Clanek sice mozna je pro BFU, nicmene rady v nem prezentovane nejsou moc stastne:
<cite>
Postup je asi takový: Nejprve vymyslíme naše děsně tajné heslo - Z_utl*!f - napíšeme ho na žlutě svítící lísteček a lípneme na okraj monitoru. No a teď přijde ta finta. Vymyslíme další slovo, které si ale musíme opravdu zapamatovat. Třeba cihla. A zapamatujeme si také, že toto slovo napíšeme třeba místo písmenka u do hesla napsaného na tom lístečku. Chápete to? Snad ano. Takže výsledné heslo vypadá prostě takhle Z_cihlatl*!f a protože má už 12 znaků, což ovšem víme jenom my, bude se luštit velmi těžko.
</cite>
Pripada mi, ze prumerne zdatneho utocnika musi napdanout, jak heslo uhadnout hrubou silou - jestlize vlozene slovo neni tak patrne, jak v prikladu, potom muze jednoduse pouzit permutace s vypoustenim pismen z hesla na listecku. Me to tedy prilis bezpecne nepripadne.
Mnohem lepsi zpusob, jak si zapamatovat "nezapamatovatelne" heslo je klasika: zvolit heslo jako zacatecni pismena nejake vety a obcas tam hodit cislo: napr. "Po siroke mokre silnici sli tri psy" = "psmss3p" nebo tak neco - treba "prisel s krizkem po funuse" = "ps#pf"
V principu je ta metoda dobrá. Na věci jako náhodné sekvence znaků má člověk dost špatnou paměť, tak se musí vytvořit vytvořit dost bitů hesla pomocí jiného typu informace, který si člověk zapamatuje snáz. To dělají oba postupy (BTW ps#pf bych si jako heslo nedal, to zjistíte i hrubou silou).
Postup se ,složitou` částí hesla přilepenou na monitoru (nemuselo by tedy být zrovna takhle viditelně) pěkně filtruje útočníky, kteří nemají fyzický přístup k tomu monitoru.
Zbývají ti, kdo mají fyzický přístup. Jsou-li schopni zjistit heslo popsaným způsobem hrubou silou, dokážou to s fyzickým přístupem obvykle dvěma tucty dalších způsobů.
Kromě toho se předpokládá kreativita -- hlavní obrana proti hrubé síle. To je velká chyba toho článku, že to dostatečně nezdůrazňuje. Kolik lidí si po jeho přečtení dá heslo Z_<slovo>tl*!f? Můžete to ,u` ponechat (bit), zopakovat za vloženým slovem (bit), změnit case (bit), přidat/přesunou na začátek (bit), na konec (bit), vynechat písmeno a slovo dopsat na začátek/konec (bit), ... nebo nejlépe vymyslet úplně něco jiného. Podstatné je neřídit se takovým návodem doslova, vymyslet si vlastní variaci.
Jambo OpenOffice sice bude dostupne pre 50mil. ludi hovoriacich svahilstinou, no povedzme si otvorene, kolko z nich ma pristup k cistej vode, kolko ma pristup k jedlu, kolko ma pristup k elektrike a kolko ma pristup k pocitacom s Jambo OpenOffice. myslim, ze je to ako prelozit koran do latinciny, par jedincov sa potesi, no vyrazny efekt z toho nebude.
Prehled dela Anicka, ne ja ;)
Kazdopadne chvili mi trvalo vykoukat, kde je problem, po pulnoci uz byvam pomalejsi :) - opraveno, dik.
Mimochodem k te "cenzure" - mazou se vetsinou jen ty nejnechutnejsi vyblevy pretekajici sprostarnami, coz je praktika na webu i jinde vcelku obvykla a rozhodne bych to nenazyvala cenzurou, je to spis ohled k ctenarum :)
neda me to nezminit minulo tydenni ...
Datum: 4.12.2004 01:15:33 Od: team A>M>E>R>I>K>A>>> <KOKA KOLA wunderbrau> Předmět: hej pico .... dlachnim tady v ruce klobasu a jako pico docela jo ... takze nez me ju nkeod bez kernelu 2.7 sni tak jo pico bezte do prdele ... pouzivas kernel 2.7 pico ???
///
pokud toto nebylo spatny tak nevim, neni to spis selektivne subjektivni proces?
ja ty prispeveky bral taky osobne. Je to zjevnej utok na me mineni o ceskem narode a obzlaste o lidech kteri maj pristup k netu.
Johnka: Meli byste u tehle prispevku zverejnovat IP. Docela by me zajimalo jestli ma ten chudak FW a jestli uz si poradne zazaplatovat svoje okenice :).