De ce durează mai mult ca un computer să răspundă la o parolă incorectă versus una corectă?

May 28, 2025
Confidențialitate și securitate
CONȚINUTUL NECACHAT

Ați introdus vreodată parola greșită pe computerul dvs. din greșeală și ați observat că durează câteva momente pentru a răspunde în comparație cu introducerea celei corecte? De ce este asta? Postarea de astăzi a SuperUser Q&A are răspunsul la întrebarea unui cititor curios.

Sesiunea de Întrebări și Răspunsuri de astăzi ne vine prin amabilitatea SuperUser - o subdiviziune a Stack Exchange, un grup de site-uri web de întrebări și răspunsuri bazat pe comunitate.

Captură de ecran prin amabilitatea sully213 (Flickr) .

Intrebarea

Utilizatorul cititorului SuperUser3536548 vrea să știe de ce există un timp de răspuns mai mare atunci când este introdusă o parolă incorectă:

Când introduceți o parolă și aceasta este corectă, timpul de răspuns este practic instantaneu. Dar când introduceți o parolă incorectă (din întâmplare sau după ce ați uitat-o ​​pe cea corectă), durează ceva timp (10-30 secunde) înainte de a răspunde că parola este incorectă.

De ce durează atât de mult (relativ) să spun că parola este incorectă? Acest lucru m-a bătut întotdeauna la introducerea parolelor incorecte pe sistemele Windows și Linux (obișnuite și bazate pe VM). Nu sunt sigur despre Mac OSX, deoarece nu-mi amintesc dacă este același lucru (a trecut ceva timp de când am folosit ultima dată un Mac).

Întreb în contextul unui utilizator care se conectează la sistem fizic la locație, mai degrabă decât prin SSH, care ar putea folosi, probabil, mecanisme oarecum diferite pentru a se conecta (valida acreditările).

De ce există un timp de răspuns mai mare când introduceți o parolă incorectă?

Răspunsul

Contribuitorul SuperUser Michael Kjorling are răspunsul pentru noi:

De ce durează atât de mult (relativ) să spun că parola este incorectă?

Aceasta nu. Sau mai bine zis, computerul nu durează mai mult pentru a determina dacă parola dvs. este incorectă, comparativ cu faptul că este corectă. Munca implicată pentru computer este, în mod ideal, exact aceeași. Orice schemă de verificare a parolei care durează o perioadă diferită de timp, în funcție de corectitudinea sau incorectitatea parolei, poate fi exploatată pentru a obține cunoștințe, oricât de mici, ale parolei în mai puțin timp decât ar fi altfel cazul.

Întârzierea este o întârziere artificială pentru a face imposibilă încercarea în mod repetat de a obține acces utilizând parole diferite, chiar dacă aveți o idee despre ce este parola și blocarea automată a contului este dezactivată (ceea ce ar trebui să fie în majoritatea scenariilor, așa cum ar permite altfel o banală negare a serviciului împotriva unui cont arbitrar).

Termenul general pentru acest comportament este prelată . În timp ce articolul de pe Wikipedia vorbește mai mult despre serviciile de rețea, conceptul este generic. Vechiul lucru nou nu este nici o sursă oficială, dar articolul „ De ce durează mai mult să respingi o parolă invalidă decât să accepți una validă? ”Vorbește despre asta (aproape de sfârșitul articolului).


Aveți ceva de adăugat la explicație? Sună în comentarii. Doriți să citiți mai multe răspunsuri de la alți utilizatori ai Stack Exchange? Consultați aici firul complet de discuție .

.intrare-conținut .pentru-intrare

Fix Password 8 Characters Or Longer At Least One Number Or Symbol @#$%^| Paypal Account Problem Fix

Fix Password 8 Characters Or Longer At Least One Number Or Symbol Like @#$%^| PayPal Account Problem


Confidențialitate și securitate - Cele mai populare articole

Cum să vedeți ce date Windows 10 trimite către Microsoft

Confidențialitate și securitate Apr 30, 2025

CONȚINUTUL NECACHAT Microsoft face Telemetria Windows 10 mai transparent cu Actualizare aprilie 2018 . Acum puteți vizualiza informațiile de diagn..


Cum să opriți HomePod să vă citească mesajele text către alte persoane

Confidențialitate și securitate Feb 14, 2025

CONȚINUTUL NECACHAT În timp ce HomePod este excelent pentru muzică, poate face și alte lucruri îngrijite, cum ar fi să vă citiți mesajele text. Aveți grijă, totuși, în..


Cum să vă ștergeți istoricul apelurilor pe iPhone

Confidențialitate și securitate Jun 16, 2025

CONȚINUTUL NECACHAT IPhone-ul dvs. păstrează un istoric al apelurilor recente pe care le-ați efectuat și primit. În cea mai mare parte, această listă este destul ..


Cum să puneți un iPhone sau iPad în „Mod supravegheat” pentru a debloca funcții de gestionare puternice

Confidențialitate și securitate Apr 27, 2025

CONȚINUTUL NECACHAT Modul supravegheat este destinat organizațiilor, dar îl puteți activa pe propriul iPhone sau iPad. Modul supravegheat vă oferă câteva funcții supliment..


Cum să verificați dacă există certificate periculoase, superfish, pe computerul dvs. Windows

Confidențialitate și securitate Aug 19, 2025

Certificatele rădăcină periculoase reprezintă o problemă serioasă. De la Superfish-ul Lenovo la eDellRoot-ul Dell și multe altele certificate instalate de programele ..


AirDrop 101: trimiteți conținut cu ușurință între iPhone-uri, iPad-uri și Mac-uri din apropiere

Confidențialitate și securitate Jan 31, 2025

AirDrop vă permite să trimiteți rapid și ușor linkuri, fotografii, fișiere și mai mult conținut între iPhone-uri, iPad-uri și Mac-uri din apropiere. Doar deschideți panou..


Malwarebytes Anti-Malware 2.0 este acum disponibil pentru descărcare

Confidențialitate și securitate Mar 31, 2025

CONȚINUTUL NECACHAT Malwarebytes Anti-Malware este un cal de lucru de încredere atunci când vine vorba de eradicarea malware-ului și cu siguranță o aplicație recomandată p..


Cum se face fișierele criptate index Windows 8

Confidențialitate și securitate Nov 1, 2024

CONȚINUTUL NECACHAT Dacă aveți fișiere care sunt criptate cu sistemul de criptare a fișierelor, probabil că ați observat că nu sunt indexate de Windows și, prin urmare, n..


Categorii