PDA

Просмотр полной версии : Хранение паролей


Soap
08.06.2012, 00:28
Кстати, где форумчане хранят свои пароли (если их порядка 200)? В какой кассе? ))

Лично я храню прогой RoboForm - активированная версия хранит паролей и адресов безразмерно, а не активированная не больше десяти. Из за этой проги на мозилу и пересел с оперы (в опере не работала), теперь и не жалею уже.
Прога очень удобная, всем советую. Генерирует пароли 3072 битовой силы (только они никуда не влезут, это 511 символов). Но и 20 символов спецслужбы сетью ломать месяцами будут, в домашних условиях такой пароль брутить просто не реально - столетия уйдут. Хранятся данные в закодированном виде. Запоминать надо только один пароль - от проги, а всё остальное - адрес, логин, пароль она вводит сама. Так что чтоб куда то зайти не надо даже адрес вводить.
Одним словом я рад что мне попалась в своё время эта прога.
Вот мой скрин:

http://s018.radikal.ru/i517/1206/24/0bb7ffad760b.jpg

korvin
08.06.2012, 09:32
Лично я храню прогой RoboForm - активированная версия хранит паролей и адресов безразмерно, а не активированная не больше десяти. Из за этой проги на мозилу и пересел с оперы (в опере не работала), теперь и не жалею уже.
Прога очень удобная, всем советую. Генерирует пароли 3072 битовой силы (только они никуда не влезут, это 511 символов). Но и 20 символов спецслужбы сетью ломать месяцами будут, в домашних условиях такой пароль брутить просто не реально - столетия уйдут. Хранятся данные в закодированном виде. Запоминать надо только один пароль - от проги, а всё остальное - адрес, логин, пароль она вводит сама. Так что чтоб куда то зайти не надо даже адрес вводить.
Одним словом я рад что мне попалась в своё время эта прога.
Вот мой скрин:

http://s018.radikal.ru/i517/1206/24/0bb7ffad760b.jpg

я раньше тоже только этой прогой пользовался и был очень доволен.

но есть у неё один минус.... если ты не за своим компом находишься, а к примеру в интернеткафе или в гостях, то на свои ресурсы зайти будет проблематично...
только если у тебя нет флэшки с мобильной версией того же робоформа к примеру )

P****
08.06.2012, 11:27
Самое противное в этой истории на данный момент, что злоумышленник знает почтовые адреса форумчан, то есть, и там пароли менять....я их и так с трудом вспоминаю, память тренировать придется)))
Про расписывать подробно действия при угоне( что глупо) так и успокаивать - все хорошо( что подло) - согласна, не надо, но вот намекнуть, и быстро, на опасность и что админ шевелится - стоило...

только дураки могут для регистрации на форуме подставлять свои рабочие почтовые ящики

---------- Сообщение добавлено в 11:27 ---------- Предыдущее сообщение было в 11:22 ----------

Я ,например, пароли храню только в головеи никогда не сохраняю их на компе
после работы в опере всегда удаляю личную информацию даже на своём домашнем компе И телефоне

PMR
09.06.2012, 17:59
А какая версия RoboForm у Соапа? И есть ли крэк?

korvin
09.06.2012, 18:09
А какая версия RoboForm у Соапа? И есть ли крэк?

боря кряк есть. поищи в сети.
я всегда находил когда нужно было.
и не обязательно пользоваться самой новой версией.

либо можешь использовать бесплатный LastPass (http://lastpass.com/)

LastPass хранит данные пользователей не только в зашифрованном виде на компьютере пользователя (для использования оффлайн), но и дублирует эти данные в ДВУХ независимых датацентрах. Таким образом, достигается наиболее высокий уровень защиты данных от потери.

PMR
09.06.2012, 18:44
LastPass хранит данные пользователей не только в зашифрованном виде на компьютере пользователя (для использования оффлайн), но и дублирует эти данные в ДВУХ независимых датацентрах. Таким образом, достигается наиболее высокий уровень защиты данных от потери.
То есть пароль храниться еще в 2 местах в интернете :bs:

Sher
09.06.2012, 19:28
боря кряк есть. поищи в сети.
там и кряк там и пароли там и хакеры - вообщем все там?)))
Вот так защита!)))

korvin
09.06.2012, 19:56
То есть пароль храниться еще в 2 местах в интернете :bs:

да, но в закодированном виде. кодировка производится у тебя на компе.

тебе нужен лишь один, очень сложный пароль к программе и никто твои остальные пароли не слямзит.

PMR
10.06.2012, 09:56
Вот еще прога, кто то пробовал - WinOrganizer?

fia
10.06.2012, 12:08
А у меня файл на рабочем столе был, назывался "пароли" эх...

dkonstantin7
10.06.2012, 22:18
только дураки могут для регистрации на форуме подставлять свои рабочие почтовые ящики

---------- Сообщение добавлено в 11:27 ---------- Предыдущее сообщение было в 11:22 ----------

Я ,например, пароли храню только в головеи никогда не сохраняю их на компе
после работы в опере всегда удаляю личную информацию даже на своём домашнем компе И телефоне
аналогично

Elenn
10.06.2012, 22:26
А у меня файл на рабочем столе был, назывался "пароли" эх...

И у меня...:b2w:

P****
10.06.2012, 23:03
чтобы не забывать паролей я везде ставлю один и тот же пароль..ну или два варианта паролей использую...и всё....и естественно никому не рассказываю и не показываю пароль...поэтому и хранить пароль можно в голове...не забудется...если нужен короткий пароль...то можно взять часть от длинного..

Sher
10.06.2012, 23:15
А Ваш пароль - не - все вы с..и ? Чет подумалось глядя на на ваш аватарчик))

lazyden
11.06.2012, 04:53
А Ваш пароль - не - все вы с..и ? Чет подумалось глядя на на ваш аватарчик))
И сразу придумался замечательный пароль: 1Я-Д'Артаньян :ag:
Присутствуют цифры, большие и маленькие буквы, прочие символы :ad:

=Neffertity=
11.06.2012, 17:59
А не надо просто с официального ящика регится на всяких форумах, сделайте себе пару ящиков дополнительно и на них и регестрируйтесь.

fia
11.06.2012, 18:39
Дык тупо лень прыгать по разным ящикам с этими регами, поэтому тупо используешь один для всего на свете, и для форумов в т.ч.

P****
12.06.2012, 07:25
И у меня...:b2w:

вот пример надёжного пароля для вас)))и запоминающегося)))
*elenamoderator1*
...........если между словами в пароле отсутствуют пробелы, то такой пароль очень надёжный

PMR
12.06.2012, 16:14
Надежный пароль - это длинная случайная смесь цифр, букв, спецсимволов,

fia
12.06.2012, 16:21
Надежный пароль - это длинная случайная смесь цифр, букв, спецсимволов,

угу, а потом никуда попасть не можешь, потому что нафиг позабывал все пароли и потерял листочек с паролями.

P****
12.06.2012, 17:17
Надежный пароль - это длинная случайная смесь цифр, букв, спецсимволов,

вот как раз комбинация легко запоминающихся слов и чисел без пробелов и является "случайным набором символов", а запоминается легко
например...только для вас...парольчик
!repaminus1!

Soap
12.06.2012, 17:38
P.S., а для Вас - H#gY5%!Xm4^[
Можно запустить какую нибудь крякалку и засечь время.

P****
12.06.2012, 17:53
P.S., а для Вас - H#gY5%!Xm4^[
Можно запустить какую нибудь крякалку и засечь время.

запускайте!

Soap
12.06.2012, 17:56
запускайте!
Вы мне льстите. Я так долго не живу...

УФО
12.06.2012, 18:05
Можно писать, нажимая на русские буквы при включенной латинице. Какое не будь хорошо запоминающиеся слово или слитную фразу. Например, ФОРУМПМР. получается ajhevgvh. Слово совершенно непроизносимое))

PMR
13.06.2012, 12:41
Есть большие базы для взлома и подбора паролей.
Там и транслитом, задом наперед и по всякому занесены огромные словари...
Так что !repaminus1! взломается сочетанием repa minus и пары спецсимволов.

Sher
13.06.2012, 13:44
Есть большие базы для взлома и подбора паролей.
Они тоже основаны на определенных принципах своих составителей, самый надежный может быть самым простым и неожиданным.
Однажды мой сын поставил пароль в мобилу и через неделю случайно ее заблокировал, пароль вспомнить( при его исключительной памяти) не смог, я тупо набрала цифры задом наперед( смутно помнила, что он тыкал последовательно но что-то сложное выдумывать ему лень было) и это было паролем.
так что психология рулит))

ExpLo1T
17.06.2012, 15:56
Пароли хранить где либо в инете это не безопасно.
лучше всего использовать для хранения паролей pgp диск, или же флешка.
Т.к. все ресурсы с такими сервисами паролей, сайтов ломаются если возьмется банда кул хацеров.
Это моё мнение хранение паролей на каких либо левых ресурсах не есть хорошо.
Не забывайте читать про метасплоит и уязвимости винды и браузеров.
ведь они не просто так обновляются ;))))))

PMR
17.06.2012, 16:11
А кукисы сохранять можно?
Как правильно настроить компьютер для безопасности паролей?

Для большей надежности лучше конечно пароли каждый раз вводить вручную. Неудобно это да, но зато больше надежности. И обязательно иметь последнюю версию антивируса, так как на компьютере может стоять клавиатурный шпион, который тупо записывает всё что ты набираешь на клавиатуре.

А что вы думаете о проге roboform? У неё на пароле доступ к паролям. И шифрование какое-то.

ExpLo1T
17.06.2012, 22:34
Куки и прочие профили прекрасно крадутся через различные простые трояны;) даже банальный пинч это умеет делать;) поэтому можно держать пароли в куках, но нужно настроить фаерволл и не в коем случае не ставить его так. что об он сам писал правила! следите за ним, 1-2 а дня помучатся прописать правила для всяких асек, скайпов, торрентов и прочего софта который Вы знаете. И не в коем случае не ставьте нашару галочки разрешить;)

ИМХО: юзаю Dr.Web лицуху;) купил и не парюсь;) надоело крякать.

p.s. так что если нет фаерволла, то лучше и не сохранять пароли свои в куках;)

PMR
17.06.2012, 23:09
ExpLo1T - можно скрин правил вашего фаервола?

Soap
18.06.2012, 00:50
ExpLo1T - можно скрин правил вашего фаервола?
Уязвимость в реализации инструкции SYSRET всех выпущенных x86-64 процессоров Intel
Компьютерная команда экстренной готовности США (US-CERT) раскрыла уязвимость в реализации инструкции SYSRET в 64-х битном режиме работы процессоров Intel, вызванную некорректной проверкой неканоничности адреса перед сменой привилегий. В результате возможно исполнение произвольного кода в Ring 0 из кода в Ring 3, а следовательно, повышение привилегий локальным пользователем, побег из виртуальной машины и т. п..
Уязвимости не подвержены операционная система Mac OS X и виртуальная машина VMWare.

ExpLo1T
18.06.2012, 10:23
http://s017.radikal.ru/i438/1206/e6/9a6bfde59d6d.jpg
Вот простенькие правила;) я ещё не все приложения запускал т.к. недавно винду переставил.
Но на некоторые приложения через которые Вы можете получить троян, лучше ставить особые.;)

---------- Сообщение добавлено в 09:23 ---------- Предыдущее сообщение было в 07:53 ----------

А совсем забыл;) у меня роутер стоит на PfSense Основные правила там стоят, и разрурливают по портам все пакеты входящие и исходящие ;)

PMR
18.06.2012, 11:57
Интересует, какие правила для браузера указаны.

PMR
02.07.2012, 15:54
Не пользуйтесь интернетом под аккаунтом Администратора. Согласны?

DVA
03.07.2012, 10:19
На всех компах (дома) у нас учетка Админа - отдельная + учетки домочадцев (с весьма порезанными правами). Отключен автозапуск и автоматические обновления. Для установки нового ПО - заходить ток под Админом. на счет хранения паролей - у меня их не так много, посему в голове и блокнотике (это чисто девочковая заморочка)))

PMR
03.07.2012, 11:38
Интересно, какие именно права выданы обычному пользователю компьютера.

Soap
03.07.2012, 12:20
Уже похоже на паранойю.
Похоже пора задуматься о том включать ли вообще компьютер.

PMR
03.07.2012, 14:53
Soap - это Вы кому?
Лично мне нужно парною в 2 раза больше чем есть сейчас.

=Neffertity=
03.07.2012, 23:49
Дык тупо лень прыгать по разным ящикам с этими регами, поэтому тупо используешь один для всего на свете, и для форумов в т.ч.


нее, у меня штук 5 наверно))и всех люблю и помню)))))))

---------- Сообщение добавлено в 00:49 ---------- Предыдущее сообщение было в 00:48 ----------

На всех компах (дома) у нас учетка Админа - отдельная + учетки домочадцев (с весьма порезанными правами). Отключен автозапуск и автоматические обновления. Для установки нового ПО - заходить ток под Админом. на счет хранения паролей - у меня их не так много, посему в голове и блокнотике (это чисто девочковая заморочка)))


у меня тоже в блокноте))

PMR
19.02.2014, 17:40
Очень интересная программка TrueCrypt - создает шифрованное хранилище для файлов.
Само хранилище подключается как новый виртуальный логический диск.

MastHack
10.08.2014, 15:22
Храните где вам лично удобнее.