Перейти к содержанию

Что лучше: зубрить пароли или использовать менеджер паролей?


Bookman

Рекомендуемые сообщения

Что лучше: зубрить пароли или использовать менеджер паролей?

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Технологии и техника".
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Bookman сказал:

Что лучше: зубрить пароли или использовать менеджер паролей?

Для развития памяти - зубрить лучше. У меня к примеру сейчас 378 сайтов с паролями. Неплохая тренировка, если их учить. Потом смените пароль, вычёркиваете из своего мозга старый, зубрите новый.

Для удобства - лучше менеджер.

Тем более мало ли что в жизни бывает, можно при определённом стечении обстоятельств (кирпич или опьянение, к примеру) не вспомнить пароль. Отпечаток пальца позволит разблокировать менеджер паролей в любом случае.

 

 

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

Удачи в зубрении:

Спойлер
!9L)8(G16es@^Vy3
BgR4InK=0x*7@)1h
j3X73_^)%i7!6(R5
0679M6*hR8*W0+Dy
*2&i+)_06z)84G)2
(q!91%5K4I_6So4^
$!+0P5!&P1aMbUgQ
g0YmI$$TW&!@%kT)
Whkq4^4^XM2eGbym
S#43+02!@0z8=*)0
35V9#1xV%!xR=Q3x
U9)02z1(0(=!8SN8
LGmh!@(E932l@B)^
_a&q=y#XW+51(kIq
74235=*)9I=)*)91
J3F8UF3(@s2=)748
1err(91kZ2L)088u
nHx4(eenr62H9*v1
121R@*51n2*V+9()
#jPj1V3gZ1+7!F%1
sO6%($4ZrC8JW2@^
(1)gG9$F4Z^4*H@3
C0pG1&^#l7Z2bN6I
M13a0iQC01U2642^
Ub37v5D12ESj=^#8
k$+)+&)J#p0#R3$M
#E%Hk^28cZS3(@(@
4^V3g@03T79_w!FV
4yB1!=+3_EzO*4^y
47Qb7#s%8Ps)4L*8
12L57Yf&*x@61#Q4
7d%3@z@R$+S+y1W9
8!^h09h&sF9%8=r!
e320=D50+zP2I)38
=!6#8v2*4pQ^9H%d
k=Sczw!&4Q7@!r$!
92*r&G&c8I#TNU!8
yEQaT9BrJ3$B+8@5
^D5=&a13R+4R)%9K
+438HPg27+36g!^8
O#om5!7ep09&^167
8585Q5C4^F099i_A
=8K9#3&&&8@5c34O
oH^w2_O!7!2VXv^6
1J&)=G!8Px+N$D^)
M$)76@#^T9_m1f91
#x%*&!_)J=)+&H91
15u4%5G)8hw7%$8$
*123)41%%fN399$9
!U#h80U108)cWiU1
U(9C&T5h^$6cL4+a
fM)u11!NQp@3@9y2
^!Wm0Q$+8batMZ19
4+d&80v^20)n=C81
Ovw2%B*8%T^6Z4A6
S(4wIl!s3k#%vF16
#tG$2%e$n+$=7+$O
1s333B##1^1%dy#&
&t&R()*OV*(_$9(i
+h^+7q670&64J*Ie
Z(^V78ze6m9N28rL
!(g0_O7(!0v$*L($
1)%Ma4ot18c^24k4
!(%!_zQ#8580bU7Z
(%=%*5i+4*%*Q9@5
Q73l_QF0KtKr)$V)
_3*!w=3n+6g^vflm
899hQR2@(=7m=M%r
w66+5&9%Y_&r%2yY
oW(3V2@+2!&381x+
e3=%#6m623j=2eI*
8=56J_8Cc13d4P*)
M&0@R**5=4!z^B^8
j^7e$88&j0p9^08%
8eXWpT7&3__#&_8Q
Q_=2*@52$EP58ICO
T6%&06%9!^)3Yq3_
o9!&*_80@r$@2#7o
Cr47m+21b@4386$v
t42e+!9rGvO=#H(2
0Fe6+^$%3!hJq0S3
I9!R!!!NK6a5w2$%
!B4u&!#YNYr34oN%
_h4+D3o04_0)61R5
+N@)#vj0T2wf0)29
871)_c4_2#4q%%b@
^^6WJX22243Ux4$s
Z)@6b8556y86_N!!
_+B((Hkd+o68^m=a
88I=%#L99#*ps84+
om#7*61!#P&mm()^
j7D_66d^Wy!)5=32
33!^+7N(Jg4_@v1X
^(@+46^43c=@$z=7
B4xB8M^2m89O1362
xh0%_)78c+$79M30
9o3u(0)ho!NymB_X
)!jj+4$lo7!ZY3!3
D!17=+Ap4%K0=_(&
@G%&3Q=z31872bv3

 

  • Улыбнуло 3
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

от онлайн банкинга пароли выучил, но нет нет да и забываю их было несколько раз уже, для всего остального менеджер паролей без облачной синхронизации

Ссылка на комментарий
Поделиться на другие сайты

15 минут назад, KuZbkA сказал:

вдруг программа глюкнет или винда и нет паролей

Бекап на внешний hdd для таких случаев. Единственое что может уничтожить данные на внешнем hdd это мощный эми, но тогда будет не до бекапа )

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Менеджер паролей + второй фактор, завязанный либо на TOTP, либо на U2F устройство. При этом сам менджер паролей ТОЖЕ обязан иметь второй фактор. Без него я считаю защиту неполноценной.

Ссылка на комментарий
Поделиться на другие сайты

21.01.2024 в 11:32, Umnik сказал:

При этом сам менджер паролей ТОЖЕ обязан иметь второй фактор.

Где должен храниться 2ой фактор, чтобы не добавляло проблем в использовании?

Ссылка на комментарий
Поделиться на другие сайты

У меня вторым фактором является один из файлов на моём компе. Какой - знаю только я. Был бы нужный Юбикей, сделал бы его, но он стоит дорого

 

Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, Umnik сказал:

один из файлов на моём компе.

То есть сходу найти пароль от вай-фай организации, чтобы подключить новое устройство, не выйдет. Сначала надо добраться до компьютера. Неудобно получается. 

Ссылка на комментарий
Поделиться на другие сайты

Нет. У меня нужные файлы синхронизируются со всеми устройствами. Просто нужно во-первых знать, что факторов у меня более одного, во-вторых нужно знать мастер пароль и уже в-третьих нужно знать, какой именно файл из всех, которые у меня синхронизируются, является ключевым.

Ссылка на комментарий
Поделиться на другие сайты

20.01.2024 в 16:31, Mrak сказал:

Для развития памяти - зубрить лучше. У меня к примеру сейчас 378 сайтов с паролями. Неплохая тренировка, если их учить. Потом смените пароль, вычёркиваете из своего мозга старый, зубрите новый.

Для удобства - лучше менеджер.

Все пароли выучить конечно нереально. Можно пароли для веб-сайтов хранить в менеджере паролей браузера, например. А все остальные зубрить, т.е. повторять каждый рабочий день. Тут большой минус, что надо и в отпуске повторять. Хорошо-бы в трудовом кодексе предусмотреть какую-нибудь компенсацию для тех, кто зубрит пароли.

20.01.2024 в 16:31, Mrak сказал:

Тем более мало ли что в жизни бывает, можно при определённом стечении обстоятельств (кирпич или опьянение, к примеру) не вспомнить пароль. Отпечаток пальца позволит разблокировать менеджер паролей в любом случае.

На этот случай в организациях можно дублировать полномочия. Да и для домашних паролей тоже.

 

А так-ли надёжны менеджеры паролей: ведь кейлоггеры существуют.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Bookman сказал:

Хорошо-бы в трудовом кодексе предусмотреть какую-нибудь компенсацию для тех, кто зубрит пароли.

Талоны давать на усиленное питание

 

1 час назад, Bookman сказал:

 

А так-ли надёжны менеджеры паролей: ведь кейлоггеры существуют.

При использовании менеджера паролей, можно не пользоваться аппаратной клавиатурой. И есть виртуальные.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Пользователь хотел защитить свои пароли, но собственными руками запустил злоумышленников в организацию. К такому неожиданному выводу привело недавнее расследование атаки шифровальщика-вымогателя. Инцидент начался с того, что один из сотрудников скачал популярный менеджер паролей KeePass. Важное «но»: он зашел на сайт-фальшивку. Исходный код KeePass открыт, поэтому злоумышленники без проблем скопировали его, внесли изменения и добавили вредоносные функции. Затем они повторно скомпилировали программу и распространили ее через поддельные сайты, которые продвигали через легитимные системы онлайн-рекламы.
      Компрометация менеджера паролей — серьезная угроза и для обычных пользователей, и для организаций. Как заметить ее и как защититься?
      Что делал фальшивый KeePass
      Вредоносная кампания длилась как минимум 8 месяцев начиная с середины 2024 года. Злоумышленники создавали поддельные сайты, имитирующие официальный сайт KeePass, и использовали вредоносные рекламные объявления (malvertising), чтобы перенаправлять пользователей, ищущих KeePass, на домены с многообещающими именами вроде keeppaswrd, keebass и KeePass-download.
      Если жертва скачивала KeePass с фальшивого сайта, то менеджер паролей исправно выполнял основную функцию, но также сохранял все пароли из открытой базы данных в незашифрованный текстовый файл, а еще устанавливал в системе «маячок» Cobalt Strike — инструмента, используемого как для оценки защищенности организаций, так и для реальных кибератак.
      С помощью Cobalt Strike атакующие смогли не только украсть экспортированные пароли, но и использовать их для захвата дополнительных систем и в конечном счете зашифровать серверы ESXi в организации.
      Поискав следы этой атаки в Интернете, исследователи обнаружили пять разных троянизированных модификаций KeePass. Некоторые из них были устроены более просто — сразу выгружали украденные пароли на сервер атакующих.
       
      View the full article
    • Bookman
      Автор Bookman
      Здравствуйте!
      Кто знает чем продиктованы ограничения на символы в паролях? Например на этом сайте запрещён символ "=". Этот символ есть в таблице ASCII-кодов, непонятно. При определённой организации информационной безопасности это создаёт небольшие проблемы.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технологии и техника."
    • KL FC Bot
      Автор KL FC Bot
      Информационный поток с каждым днем не уменьшается, и в 2025 году в нашей голове остается все меньше места для таких вещей, как пароль к той самой почте, которую вы завели в далеком 2020, чтобы зарегистрировать маму на маркетплейсе. Во Всемирный день пароля, выпадающий в этом году на 1 мая, День труда, предлагаем потрудиться и объединиться в борьбе против забывчивости, слабых паролей и хакеров.
      Как уже не раз подтверждали наши эксперты, целевая компрометация пароля — лишь вопрос времени и средств, причем зачастую — очень короткого времени и копеечных средств. И наша задача — максимально усложнить этот процесс, напрочь отбив желание у взломщиков заниматься именно вашими данными.
      В прошлогоднем исследовании мы выяснили, что 59% всех паролей мира могут быть взломаны менее чем за час при помощи умных алгоритмов, требующих мощной видеокарты вроде RTX 4090 или дешевой аренды облачных вычислительных мощностей. Сейчас мы проводим второй этап исследования и скоро расскажем, изменилась ли ситуация за год к лучшему или нет, так что подписывайтесь на наш блог или телеграм-канал, чтобы первыми узнать о результатах.
      Сегодня мы не просто расскажем о наиболее безопасных методах аутентификации и способах создания сложных паролей, но и обсудим техники их запоминания, а также ответим на вопрос, почему использовать менеджер паролей в 2025 году — действительно хорошая идея.
      Как безопаснее логиниться в 2025 году
      Сейчас у нас достаточно вариантов, с помощью которых можно проходить аутентификацию в сервисах и на веб-сайтах:
      классическая связка логин-пароль; аутентификация с помощью стороннего сервиса (VK, Яндекс, Apple, Google и т. д.); двухфакторная аутентификация с подтверждением: через SMS с одноразовым кодом; через приложение-аутентификатор (например, Kaspersky Password Manager, Google Authenticator или Microsoft Authenticator); с применением аппаратного ключа (например, Flipper, YubiKey или USB-токена); использование passkey и биометрической аутентификации. Разумеется, каждый из этих способов можно как усилить, например создать сложный пароль из 20+ случайных символов, так и ослабить, допустим, оставляя токен в USB-порту, а сам компьютер — без присмотра в публичных местах. И потому время «классических» паролей еще не прошло. Поэтому давайте разбираться, как мы можем усилить наши текущие позиции: придумать и запомнить незабываемый пароль.
       
      View the full article
    • Acteon_927
      Автор Acteon_927
      Периодически KPM при правильно введенном мастер-пароле сообщает, что пароль введен неверно. Выход из ситуации - закрыть KPN  в области уведомлений для ПК и запустить KPM снова. В чем причина такой ошибки?
       

    • 577kar
      Автор 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
×
×
  • Создать...