ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 06.01.2010, 13:59
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Цитата:
Сообщение от B1t.exe  
ну при составление пароля надо иметь ввиду ограничение web/стационарных программ.
Да и еще - этоб можно было вводить по человечески. Иначе хранить его на рабочем столе в файле Password.txt и оттда копировать каждый раз - тоже не варинат.
Лучше тогда пароль vasya в голове.
Так выше описано, что придумать можно осмысленный пароль, заменяя некоторые буквы цифрами и спецсимволами, или пароль по маске, например, изменяющейся - в зависимости от ресурса, например, берутся три последние его буквы и переворачиваются, ставятся в начало верхним регистром... Вариантов - over 9000^100500

Это и использование ударения, и русских букв, и значков... Вообщем, выжимать надо все, что позволяет ресурс.

Большая статья по подобной теме, кстати, недавно появившаяся на Хабре, находится тут.

Последний раз редактировалось root_sashok; 06.01.2010 в 14:03..
 
Ответить с цитированием

  #32  
Старый 06.01.2010, 14:06
Аватар для Grawl
Grawl
Новичок
Регистрация: 04.09.2009
Сообщений: 26
Провел на форуме:
98650

Репутация: 107
Отправить сообщение для Grawl с помощью ICQ Отправить сообщение для Grawl с помощью MSN
По умолчанию

B1t.exe пароли на рабочем столе в текстовом файле хранят только чёртовы ламеры, которые и не задумаются никогда, зачем иметь сложный пароль - откуда им знать о брутфорсе, радужных чего-то там и т.д.?
Мы тут уже упоминали целых 3 хранителя паролей - кроссплатформенный Keepass, кроссбраузерный Lastpass и 1Password под Mac.
И да, помнить несколько сложных паролей, имхо, отстой. Лучше запомнить 1-2 сложных ключа к хранилищам паролей.
Это ведь всё равно, что постоянно таскать с собой все ключи от всех дверей, к которым есть доступ. У одних всего 3-5 ключей, такое количество носить с собой ещё нормально. У других 200-300 ключей. Ну вы поняли?

Последний раз редактировалось Grawl; 06.01.2010 в 14:10..
 
Ответить с цитированием

  #33  
Старый 06.01.2010, 14:14
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

да, root_sashok, именно таким должен быть пасс.
Единственное но - при создании пасса всегда нужно добавлять в него чуточку полного рандома.

Цитата:
An1chaT's-Pas$worD-F0rM3
- хороший пасс. Но
Цитата:
An1chaT's-Pas*$worD-F0rM3
- намного круче.
Лебедь бы сказал, что первый пасс теоретически брутабелен. Хотя практически это и не так.
А вот второй пасс - не брутабелен принциписально

%username% - всегда добавляй в свой пасс 1-2 произвольных символа в самых неожиданых местах. Не позволяй пассу полностью подчиняться логике.
Только тогда свой пасс сможет стать полностью неуязвим к подбору Даже если пас и так уже соответствует тем "требованиям безопасности", что я обозначил выше.
Логичность - враг пароля. Но при высокой длинне + мин.требованиях даже 1-2 рандомных символа будут способны отделить твой "теоретически брутабельный" пасс от принципиально-небрутабельного.

Последний раз редактировалось ErrorNeo; 06.01.2010 в 14:17..
 
Ответить с цитированием

  #34  
Старый 06.01.2010, 14:17
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Кстати, соглашусь с Grawl. Придумываем мастер-ключ к программе с паролями и благополучно забываем остальные. Нам потребуется только один ключик, чтобы забрать нужный пароль из программки. Но, современные программы можно даже не открывать, там подстановка паролей доведена до автоматизма. Насчет универсальных хранилищ - тоже, довольно удобно хранить пароли где-то в онлайне, с хорошим, длинным и небрутабельным, почти рандомным мастер-ключом.

ErrorNeo, ты тоже прав. Добавление рандома в пароль - мощный шаг для защиты логически подбираемой комбинации.

Последний раз редактировалось root_sashok; 06.01.2010 в 14:21..
 
Ответить с цитированием

  #35  
Старый 06.01.2010, 14:31
Аватар для altblitz
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от Grawl  
И да, помнить несколько сложных паролей, имхо, отстой. Лучше запомнить 1-2 сложных ключа к хранилищам паролей.
Это ведь всё равно, что постоянно таскать с собой все ключи от всех дверей, к которым есть доступ. У одних всего 3-5 ключей, такое количество носить с собой ещё нормально. У других 200-300 ключей. Ну вы поняли?
да, Grawl.
доступ к пассам - двойной слой защиты - TrueCrypt/KeePass.
Master Password - более 16 символов. разнообразных.

ни одного пасса - не помню.
и под гипнозом их не узнать. ибо нех. и вводятся лишь с вирт. клавы))
 
Ответить с цитированием

  #36  
Старый 06.01.2010, 14:31
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Хороший пароль - который ты не знаешь, но руки набирают на автомате

Как легче запомнить рандом: набирать его много раз. Поставить себе пароль куда-то, вводить его не реже 5 раз в день, и он запомнится К разным сайтам - разные пароли, можно сделать маркировочку в виде двух первых букв сайта, вообщем, это уже обсуждалось.

У меня рандом набирается уже на автомате, как было сказано выше

Последний раз редактировалось root_sashok; 06.01.2010 в 14:38..
 
Ответить с цитированием

  #37  
Старый 06.01.2010, 14:45
Аватар для Grawl
Grawl
Новичок
Регистрация: 04.09.2009
Сообщений: 26
Провел на форуме:
98650

Репутация: 107
Отправить сообщение для Grawl с помощью ICQ Отправить сообщение для Grawl с помощью MSN
По умолчанию

Ну вот, тащемта.
Моя правда - сиянье в груди - была на моей стороне! © [AMATORY]
 
Ответить с цитированием

  #38  
Старый 06.01.2010, 15:57
Аватар для оlbaneс
оlbaneс
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
Провел на форуме:
5609275

Репутация: 1474


По умолчанию

а я делаю пароли из каких нибудь очень длинных слов или предложений и включаю в разные места символы, цифры и заглавные буквы. как правило пароль больше 10 символов. и легко запоминается + все пароли записываю в блокнот. не доверяю я всем этим хранителям ключей и генераторам паролей )
 
Ответить с цитированием

  #39  
Старый 06.01.2010, 17:00
Аватар для Grawl
Grawl
Новичок
Регистрация: 04.09.2009
Сообщений: 26
Провел на форуме:
98650

Репутация: 107
Отправить сообщение для Grawl с помощью ICQ Отправить сообщение для Grawl с помощью MSN
По умолчанию

Ну ты реально олбанец только не обижайся.
Смотри, как всё просто:
Текстовый файл. Ты сохраняешь туда логины-пароли. Он хранится у тебя пусть даже не на рабочем столе, а в папке "Мои документы". Хотя лучше такой файл хранить в недрах системы. И вот кому-то понадобились твои пароли. Если Вы знакомы, он может прийти к тебе в гости и тупо забрать этот файл. Если не знакомы, то тут пойдёт брутфорс, и твои пароли взломают. Или хакнут твой комп и опять-таки заберут пароли. Опять-таки, все. Разом.
Файл базы данных хранителя паролей. Пусть даже у тебя заберут этот файл, неважно каким способом. Открыть его можно будет только при вводе специального пароля, который должен знать только ты и который должен храниться у тебя в голове. Плюс - удобность в виде автоматической подстановки логина-пароля и интерфейс управления парами паролей.
 
Ответить с цитированием

  #40  
Старый 06.01.2010, 17:12
Аватар для c0n Difesa
c0n Difesa
Участник форума
Регистрация: 01.01.2009
Сообщений: 144
Провел на форуме:
89680

Репутация: 154
По умолчанию

Цитата:
Сообщение от Grawl  
Файл базы данных хранителя паролей. Пусть даже у тебя заберут этот файл, неважно каким способом. Открыть его можно будет только при вводе специального пароля, который должен знать только ты и который должен храниться у тебя в голове. Плюс - удобность в виде автоматической подстановки логина-пароля и интерфейс управления парами паролей.
Интерфейс автоматической подстановки «логин:пароль» может оказаться «узким местом» в процедуре хранения пароля: не знаю в каком виде система хранит пароль в оперативной памяти, но в буфер обмена (а именно так реализуется подстановка пароля в поля ввода) эта связка попадает в открытом виде. Последствия такой процедуры могут быть печальными.

Другая потенциальная брешь – хранение всех «ключей» под одним «замком». Изначально такая концепция безопасности не является стойкой.

Однако, если вы используете свой собственный менеджер паролей и уверены в его надежности - это повышает уровень защиты вашего "склада ключей"
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Методы "вспоминания" пароля (от мыла) censored! E-Mail 175 05.06.2010 16:57
длина пароля freddi ICQ 6 26.10.2006 18:04
химия своими руками silveran Болталка 43 11.01.2006 22:05
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ