( keccs | 2019. 08. 08., cs – 10:02 )

Kicsit off, de az ami a correct horse battery staple linken van az azért eléggé fél igazság.

So 4 common dictionary words used as a password, such as correcthorsebatterystaple, offers around 5,000 to the power of 4 combinations , or around 6×10^14. EDIT: We’re not sure how XKCD got to 2^44, as a brute force of that would take a maximum of around 2 x 10^35 attempts, which we think was the point he was trying to make.

Ugye 2048^4 = (2^11)^4 = 2^(11*4) = 2^44, nem olyan bonyolult az.

Given the fastest GPU crackers are now working at around 7 Tera hashes per second, that hash will take around 1.5 minutes to crack.

Én nem tudom hogy milyen hashre gondol, de az itteni 8x 1080 benchmark szerint ha MD4-el(!) hashelt passwordöt próbálsz feltörni akkor 8 GTX 1080-al 350GH/s sebességgel megy, a 7TH/s-hez 160 GPU kell.

Egyébként password hashelésre direkt lassú hasht, mondjuk PBKDF2-t illik használni, amiből a benchmarkon a leggyorsabb is 80 MH/s-el működik, ami kb 4000-szer lassabb. A PBKDF2-t meg lehet paraméterezni ennél sokkal lassabbra is.

Az egész correct horse battery staple lényege hogy erősebb mint egy 11 karakteres random jelszó, de azzal ellentétben könnyű megjegyezni. Ami a te esetedben mondjuk tökmindegy, merthogy copypastelve lesz úgyis.