Задать вопрос
@FinerLife

Можно ли доверять сайтам, которые генерируют случайные пароли онлайн?

Самому трудно придумать надёжный пароль, благо полно сайтов, которые генерируют сложные пароли онлайн.
Но можно ли им доверять?
  • Вопрос задан
  • 310 просмотров
Подписаться 1 Простой 9 комментариев
Пригласить эксперта
Ответы на вопрос 5
@AlexVWill
Зачем какие то сайты, если просто в консоли можно дать команду
tr -dc A-Za-z0-9 </dev/urandom | head -c 13; echo
Если нужны спецсимволы
tr -dc 'A-Za-z0-9!"#$%&'\''()*+,-./:;<=>?@[\]^_`{|}~' </dev/urandom | head -c 13; echo
Ответ написан
GavriKos
@GavriKos
Доверять в чем? Вы можете точно так же скопировать кусок моего ответа и использовать как пароль. Если сайт просто генерирует - да ради бога. Он же ничего не хранит.
Ответ написан
Комментировать
@rPman
Владелец сайта МОЖЕТ сохранить сгенерированный пароль с пометкой о пользователе (или fingerprint браузера) и обнаружить это может быть очень сложно (страница с вредоносными скриптами может быть отдана по условиям, при этом по таймингам и иным косвенным признакам, можно определить, смотришь ли ты страницу с помощью view-sourse: или загружаешь ее сторонними инструментами, или это браузер загрузил и проконтролировать сложно (можно создать плагин для такого контроля, но я не видел что бы кто то это делал).

Т.е. это вопрос доверия и вопрос уровней этого доверия.

Даже при использовании открытых проектов (код которых вы можете проверить), запускаемых локально, существует шанс что именно вам сервис загрузки приложения (если вы загружаете готовый бинарник) отдает код с бэкдором, но тут хотя бы больше средств для проверки и средства доставки файлов вне контроля разработчика... т.е. хотите контроля - собирайте инструментарий самостоятельно, а так же проводя проверку всего и вся... и даже в этом случае надежность будет не 100% (есть бэкдоры в браузерах, ОС, БИОС, железе)

но если сравнивать надежность то opensource и локальные приложения значительно более надежные чем онлайн.
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега Информационная безопасность
Жил да был черный кот за углом...
Нет.

Всему, что имеет отношение к безопасности и анонимности - в Сети доверять нельзя! Только свое.

Вот например, генерация на полном наборе (программы jot и rs берутся из FreeBSD)
glength=12                                      # Generated length
addline=`date +"%s"`
jot -r -c $(($glength*20)) . z $addline | rs -g 0 $glength

На выходе - столбик вариантов паролей длиной по 12 символов полного набора.
Ответ написан
Комментировать
Полностью доверять можно только локальной генерации паролей. Желательно в том, что не предназначено специально для этого, например:
openssl rand 16 | basenc --z85
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы