Door Anoniem: Hallo op de website van Steve Gibson, onderstaande link:
https://www.grc.com/passwords.htm
Staan drie wachtwoorden, van boven naar beneden.
64 random hexadecimal characters (0-9 and A-F):
917090E2C10A5CA58D19128A87735C5F28C67E41A7F81C36A857A44FDBECB1EC
63 random printable ASCII characters:
~(y61J/0=>I2xy]Ru"<?oGbU;a&q}SuDs#4VAzVUGy-hzyqAh+$o3T`QUAs>BS5
63 random alpha-numeric characters (a-z, A-Z, 0-9):
cTNQXkbNgzEOvD7KpWRotIZceaa5rt4an70UtAAeXvDWT4dmeGHotDRDQ2DxnAV
Vraag welke van de drie zij het veiligste om te gebruiken?
Ik denk de middelste of niet?
Zijn deze ook te kraken door een quantum computer (supercomputer) ?
Thanks,
Johan
De zoekruimte is groter naarmate de tekenset waaruit gekozen wordt groter is.
Dus inderdaad is 63 tekens uit "printable ascii" een grotere ruimte dan 63 tekens uit "alphanumerics" en zeker dan 64 tekens uit 16 karakters.
Maar dat doet allemaal de aanname dat de tekens ook echt random gekozen zijn.
Een quantum computer bestaat niet en gaat nog heel lang niet bestaan.
En is niet extra geschikt voor het zoeken van hash resultaten.
Verder zijn al die computer berekeningen alleen relevant wanneer de aanvaller op de een of andere manier de hash van dit password heeft, niet het password, en probeert het password erbij te zoeken.
Zoek maar bij hascat voor getallen van hoeveel woorden/zinnen per seconde te proberen zijn met een grote bak GPUs.
En hoe dat varieert met de gekozen hash (daar heb je zelf meestal geen invloed op - dat is de keuze van de site of service waar je het password voor gebruikt ).
Mensen - stop toch met dat fetishisme voor nog groter nog langer passworden en het fantaseren dat de NSA, de Aliens, of de Bilderbergers hun volledige capaciteiten inzetten om JOUW password en wat je dan zou moeten hebben.
Datzelfde geldt ook voor crypto algorithmen .
Neem een een stuk dertig true random karakters (idd printable ascii) , vooral uniek per site/service , en richt je zorgen op de manieren waarop echte hacks gebeuren . Erg zelden tot nooit is dat via een brute force van een serieus goed password.
Onveiligheid op andere vlakken compenseer je niet met een nog langer superrandom password .