Перейти к содержанию

Каким образом проще регулярно менять пароль?


Mrak

Рекомендуемые сообщения

Насколько безопасно хранить пароли в браузере?


Они там не шифруются разве? Т.е. вредоносные программы легко могут украсть сохраненный в браузере пароль?

Ссылка на комментарий
Поделиться на другие сайты

@Mrak, Все что там программы Sticky Password, RoboForm они шифрует RSA-2048 ключом  вместе с установкой пароль для вход программы и редактирования паролей, так что  вредоносный не сможет украсть пароли.

Изменено пользователем wumbo12
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Mrak, небезопасно. Храню в keepass без всяких плагинов. Для почты есть Thunderbird. Если вы залогинены на каком то сайте в "чистом firefox" лучше не открывать другие сайты в firefox, пока вы залогинены, особенно неизвестные.

Thunderbird дополнительно защитил контролем программ кис2017.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Mrak, Вот тут здесь, http://www.comss.ru/page.php?id=938 - тоже отлично справляется KeePass , а  остальные RoboForm  и Sticky Password  есть бессплатные но там какие то ограничение.

Изменено пользователем wumbo12
Ссылка на комментарий
Поделиться на другие сайты

Сколько проблем.... Если у тебя домашний комп наклей под клавиатурой белую изоленту или лейкопластырь. И запиши там все пароли. Не потеряешь. Единственный минус... Наклеили на работе на монитор (левый нижний угол) белую изоленту. Теперь ее отскоблить не можем. Прикипела. :)

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Наклеили на работе на монитор (левый нижний угол) белую изоленту.
Не в приемном покое случаем работаете? Ездил оформляться на койку, так в приёмном покое на пк наклеена бумажка там и логин и пароль указан и даже сервер вроде, заходи кто хочешь :)
  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

 

 


бумажка там и логин и пароль указан и даже сервер вроде
:lol: это повсеместно можно встретить и от типа учреждения не зависит. У нас тоже такое есть, но у нас не медучреждение
  • Улыбнуло 2
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

KeePass бесплатен и только на винде работает? Или для мака платно будет, но заработает?  

 

Поставил KeepassX 2.0. На Убунту, бесплатно.

Вообще говорят, что везде бесплатный.

 

Кстати, реакция у этого МП на это форум такая:

 

 

Security yellow. This may be a new site to CKP. Before filling in a password, double check that this is the correct site.

 

 

Безопасности желтый. Это может быть новый сайт СКР. Перед заполнением пароль, дважды проверьте, что это правильный сайт.

 

Подозревает...  :lol:

Изменено пользователем www2.1
  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@www2.1, функцию  автозаполнение не использую, но это сугубо решение каждого пользователя использовать ли или нет )


@Mrak, Статья как настроить keepass http://www.spy-soft.net/kak-polzovatsya-keepass/

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@ska79, что-то там так критически написано, думаю лучше тогда кпм поставить. Если фанклубовская лицензия 5летней давности актуальна. Но даже кпм не решает проблемы автоматически менять пароль на новый по времени.
Ссылка на комментарий
Поделиться на другие сайты

@Mrak, создавайте сложные пароли, не устанавливайте неизвестные и подозрительные программы, не заходите на подозрительные сайты, я могу дать еще совет как повысить безопасность thunderbird, если будете его использовать. А пароли менять,  я даже не знаю, почту у меня еще ни разу не ломали, но это скорее потому, что я непопулярный человек )

Изменено пользователем ska79
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

 


почту у меня еще ни разу не ломали, но это скорее потому, что я непопулярный человек )
от этого не зависит.

Зашел как-то я в свою почту на чужом ПК и аккаунт угнали. Потом пришлось около двух недель доказывать мэйл.ру, что я - владелец - доказал. Аккаунт танчиков тоже было угнали. Сменил пароль там, как восстановил доступ к почте - Захожу после этого сразу в танчики - и попадаю в самый разгар боя, где мой танчик ездил. Вот так вот. Не гнушатся угонщики аккаунтов ничем.

  • Улыбнуло 2
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


где мой танчик ездил.

Это хорошо, что не подгадили и не продали танчик.

 

В общем регулярно менять пароли есть смысл.

 

Или надо бы везде повключать двухфакторную авторизацию. С ней ведь можно использовать самые простейшие пароли, которые не меняются десятилетиями и эту защиту не обойти?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Friend
      От Friend
      В нашей стране очень много банков.
      Каким банком пользуетесь Вы? Почему решили выбрать его? Есть кэшбэк за покупки при оплате картой банка, туда начисляют зарплату, там хорошие проценты, банкоматы банка есть почти везде, хакеры еще ни разу не взломали данный банк, бесплатное обслуживание карты и т.п. ?
    • Ig0r
      От Ig0r
      Пожалуйста, голосуйте. Можно и высказаться.
    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
    • Ig0r
      От Ig0r
      Накапливай баллы — меняй на лицензии и сувениры!
      В клубе «Лаборатории Касперского» действует бонусная программа «Накапливай баллы — меняй на лицензии и сувениры!». Получайте баллы (BAL) за свою активность в клубе, накапливайте и меняйте их в магазине на лицензии для продуктов «Лаборатории Касперского» и эксклюзивные сувениры с символикой компании с бесплатной доставкой!
      Кто может участвовать в бонусной программе?
       
      За что и сколько баллов можно получить?


      В какие сроки начисляются баллы?

      За что баллы могут снять?

      Где можно посмотреть количество накопленных баллов и есть ли у них срок действия?

      Предусмотрены ли в магазине скидки и как их получить?

      Что делать, если очень хочется получить лицензию или сувенир, а баллов не хватает?

      Где узнать подробности о характеристиках сувениров?

      Как сделать заказ и узнать, правильно ли он оформлен?

      Где я могу проверить статус заказа?

      Сколько стоит доставка и в какие регионы и страны она возможна? Есть ли территориальные ограничения на доставку сувениров?

      Есть ли минимальный заказ?

      В каких случаях сувенир может быть заменён или не отправлен вовсе?

      Какими способами можно получить заказ?

      Какие сроки доставки заказа?

      Как правильно принять посылку и что делать, если они повреждены?

      Где ещё можно потратить баллы, кроме магазина?

      Можно ли расплатиться за заказ клабами, накопленными в рамках участия в рейтинговой системе мотивации участников клуба?

      Заключительные положения
       
    • Falcon
      От Falcon
      Очень хочется узнать ваши музыкальные предпочтения но так как больше 20 вариантов добавить не получилось, то опросик немного узкопрофильный. Но можно будет добавить еще вариантов по вашим пожеланиям, которые вы выскажете в своих сообщениях
      P.S. Я исправился - теперь можно выбирать несколько вариантов ответа.
       
      Я слушаю разную музыку: Метал, Индастриал, Альтернативу, Готику, Панк, хардкор и хард рок, пауэр
×
×
  • Создать...