Как мы храним пароли. - Page 304 - Крипто Мир - CryptoTalk.Org Jump to content
Buba

Как мы храним пароли.

Recommended Posts

11 hours ago, pifpafoieiei said:

Ну у меня уже вообще никаких проблем не возникает. Просто нужно было сразу во всем разобраться, а потом уже начинать регистрироваться везде подряд. Просто нужно было немного набраться опыта.

Ну да, желательно с вопросом разбираться подробно изначально. Так естественно лучше.) Иногда это не критично, у многих сервисов имеется кнопка - Забыл пароль, можно без труда восстановить. Но и есть целый пласт информации, которая критична, и ее никак не восстановишь. Это касается в основном сидов, приватов, паролей к десктопным кошелькам.

  • +3 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
10 hours ago, Doni2029 said:

А я вот храню все свои пароли как на листочке так и на флешке. И на мой взгляд это самый надёжный способ хранения на данной момент. Туда уж точно ни один хакер не сможет добраться. Так что советую и остальным тоже взять на вооружение такой метод хранения.

Ну флешка не безопасна в том плане то что вы все равно ее подключаете к компьютеру а компьютер подключен к сети и не известно может у вас стиллер сидит в компе и ждет когда вы предоставите пароли, а вот блокнотик это надежно только в нескольких экземплярах надо записывать.

  • -2 1
  • +1 1

Share this post


Link to post
Share on other sites
11 hours ago, Andrey39 said:

Ну с одной стороны да, никто вас не взломает, но с другой, вы же можете потерять листочек, и как вы тогда будете решать проблему? Нужно в таком случае хотя-бы сделать 2 листочка с паролями, и спрятать один в надёжное место, и тогда надёжность будет высокой. Но я уже как-то привык хранить в электронном виде, поэтому уже никто меня не переубедит хранить на листочке) 

Одно другому не мешает. Можно держать пароли и на листочке и на флешке. Ну а если Вы скажем торгуете на бирже крупной для Вас суммой то еще хоть раз в 1-2 месяца менять пароли от важных для Вас бирж и кошельков. 

  • +1 3

Share this post


Link to post
Share on other sites
1 hour ago, Nikita01uz said:

Ну флешка не безопасна в том плане то что вы все равно ее подключаете к компьютеру а компьютер подключен к сети и не известно может у вас стиллер сидит в компе и ждет когда вы предоставите пароли, а вот блокнотик это надежно только в нескольких экземплярах надо записывать.

Гм. Интересная логика у вас вырисовывается. Значит, флешка это не безопасно, потому что может подстерегать стиллер. А с блокнотиком у вас выходит, что все пучком? А кейлоггеры при этом не страшны? Или у вас пароли сами собой вводятся, без участия клавиатуры?

  • -1 1
  • +1 2
  • +2 1
  • +4 1
  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
14 hours ago, Saasdafe said:

У меня достаточно много паролей, около 15. Это от фамилий и дат рождений, до каких-то случайных символов. Также около 10 логинов. И все храню в голове, строю ассоциации со всеми паролями и логинами. Бывают  случаи, когда забываю пароль, но за час я его способен вспомнить и дальше радоваться жизни!

Ну это не так много . У меня несколько сотен , последний раз когда делал бекап базы данных было 837 связок логин пароль . Много логинов конечно одинаковых но пароли все разные и запомнить их просто не реально 

  • Useful or interesting 1
  • +1 2
  • +3 1

 

 

Увидел сообщение без оценки ? Не поленись оцени его . Давайте делать друг другу приятно , нас так мало осталось тут 😉  

Share this post


Link to post
Share on other sites
21 hours ago, danygordey said:

Для чего что то выдумывать. Я свои пароли от нужных мне бирж, кошельков и пр. храню и на флешке и в обычном блокноте. При смене пароля не забываю его менять везде. В случае проблем с флешкой пароли остаются в блокноте и наоборот. 

Неплохой вариант, но я все же рекомендую если память позволяет, то пароли создавать так чтобы их было легко воспроизвести и запомнить, но и в блокнот дублировать тоже не забывать. Электронные носители хранения паролей тоже можно предпочесть, но это менее надежно. 

  • +2 1
  • +5 1

Share this post


Link to post
Share on other sites
21 minutes ago, mdv said:

Гм. Интересная логика у вас вырисовывается. Значит, флешка это не безопасно, потому что может подстерегать стиллер. А с блокнотиком у вас выходит, что все пучком? А кейлоггеры при этом не страшны? Или у вас пароли сами собой вводятся, без участия клавиатуры?

Пора бы уже давно запилить голосовой ввод паролей. Не знаю правда на сколько их будет сложнее или легче перехватывать, но склоняюсь к мысли, что все же труднее))

  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites
11 minutes ago, Vasca said:

Неплохой вариант, но я все же рекомендую если память позволяет, то пароли создавать так чтобы их было легко воспроизвести и запомнить

 Я тоже думаю что пароли на разных проектах должны отличаться, но быть похожими. Восстанавливать каждый раз не дело, а подобрать проще если пароли крутятся возле одних и тех же символов. Хотя пока человек не обожжётся про безопасность думать не начнёт.

  • Useful or interesting 2

  💙https://main.community/i/YZBWSJ криптосообщество с оплатой без вложений

коллекционная NFT игра sorare.com/r/crockez 💙

Share this post


Link to post
Share on other sites
15 minutes ago, Bestiya said:

Пора бы уже давно запилить голосовой ввод паролей. Не знаю правда на сколько их будет сложнее или легче перехватывать, но склоняюсь к мысли, что все же труднее))

Интересная задумка, надо покрутить ее немного в голове насчет возможных изъянов. Так на вскидку могу лишь сказать, что вероятно будет труднее с самим вводом, если пароль сложный, особенно со вводом знаков. Если же иметь ввиду просто произнесенную какую то фразу именно своим голосом и тембром, то я думаю, что шансы на перехват примерно будут одинаковыми. Если зловред умеет делать скрины, следит за буфером и клавой, то почему бы ему и не писать то, что сказано в микрофон. 

  • Useful or interesting 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
32 minutes ago, mdv said:

Интересная задумка, надо покрутить ее немного в голове насчет возможных изъянов. Так на вскидку могу лишь сказать, что вероятно будет труднее с самим вводом, если пароль сложный, особенно со вводом знаков. Если же иметь ввиду просто произнесенную какую то фразу именно своим голосом и тембром, то я думаю, что шансы на перехват примерно будут одинаковыми. Если зловред умеет делать скрины, следит за буфером и клавой, то почему бы ему и не писать то, что сказано в микрофон. 

Ну а если пойти немного дальше и немного пофантазировать. Ну например, для каждого пароля есть кодовая фраза. Вот произнося эту кодовую фразу пароль подставляется в поле ввода)) И пусть себе зловред перехватывает микрофон, толку не будет.. Ну понятно что пароли должны быть зашифрованы и хранится у вас... Да еще к примеру иметь возможность менять кодовую фразу... Ох и буйная я фантазерка... 😄

  • Useful or interesting 1
  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites

Храню в двух блокнотиках и в текстовом документе, флешку думаю надо ещё завести, ладно если потерял то можно восстановить а вот от  бандюков хакеров как быть.

  • -1 1

Share this post


Link to post
Share on other sites
On 26.07.2020 at 18:20, bulgakowa2009 said:

Думаю на стороннем сайте сохранять свои пароли от денежных сервисов это вообще не безопасно. Как по мне так уж проще записывать их на бумажные носители и хранить где-то в доме. по крайней мере никто посторонний не получит доступ к вашему листика с паролями. Ну а если уж хочется диверсифицировать места хранения, то можно ещё и на флешку какую-нибудь скинуть.

Сколько людей столько и мнений.У меня есть знакомый,я говорил ему,что в принципе можно записывать на листочке дома,это самый просто и более менее безопасный вариант.Но он говорил,что это все чепуха.В итоге у него на нескольких накопителей хранятся пароли,которые мало того еще и зашифрованы.Ну это конечно хорошо,но не думаю,что кто-то будет целенаправленно его взламывать.Но это можно сказать зато очень безопасно.

  • +3 1

Share this post


Link to post
Share on other sites
16 hours ago, shell said:

Это если антивирус распознает. Но как я уже писал, реальная угроза - это 0day уязвимости, эксплуатировать которые - не помешает никакой антивирус. Ведь он про них не знает. А ведь можно производить атаку и на сам антивирус.

А каким вообще образом это реально сделать ,если антивирус выключить вручную через диспетчер задач просто нереально? Мы живем в 2020 году где антивирусные системы выступают как компании и финансируются крупными суммами, собирая деньги за использования, такая банальщина прокатила бы только в году 2010.

  • +1 1
  • +4 1

telegram, twitter - @benzotrav 🤑

Share this post


Link to post
Share on other sites
1 hour ago, Bestiya said:

Ну а если пойти немного дальше и немного пофантазировать. Ну например, для каждого пароля есть кодовая фраза. Вот произнося эту кодовую фразу пароль подставляется в поле ввода)) И пусть себе зловред перехватывает микрофон, толку не будет.. Ну понятно что пароли должны быть зашифрованы и хранится у вас... Да еще к примеру иметь возможность менять кодовую фразу... Ох и буйная я фантазерка... 😄

Ну давайте пофантазируем. Я думаю, что такое возможно было бы сделать с помощью отдельной софтины, либо интегрировать такую софтину в браузер. Как бы это могло работать? Вы произносите фразу, софтина переводит звук в цифру и цифра хэшируется каким то алгоритмом, ну например SHA 256. Хеш этой цифры и будет являться паролем, и подставляться в нужное поле. Нужно только всегда четко, и желательно с одними и теми же интонациями фразу произносить. В принципе как бы возможно на мой взгляд, но немного заморочено, и не додумал пока, насколько может быть ломаемым. И опять же, проблема осталась. Мы думали, как хранить пароли, теперь же будем думать, как хранить кодовые фразы от них. 🙂

  • +2 2
  • +4 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Мы думали, как хранить пароли, теперь же будем думать, как хранить кодовые фразы от них. 🙂

Ну так сама по себе кодовая фраза ничего злоумышленнику то и не даст. Ему нужна будет именно уже связка кодовой фразы и зашифрованного под ней пароля. А если эта кодовая фраза еще будет и изменяемая по желанию, причем с привязкой к тому же паролю, то задача взлома еще и усложняется))

  • +3 3

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Ну давайте пофантазируем. Я думаю, что такое возможно было бы сделать с помощью отдельной софтины, либо интегрировать такую софтину в браузер. Как бы это могло работать? Вы произносите фразу, софтина переводит звук в цифру и цифра хэшируется каким то алгоритмом, ну например SHA 256. Хеш этой цифры и будет являться паролем, и подставляться в нужное поле. Нужно только всегда четко, и желательно с одними и теми же интонациями фразу произносить. В принципе как бы возможно на мой взгляд, но немного заморочено, и не додумал пока, насколько может быть ломаемым. И опять же, проблема осталась. Мы думали, как хранить пароли, теперь же будем думать, как хранить кодовые фразы от них. 🙂

Всё это интересно, но как всегда есть несколько нюансов. Разговор с микрофоном можно же перехватить. А если допустим ангина, чуть изменился голос и все, уже не зайти. Да и говорить постоянно с одной и той же интонацией то ещё задание. Во общем, ещё нужно работать над алгоритмом. 😉

  • Useful or interesting 1
  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
25 minutes ago, Bestiya said:

Ну так сама по себе кодовая фраза ничего злоумышленнику то и не даст. Ему нужна будет именно уже связка кодовой фразы и зашифрованного под ней пароля. А если эта кодовая фраза еще будет и изменяемая по желанию, причем с привязкой к тому же паролю, то задача взлома еще и усложняется))

Задачка не тривиальная, надо думать. По большому счету в такой схеме, если знать чем шифровалось, из фразы можно получить пароль, а наоборот нельзя, из пароля фразу. Х.з. нужны какие то дополнительные хитрости. Но по большому счету я все же думаю, что лучшим типом авторизации была бы по типу u2f. Было бы что то по типу подписания транзакции собственным приватом, как в кошельке например.)

  • +1 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
4 hours ago, Bestiya said:

Пора бы уже давно запилить голосовой ввод паролей. Не знаю правда на сколько их будет сложнее или легче перехватывать, но склоняюсь к мысли, что все же труднее))

С голосовым вводом идея хорошая, но есть ряд нюансов, голос вдруг поменяется и все никак не пропустят на страницу, еще можно вход с отпечатком пальца но это лишь будет работать с телефона.

  • Useful or interesting 1
  • +1 1
  • +2 1
  • +3 1

 https://r.adbtc.top/103611 крипто-букс платит в сатошах заработать можно 400-1000 сатошей в день

 

Share this post


Link to post
Share on other sites

Пароли храню исключительно в бумажном вареанте, так как я считаю, что это самый безопасный вареант хранения. Некоторые сохраняю в браузере, но каждый должен понимать, что это довольно опасно, так как в последние время участились случаи кражи. Так что советую опасаться мошенников, их в наше время больше, чем мы думаем) 

Share this post


Link to post
Share on other sites
25 minutes ago, fullzero said:

Всё это интересно, но как всегда есть несколько нюансов. Разговор с микрофоном можно же перехватить. А если допустим ангина, чуть изменился голос и все, уже не зайти. Да и говорить постоянно с одной и той же интонацией то ещё задание. Во общем, ещё нужно работать над алгоритмом. 😉

Да, перехватить можно, эт мы слегка тут просто фантазируем.) Алгоритм кстати может быть разным - или хешируются просто сказанные слова, типа как сид, или как вариант цифра будет учитывать и тембр голоса и интонации - тогда да, возможны проблемы. Пока приемлемого решения я лично не вижу - просто как интересный вариант для обсуждения.)

  • +2 1
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
6 hours ago, a73vvv said:

Храню в двух блокнотиках и в текстовом документе, флешку думаю надо ещё завести, ладно если потерял то можно восстановить а вот от  бандюков хакеров как быть.

Ну блокнотики как раз вас и защищат от "бандюков хакеров". Никто из дома у вас не украдёт. А вот с флешки может какая-нибудь программа хакерская данные украсть.

  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites
3 hours ago, Mihail1234 said:

Пароли храню исключительно в бумажном вареанте, так как я считаю, что это самый безопасный вареант хранения. Некоторые сохраняю в браузере, но каждый должен понимать, что это довольно опасно, так как в последние время участились случаи кражи. Так что советую опасаться мошенников, их в наше время больше, чем мы думаем) 

В браузере можно хранить пароли от буксов, игр и прочих сайтов где нет крупных сумм а вот пароли от бирж и кошельков где сосредоточены все Ваши богатства лучше как по мне все же в бумажном блокноте и с отдельной для них почтой. Пароли соответственно тоже должны отличаться. 

  • +1 1
  • +3 1

Share this post


Link to post
Share on other sites
3 hours ago, mdv said:

Да, перехватить можно, эт мы слегка тут просто фантазируем.) Алгоритм кстати может быть разным - или хешируются просто сказанные слова, типа как сид, или как вариант цифра будет учитывать и тембр голоса и интонации - тогда да, возможны проблемы. Пока приемлемого решения я лично не вижу - просто как интересный вариант для обсуждения.)

Вариант, конечно, интересный и необычный, но к сожалению, придумать нечто такое, что взломать не получится, наверное невозможно😖Хотя можно и порассуждать. Нас много, что-нибудь общими усилиями придумаем 👍

  • +1 1
  • +2 1
  • +5 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
44 minutes ago, danygordey said:

В браузере можно хранить пароли от буксов, игр и прочих сайтов где нет крупных сумм а вот пароли от бирж и кошельков где сосредоточены все Ваши богатства лучше как по мне все же в бумажном блокноте и с отдельной для них почтой. Пароли соответственно тоже должны отличаться. 

Конечно для биржи должен быть чистый почтовый ящик и пароль должен быть уникальным и самый надежный вариант защиты тот, использовать  который вам удобно.

  • Useful or interesting 1

              Не пропусти

Крипто квест на 15000 долларов

      

Share this post


Link to post
Share on other sites
5 minutes ago, irana said:

Конечно для биржи должен быть чистый почтовый ящик и пароль должен быть уникальным и самый надежный вариант защиты тот, использовать  который вам удобно.

Ну это естественно что для регистрации на бирже нужно заводить отдельную электронную почту. И пароль для почты и биржи должен быть совершенно разным. Желательно составить его из бессмысленного набора букв и цифр и максимально длинным. Это гарантирует то что его практически не возможно будет подобрать.

  • +1 1
  • +2 2

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Bitcoin демонстрирует самое большое ежемесячное снижение с июня 2022 года. Вы можете зафиксировать свои позиции с помощью сервиса cryptonet.pro Мы будем рады помочь Вам с обменом!
    • 01.05.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.8% (Мы доплачиваем) USDT  +1.8% (Мы доплачиваем)   ^^SALE^^ от 50k    + 2%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.9%  USDT   +3.9%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • Наш сервис отличается от других своей профессиональной поддержкой, которая доступна в любое время. Наши специалисты всегда готовы помочь вам решить любые возможные проблемы и ответить на все ваши вопросы. Мы предлагаем индивидуальный подход и стремимся обеспечить максимальный комфорт для наших клиентов.
    • Regulation of cryptocurrencies in various countries: status of cryptocurrencies and taxation    Different countries approach the regulation of cryptocurrencies in different ways, ranging from a complete ban to full recognition of them as legal tender.   All directions of exchange and calculation can be done on the website 👉Website For questions 👉 Telegram operator We are never the first to write with an offer to exchange. Be carefull!!!   CryptoInvest Contacts: ☎️+374-77788760 (Viber/WhatsApp)      +374-77667060 Address: Yerevan, st. M. Khudyakova 177/7. 🌐View on map
    • Приветствуем! Сделали низкую(конкурентную) комиссию на обмен Bitcoin(Биткоин) на Тинькофф Рубли. Работаем для Вашей выгоды. Поддержка постоянно на связи и готова помочь с обменном!   Наши контакты:Почта: support@imperial.exchangeTelegram: https://t.me/imperialexchange_admСайт: https://imperial.exchange/
    • Дорогие наши клиенты! Сервис обмена E-bank.pro оказывает услуги по направлениям:  Тинькофф / Сбербанк / Райфазен / Visa/MasterCard / Bitcoin / ETH / LTC и др. Предлагаем Вам очень удобный интерфейс; Отсутствие скрытых комиссий; Доступность резерва; Круглосуточная служба поддержки 24/7. Наши контакты: Сайт: https://e-bank.pro/ Telegram: @ebankpro E-Mail: order@e-bank.pro
    • Федеральный судья приговорил бывшего генерального директора Binance Чанпена Чжао (CZ) к четырём месяцам тюремного заключения за нарушение законов США об отмывании денег.   На слушаниях 30 апреля в окружном суде Западного округа Вашингтона судья Ричард Джонс приговорил Чжао к четырём месяцам тюремного заключения, хотя прокуроры рекомендовали назначить бывшему генеральному директору Binance три года за неспособность поддерживать эффективную борьбу с отмыванием денег (AML). Судья Джонс пояснил, что нет никаких доказательств того, что Чжао «когда-либо информировался» о конкретной незаконной деятельности Binance, поэтому выступил против просьбы прокуроров ужесточить срок наказания с 18 месяцев до трёх лет.   «Тюремное заключение необходимо, чтобы отразить серьёзность преступления, — сказал представитель обвинения Кевин Мосли, подчеркнув, что просьба адвокатов об испытательном сроке вместо заключения «будет стимулировать других нарушать закон в максимально возможных масштабах».»   Перед вынесением приговора CZ извинился за свои действия и принял на себя ответственность за неспособность Binance внедрить эффективную программу борьбы с отмыванием денег.
    • Согласно обвинительному заключению Министерства юстиции США, один из первых биткоин-инвесторов Роджер Вер был обвинен в уклонении от уплаты налогов и арестован в Испании.    В обвинительном заключении Министерства юстиции (DOJ) утверждается, что Вер продвигал Биткойн ( BTC ) и приобрел ведущую криптовалюту за счет личных средств и двух компаний, начиная с 2011 года.  По данным Министерства юстиции, Вер, также известный как «Биткойн-Иисус», отказался от гражданства США путем экспатриации в феврале 2014 года и получил гражданство Сент-Китс и Невис. На этом этапе Вер якобы должен был подать налоговые декларации о приросте капитала от своих активов, включающих биткойны, и раскрыть справедливую рыночную стоимость своих активов в соответствии с законодательством США.    Сообщается, что Вер владел примерно 131 000 биткойнов лично и еще 73 000 через MemoryDealers.com Inc. и Agilestar.com Inc. Обе компании имели домицилии в США и оставались подпадающими под действие законодательства США.  Прокуроры Министерства юстиции утверждали, что Вер ликвидировал несколько тысяч биткойнов в 2017 году на сумму около 240 миллионов долларов, но так и не заплатил прирост капитала или налог на выезд, как того требует закон, несмотря на то, что он больше не является гражданином США.  В обвинительном заключении поясняется, что инвестор по-прежнему был по закону обязан сообщать об определенных распределениях, таких как дивиденды компаний MemeoryDealers и Agilestar.  Вместо этого Министерство юстиции заявило, что Вер скрыл свои счета от IRS и скрыл доходы от продажи биткойнов в 2017 году, при этом к уплате налогов пришлось заплатить более 48 миллионов долларов. Правительство Соединенных Штатов будет добиваться экстрадиции Вера после его ареста в Европе и привлечь его к ответственности на американской земле.  Вер был выдающимся евангелистом биткойнов на заре криптовалюты и впоследствии занимал пост генерального директора Bitcoin.com, одной из первых платформ, где пользователи могли хранить и торговать крупнейшим в мире криптоактивом.
    • дамы и господа подписывайтесь на наш канал https://t.me/+u1QBackNiKZjYWVk(мы выкладываем со скидками иногда бесплатно сервера подписывайтесь не пропускайте халяву), выдаем бесплатно VPS сервера на минимальных конфигурациях локация ру, в наличии 5 серверов. будьте первым  условия: подписка на канал и отзыв в теме, за серверами в  https://t.me/Alffi_Solomons
×
×
  • Create New...