Где храните passwords?

Впечатления, размышления.

Moderator: Sw_Lem

User avatar
Serguei666
Уже с Приветом
Posts: 18743
Joined: 11 Jul 2003 01:00

Re: Где храните passwords?

Post by Serguei666 »

partner_ca wrote: 05 Sep 2018 00:28
Serguei666 wrote: 04 Sep 2018 22:51 Лэптопы и таблетки закрыты паролем и отпечатками, поэтому, сперев, вы доступа к содержимому спертого не получаете
Переставив жесткий диск лаптопа на другой комп, вы легко прочитаете все файлы.
Против этого есть шифрование диска.
User avatar
Serguei666
Уже с Приветом
Posts: 18743
Joined: 11 Jul 2003 01:00

Re: Где храните passwords?

Post by Serguei666 »

partner_ca wrote: 05 Sep 2018 01:24
Flash-04 wrote: 05 Sep 2018 00:47 Шифрование диска на что?
На практике мало кто шифрует системный диск.
А в чем, собственно, проблема? Это вроде сейчас на уровне ОС поддерживается, ничего спецом ставить не надо. Если бы я ездил с лэптопом, у меня диск был бы зашифрован.
User avatar
Serguei666
Уже с Приветом
Posts: 18743
Joined: 11 Jul 2003 01:00

Re: Где храните passwords?

Post by Serguei666 »

Flash-04 wrote: 05 Sep 2018 00:47 Шифрование диска на что?
Что значит "на что"? На удачу, наверное.
UPD: Надо же, не понял вас. Вы сказали то же самое, что и я.
Возишь лэптоп с собой - шифруй диск. Особенно если лэптоп с работы
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Где храните passwords?

Post by Flash-04 »

Все лептопы что ездят - имеют зашифрованый диск. Что Windows, сючто Ubuntu.
partner_ca wrote:
Flash-04 wrote: 05 Sep 2018 00:47 Шифрование диска на что?
На практике мало кто шифрует системный диск.
Not everyone believes what I believe but my beliefs do not require them to.
Вишенка
Уже с Приветом
Posts: 6100
Joined: 05 Feb 2003 00:36
Location: SVX->SFO

Re: Где храните passwords?

Post by Вишенка »

В голове. Если че, типа забыла, то на емейл прошу прислать. А ваще - надо мужу дать пароли, а то вдруг завтра помру... Шутка! но кто знает - авария там на фривее, кирпич упал, еще че.
Вишенка
Уже с Приветом
Posts: 6100
Joined: 05 Feb 2003 00:36
Location: SVX->SFO

Re: Где храните passwords?

Post by Вишенка »

partner_ca wrote: 05 Sep 2018 05:11
Вишенка wrote: 05 Sep 2018 04:02 В голове.
Значит они слишком простые.
ну да, не особо сложные. Но амерам не догадаться.
Вишенка
Уже с Приветом
Posts: 6100
Joined: 05 Feb 2003 00:36
Location: SVX->SFO

Re: Где храните passwords?

Post by Вишенка »

partner_ca wrote: 05 Sep 2018 05:12 А еще бывает, что для банков, емейлов и прочих форумов люди используют один и тот же пароль.
Да, я знаю. Я так не делаю.
User avatar
Robin Bobin
Уже с Приветом
Posts: 5051
Joined: 04 Apr 2010 06:53
Location: Earth

Re: Где храните passwords?

Post by Robin Bobin »

В записной книжке. Так целее будет. От пожара только не спасет, но это уже форс-мажор.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Где храните passwords?

Post by Flash-04 »

можно на sticky notes, говорят очень удобно.
Image
Not everyone believes what I believe but my beliefs do not require them to.
Вишенка
Уже с Приветом
Posts: 6100
Joined: 05 Feb 2003 00:36
Location: SVX->SFO

Re: Где храните passwords?

Post by Вишенка »

partner_ca wrote: 05 Sep 2018 20:05
Вишенка wrote: 05 Sep 2018 05:17 ну да, не особо сложные. Но амерам не догадаться.
Если пароль это какое-нибудь слово или фраза, то такой пароль легко подбирается по словарю.
По настоящему надёжный пароль должен выглядеть как случайный набор символов. Например lm%lIx9Ilc3JG3fA,r~s
такой я точно не запомню никогда.
StrangerR
Уже с Приветом
Posts: 38046
Joined: 14 Dec 2006 20:13
Location: USA

Re: Где храните passwords?

Post by StrangerR »

GarikToo wrote: 04 Sep 2018 01:09 Товарищи форумчане - где храните passwords на всевозможные websites? Используете какую либо аппликуху?
LastPass
StrangerR
Уже с Приветом
Posts: 38046
Joined: 14 Dec 2006 20:13
Location: USA

Re: Где храните passwords?

Post by StrangerR »

Вишенка wrote: 05 Sep 2018 20:06
partner_ca wrote: 05 Sep 2018 20:05
Вишенка wrote: 05 Sep 2018 05:17 ну да, не особо сложные. Но амерам не догадаться.
Если пароль это какое-нибудь слово или фраза, то такой пароль легко подбирается по словарю.
По настоящему надёжный пароль должен выглядеть как случайный набор символов. Например lm%lIx9Ilc3JG3fA,r~s
такой я точно не запомню никогда.
Да не подбирается по словарю почти ничего если хоть немного похимичить. Особенно там где длинные фразы. Ну или возьмите два слова и сдвиньте на клавиатуре чуть чуть (на 1 кнопку). Обязательно что-то еще добавить.

На самом деле важных паролей штуки 2 - 3. Все остальное - можно даже украсть, и что с того?? Даже пароль к банку достаточно безопасен - ничего опасного сделать имея его реально не удастся, хотя конечно от банка зависит сильно. Опасны реально только Амазон и ПейПал, вот их пароли к сожалению крайне опасно упускать, из за идиотских систем оплаты в один клик. Ну и к важным можно и TFA добавлять хотя по мне толк с нее еще тот (так как часто это все один девайс).

В хороших системах вашим паролем к ним зашифрованы ваши файлы, то есть нет опасности что кто-то взломает эту систему и украдет - украденное без вашего пароля бесполезно. Хотя кстати мне не нравится тенденция - вместо того чтобы по TFA закрывать реально опасные операции (например банк - Read Only доступ безобиден, а вот возможность сделать нового получателя Bill Payment или трансферов, или операции выше какой то суммы - хорошо бы закрывать TFA - начинают совать TFA всюду после чего его смысл резко падает).
StrangerR
Уже с Приветом
Posts: 38046
Joined: 14 Dec 2006 20:13
Location: USA

Re: Где храните passwords?

Post by StrangerR »

partner_ca wrote: 05 Sep 2018 20:05
Вишенка wrote: 05 Sep 2018 05:17 ну да, не особо сложные. Но амерам не догадаться.
Если пароль это какое-нибудь слово или фраза, то такой пароль легко подбирается по словарю.
По настоящему надёжный пароль должен выглядеть как случайный набор символов. Например lm%lIx9Ilc3JG3fA,r~s
О да. Вперед, по словарю подбираем

Post&Ure/S1TtIn@

вперед. Покажите мне подборщика который хотя бы такое простенькое подберет... А потом меняем например сдвигаем циклически или одно слово убрали новое добавили разделитель поменяли.

Конечно W3lc0m3 подбирается. Ну так голова то на что. А вот это например

Dgthtl d Fahbre 2018

кстати это фраза. Очень легко запомнить. Если знаете как она получилась! :)

Или

Z!hjlbkcz"d№Vjcrdt;d%2018:u0d!

Запомнить легче легкого. Если знать откуда это взялось.
Last edited by StrangerR on 05 Sep 2018 20:23, edited 2 times in total.
StrangerR
Уже с Приветом
Posts: 38046
Joined: 14 Dec 2006 20:13
Location: USA

Re: Где храните passwords?

Post by StrangerR »

Вишенка wrote: 05 Sep 2018 05:18
partner_ca wrote: 05 Sep 2018 05:12 А еще бывает, что для банков, емейлов и прочих форумов люди используют один и тот же пароль.
Да, я знаю. Я так не делаю.
Я делаю по категориям. Скажем сайты информационные - один два пароля так как _ну кто - то увидит мои подписки на авиа карты, и фиг с ним - ничего он с ними не сделает... Или резервацию кэмпграундов - тоже и фиг с ним... хотя и вряд ли заберется_. Сайты которые могут вред нанести - другой пароль (тоже два три, иначе запомнить нереально абсолютно). Пара реально важных сайтов другая вариация. Неплохо иногда слеплять пароль как свой пароль и что-то связанное с именем сайта - запоминать придется одну фразу а пароли все выйдут слегка но разные.

Основная проблема с паролями это виндовые запоминалки. Вот то что бразеры помнят ваши пароли - опасно. так как как раз бразеры то ломаются на ура. 3 парти системы безопаснее. Ну и не вредно какую то систему придумать и использовать.

Самые опасные - one click покупающие системы. Я бы из них выделил Амазон, как крайне опасный. Ну и пейпал туда же.
StrangerR
Уже с Приветом
Posts: 38046
Joined: 14 Dec 2006 20:13
Location: USA

Re: Где храните passwords?

Post by StrangerR »

partner_ca wrote: 05 Sep 2018 21:13
StrangerR wrote: 05 Sep 2018 20:20 иначе запомнить нереально абсолютно
Я помню только один пароль - к KeePass.
Остальные пароли - randomly generated.
Эти КееПассы не всегда доступны. У меня не особо важные пароли все стандартны, и очень важные я помню. Так как например пароль к системе резервации кэмпграундов - меня абсолютно не трогает (карточки система не помнит, об изменениях сообщает), и вот я его генерить буду...

А вот ситуации когда нужен срочно доступ а оные глюкалины недоступны - бывали и нередко. так что на деле комбинация. В общем то нет смысла в рандомли генерейтед паролях как правило, так как подбором даже немного продуманные пароли уже не ломаются. Или ломаются ничуть не легче чем рандомли геренейтед.

Return to “О жизни”