Поиск
Теги
Aliexpress 181
BLM 21
Calella 147
exler.ru 316
авто 480
аудио 7
Барселона 110
Беларусь 34
бытовуха 1503
в мире 154
вакцинация 18
велосипед 40
видео 4354
вино 363
война 632
выставки 217
гаджеты 1845
гламурье 23
детишки 46
ебанариум 23
еда 545
ЕС 88
железо 362
животные 239
жулики 248
забавно 2139
здоровье 103
игры 119
Израиль 113
ИИ 72
интересно 391
Интернет 1306
искусство 302
Испания 1251
истории 156
история 9
Италия 8
картинки 626
Каталония 136
кино 1644
Китай 6
книги 229
коронабесие 119
коронавирус 298
коронажизнь 65
кретинизм 322
криминал 1
маньяна 19
маразм 218
Маск 45
медицина 47
мне пишут 49
мои фото 218
Мордор 2882
Москва 20
музыка 922
наука 10
новости 27
о высоком 155
о низком 292
обновление 3154
паноптикум 176
поездки 1094
полезное 7
попы 201
праздники 22
происшествия 135
разное 1530
ребенок 13
реклама 426
связь 18
сериал 163
скандалы 11
скорблю 131
СМИ 2901
софт 980
социалка 187
спорт 139
США 224
СЭКС 44
технологии 183
толерастия 12
Трамп 162
трэш 9
туры 19
Украина 47
фотография 210
Франция 48
шарлатаны 31
шоу 6
экотерроризм 27
Экслер 1085
юмор 22
видео 4354
обновление 3154
СМИ 2901
Мордор 2882
забавно 2139
гаджеты 1845
кино 1644
разное 1530
бытовуха 1503
Интернет 1306
Испания 1251
поездки 1094
Экслер 1085
софт 980
музыка 922
война 632
картинки 626
еда 545
авто 480
реклама 426
интересно 391
вино 363
железо 362
кретинизм 322
exler.ru 316
искусство 302
коронавирус 298
о низком 292
жулики 248
животные 239
книги 229
США 224
мои фото 218
маразм 218
выставки 217
фотография 210
попы 201
социалка 187
технологии 183
Aliexpress 181
паноптикум 176
сериал 163
Трамп 162
истории 156
о высоком 155
в мире 154
Calella 147
спорт 139
Каталония 136
происшествия 135
скорблю 131
игры 119
коронабесие 119
Израиль 113
Барселона 110
здоровье 103
ЕС 88
ИИ 72
коронажизнь 65
мне пишут 49
Франция 48
Украина 47
медицина 47
детишки 46
Маск 45
СЭКС 44
велосипед 40
Беларусь 34
шарлатаны 31
экотерроризм 27
новости 27
гламурье 23
ебанариум 23
юмор 22
праздники 22
BLM 21
Москва 20
туры 19
маньяна 19
вакцинация 18
связь 18
ребенок 13
толерастия 12
скандалы 11
наука 10
история 9
трэш 9
Италия 8
аудио 7
полезное 7
Китай 6
шоу 6
криминал 1
Информация
Что ещё почитать
Обзор умных весов Huawei Scale 3
03.09.2025
98
Удивительная миссис Мейзел. Финальный сезон
06.10.2025
20
Невинные ноготочечные креативных грибов
17.10.2025
99
Понятно, что регистронезависимый легче подобрать, чем регистрозависимый. Непонятно, насколько это существенно.
Существенна ли разница между перебором в 150 000 лет и в 150 лет? Что позволит сделать подобранный пароль? Кроме пароля, есть еще 2FA, подтверждение транзакций, антифрод. Наконец, в каких ситуациях вообще ты будешь подбирать пароль? Явно не через сайт.
Откуда отсчитывается «хуже» или «лучше» (в 1000 раз хуже)? Скажем, Гугл требует минимум 8 символов, но у них только латиница, а у Сбера 8 символов кириллица + латиница, но оба lowercase, что дает примерно одинаковую сложность. В Facebook вообще требуют 6 символов, что в 1000 раз хуже Сбера.
Интересная тенденция, что люди придумывают другие проблемы и авансом приписывают их Сберу, чтобы было проще критиковать (ха-ха, да у вас, наверное, и пароли в открытом виде, вот вы мудаки).
Такое впечатление, что просто нравится гнобить Сбербанк, даже если сегодня он уже работает хорошо и современно.
Чел дальше спрашивает "То есть вы хэширование не используете?", а официальный аккаукнт отвечает "Нет"
Но вообще, это тоже так себе решение - стоимость брутфорса падает катастрофически.
Не знаю как сейчас, но тогда регистро-независимый пароль был только в мобильном приложении, а в веб приложении был регистрозависимый вполне.
— Вы в реанимации.
— Большими или маленькими?
Зато сэкономит овердохрена нервов пожилым и/или забывчивым пользователям. Как и техподдержке.
Поэтому, ИМХО, в целом решение достаточно приемлемое. И по-своему даже разумное – учитывая настолько обширную и разношёрстную аудиторию пользователей...
P.S. Каюсь, сам ненавижу системы, которые требуют чрезмерно замороченные пароли (примерно как на картинке))). Безопасность безопасностью, но и про удобство юзеров тоже надо думать хоть иногда...
или клиента... ?А разумные специалисты, типа Фила Циммермана (автора PGP), с незапамятных времен советуют использовать не password, а passphrase.
Может это такой глюк в Корпоративной версии, но он сжирает пароль по-любому.
Но суть не в этом. Стоим мы в очереди на получение этих карт. По какой-то причине Сбер решил выпендриться и сделал PIN-код к ним не четырёхзначным, а пятизначным. Каждому студенту факультета информатики велели придумать хорошо запоминающееся число из пяти разрядов. А что для программиста проще, чем 2^16 = 65536, правильно?
Подходит моя очередь.
— Придумайте и введите PIN-код.
— Вот, пожалуйста.
— PIN-код к карте не может состоять из пяти нулей.
— Так я и не пять нулей набираю. Можете сами посмотреть: вот, первая цифра — явно не ноль.
— Хм. И правда. Давайте ещё раз попробуем.
— Давайте.
— Всё равно пишет, что пять нулей нельзя вводить. Какая-то ошибка. Не понимаю, в чём дело. Придумайте другой PIN-код.
— Ох, ну давайте. Вот такой.
— Вот, другое дело, сейчас всё в порядке.
Получаю карту. Отхожу от окошка. Краем уха до меня долетает фрагмент диалога из соседнего окна:
— PIN-код не может состоять из пяти нулей.
— Так я вообще ни одного нуля не ввёл!
Всё правильно. Оказалось, что фактически PIN-код хранился в виде 16-битного числа, а если пользователь придумывал PIN-код больше, чем 65535, старший бит просто отбрасывался. Таким образом, примерно к 2/3 выпущенных карт подходили два PIN-кода — скажем, 00001 и 65537 (проверяли потом экспериментальным путём).
Всё, разумеется, было для удобства пользователей. 😄
[/шутка]
Зачем хэшировать пароли? Чё тут по второму кругу тереть?
www.cnews.ru
«Ростелеком» это прокомментировал: tass.ru
"делая государственный поисковик, люди не смогли ответить на вопрос", зачем и для кого они его создают.
"Поздравляем с регистрацией бла-бла-бла....
Ваш пароль: "
С, собственно, моим паролем.
Ну а по факту - при достаточной длине пароля и правда пофиг. Он прямо в точке ввода может конвертироваться в регистро- и даже раскладконезависимый, и всё...
P.S. Шутку уже вспомнил первый же комментировавший, опередили меня 😄.
Заодно можно принимать пароли, лексически близкие к оригиналу , чтобы позволить небольшие опечатки.
Независимость от раскладки добавить легко (не удивлюсь, если это сделано). А вот "лексически близкие к оригиналу" уже капец как сложно, если пароль захэширован.
Поэтому отключение CapsLock (и NumLock, до кучи) - едва ли не первое, что я делаю при переустановке системы.
Безопасность это, конечно, ухудшает, но сомневаюсь, что очень сильно.
Если Сбер основной банк, то тогда лучше двухфакторную включить с кодом из смс.
Уверен, что софт для сбера пишется примерно так же.
Вот расскажите, зачем в приложении Ростелекома требуется пароль не менее 8 символов, с большими и маленькими буквами, спецсимволами и еще его требуется регулярно менять? Зачем, если попавший в мой личный кабинет может только погасить мой долг за телефон?
Но лично я очень плохо отношусь к сохранению реквизитов в левых приложениях.
Но вот у меня есть приложения 2х разных банков, вход в них - в одном 4 цифры, в другом - 5. В. Одном из них - еще и по отпечатку пальца. И как-то никто не паникует.
Теоретически я вижу, что туда кто-то привязывает свою карточку, злоумышленник заходит и из чувства личной неприязни к владельцу виртуального кабинета оплачивает телефон на всю сумму с карточки. Лучше перестраховаться.
Разве что регулярная смена пароля это ухудшение безопасности, как правило, потому что это увеличение количества бумажечек с записанным паролем.
Надеюсь, у вас там не больше тысячи.
Вот чему должны в школах учить - основам финансовой грамотности, а не этике, труду и обороне и что там еще сейчас...
как бы вы удивились, узнав какие пароли у Барклайса... за 7 лет ни разу не просили поменять. Но каждый платеж надо подтверждать кодом из спецмашинки
Надеюсь, у вас там не больше тысячи.
Вот чему должны в школах учить - основам финансовой грамотности, а не этике, труду и обороне и что там еще сейчас...
И у миллиардов других клиентов банков.
Я так понимаю, у тебя пин-код от карточки не такой, финансово грамотный?
ЗЫ. Реально прикольно, когда гуманитарий до мозга костей пытается всех уму-разуму учить, прочитав пару статей в глянцевом журнале. 😄
То есть проблема будет только если украдут телефон и будут знать сам пинкод (ЕМНИП, защита от подбора перебором обычно есть).
Я думаю, просто используется уже реализованное готовое решение в виде сервиса в приложении или кодов из библиотеки для форумов. Все побежали - и я побежал.
Как вариант.
ЗЫ: возможно, даже проще: весьма вероятно, что вместе с паролем хранится и "схема" его шифрования, чтобы можно было в будущем менять на более продвинутые (как в *nix'ном /etc/shadow -- префикс $nnn$ перед хэшем). Тогда у регистронезависимых эта схема будет другой.
Одноразовые пароли, известные как "код из смс", приходят целиком из цифр, а цифры да, регистронезависимые.
И да, они цифрами удобнее. (Диктую: "Эс как доллар"...)
"Извините, Вы не можете использовать указанный пароль. Такой пароль уже использует пользователь Misha. Пожалуйста, придумайте другой пароль."