<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Łamanie haseł w chmurze</title>
	<atom:link href="http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/feed/" rel="self" type="application/rss+xml" />
	<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/</link>
	<description>groźne rzeczy schwytane w sieci...</description>
	<lastBuildDate>Tue, 22 May 2012 16:30:22 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>By: be</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-71690</link>
		<dc:creator>be</dc:creator>
		<pubDate>Sun, 18 Mar 2012 13:50:31 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-71690</guid>
		<description>Podstawy kombinatoryki się nie zmieniły, zmienił się tylko ich obraz w Twojej pamięci, ale wujek Google by Ci go przypomniał, gdybyś tylko go o to poprosił... ;]
http://pl.wikipedia.org/wiki/Kombinacja_z_powtórzeniami
http://pl.wikipedia.org/wiki/Wariacja_z_powtórzeniami
podsumowując, poprawny wynik to: 100 do potęgi 10-tej, czyli ok. 6341958 lat.</description>
		<content:encoded><![CDATA[<p>Podstawy kombinatoryki się nie zmieniły, zmienił się tylko ich obraz w Twojej pamięci, ale wujek Google by Ci go przypomniał, gdybyś tylko go o to poprosił&#8230; ;]<br />
<a href="http://pl.wikipedia.org/wiki/Kombinacja_z_powtórzeniami" rel="nofollow">http://pl.wikipedia.org/wiki/Kombinacja_z_powtórzeniami</a><br />
<a href="http://pl.wikipedia.org/wiki/Wariacja_z_powtórzeniami" rel="nofollow">http://pl.wikipedia.org/wiki/Wariacja_z_powtórzeniami</a><br />
podsumowując, poprawny wynik to: 100 do potęgi 10-tej, czyli ok. 6341958 lat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ikarus</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-620</link>
		<dc:creator>ikarus</dc:creator>
		<pubDate>Wed, 09 Dec 2009 14:47:03 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-620</guid>
		<description>Chwila,moment - Dariusz!
Podstawy kombinatoryki nie zmieniły się od 70-tych lat ubiegłego wieku ,gdy to przerabiałem.
Spróbuję &quot;łopatologicznie&quot;:
zbiór elementów (znaków mogących uczestniczyć w tworzeniu hasła) - 27(alfabet liter małych)+27(alfabet liter dużych)+10(cyfry)+36(wziąłem na chybił trafił- to nie jest takie ważne) = 100 (zaokrągliłem).
Przy 100 elementach i (powiedzmy) haśle 10 elementowym (z powtórzeniami) otrzymujemy bazę haseł do odgadnięcia ... kalkulator mi padł to podam ostateczne wyliczenie : (100*101*102*104*104*105*106*107*108*109)/10!(silnia).
Teraz podzielcie tą liczbę przez 500 tys. haseł na sekundę i otrzymamy czas &quot;skanowania&quot; całej bazy haseł w poszukiwaniu ... straconego czasu! Powodzenia! Jak by ktoś wątpił w sens moich wyliczeń - niech napisze e-maila - odpuscsobie@mnietyz.pl.
Ale czad (tzn. chmura).</description>
		<content:encoded><![CDATA[<p>Chwila,moment &#8211; Dariusz!<br />
Podstawy kombinatoryki nie zmieniły się od 70-tych lat ubiegłego wieku ,gdy to przerabiałem.<br />
Spróbuję &#8220;łopatologicznie&#8221;:<br />
zbiór elementów (znaków mogących uczestniczyć w tworzeniu hasła) &#8211; 27(alfabet liter małych)+27(alfabet liter dużych)+10(cyfry)+36(wziąłem na chybił trafił- to nie jest takie ważne) = 100 (zaokrągliłem).<br />
Przy 100 elementach i (powiedzmy) haśle 10 elementowym (z powtórzeniami) otrzymujemy bazę haseł do odgadnięcia &#8230; kalkulator mi padł to podam ostateczne wyliczenie : (100*101*102*104*104*105*106*107*108*109)/10!(silnia).<br />
Teraz podzielcie tą liczbę przez 500 tys. haseł na sekundę i otrzymamy czas &#8220;skanowania&#8221; całej bazy haseł w poszukiwaniu &#8230; straconego czasu! Powodzenia! Jak by ktoś wątpił w sens moich wyliczeń &#8211; niech napisze e-maila &#8211; <a href="mailto:odpuscsobie@mnietyz.pl">odpuscsobie@mnietyz.pl</a>.<br />
Ale czad (tzn. chmura).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; Jak &#8220;złamać&#8221; hasło do sieci WiFi (WPA-PSK)? -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-613</link>
		<dc:creator>&#187; Jak &#8220;złamać&#8221; hasło do sieci WiFi (WPA-PSK)? -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Wed, 09 Dec 2009 08:49:23 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-613</guid>
		<description>[...] (Jest też wersja tańsza, 40 min. za 17 dolarów). Całkiem niedawno pisaliśmy o niskich kosztach łamania haseł w chmurze &#8212; sprawdź ile kosztuje (i jak długo trwa) łamanie innych [...]</description>
		<content:encoded><![CDATA[<p>[...] (Jest też wersja tańsza, 40 min. za 17 dolarów). Całkiem niedawno pisaliśmy o niskich kosztach łamania haseł w chmurze &#8212; sprawdź ile kosztuje (i jak długo trwa) łamanie innych [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; Rząd USA kupuje 2200 konsol PS3 Niebezpiecznik.pl</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-384</link>
		<dc:creator>&#187; Rząd USA kupuje 2200 konsol PS3 Niebezpiecznik.pl</dc:creator>
		<pubDate>Mon, 30 Nov 2009 15:31:08 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-384</guid>
		<description>[...] PGP ;-) A jeśli kogoś nie stać na 2500 konsol PS3, zawsze może wybrać niskobudżetową wersję łamania haseł w Chmurze Amazonu, o której pisaliśmy parę tygodni temu.  jeden z prywatnych klastrów [...]</description>
		<content:encoded><![CDATA[<p>[...] PGP ;-) A jeśli kogoś nie stać na 2500 konsol PS3, zawsze może wybrać niskobudżetową wersję łamania haseł w Chmurze Amazonu, o której pisaliśmy parę tygodni temu.  jeden z prywatnych klastrów [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Niebezpiecznik.pl &#187; Pierwszy robak na iPhone&#8217;a</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-243</link>
		<dc:creator>Niebezpiecznik.pl &#187; Pierwszy robak na iPhone&#8217;a</dc:creator>
		<pubDate>Mon, 23 Nov 2009 19:22:40 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-243</guid>
		<description>[...] Łamanie haseł w chmurze [...]</description>
		<content:encoded><![CDATA[<p>[...] Łamanie haseł w chmurze [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dariusz</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-163</link>
		<dc:creator>Dariusz</dc:creator>
		<pubDate>Mon, 09 Nov 2009 20:35:20 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-163</guid>
		<description>@Dariusz
Btw. Liter jest 27... zatem kombinacji wielkich i małych liter dla jednego znaku w haśle to 729. A 729 to więcej kombinacji niż kombinacji dla jednego znaku ze znaków ascii, których jest 256.</description>
		<content:encoded><![CDATA[<p>@Dariusz<br />
Btw. Liter jest 27&#8230; zatem kombinacji wielkich i małych liter dla jednego znaku w haśle to 729. A 729 to więcej kombinacji niż kombinacji dla jednego znaku ze znaków ascii, których jest 256.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dariusz</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-161</link>
		<dc:creator>Dariusz</dc:creator>
		<pubDate>Mon, 09 Nov 2009 20:26:44 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-161</guid>
		<description>Ja tam jakoś nie mam problemów z zapamiętaniem hasła...  Teraz pozostaje kwestia tego ile jest znaków a-z, ile jest znaków A-Z i ile jest znaków specjalnych. Jeżeli znaków specjalnych jest więcej niż znaków A-Z * a-z to hasło byłoby trudniejsze do złamania. W przeciwnym wypadku hasło jest łatwiejsze. Tu należałoby podejść z zasadą mnożenia z kombinatoryki. Przyjmijmy że ilość znaków (A-Z) * (a-z) jest większa niż ilość znaków specjalnych. Mamy wtedy dla 4 znakowego hasła ze znakami specjalnymi 4*[(A-Z)*(a-z)*(0-9)*spec]=4*[(A-Z)*(a-z)*(0-9)]+4*spec; Dla 5 znaków bez znaków specjalnych mamy 5*[(A-Z)*(a-z)*(0-9)]=[(A-Z)*(a-z)*(0-9)]+4[(A-Z)*(a-z)*(0-9)]; Trzeba teraz zauważyć że żeby to działało to [(A-Z)*(a-z)*(0-9)] musi być większe niż 4*spec; Przy czym jest większe ponieważ ilość znaków (0-9) to 10 czyli 10*(A-Z)*(a-z), a z założenia mamy że (A-Z)*(a-z) &gt; spec; Przy czym (A-Z) to ilość znaków od A-Z, (a-z) to ilość znaków od a-z i (0-9) to ilość znaków 0-9.</description>
		<content:encoded><![CDATA[<p>Ja tam jakoś nie mam problemów z zapamiętaniem hasła&#8230;  Teraz pozostaje kwestia tego ile jest znaków a-z, ile jest znaków A-Z i ile jest znaków specjalnych. Jeżeli znaków specjalnych jest więcej niż znaków A-Z * a-z to hasło byłoby trudniejsze do złamania. W przeciwnym wypadku hasło jest łatwiejsze. Tu należałoby podejść z zasadą mnożenia z kombinatoryki. Przyjmijmy że ilość znaków (A-Z) * (a-z) jest większa niż ilość znaków specjalnych. Mamy wtedy dla 4 znakowego hasła ze znakami specjalnymi 4*[(A-Z)*(a-z)*(0-9)*spec]=4*[(A-Z)*(a-z)*(0-9)]+4*spec; Dla 5 znaków bez znaków specjalnych mamy 5*[(A-Z)*(a-z)*(0-9)]=[(A-Z)*(a-z)*(0-9)]+4[(A-Z)*(a-z)*(0-9)]; Trzeba teraz zauważyć że żeby to działało to [(A-Z)*(a-z)*(0-9)] musi być większe niż 4*spec; Przy czym jest większe ponieważ ilość znaków (0-9) to 10 czyli 10*(A-Z)*(a-z), a z założenia mamy że (A-Z)*(a-z) &gt; spec; Przy czym (A-Z) to ilość znaków od A-Z, (a-z) to ilość znaków od a-z i (0-9) to ilość znaków 0-9.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Damian</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-126</link>
		<dc:creator>Damian</dc:creator>
		<pubDate>Fri, 06 Nov 2009 11:09:48 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-126</guid>
		<description>Ok ja już rozumiem :) Zmylił mnie tytuł &quot;best passwords&quot; - to po prostu porównanie kilku przykładów. Dzięki Piotr za wyjaśnienie!</description>
		<content:encoded><![CDATA[<p>Ok ja już rozumiem :) Zmylił mnie tytuł &#8220;best passwords&#8221; &#8211; to po prostu porównanie kilku przykładów. Dzięki Piotr za wyjaśnienie!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pk</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-125</link>
		<dc:creator>pk</dc:creator>
		<pubDate>Fri, 06 Nov 2009 09:22:57 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-125</guid>
		<description>Panowie, w żaden sposób nie chce usprawiedliwiać autorów raportu, ale ten wykres służy do zobrazowania czy lepsze jest krótkie skomplikowane hasło, czy może dłuższe łatwiejsze do zapamiętania (bez znaków specjalnych). 

Wniosek nasuwa się sam: masz dziesięcioznakowe hasło &quot;losowe&quot;, trudne, ze znakami specjalnymi (a więc na pewno masz problem, żeby je zapamiętać). Pozbaw je znaków specjalnych i wydłuż o jeden znak -- dzięki temu zwiększysz swoje bezpieczeństwo (w rozumieniu kosztu łamania twojego hasła w chmurze), a przy okazji hasło będzie łatwiejsze do zapamiętania.</description>
		<content:encoded><![CDATA[<p>Panowie, w żaden sposób nie chce usprawiedliwiać autorów raportu, ale ten wykres służy do zobrazowania czy lepsze jest krótkie skomplikowane hasło, czy może dłuższe łatwiejsze do zapamiętania (bez znaków specjalnych). </p>
<p>Wniosek nasuwa się sam: masz dziesięcioznakowe hasło &#8220;losowe&#8221;, trudne, ze znakami specjalnymi (a więc na pewno masz problem, żeby je zapamiętać). Pozbaw je znaków specjalnych i wydłuż o jeden znak &#8212; dzięki temu zwiększysz swoje bezpieczeństwo (w rozumieniu kosztu łamania twojego hasła w chmurze), a przy okazji hasło będzie łatwiejsze do zapamiętania.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Psz</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-124</link>
		<dc:creator>Psz</dc:creator>
		<pubDate>Fri, 06 Nov 2009 09:14:46 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-124</guid>
		<description>Muszę zgodzić się z Panem inżynierem. Z tego wykresu nie da się zbyt wiele odczytać :). Takie opracowanie wyników pomiarów nie przeszłoby nawet w podrzędnym technikum :). Nie można na nim zaobserwować chociażby charakteru zmian wartości funkcji kosztu w zależności od danego jednego parametru bo każdy, z (aż) czterech słupków, obrazuje wynik pomiaru przy zmienionych wszystkich dwóch parametrach (ilośc znaków, długość hasła).

Badania mimo wszystko interesujące.</description>
		<content:encoded><![CDATA[<p>Muszę zgodzić się z Panem inżynierem. Z tego wykresu nie da się zbyt wiele odczytać :). Takie opracowanie wyników pomiarów nie przeszłoby nawet w podrzędnym technikum :). Nie można na nim zaobserwować chociażby charakteru zmian wartości funkcji kosztu w zależności od danego jednego parametru bo każdy, z (aż) czterech słupków, obrazuje wynik pomiaru przy zmienionych wszystkich dwóch parametrach (ilośc znaków, długość hasła).</p>
<p>Badania mimo wszystko interesujące.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Damian</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-123</link>
		<dc:creator>Damian</dc:creator>
		<pubDate>Fri, 06 Nov 2009 08:21:59 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-123</guid>
		<description>@Radek
Nie no jak to... Najwyższy pasek to [a-zA-Z0-9]{11}. Drugi w kolejności to [a-zA-Z0-9 $SPEC$]{10}, następny [a-z0-9]{12} i najniższy [a-z]{12}.

Proszę Was, bądźcie chmurą, która wesprze mój brak kapowania :)</description>
		<content:encoded><![CDATA[<p>@Radek<br />
Nie no jak to&#8230; Najwyższy pasek to [a-zA-Z0-9]{11}. Drugi w kolejności to [a-zA-Z0-9 $SPEC$]{10}, następny [a-z0-9]{12} i najniższy [a-z]{12}.</p>
<p>Proszę Was, bądźcie chmurą, która wesprze mój brak kapowania :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pk</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-122</link>
		<dc:creator>pk</dc:creator>
		<pubDate>Thu, 05 Nov 2009 22:15:16 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-122</guid>
		<description>@Radek: raczej nie rysowali tego na szybcika, bo to ich autorska praca ;-)</description>
		<content:encoded><![CDATA[<p>@Radek: raczej nie rysowali tego na szybcika, bo to ich autorska praca ;-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Radek</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-121</link>
		<dc:creator>Radek</dc:creator>
		<pubDate>Thu, 05 Nov 2009 22:01:41 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-121</guid>
		<description>@Damian:
To panie inżynierze, pan popatrzy na kolorki, bo moim zdaniem pomyliłeś słupki ;-)
Anyway ten wykres wygląda trochę kiepskawo. Jakby ktoś excela nie umiał używać i na dodatek pisał ten artykuł &quot;na chybcika&quot; żeby go przypadkiem ktoś nie uprzedził :P</description>
		<content:encoded><![CDATA[<p>@Damian:<br />
To panie inżynierze, pan popatrzy na kolorki, bo moim zdaniem pomyliłeś słupki ;-)<br />
Anyway ten wykres wygląda trochę kiepskawo. Jakby ktoś excela nie umiał używać i na dodatek pisał ten artykuł &#8220;na chybcika&#8221; żeby go przypadkiem ktoś nie uprzedził :P</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Damian</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-119</link>
		<dc:creator>Damian</dc:creator>
		<pubDate>Thu, 05 Nov 2009 21:49:07 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-119</guid>
		<description>Ja niby inżynier jestem ale nie rozumiem ostatniego wykresu :(

Czy mam go rozumieć tak, że najtrudniejsze do złamania hasło jedenasto-znakowe to takie składające się z [a-zA-Z0-9] (czyli bez znaków specjalnych)? Dlaczego to ze znakami specjalnymi będzie łatwiej złamać?

A może chodzi o to, że generalni najtrudniejsze do złamania hasło to [a-zA-Z0-9]{11} ? Wtedy raz - jak wyżej, dwa - dlaczego nie dłuższe?

Jeżeli po prostu mam takie braki z podstaw kryptografii, że niczego nie rozumiem, to powiedzcie - pójdę płakać w kąciku :)</description>
		<content:encoded><![CDATA[<p>Ja niby inżynier jestem ale nie rozumiem ostatniego wykresu :(</p>
<p>Czy mam go rozumieć tak, że najtrudniejsze do złamania hasło jedenasto-znakowe to takie składające się z [a-zA-Z0-9] (czyli bez znaków specjalnych)? Dlaczego to ze znakami specjalnymi będzie łatwiej złamać?</p>
<p>A może chodzi o to, że generalni najtrudniejsze do złamania hasło to [a-zA-Z0-9]{11} ? Wtedy raz &#8211; jak wyżej, dwa &#8211; dlaczego nie dłuższe?</p>
<p>Jeżeli po prostu mam takie braki z podstaw kryptografii, że niczego nie rozumiem, to powiedzcie &#8211; pójdę płakać w kąciku :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pk</title>
		<link>http://niebezpiecznik.pl/post/lamanie-hasel-w-chmurze/#comment-117</link>
		<dc:creator>pk</dc:creator>
		<pubDate>Thu, 05 Nov 2009 21:07:58 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=346#comment-117</guid>
		<description>Przemysław: W żadnym wypadku nie zamierzałem sugerować, że TrueCrypt, OpenSSL, czy GnuPG (z wszystkich trzech korzystam na co dzień) są &quot;gorsze&quot; od PGP. Na myśli miałem raczej oprogramowanie z tzw. &quot;domową&quot; kryptografią, czyli coś z gatunku &quot;Jan wpada na pomysł wymyślenia szyfru, który będzie najlepszy&quot;!

Pisząc &quot;słabsze&quot; miałem chociażby na myśli bazy haseł programów takich jak WinFTP czy TotalCommander (AFAIR oparte o jakieś przestarzałe szyfry z króciutkimi kluczami). Niestety, jak wiadomo, to właśnie z takich programów użytkownicy korzystają częściej niż z PGP czy TrueCrypta...</description>
		<content:encoded><![CDATA[<p>Przemysław: W żadnym wypadku nie zamierzałem sugerować, że TrueCrypt, OpenSSL, czy GnuPG (z wszystkich trzech korzystam na co dzień) są &#8220;gorsze&#8221; od PGP. Na myśli miałem raczej oprogramowanie z tzw. &#8220;domową&#8221; kryptografią, czyli coś z gatunku &#8220;Jan wpada na pomysł wymyślenia szyfru, który będzie najlepszy&#8221;!</p>
<p>Pisząc &#8220;słabsze&#8221; miałem chociażby na myśli bazy haseł programów takich jak WinFTP czy TotalCommander (AFAIR oparte o jakieś przestarzałe szyfry z króciutkimi kluczami). Niestety, jak wiadomo, to właśnie z takich programów użytkownicy korzystają częściej niż z PGP czy TrueCrypta&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

