Как мы храним пароли. - Page 312 - Крипто Мир - CryptoTalk.Org Jump to content
Buba

Как мы храним пароли.

Recommended Posts

Лучше всего хранить на съемных носителях пароли и подобную информацию , так как если хранить на рабочем Пк или в облаке то есть риск потерять средства.Мошенники очень часто взламывают различные облачные хранилища и почты пользователей.Так что к хранению подобной информации нужно подходить очень ответственно.

  • +1 1
  • +2 1
  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites
3 hours ago, TheStrayAngel said:

Я в курсе . Я отвечал человеку который написал что менеджеры паролей плохи тем что смогут отправить ваши пароли на фишинговый сайт 😉 .

А чем копирование и вставка удобней и безопасней чем автозаполнение ? Копирование и вставку отслеживают кейлогеры , а автозаполнение они не палят 

Вообще-то нет, как менеджеры могут отправить пароль и логин на фишинговый сайт, если можно указать адрес сайта, на какой вписывать пароль. Возможно на вашем менеджере всё по-другому, но у меня именно так. Если менеджер может заполнить формы ввода на фишинговом сайте, то пора задуматься о замене менеджера) 

  • Useful or interesting 1
  • -5 1
  • +4 3

Share this post


Link to post
Share on other sites
5 minutes ago, Zheka said:

Вообще-то нет, как менеджеры могут отправить пароль и логин на фишинговый сайт, если можно указать адрес сайта, на какой вписывать пароль. Возможно на вашем менеджере всё по-другому, но у меня именно так. Если менеджер может заполнить формы ввода на фишинговом сайте, то пора задуматься о замене менеджера) 

Все верно, менеджер просто не видит связки пароль-логин, если адрес сайта отличается. Вчера вот даже, авторизовывался с другого устройства на http://yobit.net/, но код подтверждения пришел со ссылкой на http://yobitex.net/ - все, менеджер уже не знает такого сайта, да даже если одну букву изменить в адресе, будет то же самое - вы просто не сможете ничего ввести.

  • Useful or interesting 1
  • +1 1
  • +2 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
3 hours ago, criptonator1 said:

Лучше всего хранить на съемных носителях пароли и подобную информацию , так как если хранить на рабочем Пк или в облаке то есть риск потерять средства.Мошенники очень часто взламывают различные облачные хранилища и почты пользователей.Так что к хранению подобной информации нужно подходить очень ответственно.

Да это просые истенно но все равно не все люди это понимают, хотя столько людей теряли свои пароли просто из-за того что у них сгорал жосткий диск, но все равно есть те кто знает про это но продолжает так хранить важные данные

Share this post


Link to post
Share on other sites
10 hours ago, viperytyberpro said:

Да это просые истенно но все равно не все люди это понимают, хотя столько людей теряли свои пароли просто из-за того что у них сгорал жосткий диск, но все равно есть те кто знает про это но продолжает так хранить важные данные

Да у нормальных людей, тех которые дружат с головой таких ситуаций вообще не бывает. Нормальные люди делают достаточное количество бекапов, хранят их раздельно, и в случае необходимости легко смогут восстановить все свои пароли.

  • +2 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
16 hours ago, Forceq1 said:

Просто не париться,купить себе флешку или блокнот да и все.Я больше конечно склоняюсь к флешке,она занимает меньше времени,и в целом можно хранить столько паролей,сколько не вместиться в блокнот. 

Можно взять толстую тетрадь ,тогда все пароли влезут,а сколько я флешек потерял уже и не помню,с ними полегче,но они маленькие.

  • +1 1
  • +3 1

Share this post


Link to post
Share on other sites
45 minutes ago, sn7540872 said:

Можно взять толстую тетрадь ,тогда все пароли влезут,а сколько я флешек потерял уже и не помню,с ними полегче,но они маленькие.

Ну а почему бы и нет. Главное делать такие пароли, чтобы и надежные, но и поменьше чтобы были. Вот тогда проще будет. А то есть такие, которые по максимуму набивают символов. 

  • +1 1
  • +5 1

Share this post


Link to post
Share on other sites
5 minutes ago, mario10 said:

Ну а почему бы и нет. Главное делать такие пароли, чтобы и надежные, но и поменьше чтобы были. Вот тогда проще будет. А то есть такие, которые по максимуму набивают символов. 

Да,есть у меня знакомый товарищ,который делает страшные пароли,а у самого ноут как открытые ворота,заходи кто хочет,не могу достучаться до него.

  • +3 1

Share this post


Link to post
Share on other sites
1 hour ago, sn7540872 said:

Да,есть у меня знакомый товарищ,который делает страшные пароли,а у самого ноут как открытые ворота,заходи кто хочет,не могу достучаться до него.

Да я думаю, что знакомы вряд ли полезут его пароли смотреть. Если всё так открыто хранит, значил людям доверяет. Не вижу в этом никаких проблем, это личное дело каждого.

Share this post


Link to post
Share on other sites
On 07.08.2020 at 10:06, mario10 said:

Есть также у MAIL RU подобный сервис генерации паролей. Я раньше им пользовался. Даже так делал. Два пароля сненерировал и потом с двух один сделал, их объединил и все. Делов то

Есть отдельные сервисы генерации, и есть уже встроенные генераторы от браузеров, которые автоматически сохраняются, и они работают и с телефона, и компьютера, поэтому у меня проблем с паролем нет 

Share this post


Link to post
Share on other sites
2 hours ago, sn7540872 said:

Можно взять толстую тетрадь ,тогда все пароли влезут,а сколько я флешек потерял уже и не помню,с ними полегче,но они маленькие.

Ну тетрадь для хранения паролей не очень подойдет я думаю , а вот если использовать и тетрадь или же блокнот и так же несколько флешек я думаю нормально.Так как тетрадь можно так же потерять , а несколько флешек этим можно уберечь себя если флешка выйдет из строя к примеру.

Share this post


Link to post
Share on other sites
19 hours ago, criptonator1 said:

Лучше всего хранить на съемных носителях пароли и подобную информацию , так как если хранить на рабочем Пк или в облаке то есть риск потерять средства.Мошенники очень часто взламывают различные облачные хранилища и почты пользователей.Так что к хранению подобной информации нужно подходить очень ответственно.

Если Вы не можете обезопасить свой ПК от нецеленаправленного взлома ( Если будет целенаправленная атака именно на ваш ПК , обезопасится вы уже не сможете обычными доступными среднестатистическому пользователю средствами) , то хранение на съёмном носителе вас не спасёт от вируса который считает с вашей флешки всю инфу и отсортирует файлы с паролями и отправит хозяину вируса 😉 

  • +3 1
  • +5 1

 

 

Увидел сообщение без оценки ? Не поленись оцени его . Давайте делать друг другу приятно , нас так мало осталось тут 😉  

Share this post


Link to post
Share on other sites
21 hours ago, viperytyberpro said:

Да это просые истенно но все равно не все люди это понимают, хотя столько людей теряли свои пароли просто из-за того что у них сгорал жосткий диск, но все равно есть те кто знает про это но продолжает так хранить важные данные

Это что должно произойти и как нужно запустить состояние компьютера , чтоб сгорел жёсткий диск ? Я 15 лет занимался ремонтом компьютеров и ни разу не было чтоб принесли комп именно со сгоревшим винтом . Он может посыпаться да , но всегда была возможность восстановить данные с него пусть не полностью , часть информаци всё таки попадает на бэдовые сектора но минимум 80% информации восстановить можно всегда , тем более текстовые файлы в которых многие хранят пароли 


 

 

Увидел сообщение без оценки ? Не поленись оцени его . Давайте делать друг другу приятно , нас так мало осталось тут 😉  

Share this post


Link to post
Share on other sites
2 hours ago, Wezzlee said:

Я все жду, когда уже будут доступно в общем пользовании отпечатки пальцев и сетчатки глаза, а также голос и тому подобное, было бы круто. никаких цифр и букв.

И на это найдут обход. Взять хотя бы возможность записи голоса и его трансляцию. С сетчаткой глаз сложнее, но учитывая развитие технологий и это будет возможно. 


1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
On 09.08.2020 at 15:39, Grand said:

Я пользуюсь программой менеджером паролей,где храню еще и все ссылки. Сначала перехожу по ссылке, только потом уже кликаю по расширению для браузера программы, чтобы формы заполнились.

А разве такой вариант безопасен? Если вдруг будет взлом вашей програмки, тогда сразу хакеру и все  карты в руках как говорится, ведь вы даете сами путь где применять пароли. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
2 hours ago, fullzero said:

И на это найдут обход. Взять хотя бы возможность записи голоса и его трансляцию. С сетчаткой глаз сложнее, но учитывая развитие технологий и это будет возможно. 

Есть же уже на некоторых сайтах система дополнительного входа через отпечатки пальцев) Но я не особо интересовался, ибо пока рановато такое внедрять для всех и каждого, мое мнение) Но факт, что в будущем мы отдалимся от привычных нам способов входа. Вот только боюсь, что хакеры и злоумышленники будут идти в ногу с прогрессом, как и всегда(

Share this post


Link to post
Share on other sites
3 hours ago, WEIRO said:

Не доверяю хранения паролей сторонним программам, из-за того что разработчики могут в них оставить уязвимость. И на мой взгляд куда безопаснее хранить все в своей голове 

Вы, видимо, ещё один адепт секты "Хранения в голове"? Сколько раз уже здесь обсуждалось, ну сохраните вы в голове пару лёгких паролей и все... А как быть с десятками сложных паролей, сид-фразами, приватными ключами... Так что пора закрывать демагогию на счёт хранения в голове. 


1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
11 hours ago, Docent said:

А разве такой вариант безопасен? Если вдруг будет взлом вашей програмки, тогда сразу хакеру и все  карты в руках как говорится, ведь вы даете сами путь где применять пароли. 

У меня сложный пароль установлен на базу данных, хакер его будет всю оставшуюся жизнь перебирать. В самой программе базы данных нет и на серверах компании она не хранится, а хранится у меня локально.

Share this post


Link to post
Share on other sites
22 hours ago, yamaxim said:

Есть отдельные сервисы генерации, и есть уже встроенные генераторы от браузеров, которые автоматически сохраняются, и они работают и с телефона, и компьютера, поэтому у меня проблем с паролем нет 

Вообще все эти онлайн сервисы как то по мне являются ненадежными. С таким же успехом можно какую то тарабарщину на клавиатуре сделать и потом копировать, набор букв и цифр неплохой выйдет

Share this post


Link to post
Share on other sites
15 hours ago, Wezzlee said:

Я все жду, когда уже будут доступно в общем пользовании отпечатки пальцев и сетчатки глаза, а также голос и тому подобное, было бы круто. никаких цифр и букв.

Не панацея, можно много чего и подделать. А в ситуации, когда вас посетят нехорошие люди, или менты начнут следствие по какому то надуманному делу - вас даже пытать не нужно - приложат ваш палец, или к глазу поднесут гаджет.)

12 hours ago, Docent said:

А разве такой вариант безопасен? Если вдруг будет взлом вашей програмки, тогда сразу хакеру и все  карты в руках как говорится, ведь вы даете сами путь где применять пароли. 

Я бы субъективно распределил опасности хранения в менеджере и другие способы в процентном соотношении как 90 к 10 в пользу менеджеров.

10 hours ago, WEIRO said:

Не доверяю хранения паролей сторонним программам, из-за того что разработчики могут в них оставить уязвимость. И на мой взгляд куда безопаснее хранить все в своей голове 

Для того, чтобы не доверять, нужны разумные основания. А таковых оснований нет, особенно это касается софта с открытым исходным кодом. 


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
9 hours ago, fullzero said:

Вы, видимо, ещё один адепт секты "Хранения в голове"? Сколько раз уже здесь обсуждалось, ну сохраните вы в голове пару лёгких паролей и все... А как быть с десятками сложных паролей, сид-фразами, приватными ключами... Так что пора закрывать демагогию на счёт хранения в голове. 

Ну приватные ключи и секретные фразы это уже другая тема для разговора, всё таки тут обсуждают хранение паролей) Это всё зависит от самих паролей, если они с чем-то ассоциируются, то со временем они сами сохранятся в голове, а вот если пароль состоит из рандомных цифр и букв, то без мнежедера паролей тут не обойтись) 

  • +4 1

Share this post


Link to post
Share on other sites
3 minutes ago, Andrey39 said:

Ну приватные ключи и секретные фразы это уже другая тема для разговора, всё таки тут обсуждают хранение паролей) Это всё зависит от самих паролей, если они с чем-то ассоциируются, то со временем они сами сохранятся в голове, а вот если пароль состоит из рандомных цифр и букв, то без мнежедера паролей тут не обойтись) 

с чего вы это взяли?как по мне наоборот есть огромная схожесть во всех этих вещах,просто одно развивается одним образом,а другое совсем другим и здесь важно находить уметь какую то золотую середину для себя лично даже

Share this post


Link to post
Share on other sites
11 minutes ago, Andrey39 said:

Ну приватные ключи и секретные фразы это уже другая тема для разговора, всё таки тут обсуждают хранение паролей) Это всё зависит от самих паролей, если они с чем-то ассоциируются, то со временем они сами сохранятся в голове, а вот если пароль состоит из рандомных цифр и букв, то без мнежедера паролей тут не обойтись) 

Как раз таки менеджером паролей может послужить обычный блокнот, так как в него сложнее всего пробраться, а вот сторонние программы могут сливать данные, через определенное время 

  • +1 1

Share this post


Link to post
Share on other sites
On 10.08.2020 at 09:09, sn7540872 said:

Да,есть у меня знакомый товарищ,который делает страшные пароли,а у самого ноут как открытые ворота,заходи кто хочет,не могу достучаться до него.

Хах, а в чем вообще тогда смысл сложных паролей если есть доступ к ноуту, вы ему объясните что так делать не стоит, а то жалко будет потом человека когда он все потеряет

Share this post


Link to post
Share on other sites
On 10.08.2020 at 06:50, mdv said:

Да у нормальных людей, тех которые дружат с головой таких ситуаций вообще не бывает. Нормальные люди делают достаточное количество бекапов, хранят их раздельно, и в случае необходимости легко смогут восстановить все свои пароли.

Ну я не соглашусь с тем что те кто хранят вот так свои пароли не нормальные люди, возможно это просто те кто не понимают что это не безопастно, я сейчас про пожилое поколение, они дружат с головой, но просто не понимают того что может случиться такая ситуация

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...