Re: [Ciotoflow] wordlist generator

Delete this message

Reply to this message
Author: Giuseppe De Marco
Date:  
To: Flussi di ciotia.
Subject: Re: [Ciotoflow] wordlist generator
Il 21 dicembre 2015 23:43, psylocibe <psylocibe@???> ha scritto:
> Giuseppe De Marco:
>> Dicembre per me è un mese di cose strane
>
> scusa se cerco il pelo nell'uovo, ma non sei esposto al rischio che
> Mallory trovi la tua word list, che vada a leggersi il sorgente del
> generatore di password che condividi con l'intero pianeta su GitHub e
> che la cracki?


Ignoranza e paura sono amici inseparabili ;)

>
> (per spaccare il suddetto pelo nell'uovo, c'è anche che itertools, la
> libreria che stai utilizzando, non usa veri numeri random.)
>
> io di solito vado di:
>
> $ pwgen -sy 12 1


io di solito programmo

> non è di certo facilmente memorizzabile, ma ha un'entropia altissima, e
> al posto di memorizzarla io, la posso far memorizzare al mio password
> manager (KeePassX), il cui database ho diligentemente backuppato sul mio
> account SpiderOak. forse è un password manager, quello che ti serve?


Non ho capito cosa serve cosa a te ma a me serviva cracckare una
password, non mia, conoscendo però il pattern utilizzato perchè
adoperato in tutte le password di un ufficio.

> il tema mi interessa. qualcuno conosce altri metodi interessanti per
> generare password sicure?


certamente estenderò quel programma in futuro, vorrei introdurre
qualcosa di simile al processo di Markov
https://it.wikipedia.org/wiki/Processo_markoviano

se ti viene in mente qualche pattern parliamone eppoi lo implementiamo.