<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В ходе аудита удалось подобрать 21&amp;#037; паролей сотрудников МВД США</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129474.html</link>
    <description>Министерство внутренних дел США опубликовало результаты  аудита надёжности паролей сотрудников ведомства. В ходе проверки 85944 хэшей паролей из базы пользователей в Active Directory удалось подобрать пароли для 18174 учётных записей (21&#037; сотрудников), из которых 288 подобранных пароля были связаны с пользователями, имеющими повышенные привилегии, а 362 - с высокопоставленным госслужащими...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58461&lt;br&gt;</description>

<item>
    <title>В ходе аудита удалось подобрать 21&#037; паролей сотрудников МВД ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129474.html#233</link>
    <pubDate>Sun, 15 Jan 2023 12:03:51 GMT</pubDate>
    <description>&amp;gt; Пароль с какой энтропией считается жостаточно сильным?&lt;br&gt;&lt;br&gt;https://en.wikipedia.org/wiki/Diceware&lt;br&gt;&lt;br&gt;&amp;gt; The level of unpredictability of a Diceware passphrase can be easily calculated: each word adds 12.9 bits of entropy to the passphrase (that is, log 2 &amp;#8289; ( 6 5 ) &#092;log _&#123;2&#125;(6^&#123;5&#125;) bits). Originally, in 1995, Diceware creator Arnold Reinhold considered five words (64.6 bits) the minimal length needed by average users. However, in 2014 Reinhold started recommending that at least six words (77.5 bits) be used.&#091;1&#093;&lt;br&gt;&amp;gt; This level of unpredictability assumes that a potential attacker know three things: that Diceware has been used to generate the passphrase, the particular word list used, and exactly how many words make up the passphrase. If the attacker has less information, the entropy can be greater than 12.9 bits per word. &lt;br&gt;&lt;br&gt;Нужна ещё хорошая KDF, конечно.&lt;br&gt;</description>
</item>

<item>
    <title>В ходе аудита удалось подобрать 21&#037; паролей сотрудников МВД ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129474.html#232</link>
    <pubDate>Sun, 15 Jan 2023 11:55:06 GMT</pubDate>
    <description>&amp;gt; Увы, нет. В больших организациях да еще с расп-ским подходом к безопасности &lt;br&gt;&amp;gt; можно быть уверенным что твой хэш уже сп-ли.&lt;br&gt;&lt;br&gt;В этом и суть, пусть даже хэш хорошего пароля уже у них и есть - подбирать пароль к нему они будут до следующего Большого Взрыва (и уж точно до деактивации аккаунта).&lt;br&gt;&lt;br&gt;&amp;gt; А помнить хороший сильный пароль о двенадцати+ символах с еще и идиотскими &lt;br&gt;&amp;gt; требованиями к символам - ну можно один, можно пару, но тебе, &lt;br&gt;&amp;gt; скорее всего ведь, нужно больше?&lt;br&gt;&lt;br&gt;Для этого есть такой вариант. Пароль должен быть один, сгенерированный с помощью Diceware (например EFF или русским аналогом; главное, чтобы только обычные слова без всяких звёздочек, амперсандов и восклицательных знаков) и использоваться он должен как пароль к аккаунту и базе паролей из менеджера паролей, при этом вторичные пароли, хранящиеся только в баз, уже могут быть совершенно любыми (подходящие к требованиям сервиса и максимальной длины).&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Поэтому продолжаем пользоваться автогенеренной незапоминаемой бнопней и клеить бумажки</description>
</item>

<item>
    <title>В ходе аудита удалось подобрать 21&#037; паролей сотрудников МВД ... (АнонДеаноновичМАЙОР)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129474.html#231</link>
    <pubDate>Sun, 15 Jan 2023 06:09:45 GMT</pubDate>
    <description>Лучше только Вася2007&lt;br&gt;</description>
</item>

<item>
    <title>В ходе аудита удалось подобрать 21&#037; паролей сотрудников МВД ... (АнонДеаноновичМАЙОР)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129474.html#230</link>
    <pubDate>Sun, 15 Jan 2023 06:08:57 GMT</pubDate>
    <description>Еще бутылка от колы 1 литр&lt;br&gt;</description>
</item>

<item>
    <title>В ходе аудита удалось подобрать 21&#037; паролей сотрудников МВД ... (АнонДеаноновичМАЙОР)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129474.html#229</link>
    <pubDate>Sun, 15 Jan 2023 06:05:21 GMT</pubDate>
    <description>127.0.0.1 Там такой урод живет, вечно трафик сжирает зараза! Я думаю нам его нужно группой задудосить. Сегодня в 7 вечера делаем Ping 127.0.0.1&lt;br&gt;</description>
</item>

<item>
    <title>В ходе аудита удалось подобрать 21&#037; паролей сотрудников МВД ... (X86)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129474.html#226</link>
    <pubDate>Fri, 13 Jan 2023 17:24:25 GMT</pubDate>
    <description>&amp;gt; У меня не получилось ни разу установить и  настроить Я.Ключ на &lt;br&gt;&amp;gt; Андроид. Хранить пароли в облаке такое себе решение.&lt;br&gt;&lt;br&gt;Что там устанавливать и настраивать? Устанавливается как любая программа весом в пару мегабайт и настраивается просто подключением защищаемых объектов с QR-кодов. При переходе на новое устройство со старого бэкапится в облако, восстанавливается на новом.&lt;br&gt;</description>
</item>

<item>
    <title>В ходе аудита удалось подобрать 21&#037; паролей сотрудников МВД ... (X86)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129474.html#225</link>
    <pubDate>Fri, 13 Jan 2023 17:21:18 GMT</pubDate>
    <description>&amp;gt; Зато тов. Майор тоже может легко &quot;восстановить&quot; твои ключи.&lt;br&gt;&lt;br&gt;Также как и в случае с Google, разницы никакой. Неужели после информации, полученной от Сноудена, Ассанжа и т.д. еще есть верующие в свою анонимность.&lt;br&gt;&lt;br&gt;Притом, что в случае с Яндексом хотя бы вероятность, что в один прекрасный день в твоей стране оно превратится в тыкву, потому что ее отключили по приказу американских исключительных властей, минимальна.&lt;br&gt;</description>
</item>

<item>
    <title>В ходе аудита удалось подобрать 21&#037; паролей сотрудников МВД ... (InuYasha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129474.html#224</link>
    <pubDate>Fri, 13 Jan 2023 12:09:38 GMT</pubDate>
    <description>Хорошо, раскрою скрытый пункт: дружи&#064;заноси:гуляй&#064;совершай )&lt;br&gt;</description>
</item>

<item>
    <title>В ходе аудита удалось подобрать 21&#037; паролей сотрудников МВД ... (ivan_erohin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129474.html#223</link>
    <pubDate>Fri, 13 Jan 2023 10:43:19 GMT</pubDate>
    <description>&amp;gt; им пофиг на безопасность. Им за это не доплачивают.&lt;br&gt;&lt;br&gt;кроме пряника есть еще и кнут, а кроме убеждения - принуждение.&lt;br&gt;</description>
</item>

</channel>
</rss>
