Сохранен 190
https://2ch.hk/crypt/res/4928.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

ПАРОЛИ /pwds/

 Аноним 11/04/15 Суб 18:00:50 #1 №4928 
Собственно, где их хранить, inb4 в уме, на листочке, можно ли доверять всяким lastpass, blur и где хранишь их ты?
Аноним 11/04/15 Суб 18:18:56 #2 №4930 
>>4928
Храню в голове около 20 разных паролей и не простых, а бредятина вида vtQ-K2lxZM
Задавайте свои ответы
Аноним 11/04/15 Суб 18:20:59 #3 №4931 
>>4928
Из софтовых решение - только keepassx, на базу сложный мастер-пароль. Саму базу - в контейнер и его шифровать каскадом в семь алгоритмов.
Аноним 11/04/15 Суб 18:37:55 #4 №4932 
>>4930
Молодец, а я иногда ленюсь вводить 256 символов с клавы - токены наше всё
Аноним 11/04/15 Суб 19:19:45 #5 №4934 
>>4928
>можно ли доверять всяким lastpass, blur
Без исходников? Не стоит.
>где хранишь их ты
Основные в голове, остальные в текстовом файле в криптоконтейнере.
Аноним 11/04/15 Суб 21:39:07 #6 №4942 
>>4928
можно ли доверять всяким lastpass, blur
Нет
Аноним 11/04/15 Суб 22:16:58 #7 №4948 
>>4930
Откуда этот пароль?
Аноним 12/04/15 Вск 00:46:27 #8 №4953 
>>4928
А почему не keepass?
sage[mailto:sage] Аноним 12/04/15 Вск 19:17:12 #9 №4970 
В блокноте
Аноним 13/04/15 Пнд 23:24:23 #10 №5037 
keepass 2 + основной пароль в 16 знаков разного реестра и спец.символами в уме.
Аноним 14/04/15 Втр 02:07:37 #11 №5038 
>>4928
в тетрадочке
Аноним 14/04/15 Втр 09:20:43 #12 №5039 
>>4930
>>4930
Какое-то мнемоническое правило используешь?
Аноним 14/04/15 Втр 12:30:38 #13 №5041 
храню в архвиве %геймнейм%_кряк.рар
внутри текстовый документ файл "%геймнейм%.торрент.

таким образом скрываю сам факт присутствия паролей
на сколько это надежно?
Аноним 25/04/15 Суб 02:16:54 #14 №5334 
>>4928

Я храню пароли в консольном pass (http://www.passwordstore.org/), установленом на отдельно стоящем Raspbery Pi, подключаюсь через SSH. Хранилище паролей под контролем GIT, и с помощью него бекапяться на несколько других хостов. GPG ключи (шифрующие пароли) лежат только на Raspberry Pi, и забекапленны на несколько физических носителей, которые не куда не подключены, и лежат укромных местах, один закопан в лесу. Пароль от GPG ключа (сложный рандомно сгенерированный утилитой pwgen, больше 8 символов) храню только в голове
Аноним 26/04/15 Вск 01:26:06 #15 №5346 
>>5041
Нихуя не надёжно. Просто поменяй rar на 7z и шифруй при создании.
Хотя и в этом случае есть траблы с безопасностью, например сохранение открытых файлов в temp-папке в не шифрованном виде, но по сравнению с тем что было, - это просто уровень анб.
Аноним 26/04/15 Вск 01:37:51 #16 №5347 
https://www.passwordmaker.org/
Аноним 26/04/15 Вск 16:57:39 #17 №5357 
>>4953
Юзаю keepass на скрытом томе. Там хранятся сложные пароли для длинных паролей других томов.
>>5334
Ну и зачем заводить под генерацию\хранение паролей отдельную машинку ? у самого две малины - на одном крутится локальный сайт, другая - медиацентр
Аноним 27/04/15 Пнд 00:24:23 #18 №5361 
>>4928
кипасс портабл. Удобно, стильно, молодежно.
А пароли хранятся на томе трукрипта.
Аноним 27/04/15 Пнд 09:58:51 #19 №5364 
>>4928
Какие пароли? Пасскод? У меня его нет. Трипкодом тоже не пользуюсь.
Так что хранить нечего.
Не создавайте себе лишних проблем, чтоб ударно их решать.
Аноним 27/04/15 Пнд 10:13:10 #20 №5365 
>>5357
> Ну и зачем заводить под генерацию\хранение паролей отдельную машинку ?

Чтоб секурно было, чтоб случайно чтонить с трояном на эту машинку не поставить например, или чтоб при расшаривании диска под медиацентр, случайно не расшарить и папку с паролями и ключами. Или чтоб когда будеш обновлять медиацентр, путем заливки на флешку новой версии образа iso медиацентра, потом не вспомнить что у тебя там были ключи и пароли
Аноним 09/05/15 Суб 18:02:55 #21 №5524 
Скрытый том не юзаю, потому что не вижу смысла
Храню keypass в обычном криптотоме
Том открывается первым предложением из письма Онегина к Татьяне
Кейпасс - первой строчкой одного из стихов Есенина
Аноним 10/05/15 Вск 01:59:36 #22 №5535 
>>5524
>называет свои пароли на псевдонимной борде
Ещё и со своего IP пишешь, небось?
Аноним 10/05/15 Вск 10:23:05 #23 №5537 
>>5535
не настолько параноик
знакомые тут не сидят, а всяких там секретных данных не имею
Аноним 15/05/15 Птн 14:32:40 #24 №5645 
>>4970
Я тоже. В папке "загрузки". Какие подводные камни, если физического доступа к моему компу ни у кого нет?
Аноним 15/05/15 Птн 23:41:25 #25 №5654 
>>5645
Попадёшь на какого-нибудь какира-вручную-ебакера, который первым делом полезет в папку загрузок.
Аноним 16/05/15 Суб 04:58:35 #26 №5659 
>>4930
>бредятина вида vtQ-K2lxZM
Хранить такие пароли - ебанатсво т.к. сложность пароля увеличивает его длина, пароль легкий для запоминания но длинный будет надежнее чем твой бред.
Аноним 17/05/15 Вск 15:13:58 #27 №5684 
>>4928
Старая, добрая бумага - лучшее место для хранения паролей
Аноним 17/05/15 Вск 16:14:04 #28 №5686 
>>5684
Бумагу отнимут. Лучше в голове хранить.
Аноним 17/05/15 Вск 16:42:45 #29 №5687 
>>5686
Можно забыть. Но наверное голова и бумага лучшие варианты
Аноним 17/05/15 Вск 23:01:46 #30 №5689 
Напоминаю, что бекап важных паролей можно хранить в местах, отличных от головы, способом разделения секрета.
Помещаешь данные в криптоконтейнерчик, шифруешь длинным паролем (который ни в коем случае не запоминаешь). Часть пароля даёшь мамочке, часть коллеге, часть двачеру, часть нотариусу, часть адвокату, часть соседу, часть себе оставляешь.
Опционально для всех: если не хочешь проебать бекап из-за пожара у соседа, делаешь схему разделения секрета «M из N». Всем говоришь, что «N из N».
Опционально для мамкиных какиров: строго-настрого наказываешь выдавать тебе информацию только после предоставления справки об отсутствии возбуждённых дел если бывает в мире такая справка и после прохождения месяца времени и только если ты звонишь по скайпику с Ямайки.
Ну вы понели.
Аноним 18/05/15 Пнд 09:30:48 #31 №5693 
>>5689
Пароли кагбе надо менять почаще. Будешь каждый раз при смене паролей заебывать двачеров, нотариусов, адвокатов и мамку?
Не вариант, короче.
Аноним 18/05/15 Пнд 13:45:27 #32 №5697 
>>5693
От криптоконтейнера пароль тебе часто менять надо? Не выдумывай, пожалуйста.
Аноним 19/05/15 Втр 11:16:43 #33 №5716 
Поссал в рот всем мамкиным криптошкольникам в этом ITT треде.
Использую один 31-символьный пароль для всех сервисов, где он требуется.
Пароль нигде не записан, храню в голове.
Брутфорс на любом из суперкомпьютеров займет стопицот лет.
Аноним 19/05/15 Втр 11:52:56 #34 №5717 
>>5716
>Использую один пароль для всех сервисов
>Брутфорс
Проиграл с толстячка.
Аноним 19/05/15 Втр 19:28:27 #35 №5728 
>>5716
кейлоги-кейлогушки
Аноним 19/05/15 Втр 19:29:53 #36 №5729 
>>4930
ебанутый что ли

нормальные пацаны запоминают пароли типа

horsedownhillinvis*march13
Аноним 20/05/15 Срд 09:55:41 #37 №5731 
>>5716
> 31 символ
Хеш проще отбрутить.
Поддвачну этого, если пароль одинаковый везде >>5717
Аноним 21/05/15 Чтв 19:34:50 #38 №5754 
>>5697
>пароли
>пароль от криптоконтейнера пок пок
Чому ты такой долбаеб? Не от криптоконтейнера, а от тех акков, которые ты хранишь там.
Аноним 22/05/15 Птн 01:09:34 #39 №5763 
>>5754
Ну так меняй. Что мешает, кроме тупости? Человеческие криптоконтейнеры позволяют иметь больше одной парольной фразы — храни вторую удалённо на сервере с dead man's switch.
sage[mailto:sage] Аноним 24/05/15 Вск 14:58:57 #40 №5791 
>>5716
> один
> для всех сервисов

А потом один из сервисов взломают и окажется, что они пароли не хешируют и плаинтекстом хранят, а рядом в базе еще твое мыло.
Аноним 25/05/15 Пнд 01:12:48 #41 №5799 
Пароли? One-time-pad (зашифровываю вручную на листике, только шифр забиваю в комп) в раржпег, ключ к шифру - на бумажке в тумбочке.
По-старинке, зато надежно.
sage[mailto:sage] Аноним 27/05/15 Срд 10:42:22 #42 №5842 
Храню в хромовском аккаунте. Имею к ним доступ везде, где установлен хром - следует лишь залогиниться в свой акк.
Аноним 31/05/15 Вск 17:57:47 #43 №5908 
>>5842
Иди нахуй отсюда, понял?
Пустой 01/06/15 Пнд 00:53:13 #44 №5916 
>>5842
+
Аноним 09/06/15 Втр 16:07:46 #45 №6159 
>>5842
>5842
>Срд 10:42:22 #42
удваиваю
Аноним 09/06/15 Втр 23:08:01 #46 №6180 
KeePass
Аноним 29/06/15 Пнд 14:31:56 #47 №6936 
>>5524
>первым предложением из письма Онегина к Татьяне
>первой строчкой одного из стихов Есенина

Извиняюсь за некробамп, но какие душевные люди тут сидят.
Аноним 29/06/15 Пнд 14:37:40 #48 №6937 
>>6936
Тут нет некробампов.
Да, а ты как думал? Мимо_одна_из_строк_Божественной_Комедии_в_оригинале
Аноним 29/06/15 Пнд 16:03:42 #49 №6950 
>>4928
>lastpass
Петушки не успокаивались, мол всё безопасно, и ничего, что облако...
А потом его сломали.
sage[mailto:sage] Аноним 29/06/15 Пнд 19:50:51 #50 №6961 
>>6950
Слива кстати так и нет.
Аноним 30/06/15 Втр 18:08:10 #51 №6983 
>>6937
у меня ещё хуже.
Одна из строк Гильгамеша
Аноним 01/07/15 Срд 15:03:54 #52 №7012 
>>4928
vim + http://www.vim.org/scripts/script.php?script_id=661
покритикуйте чтоли
Аноним 14/07/15 Втр 21:02:40 #53 №7288 
>>4928
keepass не?
Аноним 16/07/15 Чтв 04:32:56 #54 №7364 
Храню пароли на фотках, где есть разные вывески и прочая хуита - просто мелким шрифтом в фотошопе дописываю пароль на пикчу и аливаю ее на несколько хостингов или соцсетей
Аноним 16/07/15 Чтв 10:18:38 #55 №7365 
>>7364
Оригинально, но организация безопасности через незнание - это неверный путь.
Аноним 16/07/15 Чтв 11:08:20 #56 №7366 
>>4930
если они не 10+ значные, то хуйня бесполезная
Аноним 16/07/15 Чтв 16:19:07 #57 №7393 
>>4928
Зачем вы вообще все шифруете, яннп?
Аноним 16/07/15 Чтв 16:40:57 #58 №7395 
>>7393
А почему ты не оставляешь кошелек около дома, не разгуливаешь голым по улице, не сообщаешь пин от своей карты всем знакомым?
Аноним 23/07/15 Чтв 22:23:22 #59 №7973 
>>4928
Думаю будет в тему.
Кейс: нужно использовать парольную систему на 5ти устройствах. Соответственно - два ноута, телефон, два пк.

Для аккаунтов и любых контейнеров из под ос запускается keepassx, с мастерпаролем из головы.

А вот для самих устройств на более низком уровне...

Итак нужны уникальные пароли из 20+ символов, для 5ти устройств.
1 - для расшифровки fde
2 - для root
3 - для user
(для телефона только ключ от fde и ключ)
+мастерпароль keepassx

Итак - 4x3+2+1=14 уникальных паролей

Запомнить такое количество - сложно (учитывая что раз в месяц нужно менять)

Анон, есть идеи и решения?
Аноним 23/07/15 Чтв 22:24:09 #60 №7974 
>>7973
15
Аноним 23/07/15 Чтв 22:59:27 #61 №7991 
>>4928
очевидный keepass
Аноним 23/07/15 Чтв 23:09:44 #62 №7995 
>>7991
ясное дело, а в случае
>>7973
?

Не в голове же мне keepass запускать?
Аноним 23/07/15 Чтв 23:48:30 #63 №8013 
>>7995
на смартфоне
Аноним 23/07/15 Чтв 23:52:37 #64 №8015 
>>8013
Ну кстати, как вариант. Я подумаю.
Но к нему же тоже ключи для fde...
Аноним 14/09/15 Пнд 13:43:15 #65 №10200 
1 Вот вы все храните в кипассе. А доверяете ли вы самому кипассу?
Он хостится на сорсфордже, который известен приклеиванием дерьма, качается оттуда по http без tls, потому что сорсфордж это не позволяет, сам сайт кипасса тоже доступен исключительно по http, в отличии от keepassx. Откуда мне знать, что в бинарник анб/фсб/gchq/китайские хакеры, взломавшие провайдера, не напихали вредоносного кода. Pgp-подписи? Публичный ключ я могу получить только с сайта, подписи рандомных людей на публичном ключе ничего не значат, толка нет от такой подписи.
2 На ведре ситуация хуже не куда - там все менеджеры продолжают перекладывать пароль через буфер обмена, который легко грабается.

>>5334
3 хранить на другом компе не имеет смысла, если нет настроенного selinux. Если ты авторизовал клиент на доступ к базе без пароля, то он вынужден хранить идентификаторы, которые легко извлечь с диска любой . Если авторизовал с паролем, то зависит от того, даны ли малвари привилегии быть кейлоггером (для снифа мастер-пароля) или может ли оно перехватить данные другим способом, например, модифицировав код аддона-клиента в браузере (для этого привилегий не надо). На винде такое делается элементарно.

Я кончил.
Аноним 25/09/15 Птн 16:33:54 #66 №10507 
>>4928 (OP)

Напоминаю - хороший пароль можно получить так:

1. Выбрали источник. Стихи - это хорошо.
Редкие - отлично. Собственного сочинения и не опубликованные? - идеально.

У лукоморья дуб зелёный;
Златая цепь на дубе том:
И днём и ночью кот учёный.
Всё ходит по цепи кругом;

2. Сокращаем лишние символы, берем 3 буквы от слова:

У лук дуб зел
Зла цеп на дуб том
И днё и ноч кот учё
Всё ход по цеп кру

3. Производим подмену по собственному алгоритму, в качестве примера: а=1 б=2 в=3:

У лук ду2 зел
Зл1 цеп на ду2 том
И днё и ноч кот учё
3сё ход по цеп кру

4. убираем пробелы, добавляем символы нумерации строк, к примеру "!" "@" "#" "$", и символы переноса, например - "="

!Улукду2зел=
@Зл1цепнаду2том=
#Иднёиночкотучё=
$3сёходпоцепкру=

5. Переводим в латинскую раскладку, соединяем строки:

!Улукду2зел=
@Зл1цепнаду2том=
#Иднёиночкотучё=
$3сёходпоцепкру=

!Ekerle2ptk=@Pk1wtgyfle2njv=#Bly`byjxrjnex`=$3c`[jlgjwtrhe=

Вуаля!
У нас пароль, который легко запомнить, и который отличается сложностью при бруте, как минимум "выше средней".
Аноним 25/09/15 Птн 17:25:30 #67 №10508 
>>10507
http://pwgen-win.sourceforge.net/
Аноним 25/09/15 Птн 18:13:21 #68 №10509 
>>10508
А запоминать как?
У меня в этом была вся тема.
Аноним 26/09/15 Суб 09:08:54 #69 №10527 
>>4970
Двачую. С памятью у меня совсем плохо, храню в бумажном блокноте.
Аноним 26/09/15 Суб 15:43:55 #70 №10531 
Дали вам Diceware:
http://world.std.com/~reinhold/diceware.html
Ну что может быть проще словаря и броска кубиков для выбора пароля? Так нет, не хотим Diceware, хотим свои костыли создавать. Ладно, давайте разберёмся со сложностью паролей и мощностью машин, необходимых для их перебора.

Написал гайд. Пощу на fpaste, потому что убогий движок этой борды не желает тег [code] принимать:
http://fpaste.org/271771/
Аноним 26/09/15 Суб 16:56:44 #71 №10532 
>>10527
>>10509
Ну можно и запомнить при желании.
Или специально для вас придумали штуку такую: http://www.anelok.com/about.html
Аноним 26/09/15 Суб 17:11:55 #72 №10534 
>>10531
В биткоине двойной sha256(sha256()), так что считай мощность в два раза большей.
Но это чисто умозрительный эксперимент для нижней оценки времени и стоимости подбора, потому что на майнерах просто так пароли не повзламываешь. Они хеши наружу не выдают, а сравнивают их с заданным значением, причём на выполнение hash < target, а не hash = target.
Стоит упомянуть ещё один момент: запоминать намного проще, чем символьные и даже чем символьные такого рода >>10507.
Аноним 26/09/15 Суб 19:49:45 #73 №10537 
>>10532
Штука хороша. Вот только она выдаст твои пароли, когда её у тебя заберут, а к горлу приставят острый предмет, чтобы не дергался.

А вот в голове... - тут только паяльник и твоё желание\нежелание говорить пароль.
Аноним 01/10/15 Чтв 23:29:56 #74 №10649 
>>5716
>Использую один 31-символьный пароль для всех сервисов, где он требуется.
>Брутфорс на любом из суперкомпьютеров займет стопицот лет.
Аноним 01/10/15 Чтв 23:58:34 #75 №10650 
>>10200
Сорскод лежит в открытом доступе на сорсфорже.

>>7364
Мсье знает толк в извращениях.
Аноним 04/11/15 Срд 15:49:01 #76 №12136 
Google Chrome Sync
Аноним 06/11/15 Птн 15:26:03 #77 №12173 
Мои пароли - предложения на разных языках мира в русской транскрипции, но в английской раскладке.
Есть датский, литовский и древнегреческий, лол.
Аноним 06/11/15 Птн 15:29:58 #78 №12174 
>>12173
А латынь?
Аноним 06/11/15 Птн 15:31:18 #79 №12175 
>>12174
БАНАЛЬНО.
Аноним 06/11/15 Птн 15:33:38 #80 №12177 
>>12175
А если хранить в неписьменном языке со своей письменностью?
Аноним 07/11/15 Суб 16:34:26 #81 №12213 
у меня кипас раздулся нахуй. думаю половину перекинуть в другую базу, а пароль от неё хранить в первой. а пароль от первой во второй. как идея?
Аноним 08/11/15 Вск 12:03:06 #82 №12237 
Храню пассы в виде пикч формата джпег и т.п. Что думаете?
Аноним 08/11/15 Вск 12:18:12 #83 №12239 
>>5524
>первым предложением из письма Онегина к Татьяне
>первой строчкой одного из стихов Есенина

>>6937
>Мимо_одна_из_строк_Божественной_Комедии_в_оригинале

>>6983
>Одна из строк Гильгамеша


мамины криптоонархисты
Аноним 08/11/15 Вск 16:06:07 #84 №12248 
>>5791
>А потом один из сервисов взломают и окажется, что они пароли не хешируют и плаинтекстом хранят
Изучал слитые (свои) пароли в течении 5 лет (на каждом сайте свой пароль).

Всё гораздо хуже, чем можно представить
Аноним 08/11/15 Вск 16:12:03 #85 №12249 
>>10507
5 лет ждал этот совет

Но решил эту проблему проще: запоминал файл, и количество хешей на нём, из чего и генерировался ключевой файл. Ключевой файл на микросдфлешке + отдельный пароль в голове.

Аноним 09/11/15 Пнд 20:05:58 #86 №12281 
>>10507
>>12249

это бесполезно.

такая пароль для почтового ящика — бесполезно, тк после 3-10 попыток он заблокируется.

такая пароль для оффлайн сервиса — бесполезно, тк мин. пароль хотя бы на несколько месяцев вычислений - 100-130 символов.
Аноним 09/11/15 Пнд 20:20:10 #87 №12283 
>>12281
>мин. пароль хотя бы на несколько месяцев вычислений - 100-130 символов
Что ты несёшь? Даже если брать только цифры, это 10^100 вариантов.
Ты просто считать от 0 до 10^100 на всех суперкомпьютерах мира будешь хуиллиард лет, не говоря уже о подборе пароля.
Аноним 15/04/16 Птн 19:09:40 #88 №23100 
>>4928 (OP)
Однозначно keepass.
Аноним 16/04/16 Суб 15:56:17 #89 №23134 
>>12283
Тем более что подбор пароля ограничен еще и скоростью носителя. Это если ты в идеале заполучишь файл и будешь подбирать пароль на своем железе. А если на железе жертвы то вообще пздц.
Аноним 18/04/16 Пнд 09:32:17 #90 №23191 
Безопасно ли иметь один длинный пароль на все сервисы, но с отличаем в один-два символа?
Аноним 18/04/16 Пнд 12:40:06 #91 №23212 
>>23191
теперь нет
Аноним 18/04/16 Пнд 16:40:18 #92 №23232 

>>23212
Почему теперь?
Аноним 19/04/16 Втр 07:00:36 #93 №23272 
>>23232
потому что ты спалился
Аноним 19/04/16 Втр 10:00:33 #94 №23276 
>>4928 (OP)
Храню в памяти 3 русские пословицы, переведенные на 3 разных языка. На выходе уже от 15 до 20 знаков.
Дальше, зависит от задачи. На простых регах тупо ввожу их и все. На регах посложнее меняю o на 0, i на !.
На очень критичных юзаю связку пассзнак разделителя, например #логин или название сайта. Ясен хуй, есть файлик и тетрадочка, где записи паролей вида.
>s...
>p0..
>H!..log
Систему эту разработал для себя 10 лет назад. Работает, как часы.
Аноним 19/04/16 Втр 19:36:21 #95 №23294 
>>23276
Надо взять на вооружение.
Аноним 19/04/16 Втр 19:41:53 #96 №23295 
Бля, а у меня все на ластпассе лежит, ничего особо важного, но все равно, хуй знает
Аноним 23/04/16 Суб 19:53:40 #97 №23424 
>>5659
Ну так ведь это пример. Сам не использую пароли короче 32 символов.
Аноним 24/05/16 Втр 17:42:42 #98 №24774 
>>4928 (OP)
Берешь бумажку и пишешь на нем все данные об аккаунте.

Если ты до сих пор еще умешь писать. А то вдруг.
Аноним 24/05/16 Втр 17:46:47 #99 №24776 
>>23191
Вряд ли.
По хорошему нужно иметь рандомно сгенереные пароли длинной не меньше 48 символов, а совсем в идеале, можно попробовать изобрести свое хранение паролей, которое еще подкреплено хэш-функций. Хз, как, но чисто в теории должно безотказно работать.
Аноним 24/05/16 Втр 20:10:10 #100 №24796 
>>5842
Больной ублюдок
Аноним 25/05/16 Срд 01:12:02 #101 №24858 
Храню пароли в голове.
Чаще всего генерирую его исходя из элементов имени сайта + своя соль.
Не думаю, что эффективно, но пароли сложные.
Аноним 31/05/16 Втр 12:57:18 #102 №25281 
>>4928 (OP)
Keepass2
/thread
>lastpass
Пользовался пару лет. Неудобный стал, очень. Привязка к браузеру, пароли хранятся в облаке у дяди и хер знает, что он с ними делает. За это время их 2 раза официально взламывали и что-то сливали, вроде базу ящиков, а ещё был раз, когда они даже не писали о взломе.

Аноним 31/05/16 Втр 12:59:00 #103 №25282 
>>5842
То же самое, а вообще надеяться на пароль - глупо.
Аноним 31/05/16 Втр 13:23:14 #104 №25283 
Ради эксперимента придумал пароль из 21 символа - буквы/числа/спец символы.
Нет, друзьям в соц сетях не рассказывал.
Аноним 31/05/16 Втр 13:33:25 #105 №25284 
>>25281
Раньше была очень годная, на мой взгляд, фича stickypassword: там было 2 пароля, первый пароль для входа в свой аккаунт и загрузки базы, а второй пароль для расшифровывания базы. Не знаю почему, но вскоре, первый пароль от аккаунта убрали, оставили всего один, которым база зашифрована, он же и для расшифровки и для входа.
Аноним 31/05/16 Втр 14:30:08 #106 №25287 
>>25284
Потому что второй пароль никаких полезных функций не несет.
Аноним 10/11/16 Чтв 17:05:27 #107 №30886 
>>4928 (OP)
saifeincloud, пользуюсь, вроде нормально, бд лежит на ваше облаке dropbox/yadisk и т.д
Аноним 15/11/16 Втр 18:49:32 #108 №30956 
Двач использую KeepassX, пароль от базы храню в голове(9 символов), база с паролями лежит в дропбоксе для синхронизации. это секьюрно?
Аноним 15/11/16 Втр 23:00:45 #109 №30967 
>>30956
чекисты уже подобрали твой пароль из 9 символов
шутка))))))
на самом деле тут все упирается в доверие к keepassx
не сливает ли он куда-нибудь
Аноним 17/11/16 Чтв 03:08:11 #110 №30976 
Доверять.
Аноним 22/12/16 Чтв 17:52:55 #111 №31570 
>>4928 (OP)

Делаю как этот >>23276

Но изначальные выражения - не пословицы и нигде не встречаются в сети. Каждое отдельное слово переводится на какой-то один язык. Грамматически, синтаксически - полный сумбур, но запоминается очень легко. По памяти восстановить можно
Аноним 22/12/16 Чтв 19:25:08 #112 №31572 
>>31570
примерчик бы
Аноним 03/01/17 Втр 08:27:38 #113 №31762 
блять извините что бампаю мертвыйвроде как тред, но я проигрывал практически с каждого поста в 5 утра

спасибо
Аноним 03/01/17 Втр 14:01:38 #114 №31770 
>>31762
Что именно тебя веселит?
Аноним 21/01/17 Суб 01:10:01 #115 №32054 
Enpass + хранение базы данных с паролями на флешке.
Аноним 26/01/17 Чтв 18:46:16 #116 №32107 
>>5038
и в сейфе!
Аноним 27/01/17 Птн 09:13:10 #117 №32117 
Как насчет sha256 от простых фраз? Если не палить механизм, задолбаются.
Аноним 27/01/17 Птн 10:52:54 #118 №32118 
>>32117
Зачем придумывать велосипеды? KeepassX. Уникальный надежны пароль, для каждого сайта запомнить невозможно.
Аноним 27/01/17 Птн 12:06:52 #119 №32120 
>>32118
А мастер-пароль на него так. Простой способ увеличить длину же
Аноним 27/01/17 Птн 13:57:39 #120 №32123 
Насколько сложно крякнуть Y%LBYt#RF2QxI2&1IjiQmN8DE9GoG1xEFQb^o8el ?
Аноним 27/01/17 Птн 14:03:47 #121 №32124 
>>32123
Дофига, если над ключом не одна sha1() при проверке.
Аноним 27/01/17 Птн 14:14:11 #122 №32125 
>>32123
> Y%LBYt#RF2QxI2&1IjiQmN8DE9GoG1xEFQb^o8el
336 бит
Аноним 27/01/17 Птн 14:29:02 #123 №32126 
>>32123
Совсем не сложно, ты его сам только что запостил.

Нет никакого сферического взлома пароля в вакууме, сложность зависит от контекста. Одно дело, если это локальный пароль для криптоконтейнера с каким-нибудь PBKDF2, и совсем другое, если такой пароль хранится в открытом виде в БД какого-нибудь говносайтика.
Аноним 30/01/17 Пнд 23:51:52 #124 №32177 
бамп
Аноним 06/02/17 Пнд 07:33:27 #125 №32294 
>>32123
Запросто вылавливается фишингом и другими техниками
Аноним 06/02/17 Пнд 11:36:11 #126 №32295 
>>5659
Ага, вот удивишься, когда твой пароль в словаре окажется в словаре для брутфорса
Аноним 09/02/17 Чтв 23:07:00 #127 №32395 
Я пользуюсь 1password. Какие подводные? Почему о нем никто не написал?
Аноним 10/02/17 Птн 00:17:44 #128 №32398 
>>32395
Видимо тут достаточно адекватные аноны, чтобы отказаться от хранения паролей в проприетарном софте
Аноним 10/02/17 Птн 01:20:18 #129 №32400 
>>32398
Ааа.. понял. Я прост новенький в этом деле. Еще только пытаюсь вкатиться
sage[mailto:sage] Аноним 10/02/17 Птн 08:40:12 #130 №32404 
>>23100
Если не нужно синхронизировать, то еще поверх gpg. Разработчики оригинального KeePass как минимум не думают о своей репутации.
Аноним 10/02/17 Птн 12:50:15 #131 №32407 
>>32404
Нахуя там жпж, блеать.
Аноним 10/02/17 Птн 15:21:12 #132 №32411 
Поставил keepassx. Судя по треду он самый збс
Аноним 10/02/17 Птн 20:50:55 #133 №32423 
>>4931
> только keepassx

Нонейм хуйня, не пршедшая нихуя аудита. Старайся лучше.



Юзать нужно только KeePass
http://keepass.info/
Аноним 10/02/17 Птн 21:31:24 #134 №32426 
>>32423
Выше анон наоборот обосрал keepass и похвалил keepassx >>8015
Аноним 10/02/17 Птн 21:32:50 #135 №32427 
>>32426
Не того кинул
>>10200 - вот этот труЪ
Аноним 10/02/17 Птн 23:57:35 #136 №32445 
>>32427
Концептуально он прав, но мы шифруемся от васяна и работодателя, а не от анб.
Аноним 23/02/17 Чтв 08:13:08 #137 №32749 
>>5365
есть в тырнетах игры всякие на память да на сообразительность, может и без малинки обошелся бы
Аноним 24/02/17 Птн 08:26:01 #138 №32781 
>>32426
Только keepassx протух и не обновляется. Бинарник действительно можно верифицировать по контрольной сумме, не понял претензии.
Аноним 24/02/17 Птн 10:29:24 #139 №32787 
>>4928 (OP)
В голове лучше хранить. Выработал себе систему создания паролей и в ус не дую. К тому же я практически никогда не запоминаю пароли полностью, а лишь помню принцип их выведения, что во много раз проще, тем более что во всех критических местах у меня длинные сложные не взламываемые по словарю пароли внешне напоминающие абракадабру для постороннего человека, но для меня они вполне себе упорядоченные, понятные и логичные. Не критичные пароли либо так же помню либо храню на бумажке или в электронном текстовом документе.
Аноним 24/02/17 Птн 13:18:40 #140 №32792 
>>32787
приведи пример своей системы
Аноним 24/02/17 Птн 15:06:33 #141 №32795 
>>32792
Дата рождения + первая буква сайта
Аноним 24/02/17 Птн 16:45:00 #142 №32798 
>>32795
Охуенно безопасно.
Аноним 25/02/17 Суб 10:24:33 #143 №32805 
Так что же лучше юзать: keepass или keepassx?
Аноним 25/02/17 Суб 12:41:16 #144 №32806 
>>32798
Да он толстит явно.
Аноним 28/02/17 Втр 09:42:22 #145 №32829 
>>32787
>В голове лучше хранить
Да охуеет твоя голова столько хранить. У меня, к примеру, порядка 20 паролей от 16 символов и более. Для себя пока ничего лучше KeePassX + криптоконтейнер не нашел.
Аноним 28/02/17 Втр 09:42:50 #146 №32830 
>>32795
Не толсти, плес
Аноним 01/03/17 Срд 13:35:44 #147 №32881 
>>32829
keepassX пишет в раму, Не скрытый контейтер не добавляет надежности. Поскольку ты пользуешься Windows, лучше грохни подкачку.
Аноним 01/03/17 Срд 15:17:54 #148 №32883 
>>32881
KeePass (не X) не пишет в память ничего в открытом виде.
Аноним 01/03/17 Срд 15:28:26 #149 №32884 
>>32883
Он пишеь в раму в открытом виде. Сохраняет в закрытом.
Аноним 01/03/17 Срд 15:35:54 #150 №32885 
>>32883
Утверждаешь не так - кидай пруф космических технологий. Рам это оперативная память, а не винт. Windows иногда пишет оперативку на диск, в фаил подкачки.
Аноним 01/03/17 Срд 15:38:13 #151 №32886 
Оттуда и твой клич от криптокотейнера можно будет выловить, если случайно окажется. Товарищи параноики, сколько уже всем повторять не используйте Windows.
Аноним 01/03/17 Срд 20:59:49 #152 №32898 
>>32881
Тащемта, винду я не использую лет пять как. Добиваться анонимности на винде это как напяливать гондон, когда у тебя и так запущенный сифилис.
Аноним 02/03/17 Чтв 19:20:27 #153 №32910 
>>32885
Кинул тебе за щеку. Проверяй.
Аноним 06/03/17 Пнд 20:49:46 #154 №32954 
lastpasschalange.PNG
Не в тот тред запостил, а потом увидел этот.
Это теплое чувство ложной безопасности.
Аноним 23/03/17 Чтв 21:05:27 #155 №33283 
>>32954
Отсос https://archive.is/QWGUU
Аноним 23/03/17 Чтв 21:41:46 #156 №33284 
Ха-ха

LastPass отдавал пароли из Chrome/FF/Edge и допускал удалённое исполнение кода

https://geektimes.ru/post/287240/
Аноним 24/03/17 Птн 14:14:49 #157 №33286 
>>33284
вот же пидоры
sage[mailto:sage] Аноним 24/03/17 Птн 20:22:30 #158 №33290 
>>33286
Причем, это уже не первый раз такая история.

Нужно быть полным идиотом, чтобы хранить свои пароли в облаке на каком-то проприетарном сайте.
Аноним 26/03/17 Вск 18:01:09 #159 №33323 
>>23424
а я короче 64-х
кто больше?
Аноним 27/03/17 Пнд 18:27:14 #160 №33348 
А я в голове все храню. Как года три назад придумал систему, так и пользуюсь
Пароль - полное название сайта
Согласные заменяются на цифры, символы или не меняются, часть гласных - на символы или тоже не меняются, первая буква всегда большая
Пробелы меняются на тильду, изначальные цифры (если есть) опускаются. Если даже после всех преобразований сайтец не пропускает пароль из соображений безопасности, то в начале добавляется Qhe^2 (а вот в каких сайтах нужно добавлять эту штучку, нужно запомнить. Ну или подбирать на ходу)
Сбосна, требуется неделька на заучивание правил с помощью какой-нибудь анки, затем еще с месяц потупить при логинах, а потом все пойдет автоматически
Разумеется, одноразовые учетки, чтобы что-нибудь скачать, не требует таких мер, там, как правило, достаточно и 123456
Аноним 28/03/17 Втр 00:25:06 #161 №33356 
Отпишусь. Тоже вот стало неинтересно, как люди управляют аккаунтами.
Сам уже несколько лет храню все в базе кипаса, которая лежит в гуглдрайве. Ну теперь обоссыте штоле.
Аноним 28/03/17 Втр 09:07:59 #162 №33361 
>>33356
Кипас умеет подставлять в браузер?
Аноним 28/03/17 Втр 19:22:50 #163 №33383 
>>33361
Да
Аноним 03/04/17 Пнд 12:45:07 #164 №33512 
>>4928 (OP)
Стеганография, шифруй в картинке
Аноним 18/06/17 Вск 20:43:08 #165 №34585 
>>33348
Ты ебанутый, чувак
Аноним 19/06/17 Пнд 09:59:08 #166 №34588 
>>33348
А что если название сайта поменяется?
Аноним 03/07/17 Пнд 04:10:36 #167 №34846 
изображение.png
>>4928 (OP)
Я храню пароли в keepass первой версии. Там у меня сотни акков, а все пароли сгенерированы рандомом и имеют длину 20+ символов. Храню базу, как анальную девственность, бекаплю в три места.
Мастер-пароль помню наизусть и нигде, кроме, как в голове, не храню.

>>33361
Это потенциально небезопасно, такой функционал ненужон. Хочешь безопасности, копируй руками.
Аноним 03/07/17 Пнд 08:16:28 #168 №34854 
>>34846
В смысле, через буфер или прям переписывать?
Аноним 03/07/17 Пнд 23:32:52 #169 №34881 
>>34854
copy -> paste, скопировал, вставил. Буфер обмена keepass очищает самостоятельно, через некоторое время, чтобы пароль там не лежал.
Аноним 05/07/17 Срд 16:02:42 #170 №34894 
>>5659
Приведенный в примере пароль достаточно взломоустойчив.
Аноним 06/07/17 Чтв 10:06:35 #171 №34912 
>>30967
это ж не телеграм, у него нет серверной части
Аноним 06/07/17 Чтв 10:10:00 #172 №34913 
>>32781
>keepassx протух и не обновляется
Нахуя обновлять, если багов нет? С задачей инструмент прекрасно справляется. Модные креаклы идут нахуй.
Аноним 07/07/17 Птн 20:29:45 #173 №34961 
>>32781
Вапщет обновы выходят раз в 2-3 месяца
Аноним 08/07/17 Суб 02:04:36 #174 №34964 
>>4928 (OP)
Любой опенсорсный менеджер паролей
Аноним 12/07/17 Срд 09:39:05 #175 №35054 
>>34894
В принципе да, более-менее. В радужной таблице его хеша нет.
Аноним 25/07/17 Втр 20:33:43 #176 №35384 
>>34588
Это пиздец как редко происходит
И никто не мешает вспомнить/прогуглить старое название и сменить пасс
Аноним 26/07/17 Срд 17:16:35 #177 №35409 
Ну с базой и шифрованием понятно, а где ее хранить-то какое облако самое надежное? Я вот думаю гугловское, посоны они серьезные, вряд-ли их взломают и никуда оттуда ничего не исчезнет. Мыльцо, яндекс как-то неохота юзать, даже лучше вообще не загружать туда ничего важного, ибо русский сервис™ и подзалупность, хотя меня лично это скорее всего не коснется. Другими облаками не пользовался.
Аноним 26/07/17 Срд 18:56:19 #178 №35410 
>>35409
У меня в гугловском лежит кстати.
Аноним 26/07/17 Срд 23:39:31 #179 №35412 
Похуй как организовывать логику паролей, есть более приземленные проблемы. И я не о товарищах с паяльником.

Как запоминать то? Как повторять? У меня есть задача помнить около 20 паролей, сложно взламываемых брутфорсом. Сейчас помню около 12, периодически некоторые забываются. В одном месте забыл последовательность слов, хотя помнил что там примерно было - -500 долларов. Брутфорс 30 паролей в минуту, брутфорсить пол года для перебора наиболее вероятных вариантов. Заебись. В другом спецсимволы и регист. В третьем вообще даже примерно не помню, что там было.

Итого пароли надо запоминать. Целенаправленно. Системно. Но как? Просто проговаривать его про себя 100500 раз, периодически вызывая ассоциации для гарантированного связывания последовательности с нейронами? Все мнемотехники это хуйня, если ты не повторяешь пароль дохуя раз. Пиздец. Не знаю что делать в данном случае. 3 часа в неделю на повтор всех паролей норм будет? У меня проебывается все. И бекапы, и криптовалюта, и аккаунты, заебало, нужна дисциплина и система.

Среднекритические пароли храню в кипас за 3 криптоконтейнерами.

Малокритические за 1 контейнером.

До леса и закопанными винтами еще не дошел, да и собачки вынюхивать умеют.
Аноним 27/07/17 Чтв 10:44:01 #180 №35418 
>>35412
Почему бы не сделать общую часть пароля, к которой прицеплять суффиксы и приставки для разных ресурсов, то есть создать правило формирования пароля.
Аноним 27/07/17 Чтв 11:41:08 #181 №35430 
>>35418
И разом ставить все пароли под риск разоблачения, заебись, если взломщик угадает ключевое слово.

Даже не так: достаточно несколько примеров ключевого слова, которое трансформируется в пароль в уме по выбранным правилам, как это правило выводится и подделываются вообще все пароли. А потом сидишь и думаешь: где произошла утечка? А она везде и сразу
Аноним 27/07/17 Чтв 11:49:48 #182 №35432 
>>35430
Ну так слово то не из трёх букв должно быть. А вообще ты должен сам оценить свои угрозы. Если ты международный шпион, то тренируй память на 40-символьные пароли, а если ты нормальный, то юзай как я описал: уникальный пароль + мнемоключ + имя сайта.
Аноним 03/08/17 Чтв 16:37:57 #183 №35723 
Чем пароль из 4 абсолютно рандомных слов в среднем по 6 букв может быть хуже какого-нибудь 8.dvjnKd.Z.1eV92vgSAZvnkH?
Аноним 03/08/17 Чтв 18:05:32 #184 №35725 
>>35723
Тем, что подбираетс по словарю.
Аноним 23/09/18 Вск 01:22:02 #185 №40927 
БАМП
Аноним 30/09/18 Вск 11:59:48 #186 №40987 
>>4928 (OP)
Тупа в уме, любой даун запомнит 60+ символов пароль, а в конце достаточно добавлять цифры или дни рождения.
Аноним 05/10/18 Птн 12:27:16 #187 №41028 
>>4931
Зачем контейнер, если кипассх хорошо шифрует?
Или зачем кипасс, если есть контейнер и можно положить пароли просто в блокнот.
Аноним 05/10/18 Птн 15:14:58 #188 №41031 
>>12283
>Ты просто считать от 0 до 10^100 на всех суперкомпьютерах мира будешь хуиллиард лет, не говоря уже о подборе пароля.
Есть более фундаментальная оценка, никак с возможностями компьютеров не связанная.
https://ru.wikipedia.org/wiki/Предел_Бремерманна
Аноним 22/05/19 Срд 19:59:04 #189 №43503 
Есть в Винде такая хуйня, как отчёт об ошибках. Лог всей системы. Так вот, обнаружилось, что при краше кейпасса в этом логе полные данные о вашей базе паролей. Все, кроме самого пароля. Логины, названия, комментарии.
Аноним 23/06/19 Вск 15:57:39 #190 №43579 
В тхт файле с пастой с двача. Например "Игорь, помнишь меня... и т.д.", а где-нибудь в середине текста пароль. В голове запоминаю какая паста какому сервису соответствует.
comments powered by Disqus

Отзывы и предложения