Italiano

Strumenti di testo e di uso quotidiano · Generatore di password

Spiegazione degli elenchi di parole EFF: elenchi lunghi, brevi e con prefissi univoci

· Sfondo

password passphrase elenchi di parole

Tre colonne di elenchi di parole con un set grande e due set verificati più piccoli
Illustrazione vettoriale originale ToolAcre

Descrive i tre elenchi di parole pubblicati dalla Electronic Frontier Foundation in 2016, i criteri alla base di essi (memorabilità, distinzione, assenza di parole confuse o offensive) e il modo in cui differiscono dall'elenco originale del diceware.

Perché è necessario progettare un elenco di parole: cosa è andato storto con elenchi contenenti parole oscure, quasi duplicati e stringhe scomode

Una lista di parole fa parte dello spazio di scelta del generatore, quindi il suo contenuto esatto e le sue dimensioni contano. ToolAcre invia tre file di testo in inglese minuscolo nell'app per la password ed espone i record delle opzioni corrispondenti. I test in fase di compilazione contano le righe non vuote e falliscono se un file non corrisponde più alla dimensione pubblicizzata.

Il quaderno di esercizi aggiunge la cronologia editoriale su parole oscure, quasi duplicati e termini offensivi. Tali affermazioni richiedono materiale primario EFF non incluso nel set di implementazione citato, quindi questo articolo non le ripete dalla memoria. Si concentra su risorse impegnate, etichette, provenienza e comportamenti che il repository può verificare.

Cosa verifica questo repository riguardo ai tre elenchi di parole forniti

`eff-long.txt` contiene esattamente 7,776 voci non vuote ed è selezionato per impostazione predefinita. La tabella delle opzioni lo descrive come l'elenco lungo EFF, associa un intervallo di indici delle dimensioni di cinque dadi a ciascuna parola e ricava circa 12.9 bits per estrazione non filtrata come log₂(7,776). Il test ricalcola quel logaritmo piuttosto che fidarsi del folklore.

Il browser recupera questo file dall'origine della pagina al primo caricamento. Il filtraggio in base alla lunghezza minima e massima delle parole rimuove le voci non idonee e le deduplica nell'ordine di visualizzazione prima della generazione. Di conseguenza, la dimensione completa del file non corrisponde sempre alla dimensione del pool corrente.

Il lungo elenco viene fornito esattamente con 7,776 voci minuscole

`eff-short.txt` contiene esattamente 1,296 voci. La descrizione dell'interfaccia dice che le parole sono più brevi e più veloci da digitare e calcola circa 10.3 bits per estrazione non filtrata da log₂(1,296). Un pool più piccolo significa che sono necessarie più parole per raggiungere lo stesso conteggio di scelte calcolato, ma questo articolo non stabilisce un obiettivo universale.

L'elenco viene caricato su richiesta quando selezionato e memorizzato nella cache come promessa per la pagina corrente, impedendo download simultanei duplicati. Un carico non riuscito viene eliminato in modo che un'altra selezione possa riprovare. I casi mancanti, vuoti e di guasto della rete producono errori distinti leggibili dall'uomo.

Il primo elenco viene fornito con esattamente 1,296 voci

`eff-special.txt` contiene anche esattamente 1,296 voci. ToolAcre lo etichetta “EFF Prefissi brevi e distinti” e afferma che le prime tre lettere identificano una parola e nessuna parola è prefisso di un'altra. Il repository non stabilisce in modo indipendente un più ampio perdono di errori di battitura o una cronologia della distanza minima di modifica, quindi tali affermazioni di massima non vengono espanse qui.

La sua uguale dimensione fornisce lo stesso contributo log₂(1,296) non filtrato per estrazione uniforme dell'altra short list. Il vocabolario è diverso e i test del browser confermano il passaggio da un elenco all'altro, le modifiche al vocabolario generato anziché la semplice modifica di un'etichetta.

Anche l'elenco breve con prefisso distinto viene fornito esattamente con voci 1,296

I crediti e i record di terze parti dicono che negli elenchi EFF ridistribuiti sono state rimosse le colonne del lancio dei dadi mentre le parole e l'ordine sono rimasti invariati. Registrano l'attribuzione e la provenienza della licenza. Non contengono l'intero processo di revisione umana, i set di dati sulla frequenza o i criteri di rifiuto impliciti nella struttura della cartella di lavoro.

Questo confine di prova è importante perché la cronologia della progettazione dell'elenco non è necessaria per verificare il comportamento corrente del generatore. I revisori possono ispezionare ogni riga impegnata, contare le voci e seguire la selezione. Le affermazioni storiche dovrebbero attendere una fonte EFF anziché essere dedotte da un nome file o da una descrizione del prodotto.

Le affermazioni sulla cronologia delle selezioni vengono omesse; i file depositati e la provenienza ne sono la prova

La pubblicazione non indebolisce la selezione uniforme dell'indice perché non si presuppone la segretezza dell'elenco. Il modello entropico di ToolAcre tratta le impostazioni e il vocabolario come conosciuti. Il valore sconosciuto è la nuova sequenza di indici selezionati tramite Web Crypto e il campionamento del rifiuto. Un utente malintenzionato che apprende il file non modifica retroattivamente il numero di indici idonei esistenti.

La pubblicazione di una particolare frase generata è diversa: ciò rivela la sequenza selezionata stessa. Pertanto gli esempi dovrebbero discutere le impostazioni e le dimensioni del pool senza stampare le credenziali che i lettori potrebbero copiare. Non utilizzare mai una frase della documentazione come segreto dell'account.

Ciò che questo non copre: elenchi di parole in altre lingue e varianti gestite dalla comunità

Vengono spediti solo questi tre elenchi in inglese. La pagina delle limitazioni dice che altre lingue non sono state aggiunte perché risorse non verificate o non idonee comprometterebbero il calcolo. Questo articolo non esamina le varianti della comunità, le licenze o la qualità linguistica senza tali fonti.

Gli utenti che necessitano di un'altra lingua dovrebbero scegliere strumenti di cui possono verificare l'elenco, la provenienza, la licenza e le dimensioni. La traduzione di parole ad hoc modifica il pool e potrebbe introdurre duplicati o associazioni, quindi la stima originale non descriverebbe più il nuovo processo.

Conclusione: il generatore di password attinge dagli elenchi di parole EFF, quindi ogni parola è familiare, distinta e digitabile

Scegli l'elenco lungo o breve in base alle proprietà impegnate e al formato accettato dalla tua destinazione, quindi controlla il conteggio idoneo dopo aver filtrato. Il generatore calcola dalle parole effettivamente caricate, quindi viene riflesso un intervallo più ristretto anziché nascosto dietro la dimensione del file pubblicizzata.

I fatti durevoli sono tre risorse, conteggi esatti testati, caricamento della stessa origine e selezione uniforme. Sono intenzionalmente assenti affermazioni sulla loro storia culturale, sulla loro memorabilità universale o sull'idoneità per ogni account. L'elenco è un input per la generazione, non un gestore o una garanzia di sicurezza.