Перейти к содержанию

Хранение паролей


Дмитрий Вагин

Рекомендуемые сообщения

Вообщем так.

 

Где следует хранить пароли (в ворде, екселе) от разного рода пинчей, троянов и т.д. Ведь эти звери сканируют все файлы?

 

А если допустим сделать вордовский файл с запросом пароля? Сможет ли пинч пробить его? Или ещё лучше заархивировать вордовский файл в RAR с паролем?

 

Или как сделать лучше всего? Кто знает ответьте.

 

PS. Сам конечно знаю что пароли следует хранить только в головном МОЗГЕ, так как никто ещё пока их оттуда не стыривал, но паролей у меня столько много на разных сайтах, что МОЗГ уже не может запоминать все. :)

Ссылка на комментарий
Поделиться на другие сайты

Желательно, конечно, в голове хранить. Как вариант, можно выписать их на бумажку, доступ к которой будете иметь только вы. Компьютерный вирус в таком случае пароли точно не украдёт. :)

Ссылка на комментарий
Поделиться на другие сайты

Falcon, на флешке, а флешку куда нибудь заныкать, как вариант - в гору дисков/компутерного мусора. А флешку формата SD, там есть переключалка, которая не даст заразить файло.

Ссылка на комментарий
Поделиться на другие сайты

JIABP, Falcon, MiStr, - большое спасибо за советы, буду выбирать. :)

 

Если я правильно понял, нельзя хранить пароли в ворде и т.д.?

Ссылка на комментарий
Поделиться на другие сайты

Если я правильно понял, нельзя хранить пароли в ворде и т.д.?

Можно, но никто гарантии Вам не даст. Тем более есть более надежные способы.

Ссылка на комментарий
Поделиться на другие сайты

Лично у меня все пароли(а их очень много) на всякий "пожарный" хранятся в Excel-таблице, а таблица лежит на виртуальном шифрованном диске с AES-шифрованием, использовал для этого дела TrueCrypt. ;)

Ссылка на комментарий
Поделиться на другие сайты

Извините, может я чего не понимаю, но зачем вообще хранить пароли на компьютере. Все свои я распечатываю и храню в специальном месте - коробке от боксовой версии КАВ6.0.. А с компьютера все такие вещи (особенно письма с регистрацией, ключами активации, логинами, паролями и прочей конфи.... конфе.... словом личной информацией) сразу удаляю, и из корзины тоже.

Ссылка на комментарий
Поделиться на другие сайты

Да , когда 5-10 то можно и в голове, а если их у меня на сегодняшний день 50-60 то в голове уже не могу все хранить.

 

Вот и я о том же! Скорее всего сделаю как сказал MiStr

 

Мозг. Вот где я храню свои пароли.

 

Вот это да ;)

 

Кажись все одинаковые на всех сайтах!?

 

Мозг. Вот где я храню свои пароли.

 

 

Раньше тоже так делал, Пока не забыл один пароль в своем компьютерном магазине, Но я его вспомнил по случайному набору клавиш через 1 год :)

Ссылка на комментарий
Поделиться на другие сайты

Да уж. У меня в наличии 5 паролей, которые я использую в разных ситуациях.

1й - 4 знака, 2й и 3й - 7 знаков, 4й - 9 знаков, 5й - 27 знаков.

Этой 5ки мне вполне хватает)) Пользую их уже не в первый год, и доволен)

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Кажись все одинаковые на всех сайтах!?

от всего самого важного надо хранить в мозге ;)

методика проста - берется некий "базовый" пароль, и потом к нему добавляются символы. главное не перепутать где что используется. например - для почты за основу взять один пароль, для оборудования - другой...

ее советую почитать вот эту темку у нащих товарищей: http://forum.sysfaq.ru/index.php?showtopic=364

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bookman
      Автор Bookman
      Здравствуйте!
      Кто знает чем продиктованы ограничения на символы в паролях? Например на этом сайте запрещён символ "=". Этот символ есть в таблице ASCII-кодов, непонятно. При определённой организации информационной безопасности это создаёт небольшие проблемы.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технологии и техника."
    • KL FC Bot
      Автор KL FC Bot
      Пользователь хотел защитить свои пароли, но собственными руками запустил злоумышленников в организацию. К такому неожиданному выводу привело недавнее расследование атаки шифровальщика-вымогателя. Инцидент начался с того, что один из сотрудников скачал популярный менеджер паролей KeePass. Важное «но»: он зашел на сайт-фальшивку. Исходный код KeePass открыт, поэтому злоумышленники без проблем скопировали его, внесли изменения и добавили вредоносные функции. Затем они повторно скомпилировали программу и распространили ее через поддельные сайты, которые продвигали через легитимные системы онлайн-рекламы.
      Компрометация менеджера паролей — серьезная угроза и для обычных пользователей, и для организаций. Как заметить ее и как защититься?
      Что делал фальшивый KeePass
      Вредоносная кампания длилась как минимум 8 месяцев начиная с середины 2024 года. Злоумышленники создавали поддельные сайты, имитирующие официальный сайт KeePass, и использовали вредоносные рекламные объявления (malvertising), чтобы перенаправлять пользователей, ищущих KeePass, на домены с многообещающими именами вроде keeppaswrd, keebass и KeePass-download.
      Если жертва скачивала KeePass с фальшивого сайта, то менеджер паролей исправно выполнял основную функцию, но также сохранял все пароли из открытой базы данных в незашифрованный текстовый файл, а еще устанавливал в системе «маячок» Cobalt Strike — инструмента, используемого как для оценки защищенности организаций, так и для реальных кибератак.
      С помощью Cobalt Strike атакующие смогли не только украсть экспортированные пароли, но и использовать их для захвата дополнительных систем и в конечном счете зашифровать серверы ESXi в организации.
      Поискав следы этой атаки в Интернете, исследователи обнаружили пять разных троянизированных модификаций KeePass. Некоторые из них были устроены более просто — сразу выгружали украденные пароли на сервер атакующих.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Информационный поток с каждым днем не уменьшается, и в 2025 году в нашей голове остается все меньше места для таких вещей, как пароль к той самой почте, которую вы завели в далеком 2020, чтобы зарегистрировать маму на маркетплейсе. Во Всемирный день пароля, выпадающий в этом году на 1 мая, День труда, предлагаем потрудиться и объединиться в борьбе против забывчивости, слабых паролей и хакеров.
      Как уже не раз подтверждали наши эксперты, целевая компрометация пароля — лишь вопрос времени и средств, причем зачастую — очень короткого времени и копеечных средств. И наша задача — максимально усложнить этот процесс, напрочь отбив желание у взломщиков заниматься именно вашими данными.
      В прошлогоднем исследовании мы выяснили, что 59% всех паролей мира могут быть взломаны менее чем за час при помощи умных алгоритмов, требующих мощной видеокарты вроде RTX 4090 или дешевой аренды облачных вычислительных мощностей. Сейчас мы проводим второй этап исследования и скоро расскажем, изменилась ли ситуация за год к лучшему или нет, так что подписывайтесь на наш блог или телеграм-канал, чтобы первыми узнать о результатах.
      Сегодня мы не просто расскажем о наиболее безопасных методах аутентификации и способах создания сложных паролей, но и обсудим техники их запоминания, а также ответим на вопрос, почему использовать менеджер паролей в 2025 году — действительно хорошая идея.
      Как безопаснее логиниться в 2025 году
      Сейчас у нас достаточно вариантов, с помощью которых можно проходить аутентификацию в сервисах и на веб-сайтах:
      классическая связка логин-пароль; аутентификация с помощью стороннего сервиса (VK, Яндекс, Apple, Google и т. д.); двухфакторная аутентификация с подтверждением: через SMS с одноразовым кодом; через приложение-аутентификатор (например, Kaspersky Password Manager, Google Authenticator или Microsoft Authenticator); с применением аппаратного ключа (например, Flipper, YubiKey или USB-токена); использование passkey и биометрической аутентификации. Разумеется, каждый из этих способов можно как усилить, например создать сложный пароль из 20+ случайных символов, так и ослабить, допустим, оставляя токен в USB-порту, а сам компьютер — без присмотра в публичных местах. И потому время «классических» паролей еще не прошло. Поэтому давайте разбираться, как мы можем усилить наши текущие позиции: придумать и запомнить незабываемый пароль.
       
      View the full article
    • Acteon_927
      Автор Acteon_927
      Периодически KPM при правильно введенном мастер-пароле сообщает, что пароль введен неверно. Выход из ситуации - закрыть KPN  в области уведомлений для ПК и запустить KPM снова. В чем причина такой ошибки?
       

    • rupitsa
      Автор rupitsa
      Всем доброго времени! Возник вопрос по правильному хранению лицензий! Я почему то думал, что могу добавить ключ на my Kaspersky, и пока я не добавлю ни одного устройства, у меня ключ будет там в целости и сохранности, а оказалось все и на оборот, таким способом я уже потерял ключ от KSC, что очень жаль.
       Чтоб больше не возникло вопросов по их хранению, можно ли вообще их как то хранить на портале или нет?
       
×
×
  • Создать...