Dlaczego komputer potrzebuje więcej czasu, aby odpowiedzieć na nieprawidłowe hasło, a nie poprawne?

May 28, 2025
Prywatność i ochrona
TREŚĆ NIENARUSZONA

Czy zdarzyło Ci się, że przypadkowo wpisałeś nieprawidłowe hasło na swoim komputerze i zauważyłeś, że odpowiedź zajmuje kilka chwil w porównaniu z wprowadzeniem prawidłowego? Dlaczego? Dzisiejszy post z pytaniami i odpowiedziami dla SuperUser zawiera odpowiedź na pytanie zaciekawionego czytelnika.

Dzisiejsza sesja pytań i odpowiedzi jest dostępna dzięki uprzejmości SuperUser - części Stack Exchange, grupy witryn internetowych z pytaniami i odpowiedziami.

Zrzut ekranu dzięki uprzejmości sully213 (Flickr) .

Pytanie

Czytnik SuperUser user3536548 chce wiedzieć, dlaczego czas odpowiedzi jest dłuższy, gdy zostanie wprowadzone nieprawidłowe hasło:

Gdy wpisujesz hasło i jest ono prawidłowe, czas odpowiedzi jest praktycznie natychmiastowy. Ale jeśli wprowadzisz nieprawidłowe hasło (przypadkowo lub zapomniałeś prawidłowego), upłynie trochę czasu (10-30 sekund), zanim pojawi się informacja, że ​​hasło jest nieprawidłowe.

Dlaczego stwierdzenie, że hasło jest nieprawidłowe, zajmuje tak dużo czasu (względnie)? Zawsze przeszkadzało mi to przy wprowadzaniu nieprawidłowych haseł w systemach Windows i Linux (zwykłych i opartych na maszynach wirtualnych). Nie jestem pewien co do systemu Mac OSX, ponieważ nie pamiętam, czy jest taki sam (minęło trochę czasu, odkąd ostatnio korzystałem z komputera Mac).

Pytam w kontekście użytkownika logującego się do systemu fizycznie na miejscu, a nie przez SSH, który mógłby użyć nieco innych mechanizmów logowania (walidacja poświadczeń).

Dlaczego czas odpowiedzi jest dłuższy, gdy wprowadzasz nieprawidłowe hasło?

Odpowiedź

Współautor SuperUser Michael Kjorling ma dla nas odpowiedź:

Dlaczego stwierdzenie, że hasło jest nieprawidłowe, zajmuje tak dużo czasu (względnie)?

To nie. Albo raczej, komputer nie potrzebuje dłużej, aby stwierdzić, że twoje hasło jest nieprawidłowe w porównaniu z poprawnym. W idealnym przypadku praca związana z komputerem jest dokładnie taka sama. Każdy schemat weryfikacji hasła, który zajmuje różną ilość czasu w zależności od tego, czy hasło jest poprawne czy niepoprawne, może zostać wykorzystany do uzyskania wiedzy o haśle, choćby niewielkiej, w krótszym czasie niż miałoby to miejsce w innym przypadku.

Opóźnienie jest sztucznym opóźnieniem, które powoduje, że wielokrotne próby uzyskania dostępu przy użyciu różnych haseł są niewykonalne, nawet jeśli masz jakieś pojęcie o tym, jakie jest hasło, a automatyczna blokada konta jest wyłączona (co powinno być w większości scenariuszy, ponieważ w przeciwnym razie pozwoliłoby na to trywialna odmowa usługi na dowolnym koncie).

Ogólny termin określający to zachowanie to plandeka . Chociaż artykuł w Wikipedii mówi więcej o tarpingu usług sieciowych, koncepcja jest ogólna. Stara Nowa Rzecz nie jest też oficjalnym źródłem, ale artykuł „ Dlaczego odrzucenie nieprawidłowego hasła zajmuje więcej czasu niż zaakceptowanie ważnego? ”Mówi o tym (pod koniec artykułu).


Masz coś do dodania do wyjaśnienia? Dźwięk w komentarzach. Chcesz przeczytać więcej odpowiedzi od innych zaawansowanych technicznie użytkowników Stack Exchange? Sprawdź cały wątek dyskusji tutaj .

Fix Password 8 Characters Or Longer At Least One Number Or Symbol @#$%^| Paypal Account Problem Fix

Fix Password 8 Characters Or Longer At Least One Number Or Symbol Like @#$%^| PayPal Account Problem


Prywatność i ochrona - Najpopularniejsze artykuły

Jak zabezpieczyć hasłem zdjęcia na iPhonie i iPadzie

Prywatność i ochrona Oct 1, 2025

Czasami musisz chronić zdjęcia z iPhone'a lub iPada przed ciekawskimi oczami, które mogą mieć również dostęp do Twojego urządzenia. Niestety Apple nie zapewnia oczywistego,..


Jak zabezpieczyć swoje konto Dropbox

Prywatność i ochrona Nov 14, 2024

TREŚĆ NIENARUSZONA Z powrotem Maj 2016 , Dropbox ogłosił na swoim oficjalnym blogu, że ma teraz pół miliard użytkowników. To dużo osób, co..


Jak zainstalować pakiet Office 2013 przy użyciu usługi Office 365

Prywatność i ochrona Oct 19, 2025

TREŚĆ NIENARUSZONA Najnowsza wersja pakietu Office 2016 dodaje kilka przydatnych nowych funkcji i ulepszeń i jest teraz domyślną wersją instalowaną w ramach usługi Office ..


Jak włączyć automatyczne aktualizacje systemu w Ubuntu

Prywatność i ochrona Sep 14, 2025

TREŚĆ NIENARUSZONA Domyślnie Ubuntu codziennie sprawdza dostępność aktualizacji systemu i wyświetla monit o ich dostępność. W tym momencie możesz pobrać i zainstalowa�..


Jak wyczyścić historię wyszukiwania i aplikacji w sklepie Google Play na urządzeniu z systemem Android

Prywatność i ochrona Dec 29, 2024

TREŚĆ NIENARUSZONA Twoja historia wyszukiwania w Sklepie Google Play obejmuje wcześniej wyszukiwane aplikacje, filmy, książki, muzykę itp. I jest zapisywana i przechowywana ..


Szkoła dla maniaków: Dowiedz się, jak zautomatyzować system Windows za pomocą PowerShell

Prywatność i ochrona Jul 10, 2025

TREŚĆ NIENARUSZONA W tym wydaniu Geek School pomożemy Ci zrozumieć potężny język skryptowy PowerShell, który jest wbudowany w system Windows i jest niezwykle przydatny w �..


Jak edytować plik hostów w systemie Android (i blokować witryny internetowe)

Prywatność i ochrona Jul 11, 2025

Niezależnie od tego, czy chcesz uniemożliwić dziecku dostęp do Facebooka, czy po prostu masz dość reklam, które zaśmiecają strony internetowe, niestandardowy plik hosts mo�..


Jak zaimportować zapisane hasła przeglądarki do KeePass

Prywatność i ochrona Aug 24, 2025

Wcześniej omówiliśmy bezpieczeństwo zapisanych haseł w środku Internet Explorer i Chrom które nie posiadają ochrony hasłem głównym specyficz..


Kategorie