Paroles uzlaušanas laika aprēķinātājs
Ievadiet paroli un skatiet caurspīdīgu entropijas aprēķinu, kā arī godīgus uzlaušanas laika aprēķinus vairākos skaidri marķētos uzbrukuma scenārijos — tas ir pilnībā aprēķināts jūsu pārlūkprogrammā, nekad nav noslēpumains stipruma rādītājs.
Rezultāts
Lielākajai daļai paroles stipruma mērītāju ir redzama krāsaina josla un izdomāta etiķete — "vājš", "laba", "spēcīga" — nav iespējas pārbaudīt pamatojumu. Šis rīks darbojas pretēji: tas parāda katru aprēķina soli. Ierakstiet paroli un skatieties, kā tā nosaka, kuras rakstzīmju kopas izmantojāt (mazie burti, lielie burti, cipari, simboli), saskaitiet iegūto kopas lielumu un pievienojiet paroles precīzu garumu un kopas lielumu standarta entropijas formulā, entropija = garums x log2 (pūles lielums), lai jūs pats varētu pārbaudīt numuru, nevis uzticēties melnajai kastei.
Entropija pati par sevi neatstāsta visu, tāpēc rīks arī meklē modeļus, kas padara paroli vieglāk uzminējamu, nekā liek domāt par tās neapstrādāto garumu: secīgas rakstzīmju rindas, piemēram, "abc" vai "456", atkārtotas rakstzīmes, piemēram, "aaa", un precīzas atbilstības, salīdzinot ar nelielu sarakstu ar aptuveni 100 visbiežāk nopludinātajām parolēm, kas jebkad publicētas. Neviens no tiem nav savienojums ar reāllaika pārkāpumu datu bāzi — tā ir godīga, bezsaistes heiristiska metode, taču, kad tiek atrasta atbilstība, efektīvā entropija, kas tiek izmantota uzlaušanas laika tabulai, tiek samazināta (vai parastās paroles atbilstības gadījumā tā tiek ierobežota līdz šī saraksta lielumam), jo īsts uzbrucējs vispirms mēģinātu veikt acīmredzamos minējumus neatkarīgi no teorētiskā atslēgas telpas lieluma.
Uzlaušanas laika tabula pārvērš šo efektīvo entropiju reāllaika aplēsēs saskaņā ar pieciem scenārijiem, kas aptver reālistisku uzbrukumu diapazonu: tiešsaistes pieteikšanās veidlapa ar ātruma ierobežošanu (~100 minējumi sekundē), tiešsaistes veidlapa bez ātruma ierobežojuma (~1000 minējumi sekundē), bezsaistes uzbrukums lēnam, apzināti dārgam hash, piemēram, Argon, 0scrypt0 vai bcrypt0. minējumi/sekundē), bezsaistes uzbrukums ātram nesaturamam jaucējam, piemēram, MD5, SHA-1 vai NTLM vienam patērētāja GPU (apmēram 10 miljardi minējumu sekundē), un tas pats ātrs jaukums tika uzlauzts lielam vairāku GPU klasterim (~1 triljons minējumu sekundē). Šie rādītāji ir ilustratīvi, pēc lieluma skaitļi, kas iegūti no plaši publicētiem aparatūras un jaukšanas etaloniem — nevis pareģojumi, kas saistīti ar kādu konkrētu uzbrucēju, ierīci vai gadu —, un tieši tāpēc viena un tā pati parole var būt "tūlītēja" pret ātru bezsaistes jaucējumu un "gadsimtiem" pret lēnu, ierobežotu ātrumu.
Viss iepriekš minētais darbojas kā vienkārša JavaScript virkņu analīze un Math.log2 aritmētika tieši jūsu pārlūkprogrammas cilnē. Šajā rīkā nav kriptogrāfiskas jaukšanas, servera turp un atpakaļ un, pats galvenais, nekāda veida tīkla pieprasījuma — jūsu ievadītā parole nekad netiek pārsūtīta, reģistrēta vai saglabāta nekur, un visa lapa turpina darboties, ja pēc ielādes atvienojaties no interneta.