Как мы храним пароли. - Page 304 - Крипто Мир - CryptoTalk.Org Jump to content
Buba

Как мы храним пароли.

Recommended Posts

11 hours ago, pifpafoieiei said:

Ну у меня уже вообще никаких проблем не возникает. Просто нужно было сразу во всем разобраться, а потом уже начинать регистрироваться везде подряд. Просто нужно было немного набраться опыта.

Ну да, желательно с вопросом разбираться подробно изначально. Так естественно лучше.) Иногда это не критично, у многих сервисов имеется кнопка - Забыл пароль, можно без труда восстановить. Но и есть целый пласт информации, которая критична, и ее никак не восстановишь. Это касается в основном сидов, приватов, паролей к десктопным кошелькам.

  • +3 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
10 hours ago, Doni2029 said:

А я вот храню все свои пароли как на листочке так и на флешке. И на мой взгляд это самый надёжный способ хранения на данной момент. Туда уж точно ни один хакер не сможет добраться. Так что советую и остальным тоже взять на вооружение такой метод хранения.

Ну флешка не безопасна в том плане то что вы все равно ее подключаете к компьютеру а компьютер подключен к сети и не известно может у вас стиллер сидит в компе и ждет когда вы предоставите пароли, а вот блокнотик это надежно только в нескольких экземплярах надо записывать.

  • -2 1
  • +1 1

Share this post


Link to post
Share on other sites
11 hours ago, Andrey39 said:

Ну с одной стороны да, никто вас не взломает, но с другой, вы же можете потерять листочек, и как вы тогда будете решать проблему? Нужно в таком случае хотя-бы сделать 2 листочка с паролями, и спрятать один в надёжное место, и тогда надёжность будет высокой. Но я уже как-то привык хранить в электронном виде, поэтому уже никто меня не переубедит хранить на листочке) 

Одно другому не мешает. Можно держать пароли и на листочке и на флешке. Ну а если Вы скажем торгуете на бирже крупной для Вас суммой то еще хоть раз в 1-2 месяца менять пароли от важных для Вас бирж и кошельков. 

  • +1 3

Share this post


Link to post
Share on other sites
1 hour ago, Nikita01uz said:

Ну флешка не безопасна в том плане то что вы все равно ее подключаете к компьютеру а компьютер подключен к сети и не известно может у вас стиллер сидит в компе и ждет когда вы предоставите пароли, а вот блокнотик это надежно только в нескольких экземплярах надо записывать.

Гм. Интересная логика у вас вырисовывается. Значит, флешка это не безопасно, потому что может подстерегать стиллер. А с блокнотиком у вас выходит, что все пучком? А кейлоггеры при этом не страшны? Или у вас пароли сами собой вводятся, без участия клавиатуры?

  • -1 1
  • +1 2
  • +2 1
  • +4 1
  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
14 hours ago, Saasdafe said:

У меня достаточно много паролей, около 15. Это от фамилий и дат рождений, до каких-то случайных символов. Также около 10 логинов. И все храню в голове, строю ассоциации со всеми паролями и логинами. Бывают  случаи, когда забываю пароль, но за час я его способен вспомнить и дальше радоваться жизни!

Ну это не так много . У меня несколько сотен , последний раз когда делал бекап базы данных было 837 связок логин пароль . Много логинов конечно одинаковых но пароли все разные и запомнить их просто не реально 

  • Useful or interesting 1
  • +1 2
  • +3 1

 

 

Увидел сообщение без оценки ? Не поленись оцени его . Давайте делать друг другу приятно , нас так мало осталось тут 😉  

Share this post


Link to post
Share on other sites
21 hours ago, danygordey said:

Для чего что то выдумывать. Я свои пароли от нужных мне бирж, кошельков и пр. храню и на флешке и в обычном блокноте. При смене пароля не забываю его менять везде. В случае проблем с флешкой пароли остаются в блокноте и наоборот. 

Неплохой вариант, но я все же рекомендую если память позволяет, то пароли создавать так чтобы их было легко воспроизвести и запомнить, но и в блокнот дублировать тоже не забывать. Электронные носители хранения паролей тоже можно предпочесть, но это менее надежно. 

  • +2 1
  • +5 1

Share this post


Link to post
Share on other sites
21 minutes ago, mdv said:

Гм. Интересная логика у вас вырисовывается. Значит, флешка это не безопасно, потому что может подстерегать стиллер. А с блокнотиком у вас выходит, что все пучком? А кейлоггеры при этом не страшны? Или у вас пароли сами собой вводятся, без участия клавиатуры?

Пора бы уже давно запилить голосовой ввод паролей. Не знаю правда на сколько их будет сложнее или легче перехватывать, но склоняюсь к мысли, что все же труднее))

  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites
11 minutes ago, Vasca said:

Неплохой вариант, но я все же рекомендую если память позволяет, то пароли создавать так чтобы их было легко воспроизвести и запомнить

 Я тоже думаю что пароли на разных проектах должны отличаться, но быть похожими. Восстанавливать каждый раз не дело, а подобрать проще если пароли крутятся возле одних и тех же символов. Хотя пока человек не обожжётся про безопасность думать не начнёт.

  • Useful or interesting 2

  💙https://main.community/i/YZBWSJ криптосообщество с оплатой без вложений

коллекционная NFT игра sorare.com/r/crockez 💙

Share this post


Link to post
Share on other sites
15 minutes ago, Bestiya said:

Пора бы уже давно запилить голосовой ввод паролей. Не знаю правда на сколько их будет сложнее или легче перехватывать, но склоняюсь к мысли, что все же труднее))

Интересная задумка, надо покрутить ее немного в голове насчет возможных изъянов. Так на вскидку могу лишь сказать, что вероятно будет труднее с самим вводом, если пароль сложный, особенно со вводом знаков. Если же иметь ввиду просто произнесенную какую то фразу именно своим голосом и тембром, то я думаю, что шансы на перехват примерно будут одинаковыми. Если зловред умеет делать скрины, следит за буфером и клавой, то почему бы ему и не писать то, что сказано в микрофон. 

  • Useful or interesting 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
32 minutes ago, mdv said:

Интересная задумка, надо покрутить ее немного в голове насчет возможных изъянов. Так на вскидку могу лишь сказать, что вероятно будет труднее с самим вводом, если пароль сложный, особенно со вводом знаков. Если же иметь ввиду просто произнесенную какую то фразу именно своим голосом и тембром, то я думаю, что шансы на перехват примерно будут одинаковыми. Если зловред умеет делать скрины, следит за буфером и клавой, то почему бы ему и не писать то, что сказано в микрофон. 

Ну а если пойти немного дальше и немного пофантазировать. Ну например, для каждого пароля есть кодовая фраза. Вот произнося эту кодовую фразу пароль подставляется в поле ввода)) И пусть себе зловред перехватывает микрофон, толку не будет.. Ну понятно что пароли должны быть зашифрованы и хранится у вас... Да еще к примеру иметь возможность менять кодовую фразу... Ох и буйная я фантазерка... 😄

  • Useful or interesting 1
  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites

Храню в двух блокнотиках и в текстовом документе, флешку думаю надо ещё завести, ладно если потерял то можно восстановить а вот от  бандюков хакеров как быть.

  • -1 1

Share this post


Link to post
Share on other sites
On 26.07.2020 at 18:20, bulgakowa2009 said:

Думаю на стороннем сайте сохранять свои пароли от денежных сервисов это вообще не безопасно. Как по мне так уж проще записывать их на бумажные носители и хранить где-то в доме. по крайней мере никто посторонний не получит доступ к вашему листика с паролями. Ну а если уж хочется диверсифицировать места хранения, то можно ещё и на флешку какую-нибудь скинуть.

Сколько людей столько и мнений.У меня есть знакомый,я говорил ему,что в принципе можно записывать на листочке дома,это самый просто и более менее безопасный вариант.Но он говорил,что это все чепуха.В итоге у него на нескольких накопителей хранятся пароли,которые мало того еще и зашифрованы.Ну это конечно хорошо,но не думаю,что кто-то будет целенаправленно его взламывать.Но это можно сказать зато очень безопасно.

  • +3 1

Share this post


Link to post
Share on other sites
16 hours ago, shell said:

Это если антивирус распознает. Но как я уже писал, реальная угроза - это 0day уязвимости, эксплуатировать которые - не помешает никакой антивирус. Ведь он про них не знает. А ведь можно производить атаку и на сам антивирус.

А каким вообще образом это реально сделать ,если антивирус выключить вручную через диспетчер задач просто нереально? Мы живем в 2020 году где антивирусные системы выступают как компании и финансируются крупными суммами, собирая деньги за использования, такая банальщина прокатила бы только в году 2010.

  • +1 1
  • +4 1

telegram, twitter - @benzotrav 🤑

Share this post


Link to post
Share on other sites
1 hour ago, Bestiya said:

Ну а если пойти немного дальше и немного пофантазировать. Ну например, для каждого пароля есть кодовая фраза. Вот произнося эту кодовую фразу пароль подставляется в поле ввода)) И пусть себе зловред перехватывает микрофон, толку не будет.. Ну понятно что пароли должны быть зашифрованы и хранится у вас... Да еще к примеру иметь возможность менять кодовую фразу... Ох и буйная я фантазерка... 😄

Ну давайте пофантазируем. Я думаю, что такое возможно было бы сделать с помощью отдельной софтины, либо интегрировать такую софтину в браузер. Как бы это могло работать? Вы произносите фразу, софтина переводит звук в цифру и цифра хэшируется каким то алгоритмом, ну например SHA 256. Хеш этой цифры и будет являться паролем, и подставляться в нужное поле. Нужно только всегда четко, и желательно с одними и теми же интонациями фразу произносить. В принципе как бы возможно на мой взгляд, но немного заморочено, и не додумал пока, насколько может быть ломаемым. И опять же, проблема осталась. Мы думали, как хранить пароли, теперь же будем думать, как хранить кодовые фразы от них. 🙂

  • +2 2
  • +4 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Мы думали, как хранить пароли, теперь же будем думать, как хранить кодовые фразы от них. 🙂

Ну так сама по себе кодовая фраза ничего злоумышленнику то и не даст. Ему нужна будет именно уже связка кодовой фразы и зашифрованного под ней пароля. А если эта кодовая фраза еще будет и изменяемая по желанию, причем с привязкой к тому же паролю, то задача взлома еще и усложняется))

  • +3 3

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Ну давайте пофантазируем. Я думаю, что такое возможно было бы сделать с помощью отдельной софтины, либо интегрировать такую софтину в браузер. Как бы это могло работать? Вы произносите фразу, софтина переводит звук в цифру и цифра хэшируется каким то алгоритмом, ну например SHA 256. Хеш этой цифры и будет являться паролем, и подставляться в нужное поле. Нужно только всегда четко, и желательно с одними и теми же интонациями фразу произносить. В принципе как бы возможно на мой взгляд, но немного заморочено, и не додумал пока, насколько может быть ломаемым. И опять же, проблема осталась. Мы думали, как хранить пароли, теперь же будем думать, как хранить кодовые фразы от них. 🙂

Всё это интересно, но как всегда есть несколько нюансов. Разговор с микрофоном можно же перехватить. А если допустим ангина, чуть изменился голос и все, уже не зайти. Да и говорить постоянно с одной и той же интонацией то ещё задание. Во общем, ещё нужно работать над алгоритмом. 😉

  • Useful or interesting 1
  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
25 minutes ago, Bestiya said:

Ну так сама по себе кодовая фраза ничего злоумышленнику то и не даст. Ему нужна будет именно уже связка кодовой фразы и зашифрованного под ней пароля. А если эта кодовая фраза еще будет и изменяемая по желанию, причем с привязкой к тому же паролю, то задача взлома еще и усложняется))

Задачка не тривиальная, надо думать. По большому счету в такой схеме, если знать чем шифровалось, из фразы можно получить пароль, а наоборот нельзя, из пароля фразу. Х.з. нужны какие то дополнительные хитрости. Но по большому счету я все же думаю, что лучшим типом авторизации была бы по типу u2f. Было бы что то по типу подписания транзакции собственным приватом, как в кошельке например.)

  • +1 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
4 hours ago, Bestiya said:

Пора бы уже давно запилить голосовой ввод паролей. Не знаю правда на сколько их будет сложнее или легче перехватывать, но склоняюсь к мысли, что все же труднее))

С голосовым вводом идея хорошая, но есть ряд нюансов, голос вдруг поменяется и все никак не пропустят на страницу, еще можно вход с отпечатком пальца но это лишь будет работать с телефона.

  • Useful or interesting 1
  • +1 1
  • +2 1
  • +3 1

 https://r.adbtc.top/103611 крипто-букс платит в сатошах заработать можно 400-1000 сатошей в день

 

Share this post


Link to post
Share on other sites

Пароли храню исключительно в бумажном вареанте, так как я считаю, что это самый безопасный вареант хранения. Некоторые сохраняю в браузере, но каждый должен понимать, что это довольно опасно, так как в последние время участились случаи кражи. Так что советую опасаться мошенников, их в наше время больше, чем мы думаем) 

Share this post


Link to post
Share on other sites
25 minutes ago, fullzero said:

Всё это интересно, но как всегда есть несколько нюансов. Разговор с микрофоном можно же перехватить. А если допустим ангина, чуть изменился голос и все, уже не зайти. Да и говорить постоянно с одной и той же интонацией то ещё задание. Во общем, ещё нужно работать над алгоритмом. 😉

Да, перехватить можно, эт мы слегка тут просто фантазируем.) Алгоритм кстати может быть разным - или хешируются просто сказанные слова, типа как сид, или как вариант цифра будет учитывать и тембр голоса и интонации - тогда да, возможны проблемы. Пока приемлемого решения я лично не вижу - просто как интересный вариант для обсуждения.)

  • +2 1
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
6 hours ago, a73vvv said:

Храню в двух блокнотиках и в текстовом документе, флешку думаю надо ещё завести, ладно если потерял то можно восстановить а вот от  бандюков хакеров как быть.

Ну блокнотики как раз вас и защищат от "бандюков хакеров". Никто из дома у вас не украдёт. А вот с флешки может какая-нибудь программа хакерская данные украсть.

  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites
3 hours ago, Mihail1234 said:

Пароли храню исключительно в бумажном вареанте, так как я считаю, что это самый безопасный вареант хранения. Некоторые сохраняю в браузере, но каждый должен понимать, что это довольно опасно, так как в последние время участились случаи кражи. Так что советую опасаться мошенников, их в наше время больше, чем мы думаем) 

В браузере можно хранить пароли от буксов, игр и прочих сайтов где нет крупных сумм а вот пароли от бирж и кошельков где сосредоточены все Ваши богатства лучше как по мне все же в бумажном блокноте и с отдельной для них почтой. Пароли соответственно тоже должны отличаться. 

  • +1 1
  • +3 1

Share this post


Link to post
Share on other sites
3 hours ago, mdv said:

Да, перехватить можно, эт мы слегка тут просто фантазируем.) Алгоритм кстати может быть разным - или хешируются просто сказанные слова, типа как сид, или как вариант цифра будет учитывать и тембр голоса и интонации - тогда да, возможны проблемы. Пока приемлемого решения я лично не вижу - просто как интересный вариант для обсуждения.)

Вариант, конечно, интересный и необычный, но к сожалению, придумать нечто такое, что взломать не получится, наверное невозможно😖Хотя можно и порассуждать. Нас много, что-нибудь общими усилиями придумаем 👍

  • +1 1
  • +2 1
  • +5 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
44 minutes ago, danygordey said:

В браузере можно хранить пароли от буксов, игр и прочих сайтов где нет крупных сумм а вот пароли от бирж и кошельков где сосредоточены все Ваши богатства лучше как по мне все же в бумажном блокноте и с отдельной для них почтой. Пароли соответственно тоже должны отличаться. 

Конечно для биржи должен быть чистый почтовый ящик и пароль должен быть уникальным и самый надежный вариант защиты тот, использовать  который вам удобно.

  • Useful or interesting 1

              Не пропусти

Крипто квест на 15000 долларов

      

Share this post


Link to post
Share on other sites
5 minutes ago, irana said:

Конечно для биржи должен быть чистый почтовый ящик и пароль должен быть уникальным и самый надежный вариант защиты тот, использовать  который вам удобно.

Ну это естественно что для регистрации на бирже нужно заводить отдельную электронную почту. И пароль для почты и биржи должен быть совершенно разным. Желательно составить его из бессмысленного набора букв и цифр и максимально длинным. Это гарантирует то что его практически не возможно будет подобрать.

  • +1 1
  • +2 2

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Tether TRC20 USDT > Dogecoin DOGE Dogecoin DOGE > Tether TRC20 USDT
    • Мы рады объявить, что поддерживаем METIS на нашей платформе!   METIS – это решение второго уровня для масштабирования на блокчейне Ethereum, разработанное для увеличения скорости транзакций и снижения затрат при поддержке разработки децентрализованных приложений. Оно направлено на создание доступной, децентрализованной и удобной экосистемы для разработчиков и пользователей, используя технологию оптимистичных роллапов.   Обменивайте METIS по лучшим курсам на: easybit.com/ru 👈  
    • We are excited to announce that we support METIS on our platform!   METIS is a Layer 2 scaling solution on the Ethereum blockchain, designed to enhance transaction speed and reduce costs while supporting the development of decentralized applications. It aims to create an accessible, decentralized, and user-friendly ecosystem for developers and users, leveraging optimistic rollup technology.   Exchange METIS at the best rates at: easybit.com 👈  
    • 📈 Криптовалютный бум: биткоин достигает шестинедельного максимума 📈 Средняя рыночная цена биткоина в долларах США взлетела до шестинедельного пика, достигнув $71,650. В течение суток криптовалюта выросла более чем на 7%. 📊 Согласно данным CoinMarketCap, этот новый локальный рекорд был установлен в японской иене.   Ослабление японской йены к доллару США стало основной причиной этого роста, поясняют специалисты CoinMarketCap. За последний квартал йена потеряла более 10% своей стоимости по отношению к доллару. 📉   📰 По словам обозревателя Томаса Фахера, криптовалютные рынки в 12 странах, включая Великобританию, Австралию, Канаду и другие, также показали значительный рост цен на биткоин в своих национальных валютах, что соизмеримо с историческими пиковыми значениями середины марта. 🌍   🔍 Аналитики компании Santiment отмечают, что в начале недели крупные инвесторы вновь начали активно скупать биткоины, что стало ключевым фактором резкого роста рыночных цен до месячного максимума. 💼 🔗 Наши контакты: Электронная почта: coinfy.help@gmail.com Вы можете связаться напрямую с оператором через онлайн чат на нашем сайте https://coinfy.cc/ Больше новостей в нашем телеграм канале: @coinfy_news  
    • Участвовал в прошлом году в их тестнете, не помню уже что и как, делал какие-то минимальные действия, теперь интересно даст ли это что-то... 🤔 Думаю, что исключать нельзя. Но народ. кто делал объемы в предвкушении. Что ж, посмотрим - проект конечно с интригой. 👀
    • Объемы-то удивили (в этом и суть 😎), но отчего же это так на цену до сих пор несущественно повлияло, ведь даже без этих ETF Биткойн в прошлом цикле достигал этих значений, а тут уже и халвинг прошел, но цена топчется - не задумывались о причинах?) 
    • Так я бы не с казал, что у Notcoin прям какой-то уровень высокий, но профит меня и правда удивил - не ожидал. Но сам-то проект на мой взгляд пустой. А вот Blum судя по всему уровнем и фундаменталом гораздо выше должен быть, поэтому думаю может вполне порадовать - посмотрим. 
    • Я сам этой деятельностью занимаюсь относительно недавно и большинство проектов пока в ожидании. Вот, например, в Altlayer, на который я потратил где-то час труда, пришло 600 ALT (200$), в Venom можно было около 100$ зафиксировать, в еще парочке тестнетов по 20-30 баксов. Тут на форуме про DOP рассказывал, у меня вышло 750 токенов DOP за тестнет, которые думаю также могут неплохо стоить после листинга, который ожидается в ближайшее время. Ну и так далее, проектов немало на подходе, буду делиться результатами на своей Телегрем-канале, если интересно, можете присоединиться: https://t.me/cryptomaticaa Будете иметь понимание как-что по этой теме. 😎 А Вы по моей ссылке присоединились?) Просто вроде и на своем канале рассказал о проекте, обычно бывает хотя бы несколько рефералов, но что-то на сайте Tari пока 0. Думаю, может не засчитывает... 🤔
    • EVM-совместимый кроссчейн-протокол deBridge объявил о запуске governance-токена DBR. Общая эмиссия монет на Solana-стандарте SPL составит 10 млрд, среди сообщества будет распределено 20% или 2 млрд DBR. Команда разработчиков получит также 20%, стратегическим партнерам предполагается 17%. На поддержку экосистемы направят 26%, а в казну deBridge Foundation пойдет 15% от общего количества DBR. Правила аирдропа будут объявлены позднее, но раздача пройдет на основе снапшота и активности пользователей.
    • Да уже проверил, всё работает в автоматическом режиме, если не ошибаюсь в проекте уже больше 100 тысяч пользователей.  Но посмотрим, что из этого выйдет, особо многого не теряем.  Всё что связанно с дропами и всякими там тестнетами для обычных пользователей в 90% заканчивается плачевно, но остаются те 10% проектов, котрые думают об большинстве и не жадничают, где не исключено, что рано или поздно нам повезёт найти что-то из тех 10%.
×
×
  • Create New...