گذرواژهها – چرا EFFs prefix-wordlist منحصر به فرد دارای کلمات طولانی هستند

یک مدتی پیش، EFF نوشتارهای جدیدی را برای استفاده با diceware منتشر کرد تا عباراتی را با اصطلاحات "بهتر" ایجاد کند.

یک نوع فهرست "واژه کوتاه (با کلمات دارای پیشوند سه حرفی منحصر به فرد)" است. . آنها در مورد این فهرست می نویسند

سرانجام، ما یک لیست کوتاه دیگر [.txt] را منتشر می کنیم که با چند ویژگی اضافی که کلمات را برای تایپ تایپ می کنند:

  • هر کلمه یک پیشوند سه حرفی منحصر به فرد دارد. این بدان معنی است که نرم افزارهای آینده می توانند کلمات را در عبارت عبور خودکار پس از اینکه کاربر سه حرف اول را تایپ کرد، تکمیل کند.
  • تمام کلمات حداقل فاصله ویرایش از 3 را از یکدیگر جدا می کنند. این بدان معنی است که نرم افزار آینده می تواند هر نوع خطای خاص را در عبارت عبور کاربر اصلاح کند (و در بسیاری از موارد بیش از یک تایپ).

ما این ویژگی ها را در امیدواریم که از طریق نرم افزار در آینده مورد استفاده قرار گیرد که مخصوصا طراحی شده برای استفاده از آنها، اما امروز سود قابل توجهی را ارائه نخواهد کرد، بنابراین این فهرست اغلب یک اثبات مفهوم برای کاربران فردی است. توسعه دهندگان نرم افزار ممکن است قادر به پیدا کردن استفاده های جالب برای این لیست باشند.

اما چرا آنها برای توسعه دهندگان نرم افزار برای تکمیل خودکار کامل امیدوارند؟ آنها نمی توانستند به کاربران بگویند "همه دنیا را به خاطر بسپارید، اما فقط سه حرف اول را تایپ کنید" برای به دست آوردن همان اثر – بدون از دست دادن امنیت، اما فریزهای کوتاه تر

همچنین متوجه شدم که لیست شامل کلمات مانند viperfish که به نظر می رسد به شدت از کار افتاده است – آیا کلمه کوتاه حصار کار نمی کند و همچنین در جای خود؟ به طور مشابه mapmaker فقط می تواند نقشه ، کپسول می تواند کلاه ، قدیمی تر می تواند قدیمی . آیا دلیلی وجود دارد که آنها ساده ترین و کوتاه ترین کلمه انگلیسی را برای یک پیشوند سه حرفی انتخاب نکرده اند؟

تأیید هویت – نحوه انتقال کاربر / گذر از کاربر به API به صورت خودکار

من مطمئن نبودم که آیا این را در StackOverflow یا اینجا بپرسم، اما تصمیمی گرفتم که در اینجا مناسب تر است.

من یک اسکریپت محلی کاملا اتوماتیک ایجاد میکنم که در یک برنامه اجرا می شود. پس از راه اندازی، اسکریپت هرگز نباید هر گونه تعامل با کاربر را مورد نیاز باشد.

این اسکریپت نیاز به دسترسی به یک API وب دارد که تنها از احراز هویت کاربر / پاس استفاده می کند. من نیاز به پیدا کردن راه برای یک کاربر اجرای این اسکریپت و آن را به API از طرف آنها دسترسی داشته باشید.

من به عنوان خوانده شده https://stackoverflow.com/questions/2283937/how-shouldi-i-ethically-approach -user-password-storage-for-later-plaintext-retrie، و من متقاعد شده ام که ذخیره یک رمز عبور یک ایده بد است (حتی اگر همه مرورگرهای وب آن را انجام دهند). با این حال، API بعید است که هرگز ابزار جدید احراز هویت ایجاد کند، بنابراین من گیر هستم.

چه باید بکنم؟ صبر کنید تا API که ممکن است هرگز تغییر نکند؟ تظاهرات را انجام دهید و رمز عبور را ذخیره کنید؟ چیز دیگری؟

گذرواژهها – آیا میتوان به فای امن دسترسی پیدا کرد و با تورنت کمی از آدرس IP من دانلود کرد؟

من نیاز به یک پاسخ سریع دارم! با تشکر از شما

آیا می توانم به فای امن دسترسی پیدا کنم و با بیت تورنت از آدرس IP من دانلود کنم؟ من در دانمارک زندگی می کنم – اگر این تفاوت ها را ایجاد می کند.

ما چند سال قبل (مه 2015) یک سرویس جدید WIFI را تغییر دادیم. GF من بهتر از من می دانم که WIFI جدید با گذرواژه خود (کلید امنیتی) آمد. من با این شرکت به دنبال آن هستم

من نمی دانم چه نوع "حفاظت" WIFI من ارائه شد، با این حال: WPA، WEP، و یا هر چیز دیگر. من هم به دنبالش هستم در حال حاضر من می دانم در کنار هیچ چیز در مورد هر یک از این، من باید اضافه کنم. برای همه من می دانم که امنیت ارائه شده توسط شرکت اینترنتی اینترنتی دانمارکی (telenor) ممکن است بالاترین رتبه را داشته باشد.

با این حال به نظر می رسد که کسی این کار را انجام داده است … با استفاده از آدرس IP من به WIFI من را هک کرده و فیلم های متعددی، برنامه های تلویزیونی را دانلود کرده ام و فعالیت های دیگر در طول یک دوره 2 ساله بدون دانش من. این توسط تأمین کننده اینترنت تایید شده است.

من اکنون توسط یک شرکت حقوقی ادعا می شود. و نیاز به مقابله با این در دادگاه … در کوتاه مدت.

من باید بدانید که اگر ممکن است، برای اولین بار. چطور و همه چیز وجود دارد – چیزی که در همه چیز وجود دارد – شما می توانید به عنوان مدرک معتبر ارائه کنید که می توانم به دادگاه ارائه کنم؟

من نیاز به هر چیزی – هرچه و همه اطلاعات – که حداقل می تواند شکای معقول را فراهم کند. من احساس می کنم که من در حال راه آهن در اینجا هستم

من به کمک نیاز دارم و به سرعت نیاز دارم، ترجیح می دهم به اصطلاح ساده و ساده، به عنوان من یک تکنو دهقانان و انتظار یک قاضی خواهد بود بیش از حد

بسیار متشکرم در پیشبرد – و قدردانی صمیمانه من برای کمک به شما که می توانید ارائه دهید!

دانلود کرد؟
” alt=”

گذرواژهها - آیا میتوان به فای امن دسترسی پیدا کرد و با تورنت کمی از آدرس IP من دانلود کرد؟
">