![]() |
Хранение паролей
RoboForm Скрытый текст: Password Commander Скрытый текст: KeePass Password Safe Скрытый текст: SCARABAY Скрытый текст: RANDOM PASSWORD GENERATOR Скрытый текст: Менеджеры паролей онлайн KeyMemo.com Скрытый текст: Корпоративным клиентам |
Цитата:
|
Цитата:
Уж тем более проблематично запомнить несколько десятков паролей вида BWFBLzvs6!DYN48@. |
Цитата:
|
А я использую программу Best Safe на смарте, лучшего места для хранения паролей не придумаешь.
|
not found
там вроде есть шифрование данных. Так что если человек получит зашифрованные файлы, ему ещё придётся их расшифровать, т.е. подобрать пароль учётной записи в программе. |
Во-первых, нормальный человек пароль BWFBLzvs6!DYN48@ никогда использовать не будет. Слишком уж это! Вот мой знакомый, напрмер, когда у него увели номерок в аське, придумал себе пароль, никогда который никто не угадает. В детстве он называл носок "сякок". Собственно, набрав это в английской раскладке нажимая на русский буквы получается Czrjr и никто никогда не угадает!
Во-вторых даже если есть алгоритм шифрования, то там все равно есть возможность взлома. С другой стороны, при стремлении надёжности шифрования к абсолютной, тяжесть расшифровки стремится к нерасшифровываемой, а ресурсы,требуемые на это, стремятся к бесконечности. Поэтому, в основном, делается так. Шифруются каким-нибудь образом данные на основе твоего пароля. А потом, когда делается попытка логина, сверяется, подходит ли то что ты ввёл на пароль. Но тут то и вся загвоздка для взломщика. Если взять в качестве примера алгоритм MD5, он ставит в соответствие каждому паролю 32-разрядное шестнадцатиричное число,но не наоборот! То есть теоретически на какую-нибудь строку типа c372ad845f8200bb24.. есть бесконечное множнество паролей,шифровка которыхравна этой строке.С другой стороны, алгоритм там ужаснейший, поэтому фиг расшифруешь. Так что во всех этих алгоритмах достаточно тяжёлая защита, среднестатистический пользователь руками её точно не взломает.. А сам я пароль храню в башке. |
Corey_XP
В первом посте я указал, что использую плагин ширования по алгоритму RC6. Просто я не в курсе, насколько он надежен и вообще.. не совсем понимаю сам принцип работы.. Пароль на открытие учетки с данными - лишь защищает учетку от проникновения в нее напрямую через программу, а сами файлы с данными при этом шифруются по какому-то общему алгоритму, независимо от установленного на них пароля.. Или пароль установленный на учетку используется как ключ для шифрования самих данных? Т.е. если данные шифруются по какому-то общему принципу, независимо от установленного на них пароля, то расшифровать их обратно в обход пароля должно быть не так сожно, по крайней мере если существует соответствующий софт (те же сохраненные пароли квипа, как пример шифрования без ключа). Но если данные шифруются с использованием установленного пароля как ключа, то не зная пароля расшифровать их становится гораздо сложнее. Вообще видимо не очень четко выржаю мысль.. не знаком с принципами шифрования данных в принципе. Вообще это не важно. Просто хотелось бы получить какую-нибудь конкретную информацию по алгоритму RC6, чтобы составить какое-то представление о нем. Я знаю что мои данные зашифрованы, но я понятия не имею как, каким образом, насколько надежно и т.п. Цитата:
|
нуу.. Товарищ, гуглом пользоваться надо всё-таки уметь.. Гуглим по RC6 - первые же две ссылки - википедия. Открывай, смотри статьи про RC-алгоритмы, про симметричные криптосистемы.. и так далее. А насчёт пароля BWFBLzvs6!DYN48@ - неужели каждый раз заходя на форум из какого-нибудь интернет кафе нужно будет вставлять флэшку с программой, вводить один пароль, чтобы получить другой, копировать его и вставлять? увольте, это не для меня. Мне проще отстучать что-нибудь покороче и залогиниться.
апд: А шифрование идёт именно на основе пароля к самой базе. Если лень разбираться, то вот только одна фраза: Цитата:
|
Цитата:
Пароли должны быть везде разные. По теме - если просто человек утащит файлы - скорее всего ничего не расшифрует. Правда достаточно воткнуть нна комп кейлогер, и капец всем пассам. |
ну да в общем. Но я только про идею о том, что необяхательно придумывать что-то ужасное для пароля.
|
Самый надежный метод - написать что-нибудь вроде "ыкпгктфпщжпткгпшпшфи осимосчджясьпкшп", распечатать, листочек положить вне зоны действия вебкамеры если имеется и везде отключить запоминание. Теперь пароль можно получить только перехватчиком клавиатуры. Только все это называется емким словом "паранойя".
|
Цитата:
|
Цитата:
Цитата:
у меня самого такой вопрос: A.I. Roboform надежен для хранения пассов и автозаполнения? |
Цитата:
|
Вам TechnoVirus решение уже подсказал правильное - хранить всё в Блокноте. Только сам файл, естественно, должен располагаться где-нибудь не на системном разделе. У меня, например, тоже TXT-файл с паролями, а ярлык для него выведен на самое удобное место:
Скрытый текст: |
А всё таки как думаете надёжно хранить пароли в смарте используя специальные проги типо Best Safe, а главное что никто не будет лезть в эту прогу, так как просто не поймут зачем она, а если и зайдут пароль не взломают.
Ну разве что файловым менеджером через системные файлы. То что почти нереально. |
Храню в голове несколько паролей, чуть покороче чем в посте под #3 и ничего не забываю. Но иногда в txt файлике сохраняю)
|
viatic
Проще придумать 1-2 пароля и логина, а потом писать их везде, где требуют регистрацию. Многие просто забывают, что в 99% случаев можно восстановить логин и пароль через E-Mail. Я вот пользуюсь своим почтовым ящиком с того дня, когда впервые подключился к Инету. А большинство народу меняет мыло чуть ли не ежемесячно. И не потому, что спама много (это, кстати, всё чушь - на том же Яндексе в месяц пара спамовых писем от силы приходит), а потому, что пароль забывают от этого ящика. Так что, господа хорошие, советую вам запомнить уж как-нибудь пароль ОТ МЫЛА и больше не волноваться. Добавлено через 2 минуты DeXel Повторяю, проще хранить пароли в текстовом файле. Потому что с точки зрения постороннего человека любая программа представляет из себя интерес. А если ты сохранишь текстовый файл там, где его никто искать не будет (например, в какой-нибудь игровой папке), то обеспечишь хорошую защиту своим паролям. P.S. Никто не мешает тебе запаковать тот же текстовый файлик в RAR-архив с паролем символов этак на 8-10. Тогда в ближайший год его (пароль) точно не подберут. |
все это фигня...самый надежный способ - хранить все пасы на дискетке и носить ее с собой.
|
Странник
Хочу напомнить что в отличие от PC на смартах не гуляют вирусы которые могут отсылать такие файлы по email. |
Цитата:
|
Пароли надо запоминать.
Запомнить пароль несложно. Надо только грамотно его подобрать. Вот, например, слово - Цитата:
А если набрать его в английской раскладке - получим Цитата:
Усложним задачу. Добавим спереди и сзади плюсики. Получим Цитата:
Цитата:
|
Unspeakable
Ну это еще от человека зависит. Я вот недавно знакомому регил ак на одном сайте, говорю ему: "Введи пароль и запомни". Пароль был элементарный, я его еще переспросил, точно ли он его запомнил, и на следующий же день от него звонок с жалобой, что забыл пароль.. |
Цитата:
|
Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
Добавлено через 27 секунд Цитата:
Цитата:
|
Цитата:
в любом случае, все эти программы и методы в полном обломе, если человек, которому нужен пасс имеет физический доступ к компу. Цитата:
|
вот по-этому у меня всего 4 пароля, из них 2 - совершенно хаотичный набор символов. оба 8-значные. остальные ощутимо проще для тех случаев, когда сохранность особо нен страшна. проще запомнить пару паролей действительно сложных, с цифрами внутри и верхним/нижним регистром. и брутом такое подбирать тяжко станет. а кейлоггеры... тут ничего не спасет уже )
а хранить пассы где-то... это занадто уже |
Цитата:
Цитата:
Цитата:
|
Цитата:
Цитата:
|
Цитата:
Ну еще есть разные приблуды типо Process Explorerб WinGuard итп Цитата:
taskmanger то запрещен. А cmd запретить нельзя было. Ибо если ее запретить запуск от пользователя, то их шелл переставал работать. Ну а tasklist никто не отменял еще |
Цитата:
Сам предпочитаю выставить очень сложный пароль на мыло, а на остальных сайтах ставить разные, но куда проще. О составлении пароля, имхо, всё хрошо рассказал Бобер. Сам правда предпочитаю запомнить какую-нибудь фразу из первых букв. :) Добавлено через 1 минуту Пример: Цитата:
Ну а там плюсы добавляем, можно фразу подлинне сделать и т.д. |
в клубах всё прозаичнее -ставится снифер и капут.
Кейлогеры есть драйверные, хоть обсмотрись через тасклист. и так далее. В клубах - никакой безопасности нету, это всем давно известно. |
Цитата:
|
Цитата:
Можно и засечь, но фаеры можно обойти :) в обще в обоих случаях всё зависит от делающего. |
Цитата:
Цитата:
|
Цитата:
Смысл в том что открыл, скопировал, вставил, закрыл и всё... Теоретически можно всё в рар запихнуть и запоролить... Но тогда нужно придумывать этот пароль чтоб всегда его помнить... Но тут чтоб помнить приходить банальное: qwerty 1q2w3e4r5t6y или что- нибуть такое :) Но вин рар ещё поставить нужно на тачку, а тут просто txt, отрыватся вем:) Например у меня фантазии нет вообще, так что в большинстве случаев я юзаю один пароль (на майлы и на форумы) и разные логины... Тут вообще запоминать ничего ненадо:) А так, у меня txt докумнет на флешке, а там пароли к аси (хотя это не самое ценое), на мобилбаланс (просто лениво каждый раз менять в случаее если забыл), на веб мани (там и сам кошелёк располагается) и всё... Может тудаже перенесу все ключи от лицензионного софта, чтоб было где искать в случаее чего :) |
Я пользуюсь Scarabay. Пока не жалуюсь
|
Да не, самое надежное в таких блокнотиках с ключиками, чтоб никто открыть не мог:Grin:
|
Самое надёжное это записывать пароли в записную книжку :)
|
Кар-Карыч, допили ещё keymemo.com в шапку :)
|
Цитата:
Kentаvr, Добавил. |
RoboForm
Тип распространения: бесплатно Лицензия RoboForm RoboForm устанавливается на десктоп- или лаптоп-компьютере, одна лицензия для одного компьютера. 595.00руб. это бесплатно??? |
Цитата:
Скачать |
По мне так keepass самый нормальный, аттачи держит, оч нравится!
|
Цитата:
Но сейчас подумав сделал так: Поменял на файле расширение и засунул в N папку под N иеменем. Думаю нормально. |
в списке последних открытых он вполне будет светиться, от чего вы там защищаетесь такими примитивными методами? %)
|
Цитата:
|
Цитата:
Файл? Он открывается достаточно не часто, только когда натыкаешься на что-то где пароль забылся давно Ну и так-то надёжным может считаться закрытая "экосистема", но зачем вообще ПК без интрнета? Поэтому чтобы всё лежало не на самом видном и очевидном месте. Главное - просто. |
Цитата:
|
Цитата:
Но проги это очень хорошо, например если работаешь в офисе и юзаешь много ресурсов... |
Скарабей в последнее время стал ОЧЕНЬ долго запускаться. Сначала это было почти незаметно, потом стали проходить часы, прежде чем он запустится, а сейчас уже вообще вторые сутки идут как он в процессах висит. Что это такое? Если это не исправить, то может быть можно экспортировать пароли в другой менеджер?
|
Вот еще удобный менеджер с генератором. http://www.pothos.ru/?lng=en&p=passport
|
Кстати, Скарабей же уже давно не бесплатный.
|
Вот неплохая штука , особенно если много паролей и нужно с разных машин заходить. Кстати перед установкой с легкостью находит практически все ваши пароли в браузере, даже если в настройках включено не запоминать. К тому же еще и бесплатная.
|
Как из lastpass экспортировать в Enpass?
|
Пользуюсь KeePass. Интерфейс у него мог бы быть, конечно, получше, но с задачей справляется. Базу саму храню в облаке (ключ от неё — в другом облаке, бэкап — в третьем), и доступ со смарфона есть, и база не пропадёт. Онлайновым сервисам не доверяю.
|
там вроде есть шифрование данных. Так что если человек получит зашифрованные файлы, ему ещё придётся их расшифровать, т.е. подобрать пароль учётной записи в программе.
|
а плагин passbox не годится никак? мне очень удобен
|
А Kaspersky Password Manager упоминали?
|
Я предпочитаю записывать пароли в блокнот на пк, потом делаю резерв, прогам не доверяю
|
А кто нибудь пользуется SafeInCloud? Стоящая программа? Или может посоветуете что-то получше?
|
всю жизнь с lastpass проблем не замечено
|
Icecream Password Manager Единое безопасное хранилище для конфиденциальных данных: логинов и паролей от аккаунтов, FTP-серверов и пр., данных банковских счетов и кредитных карт, информации из таких документов, как паспорт, ИНН, и просто текстовых заметок.Последняя доступная версия: 1.16 Официальный сайт Язык: Русский Тип распространения: бесплатно Скриншот Скрытый текст: |
Efficient Password Manager Pro 5.60 – пожизненная бесплатная лицензия
Скрытый текст: |
Разрешите мои 5 копеек вставить. Все заморочки с паролями решил Multipasswordом (https://multipassword.com). И хранилка и генерилка. Еще и всей семьи пароли там храню, а то папа их в блокнотике вечно теряет.
|
LastPass в решето превратился после покупки. Опять у них "инцидент" произошел.
|
| Часовой пояс GMT +4, время: 00:16. |
Powered by vBulletin® Version 3.8.0
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.