Бред


Ответить в тред Ответить в тред

Check this out!
<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
52 2 23

Аноним 08/09/19 Вск 18:06:49 2034456671
.jpg (2270Кб, 1920x1080)
1920x1080
ПAPОJIЕЙ ТРЕД

Мошончик, почему так зафоршено использование рандомных небольших паролей, ведь что может быть ущербнее всяких "xD-v3g0"?
- Сложно запомнить.
- Сложно набрать.
- Мало символов, легче подобрать тупым перебором.

И какие же у нас альтернативы?
Пассфразы. Сноуден рекомендует.
https://peertube.mastodon.host/videos/watch/4cdedd90-a5b4-4022-b93d-828e85ed58cd
Насколько они хороши? Если брать английские словарные слова, то наверное не очень, а если коверкать их? Добавлять мемы? И ещё, почему во многих местах есть жёсткое ограничение на символы: латиница и немного специальных? Это всё веб-макаки, которые не могут обновить своё говно или же работа с кириллицей, иероглифами, емодзи в паролях это гемморой?

Вобщем накидал как-то свои мысли, дисскас.
Аноним 08/09/19 Вск 18:08:00 2034457262
Алсо, что думаете о том, чтобы для всяких не очень важных сайтов придумать функцию, что преобразует адрес сайта в пароль?
Аноним 08/09/19 Вск 18:08:26 2034457543
Аноним 08/09/19 Вск 18:09:11 2034457934
>>203445667 (OP)
Блять, эта проблема решена мильон лет назад пассворд менеджерами.
Аноним 08/09/19 Вск 18:09:41 2034458205
Юзаю keepass и генератор паролей оттуда, зависимость есть, брат жив.
Аноним 08/09/19 Вск 18:11:04 2034458956
Аноним 08/09/19 Вск 18:12:15 2034459717
>>203445895
Правильно лошадь скобка коробка.
Аноним 08/09/19 Вск 18:12:16 2034459738
>>203445895
Ну его пришлось выучить наизусть, тут уж ничего не поделаешь.
Аноним 08/09/19 Вск 18:12:38 2034459979
>>203445793
>>203445820
Ну и разве вся база не висит в памяти?
Если ctrl+c, ctrl+v то ещё и в буфере.
Аноним 08/09/19 Вск 18:14:43 20344611110
>>203445971
> словарные слова
Правэльно собчак брекет малиночка.
Аноним 08/09/19 Вск 18:15:05 20344613311
Аноним 08/09/19 Вск 18:16:37 20344621412
>>203446133
Ты ведь базу паролей каждый раз расшифровываешь и она в памяти находится в чистом виде.
И если хочешь свои 20 рандомных символов где-то ввести, то копируешь ещё и в буфер обмена их.
Аноним 08/09/19 Вск 18:17:19 20344624813
>>203445667 (OP)
Говно. Будешь ежедневно тратить дохуя времени пытаясь набрать эту белеберду.
Время - деньги. Время потраченое на излишнюю безопасность - прямые убытки.
Зачастую эти убытки многократно превышают ущерб от угроз ИБ.
Аноним 08/09/19 Вск 18:18:52 20344634614
>>203446248
Лахта, ты пост-то прочитал мой?
Я наоборот против сложнонабираемых паролей, а спрашиваю о безопасности пассфраз.
Аноним 08/09/19 Вск 18:19:29 20344638015
Аноним 08/09/19 Вск 18:21:21 20344648716
>>203445726
Все пароли ебашу одним шаблоном X+Y. X-имя родственника и год рождения (имя начинается на ту же букву, что и сайт), Y- название сайта в обратном порядке.
В параше, вот такой:
Victoria1970etkatnokv
Аноним 08/09/19 Вск 18:23:18 20344658117
>>203445667 (OP)
Юзаю по 3 рандом слова + рандомно цифры и знаки по середине
двочербочка10труб => ldjxth,jxrf10nhe,
итого:
1. Если юзать не часто встречающиеся слова то по словарю вас не переберут.
2. Пароль длинной 16 символов, значит брутить его будут тысячелетиями.
3. Это оригинальный пароль, по таблице вас тоже не переберут.
Аноним 08/09/19 Вск 18:24:42 20344665118
Аноним 08/09/19 Вск 18:26:22 20344675919
‍♀️
Аноним 08/09/19 Вск 18:26:30 20344676820
DvAcHeRiHuEsOsIAuE
Аноним 08/09/19 Вск 18:27:55 20344685721
я_ебуалиАБУСпасибо
Аноним 08/09/19 Вск 18:28:30 20344690322
>>203445667 (OP)
Использую просто keepass который сохраняет в своём архивчике пароли.
Для каждой вещи разный 12-значный пароль. Тому что я охуел, что если подобрать от одного - то можно все аккаунты вскрыть ВЕЗДЕ.

Из минусов - приходится туда заходить. Алсо, для входа в keepass тоже нужен пароль и он у меня один. И хоть ввожу я его только на компьютере, всё ещё!

Ну и ещё если проебать сам файл-архив с паролями - то всё, считай пизда. Храню его на компьютере и раз в месяц обновляю на гугл диске.
Аноним 08/09/19 Вск 18:28:35 20344690623
>>203446346
Пасфразы о которых он говорит может и легко запомнить. Но набрать их быстро и без ошибок будешь очень не скоро.
И если у тебя 30 разных аккантов с 30 разными фразами 20+ символов то ты заебешься.
Учитывая что подбор пароля - далеко не единственно возможная дыра в безопасности, тратить свое время на это для обычнолюдей нет смысла.
Аноним 08/09/19 Вск 18:29:04 20344694524
♂️
Аноним 08/09/19 Вск 18:29:16 20344696425
Не знаю, я юзаю пароль в котором:
Русское слово транслитом, но с намеренной ошибкой.
Русское слово, но набранное латиницей (будто забыл раскладку переключить).
Несколько цифр и знаков препинания.
Два регистра.
Больше 10 символов.

Сбрутить нереально. Один хуй, если надо, то угонят.
Аноним 08/09/19 Вск 18:35:01 20344738826
>>203446903
> keepass
Какой из? Почему не форки?
> 12-значный пароль
Почему именно столько? Больше ведь всегда лучше, если ты их не сам набираешь, но некоторые сервисы не принимают сильно длинные.
> он у меня один
Пароль или пассфраза?
> Храню его на компьютере и раз в месяц обновляю на гугл диске
Почему именно на гулагдиск? Есть смысл поверх ещё самому базу с паролями шифровать чем-то? gpg там, ну или архивом под паролем простым.
>>203446906
Под простые и не особо важные сервисы я предлагаю функцию какую-то, а пассфразы на что-то важное.
Аноним 08/09/19 Вск 18:49:24 20344818727
>>203447388
> Какой из? Почему не форки?
https://keepass.info/
Использую именно тот, что по ссылке. А для андройда - третий по запросу в плей маркете.
Чому не форки? А хуй знает, меня пока и то что выше устраивает.

> Почему именно столько?
Я ошибся, там двадцать. Вот такой например (только что зарандомил) XEuqo0CT8zeEUPdDKFgB
Для тех что не принимают - я рандомлю поменьше офкос или обрезаю и сохраняю мануально.
> Почему именно на гулагдиск?
Я не настолько параноик. Мне лишь бы отдельные пароли для каждого, вот и всё. Гугл диск - ну а чому нет, все мои сервисы под гугл. Удобнее будет с любой точки мира получить архив с паролями.
Аноним 08/09/19 Вск 18:50:48 20344827028
>>203448187
> Использую именно тот
Там их два.
Аноним 08/09/19 Вск 18:52:01 20344833629
Аноним 08/09/19 Вск 18:54:47 20344850430
>>203448336
>Загружая или иным образом добавляя контент на Google Диск, вы предоставляете компании Google действующую во всем мире лицензию, которая позволяет нам размещать, хранить, воспроизводить и изменять этот контент, создавать на его основе производные материалы (например, переводы, адаптации и т. д.), а также открыто публиковать его, показывать и распространять.
Аноним 08/09/19 Вск 18:56:44 20344861931
>>203445667 (OP)
Палю годноту, которую когда-то прочитал в каком-то руководстве к фрибсд - в качестве паролей использовать длинные и очень оскорбительные ругательства. Запоминается лучше всего.
Аноним 08/09/19 Вск 18:57:12 20344864632
>>203448504
Ну что поделать, жизнь боль.
Аноним 08/09/19 Вск 19:01:59 20344891133
>>203448504
Если я правильно понимаю, то база keepass зашифрованная может вообще где угодно хранится, и ссылка до неё вообще может быть публичной. Важно только чтобы она была под ключом и паролем.
Аноним 08/09/19 Вск 19:04:48 20344905334
Аноним 08/09/19 Вск 19:06:25 20344913535
>>203445667 (OP)
Дело в том, что если база утечёт, то однохуйственно, какой ты там пароль выдумал, а брутфорсить тебя никому не нужно. Используй 3D- аутентификацию и парольные менеджеры с базой на твоей пеке, это пока что самый безопасный способ.
Аноним 08/09/19 Вск 19:06:57 20344916536
>>203449053
Не, что-нибудь покруче, например на английской раскладке "сношал твою мамашу-шлюху в очко"
Аноним 08/09/19 Вск 19:07:12 20344918137
>>203448911
а что мешает гуглу подобрать пароль к базе?
Аноним 08/09/19 Вск 19:08:14 20344925138
Аноним 08/09/19 Вск 19:09:41 20344933339
Аноним 08/09/19 Вск 19:19:01 20344981740
>>203449251
>Я то думал тут будет взлом базы KeePass
Аноним 08/09/19 Вск 19:19:55 20344985741
Аноним 08/09/19 Вск 19:38:05 20345092742
Использую всего один пароль для всех сервисов сразу, удобно, просто вызубрил всего один пароль и не нужно помнить кучу паролей или где-то записовать, рекомендую.
Аноним 08/09/19 Вск 19:59:31 20345214043
изображение.png (3003Кб, 1920x1080)
1920x1080
Аноним 08/09/19 Вск 20:02:39 20345230144
>>203445667 (OP)
Я выбираю рандомные строчки из песен Боба Дилана, добавляю в случайные места заглавные буквы и ебашу в качестве пароля.
Аноним 08/09/19 Вск 20:08:08 20345258445
Аноним 08/09/19 Вск 20:09:04 20345264646
>>203452301
Постучимся в райскую дверь?
Аноним 08/09/19 Вск 20:10:16 20345271247
?
Аноним 08/09/19 Вск 20:11:53 20345282548
>>203452584
У мозиллы есть проект монитор, там не только проверить можно но и подписаться на оповещение об утечках и фигурирования почты своей в списках слитых.
Аноним 08/09/19 Вск 20:11:56 20345282949
>>203445667 (OP)
Напоминаю мамкиным анонимусам что сейчас не имеет смысла делать пароль сложнее 10символов которой легко запомнить т.к.
1. Никто не будет брутфорсить ваш аккаунт в вконтаче, выже не знаменитось.
2. Ломают не аккаунты, а сразу сайты - вы насрали себе пароль в 100 символов в вк, а тут хуяк и рандомный васян ломанул вк и стащил себе 100 лямов записей лог+пасс.
3. любой ваш пасс могут стащить гейлогеры, скринлогеры, да хоть репак сталкера от васяна который заботливо вложил в установочник пиздинг паролей.

Аноним 08/09/19 Вск 20:12:03 20345283850
Аноним 08/09/19 Вск 20:31:25 20345395151
>>203446964
Спасибо, мы учтем ваши предпочтения.
Аноним 08/09/19 Вск 20:34:24 20345411452
>>203452829
>записей лог+пас
лог+hashpass
Аноним 08/09/19 Вск 20:58:33 20345556053
>>203449165
Да этот пароль от киви вроде Впопич спалил на стриме
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов