Можно ли в пароле использовать восклицательный знак
Содержание статьи
Какие знаки и символы можно или нельзя использовать в паролях?
Вопрос покажется наивным специалистам и продвинутым пользователям. Но простые люди (обычные «юзеры») задают его довольно часто. Какие знаки и символы можно использовать в паролях? Можно ли использовать косые черточки, запятые, знак доллара и тп? Что нельзя ипользовать? Акцент на слове «можно» (т.е. разрешается, дозволено «по правилам» использования компьютерной техники и тп). [пользователь заблокирован] [9.2K] 6 лет назад Обычно это символы a-z, A-Z, 0-9, -, _ Но в каждый системе по разному, в некоторых допускаются:
Во многих системах в принципе ограничений нет, так как пароль в открытом виде не хранится, а в виде хэша, и единственное ограничение — минимальное количество символов от 6-8. система выбрала этот ответ лучшим Pantera063 [20.2K] 6 лет назад Пароль лучше всего создавать, используя абракадабру , переключите клавиатуру в английскую раскладку и печатайте слово смотря на русские буквы. Например «привет» в абракадабре будет выглядеть так: «ghbdtn», к этому набору символов прибавьте еще цифры, а еще лучше перемешать цифры и буквы — а еще можно добавить символы, типа #, $, &, @. Пароль должен состоять как минимум из 8 символов, букв и цифр. И не надо скупится на длину пароля, чем он больше, тем лучше. В итоге вы получите пароль, который будет очень трудно взломать. Ни в коем случае не ставьте пароль совпадающий с ником, или именем, а также банальные пароли, типа «привет», не используйте пароли, состоящие из дней рождений, событий вашей жизни, наконец прозвищ, ну и наконец не составляйте пароли на русском языке. Для составления пароля можно использовать все буквы и прописные и заглавные, цифры от нуля до девяти, а также специальные символы: ` ~ ! @ # $ % ^ & * ( ) _ — + = { } [ ] | : ; » ‘ < > , . ? / На некоторых сайтах запрещено использовать эти спец.символы, тогда Вам об этом будет сказано, что нельзя использовать то-то или то-то. Tanyetta [245K] 3 года назад Начнем с того, какие знаки и символы разрешается использовать в паролях. Во-первых, это английская раскладка, то есть латиница начиная от A и заканчивая Z. И причем разрешается использование в пароли и заглавной буквы и маленькой буквы. Во-вторых, можно использовать цифры начиная от 0 до 9. В своем пароле, вы можете комбинировать и смешивать латинские буквы с цифрами, это разрешается. Чаще в своем пароле запрещено использовать русские буквы и заглавные и маленькие, а также различные символы-знаки, такие как собака @,решетка#, знак вопроса, восклицательный знак, стрелочки, скобочки, кавычки, знак доллара, звездочку, знак плюса или минуса и т. п. Рентгендальф [31.3K] 2 года назад Компьютер в принципе не способен выделить значение какой-то группы символов на фоне остальных. Есть таблица символов, к каждому из них компьютер может обратиться по определённому адресу. Привязывая к тому или иному адресу тот или иной символ, человек меняет таблицу символов. И тогда смысл представленных данных ( на мониторе, например ) для человека может меняться. Видели когда-нибудь страницу не в той кодировке? Ну, вот. А компьютеру всё равно. Технически пароль это строка символов. А точнее упорядоченный набор адресов. Как мы выяснили выше, компьютер обрабатывает любой символ одинаковым образом: по каждому адресу компьютер находит символ в таблице символов и затем отправляет туда, куда указал программист. И тут на сцене появляется человек. Из изложенного выше создаётся впечатление, что пароль может состоять из любых символов. Будь они печатные или непечатные ( пробел, например ), латиница или кириллица, иероглифы или руны. Технически так оно и есть. Но вот антропологический фактор накладывает свои ограничения. Дело в том, что символ пробела, например, используется программистами для логического обозначения границ слов. Этот приём существенно упрощает жизнь программистам. Но всему есть своя цена. Поэтому пробелы в паролях запрещены на многих сервисах. Это ограничение не является техническим или в угоду «правилам использования компьютерной техники». По правилам использования компьютерной техники нельзя кофе на клавиатуру проливать. Существует ряд привычек программистов использовать те или иные символы по тому или иному назначению. Например, кавычки, прямой и обратный слеш, симовол клавиши ВВОД ( enter ), а также Control, Alt или Escape ( да, они тоже представляются символами ). Ограничения в использовании символов, отличных от латиницы, тоже лежат в плоскости предпочтений программиста. Ранее мы говорили про таблицу символов. Так вот, в таблице символов нашего сервиса могут отсутствовать символы кирилицы или какие-то ещё. Тогда, если их использовать в пароле, компьютер не сможет проидентифицировать такие символы, а следовательно запомнить наш пароль. В итоге область допустимых к использованию в пароле символов сводится к обработке строки. Программисты сужают эту область, чтобы достичь равновесия между надёжностью получаемых паролей, сложностью написания программы и размером бюджета на проект. Ужевсёсказано [76K] 3 года назад Для надежной защиты вашего аккаунта, эл. почты и других ресурсов, где требуется ввести логин и пароль, надо подойти к еuо подбору серьезно. Общие рекомендации для создания паролей таковы:
На представленном ниже фото клавиатуры вверху всегда есть клавиши с цифрами, а сверху обозначены спецсимволы, такие как Еще ниже на других клавишах вы встретите такие значки: Все эти символы можно и нужно использовать для создания пароля. В практике мне чаще встречаются символы с верхней части, их легче запомнить, чем, например, кавычки, либо скобки. Помощни к [55.6K] 4 года назад Рекомендую всегда использовать большие (A, B, C…) и маленькие буквы (a, b, c…). При этом писать пароли нужно на английском языке, не на русском. Цифры обычно всегда можно использовать, а вот спецзнаки, вроде решетки #, доллара $ в основном запрещают применять. Вили Борисович [25.4K] 4 года назад Сейчас в интернете довольно много взламывают аккаунты. Поэтому к выбору пароля нужно относиться серьезно. На разных сайтах различные требования. В основном многими сайтами запрещено использовать пароли со специальными символами-значками. аллаgruz [17.5K] 4 года назад Для того, чтобы пароль был надежным, рекомендуется использовать не менее шести символов (лучше больше), причем среди них должны присутствовать строчные латинские буквы и заглавные (с нажатой клавишей Caps Lock), цифры, а также специальные символы — @$&_*^#!. Я ввожу пароли минимум из 18 символов и еще не встречала такого, чтобы мне система запретила использовать какой-либо. Единственное, что нельзя применять русские буквы, а все остальное только приветствуется (для надежности). Красное облако [223K] 2 года назад Смотря куда вводите пароль и какие требования. Есть варианты ввода пароля вообще на русском, есть только латиница. И знак решётки и знаки денежных единиц иногда разрешают к вводу пароля. Так что общего некого запрета нет ни на что. Я обычно открываю блокнот, переключаюсь на английскую клавиатуру и набираю вссякую ерунду чвередуя цифы с буквами, загранвные и стрчные буквы. Получается абракадабра, далее можно пароль сохранить файлом, или разрешить браузеру его запомнить. При создании паролей я в основном использую латиницу, как большие, так и маленькие буквы, цифры. В основном, при создании пароля, требуется писать как раз все это, чтобы сайт признал пароль надежным. Есть у меня пароль, в которым используется «+» и «-«. И все очень даже проходит, хотя на некоторых сайтах есть указание, что эти символы не проходят. Не стоит использовать при создании паролей разве что символы, которые вводятся с использование кнопки Alt. Master key 111 [74.3K] 4 года назад Насколько мне известно разрешены пароли на английском языке и некоторые символы, но только те смысл которых понятен например @ &. % чаще всего разрешены в паролях, также можно использовать цифры, а вот запятые кавычки плюсы и смайлы не рекомендованы, чаще всего пароли с ними не принимают. Helen88 [2.9K] 4 года назад В паролях крайне не рекомендуется использовать специальные значки-символы, типа таких: При создании пароля можно использовать лишь буквы большие и маленькие, а также и цифры. При всём этом нужно помнить, что пароли создаются на английской раскладке. Знаете ответ? |
Источник
Что такое символы в пароле при регистрации
Для ввода имени пользователя и пароля разрешается применять следующие символы. Имя пользователя и пароль следует вводить с учетом регистра.
Заглавные латинские буквы: от A до Z (26 символов)
Строчные латинские буквы: от a до z (26 символов)
Цифры от 0 до 9 (10 символов)
Символы: (пробел) ! » # $ % & ‘ ( ) * + , — . / : ; ? @ [ ] ^ _`
Имя пользователя для входа в систему
Пробелы, двоеточия и кавычки не допускаются.
Оно не может состоять только из цифр, и поле нельзя оставлять незаполненным.
Длина ограничивается 32 символами.
Пароль для входа в систему
Максимально допустимая длина пароля для администраторов и супервайзера составляет 32 символа, тогда как для пользователей длина ограничивается 128 символами.
В отношении типов символов, которые могут использоваться для задания пароля, никаких ограничений не установлено. В целях безопасности рекомендуется создавать пароли, содержащие буквы верхнего и нижнего регистров, цифры и другие символы. Чем большее число символов используется в пароле, тем более трудной является задача его подбора для посторонних лиц.
В подразделе [Политика паролей] раздела [Расширенная безопасность] вы можете установить требование в отношении обязательного включения в пароль букв верхнего и нижнего регистров, цифр и других символов, а также минимально необходимое количество символов в пароле. Для получения сведений об определении политики паролей см. Настройка функций расширенной безопасности.
Пароль — это строка символов, который используется для доступа к информации на компьютере. Парольные фразы — это длинные пароли, которые улучшают безопасность и содержат много слов, которые составляют фразу.
Пароли и парольные фразы позволяют исключить несанкционированный доступ к файлам, программам и другим ресурсам.
Создавая пароль или парольную фразу, делайте их надежными, чтобы их было трудно угадать или взломать.
Также не помешает использовать надежные пароли для всех учетных записей на компьютере. Если используется корпоративная сеть, возможно, администратор может потребовать использования надежного пароля.
Примечание: В беспроводной сети ключ безопасности защищенного доступа Wi-Fi Protected Access (WPA) поддерживает использование парольной фразы. Парольная фраза превращается в ключ, который используется для шифрования (этот процесс невидим для пользователя). Дополнительные сведения о ключах безопасности WPA см. Какие существуют способы защиты беспроводной сети?
Что делает пароль надежными
Надежная парольная фраза:
Надежные пароли и парольные фразы содержат символы, относящиеся к четырем категориям:
0, 1, 2, 3, 4, 5, 6, 7, 8, 9
Символы на клавиатуре (все символы клавиатуры, которые не считаются буквами или цифрами) и пробелы
Пароль или парольная фраза могут соответствовать всем вышеуказанным требованиям и все равно быть ненадежными. Например, ПривитВ7! отвечает всем характеристикам надежного пароля, однако, он ненадежен, так как содержит целое слово. Пароль Прив1т В 7! является надежным вариантом — в слове некоторые буквы заменены на цифры, а сам пароль содержит пробелы.
Как запомнить надежный пароль или парольную фразу:
Создайте акроним из блока легкой для запоминания информации. Например, выберите фразу, которая будет иметь для вас смысл, вроде День рождения моего сына 12 декабря 2004 года. Руководствуясь этой фразой можно создать пароль вроде Днмс12/Гр, 4.
Замените буквы или слова на цифры, символы и орфографические ошибки в легкой для запоминания фразе. Например, День рождения моего сына 12 декабря 2004 может превратиться в ДнН @ р М0г0Сuн @ 12124 (использовать пробелы в паролях нельзя).
Свяжите пароль с хобби или любимым видом спорта. Например, Я люблю играть в бадминтон может превратиться в Люб # 8Б @ дм1нт () н.
Если вы хотите записать пароль, чтобы не забыть его, не отмечайте, что это пароль, и храните его в надежном месте.
Пароли с использованием символов ASCII
Также можно создавать пароли и парольные фразы, содержащие расширенные символы ASCII. Использование расширенных символов ASCII поможет обезопасить ваш пароль или парольную фразу, поскольку увеличивается количество символов, которые можно выбрать для создания пароля.
Перед использованием расширенных символов ASCII убедитесь, что такой пароль или парольная фраза будут совместимы с программами, которыми вы пользуетесь дома или на работе. Следует осторожно использовать расширенные символы ASCII в паролях и парольных фразах, если в вашей компании используется несколько операционных систем или другие версии Windows.
Дополнительные символы ASCII можно найти в таблице символов. Некоторые дополнительные символы ASCII не следует использовать в паролях и парольных фразах. Не используйте символ, если для него не указано сочетание клавиш.
Пароли Windows могут состоять из значительно большего количества символов, чем рекомендовано выше (восемь). На самом деле пароль может содержать до 127 символов.
Однако, если вы работаете в сети, к которой также подключен компьютеры под управлением Windows 95 или Windows 98, используйте пароль, который содержит не более 14 символов. Если пароль длиннее 14 символов, может случиться, что вы не сможете войти в сеть с компьютеров, работающих под управлением этих операционных систем.
Намедни наткнулся на интересные выводы анализа недавно утекших учеток с серверов Sony. Думаю эти выводы будут интересны и актуальны.
Как известно, в последнее время Sony выступает мальчиком для битья среди хакеров. Благодаря Sony, много учетных записей и паролей циркулируют в интернете. Недавно, Трой Хант провел небольшой анализ этих паролей. Вот выдержка его поста:
- Из примерно сорока тысяч паролей, треть подвержена простой атаке по словарю.
- Только один процент паролей содержал небуквенно-цифровые символы.
- 93 процента паролей содержали от 6 до 10 символов.
В этом посте, мы исследуем остальные 24 тысячи паролей, которые выдержали атаку словарем.
Распределение символов
Как отмечает Трой, абсолютное большинство паролей содержало только один тип символов — или все в нижнем регистре, или все в верхнем. Однако, всё даже хуже, если мы рассмотрим частоту символов.
В базе паролей существуют 78 уникальных символов. Если эти пароли были бы по настоящему случайными, каждый символ должен встречаться с вероятностью 1/78 = 0,013. Но, когда мы посчитаем реальную частоту символов, мы явно увидим, что распределение не случайное. Следующий график показывает топ 20-ти парольных символов, а красная линия показывает ожидаемое 1/78 распределение.
Неудивительно, что гласные «e», «a» и «o» очень популярны, а также цифры «1», «2» и «0» (в этом порядке). Заглавные буквы не входят в топ двадцатку. Мы также можем построить график суммарной вероятности для символов. В этом графике, красные точки показывают ожидаемый паттерн при использовании настоящих случайных паролей (ссылка на график побольше).
Ясно, что пароли не так случайны как бы хотелось.
Порядок символов
Давайте рассмотрим порядок символов в пароле. Для простоты возьмем только 8-символьные пароли. Самая популярная цифра в пароле это «1». Если бы её расположение было случайным, то мы бы ожидали равномерное распределение. Но вместо этого мы получаем:
##Distribution of «1» over eight character passwords
0.06 0.03 0.04 0.04 0.13 0.13 0.22 0.34
Из этого следует, что из 84 процентов паролей, которые содержат цифру «1», эта цифра случается только во второй половине пароля. Ясно, что люди любят ставить единицу в конце пароля.
Та же картина с цифрой «2»:
0.05 0.05 0.04 0.05 0.13 0.11 0.30 0.27
И с «!»
#Small sample size here
0.00 0.00 0.00 0.00 0.00 0.11 0.16 0.74
Мы наблюдаем похожие паттерны и с остальными буквенно-цифровыми символами.
Число символов необходимых для угадывания пароля
Предположим, мы соберем все возможные пароли используя первые N самых популярных символов. Сколько паролей мы покроем в нашей выборке? Следующий график показывает пропорцию паролей покрытых в нашем списке используя первые N символов:
Для покрытия 50% паролей в списке, нам понадобилось 27 первых символов. Собственно, использование только 20 символов покрывает около 25% паролей, а использование 31 символа покрывает 80% паролей. Помните, что эти пароли не поддались атаке по словарю.
Обычно, когда мы подсчитываем вероятность угадывания пароля, мы предполагаем, что каждый символ выбирается с одинаковой вероятностью, то есть вероятность выбора «e» равна выбору «Z». Это явно неверно. Также, в последнее время много систем заставляют пользователей выбирать различные типы символов в паролях. А это так просто добавить циферку в конец. Я не хочу рассматривать эффективные техники подбора паролей, но понятно, что брутфорс не тот метод.
Лично, я забросил попытки запомнить пароли давным давно и просто использую менеджер паролей. Например мой WordPress пароль длинее 12-ти символов и состоит из совершенно случайных цифр, букв и спец. символов. Конечно, вам лишь нужно держать свой менеджер паролей защищенным…
От переводчика: Да, я таки попал в категорию людей приписывающих единички и восклицательные знаки для обхода настырных сайтов. Sad but true.
- Автор: Мария Сухоруких
- Распечатать
Оцените статью:
(0 голосов, среднее: 0 из 5)
|
|
Источник