Repository 32bit  Forum
Repository 64bit  Wiki

Sicuri delle vostre password?

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Niente religione, niente politica, niente offese personali.
2) Usate questo forum per tutte le discussioni che non potete trattare negli altri forum.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza dell'ultima regola porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.

Sicuri delle vostre password?

Messaggioda hashbang » sab ago 04, 2012 12:55

Leggendo OneOpenSource, mi sono imbattutto in questo sito: http://howsecureismypassword.net/

Per curiosità ho deciso di provare la mia ed il risultato è stato questo:
Immagine

E voi? Come stanno messe le vostre password? :D
La differenza fondamentale tra Windows e UNIX è che il primo nasconde la tua stupidità; il secondo, invece, la mette a nudo.
hashbang
Packager
Packager
 
Messaggi: 1715
Iscritto il: ven giu 04, 2010 10:27
Località: Lecce
Nome Cognome: Luca De Pandis
Slackware: Slackware64 14.0
Kernel: 3.2.29
Desktop: KDE 4.8.5
Distribuzione: OIndiana, Solaris 11

Re: Sicuri delle vostre password?

Messaggioda targzeta » sab ago 04, 2012 13:06

Quindi in pratica hai detto la tua password ad un sito internet? Se la posti qui ti diciamo anche noi se e quanto è sicura :lol:

Emanuele
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama
20/04/2013 - Io volevo Rodotà
Avatar utente
targzeta
Iper Master
Iper Master
 
Messaggi: 5931
Iscritto il: gio nov 03, 2005 15:05
Località: Carpignano Sal. (LE) <-> Pisa
Nome Cognome: Emanuele Tomasi
Slackware: current
Kernel: latest stable
Desktop: IceWM

Re: Sicuri delle vostre password?

Messaggioda hashbang » sab ago 04, 2012 13:16

spina ha scritto:Quindi in pratica hai detto la tua password ad un sito internet? Se la posti qui ti diciamo anche noi se e quanto è sicura :lol:
Tanto non è la password che uso per root. È la password che uso per il mio account (che tra l'altro cambio ogni due settimane, insieme a quella di root).
Se consideri che non ho nessun dato salvato in locale (uso sempre supporti esterni), la cache del browser la cancello ad ogni uscita, non ho mail salvate in locale, direi che troverebbero ben poco, se decidessero di farmi visita.
Al massimo possono rubarmi le configurazioni di rtorrent, di zsh e lo xinitrc, ma a quel punto basta che mi mandino una mail e le posto su github. :D
La differenza fondamentale tra Windows e UNIX è che il primo nasconde la tua stupidità; il secondo, invece, la mette a nudo.
hashbang
Packager
Packager
 
Messaggi: 1715
Iscritto il: ven giu 04, 2010 10:27
Località: Lecce
Nome Cognome: Luca De Pandis
Slackware: Slackware64 14.0
Kernel: 3.2.29
Desktop: KDE 4.8.5
Distribuzione: OIndiana, Solaris 11

Re: Sicuri delle vostre password?

Messaggioda teox99 » sab ago 04, 2012 13:19

@spina:

io credo che hashbang sia il compare ...
:lol:
Avatar utente
teox99
Linux 2.6
Linux 2.6
 
Messaggi: 697
Iscritto il: ven lug 25, 2008 14:54
Località: Roma[Eur]
Slackware: 13.37
Desktop: KDE - Xfce

Re: Sicuri delle vostre password?

Messaggioda targzeta » sab ago 04, 2012 13:27

Scherzi a parte è una figata sto sito. Se uno ha il server ssh attivo (e non è raro), tramite l'IP potrebbero tranquillamente entrargli nel PC :lol:

Emanuele
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama
20/04/2013 - Io volevo Rodotà
Avatar utente
targzeta
Iper Master
Iper Master
 
Messaggi: 5931
Iscritto il: gio nov 03, 2005 15:05
Località: Carpignano Sal. (LE) <-> Pisa
Nome Cognome: Emanuele Tomasi
Slackware: current
Kernel: latest stable
Desktop: IceWM

Re: Sicuri delle vostre password?

Messaggioda metrofox » lun ago 06, 2012 14:00

Al posto di dire la propria password ad un sito internet, si potevano usare metodi "alternativi", leggere qualche articolo del tipo: http://www.lockdown.co.uk/?pg=combi e farsi una mezza idea o documentarsi abbastanza e creare un grazioso tool a casa. :)
Avatar utente
metrofox
Linux 2.6
Linux 2.6
 
Messaggi: 758
Iscritto il: gio ago 07, 2008 12:29
Slackware: slackware64-current
Kernel: 3.4.4-ck3
Desktop: FluxBox-1.3.1
Distribuzione: FreeBSD-8.1(amd64)

Re: Sicuri delle vostre password?

Messaggioda ZeroUno » mar ago 07, 2012 10:18

hashbang ha scritto:Per curiosità ho deciso di provare la mia ed il risultato è stato questo:


La tua password ora è molto meno sicura. :-D
Infatti tutti sanno che "Your password contains a non-keyboard character. This should make it more secure."
Basta fare il match tra la tastiera italiana e quella americana e scopri che molto probabilmente la tua password contiene con alta probabilità uno dei seguenti caratteri:
òàùèéìç°§£

Probabilmente l'hai già cambiata, ma sappiamo che molto probabilmente la nuova password riconterrà uno di quei caratteri :-)

quale password è più insicura tra queste due?
password 'a': 0.0000000065 seconds
password 'root': Instantly
My packages&files searcher: http://slakfinder.org | My repository for slackware64-current: http://www.z01.eu/repo-slack
Codice: Seleziona tutto
1011010 1100101 1110010 1101111 - 0100000 - 1010101 1101110 1101111
Avatar utente
ZeroUno
Staff
Staff
 
Messaggi: 3800
Iscritto il: ven giu 02, 2006 14:52
Località: Roma / Castelli
Nome Cognome: Matteo Rossini
Slackware: current
Kernel: slack-current
Desktop: slack-current
Distribuzione: 01000000-current

Re: Sicuri delle vostre password?

Messaggioda ponce » mar ago 07, 2012 10:55

Avatar utente
ponce
Linux 3.x
Linux 3.x
 
Messaggi: 1335
Iscritto il: mer mar 05, 2008 17:45
Località: limbo
Nome Cognome: Matteo Bernardini
Slackware: slackware64-current
Kernel: 3.10-rc1
Desktop: lxde

Re: Sicuri delle vostre password?

Messaggioda SIV » mer ago 08, 2012 16:46

Ragazzi avete qualche scritto da consigliarmi per capirne qualcosa di più? Mi hai incuriosito il fatto che password complicatissime siano meno sicure di altre.
Avatar utente
SIV
Linux 2.6
Linux 2.6
 
Messaggi: 911
Iscritto il: mer apr 25, 2007 14:07
Località: Bari (Provincia)
Distribuzione: ArchLinux

Re: Sicuri delle vostre password?

Messaggioda ZeroUno » mer ago 08, 2012 17:21

Password più lughe==password più sicure.
Fine.

Quello che conta è il numero di combinazioni possibili.

Password: !"£Aa000
Length: 8 characters
Character Combinations: 190
Possible Combinations: 1 quintillion
13 years

Password: aaaaaaaaaaaaa
Length: 13 characters
Character Combinations: 26
Possible Combinations: 2 quintillion
19 years

Aggiungere un simbolo a una password di 8 caratteri aumente il numero di combinazioni possibili, ma anche aumentare la lunghezza, come dice ponce, aumenta il numero di combinazioni, senza contare poi che tool automatici testano prima le password fino a 8 caratteri:

Password: aaaaaaaa
Length: 8 characters
Character Combinations: 26
Possible Combinations: 208 billion
Instantly
My packages&files searcher: http://slakfinder.org | My repository for slackware64-current: http://www.z01.eu/repo-slack
Codice: Seleziona tutto
1011010 1100101 1110010 1101111 - 0100000 - 1010101 1101110 1101111
Avatar utente
ZeroUno
Staff
Staff
 
Messaggi: 3800
Iscritto il: ven giu 02, 2006 14:52
Località: Roma / Castelli
Nome Cognome: Matteo Rossini
Slackware: current
Kernel: slack-current
Desktop: slack-current
Distribuzione: 01000000-current

Re: Sicuri delle vostre password?

Messaggioda tgmx » gio ago 09, 2012 13:35

Tra l'altro io non escluderei che siti di quel tipo tengano un bel database con tutte le password digitate in modo da ridurre notevolmente i tentativi per craccare un sistema utilizzando per prime le password piu' diffuse tra quelle digitate...
Avatar utente
tgmx
Linux 3.x
Linux 3.x
 
Messaggi: 1317
Iscritto il: ven apr 28, 2006 14:40
Località: Ancona
Slackware: 13.37
Desktop: KDE 4

Re: Sicuri delle vostre password?

Messaggioda ZeroUno » gio ago 09, 2012 14:02

Non l'hanno fatto. La pagina è scritta in javascript
http://howsecureismypassword.net/assets/js/app.min.js


edit: probabilmente ho detto una cavolata ;-)

resta di fatto che la probabilità che io e te abbiamo digitato la stessa password, se questa è diversa da 'root','pippo' ecc è bassissima, quindi al top delle password troverai 'root' e 'pippo' di chi l'ha digitata per curiosità.

Considera anche che, se le memorizzano veramente, avranno memorizzate:
r
ro
roo
root
visto che non c'è un pulsante submit

edit2: confermo che le password non vengono inviate.
Con firefox premi CTRL+SHIFT+K, poi fai aggiorna password e poi comincia a digitare la password.
My packages&files searcher: http://slakfinder.org | My repository for slackware64-current: http://www.z01.eu/repo-slack
Codice: Seleziona tutto
1011010 1100101 1110010 1101111 - 0100000 - 1010101 1101110 1101111
Avatar utente
ZeroUno
Staff
Staff
 
Messaggi: 3800
Iscritto il: ven giu 02, 2006 14:52
Località: Roma / Castelli
Nome Cognome: Matteo Rossini
Slackware: current
Kernel: slack-current
Desktop: slack-current
Distribuzione: 01000000-current

Re: Sicuri delle vostre password?

Messaggioda ZeroUno » gio ago 09, 2012 14:25

"7 googol years"

google arriva anche quì :-D
My packages&files searcher: http://slakfinder.org | My repository for slackware64-current: http://www.z01.eu/repo-slack
Codice: Seleziona tutto
1011010 1100101 1110010 1101111 - 0100000 - 1010101 1101110 1101111
Avatar utente
ZeroUno
Staff
Staff
 
Messaggi: 3800
Iscritto il: ven giu 02, 2006 14:52
Località: Roma / Castelli
Nome Cognome: Matteo Rossini
Slackware: current
Kernel: slack-current
Desktop: slack-current
Distribuzione: 01000000-current


Torna a Libera

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti