Перейти к содержанию

Пароль


Рекомендуемые сообщения

Сегодня менял пароль на свой почтовый ящик.

До этого до 10 символов был, а теперь решил поставить подлиннее.

Внизу индикаторная полоса: короткий - простой - надежный.

Ввожу пароль: короткий, простой, надежный, простой.

Неужели длинный пароль легче подобрать? Или это проблемы с сервисом?

Его вам, конечно, тут не напишу :) , но скажу, что включает цифры, и буквы, и заглавные буквы.

Ссылка на комментарий
Поделиться на другие сайты

Может там ограничение на количества символов в пароле (допустим 12)

А вводится 15, таким образом 15-12=3 - считает что ввели 3 символа

 

Или пароль оказался в каком либо словаре перебора

Ссылка на комментарий
Поделиться на другие сайты

тут можно сгенерировать очень длинные пароли с различными наборами символов

Ох, там такие пароля- какие только копированием вводить. Я его не запомню :)

 

Ещё вопрос: где firefox хранит пароли?

 

Может там ограничение на количества символов в пароле (допустим 12)

Ограничение в 20 знаков. Вводил 15.

Ссылка на комментарий
Поделиться на другие сайты

Ох, там такие пароля- какие только копированием вводить. Я его не запомню

запиши где-нибудь

Ещё вопрос: где firefox хранит пароли?

инструменты-настройки-защита-сохраненные пароли

Изменено пользователем rfr crfxfnm
Ссылка на комментарий
Поделиться на другие сайты

Сегодня менял пароль на свой почтовый ящик.

До этого до 10 символов был, а теперь решил поставить подлиннее.

Внизу индикаторная полоса: короткий - простой - надежный.

Ввожу пароль: короткий, простой, надежный, простой.

Неужели длинный пароль легче подобрать? Или это проблемы с сервисом?

Его вам, конечно, тут не напишу :) , но скажу, что включает цифры, и буквы, и заглавные буквы.

 

 

1. Если на компьютер попадет троян ворующий пароли - то не длинный не короткий пароль не спасет.

2. Простые пароли лучше не ставить, узнать минутное дело,лучше подлинней с включением в пароль всез символов и букв.

3. Воспользуйтесь программой генератор паролей, она умеет создавать пароли различной сложности. ;)

Ссылка на комментарий
Поделиться на другие сайты

Имею ввиду адрес папки, куда firefox складывает пароли?

 

В Documents and Settings в профиле ищи файлы signons с расширением txt - там хранятся пароли в зашифрованном виде.

 

привык на уме записывать

 

Проще всего для пароля использовать какую-нибудь запоминающуюся фразу, набирая ее на английской раскладке клавиатуры и для пущей сложности делая определенные буквы прописными (первые, последние, гласные и т.п.) и добавляя в конец или начало фразы любимое число.

 

Например, взять за пароль знаменитую фразу из букваря, разбавив ее, допустим, скобками и добавить к ней число - Мама(Мыла)Раму7

В результате получишь неудобно перевариваемый пароль Vfvf(Vskf)Hfve7, но при этом нет нужды его записывать или вставлять копированием - и среди ночи разбудят, вспомнишь :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 577kar
      От 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
    • K0st
      От K0st
      Здравствуйте! Обнаружили запароленные данные. Архивы по нескольку десятков ГБ. Базы 1С и всё такое. В корне файл с описанием выкупа. Как можно распаковать и всё вернуть?
    • KL FC Bot
      От KL FC Bot
      Сразу после католического Рождества стало известно о многоэтапной атаке на разработчиков популярных расширений Google Chrome. Самой известной целью по иронии судьбы стало ИБ-расширение от компании Cyberhaven, скомпрометированное прямо перед праздниками (о таких рисках мы предупреждали). По мере расследования инцидента список пополнился как минимум 35 популярными расширениями с суммарным числом установок 2,5 млн копий. Целью злоумышленников является похищение данных из браузеров пользователей, которые установили троянизированные обновления расширений. В ходе данной кампании преступники фокусировались на похищении учетных данных от сервисов Meta* с целью компрометации чужих бизнес-аккаунтов и запуска своей рекламы за чужой счет. Но, в теории, вредоносные расширения позволяют похищать и другие данные из браузера. Рассказываем о том, как устроена атака и какие меры принять для защиты на разных ее этапах.
      Атака на разработчиков: злоупотребление OAuth
      Чтобы внедрить троянскую функциональность в популярные расширения Chrome, преступники разработали оригинальную систему фишинга. Они рассылают разработчикам письма, замаскированные под стандартные оповещения Google о том, что расширение нарушает политики Chrome Web Store и его описание необходимо скорректировать. Текст и верстка сообщения хорошо мимикрируют под типовые аналогичные письма Google, поэтому для жертвы письмо выглядит убедительно. Более того, во многих случаях письмо отправляется с домена, специально зарегистрированного для атаки на конкретное расширение и содержащего название расширения прямо в имени домена.
      Клик по ссылке в письме приводит на легитимную страницу аутентификации Google. Пройдя ее, разработчик видит еще один стандартный экран Google, предлагающий авторизоваться по OAuth в приложении Privacy Policy Extension и в рамках входа в это приложение дать ему определенные права. Эта стандартная процедура проходит на легитимных страницах Google, только приложение Privacy Policy Extension запрашивает права на публикацию расширений в Web Store. Если разработчик дает такое разрешение, то авторы Privacy Policy Extension получают возможность публикации обновлений в Web Store от лица жертвы.
      В данном случае атакующие не крадут пароль и другие реквизиты доступа разработчика, не обходят MFA. Они просто злоупотребляют системой Google по делегированию прав, чтобы выманить у разработчика разрешение на обновление его расширения. Судя по длинному списку зарегистрированных злоумышленниками доменов, они пытались атаковать гораздо больше, чем 35 расширений. В тех случаях, когда атака проходила успешно, они выпускали обновленную версию расширения, добавляя в него два файла, ответственные за кражу куки-файлов и других данных Facebook** (worker.js и content.js).
       
      View the full article
    • adminuniscan
      От adminuniscan
      Не пускает в вебморду 
       
      Как сбросить пароль через консоль сервера?
    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
×
×
  • Создать...