Как мы храним пароли. - Page 306 - Крипто Мир - CryptoTalk.Org Jump to content
Buba

Как мы храним пароли.

Recommended Posts

52 minutes ago, mdv said:

🙂

По моему, в рассуждениях мы критически однобоко смотрим на проблему. Пароли - это динамическая, а не статическая информация. Ей нужно пользоваться, она ведь не может быть просто мертвым грузом где то там... на флешке.) Речь конечно не про бекапы, как вы понимаете.)

Я, честно не знаю, что под паролями понимают другие, я не раз говорил, что у меня два вида паролей или хранимой информацией: 1. Та, что пользуюсь ежедневно. 2. Та, которая хранится в надёжном месте. 

 

1. Это пароли от второстепенных сайтов, которые не представляют особого интереса ни для меня, ни для хакера, и если я потеряю к ним доступ, то скажу: "Да и хрен с ним". Кстати, пароли хранятся в браузере. 

2. Пароли от бирж, кошельков, ключевые фразы, приват ключи, то есть то, чем я пользуюсь раз в год и два на пасху. Слил на флешку, положил в тумбочку и все, они в безопасности. 

  • +3 1
  • +5 3

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
16 hours ago, clipman77 said:

Бумажный блокнот например,ещё больше усложняет эту процедуру,попробуйте переписать приватник в него и поймёте как это долго и неудобно,а если у вас не один такой ключ,то это будет очень неудобно мягко говоря.

У меня в отдельных блокнотах хранятся пароли от всех бирж и сервисов. Уже такая папка с огромным количеством текстовых документов. Только бирж за три года набралось порядка 40. Понимаю, что опасно, но за 3 года ничего не взламывали.

  • Useful or interesting 1

■   ■   ■   ■   ■   ■     PEER-TO-PEER MULTI-BLOCKCHAIN SYSTEM     ■   ■   ■   ■   ■   ■

 ━━━━━ ━━━━ ━━━ ━━ ━    Free TON    ━ ━━ ━━━ ━━━━ ━━━━━━

|► DECLARATION OF DECENTRALIZATION |   FORUM   |   TON SURF   |► BECOME AN AMBASSADOR |

Share this post


Link to post
Share on other sites
21 hours ago, shell said:

Есть множество вариантов. Главное найти лазейку. Например, производится атака на антивирус, того же переполнения буфера - будет достаточно, либо это какие-то маскировочные вещи, которые антивирус не заметит. Дело в том, что это всё не теории - а реальные случаи, которые использовались на практике и продолжают использоваться. Мы каждый год в новостях видим, что где-то была заражена система, зашифрованы файлы, ещё что-то. И антивирусы на этих системах - присутствовали. Как я уже говорил, антивирус - это мнимая защита. Пользователи ошибочно думают, что они защищены, а это не так.

Ну возможно, ясен пень что антивирусная система за секунду удалить вирус с системы операционной не сможет и он останется там, пусть и будет блокироваться антивируской, но все же он останется и какие-то процессы исполнять будет, самый простой способ - проверять .ехе файлы утилитами и не пропускать вирусы.

  • Useful or interesting 1
  • +1 1
  • +3 1

telegram, twitter - @benzotrav 🤑

Share this post


Link to post
Share on other sites
3 hours ago, fullzero said:

Я, честно не знаю, что под паролями понимают другие, я не раз говорил, что у меня два вида паролей или хранимой информацией: 1. Та, что пользуюсь ежедневно. 2. Та, которая хранится в надёжном месте. 

1. Это пароли от второстепенных сайтов, которые не представляют особого интереса ни для меня, ни для хакера, и если я потеряю к ним доступ, то скажу: "Да и хрен с ним". Кстати, пароли хранятся в браузере. 

2. Пароли от бирж, кошельков, ключевые фразы, приват ключи, то есть то, чем я пользуюсь раз в год и два на пасху. Слил на флешку, положил в тумбочку и все, они в безопасности. 

По первому пункту вопросов как бы нет, согласен даже с хранением в браузере.) А вот по второму уже вопросы есть. Они в каком виде там находятся? Тхт блокноты, таблицы, или что то другое? И даже использование раз в году проблем с безопасностью не снимает, их же все равно как то использовать нужно, чтобы была уверенность, что они не поплывут.

  • +1 2
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
22 hours ago, Mandalorian said:

И всё же его могут узнать если использовать его везде, казалось бы большое количество символов это 100% решение, но это не так и если быть не осторожным и он не поможет.

Ну оно понятно что нет какого-то сто процентного способа который защитит вас от взлова, и разуметься большое количество символов не дает большой гарантии что вам удастся защитить свои средства

Share this post


Link to post
Share on other sites
On 30.07.2020 at 16:40, fullzero said:

Представим ситуацию, что кто-то узнал, что у вас на кошельке тысяча долларов. Вот идёте вы со своим блокнотом в кармашке, домой, и в узком переулке вас встречают два громилы. Вы им не отдадите блокнот? Мало в это верится. И другой момент. Пока вы его будете тягать с собой, он за месяц превратится в тряпку. Разве не так? 

Громилы в переулки не одарены мозгами, и они вместо того чтобы украсть блокнот украдут телефон или кошелек, ну серьезно кто будет поджидать чтобы украсть какой-то блокнот

Share this post


Link to post
Share on other sites
3 hours ago, Dilerium said:

У меня в отдельных блокнотах хранятся пароли от всех бирж и сервисов. Уже такая папка с огромным количеством текстовых документов. Только бирж за три года набралось порядка 40. Понимаю, что опасно, но за 3 года ничего не взламывали.

А вы задайте вопрос есть реально что взламывать? Наверняка вы не пользуетесь всеми 40 биржами, а от силы 2 -3, плюс суммы на них должны заслуживать внимания. Вот вам и ответ, почему не взламывают, скорее всего вы пока не интересны в этом плане.

  • +3 3

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

По первому пункту вопросов как бы нет, согласен даже с хранением в браузере.) А вот по второму уже вопросы есть. Они в каком виде там находятся? Тхт блокноты, таблицы, или что то другое? И даже использование раз в году проблем с безопасностью не снимает, их же все равно как то использовать нужно, чтобы была уверенность, что они не поплывут.

Обычные текстовые файлы. Но дело в том, что эти файлы были задействованы сразу после установки девственной чистой винды. Если кошельком эфира пользуюсь, то через метамаск, биткоин - там двухфакторка плюс смс на телефон. Ещё атомик валлет, и здесь пока ничего не придумал, как просто вводить пароль на свой страх и риск. 

  • +1 1
  • +3 1
  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
2 hours ago, MrLegend said:

А вы задайте вопрос есть реально что взламывать? Наверняка вы не пользуетесь всеми 40 биржами, а от силы 2 -3, плюс суммы на них должны заслуживать внимания. Вот вам и ответ, почему не взламывают, скорее всего вы пока не интересны в этом плане.

Да ты прав в том что хакеры не взламывают всех подряд. Это трудоёмкий процесс и по этому они работают с теми где реально можно хорошо поживится. Они выбирают достойную жертву с хорошим капиталом а не первого попавшегося случайного человека.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
24 minutes ago, fullzero said:

Обычные текстовые файлы. Но дело в том, что эти файлы были задействованы сразу после установки девственной чистой винды. Если кошельком эфира пользуюсь, то через метамаск, биткоин - там двухфакторка плюс смс на телефон. Ещё атомик валлет, и здесь пока ничего не придумал, как просто вводить пароль на свой страх и риск. 

Дело конечно хозяйское, но я бы все же предпочел менеджер. Как ни крути, пароли там зашифрованы, и безопасно вводятся. У вас же по любому получается либо копипаст, либо введение паролей вручную. Да и винду для финансовой работы честно говоря недолюбливаю. В атомике можно было бы как минимум вводить пароль двумя частями - половину копипастом, половину вручную, но всегда в одинаковой последовательности.)

  • +1 1
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
3 minutes ago, Patrick2244 said:

Да ты прав в том что хакеры не взламывают всех подряд. Это трудоёмкий процесс и по этому они работают с теми где реально можно хорошо поживится. Они выбирают достойную жертву с хорошим капиталом а не первого попавшегося случайного человека.

Ну смотря что за " хакеры" и с какой целью они приходят) ,есть и такие что воруют аккаунты стима и им этого достаточно,  и ломают они всех подряд)

  • +1 1

Share this post


Link to post
Share on other sites
26 minutes ago, Casual12 said:

Ну смотря что за " хакеры" и с какой целью они приходят) ,есть и такие что воруют аккаунты стима и им этого достаточно,  и ломают они всех подряд)

Ну такое происходит когда они получают пачки аккаунтов с логами и поролями, и смотрят на их ценность. Обычно они не занимаются массовыми взломами простых людей.

Edited by L1ght17_

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Дело конечно хозяйское, но я бы все же предпочел менеджер. Как ни крути, пароли там зашифрованы, и безопасно вводятся. У вас же по любому получается либо копипаст, либо введение паролей вручную. Да и винду для финансовой работы честно говоря недолюбливаю. В атомике можно было бы как минимум вводить пароль двумя частями - половину копипастом, половину вручную, но всегда в одинаковой последовательности.)

На счет винды я согласен, но пока на данном этапе нет возможности работать с линукс. И здесь уже возник вопрос: а что, если на ноут поставить виртуалку и уже на нее линукс? Будет ли это безопасно для хранения паролей и работы с криптой? 

  • +2 2
  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
1 hour ago, Patrick2244 said:

Да ты прав в том что хакеры не взламывают всех подряд. Это трудоёмкий процесс и по этому они работают с теми где реально можно хорошо поживится. Они выбирают достойную жертву с хорошим капиталом а не первого попавшегося случайного человека.

Но прежде, чем хакерам попадётся жертва, они в Сеть ( разные рассылки и прочее ) запускают кучу программ ботов, которые и дают информацию о наличии средств ( у потенциальной  жертвы ), плюс другую информацию. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 30.07.2020 at 16:40, fullzero said:

Представим ситуацию, что кто-то узнал, что у вас на кошельке тысяча долларов. Вот идёте вы со своим блокнотом в кармашке, домой, и в узком переулке вас встречают два громилы. Вы им не отдадите блокнот? Мало в это верится. И другой момент. Пока вы его будете тягать с собой, он за месяц превратится в тряпку. Разве не так? 

Я соглашусь,я сам приверженец флешки.Так намного удобнее,и на ней очень много места.Например если все записывать в ручную,там все это придется расписывать и будет занимать страницы,что не очень то удобно,вот флешка другое дело.А про браузер,я имел ввиду все прочие сервисы.Так же флешку можно носить с собой,на груди и так далее.Но все равно риск ее потерять есть,если берете с собой,но с такой логикой можно потерять все что угодно.

  • Useful or interesting 2
  • +1 1

Share this post


Link to post
Share on other sites

Частенько делаю записи в блакноте, делалаю в идиале несколько копий, так как если одно потерял, то можно было посмотреть в другом месте. Держать пароли на компе или телефоне не очень хорошая идея, так как зачастились кражи данных. Вобщем, бумага, это одно из самых безопасных мест хранения, покрайнее мерее для меня. 

Share this post


Link to post
Share on other sites
6 minutes ago, Mihail1234 said:

Частенько делаю записи в блакноте, делалаю в идиале несколько копий, так как если одно потерял, то можно было посмотреть в другом месте. Держать пароли на компе или телефоне не очень хорошая идея, так как зачастились кражи данных. Вобщем, бумага, это одно из самых безопасных мест хранения, покрайнее мерее для меня. 

Бумага и отдельный накопитель.Это по-моему,да не по-моему,а посмотрев комментарии,люди отдают предпочтения именно им,потому что они находятся далеко от сети,что дает им такую надежность.

  • +1 2

Share this post


Link to post
Share on other sites
4 hours ago, marg1nal said:

Ну оно понятно что нет какого-то сто процентного способа который защитит вас от взлова, и разуметься большое количество символов не дает большой гарантии что вам удастся защитить свои средства

Если говорить о том чтобы обезопасить себя в плане хранения криптовалютных активов, то можно хранить их на холодном кошельке, но он  не бесплатный и представляет из себя usb носитель да и интернете для этого не нужен. 

  • +1 1

Share this post


Link to post
Share on other sites

Когда записываете пароли ,вставьте в середину пароля дополнительные символы, которые будете знать только вы.Вы их будете знать и отнимать ,а для злоумышленника если доберется это будет загадка. Это как дополнительная защита.

  • +1 1
  • +4 1

Share this post


Link to post
Share on other sites
1 hour ago, Forceq1 said:

Бумага и отдельный накопитель.Это по-моему,да не по-моему,а посмотрев комментарии,люди отдают предпочтения именно им,потому что они находятся далеко от сети,что дает им такую надежность.

Угу, самое главное чтобы не было постоянного доступа к всемирной сети, ну и наверное не надо объяснять, что обязательно чтобы накопитель использовался только для хранения паролей. В принципе, есть ещё идея с зашифрованными разделами на основном компе, но там возникают вопросы насчёт надежности как аппаратной, так и программной части.

Edited by AndyStark
  • Useful or interesting 1
  • +3 1
  • +5 1

Share this post


Link to post
Share on other sites
9 hours ago, mdv said:

Мда, немало. Для меня даже это несколько странно, что человек с большими бабками, настолько безалаберный. Ну ладно уж, бравируют тут с тремя копейками за душой, их хотя бы понять можно, им терять нечего. 🙂

ну есть денежка, он заводит и сразу же учиться торговать. ну и параллельно регистрируется на других сайтах. С деньгами никто сразу не пытается вникнуть во все тонкости. Ну а итог описан вами. Как раз те, у кого денег мало, они аккуратней подходят к данной теме. боятся потерять каждый доллар.

  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites
Just now, pifpafoieiei said:

ну есть денежка, он заводит и сразу же учиться торговать. ну и параллельно регистрируется на других сайтах. С деньгами никто сразу не пытается вникнуть во все тонкости. Ну а итог описан вами. Как раз те, у кого денег мало, они аккуратней подходят к данной теме. боятся потерять каждый доллар.

ну даже если такое происходит,то я думаю,что такие только теряют на этом средства себе,потому что такие проблмы распостранены для каждых пользователей

Share this post


Link to post
Share on other sites
4 hours ago, mdv said:

Дело конечно хозяйское, но я бы все же предпочел менеджер. Как ни крути, пароли там зашифрованы, и безопасно вводятся. У вас же по любому получается либо копипаст, либо введение паролей вручную. Да и винду для финансовой работы честно говоря недолюбливаю. В атомике можно было бы как минимум вводить пароль двумя частями - половину копипастом, половину вручную, но всегда в одинаковой последовательности.)

Менеджеры всегда будут инструментом номер 1 по хранению паролей в электронном виде, но всё же самый безопасный способ хранения это память. Если она хорошая, то с хранением паролей вообще не будет никаких трудностей. Да и в менеджере тоже можно надёжно хранить пароли благодаря современному шифру, тем более менеджер можно установить на все свои гаджеты и просто синхронизировать) 

  • -1 1
  • +1 2
  • +2 1
  • +4 1

Share this post


Link to post
Share on other sites
2 hours ago, L1ght17_ said:

Ну такое происходит когда они получают пачки аккаунтов с логами и поролями, и смотрят на их ценность. Обычно они не занимаются массовыми взломами простых людей.

Ну это и есть массовый взлом , у них же целая пачка такая ,логинов и паролей , но это мелкие воры ) серьёзные,  более важными пользователями занимаются 

Share this post


Link to post
Share on other sites
34 minutes ago, Korneyani11232 said:

ну даже если такое происходит,то я думаю,что такие только теряют на этом средства себе,потому что такие проблмы распостранены для каждых пользователей

Не совсем вас понял, кто теряет на этом средства богатые или все таки бедные. А то что данная проблема может посетить каждого, тут вы абсолютно правы. Мошенник заберет все. Сколько бы ни было на балансе.

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...