Как мы храним пароли. - Page 448 - Крипто Мир - CryptoTalk.Org Jump to content
Buba

Как мы храним пароли.

Recommended Posts

7 minutes ago, cachexx said:

Как-то не привык я пользоваться подобными программами, хотя удобство их отрицать не буду. Просто описал как я сам храню пароли, ключи и всякую полезную информацию. На компе держу просто в шифре, а хитро запрятанные - это для бэкапов на облаке и флешке. Комп чистый, файрволл настроен, 2fa включены везде, так что сплю спокойно 🙂

То что это хитро, и может быть даже безопасно пока вопросов нет, и бекапы на флешках тоже вещь разумная. Облако вопрос спорный. Меня больше смущает сам процесс подготовки такого файла и методы использования паролей. Файл вам нужно подготовить, то есть наполнить информацией - уже минус, на этом этапе вы делаете кучу копипастов, что потенциально опасно, ведь всегда должны быть сомнения, что машина безупречно чиста. Ну и при использовании те же проблемы - файл открыт, и вы делаете копипаст логина-пароля в формы


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
3 minutes ago, mdv said:

То что это хитро, и может быть даже безопасно пока вопросов нет, и бекапы на флешках тоже вещь разумная. Облако вопрос спорный. Меня больше смущает сам процесс подготовки такого файла и методы использования паролей. Файл вам нужно подготовить, то есть наполнить информацией - уже минус, на этом этапе вы делаете кучу копипастов, что потенциально опасно, ведь всегда должны быть сомнения, что машина безупречно чиста. Ну и при использовании те же проблемы - файл открыт, и вы делаете копипаст логина-пароля в формы

Тот риск, что мои пароли похитят прямо из буфера обмена я готов принять. Поскольку если на моей машине хозяйничают такие трояны, то своей я ее могу назвать очень условно. В таком случае я больше буду переживать о краже кук, поскольку это позволит без всяких паролей и 2fa зайти на мои аккаунты. Но вообще перехватчики в силу своей специфики легко ловятся эвристикой любого сканера. 

  • +3 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
19 hours ago, Sergoorg said:

Всем привет! Как я считаю самый простой и надёжный дедовский способ записать на листочек бумаги и всё, его то точно ни как не взломают!))) Ну или иметь аунтификатор, где возможно.

Аунтификатор не очень удобная вещь особенно 2fa я однажды на всех сайтах его поставил и когда потерял телефон не было возможности доступа к сайтам, а это была большая проблема, я потратил очень много времени и сил, что бы все восстановить 

Share this post


Link to post
Share on other sites
8 minutes ago, cachexx said:

Тот риск, что мои пароли похитят прямо из буфера обмена я готов принять. Поскольку если на моей машине хозяйничают такие трояны, то своей я ее могу назвать очень условно. В таком случае я больше буду переживать о краже кук, поскольку это позволит без всяких паролей и 2fa зайти на мои аккаунты. Но вообще перехватчики в силу своей специфики легко ловятся эвристикой любого сканера. 

Насчет ловятся эвристикой пока оставим вопрос открытым - придется объяснять все таки случаи взломов. Куки как бы само собой разумеются.) Тут еще помимо куков браузера еще есть вопрос - у людей имеются и десктопные кошельки, тоже как бы достаточно уязвимое место, защита в основном возлагается чисто на пароль. А с буфером обмена все таки момент опасный, и в ответственных случаях пароли к десктопам я ввожу в два или даже три этапа - часть буфером, часть виртуальной клавой, затем обычной, но всегда в одинаковой последовательности - так на мой взгляд более безопасно. Либо использую функцию автозаполнения в Кеепассе.

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Для разумного и надёжного хранения паролей желательно не пренебрегать рядом следующих правил. Однозначно не хранить файлы на компьютере. Записать на сторонние носители. Переписать в ручную на бумагу. Сделать несколько экземпляров и хранить в разных местах.

  • +1 1
  • +3 1

Share this post


Link to post
Share on other sites

Я лично просто делаю скриншоты паролей и скидываю их на флешку + дубликат храниться на компьютере, как по простому пользователю это довольно надежный способ сохранить свой пароль.

Share this post


Link to post
Share on other sites
27 minutes ago, mdv said:

Насчет ловятся эвристикой пока оставим вопрос открытым - придется объяснять все таки случаи взломов. Куки как бы само собой разумеются.) Тут еще помимо куков браузера еще есть вопрос - у людей имеются и десктопные кошельки, тоже как бы достаточно уязвимое место, защита в основном возлагается чисто на пароль. А с буфером обмена все таки момент опасный, и в ответственных случаях пароли к десктопам я ввожу в два или даже три этапа - часть буфером, часть виртуальной клавой, затем обычной, но всегда в одинаковой последовательности - так на мой взгляд более безопасно. Либо использую функцию автозаполнения в Кеепассе.

До таких высот безопасности мне еще расти и расти :) Вы и клавиатурные шпионы потенциально подозреваете, и снифферы, и прочие трояны. Не осуждаю ни в коем случае, но на мой взгляд в сбалансированной системе удобство/безопасность у вас заметный перекос в сторону безопасности. Хотя если это вам помогает спать спокойно, то и отлично. 

  • +3 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
21 hours ago, Heronikol said:

если что, про развивайте мозг, каждый человек индивидуален, некоторые, которые даже никогда не читали и не собираются, могут помнить просто все, что то увидеть и запомнить хорошо, а многие постоянно читают и потом вообще даже вспомнить про то, что читали не могут 

Допустим, но все же развиваться это прогресс и на мозг он также может повлиять. Память штука такая - не знаешь, когда она тебе подведёт. Для перестраховки обязательно стоит что-то записывать или фотографировать. 

Edited by Typpak
  • +1 1

ezgif-5-cd1b849ae8.png.3062cca2fca4530849dee048bc53b63c.png

Share this post


Link to post
Share on other sites
1 hour ago, LevelUP said:

В любом случаи необходимо дублировать всю важную информацию на бумажном носителе. Все таки электроника имеет свойство ломаться, а вот на бумаге иметь резервные копии важно, просто обращаться к ним нужно лишь в крайней необходимости.

 

Ни один из методов хранения важной информации сам по себе не идеален и нежелательно пользоваться лишь одним из них. Понятное дело что нам иногда лень и хотим как можно быстрее ввести пароль и приступить к своим делам, но лишняя страховка в виде бекапов никогда лишней не будет.

С вами трудно не согласиться. Для меня бумажное хранение имеет один недостаток - это запись. Чуть ошибся символом - все, уже не зайти. А если переписывать 12 (или 24) слова - так это вообще ужас. Вот у меня на днях был случай. Записывал сид. Вроде переписал правильно, ввожу - неправильный сид. Проверял чуть ли не до буковки. Потом нашёл ошибку. Слово defense, почему-то мне въелось в голову именно в таком виде. На самом-то деле правильно defence. Вот такие бывают нюансы. 

  • +1 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
19 minutes ago, cachexx said:

До таких высот безопасности мне еще расти и расти 🙂 Вы и клавиатурные шпионы потенциально подозреваете, и снифферы, и прочие трояны. Не осуждаю ни в коем случае, но на мой взгляд в сбалансированной системе удобство/безопасность у вас заметный перекос в сторону безопасности. Хотя если это вам помогает спать спокойно, то и отлично. 

До паранойи конечно дело не доходит, но стараюсь учесть как можно больше нюансов.) В некоторых случаях решаю вопросы вообще радикально. Ну как пример - Электрум у меня находится в холодном состоянии и ему как бы пароли вообще по барабану, хоть никаких вообще не ставь, он только подписывает транзы и сети не видел вообще никогда. На онлайн машине стоит кошелек в режиме вотч онли - тоже как бы и без пароля можно обойтись, потратить с него ничего не возможно - ну приблизительно такие методы.

  • Useful or interesting 1
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
11 hours ago, fullzero said:

Не, тут дело не в тренировке памяти, ведь никогда не жаловался на память. Тут дело в одном событии, которое потрясло и теперь память немного барахлит. Поэтому лично я ей не особо доверяю. 

Тогда не знаю что это может быть, что память потряслась. У меня лично подобного не было, всегда думал то, что просто во время запоминания я отвлекался на другие вещи, кое это правда в множествах случаях. Я тоже особо ей не доверяю. 


ezgif-5-cd1b849ae8.png.3062cca2fca4530849dee048bc53b63c.png

Share this post


Link to post
Share on other sites
53 minutes ago, Typpak said:

Допустим, но все же развиваться это прогресс и на мозг он также может повлиять. Память штука такая - не знаешь, когда она тебе подведёт. Для перестраховки обязательно стоит что-то записывать или фотографировать. 

Фотографировать не желательно, мало ли где эти фото потом выплывут, даже если их удаляя, как то всё равно потом достают из всяких облак и т.д, на этом можно погореть, на память я бы не надеялся, мало ли что со здоровьем случиться, память ухудшиться и пиши пропало.

  • Useful or interesting 1

 

                                                    Bet Fury                                                   

    🐥 Twitter |  📩 Telegram |  🎲 Играешь  - Платим 🎲 | YouTube 🍿 | Reddit  🕹     

                                                  Бесплатные BTC 1800 сатоши каждый день                                                 

Share this post


Link to post
Share on other sites
14 minutes ago, Jambul510 said:

Фотографировать не желательно, мало ли где эти фото потом выплывут, даже если их удаляя, как то всё равно потом достают из всяких облак и т.д, на этом можно погореть, на память я бы не надеялся, мало ли что со здоровьем случиться, память ухудшиться и пиши пропало.

Мне кажется можно записать пароль на листок, запомнить его, а если забыли то посмотреть. Также по мимо сложного пароля, нужно защищать дополнительными способами защиты как 2fa 

Share this post


Link to post
Share on other sites

Я пользуюсь огромным количеством приложений, которые не дают утечь моим данным, поэтому пароль мой узнать почти невозможно. А храню пароли дедовским способом, но надежным, на обычном листке, который лежит в столе. Взломать компьютер легче, чем проникнуть в чужую квартиру, как по мне, да и опаснее.

Edited by ov3rchuk
  • +1 1
  • +5 1

Share this post


Link to post
Share on other sites

Ну я сохраняю пароли на сайтах, после регистрации всплывающее окно в браузере спрашивает сохранить пароль или нет, вот так короче и храню. Кошельки с паролями конечно скидываю на переносной ssd, а остальное считаю можно хранить в браузере.

  • +1 1

Share this post


Link to post
Share on other sites

Очень интересная статья спасибо, обязательно начну использовать данную программу. Так как сохранение паролей это наша безопасность, и наше спокойствие. Когда пароли разные и хранятся в надежном месте. Это предает определенную уверенность.

  • +1 1

Share this post


Link to post
Share on other sites

По мне, так любые програмные приложения для хранения паролей не самая защищенная структура. Есть много отзывов о взломах таких систем. Лучше конечно хранить пароли в бумажном блокноте.

  • +1 2

Share this post


Link to post
Share on other sites
On 09.10.2020 at 18:03, Typpak said:

Ну опять же из за невнимательности человек кликнет, что то там сделает и пиши пропало. Про йобит я давно знаю, что 3 домена у них, хотя по факту работают, как говорят, всего 2. 

Ну, я доменны не проверяла, потому что пользуюсь одним и он у меня находится в закладках, тобишь я быстро перехожу на самом биржу, А насчёт невнимательности это же у каждого свое

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
2 hours ago, krolik said:

Главное не использовать расширения браузерные, через них хакеры как раз и подсовывают различные эксплойтиы которые логи пишут и воруют пароли.

Если расширения скачаны с официального макета для браузера, то такова вероятность ничтожно мала. 

 

1 hour ago, Andruhanich1976 said:

По мне, так любые програмные приложения для хранения паролей не самая защищенная структура. Есть много отзывов о взломах таких систем. Лучше конечно хранить пароли в бумажном блокноте.

Взломы есть и без этого никуда, но нужно же выбирать лучших представителей. 

 

12 hours ago, Arkmalvik said:

Ну я сохраняю пароли на сайтах, после регистрации всплывающее окно в браузере спрашивает сохранить пароль или нет, вот так короче и храню. Кошельки с паролями конечно скидываю на переносной ssd, а остальное считаю можно хранить в браузере.

А вот хранить в браузере плохая идея, ведь это самый верный способ их потерять. 

  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
9 minutes ago, baeva said:

Ну, я доменны не проверяла, потому что пользуюсь одним и он у меня находится в закладках, тобишь я быстро перехожу на самом биржу, А насчёт невнимательности это же у каждого свое

Мы кстати все пользуемся именно зеркалом от биржи , потому как в 19 году в начале yobit РФ стал официально запрещён,  и по этому у биржи три зеркала)

Share this post


Link to post
Share on other sites

Все свои пароли стараюсь хранить в записной книжке так как считаю что надежно!Хранить пароли на гаджете сейчас не безопасно, так как могут взломать или ещё хуже сломается и всё пиши пропало!

Share this post


Link to post
Share on other sites

Честно говоря после потери доступа к кошельку Хаппо храню ключи и пароли как зеницу ока.1.на флешке.2.на ноуте что не имеет доступа к интернету.3.записаны в блокнот.

 

Share this post


Link to post
Share on other sites
On 19.01.2020 at 09:42, Buba said:

В форуме часто встречаю вопросы по хранению паролей. Понятно тема актуальная. Способов много от  записи в блокнот до диковинных подарочных наборов из металла. Но для ежедневной работы такие варианты просто неудобны . Я например 2 года пользуюсь LastPass вот основные функции бесплатной версии:

Free

$0
1 пользователь

Доступ на всех устройствах

Возможность предоставить общий доступ к своим данным одному пользователю

Сохранение и ввод паролей

Генератор паролей

Защищенные заметки

Проверка безопасности

Многофакторная аутентификации

Так же  есть функции автоматического заполнения паролей. 

 

Кто что думает на эту тему и чем пользуетесь Вы?

исключительно на бумажке и в памяти своей черепной коробки. если на компе то тот что не подключен к сети. 

  • +1 1

Share this post


Link to post
Share on other sites
13 hours ago, Arkmalvik said:

Ну я сохраняю пароли на сайтах, после регистрации всплывающее окно в браузере спрашивает сохранить пароль или нет, вот так короче и храню. Кошельки с паролями конечно скидываю на переносной ssd, а остальное считаю можно хранить в браузере.

Лучше не хранить пароли даже от сайтов , и особенно где есть криптовалюта все то что сохранить в браузере могут с легкостью взломать.Я вообще храню все на съемных носителях и если и захожу на сайты или биржи то всегда в основном в браузере ставлю режим инкогнито что бы не чего не сохранялось.

Share this post


Link to post
Share on other sites
49 minutes ago, merlin said:

Лучше не хранить пароли даже от сайтов , и особенно где есть криптовалюта все то что сохранить в браузере могут с легкостью взломать.Я вообще храню все на съемных носителях и если и захожу на сайты или биржи то всегда в основном в браузере ставлю режим инкогнито что бы не чего не сохранялось.

Так все пароли запомнить как бы не реально в голове, поэтому хранить всё же придётся, а вот где это уже другой вопрос на который нет однозначного ответа, сколько людей столько и мнении и у каждого свой выбор как себя обезопасить от кражи.

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Известный писатель и бизнесмен Роберт Кийосаки предупредил о том, что экономика США находится в депрессии.     Вопрос: американская экономика в депрессии? Ответ: да. Определение депрессии: неудовлетворительный рост экономики. Другими словами, экономика может расти, но медленнее, чем позволяет её потенциал. В четвёртом квартале 2023 года экономика [Кийосаки имеет в виду ВВП] выросла на 3,4%, в первом квартале 2024-го — на 1,6%, что более чем вдвое уступает показателю за предыдущий период, — написал Роберт. Kийocaки coвeтуeт гoтoвитcя к пocлeдcтвиям дeпpeccии, кoтopыe, пo eгo мнeнию, будут тяжёлыми. Poбepт тpaдициoннo пpизывaeт избaвлятьcя oт фиaтнoй вaлюты и вклaдывaть дeньги в дpaгoцeнныe мeтaллы, a тaкжe биткoины, кoтopыe пoзвoлят зaщитить cбepeжeния oт oбecцeнивaния в peзультaтe инфляции. источник:https://happycoin.club/ekonomika-ssha-nahoditsya-v-depressii-schitaet-robert-kijosaki/ ——————————————————— ОБМЕНЯТЬ  / ПОМОЩЬ / БОНУСЫ  / ОТЗЫВЫ
    • Виталик Бутерин: Proof-of-Work был временным этапом перед Proof-of-Stakе в Ethereum. Соучредитель Ethereum Виталик Бутерин в комментариях в соцсети X заявил, Что алгоритм консенсуса Proof-of-Work (PoW) был лишь временным этапом на пути проекта к Proof-of-Stake (PoS). По словам пользовательницы под псевдонимом amanda.eth, многие участники сообщества Ethereum при частном общении якобы выражают поддержку PoW, несмотря на переход проекта на алгоритм PoS. «Зачем кому-то нужен Proof-of-Work, если они хотят лучшего для Ethereum? Они осознают, что сеть должна была отказаться от этого бренда “поглощающего энергию казино”, верно?», — написал пользователь под ником Emmanuel Awosika. Бутерин добавил, что PoW был «также достаточно централизованным». «Об этом просто не так много говорили, потому что все знали, что это лишь временный этап до PoS. И это я еще молчу о том, как мы в основном избегали ASIC-майнеров, только потому что не было никакого стимула для их создания из-за предстоящего перехода на PoS», — пояснил он.   В сентябре 2022 года разработчики Ethereum перевели блокчейн на Proof-of-Stake в рамках масштабного обновления The Merge. С тех пор энергопотребление сети сократилось более чем на 99%. Напомним, в марте 2024 года Бутерин заявил, что ближайшие пять лет имеют «решающее значение» для массового внедрения Ethereum и его принятия «реальным миром». В апреле он рассказал о следующем этапе дорожной карты проекта — The Purge («Чистка»). Он направлен на упрощение структуры сети и снижение нагрузки на узлы.
    • Рекомендация ФБР: Использование только зарегистрированных криптовалютных сервисов.   ФБР призывает всех американцев пользоваться только криптовалютными сервисами, зарегистрированными как бизнесы по денежным операциям (Money Services Businesses, MSBs). Эта мера предназначена для обеспечения соблюдения антиотмывочных законов.   Небольшой курс для новичков в криптовалюте: MSB — это финансовые услуги, осуществляющие денежные переводы и регулируемые государственным органом. Регистрация таких сервисов обеспечивает более тщательное контролирование финансовых операций и помогает выявлять подозрительные транзакции, предотвращая преступность, такую как отмывание денег.   Что вы думаете об этом подходе ФБР? Считаете ли вы, что эти рекомендации улучшают вашу безопасность или считаете их вмешательством в ваши личные свободы? Дайте нам знать ваше мнение в комментариях!       Подробнее читайте на нашем сайте в разделе НОВОСТИ.
    • Я только с вами пишу ответы на посты и все. Тогда я тоже перестану писать. Не знаю, может форума возобновят, кто знает. Иногда нужно зайти и посмотреть, как дела на форуме. Конечно, дела у нас много, писать посты тоже время отнимает. 
    • Раздача еще актуальна? Или до 25-го раздавали? В группе телеграмм много еще интересного написано. Во всем принимаете участие?
    • Его не нужно скачивать. Он встроенный на бирже. Смотрите в шапке и выбирайте RoboTrade, там уже свою пару для торговли и выставляйте зазоры.    Поначалу пользовалась им. Нужно частенько поглядывать за курсом монет, чтобы не улететь как вы и сказали. 
    • Экономьте с ProxyLab!Всем, кто пользуется нашими услугами более 3 месяцев и написал отзыв оператору в ТГ - полагается скидка. Подключайтесь, экономьте и вы!🥰 Сайт🙂 Телеграм❤️ Вконтакте 🤧 Поддержка 🤩Твой промокод CRYPTO_LAB
    • ТОП-7 разлоков текущей недели        CryptoRank поделился разлоками, которые ожидают нас на этой неделе   DYDX — $70.4 млн;GAL — $39.03 млн;PORTAL — $27.26 млн;ORBR — $15.11 млн;BICO — $13.77 млн;NYM — $12.42 млн;ZEUS — $11.82 млн.     Обратите внимание, что практически все разлоки составляют более 8% от маркеткапа. Вполне возможно, что это подтолкнет курс данных токенов вниз.
    • Вот если вдруг кому нужен инвайт, т.к. мои закончились: https://t.me/BlumCryptoBot/app?startapp=ref_KYA4xLtQR5   Хотя пока не ясно, что это даст, но всякое может быть, поэтому лучше делать это простейшее действие. Сам тоже не всегда вспоминаю, но уже удалось накопить 830 BP - выполнил все задания и раз в день нажимаю кнопку.
    • Уважаемые пользователи и посетители форума, мы рады представить Вам наш обменный сервис - mchange.net! Мы предоставляем безопасные и выгодные условия обмена во всех популярных и востребованных направлениях в режиме 24/7. Обширная площадка для ввода и вывода различных криптовалют. Прием и отправка платежей по России/СНГ/ЕС.  Мы используем в работе множество известных платежных систем, среди которых являемся сертифицированными партнерами.  Проводим обмены практически моментально в любое время суток. Вежливая, круглосуточная техподдержка консультирует, помогает и сопровождает на протяжении всего процесса обмена.  Для клиентов с большими денежными объемами рассматриваются индивидуальные условия. Предлагаем гибкую систему скидок и возможность дополнительного заработка по двухуровневой реферальной программе. Контактная информация: Электронная почта: support@mchange.net Telegram: @MChange_Obmen
×
×
  • Create New...