004




sõnum 02.04.2007 06:11:05 vasta tsitaadiga

Kas sul on tõesti vaja, et märgid asuksid 100%-l klaviatuuridest samal kohal? Või on sul vaja seda vaid mõne enamlevinuma keele jaoks?
Näiteks Saksa klaviatuuridel on tähed Z ja Y vahetuses. http://z.about.com/d/german/1/0/v/6/KeyBd1.JPG
Prantsuse klaviatuuridel on A vahetatud Q-ga ja W vahetatud Z-ga ning M on seal, kus eestlastel on Ö ning Shift+5 annab "%" asemel hoopis sulu "(". http://mtsu32.mtsu.edu:11283/images/French%20keyboard.jpg
Vene-, jaapani-, hiina- või araabiakeelse klaviatuuri puhul ei õnnestu sul üldse mingeid ladina tähti kasutada ilma sisestuskeelt vahetamata.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 02.04.2007 06:19:51 vasta tsitaadiga

julmu kirjutas:
Kas sul on tõesti vaja, et märgid asuksid 100%-l klaviatuuridest samal kohal? Või on sul vaja seda vaid mõne enamlevinuma keele jaoks?
Näiteks Saksa klaviatuuridel on tähed Z ja Y vahetuses. http://z.about.com/d/german/1/0/v/6/KeyBd1.JPG
Prantsuse klaviatuuridel on A vahetatud Q-ga ja W vahetatud Z-ga ning M on seal, kus eestlastel on Ö ning Shift+5 annab "%" asemel hoopis sulu "(". http://mtsu32.mtsu.edu:11283/images/French%20keyboard.jpg
Vene-, jaapani-, hiina- või araabiakeelse klaviatuuri puhul ei õnnestu sul üldse mingeid ladina tähti kasutada ilma sisestuskeelt vahetamata.

ei ole tarvis 100%. Pean silmas siiski rohkem eestis kasutusel olevaid klaviatuure. Samas kui juba kord tekitada mingi korralik salasõna, siis nii turvaline ja mugav kui saab. Arvasin lihtsalt, et ehk on mõni eriline tähemärk selline, mis asub pea igal klaviatuuril alati samas kohas..
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
julmu
HV kasutaja
julmu

liitunud: 20.12.2004




sõnum 02.04.2007 06:39:33 vasta tsitaadiga

Eestis on peamiselt kasutusel eesti, soome/rootsi, inglise ja vene (koos eesti või inglise) klaviatuurid.
Samas kohas on neil tähed a-z, numbrid 0-9 ja märgid ,.!"%
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
HannesH
HV kasutaja
HannesH

liitunud: 01.03.2004




sõnum 02.04.2007 07:57:37 vasta tsitaadiga

samas ei maksa unustada vana head nalja:
Kui keegi pingsalt jälgib su sisselogimist, või lihtsalt seisab LIIGA kõrval,
sisesta paar korda asjaliku näoga suvalist jura seda viimasel hetkel backspace'ga kustutades.
Karmimal juhul isegi 1 ÜKS kord valesti sisselogides, üldiselt jookseb juhe "piilujal" kokku.
Eriti kui veel kiiresti backspace lahmida 8)

_________________
who is general error and why is he reading my harddisk?
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 02.04.2007 10:48:39 vasta tsitaadiga

"@" peaks kah kindla koha peal olema, samas tema konkreetne kättesaamine sõtlub kasutatud keelest (inglise peal saad Shift+2ga, eesti peal AltGr+2ga).
Muidu erimärke võiks igal juhul siiski kasutada, kaotada pole ju midagi, ainult võita (murdjad kes asjast suurt ei jaga need panevad niikuinii kõik võimalikud märgid kräkkimissofti ja siis kannatavad mõnda aega enne kui alla annavad, need kes jagavad üritavad tõenäolisemate märkidega läbi ajada ning mõni ootamatu "!" võib nendepoolsetki lahtitegemist takistada).

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
wader
HV kasutaja
wader

liitunud: 10.03.2004




sõnum 02.04.2007 10:57:22 vasta tsitaadiga

Ning sakslastel asub @ üldse Q tähe peal.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
UrmasL
HV kasutaja
UrmasL

liitunud: 18.06.2003




sõnum 02.04.2007 16:23:35 vasta tsitaadiga

Microsoft on viimasel ajal hakanud promoma "Pass Phrase" mõistet. Minu meelest üsna mõistlik areng.

Veidi infot siit:
http://www.microsoft.com/technet/community/columns/secmgmt/sm1004.mspx
Kommentaarid: 58 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 54
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dijital
HV Guru
Dijital

liitunud: 09.06.2003



Autoriseeritud ID-kaardiga Online

sõnum 03.04.2007 13:03:10 vasta tsitaadiga

samas võid ju spessal charakteri kirjutamiseks kasutada Alt+Keypad numbrid (näiteks Alt+0174). See peaks välistama erinevatest layoutides tulenevad krikud

ühe inimese sain sedasi päästetud kui oli oma läpakale win passwordi sisse pistnud Ä-tähed ja masinat käima pannes oli tal ingleesi keyboard.

_________________
Mobrog tasustatud küsitluste paneeli affiliate link: KUTSE
Kommentaarid: 40 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Silver?!
HV veteran

liitunud: 26.04.2004




sõnum 03.04.2007 13:16:38 vasta tsitaadiga

pakuks välja et /+*- on laiendatud klaveri osa peal alati samas kohas.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 03.04.2007 14:05:03 vasta tsitaadiga

Dijital kirjutas:
samas võid ju spessal charakteri kirjutamiseks kasutada Alt+Keypad numbrid (näiteks Alt+0174). See peaks välistama erinevatest layoutides tulenevad krikud

kuidas sa seda teed? Kui ma vajutan omal esmalt Alt alla ja siis järgemööda 0174, siis annab sisseehitatud piipar selle peale signaali, kuid tähete ikkagi ei teki icon_rolleyes.gif
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dijital
HV Guru
Dijital

liitunud: 09.06.2003



Autoriseeritud ID-kaardiga Online

sõnum 03.04.2007 14:14:19 vasta tsitaadiga

mightythor kirjutas:
Dijital kirjutas:
samas võid ju spessal charakteri kirjutamiseks kasutada Alt+Keypad numbrid (näiteks Alt+0174). See peaks välistama erinevatest layoutides tulenevad krikud

kuidas sa seda teed? Kui ma vajutan omal esmalt Alt alla ja siis järgemööda 0174, siis annab sisseehitatud piipar selle peale signaali, kuid tähete ikkagi ei teki icon_rolleyes.gif

kasutad ikka seda paremal asuvat keypad'i mitte neid tähtede peal oleva ülemise rea omi ja numbrid toksid ikka ükshaaval, mitte ei hoia kõiki korraga all? pole isegi vahet kas NumLock on sees või mitte.

_________________
Mobrog tasustatud küsitluste paneeli affiliate link: KUTSE
Kommentaarid: 40 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 03.04.2007 14:18:09 vasta tsitaadiga

Dijital kirjutas:
mightythor kirjutas:
Dijital kirjutas:
samas võid ju spessal charakteri kirjutamiseks kasutada Alt+Keypad numbrid (näiteks Alt+0174). See peaks välistama erinevatest layoutides tulenevad krikud

kuidas sa seda teed? Kui ma vajutan omal esmalt Alt alla ja siis järgemööda 0174, siis annab sisseehitatud piipar selle peale signaali, kuid tähete ikkagi ei teki icon_rolleyes.gif

kasutad ikka seda paremal asuvat keypad'i mitte neid tähtede peal oleva ülemise rea omi ja numbrid toksid ikka ükshaaval, mitte ei hoia kõiki korraga all? pole isegi vahet kas NumLock on sees või mitte.

ei kasutanud keypad'i- pannes keypad reziimile, siis töötab ilusasti. Tänud!
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
Kristo.
Kreisi kasutaja

liitunud: 28.04.2004




sõnum 03.04.2007 14:37:34 vasta tsitaadiga

IMO töötab see alt+xxxx variant ainult windowsis ja võib seega probleeme põhjustada.
Kommentaarid: 40 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
neros
HV Guru
neros

liitunud: 26.11.2003




sõnum 04.04.2007 03:17:41 vasta tsitaadiga

Okei, ise olen kasutanud viimasel ajal ühte suhteliselt mõjuvat parooli mille tarbeks on esmalt võetud mingi lihtsalt meeldejäetav sõna. Võtame näiteks "Pagaripiparkook". Fraas ise võib olla tegelikult nii tuntud kui tundmatu, laialtkasutatav või omalooming, mingi täielik mõttetus või särada tähendusrikkuselt.

Nüüd hakkame seda sõna kõikvõimalikul kujul laiali lammutama.
Asendame osad tähed sõnas suurte tähtedega.

pAgaRIPiparKook

asendame osad a-tähed @ tähtedega.

pAg@RIPip@rKook

lisame numbreid...

pA6@RIP1p@rKo0k

ning igaks juhuks asendame mõned tähed mingi teistsuguse tähega (ja teeme kirjavigu)

pA6@R!P1p2qKo0k

Kõrvaltvaataja ei saa tõenäoliselt arugi millest selline salasõna tuletatud on ning kõiki neid tähti meeles pidada on raske. Liiatigi veel variant, et kui öelda, et alglause on "pagaripiparkook", kuluks sellise süsteemiga parooli lahtimuukimiseks bruteforcega n+1 tundi. Asja pahupooleks võiks olla esmaselt korrektselt trükkimise äraõppimine, ent kui asi käpas... siis läheb ladusalt.

Tõenäoliselt sai teemalgataja pihta sellele, mida ma öelda tahtsin ning on võimeline ise juba endale sobiva parooli looma thumbs_up.gif.

Siinkohal toon ka veel paar näidet algfraasidest ja tuletatud paroolidest.

"Minuesimeneparool" - "M1nY35!meNEp@R0o;"
"Hinnavaatlus" - "R!nN@va27lYr"
"Kalad ja parv" - "k4;a Dj&p2Rv" (tühik a ja D vahel)

_________________
GitHub
.NET Core & Azure baasil lahendused ja arhitektuur - kontakt.
Kommentaarid: 48 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
alliance
The Transporter

liitunud: 23.11.2004




sõnum 04.04.2007 03:25:39 vasta tsitaadiga

madedog, ja kui sul juhtub masinas kellegi keylogger olema....pole sest keerulisest passwordist essugi kasu
_________________
---
Kommentaarid: 531 loe/lisa Kasutajad arvavad:  :: 0 :: 5 :: 431
tagasi üles
vaata kasutaja infot saada privaatsõnum
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 04.04.2007 09:06:52 vasta tsitaadiga

alliance kirjutas:
madedog, ja kui sul juhtub masinas kellegi keylogger olema....pole sest keerulisest passwordist essugi kasu

huvitav, kas sellist tarkvara ei ole olemas, mis näiteks asuks USB mälupulgal ning ta sealt käivitades(ei peaks installeerima) töötaks süsteemi taustal ning krüpteeriks klaviatuurilt tuleva signaali ning dekrüpteeriks selle vahetult ennem võrku liikumist. Kardan, et ilma installeerimata nii sügaval süsteemis töötada pole võimalik.. Võibolla keegi tõsisema programmeerimiskogemsega Windowsi platvormile tekas öelda, kas see üldse võimalik oleks icon_rolleyes.gif
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
XYZ
HV Guru
XYZ

liitunud: 05.11.2001




sõnum 04.04.2007 09:15:48 vasta tsitaadiga

mightythor kirjutas:
alliance kirjutas:
madedog, ja kui sul juhtub masinas kellegi keylogger olema....pole sest keerulisest passwordist essugi kasu

huvitav, kas sellist tarkvara ei ole olemas, mis näiteks asuks USB mälupulgal ning ta sealt käivitades(ei peaks installeerima) töötaks süsteemi taustal ning krüpteeriks klaviatuurilt tuleva signaali ning dekrüpteeriks selle vahetult ennem võrku liikumist. Kardan, et ilma installeerimata nii sügaval süsteemis töötada pole võimalik.. Võibolla keegi tõsisema programmeerimiskogemsega Windowsi platvormile tekas öelda, kas see üldse võimalik oleks icon_rolleyes.gif
..ja selle vahepealse krüptimise mõte oleks?
(iseenesest w9x all töötaks see lõdvalt, alates nt4-st on järjest raskem taolist kirjutada)
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 3 :: 12 :: 56
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 04.04.2007 12:32:53 vasta tsitaadiga

alliance kirjutas:
madedog, ja kui sul juhtub masinas kellegi keylogger olema....pole sest keerulisest passwordist essugi kasu
Aga millest siis oleks kasu kui masinas istub keylogger?
_________________
Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity"
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 04.04.2007 15:59:39 vasta tsitaadiga

parooli endasse pole mõtet lisasümboleid panna, piisab sellest kui parool on lihtsalt väga pikk
hea koht näiteks parooli genereerimiseks: http://www.pctools.com/guides/password/ (võimaldab ka lisasümboleid randomina soovi korral)
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  turvalise passwordi koostamine mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.