Просмотр полной версии : Хранение паролей
Кстати, где форумчане хранят свои пароли (если их порядка 200)? В какой кассе? ))
Лично я храню прогой RoboForm - активированная версия хранит паролей и адресов безразмерно, а не активированная не больше десяти. Из за этой проги на мозилу и пересел с оперы (в опере не работала), теперь и не жалею уже.
Прога очень удобная, всем советую. Генерирует пароли 3072 битовой силы (только они никуда не влезут, это 511 символов). Но и 20 символов спецслужбы сетью ломать месяцами будут, в домашних условиях такой пароль брутить просто не реально - столетия уйдут. Хранятся данные в закодированном виде. Запоминать надо только один пароль - от проги, а всё остальное - адрес, логин, пароль она вводит сама. Так что чтоб куда то зайти не надо даже адрес вводить.
Одним словом я рад что мне попалась в своё время эта прога.
Вот мой скрин:
http://s018.radikal.ru/i517/1206/24/0bb7ffad760b.jpg
Лично я храню прогой RoboForm - активированная версия хранит паролей и адресов безразмерно, а не активированная не больше десяти. Из за этой проги на мозилу и пересел с оперы (в опере не работала), теперь и не жалею уже.
Прога очень удобная, всем советую. Генерирует пароли 3072 битовой силы (только они никуда не влезут, это 511 символов). Но и 20 символов спецслужбы сетью ломать месяцами будут, в домашних условиях такой пароль брутить просто не реально - столетия уйдут. Хранятся данные в закодированном виде. Запоминать надо только один пароль - от проги, а всё остальное - адрес, логин, пароль она вводит сама. Так что чтоб куда то зайти не надо даже адрес вводить.
Одним словом я рад что мне попалась в своё время эта прога.
Вот мой скрин:
http://s018.radikal.ru/i517/1206/24/0bb7ffad760b.jpg
я раньше тоже только этой прогой пользовался и был очень доволен.
но есть у неё один минус.... если ты не за своим компом находишься, а к примеру в интернеткафе или в гостях, то на свои ресурсы зайти будет проблематично...
только если у тебя нет флэшки с мобильной версией того же робоформа к примеру )
Самое противное в этой истории на данный момент, что злоумышленник знает почтовые адреса форумчан, то есть, и там пароли менять....я их и так с трудом вспоминаю, память тренировать придется)))
Про расписывать подробно действия при угоне( что глупо) так и успокаивать - все хорошо( что подло) - согласна, не надо, но вот намекнуть, и быстро, на опасность и что админ шевелится - стоило...
только дураки могут для регистрации на форуме подставлять свои рабочие почтовые ящики
---------- Сообщение добавлено в 11:27 ---------- Предыдущее сообщение было в 11:22 ----------
Я ,например, пароли храню только в головеи никогда не сохраняю их на компе
после работы в опере всегда удаляю личную информацию даже на своём домашнем компе И телефоне
А какая версия RoboForm у Соапа? И есть ли крэк?
А какая версия RoboForm у Соапа? И есть ли крэк?
боря кряк есть. поищи в сети.
я всегда находил когда нужно было.
и не обязательно пользоваться самой новой версией.
либо можешь использовать бесплатный LastPass (http://lastpass.com/)
LastPass хранит данные пользователей не только в зашифрованном виде на компьютере пользователя (для использования оффлайн), но и дублирует эти данные в ДВУХ независимых датацентрах. Таким образом, достигается наиболее высокий уровень защиты данных от потери.
LastPass хранит данные пользователей не только в зашифрованном виде на компьютере пользователя (для использования оффлайн), но и дублирует эти данные в ДВУХ независимых датацентрах. Таким образом, достигается наиболее высокий уровень защиты данных от потери.
То есть пароль храниться еще в 2 местах в интернете :bs:
боря кряк есть. поищи в сети.
там и кряк там и пароли там и хакеры - вообщем все там?)))
Вот так защита!)))
То есть пароль храниться еще в 2 местах в интернете :bs:
да, но в закодированном виде. кодировка производится у тебя на компе.
тебе нужен лишь один, очень сложный пароль к программе и никто твои остальные пароли не слямзит.
Вот еще прога, кто то пробовал - WinOrganizer?
А у меня файл на рабочем столе был, назывался "пароли" эх...
dkonstantin7
10.06.2012, 22:18
только дураки могут для регистрации на форуме подставлять свои рабочие почтовые ящики
---------- Сообщение добавлено в 11:27 ---------- Предыдущее сообщение было в 11:22 ----------
Я ,например, пароли храню только в головеи никогда не сохраняю их на компе
после работы в опере всегда удаляю личную информацию даже на своём домашнем компе И телефоне
аналогично
А у меня файл на рабочем столе был, назывался "пароли" эх...
И у меня...:b2w:
чтобы не забывать паролей я везде ставлю один и тот же пароль..ну или два варианта паролей использую...и всё....и естественно никому не рассказываю и не показываю пароль...поэтому и хранить пароль можно в голове...не забудется...если нужен короткий пароль...то можно взять часть от длинного..
А Ваш пароль - не - все вы с..и ? Чет подумалось глядя на на ваш аватарчик))
А Ваш пароль - не - все вы с..и ? Чет подумалось глядя на на ваш аватарчик))
И сразу придумался замечательный пароль: 1Я-Д'Артаньян :ag:
Присутствуют цифры, большие и маленькие буквы, прочие символы :ad:
=Neffertity=
11.06.2012, 17:59
А не надо просто с официального ящика регится на всяких форумах, сделайте себе пару ящиков дополнительно и на них и регестрируйтесь.
Дык тупо лень прыгать по разным ящикам с этими регами, поэтому тупо используешь один для всего на свете, и для форумов в т.ч.
И у меня...:b2w:
вот пример надёжного пароля для вас)))и запоминающегося)))
*elenamoderator1*
...........если между словами в пароле отсутствуют пробелы, то такой пароль очень надёжный
Надежный пароль - это длинная случайная смесь цифр, букв, спецсимволов,
Надежный пароль - это длинная случайная смесь цифр, букв, спецсимволов,
угу, а потом никуда попасть не можешь, потому что нафиг позабывал все пароли и потерял листочек с паролями.
Надежный пароль - это длинная случайная смесь цифр, букв, спецсимволов,
вот как раз комбинация легко запоминающихся слов и чисел без пробелов и является "случайным набором символов", а запоминается легко
например...только для вас...парольчик
!repaminus1!
P.S., а для Вас - H#gY5%!Xm4^[
Можно запустить какую нибудь крякалку и засечь время.
P.S., а для Вас - H#gY5%!Xm4^[
Можно запустить какую нибудь крякалку и засечь время.
запускайте!
запускайте!
Вы мне льстите. Я так долго не живу...
Можно писать, нажимая на русские буквы при включенной латинице. Какое не будь хорошо запоминающиеся слово или слитную фразу. Например, ФОРУМПМР. получается ajhevgvh. Слово совершенно непроизносимое))
Есть большие базы для взлома и подбора паролей.
Там и транслитом, задом наперед и по всякому занесены огромные словари...
Так что !repaminus1! взломается сочетанием repa minus и пары спецсимволов.
Есть большие базы для взлома и подбора паролей.
Они тоже основаны на определенных принципах своих составителей, самый надежный может быть самым простым и неожиданным.
Однажды мой сын поставил пароль в мобилу и через неделю случайно ее заблокировал, пароль вспомнить( при его исключительной памяти) не смог, я тупо набрала цифры задом наперед( смутно помнила, что он тыкал последовательно но что-то сложное выдумывать ему лень было) и это было паролем.
так что психология рулит))
Пароли хранить где либо в инете это не безопасно.
лучше всего использовать для хранения паролей pgp диск, или же флешка.
Т.к. все ресурсы с такими сервисами паролей, сайтов ломаются если возьмется банда кул хацеров.
Это моё мнение хранение паролей на каких либо левых ресурсах не есть хорошо.
Не забывайте читать про метасплоит и уязвимости винды и браузеров.
ведь они не просто так обновляются ;))))))
А кукисы сохранять можно?
Как правильно настроить компьютер для безопасности паролей?
Для большей надежности лучше конечно пароли каждый раз вводить вручную. Неудобно это да, но зато больше надежности. И обязательно иметь последнюю версию антивируса, так как на компьютере может стоять клавиатурный шпион, который тупо записывает всё что ты набираешь на клавиатуре.
А что вы думаете о проге roboform? У неё на пароле доступ к паролям. И шифрование какое-то.
Куки и прочие профили прекрасно крадутся через различные простые трояны;) даже банальный пинч это умеет делать;) поэтому можно держать пароли в куках, но нужно настроить фаерволл и не в коем случае не ставить его так. что об он сам писал правила! следите за ним, 1-2 а дня помучатся прописать правила для всяких асек, скайпов, торрентов и прочего софта который Вы знаете. И не в коем случае не ставьте нашару галочки разрешить;)
ИМХО: юзаю Dr.Web лицуху;) купил и не парюсь;) надоело крякать.
p.s. так что если нет фаерволла, то лучше и не сохранять пароли свои в куках;)
ExpLo1T - можно скрин правил вашего фаервола?
ExpLo1T - можно скрин правил вашего фаервола?
Уязвимость в реализации инструкции SYSRET всех выпущенных x86-64 процессоров Intel
Компьютерная команда экстренной готовности США (US-CERT) раскрыла уязвимость в реализации инструкции SYSRET в 64-х битном режиме работы процессоров Intel, вызванную некорректной проверкой неканоничности адреса перед сменой привилегий. В результате возможно исполнение произвольного кода в Ring 0 из кода в Ring 3, а следовательно, повышение привилегий локальным пользователем, побег из виртуальной машины и т. п..
Уязвимости не подвержены операционная система Mac OS X и виртуальная машина VMWare.
http://s017.radikal.ru/i438/1206/e6/9a6bfde59d6d.jpg
Вот простенькие правила;) я ещё не все приложения запускал т.к. недавно винду переставил.
Но на некоторые приложения через которые Вы можете получить троян, лучше ставить особые.;)
---------- Сообщение добавлено в 09:23 ---------- Предыдущее сообщение было в 07:53 ----------
А совсем забыл;) у меня роутер стоит на PfSense Основные правила там стоят, и разрурливают по портам все пакеты входящие и исходящие ;)
Интересует, какие правила для браузера указаны.
Не пользуйтесь интернетом под аккаунтом Администратора. Согласны?
На всех компах (дома) у нас учетка Админа - отдельная + учетки домочадцев (с весьма порезанными правами). Отключен автозапуск и автоматические обновления. Для установки нового ПО - заходить ток под Админом. на счет хранения паролей - у меня их не так много, посему в голове и блокнотике (это чисто девочковая заморочка)))
Интересно, какие именно права выданы обычному пользователю компьютера.
Уже похоже на паранойю.
Похоже пора задуматься о том включать ли вообще компьютер.
Soap - это Вы кому?
Лично мне нужно парною в 2 раза больше чем есть сейчас.
=Neffertity=
03.07.2012, 23:49
Дык тупо лень прыгать по разным ящикам с этими регами, поэтому тупо используешь один для всего на свете, и для форумов в т.ч.
нее, у меня штук 5 наверно))и всех люблю и помню)))))))
---------- Сообщение добавлено в 00:49 ---------- Предыдущее сообщение было в 00:48 ----------
На всех компах (дома) у нас учетка Админа - отдельная + учетки домочадцев (с весьма порезанными правами). Отключен автозапуск и автоматические обновления. Для установки нового ПО - заходить ток под Админом. на счет хранения паролей - у меня их не так много, посему в голове и блокнотике (это чисто девочковая заморочка)))
у меня тоже в блокноте))
Очень интересная программка TrueCrypt - создает шифрованное хранилище для файлов.
Само хранилище подключается как новый виртуальный логический диск.
MastHack
10.08.2014, 15:22
Храните где вам лично удобнее.
vBulletin® v3.8.7, Copyright ©2000-2025, Jelsoft Enterprises Ltd. Перевод: zCarot