Лучшее на Quora: Держи его в холоде Статьи редакции

Как придумать пароль, защититься от слежки в сериале и спасти дата-центр от жары

Как придумать надёжный и легко запоминающийся пароль? Почему герои сериалов часто пользуются устаревшими моделями телефонов? И как защитить огромный дата-центр от перегрева? Пользователи Quora знают ответы на все вопросы.

Девичья фамилия матери

Двухфакторной аутентификацией в социальных сетях и возможностью разблокировать смартфоны при помощи отпечатка пальца сегодня уже никого не удивить. Развитие подобных технологий заставляет всё большее число экспертов задумываться: не суждено ли паролям постепенно уйти в прошлое, уступив место новым, более современным и надёжным способам защиты персональных данных? 

Однако пока разговоры о скорой «смерти пароля» выглядят несколько преждевременно. Большинству пользователей всё ещё приходится придумывать десятки слов, фраз, буквенных или числовых последовательностей, чтобы обезопасить свои многочисленные аккаунты в интернете. 

Один из пользователей Quora попытался найти способ систематизировать процесс придумывания паролей и найти эффективную и простую схему, которая позволяла бы регулярно создавать не просто надёжные, но и хорошо запоминающиеся пароли. 

Как пишет кофаундер и технический директор компании Binpress Эран Гальперин (Eran Galperin), лучший способ придумать надёжный пароль — установить в качестве защиты не какой-то набор букв или цифр, а осмысленную фразу или предложение. В этом случае пользователю не приходится мучительно долго запоминать пароль, ведь слова, из которых он состоит, складываются в завершённый фрагмент текста. 

Другой пользователь, Дэвид Хесс (David Hess) считает: времена, когда можно было использовать в качестве пароля уникальное, трудное для хакеров, но при этом легко запоминающееся для пользователя предложение, давно прошли. Так что, если и устанавливать пароль-фразу, то очень значительной длины. 

Сегодня хакеры знают все техники, придуманные людьми для создания паролей. Стоит кому-то изобрести новый способ, вскоре о нём обязательно узнают взломщики. В результате, есть только два варианта: использовать в качестве пароля случайный набор символов или устанавливать пароли в виде очень длинных фраз. Дэвид Хесс, пользователь Quora

С мнением Хесса согласен ещё один участник дискуссии — Дэн Холлидей (Dan Holliday). По его словам, там, где это действительно необходимо — в банковских аккаунтах, например — пользователям разрешено вводить весьма длинные пароли, состоящие из 20 и более символов. Пароль такой длины, да ещё и являющийся самодостаточным предложением, взломать очень трудно, считает Холлидей. 

Анонимный пользователь Quora, не пожелавший указать своё имя, предлагает идти другим путём: создавать пароль, основываясь на определённых последовательностях, привязанных к расположению букв на клавиатуре, а не к смыслу текста. К примеру, набирать пароль из букв, расположенных на одной диагонали с зажатой клавишей shift или выбирать в качестве защитной последовательности все нечётные символы из URL-адреса страницы того или иного сервиса, пароль к которому нужно придумать.

Похожий способ придумал для себя Мюррей Смит (Murray Smith). Молодой человек не старается делать свои пароли похожими на реальные английские слова, буквы в которых при наборе дают визуально запоминающиеся комбинации. Один из его паролей — «de3looptre» — с одной стороны звучит как настоящее слово, а с другой стороны — совершенно ничего не значит. В то же время набирать его на клавиатуре очень легко, если приучиться. При желании из таких «слов» можно составлять и целые фразы, во много раз повышая безопасность пароля. 

Как справедливо замечают в треде, проблему паролей можно решить и ещё проще — использовать для их хранения какое-нибудь мобильное приложение вроде 1Password. В таком случае нужно запомнить от силы три-четыре очень важных пароля — от самого приложения, от iTunes или, скажем, от банковского аккаунта. А остальные можно просто доверить программе.

Право на один звонок

Даже самый надёжный пароль скорее всего не поможет пользователю защититься от слежки правоохранительных органов или спецслужб. В этом случае, как пишут участники ещё одного обсуждения на Quora, оптимально было бы вообще отказаться от смартфона и пользоваться самым обычным и дешёвым телефоном. 

Именно поэтому герои многих сериалов, скрывающиеся от полиции, предпочитают простые «раскладушки». Взять, к примеру, Уолтера Уайта из «Во все тяжкие» («Breaking Bad»). Как пишет глава одного из подразделений Quora Джонатан Брилл (Jonathan Brill), поклонники сериала наверняка заметили — у Уайта всегда с собой дешёвая «раскладушка» за полтора десятка долларов. 

Причин использовать именно такой телефон несколько. Во-первых, его легко купить и для этого требуется минимум документов. В США, например, простые телефоны с предоплаченной симкой можно взять даже в обычном супермаркете. 

Во-вторых, если телефон приходится постоянно менять, нет ничего удобнее «раскладушки». Опасаясь слежки, достаточно лишь вынуть симку, аккумулятор и переломить «трубку» пополам. 

По словам другого пользователя, Крэйга Шелла (Craig Shell), если человек пользуется только такими «телефонами на выброс», отследить его очень сложно. 

В целом такие телефоны вообще не отслеживаются. Если, конечно, пользоваться ими с умом. Например, держать батарею отдельно от телефона, пока она не понадобится для звонка и не забывать при уничтожении телефона избавляться и от симки тоже. Крэйг Шелл, пользователь Quora

C другой стороны, герои фильмов и сериалов, не имеющие проблем с законом, активно пользуются смартфонами. В одном из тредов на Quora пользователи делятся друг с другом примерами такого продвижения у Apple, Samsung и других известных производителей.

Наиболее активно себя в этой части рекламного рынка ведет компания Тима Кука. iPhone можно увидеть в руках героев множества фильмов, а там, где его не показывают напрямую, телефон Apple легко можно распознать по стандартному рингтону, звучащему в кадре. 

Серьёзно относятся к своему продвижению в кино и представители Microsoft. Например, в фильмах и телешоу часто можно увидеть героев, разговаривающих по Skype. 

Живительная прохлада

Неполадки во «ВКонтакте», ставшие следствием перегревшегося дата-центра соцсети, безусловно, стали одни из самых обсуждаемых событий прошедших выходных. Виной всему, как оказалось, стала небывалая жара, установившаяся в Санкт-Петербурге. 

Перегрев техники, установленной в дата-центрах, на самом деле весьма распространённое явление. На Quora легко можно найти множество обсуждений, посвящённых тому, какие существует способы охладить нагревшееся помещение с серверами. 

В одном из таких обсуждений разработчик Тодд Липкон (Todd Lipcon) объясняет: самое простое, что можно сделать для борьбы с нагреванием машин — расположить их в особом порядке, так, чтобы более горячие части техники в одном ряду «смотрели» на холодные части техники в другом ряду. Большинство машин в дата-центре «втягивают» прохладный воздух спереди и «выдувают» его сзади, пишет Липкон. Значительной части проблем можно избежать, если знать хотя бы этот простой факт. 

Кроме правильного расположения, в дата-центре обязательно должно быть достаточное количество кондиционеров. Выход из строя даже одного из них может повысить температуру в помещении выше допустимой нормы и вывести оборудование из строя. 

Другой популярный способ охладить оборудование в дата-центре — вода. Уникальный комплекс компании eBay в Финиксе расположен в одном из самых жарких мест США. Тем не менее, все машины в нём надёжно защищены от перегрева. Для этого их помещают в специальные охладающие контейнеры. Специалистам eBay удалось сделать так, что «омывающая» контейнеры вода температурой 28 градусов все равно достаточно холодна для того, чтобы помочь сохранить оборудование в рабочем состоянии. 

В Агентстве национальной безопасности США (АНБ) даже придумали использовать для этих целей не обычную речную, а сточную воду. 

Дата-центр Google на воде, Сан-Франциско

Крупные компании, естественно, пользуются и куда более продвинутыми способами охлаждения. Facebook, HP, Google и Yahoo для понижения температуры оборудования часто используют силу ветра. 

Как пишет Джефф Хаммербахер (Jeff Hammerbacher), первых таких центров открыла компания HP. Произошло это ещё в 2010 году. Уникальный дата-центр располагается всего в нескольких километрах от морского побережья на северо-востоке Англии. Холодный ветер здесь дует большую часть года. Благодаря архитектуре комплекса, ветер используется для охлаждения воздуха внутри помещений. 

Похожий центр есть у Google в Бельгии. Он также расположен в месте, климатически наиболее благоприятном для размещения серверов. Воздух вокруг дата-центра становится горячее необходимого лишь на семь дней в году, помогая американскому IT-гиганту существенно экономить на охлаждающем оборудовании оставшуюся часть времени. 

Тот же Google экспериментирует и с куда более фантастическими вариантами. Например, ещё в 2008 году компания задумала построить плавающий в океане дата-центр, который бы охлаждался естественным образом за счёт воды вокруг. Патент на такую конструкцию Google получил в 2009-м, однако до сих точно не известно применяется ли (и если да, то насколько масштабно) подобная технология. По данным СМИ, вполне вероятно, что принадлежащие Google плавучие баржи в Сан-Франциско на самом деле и являются этими дата-центрами на воде.

Дата-центр полукопчёный охлаждённый, производство Google
Виктор Степанов,
TJournal

0
28 комментариев
Написать комментарий...
Умственный рубин

Давно писал для себя генератор запоминающихся паролей, вдруг кому-то пригодится: http://eapassgen.herokuapp.com

Ответить
Развернуть ветку
Литературный Илья

А я пользуюсь генераторами на основе домена, конкретно SuperGenPass. Классная штука, рекомендую.

Ответить
Развернуть ветку
Умственный рубин

А, вот, к нему пароли придумывать как раз можно с помощью какого-нибудь генератора :)

Ответить
Развернуть ветку
Лесной рак

Пользуюсь 1Password и когда нет желания придумывать пароль, я просто кликаю по генерации пароля в 20 символов и он его запоминает вместо меня :)

Ответить
Развернуть ветку
Умственный рубин

Тут есть довольно-таки весомый аргумент против данного способа http://tjournal.ru/paper/quora-weekly-12#comment673694

Ответить
Развернуть ветку
Недовольный парфюмер

Который раз убеждаюсь, что статьи от Виктора очень интересны и легко читаемые.

Ответить
Развернуть ветку
Выдающийся Женя

Я надеюсь после этой статьи толпы хакеров не кинутся ломать 1Password

Ответить
Развернуть ветку
Дорожный Мика

Хакеры вряд ли читают TJ. А вот мамкины хакиры возможно и кинутся)

Ответить
Развернуть ветку
Королевский магнит

Ну да. Хакеры читают Quora!

Ответить
Развернуть ветку
Принудительный браслет

А что им мешало делать это до статьи ?

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Фундаментальный Влад

Ну почему бы вам не предложить им собственную идею системы охлаждения, если вас так беспокоит их дата-центр?

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Фундаментальный Влад

Что именно взять и сделать? Какую, конкретно, систему охлаждения вы предлагаете?

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Фундаментальный Влад

Тут нужна не только мощность, а еще и правильное расположение серверных шкафов. Если бы все было так просто, как вы говорите, то ВКонтакте давно это реализовали бы. Не думаю, что они хотели бы возникновения неполадок в работе сайта.

Ответить
Развернуть ветку
Печальный хот-дог

Кстати, ВК не лежит. Я увидел, что вы, Илья, из Челябинска или где-то рядом. Я думаю, что у вас провайдер "Интерсвязь". У меня тоже был недоступен ВК. Решилось перезагрузкой модема.

Ответить
Развернуть ветку
Внимательный Влад

Проблема с программами типа 1Password одна, как мне кажется - в какой то момент надо ввести пароль, а программы под рукой нет. Я так несколько раз попадал. В результате стал использовать некоторые названия по своей работе - они длинные, и на английской раскладке выглядят полным хаосом.

Ответить
Развернуть ветку
Символический глобус
лучший способ придумать надёжный пароль — установить в качестве защиты не какой-то набор букв или цифр, а осмысленную фразу или предложение

Сорок тысяч обезьян в жопу сунули банан.

Ответить
Развернуть ветку
Отдельный Абдужаббор

Все, что смогли придумать за десятилетия, так это пароли, которые взломать легко, а запомнить сложно.

Ответить
Развернуть ветку
Повышенный химик

Деестер - в середине сериала Nokia, в конце iPhone
Под куполом - Lumia, Surface

Ответить
Развернуть ветку
Повышенный химик

Декстер*

Ответить
Развернуть ветку
Совершенный кофе

Неплохие запоминающиеся пароли генерирует pwgen
http://pwgen-win.sourceforge.net/
Веб-версия
http://8-p.info/pwgen/
И в репах бубунты тоже есть пакет.

Ответить
Развернуть ветку
Бесплатный чувак

Вот классный генератор паролей http://infotecs.ru/products/catalog.php?SECTION_ID=&ELEMENT_ID=484

Ответить
Развернуть ветку
Актуальный хот-дог

Я придумал для себя другой способ: запомнил комбинацию из n случайных символов, которая является основой всех паролей. Каждый конкретный пароль состоит из этой комбинации + приставка из n букв, соответствующих названию сервиса, сайта или приложения. Благодаря этому каждый пароль уникален, но легко вспоминается при необходимости.

Ответить
Развернуть ветку
Вероятный супер_стар

Ха... Ребята, лучше писать девичью фамилию матери или номер телефона, чем пользоваться генераторами паролей... На самом деле случайные буквы и числа не такие уж и случайные, в 99% случаях пароль зависит от времени компьютера и алгоритма программы. Тут самые надежные те генераторы, которые предлагают двигать мышкой или тыкать случайные кнопки... ;) А что касается безопасности паролей из 20 символов, то тут уже от вычислительной мощности и защиты сервиса от брутфорса зависит. Вот например, если после нескольких попыток ввода неправильного пароля сервис не заблокирует аккаунт на время, то пароль такого сервиса можно легко сбрутить за пару дней(тут даже капча не поможет) . Я не говорю про локальные пароли, которые брутятся за 2-3 часа с 2 видеокартами. Это про пароли.

А теперь про дешевые телефоны. Местонахождение любого gsm абонента можно узнать с точностью 3-х метров в любое время, если рядом есть 3 вышки оператора, а как мы знаем эти вышки натыканы везде :) Получается спец. службам известно ваше местонахождение без gps и списков сканированных wi-fi данной местности. К тому же операторы дают специальные ussd коды для спец. служб, с которыми можно за считанные секунды с телефона любого абонента узнать, что делали с другого номера. Анонимности и безопасности от спец. служб в нашем мире нет. Тут только можно защищаться собственными алгоритмами шифрования, которые запрещены законом в РФ.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Готовый файл

У меня был пароль из 25 несвязных символов. Так его какой-то Казах взломал.

Ответить
Развернуть ветку
Солидный шар

Может он ввел свою фамилию?

Ответить
Развернуть ветку
Читать все 28 комментариев
null