Форум Игромании

Форум Игромании (http://forum.igromania.ru/index.php)
-   Почта журнала (http://forum.igromania.ru/forumdisplay.php?f=9)
-   -   Запароль меня по-всякому! (http://forum.igromania.ru/showthread.php?t=97064)

ALEXEVIAN 13.09.2010 09:43

Кар-Карыч, верно всё пишешь.

Но вот здесь я не согласен:
Цитата:

Сообщение от Кар-Карыч (Сообщение 8345399)
а ящики через восстановление паролей, многие в любимом животном пишут своих кисок и собачек, а потом об них так упоительно рассказывают, при желании пол форума можно сломать.

Не знаю о каком конкретном форуме идёт речь, НО правильный ящик нельзя взломать огадав ключевую фразу восстановления пароля. Дело в том, что письмо с восстановленным паролем (или его новая версия с запросом подтверждения) отправляется прямиком на ящик обладателя,а не куда-то ещё.

Кому очень интересен взлом пароля, поэкспериментируйте с брутами на архивы RAR или новые версии ZIP. Даже лучшие из них на мощном компьютере закопаются (при хорошем пароле), что жизни не хватит. В принципе продуманную систему обойти невозможно, обходятся только системы с дырами.

Bad Gateway 13.09.2010 12:19

Цитата:

Сообщение от ALEXEVIAN (Сообщение 8446263)
НО правильный ящик нельзя взломать огадав ключевую фразу восстановления пароля

Ну вообще-то если правильно ответил сразу форма смены пароля идет, так что угоняют сразу. Яндекс, мейл и прочие так работают.

Ты имеешь ввиду смену пароля аккаунта, а это другое.

ALEXEVIAN 13.09.2010 12:29

Bad Gateway, да, видимо я не о том написал. Пардон. Иногда бывает возможность отказаться от восстановления по ключевой фразе. Лучше не использовать.

Кар-Карыч 13.09.2010 16:43

Цитата:

Сообщение от Bad Gateway (Сообщение 8446540)
Яндекс, мейл и прочие так работают.

Да, это основное слабое место, угоняется почтовый ящик, а после уже и аккаунт с форумов, а некоторые сервисы так вообще используют почтовый ящик для входа.

Гиперион 16.09.2010 09:02

Цитата:

Сообщение от ALEXEVIAN (Сообщение 8446566)
Bad Gateway, да, видимо я не о том написал. Пардон. Иногда бывает возможность отказаться от восстановления по ключевой фразе. Лучше не использовать.

Я правильно понял, что восстановления по ключевой фразе лучше не использовать. В стиме тоже есть такая функция, получается, что от неё следует отказаться дабы себе не навредить?

ShadowJack 16.09.2010 16:03

Sem Shephard, просто надо писать ответ абсолютно не связанный с вопросом, хоть любимую поговорку на вопрос об имени домашнего животного. Это фактически неподбираемо.

ALEXEVIAN 16.09.2010 22:59

Sem Shephard, я бы не стал пользоваться. А если будешь, то главное не забудь потом, что написал в ответ, а то и сам не догадаешься. У меня уже один случай есть :) Как раз в духе рекомендации от
ShadowJack, написал такое, что ломал голову, но так и не вспомнил. Хотя есть подозрение, что набрал символы наобум (давно было). В итоге почтовый ящик безвозвратно утерян.
Цитата:

Сообщение от ShadowJack (Сообщение 8456616)
Это фактически неподбираемо.

стало истиной :)

HerMen 17.09.2010 19:44

Народ везде используйте сложные и разные пароли

Drunk 23.09.2010 18:33

Цитата:

Сообщение от HerMen (Сообщение 8460906)
Народ везде используйте сложные и разные пароли

спасибо, КЭП!!

Кар-Карыч 25.09.2010 12:43

Цитата:

Сообщение от HerMen (Сообщение 8460906)
Народ везде используйте сложные и разные пароли

И забывайте их, и потом опять, и опять.

А можно так vasy > v\a\s\y > v-=-a-=-s-=-y > ~v!a@s#y$

2d0x 25.09.2010 19:49

Цитата:

Сообщение от HerMen (Сообщение 8460906)
Народ везде используйте сложные и разные пароли

Очевидный и правильный совет... С другой стороны: а нужен ли кому-то кроме меня мой аккаунт? И насколько нужен он мне самому...

-Assasin- 28.09.2010 17:56

Цитата:

Сообщение от 2d0x (Сообщение 8487319)
Очевидный и правильный совет... С другой стороны: а нужен ли кому-то кроме меня мой аккаунт? И насколько нужен он мне самому...

Ну впринципе он никому не нужен , разве только ,чтобы людей разводить , да писать *я-лох меня взломали* , НО это разговор об аккаунте на форуме игромании...

psixomister 29.09.2010 19:42

Можно писать одновременно лёгкие для тебя и сложные для всех остальных пароли состоящие из предложений. Например: pyatnica horoshiy den.

2d0x 29.09.2010 20:10

Цитата:

Сообщение от -Assasin- (Сообщение 8497671)
...чтобы людей разводить , да писать *я-лох меня взломали*...

Что-то мне подсказывает, что действительно взломанных паролей - десятки на фоне тысяч банально забытых или ставших ненужными. Причём, среди этих десятков лишь тысячная доля взломанных специально и с умыслом. Остальное - случайный улов любителей, играющих в хакеров и пользующихся чужими программами и руководствами. Понятно, что жертвы есть, но много ли таковых; каковы шансы на то, что их пароли не были бы раскрыты, будь они более сложными; насколько виноваты сами пользователи в раскрытии (и дело вовсе не в сложности пароля); etc.?!
Цитата:

Сообщение от -Assasin- (Сообщение 8497671)
...НО это разговор об аккаунте на форуме игромании...

Да, переливание из пустого в порожнее, причём, субъективное и весьма условное.

Master Klinka 29.09.2010 21:05

psixomister, и добавить какие-нибудь цифры

Кар-Карыч 30.09.2010 11:30

Цитата:

Сообщение от psixomister (Сообщение 8501309)
Можно писать одновременно лёгкие для тебя и сложные для всех остальных пароли состоящие из предложений. Например: pyatnica horoshiy den.

Ну вроде на некоторых сайта есть ограничения на длину пароля, самый короткий/самый длинный

Vlad L. 01.12.2010 21:03

Цитата:

Сообщение от psixomister (Сообщение 8501309)
Можно писать одновременно лёгкие для тебя и сложные для всех остальных пароли состоящие из предложений. Например: pyatnica horoshiy den.

Наврядли, помимо упомянутых ограничений, буковки имеют еще и серьезный минус, и это, собственно, безопасность. В любом случае, пароль состоящий из одних букв будет не слишком надёжным. Рекомендуется поставить циферок, буковок, больших, маленьких, а это всё уже будет сложновато запомнить.
Кроме того, например у меня за несколько лет количество паролей разрослось так, что без использования программ не обойтись. Причем всёравно, кой-какая путаница есть, но прога хотя бы помогает хоть как-то контролировать ситуацию.

RIBBICK. 12.12.2010 01:19

Не думаю, что можно отгадать любой пароль. Вот у меня ник RIBBICK., а значит и пароль связан с рыбами, и я скажу даже больше - в нем 8 букв, и они написаны на английском. Да только весь рыбий "сеттинг" нужно слишком долго перелопатывать, чтобы узнать, что у меня за пароль, хотя как узнать, если не каждый знает, что мой пароль вообще означает. Да и слова такого в Английском языке нету.

ALEXEVIAN 12.12.2010 01:43

Цитата:

Сообщение от RIBBICK. (Сообщение 8787286)
Вот у меня ник RIBBICK., а значит и пароль связан с рыбами

Я бы в жизни не догадался, что речь идёт о рыбах :) так что хороший пароль! ;)

ShadowJack 12.12.2010 01:46

Цитата:

Сообщение от RIBBICK. (Сообщение 8787286)
е думаю, что можно отгадать любой пароль. Вот у меня ник RIBBICK., а значит и пароль связан с рыбами, и я скажу даже больше - в нем 8 букв, и они написаны на английском.

Угадыванием занимаются не люди, а программы. Чередование цифр, букв, знаков и разных регистров значительно повышает время, требуемое для подбора. Так что однородные пароли в топку.


Часовой пояс GMT +4, время: 23:09.

Powered by vBulletin® Version 3.8.0
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.