nl.phhsnews.com


nl.phhsnews.com / Waarom duurt het langer voordat een computer reageert op een onjuist wachtwoord versus een goede?

Waarom duurt het langer voordat een computer reageert op een onjuist wachtwoord versus een goede?


Hebt u ooit per ongeluk het verkeerde wachtwoord op uw computer ingevoerd en hebt u vastgesteld dat het even duurt om te antwoorden in vergelijking met het invoeren van de juiste? Waarom is dat? De SuperUser Q & A-post van vandaag biedt het antwoord op de vraag van een nieuwsgierige lezer. De vraag-en-antwoordsessie van vandaag komt tot ons dankzij SuperUser - een onderdeel van Stack Exchange, een gemeenschapsgedreven groep van Q & A-websites.

Screenshot met dank aan sully213 (Flickr).

De vraag

SuperUser-lezer user3536548 wil weten waarom er een langere responstijd is wanneer een onjuist wachtwoord wordt ingevoerd:

Wanneer u een wachtwoord invoert en dit klopt, is de responstijd vrijwel ogenblikkelijk. Maar wanneer u een verkeerd wachtwoord invoert (per ongeluk of nadat u het juiste wachtwoord hebt vergeten), duurt het een tijdje (10-30 seconden) voordat het antwoordt dat het wachtwoord onjuist is.

Waarom duurt het zo lang (relatief) om zeggen dat het wachtwoord onjuist is? Dit heeft me altijd lastig gevallen bij het invoeren van onjuiste wachtwoorden op Windows- en Linux-systemen (standaard en VM-gebaseerd). Ik ben niet zeker van Mac OSX, omdat ik me niet kan herinneren of het hetzelfde is (het is al een tijdje geleden dat ik voor het laatst een Mac heb gebruikt). Ik vraag in de context van een fysieke aanmelding door een gebruiker op het systeem op locatie in plaats van via SSH, dat mogelijk enigszins andere mechanismen zou kunnen gebruiken om in te loggen (referenties valideren).

Waarom is er een langere responstijd wanneer u een onjuist wachtwoord invoert?

De Antwoord

SuperUser-bijdrager Michael Kjorling heeft de antwoord voor ons:

Waarom duurt het zo lang (relatief) om te zeggen dat het wachtwoord onjuist is?

Dat is het niet. Of liever, het duurt niet langer voordat de computer heeft vastgesteld dat uw wachtwoord onjuist is in vergelijking met dat het juist is. Het werk voor de computer is idealiter precies hetzelfde. Elk wachtwoordverificatieprogramma dat een andere hoeveelheid tijd in beslag neemt op basis van het feit of het wachtwoord juist of incorrect is, kan worden misbruikt om kennis te verkrijgen, hoe klein ook, van het wachtwoord in minder tijd dan anders het geval zou zijn.

De vertraging is een kunstmatige vertraging om herhaaldelijk proberen toegang te krijgen door verschillende wachtwoorden onhaalbaar te gebruiken, zelfs als je een idee hebt van wat het wachtwoord is en automatische accountvergrendeling is uitgeschakeld (wat het in de meeste scenario's zou moeten doen omdat anders een triviale ontkenning van service tegen een willekeurige account).

De algemene term voor dit gedrag is Tarpitting. Terwijl het Wikipedia-artikel meer praat over tarpitting op netwerkdiensten, is het concept generiek.

Het oude nieuwe ding

is ook geen officiële bron, maar het artikel "Waarom duurt het langer om een ​​ongeldig wachtwoord te weigeren dan te accepteren? een geldige? "zegt hierover (aan het einde van het artikel). Heeft u iets toe te voegen aan de uitleg? Geluid uit in de reacties. Wilt u meer antwoorden van andere technisch onderlegde Stack Exchange-gebruikers lezen? Bekijk hier de volledige discussiethread


Meerdere gebruikersaccounts beheren op één Chromebook

Meerdere gebruikersaccounts beheren op één Chromebook

Weg, maar heb geen zin om een ​​pak extra geld voor het voorrecht te laten vallen. Als u één computer hebt die bij een volledig huishouden of meerdere collega's op kantoor hoort, kunt u als volgt meerdere gebruikersaccounts op hetzelfde apparaat maken en beheren. Een nieuwe standaardgebruiker maken Een nieuwe gebruiker maken op uw Chromebook hoeft u niet ingelogd te zijn als beheerder of zelfs als de eigenaar van de laptop.

(how-to)

Kan je ruimtestralers aansluiten op slimme stopcontacten?

Kan je ruimtestralers aansluiten op slimme stopcontacten?

Ruimteverwarmingstoestellen zijn geweldig voor het verwarmen van kamers in je huis, maar ze kunnen ook gevaarlijk zijn als ze niet op de juiste manier worden gebruikt, wat je misschien zou kunnen vragen: steek je ruimteverwarming in slimme stopcontacten? En zelfs als u kunt, moet u? Ruimteverwarmingstoestellen trekken veel stroom en mogen normaal gesproken niet worden aangesloten op overspanningsbeveiligers; zij bevelen u aan ze rechtstreeks in de wand te steken.

(how-to)