Лучшее на Quora: Держи его в холоде Статьи редакции
Как придумать пароль, защититься от слежки в сериале и спасти дата-центр от жары
Как придумать надёжный и легко запоминающийся пароль? Почему герои сериалов часто пользуются устаревшими моделями телефонов? И как защитить огромный дата-центр от перегрева? Пользователи Quora знают ответы на все вопросы.
Девичья фамилия матери

Двухфакторной аутентификацией в социальных сетях и возможностью разблокировать смартфоны при помощи отпечатка пальца сегодня уже никого не удивить. Развитие подобных технологий заставляет всё большее число экспертов задумываться: не суждено ли паролям постепенно уйти в прошлое, уступив место новым, более современным и надёжным способам защиты персональных данных?
Однако пока разговоры о скорой «смерти пароля» выглядят несколько преждевременно. Большинству пользователей всё ещё приходится придумывать десятки слов, фраз, буквенных или числовых последовательностей, чтобы обезопасить свои многочисленные аккаунты в интернете.
Один из пользователей Quora попытался найти способ систематизировать процесс придумывания паролей и найти эффективную и простую схему, которая позволяла бы регулярно создавать не просто надёжные, но и хорошо запоминающиеся пароли.
Как пишет кофаундер и технический директор компании Binpress Эран Гальперин (Eran Galperin), лучший способ придумать надёжный пароль — установить в качестве защиты не какой-то набор букв или цифр, а осмысленную фразу или предложение. В этом случае пользователю не приходится мучительно долго запоминать пароль, ведь слова, из которых он состоит, складываются в завершённый фрагмент текста.

Другой пользователь, Дэвид Хесс (David Hess) считает: времена, когда можно было использовать в качестве пароля уникальное, трудное для хакеров, но при этом легко запоминающееся для пользователя предложение, давно прошли. Так что, если и устанавливать пароль-фразу, то очень значительной длины.
Сегодня хакеры знают все техники, придуманные людьми для создания паролей. Стоит кому-то изобрести новый способ, вскоре о нём обязательно узнают взломщики. В результате, есть только два варианта: использовать в качестве пароля случайный набор символов или устанавливать пароли в виде очень длинных фраз. Дэвид Хесс, пользователь Quora
С мнением Хесса согласен ещё один участник дискуссии — Дэн Холлидей (Dan Holliday). По его словам, там, где это действительно необходимо — в банковских аккаунтах, например — пользователям разрешено вводить весьма длинные пароли, состоящие из 20 и более символов. Пароль такой длины, да ещё и являющийся самодостаточным предложением, взломать очень трудно, считает Холлидей.
Анонимный пользователь Quora, не пожелавший указать своё имя, предлагает идти другим путём: создавать пароль, основываясь на определённых последовательностях, привязанных к расположению букв на клавиатуре, а не к смыслу текста. К примеру, набирать пароль из букв, расположенных на одной диагонали с зажатой клавишей shift или выбирать в качестве защитной последовательности все нечётные символы из URL-адреса страницы того или иного сервиса, пароль к которому нужно придумать.

Похожий способ придумал для себя Мюррей Смит (Murray Smith). Молодой человек не старается делать свои пароли похожими на реальные английские слова, буквы в которых при наборе дают визуально запоминающиеся комбинации. Один из его паролей — «de3looptre» — с одной стороны звучит как настоящее слово, а с другой стороны — совершенно ничего не значит. В то же время набирать его на клавиатуре очень легко, если приучиться. При желании из таких «слов» можно составлять и целые фразы, во много раз повышая безопасность пароля.

Как справедливо замечают в треде, проблему паролей можно решить и ещё проще — использовать для их хранения какое-нибудь мобильное приложение вроде 1Password. В таком случае нужно запомнить от силы три-четыре очень важных пароля — от самого приложения, от iTunes или, скажем, от банковского аккаунта. А остальные можно просто доверить программе.
Право на один звонок

Даже самый надёжный пароль скорее всего не поможет пользователю защититься от слежки правоохранительных органов или спецслужб. В этом случае, как пишут участники ещё одного обсуждения на Quora, оптимально было бы вообще отказаться от смартфона и пользоваться самым обычным и дешёвым телефоном.
Именно поэтому герои многих сериалов, скрывающиеся от полиции, предпочитают простые «раскладушки». Взять, к примеру, Уолтера Уайта из «Во все тяжкие» («Breaking Bad»). Как пишет глава одного из подразделений Quora Джонатан Брилл (Jonathan Brill), поклонники сериала наверняка заметили — у Уайта всегда с собой дешёвая «раскладушка» за полтора десятка долларов.
Причин использовать именно такой телефон несколько. Во-первых, его легко купить и для этого требуется минимум документов. В США, например, простые телефоны с предоплаченной симкой можно взять даже в обычном супермаркете.
Во-вторых, если телефон приходится постоянно менять, нет ничего удобнее «раскладушки». Опасаясь слежки, достаточно лишь вынуть симку, аккумулятор и переломить «трубку» пополам.
По словам другого пользователя, Крэйга Шелла (Craig Shell), если человек пользуется только такими «телефонами на выброс», отследить его очень сложно.
В целом такие телефоны вообще не отслеживаются. Если, конечно, пользоваться ими с умом. Например, держать батарею отдельно от телефона, пока она не понадобится для звонка и не забывать при уничтожении телефона избавляться и от симки тоже. Крэйг Шелл, пользователь Quora

C другой стороны, герои фильмов и сериалов, не имеющие проблем с законом, активно пользуются смартфонами. В одном из тредов на Quora пользователи делятся друг с другом примерами такого продвижения у Apple, Samsung и других известных производителей.
Наиболее активно себя в этой части рекламного рынка ведет компания Тима Кука. iPhone можно увидеть в руках героев множества фильмов, а там, где его не показывают напрямую, телефон Apple легко можно распознать по стандартному рингтону, звучащему в кадре.
Серьёзно относятся к своему продвижению в кино и представители Microsoft. Например, в фильмах и телешоу часто можно увидеть героев, разговаривающих по Skype.
Живительная прохлада

Неполадки во «ВКонтакте», ставшие следствием перегревшегося дата-центра соцсети, безусловно, стали одни из самых обсуждаемых событий прошедших выходных. Виной всему, как оказалось, стала небывалая жара, установившаяся в Санкт-Петербурге.
Перегрев техники, установленной в дата-центрах, на самом деле весьма распространённое явление. На Quora легко можно найти множество обсуждений, посвящённых тому, какие существует способы охладить нагревшееся помещение с серверами.
В одном из таких обсуждений разработчик Тодд Липкон (Todd Lipcon) объясняет: самое простое, что можно сделать для борьбы с нагреванием машин — расположить их в особом порядке, так, чтобы более горячие части техники в одном ряду «смотрели» на холодные части техники в другом ряду. Большинство машин в дата-центре «втягивают» прохладный воздух спереди и «выдувают» его сзади, пишет Липкон. Значительной части проблем можно избежать, если знать хотя бы этот простой факт.
Кроме правильного расположения, в дата-центре обязательно должно быть достаточное количество кондиционеров. Выход из строя даже одного из них может повысить температуру в помещении выше допустимой нормы и вывести оборудование из строя.
Другой популярный способ охладить оборудование в дата-центре — вода. Уникальный комплекс компании eBay в Финиксе расположен в одном из самых жарких мест США. Тем не менее, все машины в нём надёжно защищены от перегрева. Для этого их помещают в специальные охладающие контейнеры. Специалистам eBay удалось сделать так, что «омывающая» контейнеры вода температурой 28 градусов все равно достаточно холодна для того, чтобы помочь сохранить оборудование в рабочем состоянии.
В Агентстве национальной безопасности США (АНБ) даже придумали использовать для этих целей не обычную речную, а сточную воду.
Дата-центр Google на воде, Сан-Франциско
Крупные компании, естественно, пользуются и куда более продвинутыми способами охлаждения. Facebook, HP, Google и Yahoo для понижения температуры оборудования часто используют силу ветра.
Как пишет Джефф Хаммербахер (Jeff Hammerbacher), первых таких центров открыла компания HP. Произошло это ещё в 2010 году. Уникальный дата-центр располагается всего в нескольких километрах от морского побережья на северо-востоке Англии. Холодный ветер здесь дует большую часть года. Благодаря архитектуре комплекса, ветер используется для охлаждения воздуха внутри помещений.
Похожий центр есть у Google в Бельгии. Он также расположен в месте, климатически наиболее благоприятном для размещения серверов. Воздух вокруг дата-центра становится горячее необходимого лишь на семь дней в году, помогая американскому IT-гиганту существенно экономить на охлаждающем оборудовании оставшуюся часть времени.
Тот же Google экспериментирует и с куда более фантастическими вариантами. Например, ещё в 2008 году компания задумала построить плавающий в океане дата-центр, который бы охлаждался естественным образом за счёт воды вокруг. Патент на такую конструкцию Google получил в 2009-м, однако до сих точно не известно применяется ли (и если да, то насколько масштабно) подобная технология. По данным СМИ, вполне вероятно, что принадлежащие Google плавучие баржи в Сан-Франциско на самом деле и являются этими дата-центрами на воде.
Дата-центр полукопчёный охлаждённый, производство Google
Виктор Степанов,
TJournal
#Статья #сериалы #кино #Во_все_тяжкие #дата_центры #Ицва #дата_центр_ВКонтакте #пароли #системы_охлаждения #как_охладить_дата_центр #самый_надежный_пароль #как_придумать_хороший_пароль #телефоны #телефоны_в_фильмах #почему_в_фильмах_часто_используют_старые_телефоны
Давно писал для себя генератор запоминающихся паролей, вдруг кому-то пригодится: http://eapassgen.herokuapp.com
А я пользуюсь генераторами на основе домена, конкретно SuperGenPass. Классная штука, рекомендую.
А, вот, к нему пароли придумывать как раз можно с помощью какого-нибудь генератора :)
Пользуюсь 1Password и когда нет желания придумывать пароль, я просто кликаю по генерации пароля в 20 символов и он его запоминает вместо меня :)
Тут есть довольно-таки весомый аргумент против данного способа http://tjournal.ru/paper/quora-weekly-12#comment673694
Который раз убеждаюсь, что статьи от Виктора очень интересны и легко читаемые.
Я надеюсь после этой статьи толпы хакеров не кинутся ломать 1Password
Хакеры вряд ли читают TJ. А вот мамкины хакиры возможно и кинутся)
Ну да. Хакеры читают Quora!
А что им мешало делать это до статьи ?
Комментарий недоступен
Ну почему бы вам не предложить им собственную идею системы охлаждения, если вас так беспокоит их дата-центр?
Комментарий недоступен
Что именно взять и сделать? Какую, конкретно, систему охлаждения вы предлагаете?
Комментарий недоступен
Тут нужна не только мощность, а еще и правильное расположение серверных шкафов. Если бы все было так просто, как вы говорите, то ВКонтакте давно это реализовали бы. Не думаю, что они хотели бы возникновения неполадок в работе сайта.
Кстати, ВК не лежит. Я увидел, что вы, Илья, из Челябинска или где-то рядом. Я думаю, что у вас провайдер "Интерсвязь". У меня тоже был недоступен ВК. Решилось перезагрузкой модема.
Проблема с программами типа 1Password одна, как мне кажется - в какой то момент надо ввести пароль, а программы под рукой нет. Я так несколько раз попадал. В результате стал использовать некоторые названия по своей работе - они длинные, и на английской раскладке выглядят полным хаосом.
Сорок тысяч обезьян в жопу сунули банан.
Все, что смогли придумать за десятилетия, так это пароли, которые взломать легко, а запомнить сложно.
Деестер - в середине сериала Nokia, в конце iPhone
Под куполом - Lumia, Surface
Декстер*
Неплохие запоминающиеся пароли генерирует pwgen
http://pwgen-win.sourceforge.net/
Веб-версия
http://8-p.info/pwgen/
И в репах бубунты тоже есть пакет.
Вот классный генератор паролей http://infotecs.ru/products/catalog.php?SECTION_ID=&ELEMENT_ID=484
Я придумал для себя другой способ: запомнил комбинацию из n случайных символов, которая является основой всех паролей. Каждый конкретный пароль состоит из этой комбинации + приставка из n букв, соответствующих названию сервиса, сайта или приложения. Благодаря этому каждый пароль уникален, но легко вспоминается при необходимости.
Ха... Ребята, лучше писать девичью фамилию матери или номер телефона, чем пользоваться генераторами паролей... На самом деле случайные буквы и числа не такие уж и случайные, в 99% случаях пароль зависит от времени компьютера и алгоритма программы. Тут самые надежные те генераторы, которые предлагают двигать мышкой или тыкать случайные кнопки... ;) А что касается безопасности паролей из 20 символов, то тут уже от вычислительной мощности и защиты сервиса от брутфорса зависит. Вот например, если после нескольких попыток ввода неправильного пароля сервис не заблокирует аккаунт на время, то пароль такого сервиса можно легко сбрутить за пару дней(тут даже капча не поможет) . Я не говорю про локальные пароли, которые брутятся за 2-3 часа с 2 видеокартами. Это про пароли.
А теперь про дешевые телефоны. Местонахождение любого gsm абонента можно узнать с точностью 3-х метров в любое время, если рядом есть 3 вышки оператора, а как мы знаем эти вышки натыканы везде :) Получается спец. службам известно ваше местонахождение без gps и списков сканированных wi-fi данной местности. К тому же операторы дают специальные ussd коды для спец. служб, с которыми можно за считанные секунды с телефона любого абонента узнать, что делали с другого номера. Анонимности и безопасности от спец. служб в нашем мире нет. Тут только можно защищаться собственными алгоритмами шифрования, которые запрещены законом в РФ.
Комментарий удален модератором
У меня был пароль из 25 несвязных символов. Так его какой-то Казах взломал.
Может он ввел свою фамилию?