Перейти к содержанию

Что лучше: зубрить пароли или использовать менеджер паролей?


Рекомендуемые сообщения

Опубликовано

Что лучше: зубрить пароли или использовать менеджер паролей?

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Технологии и техника".
Опубликовано
1 час назад, Bookman сказал:

Что лучше: зубрить пароли или использовать менеджер паролей?

Для развития памяти - зубрить лучше. У меня к примеру сейчас 378 сайтов с паролями. Неплохая тренировка, если их учить. Потом смените пароль, вычёркиваете из своего мозга старый, зубрите новый.

Для удобства - лучше менеджер.

Тем более мало ли что в жизни бывает, можно при определённом стечении обстоятельств (кирпич или опьянение, к примеру) не вспомнить пароль. Отпечаток пальца позволит разблокировать менеджер паролей в любом случае.

 

 

  • Улыбнуло 2
Опубликовано

Удачи в зубрении:

Спойлер
!9L)8(G16es@^Vy3
BgR4InK=0x*7@)1h
j3X73_^)%i7!6(R5
0679M6*hR8*W0+Dy
*2&i+)_06z)84G)2
(q!91%5K4I_6So4^
$!+0P5!&P1aMbUgQ
g0YmI$$TW&!@%kT)
Whkq4^4^XM2eGbym
S#43+02!@0z8=*)0
35V9#1xV%!xR=Q3x
U9)02z1(0(=!8SN8
LGmh!@(E932l@B)^
_a&q=y#XW+51(kIq
74235=*)9I=)*)91
J3F8UF3(@s2=)748
1err(91kZ2L)088u
nHx4(eenr62H9*v1
121R@*51n2*V+9()
#jPj1V3gZ1+7!F%1
sO6%($4ZrC8JW2@^
(1)gG9$F4Z^4*H@3
C0pG1&^#l7Z2bN6I
M13a0iQC01U2642^
Ub37v5D12ESj=^#8
k$+)+&)J#p0#R3$M
#E%Hk^28cZS3(@(@
4^V3g@03T79_w!FV
4yB1!=+3_EzO*4^y
47Qb7#s%8Ps)4L*8
12L57Yf&*x@61#Q4
7d%3@z@R$+S+y1W9
8!^h09h&sF9%8=r!
e320=D50+zP2I)38
=!6#8v2*4pQ^9H%d
k=Sczw!&4Q7@!r$!
92*r&G&c8I#TNU!8
yEQaT9BrJ3$B+8@5
^D5=&a13R+4R)%9K
+438HPg27+36g!^8
O#om5!7ep09&^167
8585Q5C4^F099i_A
=8K9#3&&&8@5c34O
oH^w2_O!7!2VXv^6
1J&)=G!8Px+N$D^)
M$)76@#^T9_m1f91
#x%*&!_)J=)+&H91
15u4%5G)8hw7%$8$
*123)41%%fN399$9
!U#h80U108)cWiU1
U(9C&T5h^$6cL4+a
fM)u11!NQp@3@9y2
^!Wm0Q$+8batMZ19
4+d&80v^20)n=C81
Ovw2%B*8%T^6Z4A6
S(4wIl!s3k#%vF16
#tG$2%e$n+$=7+$O
1s333B##1^1%dy#&
&t&R()*OV*(_$9(i
+h^+7q670&64J*Ie
Z(^V78ze6m9N28rL
!(g0_O7(!0v$*L($
1)%Ma4ot18c^24k4
!(%!_zQ#8580bU7Z
(%=%*5i+4*%*Q9@5
Q73l_QF0KtKr)$V)
_3*!w=3n+6g^vflm
899hQR2@(=7m=M%r
w66+5&9%Y_&r%2yY
oW(3V2@+2!&381x+
e3=%#6m623j=2eI*
8=56J_8Cc13d4P*)
M&0@R**5=4!z^B^8
j^7e$88&j0p9^08%
8eXWpT7&3__#&_8Q
Q_=2*@52$EP58ICO
T6%&06%9!^)3Yq3_
o9!&*_80@r$@2#7o
Cr47m+21b@4386$v
t42e+!9rGvO=#H(2
0Fe6+^$%3!hJq0S3
I9!R!!!NK6a5w2$%
!B4u&!#YNYr34oN%
_h4+D3o04_0)61R5
+N@)#vj0T2wf0)29
871)_c4_2#4q%%b@
^^6WJX22243Ux4$s
Z)@6b8556y86_N!!
_+B((Hkd+o68^m=a
88I=%#L99#*ps84+
om#7*61!#P&mm()^
j7D_66d^Wy!)5=32
33!^+7N(Jg4_@v1X
^(@+46^43c=@$z=7
B4xB8M^2m89O1362
xh0%_)78c+$79M30
9o3u(0)ho!NymB_X
)!jj+4$lo7!ZY3!3
D!17=+Ap4%K0=_(&
@G%&3Q=z31872bv3

 

  • Улыбнуло 3
  • Согласен 1
Опубликовано

от банков лучше зубрить)) или от чего то важного)) например госуслуг, в менеджере паролей я храню пароли от каких - нибудь форумов

Опубликовано

от онлайн банкинга пароли выучил, но нет нет да и забываю их было несколько раз уже, для всего остального менеджер паролей без облачной синхронизации

Опубликовано

не, с облачной синхронизацией лучше же)) вдруг программа глюкнет или винда и нет паролей)) все равно ж ничего важного там нет))

Опубликовано
8 минут назад, KuZbkA сказал:

с облачной синхронизацией лучше же)

А вдруг облако глюкнет и везде будет уже пустая база ;) 

Опубликовано
15 минут назад, KuZbkA сказал:

вдруг программа глюкнет или винда и нет паролей

Бекап на внешний hdd для таких случаев. Единственое что может уничтожить данные на внешнем hdd это мощный эми, но тогда будет не до бекапа )

  • Like (+1) 1
Опубликовано

Менеджер паролей + второй фактор, завязанный либо на TOTP, либо на U2F устройство. При этом сам менджер паролей ТОЖЕ обязан иметь второй фактор. Без него я считаю защиту неполноценной.

Опубликовано
21.01.2024 в 11:32, Umnik сказал:

При этом сам менджер паролей ТОЖЕ обязан иметь второй фактор.

Где должен храниться 2ой фактор, чтобы не добавляло проблем в использовании?

Опубликовано

У меня вторым фактором является один из файлов на моём компе. Какой - знаю только я. Был бы нужный Юбикей, сделал бы его, но он стоит дорого

 

Опубликовано
11 часов назад, Umnik сказал:

один из файлов на моём компе.

То есть сходу найти пароль от вай-фай организации, чтобы подключить новое устройство, не выйдет. Сначала надо добраться до компьютера. Неудобно получается. 

Опубликовано

Нет. У меня нужные файлы синхронизируются со всеми устройствами. Просто нужно во-первых знать, что факторов у меня более одного, во-вторых нужно знать мастер пароль и уже в-третьих нужно знать, какой именно файл из всех, которые у меня синхронизируются, является ключевым.

Опубликовано
20.01.2024 в 16:31, Mrak сказал:

Для развития памяти - зубрить лучше. У меня к примеру сейчас 378 сайтов с паролями. Неплохая тренировка, если их учить. Потом смените пароль, вычёркиваете из своего мозга старый, зубрите новый.

Для удобства - лучше менеджер.

Все пароли выучить конечно нереально. Можно пароли для веб-сайтов хранить в менеджере паролей браузера, например. А все остальные зубрить, т.е. повторять каждый рабочий день. Тут большой минус, что надо и в отпуске повторять. Хорошо-бы в трудовом кодексе предусмотреть какую-нибудь компенсацию для тех, кто зубрит пароли.

20.01.2024 в 16:31, Mrak сказал:

Тем более мало ли что в жизни бывает, можно при определённом стечении обстоятельств (кирпич или опьянение, к примеру) не вспомнить пароль. Отпечаток пальца позволит разблокировать менеджер паролей в любом случае.

На этот случай в организациях можно дублировать полномочия. Да и для домашних паролей тоже.

 

А так-ли надёжны менеджеры паролей: ведь кейлоггеры существуют.

  • Улыбнуло 1
Опубликовано
1 час назад, Bookman сказал:

Хорошо-бы в трудовом кодексе предусмотреть какую-нибудь компенсацию для тех, кто зубрит пароли.

Талоны давать на усиленное питание

 

1 час назад, Bookman сказал:

 

А так-ли надёжны менеджеры паролей: ведь кейлоггеры существуют.

При использовании менеджера паролей, можно не пользоваться аппаратной клавиатурой. И есть виртуальные.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • JuffiZ
      Автор JuffiZ
      Доброго времени суток. На моем устройстве (ПК) в прошлом времени (около полугода назад) работали в компании Сбермаркет (ныне сбол) оператором и была установлена программа Kaspersky Endpoint Security. Работавший человек уже не работает в вашей компании, а антивирус всё еще работает. Программа сильно мешает. Хотелось бы удалить его, но запрашивает пароль. Куда мне обратиться и что мне с этим делать? 
    • Bookman
      Автор Bookman
      Здравствуйте!
      Кто знает чем продиктованы ограничения на символы в паролях? Например на этом сайте запрещён символ "=". Этот символ есть в таблице ASCII-кодов, непонятно. При определённой организации информационной безопасности это создаёт небольшие проблемы.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технологии и техника."
    • KL FC Bot
      Автор KL FC Bot
      Информационный поток с каждым днем не уменьшается, и в 2025 году в нашей голове остается все меньше места для таких вещей, как пароль к той самой почте, которую вы завели в далеком 2020, чтобы зарегистрировать маму на маркетплейсе. Во Всемирный день пароля, выпадающий в этом году на 1 мая, День труда, предлагаем потрудиться и объединиться в борьбе против забывчивости, слабых паролей и хакеров.
      Как уже не раз подтверждали наши эксперты, целевая компрометация пароля — лишь вопрос времени и средств, причем зачастую — очень короткого времени и копеечных средств. И наша задача — максимально усложнить этот процесс, напрочь отбив желание у взломщиков заниматься именно вашими данными.
      В прошлогоднем исследовании мы выяснили, что 59% всех паролей мира могут быть взломаны менее чем за час при помощи умных алгоритмов, требующих мощной видеокарты вроде RTX 4090 или дешевой аренды облачных вычислительных мощностей. Сейчас мы проводим второй этап исследования и скоро расскажем, изменилась ли ситуация за год к лучшему или нет, так что подписывайтесь на наш блог или телеграм-канал, чтобы первыми узнать о результатах.
      Сегодня мы не просто расскажем о наиболее безопасных методах аутентификации и способах создания сложных паролей, но и обсудим техники их запоминания, а также ответим на вопрос, почему использовать менеджер паролей в 2025 году — действительно хорошая идея.
      Как безопаснее логиниться в 2025 году
      Сейчас у нас достаточно вариантов, с помощью которых можно проходить аутентификацию в сервисах и на веб-сайтах:
      классическая связка логин-пароль; аутентификация с помощью стороннего сервиса (VK, Яндекс, Apple, Google и т. д.); двухфакторная аутентификация с подтверждением: через SMS с одноразовым кодом; через приложение-аутентификатор (например, Kaspersky Password Manager, Google Authenticator или Microsoft Authenticator); с применением аппаратного ключа (например, Flipper, YubiKey или USB-токена); использование passkey и биометрической аутентификации. Разумеется, каждый из этих способов можно как усилить, например создать сложный пароль из 20+ случайных символов, так и ослабить, допустим, оставляя токен в USB-порту, а сам компьютер — без присмотра в публичных местах. И потому время «классических» паролей еще не прошло. Поэтому давайте разбираться, как мы можем усилить наши текущие позиции: придумать и запомнить незабываемый пароль.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Сохранять пароли в браузере, чтобы каждый раз их не вводить, разумеется, очень удобно. Но насколько безопасно так делать? В этом посте мы обсудим три причины не хранить пароли в браузерах, а использовать для этого более безопасный метод хранения — отдельный менеджер паролей.
      1. Вредоносное ПО — стилеры паролей
      Главная проблема хранения паролей в браузерах в том, что браузеры приносят безопасность в жертву удобству использования. Это справедливо как минимум для тройки самых популярных браузеров, которые использует подавляющее большинство людей: Google Chrome, Mozilla Firefox и Microsoft Edge — эти браузеры хранят пароли пользователя крайне небезопасно.
      Дело в том, что все браузеры записывают пароли в очень предсказуемом месте — в папке, путь до которой всем прекрасно известен. И хотя пароли зашифрованы, недалеко от них хранится и ключ шифрования, доступ к которому может получить кто угодно. Используя этот ключ, пароли можно расшифровать и украсть. Получается смешная ситуация: дверь вроде бы достаточно надежно заперта, вот только ключ лежит под половичком, и все об этом прекрасно знают — заходи кто хочешь.
      Собственно, этим фактом пользуются и сами браузеры для конкуренции друг с другом: чтобы упростить пользователю переезд, они часто предлагают импортировать все его сохраненные данные из старого браузера — включая и запомненные этим старым браузером пароли.
      А знаете, кто еще пользуется этой интересной особенностью популярных браузеров? Целый класс вредоносного ПО, который называется стилерами (на английском — password stealers) и специализируется на поиске и краже учетных данных. Такие зловреды ходят по хорошо известным папкам, в которых лежат сохраненные браузером пользовательские пароли, ищут ключи рядом под половичком, а потом расшифровывают пароли и заливают все найденное на сервер злоумышленников. Дальше эти пароли обычно собирают в базу и оптом продают в даркнете, а уже какие-нибудь другие жулики используют их для угона аккаунтов — в киберпреступном мире давно развита узкая специализация.
      Чтобы понять, насколько просто угнать пароли, сохраненные в браузере, рекомендуем посмотреть демонстрацию того, как с помощью скрипта на питоне можно легко и быстро извлечь пароли, сохраненные в Chrome, Firefox и Edge, — в ней все очень наглядно показано.
      Демонстрация того, как можно извлечь пароли, сохраненные в Google Chrome, Mozilla Firefox и Microsoft Edge. (Источник)
       
      View the full article
    • lifes0ng
      Автор lifes0ng
      Здравствуйте, есть большое предположение, что на ПК крадут пароли (часто начали всплывать сообщения, что кто то пытается зайти в аккаунт, двухфакторка останавливает), но последней каплей стало, когда подруга у меня на Пк с яндекс что то заказывала, и потом списались 1.7к в Яндекс.Еде куда-то...помогите пожалуйста, стоит Avast Premium, но похоже он бесполезен.

      Делал проверку через AVZ.. вот что пишет
      скан.txt
×
×
  • Создать...