Как мы храним пароли. - Page 304 - Крипто Мир - CryptoTalk.Org Jump to content
Buba

Как мы храним пароли.

Recommended Posts

11 hours ago, pifpafoieiei said:

Ну у меня уже вообще никаких проблем не возникает. Просто нужно было сразу во всем разобраться, а потом уже начинать регистрироваться везде подряд. Просто нужно было немного набраться опыта.

Ну да, желательно с вопросом разбираться подробно изначально. Так естественно лучше.) Иногда это не критично, у многих сервисов имеется кнопка - Забыл пароль, можно без труда восстановить. Но и есть целый пласт информации, которая критична, и ее никак не восстановишь. Это касается в основном сидов, приватов, паролей к десктопным кошелькам.

  • +3 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
10 hours ago, Doni2029 said:

А я вот храню все свои пароли как на листочке так и на флешке. И на мой взгляд это самый надёжный способ хранения на данной момент. Туда уж точно ни один хакер не сможет добраться. Так что советую и остальным тоже взять на вооружение такой метод хранения.

Ну флешка не безопасна в том плане то что вы все равно ее подключаете к компьютеру а компьютер подключен к сети и не известно может у вас стиллер сидит в компе и ждет когда вы предоставите пароли, а вот блокнотик это надежно только в нескольких экземплярах надо записывать.

  • -2 1
  • +1 1

Share this post


Link to post
Share on other sites
11 hours ago, Andrey39 said:

Ну с одной стороны да, никто вас не взломает, но с другой, вы же можете потерять листочек, и как вы тогда будете решать проблему? Нужно в таком случае хотя-бы сделать 2 листочка с паролями, и спрятать один в надёжное место, и тогда надёжность будет высокой. Но я уже как-то привык хранить в электронном виде, поэтому уже никто меня не переубедит хранить на листочке) 

Одно другому не мешает. Можно держать пароли и на листочке и на флешке. Ну а если Вы скажем торгуете на бирже крупной для Вас суммой то еще хоть раз в 1-2 месяца менять пароли от важных для Вас бирж и кошельков. 

  • +1 3

Share this post


Link to post
Share on other sites
1 hour ago, Nikita01uz said:

Ну флешка не безопасна в том плане то что вы все равно ее подключаете к компьютеру а компьютер подключен к сети и не известно может у вас стиллер сидит в компе и ждет когда вы предоставите пароли, а вот блокнотик это надежно только в нескольких экземплярах надо записывать.

Гм. Интересная логика у вас вырисовывается. Значит, флешка это не безопасно, потому что может подстерегать стиллер. А с блокнотиком у вас выходит, что все пучком? А кейлоггеры при этом не страшны? Или у вас пароли сами собой вводятся, без участия клавиатуры?

  • -1 1
  • +1 2
  • +2 1
  • +4 1
  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
14 hours ago, Saasdafe said:

У меня достаточно много паролей, около 15. Это от фамилий и дат рождений, до каких-то случайных символов. Также около 10 логинов. И все храню в голове, строю ассоциации со всеми паролями и логинами. Бывают  случаи, когда забываю пароль, но за час я его способен вспомнить и дальше радоваться жизни!

Ну это не так много . У меня несколько сотен , последний раз когда делал бекап базы данных было 837 связок логин пароль . Много логинов конечно одинаковых но пароли все разные и запомнить их просто не реально 

  • Useful or interesting 1
  • +1 2
  • +3 1

 

 

Увидел сообщение без оценки ? Не поленись оцени его . Давайте делать друг другу приятно , нас так мало осталось тут 😉  

Share this post


Link to post
Share on other sites
21 hours ago, danygordey said:

Для чего что то выдумывать. Я свои пароли от нужных мне бирж, кошельков и пр. храню и на флешке и в обычном блокноте. При смене пароля не забываю его менять везде. В случае проблем с флешкой пароли остаются в блокноте и наоборот. 

Неплохой вариант, но я все же рекомендую если память позволяет, то пароли создавать так чтобы их было легко воспроизвести и запомнить, но и в блокнот дублировать тоже не забывать. Электронные носители хранения паролей тоже можно предпочесть, но это менее надежно. 

  • +2 1
  • +5 1

Share this post


Link to post
Share on other sites
21 minutes ago, mdv said:

Гм. Интересная логика у вас вырисовывается. Значит, флешка это не безопасно, потому что может подстерегать стиллер. А с блокнотиком у вас выходит, что все пучком? А кейлоггеры при этом не страшны? Или у вас пароли сами собой вводятся, без участия клавиатуры?

Пора бы уже давно запилить голосовой ввод паролей. Не знаю правда на сколько их будет сложнее или легче перехватывать, но склоняюсь к мысли, что все же труднее))

  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites
11 minutes ago, Vasca said:

Неплохой вариант, но я все же рекомендую если память позволяет, то пароли создавать так чтобы их было легко воспроизвести и запомнить

 Я тоже думаю что пароли на разных проектах должны отличаться, но быть похожими. Восстанавливать каждый раз не дело, а подобрать проще если пароли крутятся возле одних и тех же символов. Хотя пока человек не обожжётся про безопасность думать не начнёт.

  • Useful or interesting 2

  💙https://main.community/i/YZBWSJ криптосообщество с оплатой без вложений

коллекционная NFT игра sorare.com/r/crockez 💙

Share this post


Link to post
Share on other sites
15 minutes ago, Bestiya said:

Пора бы уже давно запилить голосовой ввод паролей. Не знаю правда на сколько их будет сложнее или легче перехватывать, но склоняюсь к мысли, что все же труднее))

Интересная задумка, надо покрутить ее немного в голове насчет возможных изъянов. Так на вскидку могу лишь сказать, что вероятно будет труднее с самим вводом, если пароль сложный, особенно со вводом знаков. Если же иметь ввиду просто произнесенную какую то фразу именно своим голосом и тембром, то я думаю, что шансы на перехват примерно будут одинаковыми. Если зловред умеет делать скрины, следит за буфером и клавой, то почему бы ему и не писать то, что сказано в микрофон. 

  • Useful or interesting 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
32 minutes ago, mdv said:

Интересная задумка, надо покрутить ее немного в голове насчет возможных изъянов. Так на вскидку могу лишь сказать, что вероятно будет труднее с самим вводом, если пароль сложный, особенно со вводом знаков. Если же иметь ввиду просто произнесенную какую то фразу именно своим голосом и тембром, то я думаю, что шансы на перехват примерно будут одинаковыми. Если зловред умеет делать скрины, следит за буфером и клавой, то почему бы ему и не писать то, что сказано в микрофон. 

Ну а если пойти немного дальше и немного пофантазировать. Ну например, для каждого пароля есть кодовая фраза. Вот произнося эту кодовую фразу пароль подставляется в поле ввода)) И пусть себе зловред перехватывает микрофон, толку не будет.. Ну понятно что пароли должны быть зашифрованы и хранится у вас... Да еще к примеру иметь возможность менять кодовую фразу... Ох и буйная я фантазерка... 😄

  • Useful or interesting 1
  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites

Храню в двух блокнотиках и в текстовом документе, флешку думаю надо ещё завести, ладно если потерял то можно восстановить а вот от  бандюков хакеров как быть.

  • -1 1

Share this post


Link to post
Share on other sites
On 26.07.2020 at 18:20, bulgakowa2009 said:

Думаю на стороннем сайте сохранять свои пароли от денежных сервисов это вообще не безопасно. Как по мне так уж проще записывать их на бумажные носители и хранить где-то в доме. по крайней мере никто посторонний не получит доступ к вашему листика с паролями. Ну а если уж хочется диверсифицировать места хранения, то можно ещё и на флешку какую-нибудь скинуть.

Сколько людей столько и мнений.У меня есть знакомый,я говорил ему,что в принципе можно записывать на листочке дома,это самый просто и более менее безопасный вариант.Но он говорил,что это все чепуха.В итоге у него на нескольких накопителей хранятся пароли,которые мало того еще и зашифрованы.Ну это конечно хорошо,но не думаю,что кто-то будет целенаправленно его взламывать.Но это можно сказать зато очень безопасно.

  • +3 1

Share this post


Link to post
Share on other sites
16 hours ago, shell said:

Это если антивирус распознает. Но как я уже писал, реальная угроза - это 0day уязвимости, эксплуатировать которые - не помешает никакой антивирус. Ведь он про них не знает. А ведь можно производить атаку и на сам антивирус.

А каким вообще образом это реально сделать ,если антивирус выключить вручную через диспетчер задач просто нереально? Мы живем в 2020 году где антивирусные системы выступают как компании и финансируются крупными суммами, собирая деньги за использования, такая банальщина прокатила бы только в году 2010.

  • +1 1
  • +4 1

telegram, twitter - @benzotrav 🤑

Share this post


Link to post
Share on other sites
1 hour ago, Bestiya said:

Ну а если пойти немного дальше и немного пофантазировать. Ну например, для каждого пароля есть кодовая фраза. Вот произнося эту кодовую фразу пароль подставляется в поле ввода)) И пусть себе зловред перехватывает микрофон, толку не будет.. Ну понятно что пароли должны быть зашифрованы и хранится у вас... Да еще к примеру иметь возможность менять кодовую фразу... Ох и буйная я фантазерка... 😄

Ну давайте пофантазируем. Я думаю, что такое возможно было бы сделать с помощью отдельной софтины, либо интегрировать такую софтину в браузер. Как бы это могло работать? Вы произносите фразу, софтина переводит звук в цифру и цифра хэшируется каким то алгоритмом, ну например SHA 256. Хеш этой цифры и будет являться паролем, и подставляться в нужное поле. Нужно только всегда четко, и желательно с одними и теми же интонациями фразу произносить. В принципе как бы возможно на мой взгляд, но немного заморочено, и не додумал пока, насколько может быть ломаемым. И опять же, проблема осталась. Мы думали, как хранить пароли, теперь же будем думать, как хранить кодовые фразы от них. 🙂

  • +2 2
  • +4 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Мы думали, как хранить пароли, теперь же будем думать, как хранить кодовые фразы от них. 🙂

Ну так сама по себе кодовая фраза ничего злоумышленнику то и не даст. Ему нужна будет именно уже связка кодовой фразы и зашифрованного под ней пароля. А если эта кодовая фраза еще будет и изменяемая по желанию, причем с привязкой к тому же паролю, то задача взлома еще и усложняется))

  • +3 3

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Ну давайте пофантазируем. Я думаю, что такое возможно было бы сделать с помощью отдельной софтины, либо интегрировать такую софтину в браузер. Как бы это могло работать? Вы произносите фразу, софтина переводит звук в цифру и цифра хэшируется каким то алгоритмом, ну например SHA 256. Хеш этой цифры и будет являться паролем, и подставляться в нужное поле. Нужно только всегда четко, и желательно с одними и теми же интонациями фразу произносить. В принципе как бы возможно на мой взгляд, но немного заморочено, и не додумал пока, насколько может быть ломаемым. И опять же, проблема осталась. Мы думали, как хранить пароли, теперь же будем думать, как хранить кодовые фразы от них. 🙂

Всё это интересно, но как всегда есть несколько нюансов. Разговор с микрофоном можно же перехватить. А если допустим ангина, чуть изменился голос и все, уже не зайти. Да и говорить постоянно с одной и той же интонацией то ещё задание. Во общем, ещё нужно работать над алгоритмом. 😉

  • Useful or interesting 1
  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
25 minutes ago, Bestiya said:

Ну так сама по себе кодовая фраза ничего злоумышленнику то и не даст. Ему нужна будет именно уже связка кодовой фразы и зашифрованного под ней пароля. А если эта кодовая фраза еще будет и изменяемая по желанию, причем с привязкой к тому же паролю, то задача взлома еще и усложняется))

Задачка не тривиальная, надо думать. По большому счету в такой схеме, если знать чем шифровалось, из фразы можно получить пароль, а наоборот нельзя, из пароля фразу. Х.з. нужны какие то дополнительные хитрости. Но по большому счету я все же думаю, что лучшим типом авторизации была бы по типу u2f. Было бы что то по типу подписания транзакции собственным приватом, как в кошельке например.)

  • +1 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
4 hours ago, Bestiya said:

Пора бы уже давно запилить голосовой ввод паролей. Не знаю правда на сколько их будет сложнее или легче перехватывать, но склоняюсь к мысли, что все же труднее))

С голосовым вводом идея хорошая, но есть ряд нюансов, голос вдруг поменяется и все никак не пропустят на страницу, еще можно вход с отпечатком пальца но это лишь будет работать с телефона.

  • Useful or interesting 1
  • +1 1
  • +2 1
  • +3 1

 https://r.adbtc.top/103611 крипто-букс платит в сатошах заработать можно 400-1000 сатошей в день

 

Share this post


Link to post
Share on other sites

Пароли храню исключительно в бумажном вареанте, так как я считаю, что это самый безопасный вареант хранения. Некоторые сохраняю в браузере, но каждый должен понимать, что это довольно опасно, так как в последние время участились случаи кражи. Так что советую опасаться мошенников, их в наше время больше, чем мы думаем) 

Share this post


Link to post
Share on other sites
25 minutes ago, fullzero said:

Всё это интересно, но как всегда есть несколько нюансов. Разговор с микрофоном можно же перехватить. А если допустим ангина, чуть изменился голос и все, уже не зайти. Да и говорить постоянно с одной и той же интонацией то ещё задание. Во общем, ещё нужно работать над алгоритмом. 😉

Да, перехватить можно, эт мы слегка тут просто фантазируем.) Алгоритм кстати может быть разным - или хешируются просто сказанные слова, типа как сид, или как вариант цифра будет учитывать и тембр голоса и интонации - тогда да, возможны проблемы. Пока приемлемого решения я лично не вижу - просто как интересный вариант для обсуждения.)

  • +2 1
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
6 hours ago, a73vvv said:

Храню в двух блокнотиках и в текстовом документе, флешку думаю надо ещё завести, ладно если потерял то можно восстановить а вот от  бандюков хакеров как быть.

Ну блокнотики как раз вас и защищат от "бандюков хакеров". Никто из дома у вас не украдёт. А вот с флешки может какая-нибудь программа хакерская данные украсть.

  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites
3 hours ago, Mihail1234 said:

Пароли храню исключительно в бумажном вареанте, так как я считаю, что это самый безопасный вареант хранения. Некоторые сохраняю в браузере, но каждый должен понимать, что это довольно опасно, так как в последние время участились случаи кражи. Так что советую опасаться мошенников, их в наше время больше, чем мы думаем) 

В браузере можно хранить пароли от буксов, игр и прочих сайтов где нет крупных сумм а вот пароли от бирж и кошельков где сосредоточены все Ваши богатства лучше как по мне все же в бумажном блокноте и с отдельной для них почтой. Пароли соответственно тоже должны отличаться. 

  • +1 1
  • +3 1

Share this post


Link to post
Share on other sites
3 hours ago, mdv said:

Да, перехватить можно, эт мы слегка тут просто фантазируем.) Алгоритм кстати может быть разным - или хешируются просто сказанные слова, типа как сид, или как вариант цифра будет учитывать и тембр голоса и интонации - тогда да, возможны проблемы. Пока приемлемого решения я лично не вижу - просто как интересный вариант для обсуждения.)

Вариант, конечно, интересный и необычный, но к сожалению, придумать нечто такое, что взломать не получится, наверное невозможно😖Хотя можно и порассуждать. Нас много, что-нибудь общими усилиями придумаем 👍

  • +1 1
  • +2 1
  • +5 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
44 minutes ago, danygordey said:

В браузере можно хранить пароли от буксов, игр и прочих сайтов где нет крупных сумм а вот пароли от бирж и кошельков где сосредоточены все Ваши богатства лучше как по мне все же в бумажном блокноте и с отдельной для них почтой. Пароли соответственно тоже должны отличаться. 

Конечно для биржи должен быть чистый почтовый ящик и пароль должен быть уникальным и самый надежный вариант защиты тот, использовать  который вам удобно.

  • Useful or interesting 1

              Не пропусти

Крипто квест на 15000 долларов

      

Share this post


Link to post
Share on other sites
5 minutes ago, irana said:

Конечно для биржи должен быть чистый почтовый ящик и пароль должен быть уникальным и самый надежный вариант защиты тот, использовать  который вам удобно.

Ну это естественно что для регистрации на бирже нужно заводить отдельную электронную почту. И пароль для почты и биржи должен быть совершенно разным. Желательно составить его из бессмысленного набора букв и цифр и максимально длинным. Это гарантирует то что его практически не возможно будет подобрать.

  • +1 1
  • +2 2

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • YodaObmen.com - это платформа для обмена криптовалют, которая позволяет пользователям быстро и безопасно конвертировать одну цифровую валюту в другую. На сайте представлены различные пары криптовалют, включая популярные, такие как Bitcoin, Ethereum, Litecoin и другие.   YodaObmen.com предлагает удобный и простой в использовании интерфейс, который делает процесс обмена криптовалют доступным даже для новичков. Для совершения операций необходимо указать сумму и адрес кошелька получателя. После этого система автоматически высчитывает комиссию и предоставляет финальную сумму, которую будет получена после завершения транзакции.   Одной из ключевых особенностей YodaObmen.com является высокая скорость обработки заявок. Благодаря этому пользователи могут получить свои средства в течение нескольких минут после отправки запроса. Кроме того, платформа гарантирует максимальную безопасность транзакций, используя современные технологии защиты данных.   Наши контакты: Сайт - YodaObmen.com Бот - @YodaObmenBot Поддержка - @YodaObmen Канал -ЖМИ Чат, Конкурсы, Акции -ЖМИ   Инструкция по использованию бота     p/s Энергия вокруг нас и с нами!
    • Обменный пункт Цунами был добавлен в наш мониторинг.   Мы проанализировали информацию о работе сервиса, его репутации, принципах и ценностях его администрации, и пришли к выводу, что Цунами удовлетворяет критериям надежного партнера, который может находиться в листинге BestChange.ru наряду с остальными.   Мы искренне надеемся на продуктивное и долгосрочное сотрудничество с данным сервисом. Но несмотря на успешное прохождение всех проверок, мы будем продолжать внимательно следить за их репутацией и развитием клиентского сервиса.    Рекомендуем перед обменом всегда проверять страницу отзывов о Цунами, а после совершения обменов просим вас делиться своим мнением о предоставленных услугах с другими.
    • Наш сервис обмена валюты отличается выгодным курсом обмена. Мы постоянно анализируем финансовые рынки, чтобы предложить нашим клиентам самые выгодные условия обмена валют. Благодаря выгодному курсу обмена, наш обменник становится идеальным выбором для тех, кто хочет выгодно обменять свои деньги и быть уверенным в качестве предоставляемых услуг.
    • Акции MicroStrategy обошли по динамике роста биткоин   Известная организация MicroStrategy по итогам 1-го квартала этого года продемонстрировала уверенные финансовые показатели. Примечательно, что за последние 12 месяцев ценные бумаги компании уверенно обошли флагманский криптоактив по динамике роста. Акции MicroStrategy выросли более чем на 500%, достигнув отметки $1279 в ходе сегодняшних торгов. Что касается Bitcoin, то за указанный срок он вырос примерно на 166%. По мнению многих экспертов, текущая динамика ценных бумаг MSTR отражает уверенность инвесторов в перспективах организации и доверие к ее руководству.   На финансовые показатели MicroStrategy в первую очередь благоприятно повлиял уверенный рост самого биткоина, который с начала 2023 года находится в фазе уверенного бычьего тренда. В марте 2021 года компания имела в резерве чуть более 91 тыс. биткоинов, но к концу 2022-го MicroStrategy увеличила свои резервы до 132,5 тыс. BTC. Всего пару месяцев назад компания увеличила данный показатель до 205 тыс. монет. Стоит также отметить, что в марте этого года биткоин уверенно обновил предыдущий исторический максимум и достиг отметки $73 800. Сложившаяся динамика говорит о том, что инвесторы готовы активно вкладывать средства в MSTR. Это неудивительно, учитывая операционный бизнес компании и перспективы ее роста.
    • Обменный пункт Brabus был добавлен в наш мониторинг.   Мы проанализировали информацию о работе сервиса, его репутации, принципах и ценностях его администрации, и пришли к выводу, что Brabus удовлетворяет критериям надежного партнера, который может находиться в листинге BestChange.ru наряду с остальными.   Мы искренне надеемся на продуктивное и долгосрочное сотрудничество с данным сервисом. Но несмотря на успешное прохождение всех проверок, мы будем продолжать внимательно следить за их репутацией и развитием клиентского сервиса.    Рекомендуем перед обменом всегда проверять страницу отзывов о Brabus, а после совершения обменов просим вас делиться своим мнением о предоставленных услугах с другими.
    • Обменный пункт Стрела был добавлен в наш мониторинг.   Мы проанализировали информацию о работе сервиса, его репутации, принципах и ценностях его администрации, и пришли к выводу, что Стрела удовлетворяет критериям надежного партнера, который может находиться в листинге BestChange.ru наряду с остальными.   Мы искренне надеемся на продуктивное и долгосрочное сотрудничество с данным сервисом. Но несмотря на успешное прохождение всех проверок, мы будем продолжать внимательно следить за их репутацией и развитием клиентского сервиса.    Рекомендуем перед обменом всегда проверять страницу отзывов о Стрела, а после совершения обменов просим вас делиться своим мнением о предоставленных услугах с другими.
    • Всем Доброго! Буду краток и сразу перейдем к делу! Казик-Букмекер ➡️ 888starz Фриспины всем новым игрокам по промокоду ➡️ CRYPTOMAN24  Скрины прокрутов где видны фриспины приветствуются 
    • Уважаемые пользователи!   Мы рады сообщить вам о важном изменении в нашей работе: мы переходим на новый домен! Это решение было принято с целью улучшения качества наших услуг и повышения удобства для вас.   Новый домен: https://apexchange.money/   Если у вас возникнут вопросы или проблемы, свяжитесь с нашей службой поддержки. Мы всегда готовы помочь!   С уважением,  Команда Аpexchange🙂 
    • Обменный пункт WTC-Ex был добавлен в наш мониторинг.   Мы проанализировали информацию о работе сервиса, его репутации, принципах и ценностях его администрации, и пришли к выводу, что WTC-Ex удовлетворяет критериям надежного партнера, который может находиться в листинге BestChange.ru наряду с остальными.   Мы искренне надеемся на продуктивное и долгосрочное сотрудничество с данным сервисом. Но несмотря на успешное прохождение всех проверок, мы будем продолжать внимательно следить за их репутацией и развитием клиентского сервиса.    Рекомендуем перед обменом всегда проверять страницу отзывов о WTC-Ex, а после совершения обменов просим вас делиться своим мнением о предоставленных услугах с другими.
    • Доброго времени суток Всем! Обменник криптовалют EX.ATM24.PRO предлагает Вам пополнить Банковский Счет THB по самому привлекательному курсу. Гарантируем Вам безопасность сделок и скорость обмена.   Чат с оператором: EX.ATM24.PROТелеграм: https://t.me/atm24pro
×
×
  • Create New...