Как мы храним пароли. - Page 306 - Крипто Мир - CryptoTalk.Org Jump to content
Buba

Как мы храним пароли.

Recommended Posts

52 minutes ago, mdv said:

🙂

По моему, в рассуждениях мы критически однобоко смотрим на проблему. Пароли - это динамическая, а не статическая информация. Ей нужно пользоваться, она ведь не может быть просто мертвым грузом где то там... на флешке.) Речь конечно не про бекапы, как вы понимаете.)

Я, честно не знаю, что под паролями понимают другие, я не раз говорил, что у меня два вида паролей или хранимой информацией: 1. Та, что пользуюсь ежедневно. 2. Та, которая хранится в надёжном месте. 

 

1. Это пароли от второстепенных сайтов, которые не представляют особого интереса ни для меня, ни для хакера, и если я потеряю к ним доступ, то скажу: "Да и хрен с ним". Кстати, пароли хранятся в браузере. 

2. Пароли от бирж, кошельков, ключевые фразы, приват ключи, то есть то, чем я пользуюсь раз в год и два на пасху. Слил на флешку, положил в тумбочку и все, они в безопасности. 

  • +3 1
  • +5 3

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
16 hours ago, clipman77 said:

Бумажный блокнот например,ещё больше усложняет эту процедуру,попробуйте переписать приватник в него и поймёте как это долго и неудобно,а если у вас не один такой ключ,то это будет очень неудобно мягко говоря.

У меня в отдельных блокнотах хранятся пароли от всех бирж и сервисов. Уже такая папка с огромным количеством текстовых документов. Только бирж за три года набралось порядка 40. Понимаю, что опасно, но за 3 года ничего не взламывали.

  • Useful or interesting 1

■   ■   ■   ■   ■   ■     PEER-TO-PEER MULTI-BLOCKCHAIN SYSTEM     ■   ■   ■   ■   ■   ■

 ━━━━━ ━━━━ ━━━ ━━ ━    Free TON    ━ ━━ ━━━ ━━━━ ━━━━━━

|► DECLARATION OF DECENTRALIZATION |   FORUM   |   TON SURF   |► BECOME AN AMBASSADOR |

Share this post


Link to post
Share on other sites
21 hours ago, shell said:

Есть множество вариантов. Главное найти лазейку. Например, производится атака на антивирус, того же переполнения буфера - будет достаточно, либо это какие-то маскировочные вещи, которые антивирус не заметит. Дело в том, что это всё не теории - а реальные случаи, которые использовались на практике и продолжают использоваться. Мы каждый год в новостях видим, что где-то была заражена система, зашифрованы файлы, ещё что-то. И антивирусы на этих системах - присутствовали. Как я уже говорил, антивирус - это мнимая защита. Пользователи ошибочно думают, что они защищены, а это не так.

Ну возможно, ясен пень что антивирусная система за секунду удалить вирус с системы операционной не сможет и он останется там, пусть и будет блокироваться антивируской, но все же он останется и какие-то процессы исполнять будет, самый простой способ - проверять .ехе файлы утилитами и не пропускать вирусы.

  • Useful or interesting 1
  • +1 1
  • +3 1

telegram, twitter - @benzotrav 🤑

Share this post


Link to post
Share on other sites
3 hours ago, fullzero said:

Я, честно не знаю, что под паролями понимают другие, я не раз говорил, что у меня два вида паролей или хранимой информацией: 1. Та, что пользуюсь ежедневно. 2. Та, которая хранится в надёжном месте. 

1. Это пароли от второстепенных сайтов, которые не представляют особого интереса ни для меня, ни для хакера, и если я потеряю к ним доступ, то скажу: "Да и хрен с ним". Кстати, пароли хранятся в браузере. 

2. Пароли от бирж, кошельков, ключевые фразы, приват ключи, то есть то, чем я пользуюсь раз в год и два на пасху. Слил на флешку, положил в тумбочку и все, они в безопасности. 

По первому пункту вопросов как бы нет, согласен даже с хранением в браузере.) А вот по второму уже вопросы есть. Они в каком виде там находятся? Тхт блокноты, таблицы, или что то другое? И даже использование раз в году проблем с безопасностью не снимает, их же все равно как то использовать нужно, чтобы была уверенность, что они не поплывут.

  • +1 2
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
22 hours ago, Mandalorian said:

И всё же его могут узнать если использовать его везде, казалось бы большое количество символов это 100% решение, но это не так и если быть не осторожным и он не поможет.

Ну оно понятно что нет какого-то сто процентного способа который защитит вас от взлова, и разуметься большое количество символов не дает большой гарантии что вам удастся защитить свои средства

Share this post


Link to post
Share on other sites
On 30.07.2020 at 16:40, fullzero said:

Представим ситуацию, что кто-то узнал, что у вас на кошельке тысяча долларов. Вот идёте вы со своим блокнотом в кармашке, домой, и в узком переулке вас встречают два громилы. Вы им не отдадите блокнот? Мало в это верится. И другой момент. Пока вы его будете тягать с собой, он за месяц превратится в тряпку. Разве не так? 

Громилы в переулки не одарены мозгами, и они вместо того чтобы украсть блокнот украдут телефон или кошелек, ну серьезно кто будет поджидать чтобы украсть какой-то блокнот

Share this post


Link to post
Share on other sites
3 hours ago, Dilerium said:

У меня в отдельных блокнотах хранятся пароли от всех бирж и сервисов. Уже такая папка с огромным количеством текстовых документов. Только бирж за три года набралось порядка 40. Понимаю, что опасно, но за 3 года ничего не взламывали.

А вы задайте вопрос есть реально что взламывать? Наверняка вы не пользуетесь всеми 40 биржами, а от силы 2 -3, плюс суммы на них должны заслуживать внимания. Вот вам и ответ, почему не взламывают, скорее всего вы пока не интересны в этом плане.

  • +3 3

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

По первому пункту вопросов как бы нет, согласен даже с хранением в браузере.) А вот по второму уже вопросы есть. Они в каком виде там находятся? Тхт блокноты, таблицы, или что то другое? И даже использование раз в году проблем с безопасностью не снимает, их же все равно как то использовать нужно, чтобы была уверенность, что они не поплывут.

Обычные текстовые файлы. Но дело в том, что эти файлы были задействованы сразу после установки девственной чистой винды. Если кошельком эфира пользуюсь, то через метамаск, биткоин - там двухфакторка плюс смс на телефон. Ещё атомик валлет, и здесь пока ничего не придумал, как просто вводить пароль на свой страх и риск. 

  • +1 1
  • +3 1
  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
2 hours ago, MrLegend said:

А вы задайте вопрос есть реально что взламывать? Наверняка вы не пользуетесь всеми 40 биржами, а от силы 2 -3, плюс суммы на них должны заслуживать внимания. Вот вам и ответ, почему не взламывают, скорее всего вы пока не интересны в этом плане.

Да ты прав в том что хакеры не взламывают всех подряд. Это трудоёмкий процесс и по этому они работают с теми где реально можно хорошо поживится. Они выбирают достойную жертву с хорошим капиталом а не первого попавшегося случайного человека.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
24 minutes ago, fullzero said:

Обычные текстовые файлы. Но дело в том, что эти файлы были задействованы сразу после установки девственной чистой винды. Если кошельком эфира пользуюсь, то через метамаск, биткоин - там двухфакторка плюс смс на телефон. Ещё атомик валлет, и здесь пока ничего не придумал, как просто вводить пароль на свой страх и риск. 

Дело конечно хозяйское, но я бы все же предпочел менеджер. Как ни крути, пароли там зашифрованы, и безопасно вводятся. У вас же по любому получается либо копипаст, либо введение паролей вручную. Да и винду для финансовой работы честно говоря недолюбливаю. В атомике можно было бы как минимум вводить пароль двумя частями - половину копипастом, половину вручную, но всегда в одинаковой последовательности.)

  • +1 1
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
3 minutes ago, Patrick2244 said:

Да ты прав в том что хакеры не взламывают всех подряд. Это трудоёмкий процесс и по этому они работают с теми где реально можно хорошо поживится. Они выбирают достойную жертву с хорошим капиталом а не первого попавшегося случайного человека.

Ну смотря что за " хакеры" и с какой целью они приходят) ,есть и такие что воруют аккаунты стима и им этого достаточно,  и ломают они всех подряд)

  • +1 1

Share this post


Link to post
Share on other sites
26 minutes ago, Casual12 said:

Ну смотря что за " хакеры" и с какой целью они приходят) ,есть и такие что воруют аккаунты стима и им этого достаточно,  и ломают они всех подряд)

Ну такое происходит когда они получают пачки аккаунтов с логами и поролями, и смотрят на их ценность. Обычно они не занимаются массовыми взломами простых людей.

Edited by L1ght17_

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Дело конечно хозяйское, но я бы все же предпочел менеджер. Как ни крути, пароли там зашифрованы, и безопасно вводятся. У вас же по любому получается либо копипаст, либо введение паролей вручную. Да и винду для финансовой работы честно говоря недолюбливаю. В атомике можно было бы как минимум вводить пароль двумя частями - половину копипастом, половину вручную, но всегда в одинаковой последовательности.)

На счет винды я согласен, но пока на данном этапе нет возможности работать с линукс. И здесь уже возник вопрос: а что, если на ноут поставить виртуалку и уже на нее линукс? Будет ли это безопасно для хранения паролей и работы с криптой? 

  • +2 2
  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
1 hour ago, Patrick2244 said:

Да ты прав в том что хакеры не взламывают всех подряд. Это трудоёмкий процесс и по этому они работают с теми где реально можно хорошо поживится. Они выбирают достойную жертву с хорошим капиталом а не первого попавшегося случайного человека.

Но прежде, чем хакерам попадётся жертва, они в Сеть ( разные рассылки и прочее ) запускают кучу программ ботов, которые и дают информацию о наличии средств ( у потенциальной  жертвы ), плюс другую информацию. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 30.07.2020 at 16:40, fullzero said:

Представим ситуацию, что кто-то узнал, что у вас на кошельке тысяча долларов. Вот идёте вы со своим блокнотом в кармашке, домой, и в узком переулке вас встречают два громилы. Вы им не отдадите блокнот? Мало в это верится. И другой момент. Пока вы его будете тягать с собой, он за месяц превратится в тряпку. Разве не так? 

Я соглашусь,я сам приверженец флешки.Так намного удобнее,и на ней очень много места.Например если все записывать в ручную,там все это придется расписывать и будет занимать страницы,что не очень то удобно,вот флешка другое дело.А про браузер,я имел ввиду все прочие сервисы.Так же флешку можно носить с собой,на груди и так далее.Но все равно риск ее потерять есть,если берете с собой,но с такой логикой можно потерять все что угодно.

  • Useful or interesting 2
  • +1 1

Share this post


Link to post
Share on other sites

Частенько делаю записи в блакноте, делалаю в идиале несколько копий, так как если одно потерял, то можно было посмотреть в другом месте. Держать пароли на компе или телефоне не очень хорошая идея, так как зачастились кражи данных. Вобщем, бумага, это одно из самых безопасных мест хранения, покрайнее мерее для меня. 

Share this post


Link to post
Share on other sites
6 minutes ago, Mihail1234 said:

Частенько делаю записи в блакноте, делалаю в идиале несколько копий, так как если одно потерял, то можно было посмотреть в другом месте. Держать пароли на компе или телефоне не очень хорошая идея, так как зачастились кражи данных. Вобщем, бумага, это одно из самых безопасных мест хранения, покрайнее мерее для меня. 

Бумага и отдельный накопитель.Это по-моему,да не по-моему,а посмотрев комментарии,люди отдают предпочтения именно им,потому что они находятся далеко от сети,что дает им такую надежность.

  • +1 2

Share this post


Link to post
Share on other sites
4 hours ago, marg1nal said:

Ну оно понятно что нет какого-то сто процентного способа который защитит вас от взлова, и разуметься большое количество символов не дает большой гарантии что вам удастся защитить свои средства

Если говорить о том чтобы обезопасить себя в плане хранения криптовалютных активов, то можно хранить их на холодном кошельке, но он  не бесплатный и представляет из себя usb носитель да и интернете для этого не нужен. 

  • +1 1

Share this post


Link to post
Share on other sites

Когда записываете пароли ,вставьте в середину пароля дополнительные символы, которые будете знать только вы.Вы их будете знать и отнимать ,а для злоумышленника если доберется это будет загадка. Это как дополнительная защита.

  • +1 1
  • +4 1

Share this post


Link to post
Share on other sites
1 hour ago, Forceq1 said:

Бумага и отдельный накопитель.Это по-моему,да не по-моему,а посмотрев комментарии,люди отдают предпочтения именно им,потому что они находятся далеко от сети,что дает им такую надежность.

Угу, самое главное чтобы не было постоянного доступа к всемирной сети, ну и наверное не надо объяснять, что обязательно чтобы накопитель использовался только для хранения паролей. В принципе, есть ещё идея с зашифрованными разделами на основном компе, но там возникают вопросы насчёт надежности как аппаратной, так и программной части.

Edited by AndyStark
  • Useful or interesting 1
  • +3 1
  • +5 1

Share this post


Link to post
Share on other sites
9 hours ago, mdv said:

Мда, немало. Для меня даже это несколько странно, что человек с большими бабками, настолько безалаберный. Ну ладно уж, бравируют тут с тремя копейками за душой, их хотя бы понять можно, им терять нечего. 🙂

ну есть денежка, он заводит и сразу же учиться торговать. ну и параллельно регистрируется на других сайтах. С деньгами никто сразу не пытается вникнуть во все тонкости. Ну а итог описан вами. Как раз те, у кого денег мало, они аккуратней подходят к данной теме. боятся потерять каждый доллар.

  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites
Just now, pifpafoieiei said:

ну есть денежка, он заводит и сразу же учиться торговать. ну и параллельно регистрируется на других сайтах. С деньгами никто сразу не пытается вникнуть во все тонкости. Ну а итог описан вами. Как раз те, у кого денег мало, они аккуратней подходят к данной теме. боятся потерять каждый доллар.

ну даже если такое происходит,то я думаю,что такие только теряют на этом средства себе,потому что такие проблмы распостранены для каждых пользователей

Share this post


Link to post
Share on other sites
4 hours ago, mdv said:

Дело конечно хозяйское, но я бы все же предпочел менеджер. Как ни крути, пароли там зашифрованы, и безопасно вводятся. У вас же по любому получается либо копипаст, либо введение паролей вручную. Да и винду для финансовой работы честно говоря недолюбливаю. В атомике можно было бы как минимум вводить пароль двумя частями - половину копипастом, половину вручную, но всегда в одинаковой последовательности.)

Менеджеры всегда будут инструментом номер 1 по хранению паролей в электронном виде, но всё же самый безопасный способ хранения это память. Если она хорошая, то с хранением паролей вообще не будет никаких трудностей. Да и в менеджере тоже можно надёжно хранить пароли благодаря современному шифру, тем более менеджер можно установить на все свои гаджеты и просто синхронизировать) 

  • -1 1
  • +1 2
  • +2 1
  • +4 1

Share this post


Link to post
Share on other sites
2 hours ago, L1ght17_ said:

Ну такое происходит когда они получают пачки аккаунтов с логами и поролями, и смотрят на их ценность. Обычно они не занимаются массовыми взломами простых людей.

Ну это и есть массовый взлом , у них же целая пачка такая ,логинов и паролей , но это мелкие воры ) серьёзные,  более важными пользователями занимаются 

Share this post


Link to post
Share on other sites
34 minutes ago, Korneyani11232 said:

ну даже если такое происходит,то я думаю,что такие только теряют на этом средства себе,потому что такие проблмы распостранены для каждых пользователей

Не совсем вас понял, кто теряет на этом средства богатые или все таки бедные. А то что данная проблема может посетить каждого, тут вы абсолютно правы. Мошенник заберет все. Сколько бы ни было на балансе.

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Встречайте Stars: Новый Шаг Telegram в Мире Цифровых Платежей       Мир цифровых технологий и социальных сетей не стоит на месте, и на этот раз своих пользователей удивила одна из крупнейших платформ для общения, Telegram!  Очередным инновационным нововведением стал токен Stars — новый способ оплаты цифровых товаров и услуг прямо внутри Telegram! Этот новаторский инструмент уже начинает менять правила игры для пользователей и разработчиков в экосистеме телеграм.   Что такое токен Stars?   Stars — это токен, созданный специально для оплаты цифровых услуг и продуктов в мини-приложениях Telegram. Он обещает стать самым простым и удобным решением для пользователей, так как его можно использовать для покупок прямо в приложениях на Android и iOS.   Токен Stars полностью соответствует политике продаж цифровых продуктов Apple и Google. Это значит, что приобрести его можно через встроенные покупки в Apple App Store и Google Play Store. Больше не нужно проходить через сложные процессы покупки — все доступно буквально в несколько кликов. Кроме того, доступна покупка через PremiumBot, что делает процесс еще более удобным и доступным для всех пользователей Telegram.   Как это работает?   Представьте себе, что вы играете в любимую игру или пользуетесь мини-приложением внутри Telegram и хотите купить дополнительный контент или услуги. Теперь для этого не нужно покидать приложение и переходить на сторонние платформы. Достаточно выбрать оплату токенами Stars, и покупка будет произведена моментально.   Это также отличная новость для разработчиков. Telegram будет субсидировать рекламу и стимулировать разработчиков создавать больше качественных цифровых продуктов. А это значит, что нас ждет еще больше интересных мини-приложений и полезных сервисов внутри мессенджера!   Конвертация и обмен   Одной из ключевых особенностей токена Stars является возможность его обмена на TON, собственный токен The Open Network. Разработчики приложений смогут обменивать заработанные токены Stars на TON через биржу Fragment, что открывает новые экономические возможности и стимулирует развитие экосистемы Telegram.   Новая Эра Цифровых Платежей   Введение токена Stars знаменует начало новой эры цифровых платежей. Telegram вновь показывает, что он не просто мессенджер, а полноценная экосистема, готовая предложить своим пользователям и партнерам самые современные и удобные решения.   Пользователи получают простой и удобный способ оплаты внутри Telegram. Им больше не нужно беспокоиться о безопасности платежей и переходах на сторонние сайты. Разработчики получают поддержку и экономическое стимулирование от Telegram. Возможность же обмена Stars на TON делает монетизацию приложений еще более привлекательной!
    • Уважаемые участники форума! Наш криптовалютный обменник работает для Вас до 23.00. Поддержка всегда готова помочь Вам с любым обменном и ответит на любые вопросы.   Чат с оператором: EX.ATM24.PROТелеграм: https://t.me/atm24pro
    • Здравствуйте!  Покупайте выгодно Эфириум за Рубли на нашем обменнике 01bit.pro. Гарантируем высокую скорость обмена и низкие комиссии.   Наша почта: support@01bit.proСсылка на сервис: https://01bit.pro/
    • ANT EXCHANGE - готов предложить своим клиентам максимально выгодные курсы в направлении обмена  Tether TRC20 USDT - Visa/Mastercard UAH.   ⚡️Круглосуточная работа - 24/7 готовы помочь обменять криптовалюту;   ⚡️Быстрые операции - среднее время обмена 15 минут;   ⚡️Высокий уровень безопасности и конфиденциальность данных - мы тщательно следим за конфиденциальностью обменов наших клиентов и готовы предоставить самые удобные способы проведения сделок;   Стараемся всегда учитывать пожелания и замечания наших клиентов, возникающих при работе с сайтом. Специалисты на нашем сайте готовы ответить на Ваши вопросы и помочь в решении любых проблем.   Наши контакты: Официальный сайт - https://ant.exchange Почта - support@ant.exchange
    • Питер Брандт: «Биткоин может упасть до $48 000»   Питер Брандт (Peter Brandt) заявил, что последствия халвинга существенно повлияли майнинговую отрасль, заставив многих участников либо свернуть свою деятельность, либо активно распродавать накопленные активы для погашения эксплуатационных расходов.   По мнению эксперта, всплеск продаж может не позволить биткоину сохранить поддержку на уровне $65 000, и первая криптовалюта может снизиться до следующего психологического уровня в $60 000. Брандт предполагает, что если рыночная стоимость биткоина упадет ниже $60 000, то это может привести к 20%-ной коррекции до $48 000.   Отметим, что текущая ценовая фаза BTC не является каким-либо экстраординарным событием и соответствует исторической траектории движения стоимости и циклам халвинга, что закладывает основу для будущего устойчивого бычьего роста актива.   Ранее Питер Брандт поделился своим прогнозом, что новый пик бычьего цикла биткоина в $130 000-$150 000 может быть пройден в конце августа 2025 года.
    • KingsExchange рад сообщить о запуске нового направления обмена! Теперь у нас доступен обмен Litecoin на Visa/Mastercard UAH.Воспользуйтесь нашими выгодными курсами для обмена Litecoin на гривну и получите максимальную выгоду от каждой сделки.   Litecoin (LTC) – это одна из самых популярных и надежных криптовалют, созданная как более быстрая и лёгкая альтернатива биткоину. Основные преимущества Litecoin включают в себя высокую скорость транзакций и низкие комиссии, что делает его идеальным для повседневного использования и микроплатежей. Благодаря высокой ликвидности и стабильности, Litecoin является привлекательным активом как для инвесторов, так и для обычных пользователей.   Присоединяйтесь к числу довольных клиентов KingsExchange и оцените преимущества работы с нами. Мы стремимся предоставить лучшие условия обмена и высокий уровень сервиса.   Возникли вопросы – служба поддержки всегда готова помочь Вам.   Сотрудничество Telegram: @kingsexchange_global Email: kingsexchangeee@gmail.com   Поддержка Telegram: @kingsexchange_support Email: support@kingsexchange.global   Наш официальный Instagram: kingsexchange.global
    • 14.06.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.4% (Мы доплачиваем) USDT  +1.4% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.6%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.4%  USDT   +3.4%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • тариф MINIMAL 1 vCPU 2 Gb RAM 25 Gb SSD Бери на год всего за $35  (это $2,95/мес. ) С остальными тарифами можно ознакомиться на сайте  vps.net-ray.com  
    • Сегодня мы запускаем акцию! Оставь отзыв и получи 5$Вам необходимо выполнить 4 простых шага 1.Совершить обмен по любому направлению и на любую сумму.2.Оставить честный отзыв о нашей работе на одной из площадок (подробнее). 3.Подписаться на Telegram-канал4.После всех выполненных шагов, обратиться в онлайн-чат на сайте к оператору, в сообщение указать:Номер Вашей заявки со ссылкой на оставленный отзывИмя telegram аккаунта (с которого Вы подписались на канал)Кошелек USDT TRC20 или TRON TRXКонтактная информация:Сайт - https://bitbyalexander.com/Telegram - @bitbyalexanderTelegram ссылка - https://t.me/bitbyalexanderЭлектронная почта - info@bitbyalexander.com
    • Доброе утро,уважаемые пользователи rebex.io!  🙂 Мы рады Вам сообщить, что теперь мы присутствуем на сайте: https://www.bestchange.ru/rebex-exchanger.html.   Rebex.io – Ваша инновационная платформа для обмена криптовалюты!
×
×
  • Create New...