View Single Post
Sitat av Dyret Vis innlegg
Med étt moderne skjermkort så klarer man rundt 5 milliarder MD5 i sekundet. Hele den norske bokmålsordlista, er på rundt 650k ord, og inkluderer alle bøyninger. For 6 ord blir det rundt 75418890625000000 kombinasjoner. Gitt 1x GPU vil det derfor ta maksimalt 174 dager å knekke en slik kombinasjon av ord, antageligvis betydelig mindre om man filtrerer ut kombinasjoner som garantert vil overskride kravet på 59 tegn. Det er derfor kanskje ikke så trygt som du tror. En noenlunde basic cracke-rigg med 8x GPU vil tygge gjennom denne på under en uke (i snitt).
Vis hele sitatet...
Altså, jeg tror ingenlunde at dette passordet er sikkert. Jeg skrev eksperiment, og jeg mente akkurat det - hvor bra eller dårlig det var hadde jeg liten formening om. Hvis vi drar matematikken din et hakk lenger, så ser vi kanskje at 6 ord er gjennomførbart, men at det blir fryktelig mye vanskeligere om jeg legger på en to-tre ord til. Det kom uansett kanskje ikke klart frem av beskrivelsen min, men selve setningen kan inneholde mer enn seks ord siden jeg ville legge til fyll- og bindeord ved behov. Eller færre; ordet 'referansematriser' var nettopp et utslag av to ord fra ulike bøker som ble sammensatt til ett for å få en setning til å flyte bedre. Overbuljongterningpakkmesterassistent. Heia norsk!

Søkerommet kan reduseres betraktelig hvis du vet hva slags bøker jeg har i hylla mi, og enda mer hvis man legger på litt psykologisk innsikt i hvordan mennesker som forsøker å være tilfeldige ikke er tilfeldige i det hele tatt - men igjen, hvis den største trusselen er brute force-angrep fra nettet, så kan heller ikke angriperen forventes å vite alt om målet.

Jeg anbefaler ingen å lage passordet på en såpass usikker måte som jeg gjorde. De passordene jeg har som er ment å være sikre legger jeg mer innsats i. Men samtidig er det jo greit å se at ved veldig enkle grep kan lage et passord på under to minutter - et passord som alle sine mangler til tross likevel vil kreve betydelige ressurser og innsats fra kyndige personer å knekke.

Sitat av Dyret Vis innlegg
Da er spørsmålet hvorvidt noen gidder å sette av såpass med ressurser for å ta deg eller ikke
Vis hele sitatet...
De som virkelig vil ta meg kan bare slå på kneskålene mine med en hammer.

Sitat av Dyret Vis innlegg
Dette kan faktisk høres på mekaniske tastatur, hvis noen sitter i samme rom som deg når de vet at du skriver inn passordet.
Vis hele sitatet...
Siden tastaturet mitt er et IBM model M fra 1992 kan du antakelig finne ut hva jeg skriver ved å lese av seismografen ved universitetet i Bergen.
Sist endret av Myoxocephalus; 12. oktober 2018 kl. 13:13.