[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: правильный генератор паролей в unix



08:52 Sun 12 Apr, Sapytsky Ilya wrote:
> 11 апреля 2009 г. 15:25 пользователь Dmitry Fedorov
> <dm.fedorov@gmail.com>написал:
> 
> > 11 апреля 2009 г. 18:17 пользователь Andrey Teleshov написал:
> > >
> > > dd if=/dev/random bs=1 count=16 | base64
> > >
> > > (для справки: /dev/random -- аппаратный генератор (а не
> > псевдослучайный))...
> >
> > А потом, ввиду полной незапоминаемости, его напишут на бумажке и
> > повесят у монитора.
> > В лучшем случае - в карман.
> > Лучше пусть пароль будет длинным, но человеко-запоминаемым.
> > Таковые генерит pwgen.
> >
> не знаю как у Вас, а мне вполне хватает pwgen -sy1 8 8
> и при этом все пароли стараюсь держать в голове, ну или максимум на телефоне
> в SplashID.

Кстати, многие спецы безопасники сейчас рекомендуют записывать пароли на
"бумажку" (в том числе это рекомендует Б.Шнайер) и стараться хранить её в
более-менее безопасном месте. Суть в том, что это меньшее зло, чем
использовать слабые пароли типа "123456". По сути многие этот метод
используют, разного рода pwsafe и проч. ПО подобного рода или ваш же
пример с телефоном мало чем отличимы от аккуратно хранимой бумажки.

-- 
Murat D. Kadirov

Attachment: pgpK1RGPFbYpj.pgp
Description: PGP signature


Reply to: