Sappiamo ormai tutti le regole fondamentali per avere una buona password: lunga, con maiuscole, numeri, caratteri strani, che non abbia significato (in italiano) eccetera eccetera.
Vorrei invece proporre un approccio diverso per controllare la robustezza della nostra password: la verifica di una decodifica già pronta. Le nostre password infatti spesso non girano "lisce", cioè non vengono memorizzate né trasferite come testo liscio, ma si usa una funzione, detta md5, che genera un codice di lunghezza fissa. Ad esempio timendum diventa 816a75a82586fbfdd3435e85b6fb84cb.
Orbene, quando voi mettete la vostra password in giro, da questa viene calcolato il codice md5, e confrontato con quello in memoria, se è uguale, avete molto probabilmente, digitato la password giusta. In questo modo è teoricamente impossibile, anche per l’amministratore del sito, trovare la vostra password, perché non la hanno! Risulta inoltre anche comodo ad punto di vista gestionale, perché tutte le password occupano sempre lo stesso spazio in caratteri (e quindi il database ha una colonna determinata).
Risalire dal codice (816a75a82586fbfdd3435e85b6fb84cb) alla parola originale (timendum) è teoricamente molto difficile, diciamoci pure attualmente infattibile, esiste però un approccio diverso, cioè memorizzare tutti gli abbinamenti più comuni cosicché, se leggo 0c88028bf3aa6a6a143ed846f2be1ea4 so che si riferisce a "pippo". Esistono quindi database di collegamento tra gli hash (cioè i codici generati tramite md5) e la parola/parole originali. Uno dei più famosi e forniti è md5();.
Diventa quindi interessante, quando cerchiamo una password sicura, verificare se il suo hash sia contenuto in un database simile, perché per quanto complicata l’abbiamo scelta, sarà possibile trovarla in un attimo. Per scoprirlo, calcoliamo l’hash della parola, c’è un comodo sito B-Con che digitando la parola di fornisce l’hash. Quindi andiamo su md5(); e lo si inserisce nell’apposito campo, premendo invio (o il pulsante), se è presente sul database ci verrà fornita la parola originale, in questo caso la password può essere considerata non sicura.
Piccola nota finale: il database di md5(); consiste in tutte le parole di cui viene calcolato l’hash, cioè se lo cerchi lì, viene aggiunto; questo è il motivo per cui non lo si può utilizzare per il primo passaggio, perché lo aggiunge e quindi lo troverebbe sicuramente!
Pingback: Le Ouistiti
Pingback: bad credit mobile phones
Pingback: cartoon characters
Pingback: how to lose 10 pounds in a week for teenagers
Pingback: how to lose fast
Pingback: prop 8
Pingback: designer men shoes
Pingback: Go Here
Pingback: How to grow my business
Pingback: mystras
Pingback: Biltmore Wedding Photos
Pingback: brisbane wordpress training course
Pingback: how to know if he likes you through text
Pingback: 100 free dating sites
Pingback: customized mugs
Pingback: downsview auto
Pingback: dates
Pingback: online dating sites
Pingback: popular dating sites
Pingback: facebook of sex
Pingback: sanjiv khullar
Pingback: Click here
Pingback: top dating sites
Pingback: dating usa
Pingback: asian dating
Pingback: now
Pingback: dating site
Pingback: this site
Pingback: click here
Pingback: click
Pingback: click here
Pingback: click
Pingback: this site
Pingback: click
Pingback: click
Pingback: 9
Pingback: this site
Pingback: 1
Pingback: 9
Pingback: How to Enlarge Penis
Pingback: this site
Pingback: fagging
Pingback: backlinks black hat
Pingback: Yellow Moxie
Pingback: Gleichmut
Pingback: scam hosting
Pingback: louis vuitton replica handbags
Pingback: Spanish immersion in Guatemala, Xelaju, Quetzaltenango.
Pingback: Profesionální dj na svatby po celé ?R
Pingback: replica watches uk
Pingback: phen375
Pingback: catering
Pingback: internetový marketing
Pingback: push present
Pingback: autoškola praha vršovice .
Pingback: women's health raspberry ketone
Pingback: zewzrctvybunifr5drx
Pingback: tgvtfcerxwztyhbnjjni
Pingback: zsecrfvtbynuhnuj
Pingback: xecrfvtgnuhmikomjbyg
Pingback: Cara Melangsingkan Badan
Pingback: free cartomancy
Pingback: electric contractors
Pingback: kurye
Pingback: How To Get A Free Samsung Galaxy
Pingback: fub
Pingback: link directory
Pingback: free online fortune teller
Pingback: home business ideas
Pingback: ????????
Pingback: Deutschland Casinos
Pingback: http://bookofra.at
Pingback: mirapodo gutschein
Pingback: learn about your credit
Pingback: google maps marketing
Pingback: keith gilabert
Pingback: Justice League Trailer
Pingback: crossfit atlanta
Pingback: dior handbags
Pingback: medicament pour levitra
Pingback: IMAC DEALS
Pingback: baju muslim 2013
Pingback: Inzercia, bazár
Pingback: Aaccounting, Payroll and outsourcing
Pingback: nízka cena
Pingback: music downloads free
Pingback: pure green coffee
Pingback: snorerx reviews
Pingback: best computer strategy games
Pingback: ocuri de colorat
Pingback: mens tennis clothing
Pingback: w$p1erajmy hosp1cja
Pingback: landlord insurance san diego
Pingback: manchester plumbers
Pingback: Green Coffee Bean Max
Pingback: http://www.havepermanentmakeup.com/does-permanent-make-up-hurt/
Pingback: Check this website
Pingback: click here - this is important
Pingback: THis website is awesome
Pingback: cannabis rex
Pingback: Magento Center
Pingback: http://www.lookcharming.info/raspberry-ketone-plus-advanced-diet-program-supplement-body-fat-reducing/
Pingback: xxdrcvtygjiplmjibyg
Pingback: zm?k?ova?e vody
Pingback: almased�kaufen
Pingback: ITIL školení, Foundation, Intermediate
Pingback: ITIL školení, Foundation, Intermediate.
Pingback: hatali seo
Pingback: Adrian
Pingback: computers
Pingback: seocu seo
Pingback: emergency calling
Pingback: live tranny cams
Pingback: air proxy
Pingback: pictures
Pingback: free online credit report
Pingback: computer
Pingback: make money with youtube
Pingback: online work experience degrees
Pingback: trung tam seo
Pingback: swingers dating
Pingback: Cure herpes
Pingback: life enrichment seminars dfw
Pingback: be on reality tv
Pingback: plastové jímky, septiky, akumula?ní nádrže
Pingback: farbige msn nicks
Pingback: beat maker
Pingback: quick weight loss
Pingback: click here
Pingback: SEO Services Supplier
Pingback: http://www.orapul.eu/node/5075
Pingback: personal injury lawsuits
Pingback: paxil pregnancy lawsuit
Pingback: mixtapes
Pingback: www.tileinstallationatlantaga.com
Pingback: music promo
Pingback: link building services
Pingback: relationship tester game
Pingback: book of ra
Pingback: telefonsex
Pingback: learn more
Pingback: telefonsex
Pingback: search engine optimization advice
Pingback: Homepage
Pingback: Buy Tablets Online
Pingback: Spolehlivý systém pro e-shop
Pingback: zdarma inzerce a bazar
Pingback: Informa?ní portál pro seniory zam??ený na sociální a finan?ní politiku
Pingback: Slevový a informa?ní portál pro seniory
Pingback: webhosting,registrace domén, VPS a dedikované servery
Pingback: spole?esnké šaty, pánské obleky
Pingback: weby pro seniory, senior kluby, veletrhy pro penzisty
Pingback: dámské kabelky, lakované kabelky, trendy kabelky
Pingback: xdcygvuhbigbycrzrxyv
Pingback: best lida
Pingback: telefonsex
Pingback: sat lida
Pingback: telefonsex webcam
Pingback: LED Bulbs
Pingback: Search Engine Optimization
Pingback: workshop hipnoterapi
Pingback: rxdtygvuohnklmpi