Сохранен 68
https://2ch.hk/b/res/321812169.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

БЫТОВОЙ КРИПТОГРАФИИ ТРЕД. Меня интересует можно ли придумать такую криптограф

 Аноним 30/06/25 Пнд 22:36:17 #1 №321812169 
изображение.png
БЫТОВОЙ КРИПТОГРАФИИ ТРЕД.
Меня интересует можно ли придумать такую криптографическую систему паролей которая бы отвечала следующим БАЗОВЫМ КРИТЕРИЯМ:

1. Ты помнишь логин/пароль от каждого сайта в уме, не обладая феноменальной памятью.
(100+ сайтов)
2. Пароль для каждого сайта всегда разный.
3. Пароль включает в себя буквы ВЕРХНЕГО и нижнего регистра, спецсимволы, цифры.
4. В случае компрометации одного логина/пароля, на одном из сайтов нельзя узнать пароли от остальных сайтов.
5. Можно не боясь расшифровки файл с паролями показывать чужому.



вы
fsdfdsfsfds
ы
Аноним 30/06/25 Пнд 22:38:42 #2 №321812243 
>>321812169 (OP)
>Ты помнишь логин/пароль от каждого сайта в уме, не обладая феноменальной памятью.
>(100+ сайтов)
А нахуя мне тогда система?
Аноним 30/06/25 Пнд 22:40:29 #3 №321812292 
конечно можно, просто алгоритм построить - например в первом сайте пароль начинается на 4, далее 4 буква англ алфавита, далее 4 символ, на следующем пароле увеличиваешь шаг на 2 (начинаешь с шести) и тд, это простейшее что сразу в голову пришло.

Другое дело что ты хуйней занимаешься, советую просто записывать паром на бумажече и не ебатб себе мозги
Аноним 30/06/25 Пнд 22:40:49 #4 №321812305 
bump
Аноним 30/06/25 Пнд 22:41:38 #5 №321812333 
>>321812292
любая бумажка может быть скомпрометирована
Аноним 30/06/25 Пнд 22:41:49 #6 №321812340 
>>321812243
А бля я не понял о чем ты, ты про метод формирования пароля
Аноним 30/06/25 Пнд 22:43:15 #7 №321812382 
>>321812169 (OP)
Берешь рандомное слово, соединяешь его с названием сайта и берешь от всего этого хэш любой хэш-функцией. Помнить ничего не нужно.
/thread
Аноним 30/06/25 Пнд 22:43:20 #8 №321812385 
>>321812333
ну тогда ты хуйней занимаешься, лол, Василий что там у тебя компроментировать, твой архив с русской порнухой?
Аноним 30/06/25 Пнд 22:44:04 #9 №321812411 
Если исключить 5 пункт, то возможно.
Аноним 30/06/25 Пнд 22:44:59 #10 №321812433 
>>321812169 (OP)
Да блять, называется соль. Придумываешь пароль, который знаешь только ты, а потом добавляешь к нему какое-то меняющееся значение, видоизменящееся для каждого сайта.
Аноним 30/06/25 Пнд 22:45:02 #11 №321812436 
>>321812382
хуя дурачок
sage[mailto:sage] Аноним 30/06/25 Пнд 22:45:16 #12 №321812446 
>>321812169 (OP)
>Как вы храните данные так, чтобы их не нашли даже спецслужбы
Я храню данные в своем сознании. Смотри, возьми любой файл, например видос, измени его расширение на текстовое и открой в блокноте. Там будет код этого файла. Я просто запоминаю этот код или записываю куда-нибудь. Затем я могу открыть блокнот на любом устройстве, на любом камлпекторе, даже на телефонсе на смартфонсе, забить туда этот код или тупо скопировать и вуаля - у тебя этот файл! Никаких флешек, никаких терабайтников, тупо код. Корпорации специально создали рынок этих жестких дисков и прочего говна, но оно ничего не нужно, нужен только код - эфемерные абстрактные цифры и буквы в определенном порядке. Каждый человек запоминает кучу ненужной информации: текст песни Оксимирона, стишки со школы, блядские пасты с двачей, всякая хуйня. Я запоминаю нужные файлы. Да у меня в сознании уже давно хранится петабайтный рар-архив, да я его могу воссоздать в любой момент на любом устройстве и ни у кого даже шансов нет узнать что он вообще существует.
Аноним 30/06/25 Пнд 22:46:08 #13 №321812464 
>>321812436
Что-то не вижу, чтобы тебя кто-то просил представиться.
Аноним 30/06/25 Пнд 22:47:13 #14 №321812486 
>>321812464
верно, никто не просил, поэтому и сказали про тебя.
Аноним 30/06/25 Пнд 22:48:18 #15 №321812511 
>>321812486
Ты - мелкобуква. Как ты в принципе можешь про кого-то говорить, если у тебя хуй во рту постоянно?
sage[mailto:sage] Аноним 30/06/25 Пнд 22:51:14 #16 №321812593 
>>321812169 (OP)
Сажи говнотреду, оп не знает чего хочет и даже не владеет элементарной базой. Таких без чека не принимаем.
Аноним 30/06/25 Пнд 22:51:37 #17 №321812601 
>>321812511
>Как ты в принципе можешь про кого-то говорить, если у тебя хуй во рту постоянно?
легко, говорю тебе: -соси глубже и глотай
Аноним 30/06/25 Пнд 22:52:23 #18 №321812621 
>>321812169 (OP)
Да нахуй оно надо. У меня всю жизнь максимум 3 разных пароля, и то это 1 слово с разными цифрами. Ну зайдет кто-то на мои акки, да и хуй с ним. Максимум что он интересного увидит - это сообщения по типу "сычев, поздравляем, подписка на гей-порно сайт успешно продлена" или "ваш дилдак был доставлен в пункт выдачи" я гей. ваще похуй
Аноним 30/06/25 Пнд 22:52:23 #19 №321812622 
>>321812601
Думаешь, что кто-то будет читать дурачка, который о себе в третьем лице пишет?
Аноним 30/06/25 Пнд 22:53:20 #20 №321812644 
>>321812622
не знаю, ты же не только сосёшь, но ещё и читаешь,значит да, кто-то будет.
Аноним 30/06/25 Пнд 22:57:52 #21 №321812783 
>>321812644
Как же смешно было увидеть дауна с двузначным асикью, который даже шифт нажать не в состоянии. Клаву от слюней наверное часто моешь.
Аноним 30/06/25 Пнд 23:03:25 #22 №321812969 
>>321812783
Как же смешно было увидеть дауна с двузначным асикью, который даже шифт нажать не в состоянии, за него телефон нажимает, ну хоть мой хуй в твоём рту, и то хорошечно.
Аноним 30/06/25 Пнд 23:11:10 #23 №321813205 
>>321812169 (OP)
Берешь чат джипити, пишешь какую-нибудь прогу которая неочевидно преобразует слова в набор символов, маскируешь ее под картинку и чтобы прога заработала нужно ввести пароль к ней. Можешь вообще запустить ее на виртуалке. Код от проги можешь распечатать на листочке и положить его в какую-нибудь толстую книгу.

Теперь эта прога будет вводимую строку по одному принципу преобразовывать тебе в пароль. Входную строку для каждого сайта придумай сам.
Аноним 30/06/25 Пнд 23:42:25 #24 №321814011 
>>321813205
хуйня какая-то
Аноним 30/06/25 Пнд 23:44:55 #25 №321814078 
>>321814011
Почему
Аноним 30/06/25 Пнд 23:50:34 #26 №321814223 
>3. Пароль включает в себя буквы ВЕРХНЕГО и нижнего регистра, спецсимволы, цифры.
>1. Ты помнишь логин/пароль от каждого сайта в уме, не обладая феноменальной памятью.
(100+ сайтов)

Нафига тебе столько? Это шиза уже.

Если сайтов несколько, то просто diceware лист скачиваешь, генерируешь словосочетание кубиком (не на сайте а вручную, а то вдруг комп заражён выуживателем паролей). Записываешь в блокнотик. Блокнотик прячешь. Можно копию сделать и в другое место кинуть. Или зашифровать пароли уже физическим шифром поверх, что бы мимокрок не прочитал.
Аноним 30/06/25 Пнд 23:53:38 #27 №321814296 
>>321814223
>Нафига тебе столько? Это шиза уже.
а у тебя только двач ебач?
Аноним 30/06/25 Пнд 23:54:22 #28 №321814314 
>>321814223
вон банально даже у каждого по несколькольку карт
а это что такое? это значит что от 5 карт ты должен помнить пин коды
и помнить пароли на приложения, это уже десять, а это только карты
Аноним 30/06/25 Пнд 23:59:44 #29 №321814459 
>>321814296
Да, только двач и одна онлайн игра. Всё.

>>321814314
>это значит что от 5 карт ты должен помнить пин коды
>и помнить пароли на приложения, это уже десять, а это только карты

Проблемы больных людей. Взяли бы да жили без всей этой хуйни ненужной, но раз уж нравится дрочить вприсядку по жизни, то ладно. Как хорошо что я так не живу.
Аноним 01/07/25 Втр 00:01:08 #30 №321814489 
>>321814459
>Да, только двач и одна онлайн игра. Всё.
даже жалко тебя стало.....
Аноним 01/07/25 Втр 00:12:24 #31 №321814776 
>>321812169 (OP)
Имя кoшки + нaзвaн឵иe ca឵йтa нaбиpaeм вcлeпyю cмecтившиcь c F J
Бy᠌квы o и e зaмe឴няeм нa 0 и 3
Аноним 01/07/25 Втр 01:01:47 #32 №321815884 
Аноним 01/07/25 Втр 01:08:41 #33 №321816041 
sage[mailto:sage] Аноним 01/07/25 Втр 01:12:20 #34 №321816119 
>>321812169 (OP)
Уже придумали, менеджер паролей называется. Кидаешь в него один свой любимый ранее не скомпрометированный пароль, а он на его основе генерирует ебанутые пароли для каждого сайта отдельно.
Аноним 01/07/25 Втр 01:13:07 #35 №321816141 
>>321812169 (OP)
Лет10 назад на Хабре была статья как это сделать, типа делаешь пароль как <постоянный пароль><название сайта>
Аноним 01/07/25 Втр 01:17:45 #36 №321816258 
>>321816119
очки что ли купи анон, и попробуй мозг включить.
5пунктиков всего, верю в тебя.
Аноним 01/07/25 Втр 01:18:12 #37 №321816272 
>>321812169 (OP)
запомни часть пароля в голове
Аноним 01/07/25 Втр 01:18:25 #38 №321816281 
>>321816141
ссылки не осталось?
Аноним 01/07/25 Втр 01:18:53 #39 №321816296 
>>321816272
часть паролей от 100 сайтов в голове...
Аноним 01/07/25 Втр 01:22:58 #40 №321816402 
>>321812169 (OP)
> Ты помнишь логин/пароль от каждого сайта в уме, не обладая феноменальной памятью
Один пароль достаточно, мастер ключ помнить, с помощью него можно генерить хоть 100 паролей в 100 символов и ничего запоминать не нужно

мимо трушный криптошиз
Аноним 01/07/25 Втр 01:28:24 #41 №321816542 
>>321816281
Возможно эта https://habr.com/ru/companies/ua-hosting/articles/273373/
Аноним 01/07/25 Втр 01:33:06 #42 №321816653 
>>321816402
ничего не даст твой мастер пароль.
Аноним 01/07/25 Втр 01:34:27 #43 №321816688 
>>321816542
энигму быстро ебанули

Не углубляясь в особенности и тонкости шифра, можно выбрать самый простой метод шифрования — тот, где заменяется каждая буква следующей за ней в алфавите. Для примера возьмем слова «cat» и «dog».
sage[mailto:sage] Аноним 01/07/25 Втр 01:37:38 #44 №321816766 
>>321812333
А тебе в жопу паяльник можно воткнуть, и чё?
Аноним 01/07/25 Втр 01:38:12 #45 №321816776 
16546244430610.png
>>321816653
>ничего не даст твой мастер пароль.
Аноним 01/07/25 Втр 01:43:55 #46 №321816877 
>>321816766
в 5 пунктах этого нет.
Аноним 01/07/25 Втр 01:44:05 #47 №321816885 
> 4. В случае компрометации одного логина/пароля, на одном из сайтов нельзя узнать пароли от остальных сайтов.
Нет, не получится. В голове ты можешь делать сложения и перестановки, ничего сложнее. Три скомпрометированных пароля выдадут твой алгоритм вычисления пароля из адреса сайта любому любителю.
Как минимум надо иметь с собой бумажку с солью на каждый сайт, чтобы скрыть сходство. В принципе, можно её не таить особо.
Аноним 01/07/25 Втр 02:02:21 #48 №321817196 
image.png
>>321812169 (OP)
Аноним 01/07/25 Втр 02:06:17 #49 №321817271 
>>321817196
все запомнил?
Аноним 01/07/25 Втр 02:28:34 #50 №321817694 
>>321817271
Тебе нужно помнить только метод получения.
Аноним 01/07/25 Втр 02:42:23 #51 №321817879 
>>321817694
получили доступ к твоему пк, твои действия?
Аноним 01/07/25 Втр 02:54:33 #52 №321818067 
Без имени.jpg
>>321817879
делаю невозможность получения доступа к нескольким ДРУГИМ ПЕКА мой пека лучше
Аноним 01/07/25 Втр 03:52:05 #53 №321818862 
раз
Аноним 01/07/25 Втр 04:10:21 #54 №321819066 
1. Выучить наизусть (до автоматизма) один криптостойкий мастер-пароль.
2. Придумать запоминающийся алгоритм модификации мастер-пароля для каждого сайта. Например, перестановка символов.
3. Этот пункт бессмысленный, т.к. в первом пункте уже создается устойчивый пароль (со всеми символами).
4. Тут можно быть скомпрометированным, в теории используя модификацию единого пароля, но смотря кто и зачем тебя будет ломать. Но даже модификация единого пароля для 100 сайтов выглядит достаточно муторно, чтобы все сервисы скомпромитировать.
5. Можно, например, использовать пароль 100 символов, где в рандомном месте начинается последовательность допустим 24 символа, настоящий пароль.


Но это полное говнище, противоречащее всем принципам информационной безопасности. Видно ты вообще не понимаешь о чем пишешь, и попал в "иллюзию безопасности", думая что этот говняк (основанный ни на чем) лучше грамотно организованного менеджера паролей, 2FA и т.д. На самом деле твою схему намного легче скомпрометировать, более того высоки шансы просрать все данные по причине "бля я забыл"
Аноним 01/07/25 Втр 04:32:12 #55 №321819297 
>>321819066
после долгого отсутсвия в сети приходится буквально брутфорсить свои акки, ведь доступных вариантов набора больше десяти. а про аккаунты, к которым была привязана двухфакторка ваще можно забыть. им уже давно пиздец
Аноним 01/07/25 Втр 04:36:36 #56 №321819333 
>>321819066
> Можно, например, использовать пароль 100 символов, где в рандомном месте начинается последовательность допустим 24 символа, настоящий пароль.
о это кста неплохая идея
Аноним 01/07/25 Втр 04:38:52 #57 №321819352 
>>321819066
> лучше грамотно организованного менеджера паролей, 2FA и
этому вообще доверия нет
Аноним 01/07/25 Втр 04:40:08 #58 №321819359 
>>321819297
>после долгого отсутсвия в сети приходится буквально брутфорсить свои акки, ведь доступных вариантов набора больше десяти. а про аккаунты, к которым была привязана двухфакторка ваще можно забыть. им уже давно пиздец
у меня так с одной почтой на яндексе,и вроде уверен что КВ верный но не даёт,
похоже админы вручную ебанули поменяли пасс
Аноним 01/07/25 Втр 04:58:16 #59 №321819527 
>>321819066
Технический директор компании по сетевой безопасности Panda Security Луис Корронс предлагает следующий вариант:

Чтобы сделать пароль уникальным для каждого сайта (без необходимости его записывать) можно добавить название веб-ресурса в его конец.


Рассмотрим подробнее на примере все того же сайта bank.com. К выбранному паролю в конце добавим приставку "-bank". Получится более сложная конструкция, делающая пароль и понятным и сложным. Тоже самое проделываем с учетными записями в социальных сетях "-twitter", "-facebook" и "-linkedin" или сокращенные варианты вроде "-twit", "-face" и "-link"
Аноним 01/07/25 Втр 05:06:17 #60 №321819596 
>>321819527
Если будет скомпрометирован один из паролей, допустим утечка данных из какого-то сервиса, то этот алгоритм будет легко вскрыт, по-сути злоумышленник сможет получить доступ к любому сервису используя мастер-пароль + название сервиса на конце
Аноним 01/07/25 Втр 05:07:52 #61 №321819610 
>>321819596
блять,это проёб
Аноним 01/07/25 Втр 05:24:17 #62 №321819817 
>>321819610
Почему не хочешь использовать стандарт организации паролей? Это проще, не надо ломать голову, более надежно:

1. Настрой менеджер паролей KeePassXC, с мощным мастер-паролем. Это хороший менеджер с открытым исходным кодом, база хранится у тебя локально, а не где-то на серверах.

2. Для онлайн-сервисов используй 2FA. Необязательно гугл аутентификатор или яндекс ключ. Есть приложения также локальные с открытым исходным кодом.

3. Используй правило 3-2-1:
- 3 копии данных (основная база + 2 копии)
- 2 разных носителя ( жесткий диск + флешка)
- 1 внешняя копия (облако или вне дома/у доверенного лица)

Например: основная база, локальная копия 1 (на внешнем HDD/SSD), локальная копия 2 (на зашифрованной флешке), внешняя копия (либо в зашифрованном облаке).

Это все намного удобнее и безопаснее. Считай один раз настроил одну базу, откопировал и все. На андроиде тоже есть keepass. Это самый простой и надежный способ для нормиса, который заботится о своих данных
Аноним 01/07/25 Втр 05:30:21 #63 №321819871 
>>321812169 (OP)
ALLAHsuckCOCKS_11448888

почти везде такой пароль
Аноним 01/07/25 Втр 09:37:45 #64 №321823408 
>>321812169 (OP)
1 P A S S W O R D
K
E
E
P
A
S
S
Аноним 01/07/25 Втр 10:51:43 #65 №321825000 
Берем секретную фразу, например "хуй", и сайт "google"

1) соответствующий символ первой букве сайта, например для g у меня #
2) первые 3 буквы сайта в верхнем регистреGOO
3) считай сколько символов в названии сайта, у нас 6, отсчитываем в секретной слове 6 символ, у нас й т.к. слово маленько, по второму кругу считаем
4) совмещаем секретку+сайт и идем в калькулятор sha1, вставляем конвертим и берем 4 символа первых, допустим Ps0j
5) соответствующий символ последней букве сайта, например для l у меня %
6) Итого: #GOOйPs0j%

У меня примерно такой алгоритм, из минусов, нужен калькулятор sha1
Аноним 01/07/25 Втр 10:52:45 #66 №321825027 
>>321825000
Не l, только а e, но в целом похуй, суть ясна
sage[mailto:sage] Аноним 01/07/25 Втр 10:57:05 #67 №321825114 
>>321825000
лол, примерно то же самое использовал некоторое время. хекеры, берём на заметку! потом понял, что проще делать пароли из длинных фраз и их запоминать, чем так дрочиться каждый раз. важных аккаунтов так-то не очень много будет, так что это несложно, а говно можно и в кип ассе хранить, вообще похуй.
Аноним 01/07/25 Втр 10:58:32 #68 №321825152 
>>321812169 (OP)
>1. Ты помнишь логин/пароль от каждого сайта в уме, не обладая феноменальной памятью.
>(100+ сайтов)
>2. Пароль для каждого сайта всегда разный.
>
Ты даун? Для каждого сайта пароль разный, один спиздили на другом сайте ДРУГОЙ ПАРОЛЬ. Что непонятного?
comments powered by Disqus

Отзывы и предложения