Чем пользуется анон для хранения собственных паролей и по какому принципу создаёт оные?
Сам использую Keepass + облако для синхронизации. Для маловажных сервисов генерирую пароли, для важных - придумываю и храню в голову.
Алсо, из годных других решений сам их не использую, потому что Keepass позволяет хранить ещё файлы и заметки есть ещё: 1. bitwarden.com Свободный lastpass 2. masterpasswordapp.com Генерирует пароли исходя из того, какой твой логин + какой у тебя указан пароль + какой указан сайт для пароля + выбранный алгоритм, благодаря чему обходится без бэкапа и может работать офлайн
Можно добавлять к паролям что-то вроде "-zalupa", но на бумажку не записывать. Тащ майор получит доступ к бумажке, но про залупу к паролю знать не будет, потому соснёт.
>>170792200 (OP) >придумываю и храню в голову Храни, анончик, храни Я так однажды полетел на 200к Получил амнезию и не смог вспомнить пароли от одной связочки
>>170793684 >Получил амнезию Как так-то? >не смог вспомнить пароли от одной связочки Бэкап на флешку с битлокером. Алсо, если это какой-то конкретный сервис, то можно восстановиться через ТП.
>>170793771 С велосипеда упал немного неудачно Теперь я нормально храню пароли Но тогда я верил, что лучшее место хранения важной информации - это собственный разум
>>170792200 (OP) Как такой вариант: Древовидный блокнот для ведения заметок, там, помимо прочих заметок, раздел с паролями. База зашифровано. Все это переносится на фрэшке в томе трукрипта.
>>170792200 (OP) Везде один пароль hitagisenjougahara. Плюс иногда большие буквы и пара цифр если без них не обойтись. Пароли ломают не брутом, а сливом. Так что все ваши хитровыебанные выебоны абсолютно бесполезны.
>>170794214 >сливом Да. Поэтому иметь разные пароли - мастхев. >хитровыебанные выебоны Не бесполезны, потому что проще записать куда-то, чем держать в голове.
>>170794204 Скажем так, у меня есть несколько девайсов, пароли к которым я храню на других девайсах, которые являются также запароленными А для соц-сетей у меня один пароль(на это мне всё равно)
>>170793488 Зашифровано одним паролем, это равносильно тому, чтобы использовать 1 пароль на всех сайтах. Достаточно подобрать его одного и у тебя взломано все, а у тебя там еще и логины, и адреса, и подробности
>>170792200 (OP) Придумываю пароли по собственному алгоритму, минимум 12 символов каждый. Храню на бумаге, пока не запомню. После того, как запомнил - сжигаю бумагу с паролем. В онлайне ничего не храню. Диск ноута зашифрован, открывается с помощью 512-байтового ключа, который находится на флешке. То есть, вставил флешку - диск расшифровался. Флешку сломал, и к диску уже никто и никогда доступ не получит. Паяльник в таком случае тоже бесполезен.
>>170792200 (OP) Все пароли в кипасе. Оче удобно, он умеет передавать аутентификационные данные софту. Прямо из него запускаются всякие фтп клиенты и прочее.
Файл с паролями в облаке не хранится. Алсо, сами облака у меня накрыты encfs4win. Глючная ебанина под винду, но лучше нет ничего пока. Монтируется из кипасса.
Системный хард накрыт веракриптом - пароль+файл.
Джва пароя которые есть только в голове - мастер пароль от кипаса и пароль от веракрипта.
Посоны, а поясните за защиту ролтера. Хочу туда полнодисковое шифрование раздела с логами, конфигами итд. Ну например, влючил питание ролтера, затем нужно законнектиться по ссш к нему, ввести пароль и чтобы только после этого он был способен расшифровать раздел с конфигами, логами и установить соединение. Отрубили питание - все, надо по новой подключаться по ссш и вводить пароль. Такое можно реализовать, например, на Опенврт?
>>170795652 >Исходный код открыт. всегда в голос с этого. Тебе то какая разница открыт он или нет. Ты все равно не в курсе даже как его чекнуть, не говоря уже о проверке его качества
>>170796220 Ну у трукрипта был аудит проведенный икспертами с мировым именем. Они там нашли какие-то косяки с дровиной или типа того. Их пофиксили в вере. Тогда еще в /крипт/ форсили, что трукприт - дырявое говно. Но когда я просил у них эксплойтес, чтобы распиздошить закрытый контейнер, они конечно сливались.
Вот, мол в вашем трукриптовом драйвере дыра, все, троян сломает ваш драйвер и гроб гроб кладбище пидор. Но как по мне, троян это проеб не трукрипта, а антивироса/фаерволла. А то блядь троян может и тупо из смонтированного раздела спиздить ниграпак.
>>170795485 >Диск ноута зашифрован, открывается с помощью 512-байтового ключа, который находится на флешке. То есть, вставил флешку - диск расшифровался. Флешку сломал, и к диску уже никто и никогда доступ не получит. Паяльник в таком случае тоже бесполезен. > 1. Берут тебя, вставляют паяльник, извлекают пароли 2. Берут флешку, анлочат диск 3.????? 4. Изи по моему
Использую три алгоритма, которые из адреса сайта и применяемого ника генерят 14-16 символьные пароли. Разные регистры, цифры и символы прилагаются. Для некоторых аккаунтов я пароли даже не знаю, т.к. один из алгоритмов предполагает выбор клавиш на клавиатуре по определённому правилу и я не считаю нужным их запоминать. Если вдруг внезапно получит распространение новая раскладка клавиш, то пароли, сгенерированные по этому алгоритму, я временно потеряю.
>>170792200 (OP) >Для маловажных сервисов генерирую пароли, для важных - придумываю и храню в голову. >использовать парольные сервисы и при этом ИСПОЛЬЗОВАТЬ ИХ НАОБОРОТ Да у нас тут гений.
>>170796220 Глупо. Есть куча задротов и независимых тестеров. Это гораздо лучше закрытого кода. Закрытый код = там может быть всё, что угодно. Даже майнер.
>>170796520 А как тебе такой вариант? Ключевой файл в единственном экземпляре на флешке, влешка всегда в компе. В случае чего ключевой файл уничтожается гуттманом. Это произойдет мгновенно, так как размер файла оче мал. Комп конечно же с бесперебойником. Пихание паяльника уже не поможет же. Ну а бекап ключа хранится у кореша, который живет в другом городе или даже стране. В случае, если ты или кто-нибудь еще будет просить этот файл, он будет действовать следующим образом. Прозвонит знакомых/друзей, чекнет аккаунты, короче, попробует выяснить ситуацию. Если ему покажется, что что-то не в порядке, то уничтожит бекап. Если ок - выждет некоторое время и отправит бекап. Этот бекап конечно тоже накрыт хотя бы 7z с паролем, чтобы не попал в чужие руки, если к твоей почте имеет доступ кто-то еще.
>>170792200 (OP) Хранить пароли в одном приложении. Пиздец, дауны. Что стоит разрабам встроить backdoor или RATник? Иди нахуй с такой безопасностью. Большинство приложений на твоем смартфоне имеют доступ к содержимому экрана, камере и микрофону.
>>170792200 (OP) Пользуясь тредом спрошу: у одного человека второй раз подряд (прошлый раз примерно год назад) разводилы взломали страницу вк (сменой пароля). Он пользуется вк только в мобильном приложении. Как, вероятнее всего, сделали это?
>>170796907 Так делают все нормальные люди. Один базовый пароль уровня Tti$m1887 и дальше хвост к нему по алгоритму, который для тебя очевиден, например, 2 первые буквы в имени сервиса.
>>170796772 ну тут еще больше хуйни 1. Друг посмотрел порнуху, весь комп в бекдорах. Друг уехал, комп в свободном распоряжении кого угодно. Друг имеет личный интерес vs тебя. Друг оказался вдруг. 2. > В случае чего Каким образом твой комп определит что настал случай "чего" ты будешь 24/7 от него не отходить?
>>170796930 Я не защищаюсь, лул. Чисто теоретическая ситуация. Ну чистосердечное или чистосердечное с уликами - немного разные вещи не? Ну и погугли дело админа флибусты, они так и не вскрыли трукприптовский том и он (админ) остался на свободе.
У меня просто зашифрован диск, без всяких там изъебств. Потому что ноут можно проебать/потерять/могут спиздить, а там пиздец какая важная инфомация по работе и за ее слив могут быть последствия.
>>170797006 >Достаточно узнать один твой пароль на другом сервисе Как ты это сделаешь? Про какой тип взлома идет речь, атака на конкретного человека? Ну так ты нахер не нужен никому. А от переборщика это спасет.
>>170796755 это всё хорошо конечно. Но почему то каждый ученый проверяет новую теорию самостоятельно, хотя до него это уже проделали 1000000 раз самые именитые дяди. Если ты не понимаешь для чего это делается то сори
>>170792200 (OP) Очевидный lastpass с генерацией 16-99-значных паролей + кодовое слово в конце или начале пароля, которое нигде не записано и известно только мне + двухфаторная аутентификация + резервные коды на случай потери устройства с гугл аутентификатор. Коды запрятаны в надежном месте, которое невозможно обнаружить, не зная, где оно находится
>>170792632 >roboform Да просто твоя хуйня нахуй никому не всралась, вот ее и не ломали. А ластпасс взломали частично и не украли ни одного пароля при этом
>>170797359 >Коды запрятаны в надежном месте, которое невозможно обнаружить, не зная, где оно находится Системный блок, левая стенка. Слава, хватит уже качать порнуху, я в билайн позвоню и все тебе заблокирую. И проветри комнату, спермой воняет. твоя мама
>>170792200 (OP) > Чем пользуется анон для хранения собственных паролей Памятью > и по какому принципу создаёт оные? Падаю ебалом на клаву и потом заменяю рандомные символы на капсовые
>>170792200 (OP) Ничем не пользуюсь. Все логины/пароли хранятся на рабочем столе в текстовом документе "доступы". Два логин пароля от интернет банков хранятся в архиве с шифром 112233. В своё время на сосаче были популярны рейды с помощью проги, забыл как называется, короче брутились порты на Икспишке. Там в онлайне был доступ к чужим компам. Ты видел всё, что происходит на экране, мог форматнуть винты если надо, скопировать оттуда что угодно. Вот тогда я понял, что мой комп, если он подключен к нэту, защитить невозможно. Хороший хакер всё равно меня выебет.
>>170796755 Я конечно лютый сторонник опенсорса и сам пишу в опенсорс. Но в случае с компилируемым софтом тебе дыру могут заложить в момент компиляции прямо описав процесс внедрения дырки или уязвимости на уровне компилятора разраба. В итоге в репозитории код будет вылизанным, а в бинарке на выходе дыры. Уже проходили через такое, дебиановцы даже пишут ща штуку что будет независимая компиляция из репозитория и сравнения полученного бинарника с тем что раздает разраб. Но по факту, дыру туда заложить можно на ура и ни один задрот и аудит не найдет. Только если весь софт каждый раз под себя сам компилить будешь от проверенных компиляторов, а это ебануться можно.
>>170797954 Я не епу, я не пишу на компилируемых языках. Но новости не раз проскакивали что каким-то разрабам заражали компиляторы на системах, а где-то разрабы намеренно встраивали дыры через компиляцию. Как вариант, внедряется дополнительная библиотека в бинарник в довесок к исходнику, которая, например, как какой-нибудь плагин подрубается и начинает через хуки вмешиваться в стандартный процесс работы софтины. Либо, как ещё вариант, дополнительные файлы подтаскивает с компа разраба где все грамотно описано и внедряет их в процессе компиляции к основным. На уровне бинарки ты уже разницы не увидишь, только если хэш суммы не сойдутся, и ты не узнаешь почему они не сошлись. Могут сказать что версию поменяли перед компиляцией или ещё чего. Я не думаю что всё это сложно.
>>170797840 Ну так они же подписуют бинари или инсталляшки. Если в проекте обнаружится такая херня. Не просто уязвимость, а именно то, что в подписанном бинаре бекдур, а в сорцах все ок, это полная утрата доверия к проекту и пиздец репутации разрабов, ну по крайней мере маинтейнера. Не думаю, что разрабы опенсурса такие ебанутые, чтобы кормить таким говном пользователей.
>>170797124 >а там пиздец какая важная инфомация по работе и за ее слив могут быть последствия. Значит должен быть гайд по защите от самого работодателя, т.е. твоя обязанность - это не защита информации, а выполнение гайда по защите. Лень гуглить законы, но это точно где-то прописано.
>>170792200 (OP) >Keepass Этим и пользуюсь уже много лет. Регулярно синхронизирую с майкрософтовским облаком, плюс держу копию на внешнем жестком диске.
памятное слово и памятный набор цифр, как правило связаный с этим словом, символы перемежаются и буквы пишутся на латинской раскладке (не транслитом блед, не путай, ты транслит потом свой же хуй разберёшь) следующий уровень сложности - набираешь не ту букву что нужно, а на одну выше\ниже на клавиатуре работай с клавой как с матрицей, миллион всяких штук можно придумать таких, что легко запомнить и повторить, руки сами всё делают, а смотришь на сам текст и как будто наблевал на экран потом всё равно придёт дядя паяльником тебе анус ковырять и ты будешь просить его дать тебе твой ноут, чтобы ты набил свой пароль, но ему заплатили на три часа вперёд и мужик он профессиональный, клиента не наёбывает
>>170795014 >Достаточно подобрать его Удачи. Для не очень уных поясняю, keepass второй версии использует (может использовать, задается в настройках) алгоритм шифрования, подбор которого не эффективен на gpu. Так же задается количество проходов шифрования, это серьезно увеличивает время проверки пароля, что сводит на нет эффективность брутфорса, даже при самых слабых паролях. Например время открытия моей базы - несколько секунд на относительно мощном процессоре, а теперь прикинь сколько времени займет брутфорс пароля из 10 символов со скоростью один пароль в несколько секунд.
>>170799818 >Данные банковских карт По отпечатку в родном приложении на айфоне, в случае чего там 2фа. И все это можно паролить своим обычным универсальным паролем. Так что нет, недостаточно. Ты просто играешься в бежопащность.
>>170799279 Учетные записи от множества сервисов, форумов и прочих email адресов. Пароли от домашних устройств, пин еоды иреквизиты банковских карт, данные от онлайн банкинга. Не представляю, как можно все это удержать в голове никак. Дурачкам с несколькими аккаунтами на майл сру и впараше, с привязанными номерами телефонов, оно, конечно не надо.
>>170800290 >четные записи от множества сервисов, форумов и прочих email адресов. Пароли от домашних устройств, пин еоды иреквизиты банковских карт, данные от онлайн банкинга. >Не представляю, как можно все это удержать в голове никак >шел 2018, браузеры просто и эффективно сохраняли пароли, записывая их на учетку >криптошкольники продолжали минировать флешки с еженедельными 512-бит ключами и считать всех вокруг мейлрушным быдлом Лол, чот в голос с вас.
>>170800411 Ну на ведре тоже есть сканеры - это раз, а если их нет - просто пароль или код приложения. Не вижу проблем.
>>170799279 >Лол, чот в голос с вас. Петух с пароролями в браузере закукарекал, заместо авроры. Мне такие регулярно кукарекают: ой, аноннейм, у меня там в браузере все пароли были, чтаделать, всепропало.
>>170799279 Себя. Одного проеба будет достаточно для того, чтобы скомпрометировать все. Но, конечно, нельзя затягивать с дрочкой.
Зачем юзать кипасс: 1. Хранить все в одном месте, которое нельзя взломать (не будем рассматривать паяльники в жопу, алсо, есть файл-ключ) 2. Удобство 3. Обезопасить себя кучей разных паролей
У меня, например, около сотни записей в кипассе, я бы охуел хранить это отдельно
>>170800862 Ты троллишь тупостью? Пароли в облаке на аккаунте.
>>170801298 >которое нельзя взломать Брейкин ньюс: все банки и сервисы с деньгами так или иначе 2фа, а все остальное нахуй никому не нужно. Вы просто усложняете себе жизнь на ровном месте.
>>170801548 >100 записей с разными паролями >Заметки к этим записям (ответ на вопрос, прочие данные, которые нельзя проебать)
Профиты в том, чтобы хранить разные пароли, потому что если с какого-то сервиса, где ты сидишь спиздят пароли, то ты не пострадаешь.
Одним кипассом все не делано. Тебе нужно ещё обеспечить то, чтобы никто не имел доступ к этому файлу, что в целом легко >Не запускать хуйню, в которой не уверен >На девайсах, которые можешь проебать (телефон) иметь включенное шифрование данных
>>170801791 >Брейкин ньюс: все банки и сервисы с деньгами так или иначе 2фа, а все остальное нахуй никому не нужно. Вы просто усложняете себе жизнь на ровном месте. Ловишь перехватчик смс на смартфон и нет 2фа
>>170801893 Майору не нужен твой пасс, он сотрудничает с самим сервисом.
>>170801989 Пользоваться мейнстримными, базовыми инструментами. Например, возможностями браузера по хранению паролей, возможностью ОС по шифрованию, не выдумывать миллион разных паролей и т.д.
>>170802020 >атака на конкретного человека >андроидопроблемы Ну тогда ты можешь поймать вскрывает_что_угодно_хуйня_нейм и все, нет твоих криптоизъебов.
>>170802318 > возможностями браузера по хранению паролей Пффффф! Захотел я браузер поменять - и ебись с переносом паролей, ведь импорт/экспорт даже в 2к18-ом работает через жопу. Собственно keepass я поставил после такой смены браузера, когда у меня логины импортировались, а пароли - нет.
>>170795263 >Расскажи про веру? Полное говно! Вообще туда не лезь, с кучей дыр да ещё и фактически полная копия truecrypt Пользуйся православной копией 7.1a TrueCrypt'а!
>>170808223 >два года назад >даже в новости написано, что большая часть устранена версией, которая вышла раньше статьи >пользоваться древним трукриптом, который на предмет дыр анализировать даже нет смысла Вот это криптоанализаторы в бе
>>170795623 > слабое место во флешке. Нихуя, можно сделать backup флешку со всеми ключами для восстановления данных, попросить хорошего знакомого or левого анона закопать её где нибудь, и не говорить до того момента пока не покажешь что абсолютно здоров, и тобой не манипулируют с целью найти это флешку...
>>170795833 >Keepass - по сути то же самое Нихуя, Архив и КриптоКонтейнер, абсолютно разные типы файлов, в то время как Архив сжимает данные, КриптоКонтейнер их шифрует так что хуй разшифруешь без Пароля/Ключ-карты/PGP(GPG)-Ключа и т.д.
>>170797787 >В своё время на сосаче были популярны рейды с помощью проги, забыл как называется, >короче брутились порты на Икспишке. Там в онлайне был доступ к чужим компам. Ты видел всё, что происходит на экране, мог форматнуть винты если надо, скопировать оттуда что угодно. Вот тогда я понял, что мой комп, если он подключен к нэту, защитить невозможно. Хороший хакер всё равно меня выебет. Это называется RAT вирус, google в помощь!
>>170797124 >Ну и погугли дело админа флибусты, они так и не вскрыли трукприптовский Ну погугли как взяли Росс Уильбрихта, никакая трукрипта нахуй не нужна.
>>170809256 Да на всякие говнофорумы мне по большому счету, плевать. Не прям 123456, кнш, но такой чтоб я запомнил без кипаса, если надо будет ввести. И посмотреть в кипас, если всеже подзабуду.
>>170809181 Ты тупой!? OTP формат КОТОРЫМ И ПОЛЬЗУЕТСЯ ВСЕ САЙТЫ по сути и есть OpenSource, просто именно в гугл есть вероятность что по запросу товарища Майора все твои OTP коды ему и передадут...
>>170804504 >пользоваться экселем >использовать шнягофичу экселя >нет стандартных фич менеджеров вроде автотайпа >нужно генерировать пароли самому или ебаться с =ФОРМУЛАМИ для автогенерации >нельзя автоматически чекнуть базы утечек на проебанные логины >нужно иметь на телефоне приложение, поддерживающие просмотр запароленных таблиц и ебаться с копированием из таблицы
>>170809436 Ну и нахуй ты тогда кукарекаешь именно про опенсорс и пишешь его как мудак с большой буквы, слитно и на английском, хотя даже в английской речи его так никакой мудак не пишет?
>>170809040 LOL, и что что она старая? Ребята которые проверяли код, проверяли его досконально, не думаю что кто-то сможет повлиять на файл на открытом сервере, и ещё с хёш-суммой, которой легко проверяется файл на фальшивость, поэтому долбаёб тут только ты!
>>170808920 Архив то зашифрован, а вот пароль хранится обычно в md5 формате, который и ломается за пару секунд или часов дней и т.д. смотря какой длинны пароль и есть ли его уже разшифрованная копия
>>170809718 Ты совсем ебнулся со своим легаси софтваре, который никто не обновляет? >не думаю что кто-то сможет исправить код, который проверяли ребята, поэтому долбаёб тут только ты!
>>170809986 Если ты можешь с ним связаться, ты можешь с ним связаться также будучи подконтрольным. Ну и как тебя анон проверит, что ты не подконтрольный? Терморектально только. Вся схема лажовая, если ты не готов сначала получить паяльник от крутых ребят, а потом от анона. А потом анон тоже получит паяльник. И пойдете вместе твою флешку откапывать с болящими жопами.
>>170792200 (OP) >Чем пользуется анон для хранения собственных паролей и по какому принципу создаёт оные? ничем, парроль это дата рождения и буквы qw везде, даже в банке. Взломал ли меня ктонибудь? конечно же нет, потому что это все сказки. поссал на идиотов итт
>>170810430 ЗАДОНАТЬ МОЗИЛЕ ЧТОБЫ ОНИ СМОГЛИ НАНЯТЬ БОЛЬШЕ РОЗОВОВОЛОСЫХ НЕГРОВ СКАЧАЙ ФАЙЕРФОК СНОВА И ПОСМОТРИ НА ЭТИХ СПОНСОРОВ СПОНСОРЫ В ПОИСКЕ СПОНСОРЫ В ЗАКЛАДКАХ
>>170809873 >пароль хранится обычно в md5 формате, который и ломается за пару секунд или часов дней и т.д. смотря какой длинны пароль и есть ли его уже разшифрованная копия Проверь насклько ты оригинальный выдумщик (нет) https://haveibeenpwned.com/Passwords
Так, аноны, обратный вопрос. Имеется rar архивчик, в котором какое-то количество голых фоток одной милфы лежит. Я точно знаю о содержимом, есть этот архивчик, но он запаролен. Как-нибудь можно в него пробраться? Точно знаю, что у ее муженька multi-password-recovery - я в этом не шарю, может, как-то связано. В общем, хелпаните. Если поможете - с меня фоточки
>>170810693 http://www.cmd5.ru/ И да, насчет md5 напиздел немного бывает ещё SHA256 и много других, но это не особо важно, всех их можно подобрать обычным брутфорсом, если ты имеешь оригинальный хэш
>>170810847 >Линукс - не дистрибутив, а ядро HAHAHAHAHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHHA А вообще это и то и другое, просто у ядра одно название с дистрибутивом, чекай google
Пользуюсь Keepass уже лет 6 с тех пор как где-то проебал флешку с текстовым файлом, в котором сохранял пароли от всех сайтов. Ну и далбаеп я тогда был. Правда, я и сейчас далбаеп
>>170811152 https://ru.wikipedia.org/wiki/Дистрибутив_Linux >Дистрибутив Linux (также Линукс-дистрибутив, дистрибутив Линукса) — общее определение операционных систем, использующих ядро Linux, готовых для конечной установки на пользовательское оборудование. Кроме ядра и, собственно, операционной системы, дистрибутивы обычно содержат широкий набор приложений, таких как редакторы документов и таблиц, мультимедиа-проигрыватели, системы для работы с базами данных, и т. д.
Т.е. вики нам говорит, что Дистрибутив Linux - это обязательно Ядро + Пакеты.
>>170811447 Так ты же не вводишь пароль от базы паролей. Вводи старые пароли, которые юзал, пока не поумнел и не стал пользоваться менеджерами паролей.
Беру, блять, и запоминаю. Помню абсолютно все свои пароли с самого первого, который придумал в конце июля 2011 года для регистрации втентакле. Тот пароль, конечно, был всего 8 знаков, поэтому фигня, сейчас в действии 10+ паролей, размером около 20 символов. Максимум могу забыть какой пароль куда нужен, поэтому абстрактно сокращаю их до минимума (3-5 символов) и пишу в блокнот для чего они, чтобы не перебирать их когда понадобиться по полчаса. Притом память у меня отвратительная. Но вы, походу, тут совсем овощи.
>>170811577 Мы просто умные, а ты как долб запоминаешь ненужную хуйню. Даже собаки запоминать умеют. Уникальных и длинных паролей у тебя принципиально быть не может, максимум - разделение по категории (важности). Один спиздят - спиздят всю категорию. Возникает вопрос - нахуя?
>>170811748 Когда я восстанавливаю свой пароль, на телефон приходит код. Если говорю что телефон утерян, то просит заполнять форму. Или всё-таки можно сделать быстрое восстановление просто на почту в 20!8?
>>170811669 Открывается встроенный браузер ВК. Покрашенный в цвет ВК (охуенная фича андроеда). Сайт оформлен со стилем контактика. Долбоеб думает, что это сайт от вконтакте. Сайт просит ввести пароль и логин.
>>170792200 (OP) Скажите мне, нахуй это вот все? Имею в голове 3 пароля которые везде юзаю. Шанс забрутить выдуманую мной ебалу 0.000000000000000000001%. В то время как в эти супердохуяпиздатые криптоконтейнеры просто может быть вшит зонд. И все ваши зашифрованные пароли от каждой хуйни идут в пизду.
>>170792200 (OP) Написал свой шифровальщик паролей. Например ввожу: 1. имя домена 2. простой пароль Он мне выдает 20 символьный пароль. Свой алгоритм шифрования я всегда смогу вспомнить.
>>170812166 Никто не будет твою еботу брутить. Регаешься на сайте, который хранит в плейнтексте. У них крадут базу. Твой пароль сразу зашкварен, меняй пароли на трети сайтов, которые ты посещаешь.
>>170812166 Легко говорить о защищенности своей системы пока ее не взломают. Советую проверить это на практие - заказать взлом или же попробовать самому взломать (представить что тебе дали комп и ты должен завладеть паролями). Программ кучу в инете можешь скачать. 100% гарантии что твой метод проверку не пройдет и ломанешь за 10 минут.
>>170812182 >у сайта крадут базу >тебе приходится менять пароль для этого сайта >теперь для этого сайта ты всегда вводишь другой мастер-пароль, а для остальных другой
>>170812309 В большинстве случаев даже брутить не приходится, есть хуева туча сайтов с базой уже сбрученых хэшей, можно чекать там, но да, бывает что ты не найдешь свой хэш, и придется вручную брутить...
>>170815068 Не знаю, я прочитал что двое агентов отвлекли его, изображая буйную ссору, и когда это сработало, третий просто спиздил работающий ноут, всунул флэшку и склонировал весь диск.
>>170815068 В том-то и дело, что его повязали, даже не просто повязали, а сыграли секундное на отвлечение внимания (какая-то баба визгнула). А этот выше анон долбоеб, от мамки порнуху прячет только.
>>170815283 Он отвернулся, а человек рядом спиздил ноут. После арест и наручники. У него времени не было выключить комп, если только не вырубать его при любом повороте головы.
Чем пользуется анон для хранения собственных паролей и по какому принципу создаёт оные?
Сам использую Keepass + облако для синхронизации. Для маловажных сервисов генерирую пароли, для важных - придумываю и храню в голову.
Алсо, из годных других решений сам их не использую, потому что Keepass позволяет хранить ещё файлы и заметки есть ещё:
1. bitwarden.com Свободный lastpass
2. masterpasswordapp.com Генерирует пароли исходя из того, какой твой логин + какой у тебя указан пароль + какой указан сайт для пароля + выбранный алгоритм, благодаря чему обходится без бэкапа и может работать офлайн