Форум Игромании

Форум Игромании (http://forum.igromania.ru/index.php)
-   Soft & OS (http://forum.igromania.ru/forumdisplay.php?f=18)
-   -   Хранение паролей (http://forum.igromania.ru/showthread.php?t=70723)

DeXel 25.06.2008 00:12

Странник
Хочу напомнить что в отличие от PC на смартах не гуляют вирусы которые могут отсылать такие файлы по email.

Nike 25.06.2008 00:21

Цитата:

Сообщение от imo (Сообщение 4289758)
.самый надежный способ - хранить все пасы на дискетке и носить ее с собой.

а потом очень удивиться, когда через неделю-4 недели дискетка сдохнет %))

bober_maniac 25.06.2008 00:31

Пароли надо запоминать.
Запомнить пароль несложно. Надо только грамотно его подобрать.
Вот, например, слово -
Цитата:

беременность
- плохой пароль.
А если набрать его в английской раскладке - получим
Цитата:

,thtvtyyjcnm
Уже лучше, но все равно подбирается перебором.
Усложним задачу. Добавим спереди и сзади плюсики.
Получим
Цитата:

+,thtvtyyjcnm+
Теперь, после каждой буквы вставим цифру. Пока цифры не кончатся.
Цитата:

+1,2t3h4t5v6t7y8y9j0cnm+
Вот вам криптостойкий пароль, который элементарно запоминается. Длительность - 24 символа. А запомнить надо только "беременность".

viatic 25.06.2008 10:07

Unspeakable
Ну это еще от человека зависит. Я вот недавно знакомому регил ак на одном сайте, говорю ему: "Введи пароль и запомни". Пароль был элементарный, я его еще переспросил, точно ли он его запомнил, и на следующий же день от него звонок с жалобой, что забыл пароль..

Corey_XP 25.06.2008 10:26

Цитата:

Сообщение от imo (Сообщение 4289758)
хранить все пасы на дискетке

Дискетку можно легко сделать нечитабельной, даже по неосторожности.

skater 26.06.2008 05:48

Цитата:

Сообщение от imo (Сообщение 4289758)
дискетке

О_о Дааа... жаль только ты не везде прочитаеш свой пароль... Ща редко системники комплектуют флопиком, а дискета не всегда открывается... Хотяб на флешку пиши.

P1ece 29.06.2008 13:14

Цитата:

Сообщение от TechnoVirus (Сообщение 4284774)
Я использую txt документ Для хранения паролей

И смысл от этих паролей в таком случае?
Цитата:

Сообщение от Corey_XP (Сообщение 4285112)
там вроде есть шифрование данных. Так что если человек получит зашифрованные файлы, ему ещё придётся их расшифровать, т.е. подобрать пароль учётной записи в программе.

Посмотри какими алгоритмами. Там чтото обычно типо 3DES (тройного DES) и все. По хорошему надо открыто-закрытыми ключами. Вот тогда да. Круто
Цитата:

Сообщение от Странник (Сообщение 4289742)
Многие просто забывают, что в 99% случаев можно восстановить логин и пароль через E-Mail. Я вот пользуюсь своим почтовым ящиком с того дня, когда впервые подключился к Инету. А большинство народу меняет мыло чуть ли не ежемесячно. И не потому, что спама много (это, кстати, всё чушь - на том же Яндексе в месяц пара спамовых писем от силы приходит), а потому, что пароль забывают от этого ящика. Так что, господа хорошие, советую вам запомнить уж как-нибудь пароль ОТ МЫЛА и больше не волноваться.

Еще в части случаев на этот ящик (характерно для бесплатных ящиков) мыло может не ходить
Цитата:

Сообщение от Странник (Сообщение 4289742)
Никто не мешает тебе запаковать тот же текстовый файлик в RAR-архив с паролем символов этак на 8-10. Тогда в ближайший год его (пароль) точно не подберут.

Превосходная идея!

Добавлено через 27 секунд
Цитата:

Сообщение от Nike (Сообщение 4289799)
потом очень удивиться, когда через неделю-4 недели дискетка сдохнет %))

Флешка?
Цитата:

Сообщение от viatic (Сообщение 4290590)
Ну это еще от человека зависит. Я вот недавно знакомому регил ак на одном сайте, говорю ему: "Введи пароль и запомни". Пароль был элементарный, я его еще переспросил, точно ли он его запомнил, и на следующий же день от него звонок с жалобой, что забыл пароль..

Если голова дырявая, то тут ничего не попишешь

Nike 29.06.2008 14:27

Цитата:

Сообщение от P1ece (Сообщение 4313934)
По хорошему надо открыто-закрытыми ключами. Вот тогда да. Круто

открытозакрытыми ключами есть смысл, когда шифрованная инфа куда то передаётся. Когда оба ключа в одном месте лежат - толку ноль. Я не могу придумать пользу тут %)

в любом случае, все эти программы и методы в полном обломе, если человек, которому нужен пасс имеет физический доступ к компу.
Цитата:

Сообщение от P1ece (Сообщение 4313934)
Флешка?

лучше, но тоже не сильно надёжно. Бэкапы рулят в любом случае.

Kamik 29.06.2008 14:42

вот по-этому у меня всего 4 пароля, из них 2 - совершенно хаотичный набор символов. оба 8-значные. остальные ощутимо проще для тех случаев, когда сохранность особо нен страшна. проще запомнить пару паролей действительно сложных, с цифрами внутри и верхним/нижним регистром. и брутом такое подбирать тяжко станет. а кейлоггеры... тут ничего не спасет уже )

а хранить пассы где-то... это занадто уже

P1ece 29.06.2008 15:16

Цитата:

Сообщение от Nike (Сообщение 4314428)
открытозакрытыми ключами есть смысл, когда шифрованная инфа куда то передаётся. Когда оба ключа в одном месте лежат - толку ноль. Я не могу придумать пользу тут %)

Имею ввиду в целом авторизцию таким образом сделать
Цитата:

Сообщение от Nike (Сообщение 4314428)
Бэкапы рулят в любом случае.

Куда? на липстики по периметру монитора? :D
Цитата:

Сообщение от Kamik (Сообщение 4314532)
тут ничего не спасет уже )

Голова и фаервол спасут тебя

Kamik 29.06.2008 15:52

Цитата:

Сообщение от P1ece (Сообщение 4314799)
Куда? на липстики по периметру монитора?

в интернет-клубах самое то ))) что-бы пароли не забыть ))

Цитата:

Сообщение от P1ece (Сообщение 4314799)
Голова и фаервол спасут тебя

как ты спалишь кейлоггер, он явно в трее не будет висеть. в задачах? в клубах могут запретить диспечер задач для юзерей. та и файрволл в клубе это не такая и частая (вроде-бы) штука

P1ece 29.06.2008 16:12

Цитата:

Сообщение от Kamik (Сообщение 4315024)
как ты спалишь кейлоггер, он явно в трее не будет висеть. в задачах?

Он в инет ломится будет. На совершенно левый адрес. Фаером и спалю.
Ну еще есть разные приблуды типо Process Explorerб WinGuard итп
Цитата:

Сообщение от Kamik (Сообщение 4315024)
в клубах могут запретить диспечер задач для юзерей. та и файрволл в клубе это не такая и частая (вроде-бы) штука

Пфа! Вот знаешь у меня в доме есть Non-Stop? Меня с него выперли со скандалом. За то что я за полчаса средствами winrar (!) поломал к чертям их все ограничения. В winrar же есть возможность лазать по всему диску... А... я кажись еще выкачивал утилитку для взлома sam файла. Точно. Но это что бы полный доступ получить. Но это уже потом. К консоли я добрался через winrar. И вообще можно было поломать их через File - Open

taskmanger то запрещен. А cmd запретить нельзя было. Ибо если ее запретить запуск от пользователя, то их шелл переставал работать. Ну а tasklist никто не отменял еще

Zyamilon 29.06.2008 16:28

Цитата:

Сообщение от Странник (Сообщение 4289742)
Проще придумать 1-2 пароля и логина, а потом писать их везде, где требуют регистрацию.

А как же советы вроде "не используйте один и тот же пароль на разных источниках"?
Сам предпочитаю выставить очень сложный пароль на мыло, а на остальных сайтах ставить разные, но куда проще.
О составлении пароля, имхо, всё хрошо рассказал Бобер. Сам правда предпочитаю запомнить какую-нибудь фразу из первых букв. :)

Добавлено через 1 минуту
Пример:
Цитата:

Сообщение от P1ece (Сообщение 4314799)
Голова и фаервол спасут тебя

Gifst
Ну а там плюсы добавляем, можно фразу подлинне сделать и т.д.

Nike 29.06.2008 16:33

в клубах всё прозаичнее -ставится снифер и капут.
Кейлогеры есть драйверные, хоть обсмотрись через тасклист.
и так далее.
В клубах - никакой безопасности нету, это всем давно известно.

P1ece 29.06.2008 17:09

Цитата:

Сообщение от Nike (Сообщение 4315342)
В клубах - никакой безопасности нету, это всем давно известно.

Все равно локально через фаер выпалить можно их. Свцхост как начнет ломится хрен знает куда, так вот и будет вопрос, а что это.

Nike 29.06.2008 18:06

Цитата:

Сообщение от P1ece (Сообщение 4315647)
Свцхост как начнет ломится хрен знает куда

он и так ломится хз куда постоянно. Достаточно повесить "принимаюую" сторону на лигитимный для свцхоста порт.

Можно и засечь, но фаеры можно обойти :) в обще в обоих случаях всё зависит от делающего.

P1ece 29.06.2008 18:30

Цитата:

Сообщение от Nike (Сообщение 4316250)
Можно и засечь, но фаеры можно обойти в обще в обоих случаях всё зависит от делающего.

Ну я пока что засекал... А если и не засекал, то не знаю об этом.
Цитата:

Сообщение от Nike (Сообщение 4316250)
он и так ломится хз куда постоянно.

Правило создать. Вообще на шлюзовом фаере забанить адрес этот нахрен

TechnoVirus 02.07.2008 09:52

Цитата:

Сообщение от P1ece (Сообщение 4313934)
И смысл от этих паролей в таком случае?

Ну да, правильно:)
Смысл в том что открыл, скопировал, вставил, закрыл и всё...
Теоретически можно всё в рар запихнуть и запоролить... Но тогда нужно придумывать этот пароль чтоб всегда его помнить...
Но тут чтоб помнить приходить банальное:
qwerty
1q2w3e4r5t6y
или что- нибуть такое :)
Но вин рар ещё поставить нужно на тачку, а тут просто txt, отрыватся вем:)
Например у меня фантазии нет вообще, так что в большинстве случаев я юзаю один пароль (на майлы и на форумы) и разные логины... Тут вообще запоминать ничего ненадо:)
А так, у меня txt докумнет на флешке, а там пароли к аси (хотя это не самое ценое), на мобилбаланс (просто лениво каждый раз менять в случаее если забыл), на веб мани (там и сам кошелёк располагается) и всё...
Может тудаже перенесу все ключи от лицензионного софта, чтоб было где искать в случаее чего :)

Martel 28.07.2008 17:58

Я пользуюсь Scarabay. Пока не жалуюсь

S.A.S. 02.09.2010 16:26

Да не, самое надежное в таких блокнотиках с ключиками, чтоб никто открыть не мог:Grin:


Часовой пояс GMT +4, время: 11:35.

Powered by vBulletin® Version 3.8.0
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.