#13 Es exactamente el mismo problema
"Como era?... ehr,. era preguntarle algo a un caballo sobre una batería grapada, o algo así. ¿era -thats a battery staple said the horse-? o -Thats a staple on a battery, right-.. No, espera, pero no era -right-? o si?"
Además sensible a ataques por diccionario, o a que alguien mirándote por encima del hombro reconozca las cuatro palabras que escribes rápidamente en el teclado
#17 Entropía
It is usual in the computer industry to specify password strength in terms of information entropy which is measured in bits and is a concept from information theory. Instead of the number of guesses needed to find the password with certainty, the base-2 logarithm of that number is given, which is commonly referred to as the number of "entropy bits" in a password, though this is not exactly the same quantity as information entropy.[10] A password with an entropy of 42 bits calculated in this way would be as strong as a string of 42 bits chosen randomly, for example by a fair coin toss. Put another way, a password with an entropy of 42 bits would require 242 (4,398,046,511,104) attempts to exhaust all possibilities during a brute force search. Thus, by increasing the entropy of the password by one bit the number of guesses required doubles, making an attacker's task twice as difficult. On average, an attacker will have to try half the possible number of passwords before finding the correct one
La cosa es longitud de valores y posibles disintos valores que pueden ser.
En el caso del cómic se está haciendo referencia a cierto "debate" de usar passphrase (contraseñas de frase) en lugar de passwords (contraseñas de una palabra), pues puedes crear mayor entropía con una mecánica sencilla. Es decir, que como valores de esa contraseña pueden ser palabras de un diccionario o caracteres independientes. (ver https://en.wikipedia.org/wiki/Diceware por ejemplo )
Se estima que si un diccionario es suficientemente grande, una passphrase de 4 palabras conocidas aleatorias tiene una entropía símilar a una contraseña de 11 caracteres aleatorios.
Y supuestamente recordar 4 palabras comunes es más sencillo de recordar que 11 caracteres, pero la forma de memorizarlo (y de equivocarse) puede darse exactamente igual en ambos casos, especialmente cuando hoy en día hay que memorizar cientos de contraseñas en diferentes sitios que tienen distintos requisitos.
Lo más recomendable es keepass o una aplicación de gestión de contraseñas similar cuyo fichero puedas proteger con una key guardada en sendos USB o almacenamientos seguros y aislados.