हिन्दी

टेक्स्ट और रोजमर्रा के टूल · पासवर्ड जेनरेटर

डाइसवेयर, 1995: पासफ़्रेज़ के लिए पासा पलटने की विधि कैसे आई

· पेजभूमि

पासवर्डों पासफ्रेज उत्पत्ति

xkcdpass स्रोत से ब्राउज़र शब्द-चयन मॉड्यूल तक एक उद्गम श्रृंखला
मूल ToolAcre वेक्टर चित्रण

अर्नोल्ड रेनहोल्ड के 1995 डाइसवेयर प्रस्ताव की कहानी बताता है - भौतिक पासा क्यों, 7,776 शब्द क्यों, मुख्य धारा तक पहुंचने से पहले यह विधि क्रिप्टोग्राफरों के बीच क्यों फैल गई - और ब्राउज़र टूल इसे कैसे प्राप्त करते हैं।

PGP के युग की एक विधि - एन्क्रिप्शन सॉफ़्टवेयर के लिए एक मजबूत पासफ़्रेज़ चुनने की 1990 के दशक के मध्य की समस्या

कार्यपुस्तिका तारीखों, लोगों और एन्क्रिप्शन सॉफ़्टवेयर से मुख्यधारा के उपयोग के लिए एक कथा प्रदान करती है, लेकिन वे ऐतिहासिक दावे पासवर्ड जेनरेटर कार्यान्वयन द्वारा सिद्ध नहीं होते हैं। रिपॉजिटरी एक सटीक सॉफ़्टवेयर उत्पत्ति को रिकॉर्ड करता है: कॉपीराइट, लाइसेंस और छोड़े गए कमांड-लाइन सुविधाओं के साथ नामित प्रतिबद्धता पर xkcdpass 1.30.0 से एक ब्राउज़र-मूल पोर्ट।

यह सुधार एक संक्षिप्त लेकिन श्रव्य लेख तैयार करता है। यह व्यापक इतिहास को नकारता नहीं है; यह प्राथमिक स्रोतों के बिना इसका पुनर्निर्माण करने से इनकार करता है। पाठक किसी रूपरेखा को अभिलेखीय साक्ष्य के रूप में मानने के बजाय सीधे पोर्ट रिकॉर्ड, वर्तमान मॉड्यूल और पुनर्वितरित संपत्तियों का अनुसरण कर सकते हैं।

रिपॉजिटरी एक xkcdpass पोर्ट रिकॉर्ड करती है, डाइसवेयर का पूरा इतिहास नहीं

भौतिक पासा अवलोकन योग्य अनुक्रमित परिणाम प्रदान कर सकता है, लेकिन छेड़छाड़ प्रतिरोध और ऐतिहासिक अपील जैसे उद्देश्यों के लिए समसामयिक दस्तावेज़ीकरण की आवश्यकता होती है। इस मॉड्यूल के स्रोतों में ऐसा कोई संग्रह नहीं है। ToolAcre स्वयं पाठक को पासा पलटने के लिए नहीं कहता है और भौतिक रूप से पासा पलटने की प्रक्रिया को मान्य नहीं कर सकता है।

उपयोगी वर्तमान-दिन का समानांतर ऐतिहासिक के बजाय गणितीय है: एक निश्चित आकार की सूची के लिए प्रत्येक शब्द के लिए एक समान सूचकांक की आवश्यकता होती है। ब्राउज़र बाइट्स उस सूचकांक की आपूर्ति कर सकते हैं जब वे बिना किसी पूर्वाग्रह के कम हो जाते हैं। कार्यान्वयन इस मौजूदा तंत्र को सिद्ध करता है; यह साबित नहीं होता कि पहले के लेखकों ने अपना चुनाव क्यों किया।

भौतिक-पासा प्रेरणाएँ आपूर्ति किए गए स्रोतों के बाहर ऐतिहासिक दावे हैं

ToolAcre तीन EFF फ़ाइलें भेजता है, संरक्षित मूल डाइसवेयर शब्दावली नहीं। लंबी संपत्ति में 7,776 सत्यापित प्रविष्टियाँ हैं, और दो छोटी संपत्तियों में प्रत्येक में 1,296 हैं। अजीब टोकन या बाद में हटाई गई सूचियों के बारे में दावों के लिए अपने स्वयं के लाइसेंस और रिकॉर्ड के तहत स्रोत संस्करणों की तुलना करने की आवश्यकता होती है, जिसका यह लेख प्रयास नहीं करता है।

वर्तमान शब्द प्रतिबद्ध लोअरकेस पाठ के रूप में निरीक्षण योग्य हैं। क्रेडिट में कहा गया है कि पासा कॉलम हटा दिए गए जबकि शब्द और क्रम अपरिवर्तित रहे। यह वह परिवर्तन है जिसका यह भंडार समर्थन कर सकता है, इसलिए इसे यहां प्रलेखित किया गया है।

भेजी गई EFF फ़ाइलें, मूल डाइसवेयर शब्दावली नहीं, यहां सत्यापन योग्य हैं

मेल-सूची का प्रसार, FAQ का प्रभाव और सुरक्षा समुदायों द्वारा अपनाया जाना ऐतिहासिक विषय हैं, जिनमें टूल स्रोत में कोई उद्धृत संग्रह नहीं है। स्मृति से एक विश्वसनीय कालक्रम जोड़ना संलेखन अनुबंध का उल्लंघन होगा। इसलिए यह अनुभाग बिना स्रोत वाले प्रतिष्ठा दावों से स्थान भरने के बजाय स्पष्ट रूप से चूक को दर्ज करता है।

सॉफ़्टवेयर उद्गम भिन्न है. पैकेज बैरल अपस्ट्रीम संस्करण को नाम देता है और अर्गपर्स, स्टड, स्टडआउट और इंटरैक्टिव मोड जैसे अनपोर्टेड टुकड़ों को प्रतिबद्ध और सूचीबद्ध करता है। एक समीक्षक सीधे उन कलाकृतियों की तुलना कर सकता है, जिससे दावा पुन: प्रस्तुत करने योग्य हो जाता है।

सामुदायिक-गोद लेने के इतिहास को उद्धृत अभिलेखीय स्रोतों के बिना छोड़ दिया गया है

EFF एट्रिब्यूशन, लाइसेंस और वर्ड-फ़ाइल उद्गम को रिपॉजिटरी के तृतीय-पक्ष दस्तावेज़ों में दर्ज किया जाता है और क्रेडिट प्रदान किया जाता है। इंटरफ़ेस तीन सूचियों को लेबल करता है और बिल्ड उनके आकार को सत्यापित करता है। वे तथ्य स्थापित करते हैं कि आज किस संपत्ति का उपयोग किया जाता है।

वे प्रत्येक एडिटरीय मानदंड, डेटासेट या मानव समीक्षा चरण को सूचियों के पीछे स्थापित नहीं करते हैं। इस तरह के संदर्भ को भविष्य के स्रोत इतिहास में EFF सामग्री से उद्धृत किया जाना चाहिए। ToolAcre की गणना के लिए वर्तमान योग्य गणना और समान चयन की आवश्यकता है, न कि प्रत्येक शब्द के बारे में पुनर्निर्मित कथा की।

EFF उत्पत्ति दर्ज की गई है; एडिटरीय इतिहास नहीं है

ब्राउज़र पथ तब शुरू होता है जब `getRandomValues` टाइप की गई सरणी भरता है। `secureRandomInt` सबसे छोटी आवश्यक बाइट चौड़ाई का चयन करता है, अपूर्ण पूंछ को अस्वीकार करता है और वर्तमान पूल लंबाई के नीचे एक पूर्णांक लौटाता है। `secureRandomChoice` प्रत्येक शब्द के लिए उस सूचकांक का स्वतंत्र रूप से उपयोग करता है, और जनरेटर चुने हुए स्वरूपण नियमों के तहत परिणामों को जोड़ता है।

भौतिक प्रक्रिया से जो बदला है वह स्रोत और कमी कार्यान्वयन है। ज्ञात सूची में एक समान सूचकांक की आवश्यकता बनी हुई है। ToolAcre यदि Web Crypto अनुपलब्ध है और कोई नियतात्मक उत्पादन बीज नहीं है तो उत्पादन से इंकार कर देता है।

पासे जैसे सूचकांकों से लेकर getRandomValues ​​तक: कोड पथ जो वास्तव में मौजूद है

एन्ट्रॉपी अंकगणित इंजन और एक अलग प्रकाशित लेख द्वारा कवर किया गया है। यह इतिहास-केंद्रित संक्षिप्त विवरण बिट लक्ष्यों को दोहराता नहीं है या हर उद्देश्य के लिए कई शब्दों को सुरक्षित घोषित नहीं करता है। जब भी किसी पाठक को सेटिंग्स का ऑडिट करने की आवश्यकता होती है, तो फॉर्मूला वास्तविक सूची आकार और स्वतंत्र ड्रा गणना से उपलब्ध रहता है।

विषयों को अलग करने से उद्गम को सुरक्षा समर्थन बनने से भी रोका जा सकता है। एक विश्वसनीय पोर्ट अभी भी एक समझौता किए गए डिवाइस पर चल सकता है, और एक सही ढंग से उत्पन्न क्रेडेंशियल अभी भी फ़िश किया जा सकता है या पुन: उपयोग किया जा सकता है। वंशावली दस्तावेज़ कार्यान्वयन; यह संपूर्ण ऑपरेटिंग परिवेश को प्रमाणित नहीं करता है.

टेकअवे - पासवर्ड जेनरेटर बिना पासे के डाइसवेयर है: वही विधि, EFF शब्द, आपके ब्राउज़र में चलते हैं

बचाव योग्य कथन यह है कि ToolAcre एक प्रलेखित xkcdpass एल्गोरिदम सतह को पोर्ट करता है, EFF शब्द संपत्तियों को पुनर्वितरित करता है और अस्वीकृति नमूने द्वारा कम किए गए ब्राउज़र क्रिप्टोग्राफ़िक ड्रॉ के साथ भौतिक अनुक्रमण को प्रतिस्थापित करता है। प्रत्येक भाग में एक रिपॉजिटरी पथ होता है।

डाइसवेयर के संपूर्ण सामाजिक इतिहास को इस कोडबेस से परे अभिलेखीय स्रोतों की आवश्यकता है। जब तक उनका सत्यापन नहीं हो जाता, लेख को उसके मूल स्रोत पर आधारित रखें जिसका निरीक्षण किया जा सके। फिर जनरेटर का उपयोग केवल नए निजी मूल्य के लिए करें, कभी भी ऐतिहासिक उदाहरण या पुन: उपयोग किए गए क्रेडेंशियल के लिए नहीं।