廉价GPU时代的密码策略

标签: Security | 发表时间:2011-06-09 02:12 | 作者:Xin LI Riku
出处:https://blog.delphij.net/

很久以前我曾经建议过别人使用足够长的一大串英文单词作为密码,现时这样做已经完全不能保障安全了。

Colin Percival最近在 一篇文章 中提到了这样的数据:使用价值 $10k 的 GPU 破解使用MD5的34位英文密码(例如"You will never guess this password")所需要的时间仅为两小时(如果使用专用的硬件,以$1M投资的ASIC可以在一秒之内完成破解)。如果密码长度不够长的话,采用了特殊符号的帮助也不大。足够复杂的8位密码,例如"6,uh3y[a"使用 $10k 的 GPU 破解只需10个小时。

因此,我认为现时应采取的密码策略应该是:

确保每个网站都使用不同的随机密码,这些密码的内容应包括大小写字母、数字特殊符号,且密码不应少于12位。

确保每个网站都是用不同的随机密码尤其重要:因为你可能不知道哪个网站什么时候被人骇掉,即使其密码进行过hash处理,如果很短、不包括大小写字母/数字/特殊符号的,或者选用了不适当的hash算法(如MD5),仍然是会被穷举出来的。

我自己最近十年使用的密码生成器可以在 这里 访问。

相关 [gpu 时代 密码] 推荐:

廉价GPU时代的密码策略

- Riku - delphij's Chaos
很久以前我曾经建议过别人使用足够长的一大串英文单词作为密码,现时这样做已经完全不能保障安全了. Colin Percival最近在 一篇文章 中提到了这样的数据:使用价值 $10k 的 GPU 破解使用MD5的34位英文密码(例如"You will never guess this password")所需要的时间仅为两小时(如果使用专用的硬件,以$1M投资的ASIC可以在一秒之内完成破解).

你的密码安全吗?来用 GPU 暴力破解密码

- 小筱 - Engadget 中国版
[作者:Fox Mulder]. 这是一个相当有趣的小工具,能够让你用 GPU 暴力破解密码,从新闻中的描述,Radeon HD 5770 每秒可以进行33亿次的运算. Radeon HD 5770能够在一秒钟之内破解一个五位数的密码 "fjR8n" ....... 引用来源 | 引用来源 | 此文章网址 | 转寄此文章 | 回应.

研究称GPU运算让复杂密码毫无作用

- 约翰 - cnBeta.COM
Vijay Devakumar的密码研究结果发现,有了现代图形卡,复杂的密码变的没有意义,例如用IGHASHGPU工具可以轻松用Radeon HD 5770打破NTLM加密的密码从而突破Windows网络,9字的复杂密码可以从43年缩减到48天,随机5位数密码可以在24秒内轻松打破.

廉价GPU让强密码失去作用

- 约翰 - Solidot
GPU为密码暴力破解提供了有力的工具,它让曾经被认为难以征服的强密码变得无足轻重. 以Radeon HD 5770为例,利用GPU密码破解工具ighashgpu,它能以每秒33亿密码猜测速度在一秒内破解出五位密码“fjR8n”(如果有4个HD 5970显卡,破解速度可以提高到331亿/s),而标准的桌面CPU的速度只有980万/s,需要耗时24秒.

GPU对战CPU,试验出真知

- nasachn - IFLONELY
MythBusters的两个科学怪才的牛做. 新奇图片搜索引擎Sprixi.

IDF前瞻:Ivy Bridge的GPU和TDP

- 洞箫 - cnBeta.COM
将于当地时间本周二在旧金山开幕的Intel开发者论坛大会IDF 2011上,定于2012年3月或4月发布的下一代CPU"Ivy Bridge"具体细节将得到揭晓. 在大会开幕前,著名硬件网站Anandtech的站长已经掌握了Ivy Bridge两方面的具体规格:集成的新一代GPU和可变TDP.

Intel:Ivy Bridge GPU 將支援 4K 解析度

- SotongDJ - Engadget 中文版
我們已經知道 Ivy Bridge 處理器將比上一代更加小巧且運行速度更快,不過我們對於其 GPU 架構性能還鮮有耳聞,這次終於有了答案. 根據消息來源指出,Ivy Bridge GPU 將支援 4K 解析度(也就是說最高達到 4,096 x 4,096 解析度),而上代的 Sandy Bridge 最高支援 WQXGA(2,560 x 1,600)解析度,相比之下有了大幅度的提升.

02.手动安装NVIDIA GPU驱动--Linux

- - 操作系统 - ITeye博客
    (1) 执行命令:cat /etc/redhat-release 查看CentOS版本. 执行命令:cat /proc/version  . 内核:4.8.5 (后面会用到). (1)安装对应版本内核源码包、gcc编译器. #sudo yum install -y gcc (或者:sudo yum install  -y gcc-c++  或者 yum install .

现在买高端 GPU 挖 Bitcoin 不划算

- XsLiDian - fcicq's blog-beta
除非 BTC 汇率有大幅提高, 而这是所有 BTC 持有者的共同期望.. 首先要知道, Pool mining 的利益分配方法.. 在 propotional 模式下, 两个 block 解之间, 解出的所有有效的, difficulty = 1 的 hash 算 1 share.. (过期 share 属于 stale.

因集成GPU问题 W7 SP1内存检测较少

- Sun - cnBeta.COM
据国外媒体报道,微软公司对Win7 Service Pack 1(SP1)系统的用户会碰到系统对RAM的检测不准确的问题做了确认,并透露Windows Server 2008 R2 SP1也有受到影响. 据微软消息,该问题是由带集成图形处理单元(GPU)的芯片组引起. 由于自身没附带RAM,这种芯片组需要预留安装的内存部分,并分配到GPU的集成组件.