Kā pārbaudīt paroles stiprumu

Spēcīgas paroles izvēle, kuru varat droši atcerēties, var būt sāpīga. Ir daudz paroles izveides lauku, kuriem ir savas prasības – jābūt septiņiem burtiem, jābūt ciparam un tā tālāk. Šo norādījumu ievērošana negarantē drošu paroli — vispār ne. Tomēr ir daži noteikumi, kas jāievēro, un padomi, kā pārliecināties, ka jums ir vislabākā iespējamā parole, vienlaikus spējot to atcerēties.

Pirmais paroles stipruma pārbaudes noteikums ir jābūt īpaši uzmanīgam, izmantojot tiešsaistes rīkus paroļu pārbaudei. Vietnes vai lejupielādējama programmatūra var paņemt paroli, kuru mēģināt pārbaudīt, un pievienot to vārdu sarakstam. Vārdu saraksts ir zināmu un parasti izplatītu paroļu saraksts. Vārdu sarakstos var būt miljoniem ierakstu, un hakeri tos izmanto, lai veiktu saprātīgus paroles minējumus, nevis lēnāku metodi, lai izmēģinātu visas iespējamās kombinācijas, sākot no “aaaaaa”.

Citiem vārdiem sakot, vārdu sarakstā tiek saglabātas tādas paroles kā “Susie1202” un “Password12”. Hakeri izmantos paroļu sarakstu vietnēs, cerot iegūt atbilstību. Ir ļoti svarīgi, lai būtu parole, kas nav iekļauta nevienā šādā sarakstā. Šie vārdu saraksti ir pārsteidzoši efektīvi, jo daudzi cilvēki izmanto vispārīgas vai izplatītas paroles. Par laimi, jūs neesat viens — ir daži rīki, kas jums palīdzēs: Paroles drošības pārbaudītāji.

Šīs pārbaudītājus parasti pārvalda uzticami kiberdrošības uzņēmumi. Tomēr vienmēr esiet piesardzīgs, izmantojot šāda veida rīkus — vienmēr pastāv zināms risks. Jums nevajadzētu uzticēties nevienai vietnei vai programmai, kas piedāvā izmērīt jūsu paroļu stiprumu, nepārliecinoties, ka tā ir droša — patiesībā pat daži kiberdrošības uzņēmumi, kas paši piedāvā šos rīkus, iesaka neizmantot jūsu īstās paroles un tikai pārbaudīt potenciālu. līdzīgas paroles ar saviem rīkiem – katram gadījumam.

Tātad, kā jūs zināt, cik spēcīga ir jūsu parole, neizmantojot vietni vai lietotni tās pārbaudei?

Atbilde ir pārsteidzoši vienkārša: uzzinot vairāk par to, kas padara paroli drošu, un attiecīgi izstrādājot to.

Uzbrukuma veidi

Mēģinot izveidot drošu paroli, tas palīdz saprast, kā hakeri mēģina uzbrukt. Ir divi galvenie uzbrukuma veidi; brutāls spēks un vārdnīca.

Brutāla spēka uzbrukumi izmēģina visas iespējamās rakstzīmju kombinācijas. Ar pietiekami daudz laika šī metode galu galā uzlauztu visas iespējamās paroles. Galvenais šī uzbrukuma veida trūkums ir tas, ka tas prasa laiku, un jo vairāk kombināciju jāmēģina, jo vairāk laika tas aizņem. Nepieciešamais laiks var būt astronomisks – pat ja programma var darboties desmitiem tūkstošu iespēju minūtē, ir iespējamas miljoniem kombināciju, padarot šos uzbrukumus neefektīvus. Maz ticams, ka, izmantojot šo metodi, tiks uzlauztas garas paroles, jo visu iespēju izmantošana un līdz ar to atrašana var aizņemt gadu desmitus.

Vārdnīcu uzbrukumos tiek izmantoti iepriekš minētie vārdu saraksti, lai veiktu saprātīgus minējumus par paroles. Šis paņēmiens ievērojami samazina izdarāmo minējumu skaitu, salīdzinot ar brutāla spēka uzbrukumiem, ievērojami paātrinot procesu. Vārdu sarakstu pamatā parasti ir zināmas nopludinātas paroles. Programmatūra, kas izstrādāta, lai veiktu šāda veida uzbrukumu, var ietvert arī “vārdu izjaukšanas” noteikumus, kas var mainīt vārdus, lai izmēģinātu arī izplatītākās variācijas. Piemēram, vārdu sajaukšanas kārtula var mēģināt aizstāt “o” ar “0” vai pievienot “!” līdz vārda beigām. Šie noteikumi parasti ir balstīti uz parastiem aizstājumiem vai papildinājumiem, ko cilvēki veic — lieki piebilst, ka tas nav īpaši droši. Galvenais šāda veida uzbrukuma trūkums ir tāds, ka uzbrucēja vārdu sarakstā jau ir jābūt parolei,

Kā izveidot spēcīgu paroli

Paroles stiprumam ir trīs svarīgi faktori: garums, unikalitāte un sarežģītība.

Padoms. Lūdzu, NELIETOJIET nevienu no šajā rakstā minētajām parolēm vai paroļu daļām, jo ​​tās nav drošas.

Ir diezgan vienkārši saprast, kā garums ietekmē paroles stiprumu. Jo vairāk parolei ir rakstzīmju, jo vairāk burtu kombināciju ir jāizmēģina, lai hakeris statistiski varētu uzminēt pareizi. Piemēram, sešu burtu vārdu ir daudz vairāk nekā četru burtu vārdu. Faktiski katrai pievienotajai rakstzīmei kopējo iespējamo kombināciju skaits palielinās eksponenciāli.

Garums ir vislabākā aizsardzība pret brutālu spēku uzbrukumiem, taču atcerēties, piemēram, 64 rakstzīmes garu paroli, nav gluži viegli. Tas arī nav nepieciešams. Ideāla situācija ir padarīt paroli tik garu, ka vienkārši nav iespējams tērēt laiku un enerģiju, lai, iespējams, kādreiz to uzlauztu. Ideāls ir 10 vai vairāk rakstzīmes – gandrīz visos gadījumos ar to pietiks.

Daži cilvēki var nākt klajā ar plānu izmantot neprātīgi garu paroli, kas ir tik gara, ka to nekad nav iespējams piespiest. Piemēram, dzejolis, dziesmu vārdi vai veseli Šekspīra darbi. Pieņemot, ka vietne to atļauj, tas varētu darboties, taču kādā brīdī hakeris var pievienot šos zināmos piemērus savam vārdu sarakstam “katram gadījumam”, un tad ideja sabrūk. Šeit spēlē unikalitāte.

Par unikalitāti ir grūti spriest. No vairāk nekā septiņiem miljardiem cilvēku uz Zemes var būt grūti izdomāt kaut ko pilnīgi unikālu, taču tomēr ir vērts mēģināt. Dažas no visizplatītākajām parolēm, kuras joprojām tiek izmantotas arī tagad, ir: “admin”, “password”, “123qwe” un “qwerty”. Tās ir briesmīgas paroles ne tikai tāpēc, ka tās ir īsas, bet arī tāpēc, ka tās ir labi zināmas, tāpēc tās būs katrā vārdu sarakstā, iespējams, kā viens no pirmajiem minējumiem. Daži cilvēki mēģina padarīt šīs paroles nedaudz sarežģītākas, izmantojot “Password1!” bet tas ir pārāk paredzams, un tas ir arī lielākajā daļā vārdu sarakstu.

Lai pārvarētu uz vārdu sarakstu balstītu uzbrukumu, jums ir jāizstrādā parole, kas nebūs zināma vai nepadomāta. Labākajā gadījumā ir jāizmanto pilnīgi nejauša rakstzīmju atlase, taču to, visticamāk, ir pārāk grūti atcerēties.

“UdGlw3sLDAu8KLYu%duTmi1$$@WijMw6ln#*%cyu4n9%DTrXO” būtu DROŠA parole, taču tā nebūs praktiska.

Pienācīgs risinājums ir izmantot vārdu atlasi, kas kopā neko nenozīmē. Viens piemērs, ko popularizēja tīmekļa komikss XKCD, ir “CorrectHorseBatteryStaple”. Šis jēdziens ir diezgan spēcīgs, veicinot gan garumu, gan nejaušību, un rezultātu vajadzētu būt vieglāk atcerēties nekā nejaušu rakstzīmju un simbolu virkni. Varat izvēlēties jebkurus vārdus, kas jums patīk — dzīvniekus, kas jums patīk, ziedus, iecienītākā aktiera vārdu, pat, ja vien varat atcerēties vairākas lietas. Pat piecas lietas, kuras šobrīd sēdat uz sava galda, darbosies!

Kas attiecas uz sarežģītību: tas ir obligāti — tas noteikti ir viens no svarīgākajiem paroles izveides aspektiem. Burtu maiņa pret cipariem un simbolu pievienošana var palielināt paroļu sarežģītību. Desmit rakstzīmju virkne nejaušu burtu, ciparu un simbolu virknē ir labāka parole un mazāka iespēja tikt uzminēta nekā burts “a” simts reizes pēc kārtas, kas, savukārt, joprojām ir labāka parole nekā “. Parole12!”.

Sarežģītība ir labs veids, kā padarīt paroles grūtāk uzminējamas, taču tās arī grūtāk atcerēties. Tas viss ir par veselīga līdzsvara atrašanu. Kopumā ar nelielu sarežģītības palielināšanu, kaut kur iekļaujot skaitli un simbolu, pietiek ar uzlabojumu, lai patiešām mainītu paroles stiprumu. Nav īsti nepieciešams pēc iespējas vairāk rakstzīmju mainīt uz cipariem vai simboliem – tas tikai apgrūtina to iegaumēšanu.

Secinājumi

Apkopojot trīs prasības, daži labi noteikumi, kas jāatceras attiecībā uz parolēm:

  • Paroļu minimālajam garumam jābūt 10 rakstzīmēm, taču labāk ir vairāk.
  • Paroles nedrīkst būt vienkāršas vai bieži sastopamas vārdu kombinācijas; tiem jābūt unikāliem.
  • Parolēm ir jāietver dažādu veidu rakstzīmes, tostarp cipari un simboli

Padoms. Ja esat ziņkārīgs un vēlaties tiešraidē vizuāli demonstrēt, kā garums un sarežģītība ietekmē kopējo paroles stiprumu, tiešsaistes paroles stipruma pārbaudītāja izmantošana nav briesmīga ideja. Tālāk minētie piemēri ir uzticamas vietnes. Vienmēr uzmanieties, kur ievadāt paroles un informāciju — dažas vietnes var mēģināt nozagt jūsu paroles. Tālāk norādītās vietnes ir zināmas kā uzticamas.


Leave a Comment

Edge for Android: Pievienot kredītkartes datus automātiskajai aizpildīšanai

Edge for Android: Pievienot kredītkartes datus automātiskajai aizpildīšanai

Ja jums nav fotogrāfiju atmiņas, jums būs nepieciešams pievienot kredītkartes datus automātiskajai aizpildīšanai Edge lietotnē Android. Jūs varat saglabāt visus savus kredītkartes datus, tāpēc paātriniet online maksājumus, pievienojot kredītkartes datus automātiskās aizpildīšanas funkcijai Edge lietotnē Android, izmantojot šos soļus.

Kā piekļūt tumšajam tīmeklim

Kā piekļūt tumšajam tīmeklim

Daudzos ziņu rakstos tiek pieminēts "tumšais tīmeklis", taču ļoti maz tiek apspriests, kā uz to piekļūt. Tas ir galvenokārt tāpēc, ka daudzās vietnēs ir nelikumīgs saturs.

Opera for Android: Kā konfigurēt sīkfailu preferences

Opera for Android: Kā konfigurēt sīkfailu preferences

Kad dzirdat vārdu sīkfaili, jūs varat domāt par tiem ar šokolādes gabaliņiem. Bet ir arī tie, kurus atrodat pārlūkprogrammās, kas palīdz nodrošināt patīkamu pārlūkošanas pieredzi. Uzziniet, kā konfigurēt sīkfailu preferences Opera pārlūkā Android ierīcēs.

3 Veidi, kā noņemt Google Family Link "Šis ierīce ir uzraudzīta ar Family Link" paziņojumu no jūsu telefona

3 Veidi, kā noņemt Google Family Link "Šis ierīce ir uzraudzīta ar Family Link" paziņojumu no jūsu telefona

Uzziniet, kā atbrīvoties no neērtajiem paziņojumiem, kas saistīti ar Google Family Link. Šeit ir 3 veidi, kā noņemt "Šis ierīce ir uzraudzīta ar Family Link" paziņojumu.

Svarīgas Microsoft PowerPoint Tastatūras Īsinājumtaustiņi

Svarīgas Microsoft PowerPoint Tastatūras Īsinājumtaustiņi

Mācieties paātrināt laiku, ko pavadāt, strādājot ar PowerPoint failiem, apgūstot šos svarīgos PowerPoint tastatūras īsinājumtaustiņus.

7 Biežākās Spotify Problēmas un Kā Tās Novērst

7 Biežākās Spotify Problēmas un Kā Tās Novērst

Spotify var sastapt dažādas biežas kļūdas, piemēram, mūzika vai podkāsti netiek atskaņoti. Šis ceļvedis parāda, kā tās novērst.

Facebook: Kā pievienot līdzsarīkotājus pasākumam

Facebook: Kā pievienot līdzsarīkotājus pasākumam

Jūs varat pievienot vairākus līdzsarīkotājus Facebook pasākumam. Lai to izdarītu, dodieties uz pasākuma iestatījumiem un ierakstiet drauga vārdu līdzsarīkotāju laukā.

Facebook: Kā slēpt grupas ziņas no jaunumu plūsmas

Facebook: Kā slēpt grupas ziņas no jaunumu plūsmas

Lai pārtrauktu grupas ziņu redzēšanu, dodieties uz grupas lapu un noklikšķiniet uz Papildu opcijas. Tad izvēlieties Atcelt sekošanu grupai.

Windows 11: Labojiet ierīču atvienošanas skaņas

Windows 11: Labojiet ierīču atvienošanas skaņas

Ja USB zvani notiek bez iemesla, ir daži paņēmieni, kurus varat izmantot, lai atbrīvotos no šīs fantoma atvienotās ierīces skaņas.

Vai ir iespējams bloķēt kādu, lai viņš neredzētu jūsu komentārus Facebook?

Vai ir iespējams bloķēt kādu, lai viņš neredzētu jūsu komentārus Facebook?

Jūsu Facebook draugi var redzēt visus komentārus, ko rakstāt publiskās ziņās. Facebook komentāriem nav individuālo privātuma iestatījumu.