Пароли $&@&

User avatar
Dmitry67
Уже с Приветом
Posts: 28283
Joined: 29 Aug 2000 09:01
Location: SPB --> Gloucester, MA, US --> SPB --> Paris

Пароли $&@&

Post by Dmitry67 »

На работе у меня есть логины в 6 системах
Каждая со своими правилами составления паролей
Со своим календарем устревания
С разными ID.
Предполагается, что все это я должент запоминать, придумывая всякие красивые правила
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014
User avatar
Slonjra
Уже с Приветом
Posts: 6662
Joined: 02 Sep 2003 15:19
Location: Через речку от Манхэттена

Re: Пароли $&@&

Post by Slonjra »

пинать IT...))) пусть SSO настраивают )))
Резюме — это список дел, которые ты больше никогда не хочешь делать.
User avatar
Alexander Troyansky
Уже с Приветом
Posts: 5665
Joined: 15 Aug 2008 00:52

Re: Пароли $&@&

Post by Alexander Troyansky »

Dmitry67 wrote: 04 May 2017 10:30 На работе у меня есть логины в 6 системах
Каждая со своими правилами составления паролей
Со своим календарем устревания
С разными ID.
Предполагается, что все это я должент запоминать, придумывая всякие красивые правила
запишите свои логины-пароли на стики-ноутc и приклейте к монитору, сфоткайте и пошлите админам со словами "this is what I have to put with when security goes overly aggressive. Please help"
I would hope that a wise white man with the richness of his experiences would more often than not reach a better conclusion than a latina female who hasn't lived that life
User avatar
CBI
Уже с Приветом
Posts: 11779
Joined: 12 Nov 2001 10:01
Location: Харьков, СССР ----> US

Re: Пароли $&@&

Post by CBI »

Почему такие короткие пароли? $&@&
KNOWLEDGE IS POWER! ЗНАНИЕ - СИЛА!
Disclaimer: These views might be different from any other views in my Universe.
User avatar
fruit6
Уже с Приветом
Posts: 4205
Joined: 10 Jan 2004 01:22
Location: n-sk -> MD -> VA

Re: Пароли $&@&

Post by fruit6 »

Keepass. Работает на линуксе и винде.
User avatar
Dmitry67
Уже с Приветом
Posts: 28283
Joined: 29 Aug 2000 09:01
Location: SPB --> Gloucester, MA, US --> SPB --> Paris

Re: Пароли $&@&

Post by Dmitry67 »

Alexander Troyansky wrote: 04 May 2017 17:01
Dmitry67 wrote: 04 May 2017 10:30 На работе у меня есть логины в 6 системах
Каждая со своими правилами составления паролей
Со своим календарем устревания
С разными ID.
Предполагается, что все это я должент запоминать, придумывая всякие красивые правила
запишите свои логины-пароли на стики-ноутc и приклейте к монитору, сфоткайте и пошлите админам со словами "this is what I have to put with when security goes overly aggressive. Please help"
И меня уволят за такое
И это не шутка
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014
User avatar
Serguei666
Уже с Приветом
Posts: 18743
Joined: 11 Jul 2003 01:00

Re: Пароли $&@&

Post by Serguei666 »

Dmitry67 wrote: 04 May 2017 10:30 На работе у меня есть логины в 6 системах
Каждая со своими правилами составления паролей
Со своим календарем устревания
С разными ID.
Предполагается, что все это я должент запоминать, придумывая всякие красивые правила
А в чем проблема? Не можете запомнить - запишите все в документ, документ запарольте единым длинным мастер-паролем, который вы сможете запомнить, никогда его не меняйте, никому не говорите и нигде не записывайте.
Для телефонов есть спец. софт, который именно это и делает, например, '1Password'

П.С. Вообще пароли, придуманные по всем правилам, никто не помнит, но все записывают. Просто нужно сделать так, чтобы к этим записям доступ был только у вас. Делается это так, как я сказал выше
User avatar
ALV00
Уже с Приветом
Posts: 1491
Joined: 08 Mar 2002 10:01
Location: NJ

Re: Пароли $&@&

Post by ALV00 »

Документ запишите на флешку, флешку похерьте.
User avatar
Dmitry67
Уже с Приветом
Posts: 28283
Joined: 29 Aug 2000 09:01
Location: SPB --> Gloucester, MA, US --> SPB --> Paris

Re: Пароли $&@&

Post by Dmitry67 »

ALV00 wrote: 04 May 2017 19:31 Документ запишите на флешку, флешку похерьте.
Яйцо в зайце, ...
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014
User avatar
Serguei666
Уже с Приветом
Posts: 18743
Joined: 11 Jul 2003 01:00

Re: Пароли $&@&

Post by Serguei666 »

partner_ca wrote: 04 May 2017 20:08
Serguei666 wrote: 04 May 2017 18:58 А в чем проблема? Не можете запомнить - запишите все в документ, документ запарольте единым длинным мастер-паролем, который вы сможете запомнить, никогда его не меняйте, никому не говорите и нигде не записывайте.
Как открыть документ с паролями до входа в систему?
Э, я же сказал - один мастер-пароль все-таки нужно помнить. Его и используйте для входа в систему
User avatar
Serguei666
Уже с Приветом
Posts: 18743
Joined: 11 Jul 2003 01:00

Re: Пароли $&@&

Post by Serguei666 »

ALV00 wrote: 04 May 2017 19:31 Документ запишите на флешку, флешку похерьте.
Если документ защищен паролем, то это не страшно
User avatar
ALV00
Уже с Приветом
Posts: 1491
Joined: 08 Mar 2002 10:01
Location: NJ

Re: Пароли $&@&

Post by ALV00 »

Serguei666 wrote: 04 May 2017 21:19 Если документ защищен паролем, то это не страшно
Не страшно, но пароли то похерены :D
Я как бы намекаю, что придется делать бэкапы, хранить этот документ в разных местах. Откуда его могут увести и подвергнуть оффлайн взлому. Который нынче сильно продвинулся всвязи с развитием GPU процессинга.
Last edited by ALV00 on 04 May 2017 23:26, edited 1 time in total.
User avatar
Dweller
Уже с Приветом
Posts: 12258
Joined: 20 Dec 2000 10:01
Location: Bellevue, WA

Re: Пароли $&@&

Post by Dweller »

не надо искать во всем этом дурость или злой умысел, скорее всего это банальный compliance, и все можно вполне записывать в сводную табличку
User avatar
ALV00
Уже с Приветом
Posts: 1491
Joined: 08 Mar 2002 10:01
Location: NJ

Re: Пароли $&@&

Post by ALV00 »

User avatar
Serguei666
Уже с Приветом
Posts: 18743
Joined: 11 Jul 2003 01:00

Re: Пароли $&@&

Post by Serguei666 »

partner_ca wrote: 04 May 2017 22:59
Serguei666 wrote: 04 May 2017 21:18 Э, я же сказал - один мастер-пароль все-таки нужно помнить. Его и используйте для входа в систему
Один пароль для входа в систему, и он же для шифрования документа с паролями? Несекьюрно получается.
Храните документ не в системе. У меня, например, он на телефоне. А иначе придется два пароля помнить - один чтобы войти в систему, второй чтобы открыть документ.
partner_ca wrote: 04 May 2017 22:59 Кстати, для входа в систему пароли надо периодически менять.
Не успел запомнить, а уже пора менять.
Ну видите, вариант с телефоном для меня работает - пароль для входа в систему я тож на телефон кладу
User avatar
Serguei666
Уже с Приветом
Posts: 18743
Joined: 11 Jul 2003 01:00

Re: Пароли $&@&

Post by Serguei666 »

ALV00 wrote: 04 May 2017 23:09
Serguei666 wrote: 04 May 2017 21:19 Если документ защищен паролем, то это не страшно
Не страшно, но пароли то похерены :D
Если у вас на носимой флешке идеинственная копия документа - то кто вам виноват?
ALV00 wrote: 04 May 2017 23:09 Я как бы намекаю, что придется делать бэкапы, хранить этот документ в разных местах.
Храните в одном месте, просто это не должна быть носимая флешка.
ALV00 wrote: 04 May 2017 23:09 Откуда его могут увести и подвергнуть оффлайн взлому.
"увести" с компа? Как? Вход в систему запаролен, как мы помним
ALV00 wrote: 04 May 2017 23:09 Который нынче сильно продвинулся всвязи с развитием GPU процессинга.
Сколько времени понадобится на взлом пароля к документу WORD, состоящего из 20 символов? К тому же утерявший тож без дела сидеть не будет и пароли сменит
User avatar
thinker
Уже с Приветом
Posts: 26853
Joined: 29 Aug 2000 09:01

Re: Пароли $&@&

Post by thinker »

partner_ca wrote: 05 May 2017 01:19
Serguei666 wrote: 05 May 2017 01:15 У меня, например, он на телефоне. А иначе придется два пароля помнить - один чтобы войти в систему, второй чтобы открыть документ.
А в телефоне он не зашифрован?
Храню один файл на телефоне с паролями. Этот файл зашифрован одним мастер паролем.
All rights reserved, all wrongs revenged.
User avatar
CBI
Уже с Приветом
Posts: 11779
Joined: 12 Nov 2001 10:01
Location: Харьков, СССР ----> US

Re: Пароли $&@&

Post by CBI »

Если враги поймают и увидят аппликуху в телефоне для паролей - заставят силой сказать пароль к ней и узнают все ваши секретные места в интернете
KNOWLEDGE IS POWER! ЗНАНИЕ - СИЛА!
Disclaimer: These views might be different from any other views in my Universe.
User avatar
Serguei666
Уже с Приветом
Posts: 18743
Joined: 11 Jul 2003 01:00

Re: Пароли $&@&

Post by Serguei666 »

partner_ca wrote: 05 May 2017 01:19
Serguei666 wrote: 05 May 2017 01:15 У меня, например, он на телефоне. А иначе придется два пароля помнить - один чтобы войти в систему, второй чтобы открыть документ.
А в телефоне он не зашифрован?
Зашифрован, это и есть мастер-пароль. Куча софта на рынке, которые спецом написаны, чтобы помогать хранить пароли.
User avatar
Serguei666
Уже с Приветом
Posts: 18743
Joined: 11 Jul 2003 01:00

Re: Пароли $&@&

Post by Serguei666 »

CBI wrote: 05 May 2017 01:26 Если враги поймают и увидят аппликуху в телефоне для паролей - заставят силой сказать пароль к ней и узнают все ваши секретные места в интернете
Если силой, то даже нигде не записанные пароли враги заставят выдать и узнают все ваши секретные места
User avatar
CBI
Уже с Приветом
Posts: 11779
Joined: 12 Nov 2001 10:01
Location: Харьков, СССР ----> US

Re: Пароли $&@&

Post by CBI »

Serguei666 wrote: 05 May 2017 02:09
CBI wrote: 05 May 2017 01:26 Если враги поймают и увидят аппликуху в телефоне для паролей - заставят силой сказать пароль к ней и узнают все ваши секретные места в интернете
Если силой, то даже нигде не записанные пароли враги заставят выдать и узнают все ваши секретные места
Они же не знают на какие сайты реально требовать пароли.
KNOWLEDGE IS POWER! ЗНАНИЕ - СИЛА!
Disclaimer: These views might be different from any other views in my Universe.
User avatar
Serguei666
Уже с Приветом
Posts: 18743
Joined: 11 Jul 2003 01:00

Re: Пароли $&@&

Post by Serguei666 »

CBI wrote: 05 May 2017 02:22
Serguei666 wrote: 05 May 2017 02:09
CBI wrote: 05 May 2017 01:26 Если враги поймают и увидят аппликуху в телефоне для паролей - заставят силой сказать пароль к ней и узнают все ваши секретные места в интернете
Если силой, то даже нигде не записанные пароли враги заставят выдать и узнают все ваши секретные места
Они же не знают на какие сайты реально требовать пароли.
Т.е. мы про тех врагов, которые вас поймают просто так, от нечего делать, совершенно не имея понятия, ради чего все это и что с вас можно взять? Отличный сценарий для голливудского фильма

Return to “Вопросы и новости IT”