Чому комп’ютеру потрібно більше часу, щоб відповісти на неправильний пароль порівняно з правильним?

May 28, 2025
Конфіденційність та безпека
НЕЗАГОТОВЛЕНИЙ ЗМІСТ

Ви коли-небудь випадково вводили неправильний пароль на своєму комп’ютері і помічали, що для реагування потрібно кілька хвилин порівняно з правильним? Чому так? Сьогоднішня публікація запитань SuperUser містить відповідь на цікаве запитання читача.

Сьогоднішня сесія запитань і відповідей надійшла до нас люб’язно від SuperUser - підрозділу Stack Exchange, угруповання веб-сайтів із питань та відповідей на основі спільноти.

Знімок екрану надано sully213 (Flickr) .

Питання

Користувач читача SuperUser3536548 хоче знати, чому довший час відгуку при введенні неправильного пароля:

Коли ви вводите пароль і він правильний, час відгуку практично миттєвий. Але коли ви вводите неправильний пароль (випадково або забувши правильний), пройде деякий час (10-30 секунд), перш ніж він відповість, що пароль неправильний.

Чому так довго (відносно) потрібно стверджувати, що пароль неправильний? Мене це завжди хвилювало при введенні неправильних паролів у системах Windows та Linux (звичайні та на основі VM). Я не впевнений у Mac OSX, оскільки не пам’ятаю, чи однаковий (минув деякий час, коли я востаннє використовував Mac).

Я запитую в контексті входу користувача до системи фізично за місцем розташування, а не через SSH, який, можливо, може використовувати дещо інші механізми для входу (перевірка облікових даних).

Чому довший час відповіді при введенні неправильного пароля?

Відповідь

Співробітник SuperUser Майкл Кьорлінг має для нас відповідь:

Чому так довго (відносно) потрібно стверджувати, що пароль неправильний?

Це не. Вірніше, комп’ютеру не потрібно більше часу, щоб визначити, що ваш пароль неправильний порівняно з правильним. Робота за комп’ютером в ідеалі абсолютно однакова. Будь-яку схему перевірки пароля, яка займає різну кількість часу, залежно від того, правильний чи неправильний, можна використати, щоб отримати знання, хоч і незначні, про пароль за менший час, ніж це було б інакше.

Затримка - це штучна затримка, через яку неодноразові спроби отримати доступ за допомогою різних паролів є неможливими, навіть якщо ви уявляєте, що таке пароль, а автоматичне блокування облікового запису вимкнено (що повинно бути в більшості сценаріїв, оскільки в іншому випадку це дозволяло б тривіальна відмова в обслуговуванні за довільним рахунком).

Загальний термін такої поведінки: брезентування . Хоча стаття Вікіпедії розповідає більше про розкриття мережевих служб, концепція є загальною. Стара нова річ також не є офіційним джерелом, але стаття “ Чому відхилення недійсного пароля займає більше часу, ніж прийняття дійсного? ”Говорить про це (ближче до кінця статті).


Є що додати до пояснення? Звук у коментарях. Хочете прочитати більше відповідей від інших досвідчених користувачів Stack Exchange? Ознайомтесь із повним обговоренням тут .

Fix Password 8 Characters Or Longer At Least One Number Or Symbol @#$%^| Paypal Account Problem Fix

Fix Password 8 Characters Or Longer At Least One Number Or Symbol Like @#$%^| PayPal Account Problem


Конфіденційність та безпека - Найпопулярніші статті

Як дивитись Чемпіонат світу з футболу серед жінок FIFA 2019 в Інтернеті (без кабелю)

Конфіденційність та безпека Jun 7, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ топ-продавець / Shutterstock Чемпіонат світу з футболу у 2019 �..


Windows 10 намагається висунути Firefox та Chrome через край

Конфіденційність та безпека Sep 22, 2025

Тепер Windows 10 «попереджає» вас не встановлювати Chrome або Firefox під час їх завантаження. Це лише один із ..


Чи варто створювати власну систему саморобної безпеки?

Конфіденційність та безпека Apr 23, 2025

На ринку представлено безліч систем безпеки, які постачаються з професійним встановленням та підт..


Як попередити користувачів Windows від зміни заставки

Конфіденційність та безпека Jan 26, 2025

Бувають випадки, коли ви хочете, щоб користувачі комп’ютера не мали можливості змінити заста�..


Що таке RFID і чи насправді це проблема безпеки?

Конфіденційність та безпека Sep 22, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ RFID - це технологія, яка оточує нас щодня. Це в наших кредитних картках, паспор..


Пояснення SafetyNet: Чому Android Pay та інші додатки не працюють на корінних пристроях

Конфіденційність та безпека Jul 11, 2025

Вкорінення пристрою Android дає вам доступ до більш широкого спектру програм і більш глибокий доступ �..


Як зашифрувати ваш DNS для більш безпечного перегляду

Конфіденційність та безпека Dec 10, 2024

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Ми рекламували переваги сторонніх DNS-серверів вже деякий час, але ще..


Новачок Geek: запам’ятайте все, що ви бачите в Інтернеті, за допомогою Evernote для Chrome

Конфіденційність та безпека Jul 8, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Ви коли-небудь відкривали чудову статтю, малюнок чи завантаження на веб-сайті, ли�..


Категорії