( TCH | 2019. 08. 08., cs – 13:19 )

Én azt hiszem kicsit félreértetted a dolgot, hogy mi a baj a correct horse battery staple felállással: ezek szavak, azaz egy szótáralapú támadásnál matematikailag tkp. karakterekké (pontosabban egységekké) degradálódnak. Van egy szótárad, ami tartalmazza a szavakat aardvark-tól zyzzyva-ig és ezeken iterál végig és gyártja a hash-eket, mint ha betűkkel csinálná ugyanezt. Mivel ez négy szó, ezért tkp. négy karakternek felel meg, mert szavanként pakolja össze a dolgot, ezért egy 4 szavas password, ha 5000 szóval számolunk, az 50004, azaz 6.25×1014 lehetőség. Ehhez képest egy pl. 11 karakteres jelszó, amiben van kisbetű, nagybetű, szám és írásjel is (azaz kb. 32-től 126-ig minden), az 9511, azaz kb. 5.688×1021 lehetőség. Ergo a 4 szavas "correcthorsebatterystaple" egyáltalán nem erősebb, mint a 11 karakteres "Tr0ub4dor&3".
Az én esetemben egyébként nem csak a copypaste miatt tök mindegy, hanem azért is, mert ez 56 karakter hosszú. :) Igaz, ebből az egyenlőség lejön, mert az mindig a végén van, vagyis egy

makepass

által előállított jelszó az 6455, azaz alaphangon ~2.2×1099 lehetőség. Én aszondom, fair enough. (De ha valaki kevesli, lehet sha256-ot, meg még hosszabb hash-eket csinálni; pl. Whirlpool-lal már 172 karakteres lesz a kimenet => 64172=4.6×10310) És mivel tárolás nincs, lopásra sincs lehetőség, nem csak az elfelejtésére. (Kivéve, ha elfelejted, hogy mi volt a userneved. Dehát tökéletes megoldás nincs...)