Re: правильный генерат ор паролей в unix

2009-04-11 Thread Artem Chuprina
Andrey Teleshov -> debian-russian@lists.debian.org, Валентин Петров  @ Sat, 11 
Apr 2009 17:17:56 +0600:

 AT> dd if=/dev/random bs=1 count=16 | base64

 AT> (для справки: /dev/random -- аппаратный генератор (а не
 AT> псевдослучайный))...

Вот не надо про "аппаратный"...  Он, конечно, набирает настоящую
энтропию, как может, но аппаратным ни разу не является.

-- 
Чушь для ресниц (С)энта


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: правильный генерат ор паролей в unix

2009-04-11 Thread Artem Chuprina
Dmitry Fedorov -> list  @ Sat, 11 Apr 2009 18:25:30 +0700:

 >> dd if=/dev/random bs=1 count=16 | base64

 DF> А потом, ввиду полной незапоминаемости, его напишут на бумажке и
 DF> повесят у монитора.
 DF> В лучшем случае - в карман.
 DF> Лучше пусть пароль будет длинным, но человеко-запоминаемым.
 DF> Таковые генерит pwgen.

Пароль, содержащий 128 бит энтропии, грубо говоря, не может быть
человеко-запоминаемым.  И уж pwgen таких точно не генерирует.

-- 
Дуля со смещенным центром тяжести


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: правильный генерат ор паролей в unix

2009-04-12 Thread Mikhail Gusarov

Twas brillig at 13:21:13 12.04.2009 UTC+06 when bander...@gmail.com did gyre 
and gimble:

 >> не знаю как у Вас, а мне вполне хватает pwgen -sy1 8 8 и при этом
 >> все пароли стараюсь держать в голове, ну или максимум на телефоне в
 >> SplashID.

 MDK> Кстати, многие спецы безопасники сейчас рекомендуют записывать
 MDK> пароли на "бумажку" (в том числе это рекомендует Б.Шнайер) и
 MDK> стараться хранить её в более-менее безопасном месте.

Шнайера надо читать внимательно. На бумажку надо записывать часть
пароля, а вторую часть - запоминать. И способ их комбинации - тоже
запоминать.

-- 


pgpzanopKGiJf.pgp
Description: PGP signature