Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Всем привет! 

 

На многих сайтах даётся весьма разумный совет регулярно (раз в 3 месяца или в иной период) менять свои пароли от почтовых ящиков, учётных записей и т.п. 

Сомневаться в полезности этого начинания не приходится: даже если кто-то уведёт пароль и втихаря получит доступ, через месяц, два или три кража становится не актуальной.

 

Но столкнулся с практическими сложностями: разные платформы не позволяют использовать единый менеджер паролей. Т.е. используются ИЕ, хром на винде, хром на андроиде, винфон с его устаревшим браузером, сафари на мак ос, а также "автономные" программы типа квипа, танчиков, стима. Для всего перечисленного задолбаешься ставить менеджеры паролей, обязательно корректно работающие во всех программах. 

 

Вывод: пароли надо хранить в голове. 

Но когда их хранишь в голове, совершенно не хочется их менять регулярно. Я может быть ещё помню пароль 6тимесячной давности lk;3(vkds;f, а мне уже 3хмесячной давности пароль 3kljf1p{2dRe надо менять на новый. 

 

Поэтому хотел уточнить насколько надёжно просто добавлять что-то к старому паролю? 

Например, был пароль от танчиков: "Красавиц%а". Теперь пароль будует просто с добавлением "Красавиц%а1". Через 3 месяца "Красавиц%а2". И далее по порядку. Либо добавлять буквы алфавита: Красавиц%а, Красавиц%б, Красавиц%в - в зависимости от периода. 

Или при таком подходе лучше вообще ничего не менять, ведь слишком очевидно? 

Опубликовано

@Mrak,  алгоритмов много, от фантазии зависит. Например:

Было Красавиц%а, а стало меняться с течением времени так:

1а. аКрасавиц% - %аКрасавиц - ц%аКрасави и т.д. 

1б. расавиц%аК - асавиц%аКр - савиц%аКра и т.д.

2. кРасавиц%а - крАсавиц%а - краСавиц%а и т.д.

3. Красави%ца - Красав%ица - Краса%вица и т.д.

 

и это только что за секунду пришло. С цифрами ещё интересней можно придумать.

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано
@santax, насколько это надежно? Может быть программа перебора пароля на основании старого пароля новый подберет за секунду?
Опубликовано

Если есть подозрение, что пароль скомпрометирован, его надо менять кардинально.

 

Подобная система подходит именно для профилактической регулярной смены паролей.

Но вообще в любых нормальных системах есть защита от брутфорса (попыток подбора пароля методом перебора).

  • Согласен 5
Опубликовано

Это ппц, помнить эти комбинации.. раньше тоже всё только по бумажке, и вручную вводил.. А потом в один момент перешел на КПМ и так дальше.. и не жалею..

 

5-10 значных паролей, практически не осталось. А может и нету.  :)

  • Согласен 1
Опубликовано

 

 


насколько это надежно? Может быть программа перебора пароля на основании старого пароля новый подберет за секунду?

ну лично никогда не видел программ, которые по старому паролю пробуют подобрать новый.

Надежно если пароль не засвечен, то использовать можно - удобно в запоминании. Например, пароль 12 символов и на каждый месяц работать с определенным символом. Тогда можно будет разные пароли для разных ресурсов использовать, но помнить их. Иначе andrew75 прав - засвеченный пароль лучше менять на кардинально новый и от брутфорса системы ограничивают число попыток.

  • Согласен 1
Опубликовано

Использую менеджер паролей только на пк. С телефона не хожу.

  • Согласен 1
Опубликовано (изменено)

@Mrak,  Привет!  Самое надежное это  например @kaspersky12%-%41Adventurer@.  -Тогда, вот это пароль надежный. 

 

https://password.kaspersky.com/ru/ - Вот здесь, тест.

Изменено пользователем wumbo12
  • Согласен 1
Опубликовано (изменено)

1. просто по интернету не шариться где попало

2. хранить пароль в блокноте

3. пользоваться браузерами, не сохраняющими кеш/куки

4. обновлять антивирусное по

5. пользоваться впн

6. менять пароли на чистой ос

и т.д. и т.п. - каждое правило дополняет твою безопасность

Изменено пользователем oit
  • Спасибо (+1) 1
  • Согласен 5
Опубликовано (изменено)

@wumbo12, ненадежен. мало спецсимволов

 

Самое надежное шифрование -это Sticky Password, или RoboForm  -вот эти По защищают пароли, они имеет 5 звездочки. Протестированы на PCMagazine. 

Изменено пользователем wumbo12
  • Спасибо (+1) 1
Опубликовано

 

 


хранить пароль в блокноте

:facepalm:

 

 


пользоваться браузерами, не сохраняющими кеш/куки

:facepalm:

 

 


пользоваться впн

:facepalm:

 

 


менять пароли на чистой ос

:facepalm:

 

 

1461267348114324238.gif

  • Нет слов 1
Опубликовано

Я делаю так - в браузерах запрещен приём куки со сторонних сайтов, отключен кэш (в браузерах которые позволяют это сделать) куки удаляются при закрытии браузера. Есть конечно расширение для удаления куков, кеша при закрытии вкладки браузера, но так как я не очень доверяю расширениям то оно у меня не стоит. Кроме этого если я залогинен на каком нибудь сайте, например форум, то я открываю внешние ссылки в другом браузере - во избежание. После закрытия браузера чищу ccleanerОМ.

  • Согласен 1
Опубликовано

Удаление куки это тоже не очень, я как-то ставил.. вообще не запоминать куки. Так у меня полные почтовые ящики с письмами типа "Это вы зашли? Если это были не вы, смените пароль" Я чуть с ума не сошел... 

 

Не спс, как нибудь обойдёмся... Пароли не сохраняю в браузере, а так ну пускай будут куки...

 

http://spectr-rv.ru/novichku-ob-internete/chto-takoe-cookies-i-zachem-ix-chistit

  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • adminuniscan
      Автор adminuniscan
      Не пускает в вебморду 
       
      Как сбросить пароль через консоль сервера?
    • KL FC Bot
      Автор KL FC Bot
      Отпуск — прекрасное время, когда все привычные заботы отходят на второй план. На отдыхе мы фокусируемся на достопримечательностях, местной культуре и всячески стараемся абстрагироваться от рутины. Но вдали от дома естественным образом повышается уровень опасности — как правильно воспользоваться транспортом в другой стране, как не попасться на уловки местных мошенников и, в конце концов, куда звонить в экстренном случае?
      Ответы на эти и многие другие вопросы подготовили эксперты «Лаборатории Касперского». В нашем руководстве в удобном PDF-формате мы собрали для вас советы и рекомендации, как сделать путешествие безопасным, легким и приятным.
      Транспорт
      В первую очередь разберитесь, как оформить местную проездную карту, избегайте поездок в часы пик и не берите крупные суммы денег в общественный транспорт. Если эти советы для вас очевидны, то вот еще парочка нетипичных лайфхаков по безопасному передвижению в отпуске.
      Используйте местное популярное навигационное приложение. Вполне вероятно, что использовать Яндекс.Карты или Google Maps в стране вашего назначения будет нерелевантно. Помните: загружать новые приложения следует только из официальных каталогов, но и там может затаиться вредоносное ПО, поэтому обязательно держите надежную защиту включенной. Соблюдайте правила вождения. Как минимум убедитесь, правостороннее или левостороннее движение в стране вашего визита. Это особенно важно, если планируете арендовать автомобиль, велосипед или другой вид транспорта. Загрузите на смартфон офлайн-карты и транспортные схемы. Это безопаснее, чем каждый раз подключаться к общественным точкам доступа Wi-Fi. Проживание
      Правильный выбор отеля, гостиницы и даже номера — одна из важнейших составляющих классного путешествия. Важно подбирать жилье с учетом потребностей и возможностей, чтобы найти золотой баланс:
      ищите новые отели, чтобы сэкономить; выбирайте угловой номер; сообщайте сотрудникам отеля о днях рождения и других памятных событиях; бронируйте бизнес-ориентированные отели на выходные; изучайте цены даже после бронирования; рассмотрите возможность улучшения класса номера; загрузите мобильное приложение вашего отеля, если таковое есть. Ну и самое важное — при поиске жилья в отпуске используйте специализированные сервисы, а не переходите по подозрительным ссылкам из почтовых рассылок. Если хотите обеспечить себе максимальную защиту, то используйте топовое антифишинговое решение.
       
      View the full article
    • Михаил Н
      Автор Михаил Н
      Добрый день! Нас атаковали злоумышленники. Заархивировали все наши рабочие папки с помощью WinRar. На диске С успели удалить неархивные папки. На диске E и съемном жестком диске G заархивировав и запаролив, всю информацию удалить не успели, т.к. мы заметили их присутствие и выключили компьютер. С помощью программы Recuva удалось вычислить, что они подключились под учеткой User-2 19.07.2024 г в 17:38, создали учетку Update, под которой зашли в 17:46. Мы их обнаружили в 20:55 19.07.2024 и выключили компьютер. Т.к. они не успели доделать свое гиблое дело, то никакого письма на компьютере у нас не оказалось. Но тем не менее, папки заархивированы и пароль неизвестен. С системой на диске С ничего не делали. Запустили программу PassFab for RAR, но этот процесс бесконечен. Также пытались восстановить файлы с помощью Recuva и ShadowExplorer. Файлы восстанавливают, однако они не открываются, т.к. оказываются поврежденными.
       
      Заранее благодарим за советы или возможную помощь.
       
      Addition.txt FRST.txt Recuva_deleted_files_от новых к старым_с19.07.2024_17.38.txt
    • Mrak
      Автор Mrak
      Всем привет! Хотел обсудить безопасность сдачи государству биометрических данных.
       
      На официальном сайте https://ebs.ru/citizens/ указаны некоторые положительные стороны. Например, при сдаче расширенной биометрии больше не надо ходить в офис оператора связи. Также можно спокойно сделать квалифицированную ЭЦП бесплатно (без ежегодных взносов, как с иными организациями).
      Плюс надо учитывать, что у государства уже есть часть данных из-за выдачи паспорта гражданина РФ и загранпаспорта РФ. Биометрические данные в неполном виде хранятся в связи с заключением договора банковского обслуживания (иначе они дистанционно не смогут обслужить, подтверждать операции по фото или голосу).
       
      Отсюда вопрос: сдавать ли самые полные биометрические данные и пользоваться всеми возможными благами (чего уже стесняться, когда часть данных уже записано?), либо повременить, ведь в случае утечки лицо и голос уже не переделать? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • fev2024
      Автор fev2024
      Здравствуйте!
      Планируется ли добавить в продукты ЛК функцию блокировки так называемой телеметрии, а по факту слежки за пользователями, которую в последние годы активно отправляет различный софт, особенно Windows 10/11 и Google Chrome?
×
×
  • Создать...