Перейти к содержанию

Хранение


Добрый Заазыч

Рекомендуемые сообщения

MYP3UK, знаете анекдот?

 

- какой чеснок с мёдом сладкий!

- а нафига чеснок?

 

Т.е. зачем пароль в ворде, если архив в винраре? Если сломают пароль в 16 символов на винраре (в чём я сильно сомневаюсь) - то пароль ворда снесут мигом.

Ссылка на комментарий
Поделиться на другие сайты

Из предложенного здесь - самое надёжное - это архив с паролем.

Верно.

 

Лично я для хранения паролей использую собственную утилиту.

У меня здесь две утилиты - brain.exe + memory.iso и hands.exe + pen.dll + paper.list ))

 

не, серьезно, мне удобнее держать пароли в записной книжке (на 498 странице из 1002), которая всегда со мной.. в бумажнике. А бумажник - близко к телу (шоб не сп...ли) :lol:

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

меня здесь две утилиты - brain.exe + memory.iso и hands.exe + pen.dll + paper.list ))
Очень смешно =)

 

не, серьезно, мне удобнее держать пароли в записной книжке (на 498 странице из 1002), которая всегда со мной.. в бумажнике. А бумажник - близко к телу (шоб не сп...ли)
Видел бы ты мою записную книжку =) В свопе винды проще что-то найти, чем в ней. Кстати, представил размер бумажника с записной книжкой в 1002 страницы внутри =) Нееееет, пусть уж лежит на винте и бекапится. Я хоть и помню 99% паролей, но "склероз - болезнь века" ©
Ссылка на комментарий
Поделиться на другие сайты

Зато можно пальцами все не набирать а просто скопировать, и все. А то ведь пароли, они какие - и с разной раскладкой, и с разным регистром, циферки всякие... А при вводе-то этого не видно.

А если коварный троян мониторит буфер обмена в надежде стащить пароли красавицы?

 

Риск потерять/постирать/пролить пиво

У меня невелик :lol:

 

 

Кстати, представил размер бумажника с записной книжкой в 1002 страницы внутри =)

Ну он немаленький, да :lol: Зато солидно смотрится ))))))))))))))

Ссылка на комментарий
Поделиться на другие сайты

А если коварный троян мониторит буфер обмена в надежде стащить пароли красавицы?
Ну, ситуацию плацдарма для троянов мы не рассматриваем :lol: Как минимум - какой-никакой фаер и отсутствие запущенного вирья.

 

Вообще - от нормального кейлоггера ничто не спасёт - ни фаер (будет аттачится к системным процессам), ни виртуальная клавиатура (GetWindowText() никто не отменял), ни хипсы (если юзер в доверенные засунет любимую игрушку с кейлоггером). Понятно, что мы не о таких [паталогических] случаях.

 

У меня невелик
Не пьёшь пиво? Никогда ничего не стирал в карманах? Ну-ну...

 

Ну он немаленький, да Зато солидно смотрится ))))))))))))))
Понты? Носить чемодан в кармане... :lol:
Ссылка на комментарий
Поделиться на другие сайты

зачем пароль в ворде, если архив в винраре
Вот и я про то.
А если коварный троян мониторит буфер обмена в надежде стащить пароли красавицы?
Не пугайте меня! scare.gif

А каспер-то на что? Или не спасет? shock1.gif

Ссылка на комментарий
Поделиться на другие сайты

Не пугайте меня!
Не смею больше пугать!

 

Каспер-то на что? Или не спасет?
Если пользуешься копипастом из своей xls-ки только на своем компьютере, то все нормально :lol:
Ссылка на комментарий
Поделиться на другие сайты

Еще производители не восстанавливают если забудешь пароль:)
Так все производители говорят. А у нас выбор - верить на слово, или нет.
Ссылка на комментарий
Поделиться на другие сайты

"Граждане, храните деньгипароли в сберегательной кассе." (с)

 

Храню пароли в портативной утилитке на флэшке, под мастер-паролем с шифрованием AES. Пока ни разу ничего не сперли. Тьфу, тьфу, тьфу :)

 

У меня память не настолько хорошая чтоб запомнить несколько десятков паролей вида mKR44cg@MuCi А пару без проблем :lol:

Изменено пользователем Nesser
Ссылка на комментарий
Поделиться на другие сайты

храню пароли в блокноте, имхо надежнее всего
Бумажном? Тогда с точки зрения ИБ есть риски НСД по вине пользователя (потерял блокнот) и риски безвозвратной утраты информации (постирал/сжёг/пролил пиво)
Ссылка на комментарий
Поделиться на другие сайты

Где есть гарантия , что разработчики утилит по хранению и созданию паролей не имеют доступа к вашим паролям?

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Бумажном? Тогда с точки зрения ИБ есть риски НСД по вине пользователя (потерял блокнот) и риски безвозвратной утраты информации (постирал/сжёг/пролил пиво)

все же эти риски имхо гораздо меньше при бумажном варианте хранения

 

Где есть гарантия того, что разработчики утилит по хранению и созданию паролей не имеют доступа к вашим паролям?

согласен 100%...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
    • SnakeEyes
      От SnakeEyes
      MySQL 8.0, работающий с Касперским создаёт ежедневно логи весом в 1гб, поддержка сказала что у нас происходит запись в эти логи практически каждого шороха. Вопрос в том, что мне поменять в прикреплённом файле чтобы у меня логи хранились неделю и записывались туда только важные или критические изменения.
      Новый текстовый документ.txt
    • KL FC Bot
      От KL FC Bot
      В последние годы законодательства различных стран, регулирующие правила работы с персональными данными, ужесточаются. При этом количество утечек год от года только растет. Если раньше они грозили в основном судебными исками и репутационным ущербом, то теперь штрафы от регуляторов могут составлять значительную часть потерь компании в результате инцидента. Поэтому мы решили опубликовать ряд советов, которые помогут вам организовать безопасные процессы сбора, хранения и передачи данных в своей компании…
      Сбор персональных данных
      Главное: cобирайте данные, только если имеете на это достаточно юридических оснований. Таким основанием может быть закон страны, в которой ваша компания работает; договор, предусматривающий обработку ПДн; или же явно выраженное согласие в электронной или бумажной форме. Кроме того:
      сохраняйте факт получения согласия на обработку и хранение на случай возникновения претензий или проверок регулятора; не собирайте данные, которые реально не нужны для ваших рабочих процессов (данные не могут собираться «на всякий случай»); если не требующиеся для работы данные были собраны в силу какой-либо ошибки или недопонимания, незамедлительно удалите их.  
      View the full article
×
×
  • Создать...