Kā pārbaudīt paroles stiprumu

Kā pārbaudīt paroles stiprumu

Spēcīgas paroles izvēle, kuru varat droši atcerēties, var būt sāpīga. Ir daudz paroles izveides lauku, kuriem ir savas prasības – jābūt septiņiem burtiem, jābūt ciparam un tā tālāk. Šo norādījumu ievērošana negarantē drošu paroli — vispār ne. Tomēr ir daži noteikumi, kas jāievēro, un padomi, kā pārliecināties, ka jums ir vislabākā iespējamā parole, vienlaikus spējot to atcerēties.

Pirmais paroles stipruma pārbaudes noteikums ir jābūt īpaši uzmanīgam, izmantojot tiešsaistes rīkus paroļu pārbaudei. Vietnes vai lejupielādējama programmatūra var paņemt paroli, kuru mēģināt pārbaudīt, un pievienot to vārdu sarakstam. Vārdu saraksts ir zināmu un parasti izplatītu paroļu saraksts. Vārdu sarakstos var būt miljoniem ierakstu, un hakeri tos izmanto, lai veiktu saprātīgus paroles minējumus, nevis lēnāku metodi, lai izmēģinātu visas iespējamās kombinācijas, sākot no “aaaaaa”.

Citiem vārdiem sakot, vārdu sarakstā tiek saglabātas tādas paroles kā “Susie1202” un “Password12”. Hakeri izmantos paroļu sarakstu vietnēs, cerot iegūt atbilstību. Ir ļoti svarīgi, lai būtu parole, kas nav iekļauta nevienā šādā sarakstā. Šie vārdu saraksti ir pārsteidzoši efektīvi, jo daudzi cilvēki izmanto vispārīgas vai izplatītas paroles. Par laimi, jūs neesat viens — ir daži rīki, kas jums palīdzēs: Paroles drošības pārbaudītāji.

Šīs pārbaudītājus parasti pārvalda uzticami kiberdrošības uzņēmumi. Tomēr vienmēr esiet piesardzīgs, izmantojot šāda veida rīkus — vienmēr pastāv zināms risks. Jums nevajadzētu uzticēties nevienai vietnei vai programmai, kas piedāvā izmērīt jūsu paroļu stiprumu, nepārliecinoties, ka tā ir droša — patiesībā pat daži kiberdrošības uzņēmumi, kas paši piedāvā šos rīkus, iesaka neizmantot jūsu īstās paroles un tikai pārbaudīt potenciālu. līdzīgas paroles ar saviem rīkiem – katram gadījumam.

Tātad, kā jūs zināt, cik spēcīga ir jūsu parole, neizmantojot vietni vai lietotni tās pārbaudei?

Atbilde ir pārsteidzoši vienkārša: uzzinot vairāk par to, kas padara paroli drošu, un attiecīgi izstrādājot to.

Uzbrukuma veidi

Mēģinot izveidot drošu paroli, tas palīdz saprast, kā hakeri mēģina uzbrukt. Ir divi galvenie uzbrukuma veidi; brutāls spēks un vārdnīca.

Brutāla spēka uzbrukumi izmēģina visas iespējamās rakstzīmju kombinācijas. Ar pietiekami daudz laika šī metode galu galā uzlauztu visas iespējamās paroles. Galvenais šī uzbrukuma veida trūkums ir tas, ka tas prasa laiku, un jo vairāk kombināciju jāmēģina, jo vairāk laika tas aizņem. Nepieciešamais laiks var būt astronomisks – pat ja programma var darboties desmitiem tūkstošu iespēju minūtē, ir iespējamas miljoniem kombināciju, padarot šos uzbrukumus neefektīvus. Maz ticams, ka, izmantojot šo metodi, tiks uzlauztas garas paroles, jo visu iespēju izmantošana un līdz ar to atrašana var aizņemt gadu desmitus.

Vārdnīcu uzbrukumos tiek izmantoti iepriekš minētie vārdu saraksti, lai veiktu saprātīgus minējumus par paroles. Šis paņēmiens ievērojami samazina izdarāmo minējumu skaitu, salīdzinot ar brutāla spēka uzbrukumiem, ievērojami paātrinot procesu. Vārdu sarakstu pamatā parasti ir zināmas nopludinātas paroles. Programmatūra, kas izstrādāta, lai veiktu šāda veida uzbrukumu, var ietvert arī “vārdu izjaukšanas” noteikumus, kas var mainīt vārdus, lai izmēģinātu arī izplatītākās variācijas. Piemēram, vārdu sajaukšanas kārtula var mēģināt aizstāt “o” ar “0” vai pievienot “!” līdz vārda beigām. Šie noteikumi parasti ir balstīti uz parastiem aizstājumiem vai papildinājumiem, ko cilvēki veic — lieki piebilst, ka tas nav īpaši droši. Galvenais šāda veida uzbrukuma trūkums ir tāds, ka uzbrucēja vārdu sarakstā jau ir jābūt parolei,

Kā izveidot spēcīgu paroli

Paroles stiprumam ir trīs svarīgi faktori: garums, unikalitāte un sarežģītība.

Padoms. Lūdzu, NELIETOJIET nevienu no šajā rakstā minētajām parolēm vai paroļu daļām, jo ​​tās nav drošas.

Ir diezgan vienkārši saprast, kā garums ietekmē paroles stiprumu. Jo vairāk parolei ir rakstzīmju, jo vairāk burtu kombināciju ir jāizmēģina, lai hakeris statistiski varētu uzminēt pareizi. Piemēram, sešu burtu vārdu ir daudz vairāk nekā četru burtu vārdu. Faktiski katrai pievienotajai rakstzīmei kopējo iespējamo kombināciju skaits palielinās eksponenciāli.

Garums ir vislabākā aizsardzība pret brutālu spēku uzbrukumiem, taču atcerēties, piemēram, 64 rakstzīmes garu paroli, nav gluži viegli. Tas arī nav nepieciešams. Ideāla situācija ir padarīt paroli tik garu, ka vienkārši nav iespējams tērēt laiku un enerģiju, lai, iespējams, kādreiz to uzlauztu. Ideāls ir 10 vai vairāk rakstzīmes – gandrīz visos gadījumos ar to pietiks.

Daži cilvēki var nākt klajā ar plānu izmantot neprātīgi garu paroli, kas ir tik gara, ka to nekad nav iespējams piespiest. Piemēram, dzejolis, dziesmu vārdi vai veseli Šekspīra darbi. Pieņemot, ka vietne to atļauj, tas varētu darboties, taču kādā brīdī hakeris var pievienot šos zināmos piemērus savam vārdu sarakstam “katram gadījumam”, un tad ideja sabrūk. Šeit spēlē unikalitāte.

Par unikalitāti ir grūti spriest. No vairāk nekā septiņiem miljardiem cilvēku uz Zemes var būt grūti izdomāt kaut ko pilnīgi unikālu, taču tomēr ir vērts mēģināt. Dažas no visizplatītākajām parolēm, kuras joprojām tiek izmantotas arī tagad, ir: “admin”, “password”, “123qwe” un “qwerty”. Tās ir briesmīgas paroles ne tikai tāpēc, ka tās ir īsas, bet arī tāpēc, ka tās ir labi zināmas, tāpēc tās būs katrā vārdu sarakstā, iespējams, kā viens no pirmajiem minējumiem. Daži cilvēki mēģina padarīt šīs paroles nedaudz sarežģītākas, izmantojot “Password1!” bet tas ir pārāk paredzams, un tas ir arī lielākajā daļā vārdu sarakstu.

Lai pārvarētu uz vārdu sarakstu balstītu uzbrukumu, jums ir jāizstrādā parole, kas nebūs zināma vai nepadomāta. Labākajā gadījumā ir jāizmanto pilnīgi nejauša rakstzīmju atlase, taču to, visticamāk, ir pārāk grūti atcerēties.

“UdGlw3sLDAu8KLYu%duTmi1$$@WijMw6ln#*%cyu4n9%DTrXO” būtu DROŠA parole, taču tā nebūs praktiska.

Pienācīgs risinājums ir izmantot vārdu atlasi, kas kopā neko nenozīmē. Viens piemērs, ko popularizēja tīmekļa komikss XKCD, ir “CorrectHorseBatteryStaple”. Šis jēdziens ir diezgan spēcīgs, veicinot gan garumu, gan nejaušību, un rezultātu vajadzētu būt vieglāk atcerēties nekā nejaušu rakstzīmju un simbolu virkni. Varat izvēlēties jebkurus vārdus, kas jums patīk — dzīvniekus, kas jums patīk, ziedus, iecienītākā aktiera vārdu, pat, ja vien varat atcerēties vairākas lietas. Pat piecas lietas, kuras šobrīd sēdat uz sava galda, darbosies!

Kas attiecas uz sarežģītību: tas ir obligāti — tas noteikti ir viens no svarīgākajiem paroles izveides aspektiem. Burtu maiņa pret cipariem un simbolu pievienošana var palielināt paroļu sarežģītību. Desmit rakstzīmju virkne nejaušu burtu, ciparu un simbolu virknē ir labāka parole un mazāka iespēja tikt uzminēta nekā burts “a” simts reizes pēc kārtas, kas, savukārt, joprojām ir labāka parole nekā “. Parole12!”.

Sarežģītība ir labs veids, kā padarīt paroles grūtāk uzminējamas, taču tās arī grūtāk atcerēties. Tas viss ir par veselīga līdzsvara atrašanu. Kopumā ar nelielu sarežģītības palielināšanu, kaut kur iekļaujot skaitli un simbolu, pietiek ar uzlabojumu, lai patiešām mainītu paroles stiprumu. Nav īsti nepieciešams pēc iespējas vairāk rakstzīmju mainīt uz cipariem vai simboliem – tas tikai apgrūtina to iegaumēšanu.

Secinājumi

Apkopojot trīs prasības, daži labi noteikumi, kas jāatceras attiecībā uz parolēm:

  • Paroļu minimālajam garumam jābūt 10 rakstzīmēm, taču labāk ir vairāk.
  • Paroles nedrīkst būt vienkāršas vai bieži sastopamas vārdu kombinācijas; tiem jābūt unikāliem.
  • Parolēm ir jāietver dažādu veidu rakstzīmes, tostarp cipari un simboli

Padoms. Ja esat ziņkārīgs un vēlaties tiešraidē vizuāli demonstrēt, kā garums un sarežģītība ietekmē kopējo paroles stiprumu, tiešsaistes paroles stipruma pārbaudītāja izmantošana nav briesmīga ideja. Tālāk minētie piemēri ir uzticamas vietnes. Vienmēr uzmanieties, kur ievadāt paroles un informāciju — dažas vietnes var mēģināt nozagt jūsu paroles. Tālāk norādītās vietnes ir zināmas kā uzticamas.


Kā piespiest Google Chrome vienmēr rādīt pilnus URL

Kā piespiest Google Chrome vienmēr rādīt pilnus URL

Chrome pēc noklusējuma nerāda pilnu URL. Iespējams, šī detaļa jums pārāk nerūp, taču, ja kāda iemesla dēļ jums ir nepieciešams parādīt pilnu URL, skatiet detalizētus norādījumus par to, kā pārlūkprogrammai Google Chrome adreses joslā parādīt pilnu URL.

Kā atgūt veco Reddit

Kā atgūt veco Reddit

Reddit 2024. gada janvārī atkal mainīja dizainu. Pārveidojumu var redzēt galddatoru pārlūkprogrammas lietotāji, un tas sašaurina galveno plūsmu, vienlaikus nodrošinot saites.

Kā kopēt saturu no mācību grāmatām, izmantojot Google Lens

Kā kopēt saturu no mācību grāmatām, izmantojot Google Lens

Iecienītākā citāta ierakstīšana no grāmatas pakalpojumā Facebook ir laikietilpīga un pilna ar kļūdām. Uzziniet, kā izmantot Google Lens, lai kopētu tekstu no grāmatām savās ierīcēs.

Īss ceļvedis par atgādinājumu izveidi pakalpojumā Google sākumlapa

Īss ceļvedis par atgādinājumu izveidi pakalpojumā Google sākumlapa

Atgādinājumi vienmēr ir bijuši Google Home galvenais akcents. Tie noteikti atvieglo mūsu dzīvi. Apskatīsim īsu ceļvedi par to, kā pakalpojumā Google Home izveidot atgādinājumus, lai jūs nekad nepalaistu garām svarīgu uzdevumu veikšanu.

Labot servera DNS adresi pārlūkā Chrome nevarēja atrast

Labot servera DNS adresi pārlūkā Chrome nevarēja atrast

Dažreiz, kad strādājat pārlūkā Chrome, nevarat piekļūt noteiktām vietnēm un tiek parādīts kļūdas ziņojums “Labot servera DNS adresi pārlūkā Chrome nevarēja atrast”. Lūk, kā jūs varat atrisināt problēmu.

Netflix: mainiet paroli

Netflix: mainiet paroli

Kā nomainīt paroli Netflix straumēšanas video pakalpojumā, izmantojot vēlamo pārlūkprogrammu vai Android lietotni.

Kā atspējot lapu atjaunošanas uzvedni programmā Microsoft Edge

Kā atspējot lapu atjaunošanas uzvedni programmā Microsoft Edge

Ja vēlaties atbrīvoties no ziņojuma Atjaunot lapas programmā Microsoft Edge, vienkārši aizveriet pārlūkprogrammu vai nospiediet atkāpšanās taustiņu.

Kā eksportēt Chrome grāmatzīmes

Kā eksportēt Chrome grāmatzīmes

Navigācija internetā bieži vien šķiet kā ceļojums bezgalīgajā zināšanu okeānā, kur jūsu iecienītākās vietnes un tīmekļa lapas ir pazīstamas.

Kā izmantot Microsoft Edge Drop kā profesionālis

Kā izmantot Microsoft Edge Drop kā profesionālis

Izmantojiet Microsoft Edge Drop un viegli kopīgojiet failus un ziņojumus starp ierīcēm, veicot šīs iesācējiem draudzīgās darbības.

Kā saglabāt un koplietot maršrutus pakalpojumā Google Maps

Kā saglabāt un koplietot maršrutus pakalpojumā Google Maps

Skatiet, cik viegli ir saglabāt un kopīgot maršrutus pakalpojumā Google Maps datorā un Android ierīcē. Apskatiet šīs iesācējiem draudzīgās darbības.