Originally posted by pisto
lo ha già scritto anche lei qualche post sopra. ma spostare il discorso su questo non toglie che la sua password non c'entrava una beata mazza con i suoi dati di registrazione. correggimi se sbaglio. perché bene o male i suoi dati li conosco, e so qual è la sua vecchia password. e ti assicuro che non riesco a trovare niente nei suoi dati che mi possa far arrivare alla sua password.
prima che la spostiate sul fatto che è facilissimo trovare una password di 8 cifre (solo numeri, intendo) con un brute force, considerate che bisogna sapere che quella password è composta da soli numeri, per provare un brute con solo numeri. lei di certo non gli aveva detto "guarda che la mia password sono solo numeri" e di certo non sta scritto da nessuna parte.
quindi, invece di spostare il discorso e di evitare le risposte che non potete dare, non rispondete proprio, che fate più bella figura.
so benissimo che come staff di gn non potete di certo ammettere le colpe di gn stessa; ma prendere per il culo gli utenti, farli passare per gli idioti che non sono, non è di certo la cosa giusta da fare.
lo ha già scritto anche lei qualche post sopra. ma spostare il discorso su questo non toglie che la sua password non c'entrava una beata mazza con i suoi dati di registrazione. correggimi se sbaglio. perché bene o male i suoi dati li conosco, e so qual è la sua vecchia password. e ti assicuro che non riesco a trovare niente nei suoi dati che mi possa far arrivare alla sua password.
prima che la spostiate sul fatto che è facilissimo trovare una password di 8 cifre (solo numeri, intendo) con un brute force, considerate che bisogna sapere che quella password è composta da soli numeri, per provare un brute con solo numeri. lei di certo non gli aveva detto "guarda che la mia password sono solo numeri" e di certo non sta scritto da nessuna parte.
quindi, invece di spostare il discorso e di evitare le risposte che non potete dare, non rispondete proprio, che fate più bella figura.
so benissimo che come staff di gn non potete di certo ammettere le colpe di gn stessa; ma prendere per il culo gli utenti, farli passare per gli idioti che non sono, non è di certo la cosa giusta da fare.
La prima riguarda il fatto che tu ammetta di conoscere la sua password. Questo è il classico esempio di "zzo me ne frega a me della password, io la do in giro tanto X e Y sono persone fidate". Bene, questo è un errore madornale (ora potrai benissimo dirmi che te l'ha detta dopo, ma poco conta, magari è la stessa password che usa per posta elettronica o altro, non mi interessa, è il PRINCIPIO DI DIRE LA PROPRIA PASSWORD che è un errore madornale.)
NON PRENDETE ESEMPIO!
Secondo, non sai di cosa stai parlando quando tiri in ballo il bruteforce.. Bruteforce tradotto letteralmente significa ForzaBruta. ForzaBruta non sottintende che IO vengo a chiedere a TE da quanti chrs è formata la password, se contiene caratteri speciali, se è alfanumerica o se è solo numerica. BruteForce significa che IO TENTO DI FORZARE LA PASSWORD.
SE io FOSSI un bambino cattivo la prima cosa che farei sarebbe proprio cercare di forzarebrutalmente la password con i soli caratteri numerici.. il motivo?
Beh qua entra in gioco la matematica.
E' tutta questione di combinazioni.
Quanti sono i caratteri numerici? 0-9 = 10.
1. 10 tentativi = password di 1 chr
2. 10^2 = password di 2 chr
3. 10^3 = password di 3 chr
...
8. 10^8 (e sono tantine le combinazioni: 100000000) = password di 8 chrs..
Ora provate a fare lo stesso ragionamento con i caratteri dell'alfabeto.
26 = 1 chr
26^2 = 2chr
26^3 = ....
......
26^8 = 208827064576 combinazioni per una password da 8 chr di sole lettere o MAIUSCOLE o MINUSCOLE, se si contano entrambe viene 52^8=26729864265728..
Vi metto a paragone le combinazioni di soli numeri e di lettere una sotto l'altra così vi rendete conto senza stare a contare gli zeri come dei fuori di testa
Num: 00000100000000 COMBINAZIONI
Lett: 00208827064576 COMBINAZIONI [a-z OR A-Z]
Lett: 26729864265728 COMBINAZIONI [a-z AND A-Z]
Capite perchè dovete farvi furbi e non usare solo numeri? E non sto parlando di solo GN, parlo di password in generale.
Se poi ci mettiamo in mezzo caratteri speciali e alternate tra lettere maiuscole, minuscole e numeri viene fuori un numero di combinazioni abbastanza alto da bruteforcare che sicuramente richiederà MOLTO più tempo e nei migliori dei casi farà rinunciare il malintenzionato.
TUTTO QUESTO PER DIRE CHE COSA? Che non ha senso parlare di "si ma figurati se TIZIO va a dire a CAIO 'AH IO C'HO LA PASSWORD NUMERICA'" perchè facendo due conti è la prima catzo di prova che un malintenzionato va a compiere visto che tra le combinazioni è quella che ne ha di meno.
SE NON AVETE CAPITO NIENTE..
è colpa dell'ora
A parte gli scherzi, se volete chiarimenti sono sempre disponibile.
E vorrei sottolineare che non sto dando la colpa agli utenti, sto cercando di far capire perchè è errato pensare "ma si metto 2 numeri che così me la ricordo facilmente". NO. ERRORE. Sforzatevi e pensate ad una password con i controcatzi.
Inoltre vorrei ancora "rimproverare" GN per la mal gestione del settaggio password in PHP. Ripeto, non vi costa nulla forzare gli utenti a scegliere una password un pò piu' complessa di "Antonio1983" o "ciao" o "892892", e in un mio post precedente c'è un esempio che potete rippare senza nessun problema o prenderne spunto e farne uno su misura o chiedere a me e ve lo faccio io, insomma una funzione in php per controllare la complessità della password ci vanno 2 minuti per farla. Anzi vi mando pure il PHP se me lo chiedete.
edit: Detto, e corretto, questo mi rollo una sigaretta e fisso il monitor sperando di addormentarmi sulla tastiera e di farmi qualche viaggio strano magari in compagnia di Angelina Jolie :sbav:
Sostanzialmente vostro, w00fz.
Commenta