LINUX.ORG.RU
ФорумTalks

Скорость брутфорса в разных устройствах

 , ,


0

1

Решил усилить пароли, но чтобы и 40-символьным рандомом не упарываться и запомнить легко было (несколько важных паролей держу в голове, да). Поэтому хочу выяснить для каких устройств или программ суммарная скорость перебора паролей существенно отличается от скорости перебора хэшей. Предполагается физический доступ к устройствам типа телефона, планшета или ноутбука в случае утери или кражи. Если для примера используется sha256 без соли, а брутфорс осуществляется со скоростью 4 миллиарда в секунду (одна топовая видюха сейчас вроде под лярд считает), то мне нужен пароль 12+ символов в расчете на 1+ год брутфорса.

Однако в некоторых случаях брутфорс осложняется использованием более извращенных функций хэширования, соли или аппаратных ключей. Например для айфона 5s пароль на вход перебирается со скоростью 15 в секунду, а локальный бекап - до 50 тысяч в секунду (на один gpu).

Я бы хотел узнать какие еще устройства, ОС и программы хранения паролей подобным образом осложняют брутфорс. Например какая будет скорость для макбука, линукса, винды, базы keepass, локальной базы браузера с сохраненными паролями и т.п.?

★★★★★

Ты что, всерьёз считаешь, что в телефонах потребительского класса файловая система шифруется по-настоящему?

Deleted
()
Ответ на: комментарий от Kaschenko

Я-то думал, что там максимум защита от дурака стоит, типа пароля на вход, а данные хранятся в открытом виде.

Deleted
()

Если для примера используется sha256 без соли,

соль о другом. Она нужна, чтоб отсеть попытки перебора по уже заботливо сгенерированным и сохраннеым заранее значениям.

сейчас в голом виде хеши неиспользуют. А хеши-<хешей-N-раз>-хешей, и так например 10-50тыщ раз (да, мощности сейчас дешевы, даже на самом непотребном компутере/девайсе это меньше 0.5 секунды займет).

т.е. вычислительная сложность искусственно увеличена.

n_play
()
Ответ на: комментарий от n_play

я не шибко шарю в криптографии, теперь понял что соль упомянул не в тему

а вот по циклам тогда вопрос, например keepass у меня использует 1 млн циклов шифрования (хеширования) - время перебора увеличится на 6 порядков? просто я читал, что хеши от хешей иногда даже более уязвимы к перебору

Lordwind ★★★★★
() автор топика
Ответ на: комментарий от Deleted

Что за девайс, звонилка, андроид? Как можно проверить шифрование (пароля на вход) в звонилке?

Lordwind ★★★★★
() автор топика
Ответ на: комментарий от Lordwind

В Keepass сама база зашифрована ключом. При чём здесь хеш? Пароль проверяется путём расшифровки базы, а не сравнения хешей.

Black_Shadow ★★★★★
()
Ответ на: комментарий от Deleted

Я-то думал, что там максимум защита от дурака стоит, типа пароля на вход, а данные хранятся в открытом виде.

Ты чего? Ты отстал от жизни! Шифрование на мобильниках сделало заметный шаг вперед, там сейчас вообще-то данные принято медленно и обстроятельно шифровать дохленьким CPU, а в открытом виде хранить от них пароли и ключи шифрования.

t184256 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.