Εμφάνιση 1-8 από 8
  1. #1
    Εγγραφή
    06-07-2022
    Μηνύματα
    10
    Downloads
    0
    Uploads
    0
    ISP
    Cyta Hellas
    DSLAM
    ΟΤΕ - ΕΚΑΛΗ
    Χαίρετε,

    Έκανα έναν νέο λογαριασμό στο forum σας και διαπίστωσα κάνοντας binary search ότι το μέγιστο επιτρεπόμενο μήκος για τον κωδικό είναι 50 χαρακτήρες.
    Αυτό είναι κακό για τουλάχιστον 2 λόγους.
    Ο πρώτος είναι ότι μπορεί 50 χαρακτήρες να είναι λίγοι για ανθρώπους που ενδιαφέρονται για την ασφάλεια τους.
    Ο δεύτερος είναι ότι η εμπειρία του χρήστη είναι απαράδεκτη καθώς το UI δεν ενημερώνει πόσο είναι το μέγιστο επιτρεπόμενο μήκος, αντιθέτως επιτρέπει την είσοδο ενός μακρύτερου κωδικού και όταν προσπαθείς να βάλεις τα στοιχεία σου απλά αποτυγχάνει η σύνδεση. Από ότι βλέπω στην ουσία από το password απλά κόβει τους χαρακτήρες μετά τους 50. Έτσι αν βάλει κανείς έναν κωδικό 60 χαρακτήρων και βάλει τους πρώτους 50 τότε θα μπορέσει να συνδεθεί επιτυχώς.

    Υγεία.

  2. #2
    Εγγραφή
    09-09-2011
    Περιοχή
    skg
    Μηνύματα
    2.920
    Downloads
    1
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    360/360 Mbps
    ISP
    HCN
    Router
    MikroTik hAP ac²
    Πόση ώρα πιστεύεις χρειάζεται να κάνει κάποιος brute force έναν κωδικό με σύμβολα κλπ. 20 χαρακτήρων; Και για το adslgr κιόλας, όχι για κάνα λογαριασμό στο FBI...

  3. #3
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από 7859584359 Εμφάνιση μηνυμάτων
    Χαίρετε,

    Έκανα έναν νέο λογαριασμό στο forum σας και διαπίστωσα κάνοντας binary search ότι το μέγιστο επιτρεπόμενο μήκος για τον κωδικό είναι 50 χαρακτήρες.
    Αυτό είναι κακό για τουλάχιστον 2 λόγους.
    Ο πρώτος είναι ότι μπορεί 50 χαρακτήρες να είναι λίγοι για ανθρώπους που ενδιαφέρονται για την ασφάλεια τους.
    Ο δεύτερος είναι ότι η εμπειρία του χρήστη είναι απαράδεκτη καθώς το UI δεν ενημερώνει πόσο είναι το μέγιστο επιτρεπόμενο μήκος, αντιθέτως επιτρέπει την είσοδο ενός μακρύτερου κωδικού και όταν προσπαθείς να βάλεις τα στοιχεία σου απλά αποτυγχάνει η σύνδεση. Από ότι βλέπω στην ουσία από το password απλά κόβει τους χαρακτήρες μετά τους 50. Έτσι αν βάλει κανείς έναν κωδικό 60 χαρακτήρων και βάλει τους πρώτους 50 τότε θα μπορέσει να συνδεθεί επιτυχώς.

    Υγεία.
    Δεν επιτρέπει να βάλεις παραπάνω χαρακτήρες κατα την εγγραφή, όποτε ο χρήστης μπορεί να δει πως έχει φτάσει στο όριο

  4. #4
    Εγγραφή
    06-07-2022
    Μηνύματα
    10
    Downloads
    0
    Uploads
    0
    ISP
    Cyta Hellas
    DSLAM
    ΟΤΕ - ΕΚΑΛΗ
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Δεν επιτρέπει να βάλεις παραπάνω χαρακτήρες κατα την εγγραφή, όποτε ο χρήστης μπορεί να δει πως έχει φτάσει στο όριο
    1. Ανάλογα την μέγεθος/ανάλυση της οθόνης μπορεί να είναι δυσδιάκριτο το ότι έχεις ξεπεράσει το όριο και 2. αν χρησιμοποιείς κάποιο password manager/generator και κάνεις απλά copy paste τότε είναι αδύνατον να το δεις.

    Ευχαριστώ για την άμεση απάντηση.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από x_undefined Εμφάνιση μηνυμάτων
    Πόση ώρα πιστεύεις χρειάζεται να κάνει κάποιος brute force έναν κωδικό με σύμβολα κλπ. 20 χαρακτήρων; Και για το adslgr κιόλας, όχι για κάνα λογαριασμό στο FBI...
    Μπορούμε και οι 2 να το τσεκάρουμε σε κάποια μηχανή αναζήτησης δεν είναι εκεί το θέμα. Το θέμα είναι ότι η επιβεβαίωση του password υπολογιστικά κοστίζει ελάχιστα και το έξτρα μήκος είναι με άπληστο κριτήριο σαφώς καλύτερο. Σαν χρήστης θα προτιμούσα να έχω την επιλογή.

  5. #5
    Εγγραφή
    13-07-2007
    Περιοχή
    Καλλιθέα Αττικής
    Ηλικία
    62
    Μηνύματα
    495
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    COSMOTE
    DSLAM
    ΟΤΕ - ΚΑΛΛΙΘΕΑΣ ΑΘΗ
    Router
    ZTE H1600
    SNR / Attn
    (dB) / 3.8(dB)
    Path Level
    Interleaved
    Για έναν κωδικό 8 χαρακτήρων:

    Max time taken for password with

    Only Lower case alphabets = 26^8 Possibilities = 16.12 days
    Lower+Uppercase Letters = 52^8 Possibilities = 11.30 years
    Lower+Uppercase+Numbers = 62^8 Possibilities = 46.16 years
    Lower+Uppercase+Numbers+Symbols ( !"#$%&'()*+,-./:;<=>?@[\]^_`{|}~) = 95^8 Possibilities = 1402.46 years

    Ο δικός μου κωδικός εδώ έχει μήκος από 15 έως 21 χαρακτήρες. Άντε σπάσ' τον εσύ που φοβάσαι μη σου χακάρουν κωδικό 50 χαρακτήρων.


    https://www.quora.com/How-long-would...pts-per-second
    Γρηγόρης Νάκος.

  6. #6
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.079
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Παράθεση Αρχικό μήνυμα από 7859584359 Εμφάνιση μηνυμάτων
    Χαίρετε,

    Έκανα έναν νέο λογαριασμό στο forum σας και διαπίστωσα κάνοντας binary search ότι το μέγιστο επιτρεπόμενο μήκος για τον κωδικό είναι 50 χαρακτήρες.
    Αυτό είναι κακό για τουλάχιστον 2 λόγους.
    Ο πρώτος είναι ότι μπορεί 50 χαρακτήρες να είναι λίγοι για ανθρώπους που ενδιαφέρονται για την ασφάλεια τους.
    Ο δεύτερος είναι ότι η εμπειρία του χρήστη είναι απαράδεκτη καθώς το UI δεν ενημερώνει πόσο είναι το μέγιστο επιτρεπόμενο μήκος, αντιθέτως επιτρέπει την είσοδο ενός μακρύτερου κωδικού και όταν προσπαθείς να βάλεις τα στοιχεία σου απλά αποτυγχάνει η σύνδεση. Από ότι βλέπω στην ουσία από το password απλά κόβει τους χαρακτήρες μετά τους 50. Έτσι αν βάλει κανείς έναν κωδικό 60 χαρακτήρων και βάλει τους πρώτους 50 τότε θα μπορέσει να συνδεθεί επιτυχώς.

    Υγεία.
    Binary search?
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  7. #7
    Εγγραφή
    18-02-2004
    Μηνύματα
    3.400
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    102400/10240
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΧΑΛΑΝΔΡΙ
    Router
    Fritz!box Fon 7590
    SNR / Attn
    10(dB) / 21(dB)
    Για να βρει με λίγες δοκιμές το μέγιστο αποδεκτό πλήθος χαρακτήρων.

  8. #8
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.338
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από 7859584359 Εμφάνιση μηνυμάτων
    μπορεί 50 χαρακτήρες να είναι λίγοι για ανθρώπους που ενδιαφέρονται για την ασφάλεια τους.
    Δεν νομίζω ότι έχει τέλος αυτή η συζήτηση.
    Πολύ απλά αν σε ρωτήσω πόσο θεωρείς ότι θα πρέπει να είναι το όριο και για ποιους λόγους
    και μου απαντήσεις ότι θα πρέπει να είναι Χ-χαρακτήρες για τους Υ-λόγους,
    τότε πολύ απλά θα σου απαντήσω ότι εγώ προτείνω Χ+1 για τους ίδιους Υ-λόγους.
    Οπότε είτε δεν θα μπορείς να μου απαντήσεις
    είτε θα μπούμε σε ένα ατελείωτο loop
    και δεν θα καταλήξουμε πουθενά.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας