Как мы храним пароли. - Page 306 - Крипто Мир - CryptoTalk.Org Jump to content
Buba

Как мы храним пароли.

Recommended Posts

52 minutes ago, mdv said:

🙂

По моему, в рассуждениях мы критически однобоко смотрим на проблему. Пароли - это динамическая, а не статическая информация. Ей нужно пользоваться, она ведь не может быть просто мертвым грузом где то там... на флешке.) Речь конечно не про бекапы, как вы понимаете.)

Я, честно не знаю, что под паролями понимают другие, я не раз говорил, что у меня два вида паролей или хранимой информацией: 1. Та, что пользуюсь ежедневно. 2. Та, которая хранится в надёжном месте. 

 

1. Это пароли от второстепенных сайтов, которые не представляют особого интереса ни для меня, ни для хакера, и если я потеряю к ним доступ, то скажу: "Да и хрен с ним". Кстати, пароли хранятся в браузере. 

2. Пароли от бирж, кошельков, ключевые фразы, приват ключи, то есть то, чем я пользуюсь раз в год и два на пасху. Слил на флешку, положил в тумбочку и все, они в безопасности. 

  • +3 1
  • +5 3

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
16 hours ago, clipman77 said:

Бумажный блокнот например,ещё больше усложняет эту процедуру,попробуйте переписать приватник в него и поймёте как это долго и неудобно,а если у вас не один такой ключ,то это будет очень неудобно мягко говоря.

У меня в отдельных блокнотах хранятся пароли от всех бирж и сервисов. Уже такая папка с огромным количеством текстовых документов. Только бирж за три года набралось порядка 40. Понимаю, что опасно, но за 3 года ничего не взламывали.

  • Useful or interesting 1

■   ■   ■   ■   ■   ■     PEER-TO-PEER MULTI-BLOCKCHAIN SYSTEM     ■   ■   ■   ■   ■   ■

 ━━━━━ ━━━━ ━━━ ━━ ━    Free TON    ━ ━━ ━━━ ━━━━ ━━━━━━

|► DECLARATION OF DECENTRALIZATION |   FORUM   |   TON SURF   |► BECOME AN AMBASSADOR |

Share this post


Link to post
Share on other sites
21 hours ago, shell said:

Есть множество вариантов. Главное найти лазейку. Например, производится атака на антивирус, того же переполнения буфера - будет достаточно, либо это какие-то маскировочные вещи, которые антивирус не заметит. Дело в том, что это всё не теории - а реальные случаи, которые использовались на практике и продолжают использоваться. Мы каждый год в новостях видим, что где-то была заражена система, зашифрованы файлы, ещё что-то. И антивирусы на этих системах - присутствовали. Как я уже говорил, антивирус - это мнимая защита. Пользователи ошибочно думают, что они защищены, а это не так.

Ну возможно, ясен пень что антивирусная система за секунду удалить вирус с системы операционной не сможет и он останется там, пусть и будет блокироваться антивируской, но все же он останется и какие-то процессы исполнять будет, самый простой способ - проверять .ехе файлы утилитами и не пропускать вирусы.

  • Useful or interesting 1
  • +1 1
  • +3 1

telegram, twitter - @benzotrav 🤑

Share this post


Link to post
Share on other sites
3 hours ago, fullzero said:

Я, честно не знаю, что под паролями понимают другие, я не раз говорил, что у меня два вида паролей или хранимой информацией: 1. Та, что пользуюсь ежедневно. 2. Та, которая хранится в надёжном месте. 

1. Это пароли от второстепенных сайтов, которые не представляют особого интереса ни для меня, ни для хакера, и если я потеряю к ним доступ, то скажу: "Да и хрен с ним". Кстати, пароли хранятся в браузере. 

2. Пароли от бирж, кошельков, ключевые фразы, приват ключи, то есть то, чем я пользуюсь раз в год и два на пасху. Слил на флешку, положил в тумбочку и все, они в безопасности. 

По первому пункту вопросов как бы нет, согласен даже с хранением в браузере.) А вот по второму уже вопросы есть. Они в каком виде там находятся? Тхт блокноты, таблицы, или что то другое? И даже использование раз в году проблем с безопасностью не снимает, их же все равно как то использовать нужно, чтобы была уверенность, что они не поплывут.

  • +1 2
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
22 hours ago, Mandalorian said:

И всё же его могут узнать если использовать его везде, казалось бы большое количество символов это 100% решение, но это не так и если быть не осторожным и он не поможет.

Ну оно понятно что нет какого-то сто процентного способа который защитит вас от взлова, и разуметься большое количество символов не дает большой гарантии что вам удастся защитить свои средства

Share this post


Link to post
Share on other sites
On 30.07.2020 at 16:40, fullzero said:

Представим ситуацию, что кто-то узнал, что у вас на кошельке тысяча долларов. Вот идёте вы со своим блокнотом в кармашке, домой, и в узком переулке вас встречают два громилы. Вы им не отдадите блокнот? Мало в это верится. И другой момент. Пока вы его будете тягать с собой, он за месяц превратится в тряпку. Разве не так? 

Громилы в переулки не одарены мозгами, и они вместо того чтобы украсть блокнот украдут телефон или кошелек, ну серьезно кто будет поджидать чтобы украсть какой-то блокнот

Share this post


Link to post
Share on other sites
3 hours ago, Dilerium said:

У меня в отдельных блокнотах хранятся пароли от всех бирж и сервисов. Уже такая папка с огромным количеством текстовых документов. Только бирж за три года набралось порядка 40. Понимаю, что опасно, но за 3 года ничего не взламывали.

А вы задайте вопрос есть реально что взламывать? Наверняка вы не пользуетесь всеми 40 биржами, а от силы 2 -3, плюс суммы на них должны заслуживать внимания. Вот вам и ответ, почему не взламывают, скорее всего вы пока не интересны в этом плане.

  • +3 3

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

По первому пункту вопросов как бы нет, согласен даже с хранением в браузере.) А вот по второму уже вопросы есть. Они в каком виде там находятся? Тхт блокноты, таблицы, или что то другое? И даже использование раз в году проблем с безопасностью не снимает, их же все равно как то использовать нужно, чтобы была уверенность, что они не поплывут.

Обычные текстовые файлы. Но дело в том, что эти файлы были задействованы сразу после установки девственной чистой винды. Если кошельком эфира пользуюсь, то через метамаск, биткоин - там двухфакторка плюс смс на телефон. Ещё атомик валлет, и здесь пока ничего не придумал, как просто вводить пароль на свой страх и риск. 

  • +1 1
  • +3 1
  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
2 hours ago, MrLegend said:

А вы задайте вопрос есть реально что взламывать? Наверняка вы не пользуетесь всеми 40 биржами, а от силы 2 -3, плюс суммы на них должны заслуживать внимания. Вот вам и ответ, почему не взламывают, скорее всего вы пока не интересны в этом плане.

Да ты прав в том что хакеры не взламывают всех подряд. Это трудоёмкий процесс и по этому они работают с теми где реально можно хорошо поживится. Они выбирают достойную жертву с хорошим капиталом а не первого попавшегося случайного человека.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
24 minutes ago, fullzero said:

Обычные текстовые файлы. Но дело в том, что эти файлы были задействованы сразу после установки девственной чистой винды. Если кошельком эфира пользуюсь, то через метамаск, биткоин - там двухфакторка плюс смс на телефон. Ещё атомик валлет, и здесь пока ничего не придумал, как просто вводить пароль на свой страх и риск. 

Дело конечно хозяйское, но я бы все же предпочел менеджер. Как ни крути, пароли там зашифрованы, и безопасно вводятся. У вас же по любому получается либо копипаст, либо введение паролей вручную. Да и винду для финансовой работы честно говоря недолюбливаю. В атомике можно было бы как минимум вводить пароль двумя частями - половину копипастом, половину вручную, но всегда в одинаковой последовательности.)

  • +1 1
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
3 minutes ago, Patrick2244 said:

Да ты прав в том что хакеры не взламывают всех подряд. Это трудоёмкий процесс и по этому они работают с теми где реально можно хорошо поживится. Они выбирают достойную жертву с хорошим капиталом а не первого попавшегося случайного человека.

Ну смотря что за " хакеры" и с какой целью они приходят) ,есть и такие что воруют аккаунты стима и им этого достаточно,  и ломают они всех подряд)

  • +1 1

Share this post


Link to post
Share on other sites
26 minutes ago, Casual12 said:

Ну смотря что за " хакеры" и с какой целью они приходят) ,есть и такие что воруют аккаунты стима и им этого достаточно,  и ломают они всех подряд)

Ну такое происходит когда они получают пачки аккаунтов с логами и поролями, и смотрят на их ценность. Обычно они не занимаются массовыми взломами простых людей.

Edited by L1ght17_

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Дело конечно хозяйское, но я бы все же предпочел менеджер. Как ни крути, пароли там зашифрованы, и безопасно вводятся. У вас же по любому получается либо копипаст, либо введение паролей вручную. Да и винду для финансовой работы честно говоря недолюбливаю. В атомике можно было бы как минимум вводить пароль двумя частями - половину копипастом, половину вручную, но всегда в одинаковой последовательности.)

На счет винды я согласен, но пока на данном этапе нет возможности работать с линукс. И здесь уже возник вопрос: а что, если на ноут поставить виртуалку и уже на нее линукс? Будет ли это безопасно для хранения паролей и работы с криптой? 

  • +2 2
  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
1 hour ago, Patrick2244 said:

Да ты прав в том что хакеры не взламывают всех подряд. Это трудоёмкий процесс и по этому они работают с теми где реально можно хорошо поживится. Они выбирают достойную жертву с хорошим капиталом а не первого попавшегося случайного человека.

Но прежде, чем хакерам попадётся жертва, они в Сеть ( разные рассылки и прочее ) запускают кучу программ ботов, которые и дают информацию о наличии средств ( у потенциальной  жертвы ), плюс другую информацию. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 30.07.2020 at 16:40, fullzero said:

Представим ситуацию, что кто-то узнал, что у вас на кошельке тысяча долларов. Вот идёте вы со своим блокнотом в кармашке, домой, и в узком переулке вас встречают два громилы. Вы им не отдадите блокнот? Мало в это верится. И другой момент. Пока вы его будете тягать с собой, он за месяц превратится в тряпку. Разве не так? 

Я соглашусь,я сам приверженец флешки.Так намного удобнее,и на ней очень много места.Например если все записывать в ручную,там все это придется расписывать и будет занимать страницы,что не очень то удобно,вот флешка другое дело.А про браузер,я имел ввиду все прочие сервисы.Так же флешку можно носить с собой,на груди и так далее.Но все равно риск ее потерять есть,если берете с собой,но с такой логикой можно потерять все что угодно.

  • Useful or interesting 2
  • +1 1

Share this post


Link to post
Share on other sites

Частенько делаю записи в блакноте, делалаю в идиале несколько копий, так как если одно потерял, то можно было посмотреть в другом месте. Держать пароли на компе или телефоне не очень хорошая идея, так как зачастились кражи данных. Вобщем, бумага, это одно из самых безопасных мест хранения, покрайнее мерее для меня. 

Share this post


Link to post
Share on other sites
6 minutes ago, Mihail1234 said:

Частенько делаю записи в блакноте, делалаю в идиале несколько копий, так как если одно потерял, то можно было посмотреть в другом месте. Держать пароли на компе или телефоне не очень хорошая идея, так как зачастились кражи данных. Вобщем, бумага, это одно из самых безопасных мест хранения, покрайнее мерее для меня. 

Бумага и отдельный накопитель.Это по-моему,да не по-моему,а посмотрев комментарии,люди отдают предпочтения именно им,потому что они находятся далеко от сети,что дает им такую надежность.

  • +1 2

Share this post


Link to post
Share on other sites
4 hours ago, marg1nal said:

Ну оно понятно что нет какого-то сто процентного способа который защитит вас от взлова, и разуметься большое количество символов не дает большой гарантии что вам удастся защитить свои средства

Если говорить о том чтобы обезопасить себя в плане хранения криптовалютных активов, то можно хранить их на холодном кошельке, но он  не бесплатный и представляет из себя usb носитель да и интернете для этого не нужен. 

  • +1 1

Share this post


Link to post
Share on other sites

Когда записываете пароли ,вставьте в середину пароля дополнительные символы, которые будете знать только вы.Вы их будете знать и отнимать ,а для злоумышленника если доберется это будет загадка. Это как дополнительная защита.

  • +1 1
  • +4 1

Share this post


Link to post
Share on other sites
1 hour ago, Forceq1 said:

Бумага и отдельный накопитель.Это по-моему,да не по-моему,а посмотрев комментарии,люди отдают предпочтения именно им,потому что они находятся далеко от сети,что дает им такую надежность.

Угу, самое главное чтобы не было постоянного доступа к всемирной сети, ну и наверное не надо объяснять, что обязательно чтобы накопитель использовался только для хранения паролей. В принципе, есть ещё идея с зашифрованными разделами на основном компе, но там возникают вопросы насчёт надежности как аппаратной, так и программной части.

Edited by AndyStark
  • Useful or interesting 1
  • +3 1
  • +5 1

Share this post


Link to post
Share on other sites
9 hours ago, mdv said:

Мда, немало. Для меня даже это несколько странно, что человек с большими бабками, настолько безалаберный. Ну ладно уж, бравируют тут с тремя копейками за душой, их хотя бы понять можно, им терять нечего. 🙂

ну есть денежка, он заводит и сразу же учиться торговать. ну и параллельно регистрируется на других сайтах. С деньгами никто сразу не пытается вникнуть во все тонкости. Ну а итог описан вами. Как раз те, у кого денег мало, они аккуратней подходят к данной теме. боятся потерять каждый доллар.

  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites
Just now, pifpafoieiei said:

ну есть денежка, он заводит и сразу же учиться торговать. ну и параллельно регистрируется на других сайтах. С деньгами никто сразу не пытается вникнуть во все тонкости. Ну а итог описан вами. Как раз те, у кого денег мало, они аккуратней подходят к данной теме. боятся потерять каждый доллар.

ну даже если такое происходит,то я думаю,что такие только теряют на этом средства себе,потому что такие проблмы распостранены для каждых пользователей

Share this post


Link to post
Share on other sites
4 hours ago, mdv said:

Дело конечно хозяйское, но я бы все же предпочел менеджер. Как ни крути, пароли там зашифрованы, и безопасно вводятся. У вас же по любому получается либо копипаст, либо введение паролей вручную. Да и винду для финансовой работы честно говоря недолюбливаю. В атомике можно было бы как минимум вводить пароль двумя частями - половину копипастом, половину вручную, но всегда в одинаковой последовательности.)

Менеджеры всегда будут инструментом номер 1 по хранению паролей в электронном виде, но всё же самый безопасный способ хранения это память. Если она хорошая, то с хранением паролей вообще не будет никаких трудностей. Да и в менеджере тоже можно надёжно хранить пароли благодаря современному шифру, тем более менеджер можно установить на все свои гаджеты и просто синхронизировать) 

  • -1 1
  • +1 2
  • +2 1
  • +4 1

Share this post


Link to post
Share on other sites
2 hours ago, L1ght17_ said:

Ну такое происходит когда они получают пачки аккаунтов с логами и поролями, и смотрят на их ценность. Обычно они не занимаются массовыми взломами простых людей.

Ну это и есть массовый взлом , у них же целая пачка такая ,логинов и паролей , но это мелкие воры ) серьёзные,  более важными пользователями занимаются 

Share this post


Link to post
Share on other sites
34 minutes ago, Korneyani11232 said:

ну даже если такое происходит,то я думаю,что такие только теряют на этом средства себе,потому что такие проблмы распостранены для каждых пользователей

Не совсем вас понял, кто теряет на этом средства богатые или все таки бедные. А то что данная проблема может посетить каждого, тут вы абсолютно правы. Мошенник заберет все. Сколько бы ни было на балансе.

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • 14.06.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.4% (Мы доплачиваем) USDT  +1.4% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.6%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.4%  USDT   +3.4%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • тариф MINIMAL 1 vCPU 2 Gb RAM 25 Gb SSD Бери на год всего за $35  (это $2,95/мес. ) С остальными тарифами можно ознакомиться на сайте  vps.net-ray.com  
    • Сегодня мы запускаем акцию! Оставь отзыв и получи 5$Вам необходимо выполнить 4 простых шага 1.Совершить обмен по любому направлению и на любую сумму.2.Оставить честный отзыв о нашей работе на одной из площадок (подробнее). 3.Подписаться на Telegram-канал4.После всех выполненных шагов, обратиться в онлайн-чат на сайте к оператору, в сообщение указать:Номер Вашей заявки со ссылкой на оставленный отзывИмя telegram аккаунта (с которого Вы подписались на канал)Кошелек USDT TRC20 или TRON TRXКонтактная информация:Сайт - https://bitbyalexander.com/Telegram - @bitbyalexanderTelegram ссылка - https://t.me/bitbyalexanderЭлектронная почта - info@bitbyalexander.com
    • Доброе утро,уважаемые пользователи rebex.io!  🙂 Мы рады Вам сообщить, что теперь мы присутствуем на сайте: https://www.bestchange.ru/rebex-exchanger.html.   Rebex.io – Ваша инновационная платформа для обмена криптовалюты!
    • Отвергнув предложение Riot о поглощении, Bitfarms объявила о проекте по значительному увеличению своей мощности и возможностей майнинга биткойнов к 2025 году. Bitfarms заключила соглашение на строительство электростанции мощностью до 120 МВт и аренду площадки в Шароне, штат Пенсильвания. После этого соглашения акции Bitfarms ( BITF ) сегодня выросли более чем на 15%.  Bitfarms , компания по добыче биткойнов, привлекшая внимание на фоне некоторых попыток поглощения, еще раз заявила о своей позиции, согласно которой предлагаемое поглощение Riot не принесет пользы ее акционерам. Компания также сообщила о планах создания этого первого крупного объекта майнинга в Соединенных Штатах, что значительно увеличит ее общую энергетическую мощность. «Этот объект, стратегически расположенный в пределах межсетевого соединения Пенсильвания-Нью-Джерси-Мэриленд, крупнейшего оптового рынка электроэнергии в США, и расположенный в дерегулированном штате, предлагает доступ к конкурентоспособному электроснабжению и дает возможность эффективно оптимизировать и хеджировать затраты на электроэнергию. — говорится в заявлении компании в четверг. Ожидается, что к 2025 году мощность Bitfarms достигнет 648 мегаватт, что на 170% больше текущей мощности и на 47% больше запланированной мощности к концу 2024 года. «Учитывая способность объекта поддерживать 8 ЭХ/с, а также наше недавнее приобретение дополнительных 100 МВт в Парагвае, мы прогнозируем прогноз на 2025 год на уровне более 35 ЭХ/с», — заявили в компании. Riot против Bitfarms Недавно Riot Platforms заявили, что «продолжат настаивать» на решении «серьезных проблем корпоративного управления» в Bitfarms. Bitfarms недавно внедрила План прав в качестве защиты от потенциальных предложений о поглощении. Однако Riot Platforms заявила в пресс-релизе от 12 июня, что этот шаг прямо противоречит установленным правовым и управленческим нормам. Позже в тот же день Riot Platforms сообщила , что за последнюю неделю они приобрели почти 6 миллионов акций Bitfarms, увеличив свою долю владения до 13,1%. В прошлом месяце Riot Platforms предприняла неудачную попытку приобрести акции Bitfarms примерно за 950 миллионов долларов, поскольку Bitfarms отклонила это предложение.
    • Инвесторы накапливают биткойны, поскольку резервы ВТС на биржах достигли двухлетнего минимума. Цена Биткойна на этой неделе ненадолго выросла до 70 000 долларов, но вскоре упала после того, как не смогла удержать импульс, и сделала резкий поворот. На момент написания крупнейшая в мире криптовалюта торгуется по цене чуть более 67 000 долларов. Тем не менее, учитывая падение биржевого предложения до минимумов декабря 2021 года, данные предполагают, что в ближайшем будущем может произойти бычий разворот. Дефицит биткойнов на биржах Согласно твиту Santiment , предложение биткойнов на биржах достигло самого низкого уровня с декабря 2021 года. В настоящее время на этих торговых платформах доступно около 942 000 BTC. Несмотря на то, что биткойн не смог добиться значительного восстановления, это сокращение его доступного предложения на биржах потенциально может ограничить давление продаж. Такая тенденция, по сути, указывает на бычьи настроения среди инвесторов, которые держат свои активы, а не продают их. Предложение Ethereum и Tether на биржах растет. Предложение альткоина составляет около 18 миллионов ETH. Хотя это не рекордно высокий показатель, который был зафиксирован на уровне 29,89 млн ETH в мае 2020 года, такое развитие событий имеет решающее значение, поскольку оно происходит в то время, когда инвесторы с нетерпением ждут спотового ETF ETF для торговли в США.   Кроме того, предложение Tether на биржах в настоящее время колеблется близко к рекордному максимуму в 16,95 млрд долларов США, зафиксированному в июле 2022 года. Такое высокое предложение стейблкоина на биржах на самом деле можно считать бычьей перспективой, поскольку это означает, что инвесторы готовы к покупкам. Несмотря на это, исторически, когда предложение биткойнов, которыми можно легко торговать, ограничено, это предполагает, что держатели не стремятся продавать. Такая тенденция может уменьшить понижательное ценовое давление на более широком рынке. Биткойн-киты покупают биткойны Тенденция накопления биткойнов может быть дополнительно подтверждена анализом CryptoQuant, который указывает на приток более 20 000 BTC в кошельки китов. Похоже, что эта группа крупных инвесторов использовала недавнюю коррекцию цен как возможность увеличить свои активы. Подобные действия китов свидетельствуют о сильном интересе инвесторов на фоне краткосрочных колебаний рынка.
    • Base лидирует в области суперчейновых систем Base опередила Optimism по TVL, достигнув 8 миллиардов долларов, и стала самой крупной в экосистеме суперцепей. L2Beat сообщает, что TVL Base составляет более $2 млрд основной цены и почти $6 млрд нативных вложений. В мае Base превзошла другие сети по общему количеству переводов в секунду (30,36 TPS) и совершила 64,86 млн операций.   Согласно информации Dune, за 3 месяца система заработала самую большую прибыль с комиссии, достигнув почти $17 млн в марте. В следующем месяце доход упал до $7 млн, но Base все равно продолжает опережать Arbitrum One.  
    • Неплохой обменник. Попробовал на минималочку обменять, курс обмена нормальный, приятный дизайн, нежный, приятный оператор в чате, готовый помочь при надобности, в общем при обмене не возникли трудности и плюс остались положительные эмоции, добавил в закладки вас, спс.
    • Maybe it's complicated. But with smart marketing it is possible to get to the top. And the first and probably the most important aspect is the stable operation of the obmeenik, otherwise no marketing will help. Easyswap is doing well here.
    • Оно уже сделало 10 иксов, брал их по 7-8 тысяч мили копеек, а сейчас под 60-70 тысяч, видимо желающих купить его собралось много. Где вполне возможно, что биржа запустит их торги на дефи с фармингом. Нет, 17-го числа этого месяца на др Талк токена, осталось 4 дня, посмотрим что выйдет, если цену поднимут до 1 копейки это будет вообще 🔥
×
×
  • Create New...