Расписание
Показать

Paroles, paroles

Надоели пароли

Текст: Даниил Дугаев

Сидим мы тут с начальником в закусочной и обсуждаем разные дьявольские планы. Оба люди современные и не чуждые клауд-компьютинга. И вот я говорю — у меня на Google Docs документ лежит, зайди c айфона и посмотри. Он как-то мнется. «Не могу, — говорит, — сейчас посмотреть, сам посмотри». Я открываю в браузере docs.google.com и вижу, что слетела авторизация — надо пароль вводить заново. «Нет, — говорю, — я тоже не могу». Короче, это был самый абсурдный пауэр-ланч года.

Выяснилось, что у нас обоих пароль к гуглу — это русское слово, набранное в английской раскладке клавиатуры. Мощный ход: с одной стороны, достаточно запомнить какую-нибудь простую лексему, с другой — простым словарным перебором почту вскрыть невозможно. Но ведь айфон, сволочь, как устроен — либо у тебя на экране одна клавиатура, либо другая. И наш доморощенный метод здесь не работает.

И вот я в очередной раз сижу и думаю, как изобрести непробиваемый пароль. На самом-то деле нужен ведь не один пароль, а целая система. Жизнь вокруг, как в книжке «Тарантул», состоит из одних секретов. У меня есть несколько компьютеров, несколько почтовых ящиков, несколько систем электронного банкинга и около миллиона разных веб-сервисов, для которых, так и быть, можно выделить какое-нибудь одно слово. Но для всего остального пароли должны быть разными. И поэтому здесь нужна система — то есть какое-то стандартное правило, по которому всегда можно вспомнить, как устроен пароль в конкретной ситуации.

Разумеется, если бы я был биороботом, то поступил бы жестко. Сгенерировал бы для всего настоящие пароли вроде тех, что кладут себе под подушку сисадмины, — «saS5uCrU» там или «pUp3prUH», — а уж их хранил в каком-нибудь шифрованном сейфе в интернете под каким-нибудь одним, запредельно секретным словом. Но у меня слишком часто бывает, что в самый нужный момент этих сайтов под рукой не оказывается. И поэтому я предпочитаю мнемонические правила.

Каких только мощных стратегий я не придумывал за последние пятнадцать лет! Некоторые сделали бы честь профессору Мориарти. Была, например, такая. Во-первых, придумывается слово, которого нет в словаре, но которое при этом легко образовать от какого-нибудь другого слова. Во-вторых, число. В-третьих, алгоритм, по которому выбирается комбинация числа и букв, которые нужно вбивать с клавишей Shift: скажем, если сайт начинается на гласную, это одно правило, если на согласную, то другое. И так далее. Это была офигенная система, но после года использования я позабыл пароли к половине сайтов. Пришлось проходить через все эти унизительные «Forgot your password?».

Но я ни о чем не жалею. Паранойя в компьютерной безопасности всегда умест­на — в интернете, как ни крути, теперь вся наша жизнь. А большинство на эту безопасность почему-то плюют с высокой колокольни. Куча исследований из года в год показывают, что люди 1) используют один и тот же пароль и в банке, и на flickr и 2) первая десятка паролей не меняется из года в год — это все те же «123», «qwerty» и «password».

К тому же некоторые сайты принадлежат идиотам, которые пишут письма вроде: «ваш логин: xxx. ваш пароль: yyy» — и после этого пароль надо менять уже в императивном порядке. Уфф! Когда-нибудь мучения кончатся, и мы сможем подтверждать, что мы те, кем представляемся, через Facebook, — они там как раз допиливают свой сервис идентификации Connect. А пока придется тренировать мозги и память.

Комментарии

Ваш комментарий

strong em del
a

Действительно удалить?

  • Да...я пароли даже записывать на стенке пытался. Только потом трудно понять, что для чего. Для секретности названия сайтов я не писал.

  • эта проблема уже решена
    http://1password.com/ вам в помощь

  • Что ж вы про Facebook Connect написали, а про OpenID - нет. Он ведь даже у вас на сайте практикуется.

  • Да всё просто. Придумываются два-три пароля для каждого уровня безопасности. Например по такой схеме схеме:

    [какое-то слово] + [небуквенный символ] + [ещё одно слово абсолютно не из контекста]

    Первое слово обычно пишу с большой буквы, потому что есть же умные проверки, которым виднее какой там у меня пароль.

    Получаем, что-то вроде: Coffee#chrome, Kiwi@monster, New5sick

    По-моему, уже неплохо. Спорим, что забрутфорсить такой пароль уже сложно, хотя оба слова есть в словарях.

    А если сдвоить разделительный символ? Или строить (особенно если это цифра)?

  • И что Фролоф это надо к каждому сайту запоминать? Такой умник...

  • да, проблема есть. но по мне уж лучше пусть кто-нибудь вскроет все твои пароли, чем ты будешь убиваться каждый раз головой об стену, потому что забыл. а все конфиденциальное нужно обсуждать с глазу на глаз, либо удалять по прочтении. так проще, кажется...

  • да, проблема есть. но по мне уж лучше пусть кто-нибудь вскроет все твои пароли, чем ты будешь убиваться каждый раз головой об стену, потому что забыл. а все конфиденциальное нужно обсуждать с глазу на глаз, либо удалять по прочтении. так проще, кажется...

  • я два раза не повторяю я два раза не повторяю

  • Добивает, что у нас в компании (да не только у нас наверное) пароль на вход в Винд и разные CRP надо менять раз в месяц. Фантазии уже не хватает. Мозгов запоминать каждый раз новый пароль тоже...
    Год потешалась над коллегами,которые после выходных забывают пароли на вход в систему и блокируют компьютер, а недавно вернулась с обеда - хоть убей не помню и даже понятия не имею в каком направлении вспоминать.
    Я одна считаю такку систему защиты чрезмерной??

Комментировать

Для того чтобы оставлять комментарии, необходимо авторизоваться

В журнале «Афиша»

Обложка
244 c 9 марта по 22 марта

Места и события

Завтра, 10 февраля

Выставка

Best of Russia 2011

От заката до рассвета

Места и события

13 февраля, понедельник

Спектакль

Ladies' Night. Только для женщин

Марат Башаров и Гоша Куценко в веселом спектакле про мужской стриптиз

Места и события

14 февраля, вторник

Фильм

Zолушка

Звезда «Интернов» Кристина Асмус в комедии про горничную из Липецка, влюбленную в поп-певца

Места и события

14 февраля, вторник

Фильм

Артист

Аккуратный оммаж Голливуду 20-х от режиссера «Агентов 117»

Места и события

16 февраля, четверг

Фильм

Мартовские иды

Драма Джорджа Клуни о внутрипартийных разборках во время праймериз