Как мы храним пароли. - Page 448 - Крипто Мир - CryptoTalk.Org Jump to content
Buba

Как мы храним пароли.

Recommended Posts

7 minutes ago, cachexx said:

Как-то не привык я пользоваться подобными программами, хотя удобство их отрицать не буду. Просто описал как я сам храню пароли, ключи и всякую полезную информацию. На компе держу просто в шифре, а хитро запрятанные - это для бэкапов на облаке и флешке. Комп чистый, файрволл настроен, 2fa включены везде, так что сплю спокойно 🙂

То что это хитро, и может быть даже безопасно пока вопросов нет, и бекапы на флешках тоже вещь разумная. Облако вопрос спорный. Меня больше смущает сам процесс подготовки такого файла и методы использования паролей. Файл вам нужно подготовить, то есть наполнить информацией - уже минус, на этом этапе вы делаете кучу копипастов, что потенциально опасно, ведь всегда должны быть сомнения, что машина безупречно чиста. Ну и при использовании те же проблемы - файл открыт, и вы делаете копипаст логина-пароля в формы


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
3 minutes ago, mdv said:

То что это хитро, и может быть даже безопасно пока вопросов нет, и бекапы на флешках тоже вещь разумная. Облако вопрос спорный. Меня больше смущает сам процесс подготовки такого файла и методы использования паролей. Файл вам нужно подготовить, то есть наполнить информацией - уже минус, на этом этапе вы делаете кучу копипастов, что потенциально опасно, ведь всегда должны быть сомнения, что машина безупречно чиста. Ну и при использовании те же проблемы - файл открыт, и вы делаете копипаст логина-пароля в формы

Тот риск, что мои пароли похитят прямо из буфера обмена я готов принять. Поскольку если на моей машине хозяйничают такие трояны, то своей я ее могу назвать очень условно. В таком случае я больше буду переживать о краже кук, поскольку это позволит без всяких паролей и 2fa зайти на мои аккаунты. Но вообще перехватчики в силу своей специфики легко ловятся эвристикой любого сканера. 

  • +3 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
19 hours ago, Sergoorg said:

Всем привет! Как я считаю самый простой и надёжный дедовский способ записать на листочек бумаги и всё, его то точно ни как не взломают!))) Ну или иметь аунтификатор, где возможно.

Аунтификатор не очень удобная вещь особенно 2fa я однажды на всех сайтах его поставил и когда потерял телефон не было возможности доступа к сайтам, а это была большая проблема, я потратил очень много времени и сил, что бы все восстановить 

Share this post


Link to post
Share on other sites
8 minutes ago, cachexx said:

Тот риск, что мои пароли похитят прямо из буфера обмена я готов принять. Поскольку если на моей машине хозяйничают такие трояны, то своей я ее могу назвать очень условно. В таком случае я больше буду переживать о краже кук, поскольку это позволит без всяких паролей и 2fa зайти на мои аккаунты. Но вообще перехватчики в силу своей специфики легко ловятся эвристикой любого сканера. 

Насчет ловятся эвристикой пока оставим вопрос открытым - придется объяснять все таки случаи взломов. Куки как бы само собой разумеются.) Тут еще помимо куков браузера еще есть вопрос - у людей имеются и десктопные кошельки, тоже как бы достаточно уязвимое место, защита в основном возлагается чисто на пароль. А с буфером обмена все таки момент опасный, и в ответственных случаях пароли к десктопам я ввожу в два или даже три этапа - часть буфером, часть виртуальной клавой, затем обычной, но всегда в одинаковой последовательности - так на мой взгляд более безопасно. Либо использую функцию автозаполнения в Кеепассе.

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Для разумного и надёжного хранения паролей желательно не пренебрегать рядом следующих правил. Однозначно не хранить файлы на компьютере. Записать на сторонние носители. Переписать в ручную на бумагу. Сделать несколько экземпляров и хранить в разных местах.

  • +1 1
  • +3 1

Share this post


Link to post
Share on other sites

Я лично просто делаю скриншоты паролей и скидываю их на флешку + дубликат храниться на компьютере, как по простому пользователю это довольно надежный способ сохранить свой пароль.

Share this post


Link to post
Share on other sites
27 minutes ago, mdv said:

Насчет ловятся эвристикой пока оставим вопрос открытым - придется объяснять все таки случаи взломов. Куки как бы само собой разумеются.) Тут еще помимо куков браузера еще есть вопрос - у людей имеются и десктопные кошельки, тоже как бы достаточно уязвимое место, защита в основном возлагается чисто на пароль. А с буфером обмена все таки момент опасный, и в ответственных случаях пароли к десктопам я ввожу в два или даже три этапа - часть буфером, часть виртуальной клавой, затем обычной, но всегда в одинаковой последовательности - так на мой взгляд более безопасно. Либо использую функцию автозаполнения в Кеепассе.

До таких высот безопасности мне еще расти и расти :) Вы и клавиатурные шпионы потенциально подозреваете, и снифферы, и прочие трояны. Не осуждаю ни в коем случае, но на мой взгляд в сбалансированной системе удобство/безопасность у вас заметный перекос в сторону безопасности. Хотя если это вам помогает спать спокойно, то и отлично. 

  • +3 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
21 hours ago, Heronikol said:

если что, про развивайте мозг, каждый человек индивидуален, некоторые, которые даже никогда не читали и не собираются, могут помнить просто все, что то увидеть и запомнить хорошо, а многие постоянно читают и потом вообще даже вспомнить про то, что читали не могут 

Допустим, но все же развиваться это прогресс и на мозг он также может повлиять. Память штука такая - не знаешь, когда она тебе подведёт. Для перестраховки обязательно стоит что-то записывать или фотографировать. 

Edited by Typpak
  • +1 1

ezgif-5-cd1b849ae8.png.3062cca2fca4530849dee048bc53b63c.png

Share this post


Link to post
Share on other sites
1 hour ago, LevelUP said:

В любом случаи необходимо дублировать всю важную информацию на бумажном носителе. Все таки электроника имеет свойство ломаться, а вот на бумаге иметь резервные копии важно, просто обращаться к ним нужно лишь в крайней необходимости.

 

Ни один из методов хранения важной информации сам по себе не идеален и нежелательно пользоваться лишь одним из них. Понятное дело что нам иногда лень и хотим как можно быстрее ввести пароль и приступить к своим делам, но лишняя страховка в виде бекапов никогда лишней не будет.

С вами трудно не согласиться. Для меня бумажное хранение имеет один недостаток - это запись. Чуть ошибся символом - все, уже не зайти. А если переписывать 12 (или 24) слова - так это вообще ужас. Вот у меня на днях был случай. Записывал сид. Вроде переписал правильно, ввожу - неправильный сид. Проверял чуть ли не до буковки. Потом нашёл ошибку. Слово defense, почему-то мне въелось в голову именно в таком виде. На самом-то деле правильно defence. Вот такие бывают нюансы. 

  • +1 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
19 minutes ago, cachexx said:

До таких высот безопасности мне еще расти и расти 🙂 Вы и клавиатурные шпионы потенциально подозреваете, и снифферы, и прочие трояны. Не осуждаю ни в коем случае, но на мой взгляд в сбалансированной системе удобство/безопасность у вас заметный перекос в сторону безопасности. Хотя если это вам помогает спать спокойно, то и отлично. 

До паранойи конечно дело не доходит, но стараюсь учесть как можно больше нюансов.) В некоторых случаях решаю вопросы вообще радикально. Ну как пример - Электрум у меня находится в холодном состоянии и ему как бы пароли вообще по барабану, хоть никаких вообще не ставь, он только подписывает транзы и сети не видел вообще никогда. На онлайн машине стоит кошелек в режиме вотч онли - тоже как бы и без пароля можно обойтись, потратить с него ничего не возможно - ну приблизительно такие методы.

  • Useful or interesting 1
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
11 hours ago, fullzero said:

Не, тут дело не в тренировке памяти, ведь никогда не жаловался на память. Тут дело в одном событии, которое потрясло и теперь память немного барахлит. Поэтому лично я ей не особо доверяю. 

Тогда не знаю что это может быть, что память потряслась. У меня лично подобного не было, всегда думал то, что просто во время запоминания я отвлекался на другие вещи, кое это правда в множествах случаях. Я тоже особо ей не доверяю. 


ezgif-5-cd1b849ae8.png.3062cca2fca4530849dee048bc53b63c.png

Share this post


Link to post
Share on other sites
53 minutes ago, Typpak said:

Допустим, но все же развиваться это прогресс и на мозг он также может повлиять. Память штука такая - не знаешь, когда она тебе подведёт. Для перестраховки обязательно стоит что-то записывать или фотографировать. 

Фотографировать не желательно, мало ли где эти фото потом выплывут, даже если их удаляя, как то всё равно потом достают из всяких облак и т.д, на этом можно погореть, на память я бы не надеялся, мало ли что со здоровьем случиться, память ухудшиться и пиши пропало.

  • Useful or interesting 1

 

                                                    Bet Fury                                                   

    🐥 Twitter |  📩 Telegram |  🎲 Играешь  - Платим 🎲 | YouTube 🍿 | Reddit  🕹     

                                                  Бесплатные BTC 1800 сатоши каждый день                                                 

Share this post


Link to post
Share on other sites
14 minutes ago, Jambul510 said:

Фотографировать не желательно, мало ли где эти фото потом выплывут, даже если их удаляя, как то всё равно потом достают из всяких облак и т.д, на этом можно погореть, на память я бы не надеялся, мало ли что со здоровьем случиться, память ухудшиться и пиши пропало.

Мне кажется можно записать пароль на листок, запомнить его, а если забыли то посмотреть. Также по мимо сложного пароля, нужно защищать дополнительными способами защиты как 2fa 

Share this post


Link to post
Share on other sites

Я пользуюсь огромным количеством приложений, которые не дают утечь моим данным, поэтому пароль мой узнать почти невозможно. А храню пароли дедовским способом, но надежным, на обычном листке, который лежит в столе. Взломать компьютер легче, чем проникнуть в чужую квартиру, как по мне, да и опаснее.

Edited by ov3rchuk
  • +1 1
  • +5 1

Share this post


Link to post
Share on other sites

Ну я сохраняю пароли на сайтах, после регистрации всплывающее окно в браузере спрашивает сохранить пароль или нет, вот так короче и храню. Кошельки с паролями конечно скидываю на переносной ssd, а остальное считаю можно хранить в браузере.

  • +1 1

Share this post


Link to post
Share on other sites

Очень интересная статья спасибо, обязательно начну использовать данную программу. Так как сохранение паролей это наша безопасность, и наше спокойствие. Когда пароли разные и хранятся в надежном месте. Это предает определенную уверенность.

  • +1 1

Share this post


Link to post
Share on other sites

По мне, так любые програмные приложения для хранения паролей не самая защищенная структура. Есть много отзывов о взломах таких систем. Лучше конечно хранить пароли в бумажном блокноте.

  • +1 2

Share this post


Link to post
Share on other sites
On 09.10.2020 at 18:03, Typpak said:

Ну опять же из за невнимательности человек кликнет, что то там сделает и пиши пропало. Про йобит я давно знаю, что 3 домена у них, хотя по факту работают, как говорят, всего 2. 

Ну, я доменны не проверяла, потому что пользуюсь одним и он у меня находится в закладках, тобишь я быстро перехожу на самом биржу, А насчёт невнимательности это же у каждого свое

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
2 hours ago, krolik said:

Главное не использовать расширения браузерные, через них хакеры как раз и подсовывают различные эксплойтиы которые логи пишут и воруют пароли.

Если расширения скачаны с официального макета для браузера, то такова вероятность ничтожно мала. 

 

1 hour ago, Andruhanich1976 said:

По мне, так любые програмные приложения для хранения паролей не самая защищенная структура. Есть много отзывов о взломах таких систем. Лучше конечно хранить пароли в бумажном блокноте.

Взломы есть и без этого никуда, но нужно же выбирать лучших представителей. 

 

12 hours ago, Arkmalvik said:

Ну я сохраняю пароли на сайтах, после регистрации всплывающее окно в браузере спрашивает сохранить пароль или нет, вот так короче и храню. Кошельки с паролями конечно скидываю на переносной ssd, а остальное считаю можно хранить в браузере.

А вот хранить в браузере плохая идея, ведь это самый верный способ их потерять. 

  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
9 minutes ago, baeva said:

Ну, я доменны не проверяла, потому что пользуюсь одним и он у меня находится в закладках, тобишь я быстро перехожу на самом биржу, А насчёт невнимательности это же у каждого свое

Мы кстати все пользуемся именно зеркалом от биржи , потому как в 19 году в начале yobit РФ стал официально запрещён,  и по этому у биржи три зеркала)

Share this post


Link to post
Share on other sites

Все свои пароли стараюсь хранить в записной книжке так как считаю что надежно!Хранить пароли на гаджете сейчас не безопасно, так как могут взломать или ещё хуже сломается и всё пиши пропало!

Share this post


Link to post
Share on other sites

Честно говоря после потери доступа к кошельку Хаппо храню ключи и пароли как зеницу ока.1.на флешке.2.на ноуте что не имеет доступа к интернету.3.записаны в блокнот.

 

Share this post


Link to post
Share on other sites
On 19.01.2020 at 09:42, Buba said:

В форуме часто встречаю вопросы по хранению паролей. Понятно тема актуальная. Способов много от  записи в блокнот до диковинных подарочных наборов из металла. Но для ежедневной работы такие варианты просто неудобны . Я например 2 года пользуюсь LastPass вот основные функции бесплатной версии:

Free

$0
1 пользователь

Доступ на всех устройствах

Возможность предоставить общий доступ к своим данным одному пользователю

Сохранение и ввод паролей

Генератор паролей

Защищенные заметки

Проверка безопасности

Многофакторная аутентификации

Так же  есть функции автоматического заполнения паролей. 

 

Кто что думает на эту тему и чем пользуетесь Вы?

исключительно на бумажке и в памяти своей черепной коробки. если на компе то тот что не подключен к сети. 

  • +1 1

Share this post


Link to post
Share on other sites
13 hours ago, Arkmalvik said:

Ну я сохраняю пароли на сайтах, после регистрации всплывающее окно в браузере спрашивает сохранить пароль или нет, вот так короче и храню. Кошельки с паролями конечно скидываю на переносной ssd, а остальное считаю можно хранить в браузере.

Лучше не хранить пароли даже от сайтов , и особенно где есть криптовалюта все то что сохранить в браузере могут с легкостью взломать.Я вообще храню все на съемных носителях и если и захожу на сайты или биржи то всегда в основном в браузере ставлю режим инкогнито что бы не чего не сохранялось.

Share this post


Link to post
Share on other sites
49 minutes ago, merlin said:

Лучше не хранить пароли даже от сайтов , и особенно где есть криптовалюта все то что сохранить в браузере могут с легкостью взломать.Я вообще храню все на съемных носителях и если и захожу на сайты или биржи то всегда в основном в браузере ставлю режим инкогнито что бы не чего не сохранялось.

Так все пароли запомнить как бы не реально в голове, поэтому хранить всё же придётся, а вот где это уже другой вопрос на который нет однозначного ответа, сколько людей столько и мнении и у каждого свой выбор как себя обезопасить от кражи.

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Новый рекорд установлен через три дня после халвинга биткойнов, что совпало с запуском Runes. По данным Intotheblock, еще одной важной вехой для сети Биткойна стало то, что ее ежедневные транзакции достигли пика в 927 000, превысив предыдущий рекорд в 724 000, установленный в декабре 2023 года. Запуск Runes вызвал быстрый рост, продемонстрировав растущий интерес и полезность к криптовалютам, установив новый рекордный максимум в транзакционной активности Биткойна. Руны, новый стандарт токенов в блокчейне Биткойна, доминирует в транзакциях с момента его запуска после сокращения вдвое 20 апреля, на их долю приходится более двух третей всех транзакций ВТС. При обработке более 2,38 миллиона транзакций Руны составляют 68% от общего числа.   После запуска Runes количество биткойн-транзакций резко возросло, достигнув во вторник 927 000. Это превышает предыдущий максимум в 724 тыс., установленный в декабре 2023 года pic.twitter.com/30JXbrLmdR.     Эти данные, полученные из информационной панели Dune Analytics, предоставленной исследовательской фирмой Crypto Koryo, свидетельствуют о значительном распространении и использовании Рун наряду с традиционными биткойн-транзакциями, включая обычные одноранговые транзакции, BRC-20 и порядковые номера. Самая высокая активность в Runes наблюдалась 23 апреля, превысив 750 000 транзакций. Однако на следующий день произошло значительное снижение: количество транзакций упало до 312 000, что составляет менее половины от общего числа. Эксперты отрасли, похоже, разделились во мнениях относительно того, станет ли Runes устойчивым источником дохода для майнеров биткойнов. Новый протокол, представленный создателем Ordinals Кейси Родармором, позиционируется как более эффективный способ генерации токенов в сети Биткойна по сравнению с BRC-20. Однако некоторые комментаторы, такие как Никита Жаворонков из Blockchair, раскритиковали объем блока, который занимают транзакции Runes, предполагая, что Биткойн отклонился от первоначального видения Сатоши Накамото.
    • Cryptocurrency Wallet vs. Exchange: Know the Difference with Quppy 🛡️💼 In the digital age, understanding where to store your cryptocurrency is crucial. 🌐💡 Whether it's a wallet for full control and security or an exchange for ease of trading and liquidity, each has its unique benefits. 🔒 Wallets provide personal custody, meaning you're in charge of your keys and assets. With tools like Quppy, managing various cryptocurrencies becomes streamlined and secure, offering peace of mind with enhanced privacy and ownership. 📈 Exchanges offer a platform for buying, selling, and trading with added convenience. However, they carry risks like potential hacking and less control over your funds. With Quppy, enjoy the best of both worlds! Our platform ensures secure management of your crypto assets, whether you're trading on the go or safeguarding your investments. Dive deeper into the crypto ecosystem with us and make informed decisions about your digital assets. Learn more about how Quppy can enhance your crypto experience ➡️ quppy.com
    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Cardano ADA > Tether TRC20 Tether TRC20 > Cardano ADA  
    • 🌟 Participate Now for a Chance to Win $10,000 worth of $NEX Tokens! 🌟   🎁 Reward Pool: $10,000 worth of NEX tokens (💰 $7,500 for participation & 💸 $2,500 for referral rewards) 🔥 Participation Reward: Complete TWO tasks to earn $3 worth of NEX tokens 💼 Referral Reward: Earn $1 worth of NEX tokens per referral (up to $100 cap)   🎯 Focus: Random participants who complete all tasks without exception will receive $NEX tokens!   📢 Join Airdrop Now: Nexuschain Airdrop Bot   👥 Tasks to Complete: Join our Telegram group Follow us on Twitter, like & retweet the pinned tweet, and tag 3 friends Send your ETH wallet address 📆 Airdrop Deadline: May 7, 2024, 11:30 PM UTC   📜 Airdrop Rules: Read Airdrop Rules Here   🌐 Additional Information: Nexus Chain is a next-generation, Ethereum-compatible blockchain offering low gas fees and high throughput for various applications.   🔗 Links: Website | Telegram | X   📣 Disclaimer: Remember to conduct your own research before joining any airdrop project. Participation in airdrops is free, so do not send any fees or payments to receive tokens. Join airdrops at no cost!
    • Компания ранее уже имела успешные маркетинговые акции с известными знаменитостями и спортсменами, включая Matt Damon, Ronda Rousey и Carmelo Anthony. Кроме того, было подписано мировое соглашение с клиентами для помощи в преследовании промоутеров компании.
    • Друзья, наши курс на данный момент: BTC – RUB – 5 602 266 (Не забывайте, что курсы нестабильны, точные данные можете узнать в моменте у поддержки)
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: USDT – RUB – 88.5 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.
    • Скорее всего буду изредка заглядывать, пока трудно сразу так отрезать) Но не более того, так как много дел и многое надо сделать) Посмотрим, что будет дальше с форумом...
    • С ролями как видим разработчики не за просто так водятся ещё и продвигать за счёт этого свои игры и тут они должны будут играть роль. А то наши ММ это просто крупинка перед топами рейтинга, у которых их по сотни миллионов.
    • Да было бы отлично, если так, но проверить это мы так и не смогли, сам тоже отошёл на один день и всё с самого начала, хотя сейчас уже опять вышел на серию 20 поинтов и скорее всего это может быть тем самым максимумом.
×
×
  • Create New...