Перейти к содержанию

Каким образом проще регулярно менять пароль?


Mrak

Рекомендуемые сообщения

Всем привет! 

 

На многих сайтах даётся весьма разумный совет регулярно (раз в 3 месяца или в иной период) менять свои пароли от почтовых ящиков, учётных записей и т.п. 

Сомневаться в полезности этого начинания не приходится: даже если кто-то уведёт пароль и втихаря получит доступ, через месяц, два или три кража становится не актуальной.

 

Но столкнулся с практическими сложностями: разные платформы не позволяют использовать единый менеджер паролей. Т.е. используются ИЕ, хром на винде, хром на андроиде, винфон с его устаревшим браузером, сафари на мак ос, а также "автономные" программы типа квипа, танчиков, стима. Для всего перечисленного задолбаешься ставить менеджеры паролей, обязательно корректно работающие во всех программах. 

 

Вывод: пароли надо хранить в голове. 

Но когда их хранишь в голове, совершенно не хочется их менять регулярно. Я может быть ещё помню пароль 6тимесячной давности lk;3(vkds;f, а мне уже 3хмесячной давности пароль 3kljf1p{2dRe надо менять на новый. 

 

Поэтому хотел уточнить насколько надёжно просто добавлять что-то к старому паролю? 

Например, был пароль от танчиков: "Красавиц%а". Теперь пароль будует просто с добавлением "Красавиц%а1". Через 3 месяца "Красавиц%а2". И далее по порядку. Либо добавлять буквы алфавита: Красавиц%а, Красавиц%б, Красавиц%в - в зависимости от периода. 

Или при таком подходе лучше вообще ничего не менять, ведь слишком очевидно? 

Ссылка на комментарий
Поделиться на другие сайты

@Mrak,  алгоритмов много, от фантазии зависит. Например:

Было Красавиц%а, а стало меняться с течением времени так:

1а. аКрасавиц% - %аКрасавиц - ц%аКрасави и т.д. 

1б. расавиц%аК - асавиц%аКр - савиц%аКра и т.д.

2. кРасавиц%а - крАсавиц%а - краСавиц%а и т.д.

3. Красави%ца - Красав%ица - Краса%вица и т.д.

 

и это только что за секунду пришло. С цифрами ещё интересней можно придумать.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Если есть подозрение, что пароль скомпрометирован, его надо менять кардинально.

 

Подобная система подходит именно для профилактической регулярной смены паролей.

Но вообще в любых нормальных системах есть защита от брутфорса (попыток подбора пароля методом перебора).

  • Согласен 5
Ссылка на комментарий
Поделиться на другие сайты

Это ппц, помнить эти комбинации.. раньше тоже всё только по бумажке, и вручную вводил.. А потом в один момент перешел на КПМ и так дальше.. и не жалею..

 

5-10 значных паролей, практически не осталось. А может и нету.  :)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


насколько это надежно? Может быть программа перебора пароля на основании старого пароля новый подберет за секунду?

ну лично никогда не видел программ, которые по старому паролю пробуют подобрать новый.

Надежно если пароль не засвечен, то использовать можно - удобно в запоминании. Например, пароль 12 символов и на каждый месяц работать с определенным символом. Тогда можно будет разные пароли для разных ресурсов использовать, но помнить их. Иначе andrew75 прав - засвеченный пароль лучше менять на кардинально новый и от брутфорса системы ограничивают число попыток.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Mrak,  Привет!  Самое надежное это  например @kaspersky12%-%41Adventurer@.  -Тогда, вот это пароль надежный. 

 

https://password.kaspersky.com/ru/ - Вот здесь, тест.

Изменено пользователем wumbo12
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1. просто по интернету не шариться где попало

2. хранить пароль в блокноте

3. пользоваться браузерами, не сохраняющими кеш/куки

4. обновлять антивирусное по

5. пользоваться впн

6. менять пароли на чистой ос

и т.д. и т.п. - каждое правило дополняет твою безопасность

Изменено пользователем oit
  • Спасибо (+1) 1
  • Согласен 5
Ссылка на комментарий
Поделиться на другие сайты

@wumbo12, ненадежен. мало спецсимволов

 

Самое надежное шифрование -это Sticky Password, или RoboForm  -вот эти По защищают пароли, они имеет 5 звездочки. Протестированы на PCMagazine. 

Изменено пользователем wumbo12
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


хранить пароль в блокноте

:facepalm:

 

 


пользоваться браузерами, не сохраняющими кеш/куки

:facepalm:

 

 


пользоваться впн

:facepalm:

 

 


менять пароли на чистой ос

:facepalm:

 

 

1461267348114324238.gif

  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

@Mrak, была тут статья, может ты ее читал: https://blog.kaspersky.ru/false-perception-of-it-security-passwords/6460/

может в ней почерпнешь что-то для себя


@SLASH_id, это твое сугубо личное мнение и неверное в корне

  • Спасибо (+1) 1
  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Я делаю так - в браузерах запрещен приём куки со сторонних сайтов, отключен кэш (в браузерах которые позволяют это сделать) куки удаляются при закрытии браузера. Есть конечно расширение для удаления куков, кеша при закрытии вкладки браузера, но так как я не очень доверяю расширениям то оно у меня не стоит. Кроме этого если я залогинен на каком нибудь сайте, например форум, то я открываю внешние ссылки в другом браузере - во избежание. После закрытия браузера чищу ccleanerОМ.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Удаление куки это тоже не очень, я как-то ставил.. вообще не запоминать куки. Так у меня полные почтовые ящики с письмами типа "Это вы зашли? Если это были не вы, смените пароль" Я чуть с ума не сошел... 

 

Не спс, как нибудь обойдёмся... Пароли не сохраняю в браузере, а так ну пускай будут куки...

 

http://spectr-rv.ru/novichku-ob-internete/chto-takoe-cookies-i-zachem-ix-chistit

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Friend
      От Friend
      В нашей стране очень много банков.
      Каким банком пользуетесь Вы? Почему решили выбрать его? Есть кэшбэк за покупки при оплате картой банка, туда начисляют зарплату, там хорошие проценты, банкоматы банка есть почти везде, хакеры еще ни разу не взломали данный банк, бесплатное обслуживание карты и т.п. ?
    • Ig0r
      От Ig0r
      Пожалуйста, голосуйте. Можно и высказаться.
    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
    • Ig0r
      От Ig0r
      Накапливай баллы — меняй на лицензии и сувениры!
      В клубе «Лаборатории Касперского» действует бонусная программа «Накапливай баллы — меняй на лицензии и сувениры!». Получайте баллы (BAL) за свою активность в клубе, накапливайте и меняйте их в магазине на лицензии для продуктов «Лаборатории Касперского» и эксклюзивные сувениры с символикой компании с бесплатной доставкой!
      Кто может участвовать в бонусной программе?
       
      За что и сколько баллов можно получить?


      В какие сроки начисляются баллы?

      За что баллы могут снять?

      Где можно посмотреть количество накопленных баллов и есть ли у них срок действия?

      Предусмотрены ли в магазине скидки и как их получить?

      Что делать, если очень хочется получить лицензию или сувенир, а баллов не хватает?

      Где узнать подробности о характеристиках сувениров?

      Как сделать заказ и узнать, правильно ли он оформлен?

      Где я могу проверить статус заказа?

      Сколько стоит доставка и в какие регионы и страны она возможна? Есть ли территориальные ограничения на доставку сувениров?

      Есть ли минимальный заказ?

      В каких случаях сувенир может быть заменён или не отправлен вовсе?

      Какими способами можно получить заказ?

      Какие сроки доставки заказа?

      Как правильно принять посылку и что делать, если они повреждены?

      Где ещё можно потратить баллы, кроме магазина?

      Можно ли расплатиться за заказ клабами, накопленными в рамках участия в рейтинговой системе мотивации участников клуба?

      Заключительные положения
       
    • Falcon
      От Falcon
      Очень хочется узнать ваши музыкальные предпочтения но так как больше 20 вариантов добавить не получилось, то опросик немного узкопрофильный. Но можно будет добавить еще вариантов по вашим пожеланиям, которые вы выскажете в своих сообщениях
      P.S. Я исправился - теперь можно выбирать несколько вариантов ответа.
       
      Я слушаю разную музыку: Метал, Индастриал, Альтернативу, Готику, Панк, хардкор и хард рок, пауэр
×
×
  • Создать...