Форум Приднестровья, форум ПМР

Форум Приднестровья, форум ПМР (http://forum-pmr.net/index.php)
-   Программы, софт (http://forum-pmr.net/forumdisplay.php?f=41)
-   -   Хранение паролей (http://forum-pmr.net/showthread.php?t=108883)

Soap 08.06.2012 00:28

Хранение паролей
 
Цитата:

PMR писал (а) (Сообщение 172134)
Кстати, где форумчане хранят свои пароли (если их порядка 200)? В какой кассе? ))

Лично я храню прогой RoboForm - активированная версия хранит паролей и адресов безразмерно, а не активированная не больше десяти. Из за этой проги на мозилу и пересел с оперы (в опере не работала), теперь и не жалею уже.
Прога очень удобная, всем советую. Генерирует пароли 3072 битовой силы (только они никуда не влезут, это 511 символов). Но и 20 символов спецслужбы сетью ломать месяцами будут, в домашних условиях такой пароль брутить просто не реально - столетия уйдут. Хранятся данные в закодированном виде. Запоминать надо только один пароль - от проги, а всё остальное - адрес, логин, пароль она вводит сама. Так что чтоб куда то зайти не надо даже адрес вводить.
Одним словом я рад что мне попалась в своё время эта прога.
Вот мой скрин:

http://s018.radikal.ru/i517/1206/24/0bb7ffad760b.jpg

korvin 08.06.2012 09:32

Цитата:

Soap писал (а) (Сообщение 172136)
Лично я храню прогой RoboForm - активированная версия хранит паролей и адресов безразмерно, а не активированная не больше десяти. Из за этой проги на мозилу и пересел с оперы (в опере не работала), теперь и не жалею уже.
Прога очень удобная, всем советую. Генерирует пароли 3072 битовой силы (только они никуда не влезут, это 511 символов). Но и 20 символов спецслужбы сетью ломать месяцами будут, в домашних условиях такой пароль брутить просто не реально - столетия уйдут. Хранятся данные в закодированном виде. Запоминать надо только один пароль - от проги, а всё остальное - адрес, логин, пароль она вводит сама. Так что чтоб куда то зайти не надо даже адрес вводить.
Одним словом я рад что мне попалась в своё время эта прога.
Вот мой скрин:

http://s018.radikal.ru/i517/1206/24/0bb7ffad760b.jpg

я раньше тоже только этой прогой пользовался и был очень доволен.

но есть у неё один минус.... если ты не за своим компом находишься, а к примеру в интернеткафе или в гостях, то на свои ресурсы зайти будет проблематично...
только если у тебя нет флэшки с мобильной версией того же робоформа к примеру )

P**** 08.06.2012 11:27

Цитата:

Sher писал (а) (Сообщение 172171)
Самое противное в этой истории на данный момент, что злоумышленник знает почтовые адреса форумчан, то есть, и там пароли менять....я их и так с трудом вспоминаю, память тренировать придется)))
Про расписывать подробно действия при угоне( что глупо) так и успокаивать - все хорошо( что подло) - согласна, не надо, но вот намекнуть, и быстро, на опасность и что админ шевелится - стоило...

только дураки могут для регистрации на форуме подставлять свои рабочие почтовые ящики

---------- Сообщение добавлено в 11:27 ---------- Предыдущее сообщение было в 11:22 ----------

Я ,например, пароли храню только в головеи никогда не сохраняю их на компе
после работы в опере всегда удаляю личную информацию даже на своём домашнем компе И телефоне

PMR 09.06.2012 17:59

А какая версия RoboForm у Соапа? И есть ли крэк?

korvin 09.06.2012 18:09

Цитата:

PMR писал (а) (Сообщение 172394)
А какая версия RoboForm у Соапа? И есть ли крэк?

боря кряк есть. поищи в сети.
я всегда находил когда нужно было.
и не обязательно пользоваться самой новой версией.

либо можешь использовать бесплатный LastPass

LastPass хранит данные пользователей не только в зашифрованном виде на компьютере пользователя (для использования оффлайн), но и дублирует эти данные в ДВУХ независимых датацентрах. Таким образом, достигается наиболее высокий уровень защиты данных от потери.

PMR 09.06.2012 18:44

Цитата:

korvin писал (а) (Сообщение 172396)
LastPass хранит данные пользователей не только в зашифрованном виде на компьютере пользователя (для использования оффлайн), но и дублирует эти данные в ДВУХ независимых датацентрах. Таким образом, достигается наиболее высокий уровень защиты данных от потери.

То есть пароль храниться еще в 2 местах в интернете :bs:

Sher 09.06.2012 19:28

Цитата:

боря кряк есть. поищи в сети.
там и кряк там и пароли там и хакеры - вообщем все там?)))
Вот так защита!)))

korvin 09.06.2012 19:56

Цитата:

PMR писал (а) (Сообщение 172397)
То есть пароль храниться еще в 2 местах в интернете :bs:

да, но в закодированном виде. кодировка производится у тебя на компе.

тебе нужен лишь один, очень сложный пароль к программе и никто твои остальные пароли не слямзит.

PMR 10.06.2012 09:56

Вот еще прога, кто то пробовал - WinOrganizer?

fia 10.06.2012 12:08

А у меня файл на рабочем столе был, назывался "пароли" эх...

dkonstantin7 10.06.2012 22:18

Цитата:

P.S. писал (а) (Сообщение 172191)
только дураки могут для регистрации на форуме подставлять свои рабочие почтовые ящики

---------- Сообщение добавлено в 11:27 ---------- Предыдущее сообщение было в 11:22 ----------

Я ,например, пароли храню только в головеи никогда не сохраняю их на компе
после работы в опере всегда удаляю личную информацию даже на своём домашнем компе И телефоне

аналогично

Elenn 10.06.2012 22:26

Цитата:

Фиалочка писал (а) (Сообщение 172459)
А у меня файл на рабочем столе был, назывался "пароли" эх...

И у меня...:b2w:

P**** 10.06.2012 23:03

чтобы не забывать паролей я везде ставлю один и тот же пароль..ну или два варианта паролей использую...и всё....и естественно никому не рассказываю и не показываю пароль...поэтому и хранить пароль можно в голове...не забудется...если нужен короткий пароль...то можно взять часть от длинного..

Sher 10.06.2012 23:15

А Ваш пароль - не - все вы с..и ? Чет подумалось глядя на на ваш аватарчик))

lazyden 11.06.2012 04:53

Цитата:

Sher писал (а) (Сообщение 172567)
А Ваш пароль - не - все вы с..и ? Чет подумалось глядя на на ваш аватарчик))

И сразу придумался замечательный пароль: 1Я-Д'Артаньян :ag:
Присутствуют цифры, большие и маленькие буквы, прочие символы :ad:

=Neffertity= 11.06.2012 17:59

А не надо просто с официального ящика регится на всяких форумах, сделайте себе пару ящиков дополнительно и на них и регестрируйтесь.

fia 11.06.2012 18:39

Дык тупо лень прыгать по разным ящикам с этими регами, поэтому тупо используешь один для всего на свете, и для форумов в т.ч.

P**** 12.06.2012 07:25

Цитата:

Elenn писал (а) (Сообщение 172548)
И у меня...:b2w:

вот пример надёжного пароля для вас)))и запоминающегося)))
*elenamoderator1*
...........если между словами в пароле отсутствуют пробелы, то такой пароль очень надёжный

PMR 12.06.2012 16:14

Надежный пароль - это длинная случайная смесь цифр, букв, спецсимволов,

fia 12.06.2012 16:21

Цитата:

PMR писал (а) (Сообщение 172673)
Надежный пароль - это длинная случайная смесь цифр, букв, спецсимволов,

угу, а потом никуда попасть не можешь, потому что нафиг позабывал все пароли и потерял листочек с паролями.

P**** 12.06.2012 17:17

Цитата:

PMR писал (а) (Сообщение 172673)
Надежный пароль - это длинная случайная смесь цифр, букв, спецсимволов,

вот как раз комбинация легко запоминающихся слов и чисел без пробелов и является "случайным набором символов", а запоминается легко
например...только для вас...парольчик
!repaminus1!

Soap 12.06.2012 17:38

P.S., а для Вас - H#gY5%!Xm4^[
Можно запустить какую нибудь крякалку и засечь время.

P**** 12.06.2012 17:53

Цитата:

Soap писал (а) (Сообщение 172700)
P.S., а для Вас - H#gY5%!Xm4^[
Можно запустить какую нибудь крякалку и засечь время.

запускайте!

Soap 12.06.2012 17:56

Цитата:

P.S. писал (а) (Сообщение 172704)
запускайте!

Вы мне льстите. Я так долго не живу...

УФО 12.06.2012 18:05

Можно писать, нажимая на русские буквы при включенной латинице. Какое не будь хорошо запоминающиеся слово или слитную фразу. Например, ФОРУМПМР. получается ajhevgvh. Слово совершенно непроизносимое))

PMR 13.06.2012 12:41

Есть большие базы для взлома и подбора паролей.
Там и транслитом, задом наперед и по всякому занесены огромные словари...
Так что !repaminus1! взломается сочетанием repa minus и пары спецсимволов.

Sher 13.06.2012 13:44

Цитата:

Есть большие базы для взлома и подбора паролей.
Они тоже основаны на определенных принципах своих составителей, самый надежный может быть самым простым и неожиданным.
Однажды мой сын поставил пароль в мобилу и через неделю случайно ее заблокировал, пароль вспомнить( при его исключительной памяти) не смог, я тупо набрала цифры задом наперед( смутно помнила, что он тыкал последовательно но что-то сложное выдумывать ему лень было) и это было паролем.
так что психология рулит))

ExpLo1T 17.06.2012 15:56

ИМХО
 
Пароли хранить где либо в инете это не безопасно.
лучше всего использовать для хранения паролей pgp диск, или же флешка.
Т.к. все ресурсы с такими сервисами паролей, сайтов ломаются если возьмется банда кул хацеров.
Это моё мнение хранение паролей на каких либо левых ресурсах не есть хорошо.
Не забывайте читать про метасплоит и уязвимости винды и браузеров.
ведь они не просто так обновляются ;))))))

PMR 17.06.2012 16:11

А кукисы сохранять можно?
Как правильно настроить компьютер для безопасности паролей?

Для большей надежности лучше конечно пароли каждый раз вводить вручную. Неудобно это да, но зато больше надежности. И обязательно иметь последнюю версию антивируса, так как на компьютере может стоять клавиатурный шпион, который тупо записывает всё что ты набираешь на клавиатуре.

А что вы думаете о проге roboform? У неё на пароле доступ к паролям. И шифрование какое-то.

ExpLo1T 17.06.2012 22:34

Куки и прочие профили прекрасно крадутся через различные простые трояны;) даже банальный пинч это умеет делать;) поэтому можно держать пароли в куках, но нужно настроить фаерволл и не в коем случае не ставить его так. что об он сам писал правила! следите за ним, 1-2 а дня помучатся прописать правила для всяких асек, скайпов, торрентов и прочего софта который Вы знаете. И не в коем случае не ставьте нашару галочки разрешить;)

ИМХО: юзаю Dr.Web лицуху;) купил и не парюсь;) надоело крякать.

p.s. так что если нет фаерволла, то лучше и не сохранять пароли свои в куках;)

PMR 17.06.2012 23:09

ExpLo1T - можно скрин правил вашего фаервола?

Soap 18.06.2012 00:50

Цитата:

PMR писал (а) (Сообщение 173406)
ExpLo1T - можно скрин правил вашего фаервола?

Уязвимость в реализации инструкции SYSRET всех выпущенных x86-64 процессоров Intel
Компьютерная команда экстренной готовности США (US-CERT) раскрыла уязвимость в реализации инструкции SYSRET в 64-х битном режиме работы процессоров Intel, вызванную некорректной проверкой неканоничности адреса перед сменой привилегий. В результате возможно исполнение произвольного кода в Ring 0 из кода в Ring 3, а следовательно, повышение привилегий локальным пользователем, побег из виртуальной машины и т. п..
Уязвимости не подвержены операционная система Mac OS X и виртуальная машина VMWare.

ExpLo1T 18.06.2012 10:23

http://s017.radikal.ru/i438/1206/e6/9a6bfde59d6d.jpg
Вот простенькие правила;) я ещё не все приложения запускал т.к. недавно винду переставил.
Но на некоторые приложения через которые Вы можете получить троян, лучше ставить особые.;)

---------- Сообщение добавлено в 09:23 ---------- Предыдущее сообщение было в 07:53 ----------

А совсем забыл;) у меня роутер стоит на PfSense Основные правила там стоят, и разрурливают по портам все пакеты входящие и исходящие ;)

PMR 18.06.2012 11:57

Интересует, какие правила для браузера указаны.

PMR 02.07.2012 15:54

Не пользуйтесь интернетом под аккаунтом Администратора. Согласны?

DVA 03.07.2012 10:19

На всех компах (дома) у нас учетка Админа - отдельная + учетки домочадцев (с весьма порезанными правами). Отключен автозапуск и автоматические обновления. Для установки нового ПО - заходить ток под Админом. на счет хранения паролей - у меня их не так много, посему в голове и блокнотике (это чисто девочковая заморочка)))

PMR 03.07.2012 11:38

Интересно, какие именно права выданы обычному пользователю компьютера.

Soap 03.07.2012 12:20

Уже похоже на паранойю.
Похоже пора задуматься о том включать ли вообще компьютер.

PMR 03.07.2012 14:53

Soap - это Вы кому?
Лично мне нужно парною в 2 раза больше чем есть сейчас.

=Neffertity= 03.07.2012 23:49

Цитата:

Фиалочка писал (а) (Сообщение 172628)
Дык тупо лень прыгать по разным ящикам с этими регами, поэтому тупо используешь один для всего на свете, и для форумов в т.ч.


нее, у меня штук 5 наверно))и всех люблю и помню)))))))

---------- Сообщение добавлено в 00:49 ---------- Предыдущее сообщение было в 00:48 ----------

Цитата:

Dolce Vita писал (а) (Сообщение 175804)
На всех компах (дома) у нас учетка Админа - отдельная + учетки домочадцев (с весьма порезанными правами). Отключен автозапуск и автоматические обновления. Для установки нового ПО - заходить ток под Админом. на счет хранения паролей - у меня их не так много, посему в голове и блокнотике (это чисто девочковая заморочка)))


у меня тоже в блокноте))

PMR 19.02.2014 17:40

Re: Хранение паролей
 
Очень интересная программка TrueCrypt - создает шифрованное хранилище для файлов.
Само хранилище подключается как новый виртуальный логический диск.

MastHack 10.08.2014 15:22

Re: Хранение паролей
 
Храните где вам лично удобнее.


Текущее время: 01:35. Часовой пояс GMT +2.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot