Как мы храним пароли. - Page 306 - Крипто Мир - CryptoTalk.Org Jump to content
Buba

Как мы храним пароли.

Recommended Posts

52 minutes ago, mdv said:

🙂

По моему, в рассуждениях мы критически однобоко смотрим на проблему. Пароли - это динамическая, а не статическая информация. Ей нужно пользоваться, она ведь не может быть просто мертвым грузом где то там... на флешке.) Речь конечно не про бекапы, как вы понимаете.)

Я, честно не знаю, что под паролями понимают другие, я не раз говорил, что у меня два вида паролей или хранимой информацией: 1. Та, что пользуюсь ежедневно. 2. Та, которая хранится в надёжном месте. 

 

1. Это пароли от второстепенных сайтов, которые не представляют особого интереса ни для меня, ни для хакера, и если я потеряю к ним доступ, то скажу: "Да и хрен с ним". Кстати, пароли хранятся в браузере. 

2. Пароли от бирж, кошельков, ключевые фразы, приват ключи, то есть то, чем я пользуюсь раз в год и два на пасху. Слил на флешку, положил в тумбочку и все, они в безопасности. 

  • +3 1
  • +5 3

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
16 hours ago, clipman77 said:

Бумажный блокнот например,ещё больше усложняет эту процедуру,попробуйте переписать приватник в него и поймёте как это долго и неудобно,а если у вас не один такой ключ,то это будет очень неудобно мягко говоря.

У меня в отдельных блокнотах хранятся пароли от всех бирж и сервисов. Уже такая папка с огромным количеством текстовых документов. Только бирж за три года набралось порядка 40. Понимаю, что опасно, но за 3 года ничего не взламывали.

  • Useful or interesting 1

■   ■   ■   ■   ■   ■     PEER-TO-PEER MULTI-BLOCKCHAIN SYSTEM     ■   ■   ■   ■   ■   ■

 ━━━━━ ━━━━ ━━━ ━━ ━    Free TON    ━ ━━ ━━━ ━━━━ ━━━━━━

|► DECLARATION OF DECENTRALIZATION |   FORUM   |   TON SURF   |► BECOME AN AMBASSADOR |

Share this post


Link to post
Share on other sites
21 hours ago, shell said:

Есть множество вариантов. Главное найти лазейку. Например, производится атака на антивирус, того же переполнения буфера - будет достаточно, либо это какие-то маскировочные вещи, которые антивирус не заметит. Дело в том, что это всё не теории - а реальные случаи, которые использовались на практике и продолжают использоваться. Мы каждый год в новостях видим, что где-то была заражена система, зашифрованы файлы, ещё что-то. И антивирусы на этих системах - присутствовали. Как я уже говорил, антивирус - это мнимая защита. Пользователи ошибочно думают, что они защищены, а это не так.

Ну возможно, ясен пень что антивирусная система за секунду удалить вирус с системы операционной не сможет и он останется там, пусть и будет блокироваться антивируской, но все же он останется и какие-то процессы исполнять будет, самый простой способ - проверять .ехе файлы утилитами и не пропускать вирусы.

  • Useful or interesting 1
  • +1 1
  • +3 1

telegram, twitter - @benzotrav 🤑

Share this post


Link to post
Share on other sites
3 hours ago, fullzero said:

Я, честно не знаю, что под паролями понимают другие, я не раз говорил, что у меня два вида паролей или хранимой информацией: 1. Та, что пользуюсь ежедневно. 2. Та, которая хранится в надёжном месте. 

1. Это пароли от второстепенных сайтов, которые не представляют особого интереса ни для меня, ни для хакера, и если я потеряю к ним доступ, то скажу: "Да и хрен с ним". Кстати, пароли хранятся в браузере. 

2. Пароли от бирж, кошельков, ключевые фразы, приват ключи, то есть то, чем я пользуюсь раз в год и два на пасху. Слил на флешку, положил в тумбочку и все, они в безопасности. 

По первому пункту вопросов как бы нет, согласен даже с хранением в браузере.) А вот по второму уже вопросы есть. Они в каком виде там находятся? Тхт блокноты, таблицы, или что то другое? И даже использование раз в году проблем с безопасностью не снимает, их же все равно как то использовать нужно, чтобы была уверенность, что они не поплывут.

  • +1 2
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
22 hours ago, Mandalorian said:

И всё же его могут узнать если использовать его везде, казалось бы большое количество символов это 100% решение, но это не так и если быть не осторожным и он не поможет.

Ну оно понятно что нет какого-то сто процентного способа который защитит вас от взлова, и разуметься большое количество символов не дает большой гарантии что вам удастся защитить свои средства

Share this post


Link to post
Share on other sites
On 30.07.2020 at 16:40, fullzero said:

Представим ситуацию, что кто-то узнал, что у вас на кошельке тысяча долларов. Вот идёте вы со своим блокнотом в кармашке, домой, и в узком переулке вас встречают два громилы. Вы им не отдадите блокнот? Мало в это верится. И другой момент. Пока вы его будете тягать с собой, он за месяц превратится в тряпку. Разве не так? 

Громилы в переулки не одарены мозгами, и они вместо того чтобы украсть блокнот украдут телефон или кошелек, ну серьезно кто будет поджидать чтобы украсть какой-то блокнот

Share this post


Link to post
Share on other sites
3 hours ago, Dilerium said:

У меня в отдельных блокнотах хранятся пароли от всех бирж и сервисов. Уже такая папка с огромным количеством текстовых документов. Только бирж за три года набралось порядка 40. Понимаю, что опасно, но за 3 года ничего не взламывали.

А вы задайте вопрос есть реально что взламывать? Наверняка вы не пользуетесь всеми 40 биржами, а от силы 2 -3, плюс суммы на них должны заслуживать внимания. Вот вам и ответ, почему не взламывают, скорее всего вы пока не интересны в этом плане.

  • +3 3

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

По первому пункту вопросов как бы нет, согласен даже с хранением в браузере.) А вот по второму уже вопросы есть. Они в каком виде там находятся? Тхт блокноты, таблицы, или что то другое? И даже использование раз в году проблем с безопасностью не снимает, их же все равно как то использовать нужно, чтобы была уверенность, что они не поплывут.

Обычные текстовые файлы. Но дело в том, что эти файлы были задействованы сразу после установки девственной чистой винды. Если кошельком эфира пользуюсь, то через метамаск, биткоин - там двухфакторка плюс смс на телефон. Ещё атомик валлет, и здесь пока ничего не придумал, как просто вводить пароль на свой страх и риск. 

  • +1 1
  • +3 1
  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
2 hours ago, MrLegend said:

А вы задайте вопрос есть реально что взламывать? Наверняка вы не пользуетесь всеми 40 биржами, а от силы 2 -3, плюс суммы на них должны заслуживать внимания. Вот вам и ответ, почему не взламывают, скорее всего вы пока не интересны в этом плане.

Да ты прав в том что хакеры не взламывают всех подряд. Это трудоёмкий процесс и по этому они работают с теми где реально можно хорошо поживится. Они выбирают достойную жертву с хорошим капиталом а не первого попавшегося случайного человека.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
24 minutes ago, fullzero said:

Обычные текстовые файлы. Но дело в том, что эти файлы были задействованы сразу после установки девственной чистой винды. Если кошельком эфира пользуюсь, то через метамаск, биткоин - там двухфакторка плюс смс на телефон. Ещё атомик валлет, и здесь пока ничего не придумал, как просто вводить пароль на свой страх и риск. 

Дело конечно хозяйское, но я бы все же предпочел менеджер. Как ни крути, пароли там зашифрованы, и безопасно вводятся. У вас же по любому получается либо копипаст, либо введение паролей вручную. Да и винду для финансовой работы честно говоря недолюбливаю. В атомике можно было бы как минимум вводить пароль двумя частями - половину копипастом, половину вручную, но всегда в одинаковой последовательности.)

  • +1 1
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
3 minutes ago, Patrick2244 said:

Да ты прав в том что хакеры не взламывают всех подряд. Это трудоёмкий процесс и по этому они работают с теми где реально можно хорошо поживится. Они выбирают достойную жертву с хорошим капиталом а не первого попавшегося случайного человека.

Ну смотря что за " хакеры" и с какой целью они приходят) ,есть и такие что воруют аккаунты стима и им этого достаточно,  и ломают они всех подряд)

  • +1 1

Share this post


Link to post
Share on other sites
26 minutes ago, Casual12 said:

Ну смотря что за " хакеры" и с какой целью они приходят) ,есть и такие что воруют аккаунты стима и им этого достаточно,  и ломают они всех подряд)

Ну такое происходит когда они получают пачки аккаунтов с логами и поролями, и смотрят на их ценность. Обычно они не занимаются массовыми взломами простых людей.

Edited by L1ght17_

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Дело конечно хозяйское, но я бы все же предпочел менеджер. Как ни крути, пароли там зашифрованы, и безопасно вводятся. У вас же по любому получается либо копипаст, либо введение паролей вручную. Да и винду для финансовой работы честно говоря недолюбливаю. В атомике можно было бы как минимум вводить пароль двумя частями - половину копипастом, половину вручную, но всегда в одинаковой последовательности.)

На счет винды я согласен, но пока на данном этапе нет возможности работать с линукс. И здесь уже возник вопрос: а что, если на ноут поставить виртуалку и уже на нее линукс? Будет ли это безопасно для хранения паролей и работы с криптой? 

  • +2 2
  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
1 hour ago, Patrick2244 said:

Да ты прав в том что хакеры не взламывают всех подряд. Это трудоёмкий процесс и по этому они работают с теми где реально можно хорошо поживится. Они выбирают достойную жертву с хорошим капиталом а не первого попавшегося случайного человека.

Но прежде, чем хакерам попадётся жертва, они в Сеть ( разные рассылки и прочее ) запускают кучу программ ботов, которые и дают информацию о наличии средств ( у потенциальной  жертвы ), плюс другую информацию. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 30.07.2020 at 16:40, fullzero said:

Представим ситуацию, что кто-то узнал, что у вас на кошельке тысяча долларов. Вот идёте вы со своим блокнотом в кармашке, домой, и в узком переулке вас встречают два громилы. Вы им не отдадите блокнот? Мало в это верится. И другой момент. Пока вы его будете тягать с собой, он за месяц превратится в тряпку. Разве не так? 

Я соглашусь,я сам приверженец флешки.Так намного удобнее,и на ней очень много места.Например если все записывать в ручную,там все это придется расписывать и будет занимать страницы,что не очень то удобно,вот флешка другое дело.А про браузер,я имел ввиду все прочие сервисы.Так же флешку можно носить с собой,на груди и так далее.Но все равно риск ее потерять есть,если берете с собой,но с такой логикой можно потерять все что угодно.

  • Useful or interesting 2
  • +1 1

Share this post


Link to post
Share on other sites

Частенько делаю записи в блакноте, делалаю в идиале несколько копий, так как если одно потерял, то можно было посмотреть в другом месте. Держать пароли на компе или телефоне не очень хорошая идея, так как зачастились кражи данных. Вобщем, бумага, это одно из самых безопасных мест хранения, покрайнее мерее для меня. 

Share this post


Link to post
Share on other sites
6 minutes ago, Mihail1234 said:

Частенько делаю записи в блакноте, делалаю в идиале несколько копий, так как если одно потерял, то можно было посмотреть в другом месте. Держать пароли на компе или телефоне не очень хорошая идея, так как зачастились кражи данных. Вобщем, бумага, это одно из самых безопасных мест хранения, покрайнее мерее для меня. 

Бумага и отдельный накопитель.Это по-моему,да не по-моему,а посмотрев комментарии,люди отдают предпочтения именно им,потому что они находятся далеко от сети,что дает им такую надежность.

  • +1 2

Share this post


Link to post
Share on other sites
4 hours ago, marg1nal said:

Ну оно понятно что нет какого-то сто процентного способа который защитит вас от взлова, и разуметься большое количество символов не дает большой гарантии что вам удастся защитить свои средства

Если говорить о том чтобы обезопасить себя в плане хранения криптовалютных активов, то можно хранить их на холодном кошельке, но он  не бесплатный и представляет из себя usb носитель да и интернете для этого не нужен. 

  • +1 1

Share this post


Link to post
Share on other sites

Когда записываете пароли ,вставьте в середину пароля дополнительные символы, которые будете знать только вы.Вы их будете знать и отнимать ,а для злоумышленника если доберется это будет загадка. Это как дополнительная защита.

  • +1 1
  • +4 1

Share this post


Link to post
Share on other sites
1 hour ago, Forceq1 said:

Бумага и отдельный накопитель.Это по-моему,да не по-моему,а посмотрев комментарии,люди отдают предпочтения именно им,потому что они находятся далеко от сети,что дает им такую надежность.

Угу, самое главное чтобы не было постоянного доступа к всемирной сети, ну и наверное не надо объяснять, что обязательно чтобы накопитель использовался только для хранения паролей. В принципе, есть ещё идея с зашифрованными разделами на основном компе, но там возникают вопросы насчёт надежности как аппаратной, так и программной части.

Edited by AndyStark
  • Useful or interesting 1
  • +3 1
  • +5 1

Share this post


Link to post
Share on other sites
9 hours ago, mdv said:

Мда, немало. Для меня даже это несколько странно, что человек с большими бабками, настолько безалаберный. Ну ладно уж, бравируют тут с тремя копейками за душой, их хотя бы понять можно, им терять нечего. 🙂

ну есть денежка, он заводит и сразу же учиться торговать. ну и параллельно регистрируется на других сайтах. С деньгами никто сразу не пытается вникнуть во все тонкости. Ну а итог описан вами. Как раз те, у кого денег мало, они аккуратней подходят к данной теме. боятся потерять каждый доллар.

  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites
Just now, pifpafoieiei said:

ну есть денежка, он заводит и сразу же учиться торговать. ну и параллельно регистрируется на других сайтах. С деньгами никто сразу не пытается вникнуть во все тонкости. Ну а итог описан вами. Как раз те, у кого денег мало, они аккуратней подходят к данной теме. боятся потерять каждый доллар.

ну даже если такое происходит,то я думаю,что такие только теряют на этом средства себе,потому что такие проблмы распостранены для каждых пользователей

Share this post


Link to post
Share on other sites
4 hours ago, mdv said:

Дело конечно хозяйское, но я бы все же предпочел менеджер. Как ни крути, пароли там зашифрованы, и безопасно вводятся. У вас же по любому получается либо копипаст, либо введение паролей вручную. Да и винду для финансовой работы честно говоря недолюбливаю. В атомике можно было бы как минимум вводить пароль двумя частями - половину копипастом, половину вручную, но всегда в одинаковой последовательности.)

Менеджеры всегда будут инструментом номер 1 по хранению паролей в электронном виде, но всё же самый безопасный способ хранения это память. Если она хорошая, то с хранением паролей вообще не будет никаких трудностей. Да и в менеджере тоже можно надёжно хранить пароли благодаря современному шифру, тем более менеджер можно установить на все свои гаджеты и просто синхронизировать) 

  • -1 1
  • +1 2
  • +2 1
  • +4 1

Share this post


Link to post
Share on other sites
2 hours ago, L1ght17_ said:

Ну такое происходит когда они получают пачки аккаунтов с логами и поролями, и смотрят на их ценность. Обычно они не занимаются массовыми взломами простых людей.

Ну это и есть массовый взлом , у них же целая пачка такая ,логинов и паролей , но это мелкие воры ) серьёзные,  более важными пользователями занимаются 

Share this post


Link to post
Share on other sites
34 minutes ago, Korneyani11232 said:

ну даже если такое происходит,то я думаю,что такие только теряют на этом средства себе,потому что такие проблмы распостранены для каждых пользователей

Не совсем вас понял, кто теряет на этом средства богатые или все таки бедные. А то что данная проблема может посетить каждого, тут вы абсолютно правы. Мошенник заберет все. Сколько бы ни было на балансе.

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Maybe it's complicated. But with smart marketing it is possible to get to the top. And the first and probably the most important aspect is the stable operation of the obmeenik, otherwise no marketing will help. Easyswap is doing well here.
    • Оно уже сделало 10 иксов, брал их по 7-8 тысяч мили копеек, а сейчас под 60-70 тысяч, видимо желающих купить его собралось много. Где вполне возможно, что биржа запустит их торги на дефи с фармингом. Нет, 17-го числа этого месяца на др Талк токена, осталось 4 дня, посмотрим что выйдет, если цену поднимут до 1 копейки это будет вообще 🔥
    • Шансы существуют, хотя они и мизерные, после того как биржа начала заниматься такими токенами как Изи и Юочат, может и Талки у них в планах, хотя форум нет. Из-за чего можно будет ожидать запуск торгов Талка в дефи плюс их фарминг, а там и памп и это скорее всего может произойти через 4 дня, то есть 17 июня.
    • Криптообменник ShapeBTC.com предлагает пользователям выгодные курсы обмена криптовалют, обеспечивая быструю и безопасную конвертацию различных цифровых активов.    ShapeBTC –  безлимитный криптовалютный обменник
    • Несмотря на это, фирма отметила свое прочное финансовое положение и предложила уволенным расширенный пакет компенсаций, включая пакет медицинской страховки и помощь в поиске работы. Компания подчеркнула, что сосредоточится на основном предложении и запуске новых продуктов, несмотря на сокращение персонала.
    • Какой веб браузер самый безопасный? Интересные моменты. Подробнее читайте в блоге на нашем сайте!
    • В первом месяце лета проходят несколько значимых событий для криптовалютного рынка. Технические обновления популярных криптопроектов, в свою очередь, могут повлиять на стабильность и безопасность сети, а также на их функциональность и удобство использования для пользователей. Данная статья является ознакомительной и информирующей, мнение мониторинга Exchangesumo может отличаться от вашего.   Уже прошедшие события июня   Обновление основной сети Mina Protocol под названием Berkeley, прошедшее 4 июня, представляется важным шагом для этого проекта. Оптимизация работы с технологией нулевого разглашения (ZK) предполагает улучшение эффективности сети, а также снижение нагрузки путем проведения вычислений вне основной сети. Это позволит не только экономить ресурсы сети, но и создавать более эффективные приложения и решения второго уровня (L2) для разработчиков.   Проект Mina, запущенный в марте 2021 года, привлекает внимание своим инновационным подходом к построению блокчейна. Его особенностью является небольшой размер блокчейна всего 22 кб, что делает его одним из самых легких в своем классе. Использование технологии доказательства с нулевым разглашением (zk-SNARKs) дает преимущество в обеспечении конфиденциальности и безопасности данных при минимальном расходе ресурсов.   CYBER – это уникальная платформа для создания децентрализованных социальных сетей, которая базируется на инновационной технологии пользовательского идентификатора CyberID. Интересно отметить, что проект был создан командой разработчиков из проекта BitTorrent, что добавляет ему значимость и экспертизу в мире блокчейна.   Старт стейкинга токенов CYBER в основной сети, произошедший 8 июня, открывает новые возможности для участников проекта. Распределение 1 млн токенов среди пользователей, переведших свои токены из Ethereum в основную сеть до указанной даты, является стимулом для участия в проекте и поддержки его развития.   Участники стейкинга токенов CYBER могут также рассчитывать на эйрдропы от различных проектов, что дополнительно мотивирует активное участие и поддержку сообщества. Например, получение токенов от Polyhedra Network или SpaceID демонстрирует привлекательность и релевантность проекта CYBER для других участников экосистемы блокчейна.   Запуск стейкинга токенов ZKJ проекта Polyhedra Network, который состоялся 10 июня. Стейкинг токенов часто является эффективным способом поддержки проекта и обеспечения дополнительного дохода для участников.   Использование технологии доказательства с нулевым разглашением (ZK) в проекте Polyhedra Network стремится к высокой конфиденциальности и безопасности данных. Разработка инфраструктуры нового поколения для совместимости, масштабируемости и конфиденциальности приложений в сфере Web3 является важным шагом в развитии блокчейн-технологий.   Инвестиции от Binance Labs, Polychain Capital, Animoca Brands и других крупных игроков подтверждают заинтересованность индустрии в развитии Polyhedra Network и его потенциале, что также может повысить доверие к проекту среди участников блокчейн-сообщества и инвесторов.   13 июня: Artificial Superintelligence Alliance (ASI) — завершение слияния проектов   Слияние проектов SingularityNET, Fetch.ai и Ocean Protocol, запланированное на 13 июня, а также создание нового проекта под названием Альянса искусственного интеллекта (ASI) обещает интересные новшества в области децентрализованных технологий и искусственного интеллекта.   Объединение токенов $ASI станет крупнейшей децентрализованной сетью с открытым исходным кодом, ориентированной на индустрию искусственного интеллекта. Соотношение конвертации токенов Fetch.ai (FET), SingularityNET (AGIX) и Ocean Protocol (OCEAN) в новый токен $ASI уже с 11 июня позволит участникам обменять свои токены в соответствии с заранее определенными коэффициентами.   Что нас ещё ожидает   Проект zkSync (ZK) планирует провести эирдроп 13 июня, что стимулирует активных пользователей блокчейна взаимодействовать со сетью и получить соответствующие награды. Новый токен Nostra (NSTR) запускается 17 июня, готовясь приветствовать пользователей, которые уже взаимодействовали с платформой через накопление очков, которые конвертируются в токены.   Mystico Network (XZK) и Natix Network (NATIX) также готовы к запуску на 18 и 25 июня соответственно, предлагая новые возможности для пользователей. Проект Blast (BLAST) планирует эирдроп на 26 июня, привлекая внимание пользователей, активно взаимодействующих со сетью.   Кроме того, такие проекты как zkLink (ZKL), Peaq (PEAQ), Mocaverse (MOCA) и TeleporDAO (TST) готовятся к запуску, хотя точные даты пока не были объявлены. Платформа Coinlist продолжает быть популярным выбором для проведения продаж токенов, предоставляя удобную среду как для проектов, так и для участников. Эти события обещают быть интересными для участников криптокоммьюнити и могут принести новые перспективы в мир децентрализованных технологий.
    • PABLOCASH оказывает услуги в сфере обмена криптовалют на высоком уровне!   Контакты: Онлайн чат на сайте E-mail: info@pablocash.io Web: https://PABLOCASH.iO
    • Доступен быстрый обмен в несколько кликов на сайте для тех, кому нужно обменять на кэш в КиевеС нами обмен проходит - Быстро, Легко и Безопасно!Наш канал в Telegram https://t.me/Bulldog_ExСвязаться с нами:Сайт: https://www.bulldog.exchange/Support: support@bulldog.exchangeTelegram: https://t.me/exchange_bulldog
×
×
  • Create New...