Как мы храним пароли. - Page 462 - Крипто Мир - CryptoTalk.Org Jump to content
Buba

Как мы храним пароли.

Recommended Posts

10 minutes ago, r12844nt8 said:

То есть если я на диске D, создам текстовый документ с паролем, его как то могут увести. Честно для меня это новость. Неужели антивирус это позволит сделать? Вообще классную тему подкинул мне один человек по этому поводу. Он мне говорит, создай виртуальную машину и храни все на ней. Ее точно не ломанут. Но я сам не в курсе.

Антивирусы все плохие, потому как могут найти только то, что у них есть в базе, а вирусы новые далеко не сразу туда попадают, бывает что и полдня может пройти, а то и больше, а за это время вирус может много бед натворить. Поэтому меры всегда должны быть превентивными и исходить всегда нужно из худшего варианта.

Share this post


Link to post
Share on other sites
Just now, Grand said:

Антивирусы все плохие, потому как могут найти только то, что у них есть в базе, а вирусы новые далеко не сразу туда попадают, бывает что и полдня может пройти, а то и больше, а за это время вирус может много бед натворить. Поэтому меры всегда должны быть превентивными и исходить всегда нужно из худшего варианта.

Что мешает скрыть папку, в которой пароли спрятаны или поставить на нее пароль. Способов куча как обезопаситься. Сомневаюсь, что кто то на диске d у меня найдет скрытую папку. Да и еще ломанет от нее пароль. Это уже из области кино.

Share this post


Link to post
Share on other sites
12 minutes ago, r12844nt8 said:

Что мешает скрыть папку, в которой пароли спрятаны или поставить на нее пароль. Способов куча как обезопаситься. Сомневаюсь, что кто то на диске d у меня найдет скрытую папку. Да и еще ломанет от нее пароль. Это уже из области кино.

Я раньше пароли хранил в запароленном архиве, но это не совсем удобно, поскольку я для каждого ресурса использую разные пароли, теперь использую специализированные программы с возможностью хранения локально базы.

  • +3 1

Share this post


Link to post
Share on other sites

Стараюсь избегать появления паролей на бумаге или ещё где, чтобы никто, кроме меня, не смог их посмотреть.

Иногда даже оборачиваясь, пытаясь понять, мне показалось или сзади кто-то стоит.

Но это уже параноидально, так что лучше просто запомнить пароли и не думать о плохом.


Давайте писать вместе!

Share this post


Link to post
Share on other sites
54 minutes ago, r12844nt8 said:

То есть если я на диске D, создам текстовый документ с паролем, его как то могут увести. Честно для меня это новость. Неужели антивирус это позволит сделать? Вообще классную тему подкинул мне один человек по этому поводу. Он мне говорит, создай виртуальную машину и храни все на ней. Ее точно не ломанут. Но я сам не в курсе.

А почему её не ломанут? Она же будет на том же компе. А если на неё поставить пароль, то зачем так заморачиваться, если пароль можно на комп поставить. Единственное преимущество что я вижу в виртуальной машине, так это отключение интернета для безопасного хранения данных. 


1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites

Приветствую лично мое мнение всегда сохраняю пароли в голове и на бумаге. Все просто потому что есть большая вероятность что техника может выйти из строя или просто подцепить социальную инженерию на своем устройстве для работы.

  • +3 1

Share this post


Link to post
Share on other sites
18 hours ago, cachexx said:

А зачем периодически менять пароли если они не скомпроментированы? Вот кто бы мне объяснил. Меня уже банк достал требованиями сменить пароль, что сильно бесит. Это мне доставать свои бэкапы, расшифровывать и обновлять пароль там. Чем больше менять, тем больше бардака и возможности ошибки. 

Пару лет назад я торговал на бирже Меркатокс так там наверное раз в два месяца принудительно заставляли менять пароль, видно играет таки какую то роль для безопасности аккаунта. Хотя мне кажется что если солидные биржи взламывают то если кого то заинтересует твой аккаунт то взломают и смена паролей не поможет. 

Share this post


Link to post
Share on other sites

Я храню пароли везде где только можно,последнее время у меня все не огранизованно с ними) Я думаю,что сейчас самым лучшим вариантом для хранения паролей будет обычный текстовик. 

  • +2 1

Share this post


Link to post
Share on other sites
On 20.01.2020 at 19:15, UserBit said:

Я храню пароли на отдельной флэхе, в экселе, в архиве под паролем, причем пароль записан на ассоциацию, ну то есть примерно так КороБка1*1*, то есть что означает коробка знаю только я

Ну данный способ поможет вам только от физических мошенников в реальном мире, а вот в цифровом мире если у вас смогут украсть данный файл, то есть шанс потерять свои пароли, хоти и не большой 

Share this post


Link to post
Share on other sites
On 16.10.2020 at 22:34, gagarin94 said:

 Сейчас есть много разных способов взлома устройств, то хранение паролей может быть опасным в электронном виде, и типовой способ хранения на бумаге выглядит более надёжным. Важные пароли храню только в блокнотах, а всякие безделушки сохраняет браузер, не страшно. Я с этого ничего не потеряю.  Восстановлю пароль и дальше юзать!

Ну если не совсем важные пароли храните в браузере так еще допускается. Главное от кошельков не хранить в браузере. Я однажды по неопытности в каком-то буксе выполняла задания и там меня как я теперь понимаю развели. Типо я нажимаю что-то там разрешить и даю удаленный доступ к совему пк. И что вы думаете я разрешила какому-то типу удаленно подключится ко мне. После этого были у меня попытки взлома фб. Только сейчас понимаю что у меня же на рабочем столе в папке были всякие пароли и плюс написано было от чего пароль. Так что была бы попала я. Хорошо что вовремя спохватилась и начала менять все пароли которые были у меня в той папке. Обидно что и денег якобы за выполненое задание не заплатили даже.

  • +5 2

Share this post


Link to post
Share on other sites

Лично я храню пароли на планшете в защищенной папке, планшет находится все время дома, но на всякий случай заменяю какие-то символы, например 2 и 5 символ я меняю на следующую букву по алфавиту или следующее число. Как по мне, пароли вряд ли кто-то заполучит, кроме меня.

Share this post


Link to post
Share on other sites
18 minutes ago, OKSY12 said:

Я храню пароли везде где только можно,последнее время у меня все не огранизованно с ними) Я думаю,что сейчас самым лучшим вариантом для хранения паролей будет обычный текстовик. 

Вот когда у вас появятся реально крупные суммы,вы быстренько все организуете,но можно потом про это забыть,как у меня стащили с сайта 3косаря,пароль автоматом открывался,надо сразу все нормально было делать мне.

  • +1 1

Share this post


Link to post
Share on other sites
5 minutes ago, SteveHyis said:

Лично я храню пароли на планшете в защищенной папке, планшет находится все время дома, но на всякий случай заменяю какие-то символы, например 2 и 5 символ я меняю на следующую букву по алфавиту или следующее число. Как по мне, пароли вряд ли кто-то заполучит, кроме меня.

А если планшет перестанет работать,вот у меня например был старый плашет,на нем были пароли,в итоге он сломался несколько лет назад,до сих пор не получилось получить с него пароли,лучше иметь альтернативу в случае чего. 

  • +1 1

Share this post


Link to post
Share on other sites
47 minutes ago, danygordey said:

Пару лет назад я торговал на бирже Меркатокс так там наверное раз в два месяца принудительно заставляли менять пароль, видно играет таки какую то роль для безопасности аккаунта. Хотя мне кажется что если солидные биржи взламывают то если кого то заинтересует твой аккаунт то взломают и смена паролей не поможет. 

Если б играло действительно заметную роль - на всех, связанных с финансами, сайтах и приложениях принудительно заставляли бы менять пароль. А так - это скорее исключение, чем правило. Защитить оно может от взлома через базы паролей, куда они утекают через слив базы или трояны. То есть пользователь должен либо иметь одинаковый пароль на нескольких сайтах, либо подхватить троян, похитивший пароли. И надеяться что за 2 месяца его так никто и не попробует. Эта смена больше мне напоминает имитацию бурной деятельности, дескать бдим, хакер не пройдет :)

  • +1 1
  • +2 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites
11 minutes ago, cachexx said:

Если б играло действительно заметную роль - на всех, связанных с финансами, сайтах и приложениях принудительно заставляли бы менять пароль. А так - это скорее исключение, чем правило. Защитить оно может от взлома через базы паролей, куда они утекают через слив базы или трояны. То есть пользователь должен либо иметь одинаковый пароль на нескольких сайтах, либо подхватить троян, похитивший пароли. И надеяться что за 2 месяца его так никто и не попробует. Эта смена больше мне напоминает имитацию бурной деятельности, дескать бдим, хакер не пройдет :)

Возможно что и так. Мне кажется что если на бирже для входа есть подтверждение по смс то сам пароль как то утрачивает свою значимость. Даже если его и подберут то без номера телефона войти в аккаунт все равно не смогут. 

  • +1 2
  • +3 1

Share this post


Link to post
Share on other sites
On 19.01.2020 at 18:36, Typpak said:

Храню пароли на своём гаджете. Всё же это может самый не безопасный способ хранения, но я и не кому не пишу и не передаю свои информацию. В соц сетях тем более. 

ну то что вы соблюдаете анонимность это конечно же хорошо а вот если ваш гаджет накроется то что тогда будете делать?мой вам совет сохраните копии хотя бы на флешке ну или перепишите в блокнот.он то уж точно не накроется.

  • Useful or interesting 1
  • +5 1

 https://seobon.us/1869284593-бот который платит щедро за участие в ежедневном розыгрыше.

https://cashbox.ru/r/bf3d937a5094498ea685fc8449d6c0fa-букс с щедрой оплатой за простые действия в соц сетях.

https://adbtc.top/r/l/2319521-букс с оплатой в btc
https://donkeyloot.io/?r=XPHOCF-улетная NFT игра с возможностью заработка крипты

Share this post


Link to post
Share on other sites
9 minutes ago, talker20 said:

Храню в "блокноте" прям на рабочем столе, без шифровки и без флешек, но это только неценные пароли, так же в браузере они хранятся. Но если бы у меня были кошельки на крупные суммы - хранил бы их по всем правилам безопасности.

Согласен с вами. Насчёт мелких сумм сильно заморачиваться смысла и нет, но если есть что-то крупное, то нужно очень тщательно подходить к вопросу безопасности.

Share this post


Link to post
Share on other sites
16 minutes ago, danygordey said:

Возможно что и так. Мне кажется что если на бирже для входа есть подтверждение по смс то сам пароль как то утрачивает свою значимость. Даже если его и подберут то без номера телефона войти в аккаунт все равно не смогут. 

Пароль все же нужен. Двойная аутентификация состоит из 6 цифр, что нам дает миллион комбинаций. Это много, однако если ломать тысячу аккаунтов одновременно (зная пароли), то при множественных попытках вероятность взлома будет значительной. 2fa это скорее страховка. Страховка хорошая, но на роль единственной и полноценной защиты не тянет никак.

  • +2 1

binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites

При регистрации или смене пароля лучше создать несвязанные смыслом обыкновенные цифры, буквы и символы латинского алфавита на примере sxglgfjvkFjfjfj24$$$ - можете проверить на надёжность пароля, фиг кто его взломает+нужно использовать 2х факторную аундеьификацию и ещедля надёжности лучше менять пароль раз в месяц.

Share this post


Link to post
Share on other sites
58 minutes ago, Evelps said:

А если планшет перестанет работать,вот у меня например был старый плашет,на нем были пароли,в итоге он сломался несколько лет назад,до сих пор не получилось получить с него пароли,лучше иметь альтернативу в случае чего. 

Вроде есть мастера которые помогают восстановить именно то что сохранилось там, если конечно планшет не из самых дешёвых, а так да, всегда нужно не сколько способ лучше иметь, если где-то в одном убудет, то другой спасёт.


 

                                                    Bet Fury                                                   

    🐥 Twitter |  📩 Telegram |  🎲 Играешь  - Платим 🎲 | YouTube 🍿 | Reddit  🕹     

                                                  Бесплатные BTC 1800 сатоши каждый день                                                 

Share this post


Link to post
Share on other sites
1 hour ago, danygordey said:

Пару лет назад я торговал на бирже Меркатокс так там наверное раз в два месяца принудительно заставляли менять пароль, видно играет таки какую то роль для безопасности аккаунта. Хотя мне кажется что если солидные биржи взламывают то если кого то заинтересует твой аккаунт то взломают и смена паролей не поможет. 

На мой взгляд, там ключики теряют, или говорят что теряют, а пароли хрен взломают, если сами не подарите. 

Хотя многие надеются на супер мощные новые компьютеры, вот тут не знаю, тогда точно хакеры погреются, никакие пароли не спасут.

  • +2 1

 

https://rollercoin.com/?r=jrtidnww

https://nominex.io/?r=30970-новое слово в трейдинге с демо счётом

https://clashofcoins.com/map?ref=epxg4jqt новая игрушка но с хорошим заработком

https://splinterlands.com?ref=dmitro-777ch это то что долго ждали в сфере блокчейнигр.

Share this post


Link to post
Share on other sites
4 minutes ago, Jambul510 said:

Вроде есть мастера которые помогают восстановить именно то что сохранилось там, если конечно планшет не из самых дешёвых, а так да, всегда нужно не сколько способ лучше иметь, если где-то в одном убудет, то другой спасёт.

Дороговизна планшета тут не при чем. Данные хранятся в флеш-памяти, то есть микросхеме. Она выпаивается и данные считываются через программатор. Но с 7-й версии андроида они шифруются, так что может быть проблема. Как вариант - перепаять микросхему флеш памяти на аналогичный планшет. 


binancebanner0098.jpg.5931006a29abdc4d9915502f0acbb6d0.jpg.77887e75906dd5dc968ef6253b6c1c74.jpg

Share this post


Link to post
Share on other sites

Мое мнение, хранить пароли желательно на отдельных надежных носителях.

Обязательно резервируя их в случаи их отказа.

Это могут быть специальные флеш-накопители с возможностью шифрования данных, отдельные жеские диски.

 

По старинке иметь блокнот, хранимый в отдельном не доступным для всех месте.

 

Собственно этот всем рекомендую и сам придерживаюсь этих правил.

  • Useful or interesting 1
  • +1 1
  • +5 1

Share this post


Link to post
Share on other sites

Думаю надёжнее всего хранить пароли на бумажном носителе, их никак не увидят, хотя когда ты будешь заходить в какую-либо систему с вирусом. Но лично я храню свои пароли в блокнотах на компьютере и гаджете.


Мой телеграмм канал по заработку в CS:GO и криптовалюте:
https://t.me/TradeByPryga

Share this post


Link to post
Share on other sites

У меня самый ценный пароль от  сбербанка и он один из самых длинных,но я как то без особого труда его запомнил.Потому что сам придумал и часто им пользуюсь.И ещё от пары бирж помню,а остальное просто в блокноте обычном.

  • Useful or interesting 1
  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Да уж такое бывает иногда в особенности из-за непредвиденных обстоятельств, где уже не до крипты или чего-либо другого. Сам недавно вот так вылетает на 2 дня из крипты и потерял страйки в некоторых проектах. А с ГомлГеейм как видим, пока анонсов нет, только говорят брать свой стейк и шарики.    Будет хорошо, если третьего сезона не будет, а то сильно с этим потянули на эти 2 сезона, а с третьим может и до осени дойдём из-за чего пусть лучше сразу листинг токена и дроп.
    • Connect casually with like-minded individuals on the ultimate dating platform. Freedom of connections: dating for open relationships Verified Females Super casual Dating
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: BTC – RUB – 5 837 371 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.  
    • Аналитик Coinbase считает, что одобрение ETF на базе Ethereum в США только вопрос времени. Однако возможность одобрения ETF с функцией стейкинга вызывает сомнения. SEC изучает обоснования для отказа по заявкам на спотовые Ethereum-ETF. Некоторые заявки были отложены на более поздние сроки. Grayscale Investments отозвала заявление на создание фьючерсного ETF на базе Ethereum.
    • Уточняем, что данная статья несёт ознакомительный характер и мнение мониторинга Exchangesumo необязательно должно совпадать с вашим.   Рестейкинг — это интересное явление в мире криптовалют, представляющее собой новую стратегию инвестирования, где участники вкладывают свои цифровые активы в блокчейн сети с принципом Proof-of-Stake для получения вознаграждения. Этот подход не только способствует обеспечению безопасности сети, но и позволяет пользователям зарабатывать пассивный доход.   В сетях с принципом Proof-of-Stake роль валидаторов важна, так как их задача заключается в подтверждении транзакций и обеспечении работоспособности блокчейна. За это они получают вознаграждение в форме новых монет. Чем больше цифровых активов они блокируют в стейкинге, тем больше шансов на получение высоких вознаграждений.   О проекте EigenLayer   EigenLayer - технология, применяемая для защиты новых блокчейн-приложений и протоколов рестейкинга, которая представляет новую эффективную стратегию не только для защиты блокчейнов, но и для получения дополнительных доходов, открывая новые возможности для развития криптовалютного рынка.   Проект EigenLayer является одним из ведущих стартапов в области рестейкинга в экосистеме Ethereum, предлагающий инновационные решения по повышению безопасности и эффективности использования криптовалюты ETH. Использование монет ETH через рестейкинг на платформе EigenLayer позволяет повторно использовать уже вложенные средства для активной валидации блокчейнов.   Сервисы активной валидации (AVS), представленные EigenLayer, играют важную роль в поддержке решений для масштабирования Ethereum, благодаря которым участники могут эффективно использовать свои цифровые активы и получать дополнительные проценты от участия в рестейкинге.   Ликвидный рестейкинг   Рестейкинг через EigenLayer и другие подобные платформы обычно предполагает вложение криптовалюты, настройку децентрализованных операторов и выбор сервиса активной валидации.   Использование сервисов ликвидного рестейкинга, таких как Puffer, Ether.Fi и Renzo, представляет собой более простой и удобный способ получения дополнительного дохода. Эти сервисы действуют как посредники, позволяя пользователям вложить свои активы в EigenLayer и подобные платформы, получить токены ликвидного рестейкинга (LRT) взамен, на которые начисляются проценты.   Токены LRT предоставляют пользователям возможность получать доход от участия в рестейкинге и торговать ими на децентрализованных финансовых сервисах для дополнительной доходности. Сервисы ликвидного рестейкинга облегчают процесс участия в рестейкинге, предоставляя пользователям удобные инструменты для управления своими активами и получения дополнительного дохода.   Риски в рестейкинге   Риски, связанные с рестейкингом и использованием токенов ликвидного рестейкинга, являются важными аспектами. Возможность "заражения" (contagion) и кризис перезакладывания (rehypothecation) могут стать серьезными угрозами для экосистемы стейкинга и самих пользователей.   Программа страхования attributable security, планируемая разработчиками EigenLayer, направлена на решение проблем, связанных с возможным "заражением" и повышением безопасности системы рестейкинга. Однако детали этой программы еще требуют уточнения, что подчеркивает важность разработки прозрачных и надежных механизмов обеспечения безопасности в данной области.   Увеличение количества токенов ликвидного рестейкинга, возможно, создает дополнительные риски, связанные с потенциальной спекуляцией и уязвимостями протоколов. Необходимость предотвращения злоупотреблений и обеспечения честной и надежной работы таких систем остается важным вопросом для участников криптовалютного сообщества.   Система "очков" (points), которая используется в EigenLayer и протоколах ликвидного рестейкинга как стимул для участия, может стать инструментом для управления участниками и проведения будущих эирдропов токенов. Однако важно соблюдать принципы прозрачности и честности при использовании подобных механизмов, чтобы избежать возможной спекуляции и нестабильности на рынке криптовалют.   Таким образом, рестейкинг – это некий тренд инновационных подходов, отражающих динамичное развитие криптовалютного рынка и его возможностей для инвесторов.
    • Новый GameFi-токен в экосистеме TON — Kitsune          • Переходите в Telegram-бот: @KitsuneTreasury_bot• Подключайте TON-кошелёк• И выполняйте интересные квесты, чтобы заработать токены $KITSUNEНа Fair Launch выделено 35% токенов — это очень много, поэтому награда может быть достойной.Проект Kitsune разрабатывается в коллаборации с платформой для запуска блокчейн-игр Realis, имеющей более чем 6-летний опыт разработки игр и пять успешных игр с 5 млн.Токены $KITSUNE будут интегрированы в игры, выпущенные в формате Mini apps TON.   Ссылка на сайт проекта: https://ton.org.sale
    • Сегодня исполняется 14 лет с дня опубликования легендарного биткоин-оффера от Ласло ХейницаНа форуме Bitcoin Talk он предложил 10 000 BTC тому, кто доставит ему пару пицц (и, как позже станет известно, получил их, что и перерастет впоследствии в День Пиццы или Pizza Day)                                 Сегодня его биткоины стоили бы $670 млн
    • PABLOCASH - это простота и удобство для наших клиентов.  С нами вы не будете тратить свое время.Скорость это про нас.   Контакты:Онлайн чат на сайтеE-mail: info@pablocash.ioWeb: https://PABLOCASH.iO
    • Elevate your dating game with the top site for hassle-free connections. Harmony of intimacy, uninhibitedness with mutual consent Real-life Girls Unsurpassed casual Dating
    • Добрый день, уважаемые пользователи форума! Принимаем заявки на пополнение Тинькофф Cash-in по выгодным курсам.     Контакты: -Сайт: star-change.io-Telegram (через кнопку на сайте)-Почта: info@star-change.io
×
×
  • Create New...