Форум Приднестровья, форум ПМР

Форум Приднестровья, форум ПМР (http://forum-pmr.net/index.php)
-   Программы, софт (http://forum-pmr.net/forumdisplay.php?f=41)
-   -   Хранение паролей (http://forum-pmr.net/showthread.php?t=108883)

P**** 12.06.2012 17:17

Цитата:

PMR писал (а) (Сообщение 172673)
Надежный пароль - это длинная случайная смесь цифр, букв, спецсимволов,

вот как раз комбинация легко запоминающихся слов и чисел без пробелов и является "случайным набором символов", а запоминается легко
например...только для вас...парольчик
!repaminus1!

Soap 12.06.2012 17:38

P.S., а для Вас - H#gY5%!Xm4^[
Можно запустить какую нибудь крякалку и засечь время.

P**** 12.06.2012 17:53

Цитата:

Soap писал (а) (Сообщение 172700)
P.S., а для Вас - H#gY5%!Xm4^[
Можно запустить какую нибудь крякалку и засечь время.

запускайте!

Soap 12.06.2012 17:56

Цитата:

P.S. писал (а) (Сообщение 172704)
запускайте!

Вы мне льстите. Я так долго не живу...

УФО 12.06.2012 18:05

Можно писать, нажимая на русские буквы при включенной латинице. Какое не будь хорошо запоминающиеся слово или слитную фразу. Например, ФОРУМПМР. получается ajhevgvh. Слово совершенно непроизносимое))

PMR 13.06.2012 12:41

Есть большие базы для взлома и подбора паролей.
Там и транслитом, задом наперед и по всякому занесены огромные словари...
Так что !repaminus1! взломается сочетанием repa minus и пары спецсимволов.

Sher 13.06.2012 13:44

Цитата:

Есть большие базы для взлома и подбора паролей.
Они тоже основаны на определенных принципах своих составителей, самый надежный может быть самым простым и неожиданным.
Однажды мой сын поставил пароль в мобилу и через неделю случайно ее заблокировал, пароль вспомнить( при его исключительной памяти) не смог, я тупо набрала цифры задом наперед( смутно помнила, что он тыкал последовательно но что-то сложное выдумывать ему лень было) и это было паролем.
так что психология рулит))

ExpLo1T 17.06.2012 15:56

ИМХО
 
Пароли хранить где либо в инете это не безопасно.
лучше всего использовать для хранения паролей pgp диск, или же флешка.
Т.к. все ресурсы с такими сервисами паролей, сайтов ломаются если возьмется банда кул хацеров.
Это моё мнение хранение паролей на каких либо левых ресурсах не есть хорошо.
Не забывайте читать про метасплоит и уязвимости винды и браузеров.
ведь они не просто так обновляются ;))))))

PMR 17.06.2012 16:11

А кукисы сохранять можно?
Как правильно настроить компьютер для безопасности паролей?

Для большей надежности лучше конечно пароли каждый раз вводить вручную. Неудобно это да, но зато больше надежности. И обязательно иметь последнюю версию антивируса, так как на компьютере может стоять клавиатурный шпион, который тупо записывает всё что ты набираешь на клавиатуре.

А что вы думаете о проге roboform? У неё на пароле доступ к паролям. И шифрование какое-то.

ExpLo1T 17.06.2012 22:34

Куки и прочие профили прекрасно крадутся через различные простые трояны;) даже банальный пинч это умеет делать;) поэтому можно держать пароли в куках, но нужно настроить фаерволл и не в коем случае не ставить его так. что об он сам писал правила! следите за ним, 1-2 а дня помучатся прописать правила для всяких асек, скайпов, торрентов и прочего софта который Вы знаете. И не в коем случае не ставьте нашару галочки разрешить;)

ИМХО: юзаю Dr.Web лицуху;) купил и не парюсь;) надоело крякать.

p.s. так что если нет фаерволла, то лучше и не сохранять пароли свои в куках;)

PMR 17.06.2012 23:09

ExpLo1T - можно скрин правил вашего фаервола?

Soap 18.06.2012 00:50

Цитата:

PMR писал (а) (Сообщение 173406)
ExpLo1T - можно скрин правил вашего фаервола?

Уязвимость в реализации инструкции SYSRET всех выпущенных x86-64 процессоров Intel
Компьютерная команда экстренной готовности США (US-CERT) раскрыла уязвимость в реализации инструкции SYSRET в 64-х битном режиме работы процессоров Intel, вызванную некорректной проверкой неканоничности адреса перед сменой привилегий. В результате возможно исполнение произвольного кода в Ring 0 из кода в Ring 3, а следовательно, повышение привилегий локальным пользователем, побег из виртуальной машины и т. п..
Уязвимости не подвержены операционная система Mac OS X и виртуальная машина VMWare.

ExpLo1T 18.06.2012 10:23

http://s017.radikal.ru/i438/1206/e6/9a6bfde59d6d.jpg
Вот простенькие правила;) я ещё не все приложения запускал т.к. недавно винду переставил.
Но на некоторые приложения через которые Вы можете получить троян, лучше ставить особые.;)

---------- Сообщение добавлено в 09:23 ---------- Предыдущее сообщение было в 07:53 ----------

А совсем забыл;) у меня роутер стоит на PfSense Основные правила там стоят, и разрурливают по портам все пакеты входящие и исходящие ;)

PMR 18.06.2012 11:57

Интересует, какие правила для браузера указаны.

PMR 02.07.2012 15:54

Не пользуйтесь интернетом под аккаунтом Администратора. Согласны?

DVA 03.07.2012 10:19

На всех компах (дома) у нас учетка Админа - отдельная + учетки домочадцев (с весьма порезанными правами). Отключен автозапуск и автоматические обновления. Для установки нового ПО - заходить ток под Админом. на счет хранения паролей - у меня их не так много, посему в голове и блокнотике (это чисто девочковая заморочка)))

PMR 03.07.2012 11:38

Интересно, какие именно права выданы обычному пользователю компьютера.

Soap 03.07.2012 12:20

Уже похоже на паранойю.
Похоже пора задуматься о том включать ли вообще компьютер.

PMR 03.07.2012 14:53

Soap - это Вы кому?
Лично мне нужно парною в 2 раза больше чем есть сейчас.

=Neffertity= 03.07.2012 23:49

Цитата:

Фиалочка писал (а) (Сообщение 172628)
Дык тупо лень прыгать по разным ящикам с этими регами, поэтому тупо используешь один для всего на свете, и для форумов в т.ч.


нее, у меня штук 5 наверно))и всех люблю и помню)))))))

---------- Сообщение добавлено в 00:49 ---------- Предыдущее сообщение было в 00:48 ----------

Цитата:

Dolce Vita писал (а) (Сообщение 175804)
На всех компах (дома) у нас учетка Админа - отдельная + учетки домочадцев (с весьма порезанными правами). Отключен автозапуск и автоматические обновления. Для установки нового ПО - заходить ток под Админом. на счет хранения паролей - у меня их не так много, посему в голове и блокнотике (это чисто девочковая заморочка)))


у меня тоже в блокноте))


Текущее время: 20:21. Часовой пояс GMT +2.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot