Dohadovat se s FJ nema. Nejspis umyslne prekrucuje text a obraci tvrzeni naruby, jako kdyzby textu nerozumel. Ale vyjadrovaci schopnosti ma dobre. Deje se to tak jiz delsi dobu a v hodne tematech. To idealne sedi na placeneho trolla, ktery umyslne vyvolava dohady a zvysuje tim navstevnost a tim i prijem z reklamy.
Když jste to bez důkazů napsal poprvé, dalo se to brát, že jste na důkazy zapomněl. Když to bez důkazů opakujete přesto, že jsem vás vyzval, abyste to doložil, je jasné, že si prostě vymýšlíte. Já jsem žádný váš text nepřekroutil – je to jenom vaše výmluva, kterou se snažíte zakrýt, že píšete nesmysly.
Utocnik schopny-neschopny. Ono ovsem zavisi na vypocetni sile, jaky utok Brute-Force provede. S notebookem maximalne velmi kratke heslo z alfa-numerickych znaku a nebo maximalne dve slova (vybrana z desetitisici slov). U vet ci souveti navic musi upravit program pro tvorbu vet-souveti (v Cestine tezke) ale dejme tomu, ze to udela. Opet omezen vypocetnim vykonem.
Jaký význam podle vás má zabývat se méně schopným útočníkem, když se potřebujete ubránit tomu schopnějšímu?
Hash fotky se da lepe nekde uschovat, nez fotka samotna.
Řeč byla o generování náhodného řetězce. Jak souvisí uchování hashe nebo fotky s generováním náhodného řetězce?
Ke konkretnim cislum jsem sel vzdy.
Já jsem se ale ptal na něco jiného – jak přesně jste ta čísla vypočítal.
Staci aby se v nekterych pixelech menily barvy v ramci 1000 odstinu, pak staci takovych 350 pixelu. Budou-li se menit barvy jen o 100 odstinu v ramci sumu, staci prez 500 takovych pixelu
Například tady. 1000, 350, 100 i 500 jsuo vskutku konkrétní čísla. Jenže mne zajímá, jak jste k nim došel. Protože to vypadá, že jste si ta čísla vycucal z prstu.
Keyfile z externiho media - to si taky najde utocnik externi medium. Trochu uvazovat.
Vy jste počítal vzdáleného útočníka, ten se k externímu médiu dostane těžko. I když budete uvažovat někoho z domácnosti, to externí médium může být třeba flash disk, který máte na klíčích.
A systemovy disk muze byt zasifrovan.
Nejen systémový disk může být zašifrován. Zašifrován může být i disk s daty, dokonce i externí médium. Jenomže když systém ze systémového disku běží, musí být rozšifrován.
A ano, to je kazdemu, kdo heslo pouziva jasne, ze si musi to heslo pamatovat presne.
To, že vám je něco jasné, ještě neznamená, že to zvládnete. Mně je například jasné, že kdybych chtěl zaběhnout světový rekord na 100 metrů, musím mít lepší čas než 9,58 sekund. Z čehož ale vůbec neplyne, že stovku tak rychle uběhnu.
Ano, mohla byt nektera uhodnuta hrubou silou, nebot se jednalo o jednoducha hesla.
Ne, hrubou silou byla získána prakticky všechna. Ta hesla pochází z úniků databází provozovatelů. Hrubou silou nebyla získána akorát ta, která byla už v databázi provozovatele uložena nezahashovaná, což je dnes naštěstí menšina. Do té služby se dostávají už hotové úniky, tedy s rozlousknutými hesly, proto se nedá přesně zjistit, kolik hesel bylo rozlousknuto hrubou silou a kolik jich útočník získal v otevřeném tvaru.
A nebo byla ziskana jinak od sluzby resp. uzivatele.
Jsou to hesla z veřejně známých úniků. Většinou byla získána tak, že útočník získal přístup k databázi s hesly nebo hashi, některé úniky jsou recyklované – útočník vzal dříve uniklé kombinace e-mailů a hesel a zkoušel je na dalších službách, nebo-li zjišťoval, kdo používá jedno heslo na více místech.
Pokud chcete předstírat, že o bezepčnosti hesel něco víte, o webu
';--have i been pwned? si něco nastudujte.
Rozumne heslo nikdo hrubou silou neuhodne.
Jste hodně naivní, když si myslíte, že uživatelé používají jen rozumná hesla.
Ono totiz existuji pojmy Phishing, Keylogger, nebo napr. Rainbow Tables.
Gratuluju. Tak si ještě zjistěte, co znamenají.
Chtel bych FJ videt, jak bude hadat heslo byt jen ze dvou slov (slovnik 10 000+ slov).
Klasický demagogický postup. Mezi spoustu lží a výmyslů zamícháte jednu pravdivou věc, kterou nikdo nerozporoval, a pak se na tom začnete točit a snažíte se vytvořit dojem, že když jste napsal jednu pravdivou věc, musí být pravdivé i vše ostatní. Takže ještě jednou, třeba to pochopíte: já jsem nikdy netvrdil, že budu nějaké heslo hádat.
Mimochodem, heslo složené ze dvou slov, která jsu náhodně vybraná ze slovníku 10 000 slov, má jenom sto milionů variant. Když dokážu ověřit sto hesel za sekundu (například jedno heslo za sekundu na sto zařízeních), mám heslo do 14 dnů rozlousknuté.
Místo chrlení dalších a dalších výmyslů byste mohl zkusit odpovědět alespoň na jednu otázku, kterou jsem k vašim komentářům měl.