Главная Юзердоски Каталог Трекер NSFW Настройки

Криптоанархия

Ответить в тред Ответить в тред
<<
Назад | Вниз | Каталог | Обновить | Автообновление | 190 11 143
ПАРОЛИ /pwds/ Аноним 11/04/15 Суб 18:00:50 4928 1
4Кб, 235x235
235x235
Собственно, где их хранить, inb4 в уме, на листочке, можно ли доверять всяким lastpass, blur и где хранишь их ты?
Аноним 11/04/15 Суб 18:18:56 4930 2
>>4928
Храню в голове около 20 разных паролей и не простых, а бредятина вида vtQ-K2lxZM
Задавайте свои ответы
Аноним 11/04/15 Суб 18:20:59 4931 3
>>4928
Из софтовых решение - только keepassx, на базу сложный мастер-пароль. Саму базу - в контейнер и его шифровать каскадом в семь алгоритмов.
Аноним 11/04/15 Суб 18:37:55 4932 4
>>4930
Молодец, а я иногда ленюсь вводить 256 символов с клавы - токены наше всё
Аноним 11/04/15 Суб 19:19:45 4934 5
>>4928
>можно ли доверять всяким lastpass, blur
Без исходников? Не стоит.
>где хранишь их ты
Основные в голове, остальные в текстовом файле в криптоконтейнере.
Аноним 11/04/15 Суб 21:39:07 4942 6
>>4928
можно ли доверять всяким lastpass, blur
Нет
Аноним 11/04/15 Суб 22:16:58 4948 7
>>4930
Откуда этот пароль?
Аноним 12/04/15 Вск 00:46:27 4953 8
>>4928
А почему не keepass?
12/04/15 Вск 19:17:12 4970 9
В блокноте
Аноним 13/04/15 Пнд 23:24:23 5037 10
keepass 2 + основной пароль в 16 знаков разного реестра и спец.символами в уме.
Аноним 14/04/15 Втр 02:07:37 5038 11
>>4928
в тетрадочке
Аноним 14/04/15 Втр 09:20:43 5039 12
>>4930
>>4930
Какое-то мнемоническое правило используешь?
Аноним 14/04/15 Втр 12:30:38 5041 13
храню в архвиве %геймнейм%_кряк.рар
внутри текстовый документ файл "%геймнейм%.торрент.

таким образом скрываю сам факт присутствия паролей
на сколько это надежно?
Аноним 25/04/15 Суб 02:16:54 5334 14
>>4928

Я храню пароли в консольном pass (http://www.passwordstore.org/), установленом на отдельно стоящем Raspbery Pi, подключаюсь через SSH. Хранилище паролей под контролем GIT, и с помощью него бекапяться на несколько других хостов. GPG ключи (шифрующие пароли) лежат только на Raspberry Pi, и забекапленны на несколько физических носителей, которые не куда не подключены, и лежат укромных местах, один закопан в лесу. Пароль от GPG ключа (сложный рандомно сгенерированный утилитой pwgen, больше 8 символов) храню только в голове
Аноним 26/04/15 Вск 01:26:06 5346 15
>>5041
Нихуя не надёжно. Просто поменяй rar на 7z и шифруй при создании.
Хотя и в этом случае есть траблы с безопасностью, например сохранение открытых файлов в temp-папке в не шифрованном виде, но по сравнению с тем что было, - это просто уровень анб.
Аноним 26/04/15 Вск 01:37:51 5347 16
Аноним 26/04/15 Вск 16:57:39 5357 17
>>4953
Юзаю keepass на скрытом томе. Там хранятся сложные пароли для длинных паролей других томов.
>>5334
Ну и зачем заводить под генерацию\хранение паролей отдельную машинку ? у самого две малины - на одном крутится локальный сайт, другая - медиацентр
Аноним 27/04/15 Пнд 00:24:23 5361 18
>>4928
кипасс портабл. Удобно, стильно, молодежно.
А пароли хранятся на томе трукрипта.
Аноним 27/04/15 Пнд 09:58:51 5364 19
>>4928
Какие пароли? Пасскод? У меня его нет. Трипкодом тоже не пользуюсь.
Так что хранить нечего.
Не создавайте себе лишних проблем, чтоб ударно их решать.
Аноним 27/04/15 Пнд 10:13:10 5365 20
>>5357
> Ну и зачем заводить под генерацию\хранение паролей отдельную машинку ?

Чтоб секурно было, чтоб случайно чтонить с трояном на эту машинку не поставить например, или чтоб при расшаривании диска под медиацентр, случайно не расшарить и папку с паролями и ключами. Или чтоб когда будеш обновлять медиацентр, путем заливки на флешку новой версии образа iso медиацентра, потом не вспомнить что у тебя там были ключи и пароли
Аноним 09/05/15 Суб 18:02:55 5524 21
Скрытый том не юзаю, потому что не вижу смысла
Храню keypass в обычном криптотоме
Том открывается первым предложением из письма Онегина к Татьяне
Кейпасс - первой строчкой одного из стихов Есенина
Аноним 10/05/15 Вск 01:59:36 5535 22
>>5524
>называет свои пароли на псевдонимной борде
Ещё и со своего IP пишешь, небось?
Аноним 10/05/15 Вск 10:23:05 5537 23
>>5535
не настолько параноик
знакомые тут не сидят, а всяких там секретных данных не имею
Аноним 15/05/15 Птн 14:32:40 5645 24
>>4970
Я тоже. В папке "загрузки". Какие подводные камни, если физического доступа к моему компу ни у кого нет?
Аноним 15/05/15 Птн 23:41:25 5654 25
>>5645
Попадёшь на какого-нибудь какира-вручную-ебакера, который первым делом полезет в папку загрузок.
Аноним 16/05/15 Суб 04:58:35 5659 26
>>4930
>бредятина вида vtQ-K2lxZM
Хранить такие пароли - ебанатсво т.к. сложность пароля увеличивает его длина, пароль легкий для запоминания но длинный будет надежнее чем твой бред.
Аноним 17/05/15 Вск 15:13:58 5684 27
>>4928
Старая, добрая бумага - лучшее место для хранения паролей
Аноним 17/05/15 Вск 16:14:04 5686 28
>>5684
Бумагу отнимут. Лучше в голове хранить.
Аноним 17/05/15 Вск 16:42:45 5687 29
>>5686
Можно забыть. Но наверное голова и бумага лучшие варианты
Аноним 17/05/15 Вск 23:01:46 5689 30
Напоминаю, что бекап важных паролей можно хранить в местах, отличных от головы, способом разделения секрета.
Помещаешь данные в криптоконтейнерчик, шифруешь длинным паролем (который ни в коем случае не запоминаешь). Часть пароля даёшь мамочке, часть коллеге, часть двачеру, часть нотариусу, часть адвокату, часть соседу, часть себе оставляешь.
Опционально для всех: если не хочешь проебать бекап из-за пожара у соседа, делаешь схему разделения секрета «M из N». Всем говоришь, что «N из N».
Опционально для мамкиных какиров: строго-настрого наказываешь выдавать тебе информацию только после предоставления справки об отсутствии возбуждённых дел если бывает в мире такая справка и после прохождения месяца времени и только если ты звонишь по скайпику с Ямайки.
Ну вы понели.
Аноним 18/05/15 Пнд 09:30:48 5693 31
>>5689
Пароли кагбе надо менять почаще. Будешь каждый раз при смене паролей заебывать двачеров, нотариусов, адвокатов и мамку?
Не вариант, короче.
Аноним 18/05/15 Пнд 13:45:27 5697 32
>>5693
От криптоконтейнера пароль тебе часто менять надо? Не выдумывай, пожалуйста.
Аноним 19/05/15 Втр 11:16:43 5716 33
8Кб, 280x189
280x189
Поссал в рот всем мамкиным криптошкольникам в этом ITT треде.
Использую один 31-символьный пароль для всех сервисов, где он требуется.
Пароль нигде не записан, храню в голове.
Брутфорс на любом из суперкомпьютеров займет стопицот лет.
Аноним 19/05/15 Втр 11:52:56 5717 34
>>5716
>Использую один пароль для всех сервисов
>Брутфорс
Проиграл с толстячка.
Аноним 19/05/15 Втр 19:28:27 5728 35
>>5716
кейлоги-кейлогушки
Аноним 19/05/15 Втр 19:29:53 5729 36
>>4930
ебанутый что ли

нормальные пацаны запоминают пароли типа

horsedownhillinvis*march13
Аноним 20/05/15 Срд 09:55:41 5731 37
258Кб, 1280x720
1280x720
>>5716
> 31 символ
Хеш проще отбрутить.
Поддвачну этого, если пароль одинаковый везде >>5717
Аноним 21/05/15 Чтв 19:34:50 5754 38
>>5697
>пароли
>пароль от криптоконтейнера пок пок
Чому ты такой долбаеб? Не от криптоконтейнера, а от тех акков, которые ты хранишь там.
Аноним 22/05/15 Птн 01:09:34 5763 39
>>5754
Ну так меняй. Что мешает, кроме тупости? Человеческие криптоконтейнеры позволяют иметь больше одной парольной фразы — храни вторую удалённо на сервере с dead man's switch.
24/05/15 Вск 14:58:57 5791 40
>>5716
> один
> для всех сервисов

А потом один из сервисов взломают и окажется, что они пароли не хешируют и плаинтекстом хранят, а рядом в базе еще твое мыло.
Аноним 25/05/15 Пнд 01:12:48 5799 41
Пароли? One-time-pad (зашифровываю вручную на листике, только шифр забиваю в комп) в раржпег, ключ к шифру - на бумажке в тумбочке.
По-старинке, зато надежно.
27/05/15 Срд 10:42:22 5842 42
Храню в хромовском аккаунте. Имею к ним доступ везде, где установлен хром - следует лишь залогиниться в свой акк.
Аноним 31/05/15 Вск 17:57:47 5908 43
>>5842
Иди нахуй отсюда, понял?
Пустой 01/06/15 Пнд 00:53:13 5916 44
Аноним 09/06/15 Втр 16:07:46 6159 45
>>5842
>5842
>Срд 10:42:22 #42
удваиваю
Аноним 09/06/15 Втр 23:08:01 6180 46
KeePass
Аноним 29/06/15 Пнд 14:31:56 6936 47
>>5524
>первым предложением из письма Онегина к Татьяне
>первой строчкой одного из стихов Есенина

Извиняюсь за некробамп, но какие душевные люди тут сидят.
Аноним 29/06/15 Пнд 14:37:40 6937 48
>>6936
Тут нет некробампов.
Да, а ты как думал? Мимо_одна_из_строк_Божественной_Комедии_в_оригинале
Аноним 29/06/15 Пнд 16:03:42 6950 49
>>4928
>lastpass
Петушки не успокаивались, мол всё безопасно, и ничего, что облако...
А потом его сломали.
29/06/15 Пнд 19:50:51 6961 50
>>6950
Слива кстати так и нет.
Аноним 30/06/15 Втр 18:08:10 6983 51
>>6937
у меня ещё хуже.
Одна из строк Гильгамеша
Аноним 01/07/15 Срд 15:03:54 7012 52
Аноним 14/07/15 Втр 21:02:40 7288 53
Аноним 16/07/15 Чтв 04:32:56 7364 54
Храню пароли на фотках, где есть разные вывески и прочая хуита - просто мелким шрифтом в фотошопе дописываю пароль на пикчу и аливаю ее на несколько хостингов или соцсетей
Аноним 16/07/15 Чтв 10:18:38 7365 55
>>7364
Оригинально, но организация безопасности через незнание - это неверный путь.
Аноним 16/07/15 Чтв 11:08:20 7366 56
>>4930
если они не 10+ значные, то хуйня бесполезная
Аноним 16/07/15 Чтв 16:19:07 7393 57
>>4928
Зачем вы вообще все шифруете, яннп?
Аноним 16/07/15 Чтв 16:40:57 7395 58
>>7393
А почему ты не оставляешь кошелек около дома, не разгуливаешь голым по улице, не сообщаешь пин от своей карты всем знакомым?
Аноним 23/07/15 Чтв 22:23:22 7973 59
219Кб, 742x1060
742x1060
>>4928
Думаю будет в тему.
Кейс: нужно использовать парольную систему на 5ти устройствах. Соответственно - два ноута, телефон, два пк.

Для аккаунтов и любых контейнеров из под ос запускается keepassx, с мастерпаролем из головы.

А вот для самих устройств на более низком уровне...

Итак нужны уникальные пароли из 20+ символов, для 5ти устройств.
1 - для расшифровки fde
2 - для root
3 - для user
(для телефона только ключ от fde и ключ)
+мастерпароль keepassx

Итак - 4x3+2+1=14 уникальных паролей

Запомнить такое количество - сложно (учитывая что раз в месяц нужно менять)

Анон, есть идеи и решения?
Аноним 23/07/15 Чтв 22:24:09 7974 60
Аноним 23/07/15 Чтв 22:59:27 7991 61
>>4928
очевидный keepass
Аноним 23/07/15 Чтв 23:09:44 7995 62
>>7991
ясное дело, а в случае
>>7973
?

Не в голове же мне keepass запускать?
Аноним 23/07/15 Чтв 23:48:30 8013 63
36Кб, 700x495
700x495
>>7995
на смартфоне
Аноним 23/07/15 Чтв 23:52:37 8015 64
>>8013
Ну кстати, как вариант. Я подумаю.
Но к нему же тоже ключи для fde...
Аноним 14/09/15 Пнд 13:43:15 10200 65
1 Вот вы все храните в кипассе. А доверяете ли вы самому кипассу?
Он хостится на сорсфордже, который известен приклеиванием дерьма, качается оттуда по http без tls, потому что сорсфордж это не позволяет, сам сайт кипасса тоже доступен исключительно по http, в отличии от keepassx. Откуда мне знать, что в бинарник анб/фсб/gchq/китайские хакеры, взломавшие провайдера, не напихали вредоносного кода. Pgp-подписи? Публичный ключ я могу получить только с сайта, подписи рандомных людей на публичном ключе ничего не значат, толка нет от такой подписи.
2 На ведре ситуация хуже не куда - там все менеджеры продолжают перекладывать пароль через буфер обмена, который легко грабается.

>>5334
3 хранить на другом компе не имеет смысла, если нет настроенного selinux. Если ты авторизовал клиент на доступ к базе без пароля, то он вынужден хранить идентификаторы, которые легко извлечь с диска любой . Если авторизовал с паролем, то зависит от того, даны ли малвари привилегии быть кейлоггером (для снифа мастер-пароля) или может ли оно перехватить данные другим способом, например, модифицировав код аддона-клиента в браузере (для этого привилегий не надо). На винде такое делается элементарно.

Я кончил.
Аноним 25/09/15 Птн 16:33:54 10507 66
>>4928 (OP)

Напоминаю - хороший пароль можно получить так:

1. Выбрали источник. Стихи - это хорошо.
Редкие - отлично. Собственного сочинения и не опубликованные? - идеально.

У лукоморья дуб зелёный;
Златая цепь на дубе том:
И днём и ночью кот учёный.
Всё ходит по цепи кругом;

2. Сокращаем лишние символы, берем 3 буквы от слова:

У лук дуб зел
Зла цеп на дуб том
И днё и ноч кот учё
Всё ход по цеп кру

3. Производим подмену по собственному алгоритму, в качестве примера: а=1 б=2 в=3:

У лук ду2 зел
Зл1 цеп на ду2 том
И днё и ноч кот учё
3сё ход по цеп кру

4. убираем пробелы, добавляем символы нумерации строк, к примеру "!" "@" "#" "$", и символы переноса, например - "="

!Улукду2зел=
@Зл1цепнаду2том=
#Иднёиночкотучё=
$3сёходпоцепкру=

5. Переводим в латинскую раскладку, соединяем строки:

!Улукду2зел=
@Зл1цепнаду2том=
#Иднёиночкотучё=
$3сёходпоцепкру=

!Ekerle2ptk=@Pk1wtgyfle2njv=#Bly`byjxrjnex`=$3c`[jlgjwtrhe=

Вуаля!
У нас пароль, который легко запомнить, и который отличается сложностью при бруте, как минимум "выше средней".
Аноним 25/09/15 Птн 17:25:30 10508 67
Аноним 25/09/15 Птн 18:13:21 10509 68
>>10508
А запоминать как?
У меня в этом была вся тема.
Аноним 26/09/15 Суб 09:08:54 10527 69
>>4970
Двачую. С памятью у меня совсем плохо, храню в бумажном блокноте.
Аноним 26/09/15 Суб 15:43:55 10531 70
Дали вам Diceware:
http://world.std.com/~reinhold/diceware.html
Ну что может быть проще словаря и броска кубиков для выбора пароля? Так нет, не хотим Diceware, хотим свои костыли создавать. Ладно, давайте разберёмся со сложностью паролей и мощностью машин, необходимых для их перебора.

Написал гайд. Пощу на fpaste, потому что убогий движок этой борды не желает тег [code] принимать:
http://fpaste.org/271771/
Аноним 26/09/15 Суб 16:56:44 10532 71
Аноним 26/09/15 Суб 17:11:55 10534 72
54Кб, 314x300
314x300
>>10531
В биткоине двойной sha256(sha256()), так что считай мощность в два раза большей.
Но это чисто умозрительный эксперимент для нижней оценки времени и стоимости подбора, потому что на майнерах просто так пароли не повзламываешь. Они хеши наружу не выдают, а сравнивают их с заданным значением, причём на выполнение hash < target, а не hash = target.
Стоит упомянуть ещё один момент: запоминать намного проще, чем символьные и даже чем символьные такого рода >>10507.
Аноним 26/09/15 Суб 19:49:45 10537 73
>>10532
Штука хороша. Вот только она выдаст твои пароли, когда её у тебя заберут, а к горлу приставят острый предмет, чтобы не дергался.

А вот в голове... - тут только паяльник и твоё желание\нежелание говорить пароль.
Аноним 01/10/15 Чтв 23:29:56 10649 74
24Кб, 500x383
500x383
>>5716
>Использую один 31-символьный пароль для всех сервисов, где он требуется.
>Брутфорс на любом из суперкомпьютеров займет стопицот лет.
Аноним 01/10/15 Чтв 23:58:34 10650 75
>>10200
Сорскод лежит в открытом доступе на сорсфорже.

>>7364
Мсье знает толк в извращениях.
Аноним 04/11/15 Срд 15:49:01 12136 76
Google Chrome Sync
Аноним 06/11/15 Птн 15:26:03 12173 77
Мои пароли - предложения на разных языках мира в русской транскрипции, но в английской раскладке.
Есть датский, литовский и древнегреческий, лол.
Аноним 06/11/15 Птн 15:29:58 12174 78
Аноним 06/11/15 Птн 15:31:18 12175 79
Аноним 06/11/15 Птн 15:33:38 12177 80
>>12175
А если хранить в неписьменном языке со своей письменностью?
Аноним 07/11/15 Суб 16:34:26 12213 81
у меня кипас раздулся нахуй. думаю половину перекинуть в другую базу, а пароль от неё хранить в первой. а пароль от первой во второй. как идея?
Аноним 08/11/15 Вск 12:03:06 12237 82
Храню пассы в виде пикч формата джпег и т.п. Что думаете?
Аноним 08/11/15 Вск 12:18:12 12239 83
>>5524
>первым предложением из письма Онегина к Татьяне
>первой строчкой одного из стихов Есенина

>>6937
>Мимо_одна_из_строк_Божественной_Комедии_в_оригинале

>>6983
>Одна из строк Гильгамеша


мамины криптоонархисты
Аноним 08/11/15 Вск 16:06:07 12248 84
>>5791
>А потом один из сервисов взломают и окажется, что они пароли не хешируют и плаинтекстом хранят
Изучал слитые (свои) пароли в течении 5 лет (на каждом сайте свой пароль).

Всё гораздо хуже, чем можно представить
Аноним 08/11/15 Вск 16:12:03 12249 85
>>10507
5 лет ждал этот совет

Но решил эту проблему проще: запоминал файл, и количество хешей на нём, из чего и генерировался ключевой файл. Ключевой файл на микросдфлешке + отдельный пароль в голове.

Аноним 09/11/15 Пнд 20:05:58 12281 86
>>10507
>>12249

это бесполезно.

такая пароль для почтового ящика — бесполезно, тк после 3-10 попыток он заблокируется.

такая пароль для оффлайн сервиса — бесполезно, тк мин. пароль хотя бы на несколько месяцев вычислений - 100-130 символов.
Аноним 09/11/15 Пнд 20:20:10 12283 87
>>12281
>мин. пароль хотя бы на несколько месяцев вычислений - 100-130 символов
Что ты несёшь? Даже если брать только цифры, это 10^100 вариантов.
Ты просто считать от 0 до 10^100 на всех суперкомпьютерах мира будешь хуиллиард лет, не говоря уже о подборе пароля.
Аноним 15/04/16 Птн 19:09:40 23100 88
Аноним 16/04/16 Суб 15:56:17 23134 89
>>12283
Тем более что подбор пароля ограничен еще и скоростью носителя. Это если ты в идеале заполучишь файл и будешь подбирать пароль на своем железе. А если на железе жертвы то вообще пздц.
Аноним 18/04/16 Пнд 09:32:17 23191 90
Безопасно ли иметь один длинный пароль на все сервисы, но с отличаем в один-два символа?
Аноним 18/04/16 Пнд 12:40:06 23212 91
Аноним 18/04/16 Пнд 16:40:18 23232 92

>>23212
Почему теперь?
Аноним 19/04/16 Втр 07:00:36 23272 93
>>23232
потому что ты спалился
Аноним 19/04/16 Втр 10:00:33 23276 94
>>4928 (OP)
Храню в памяти 3 русские пословицы, переведенные на 3 разных языка. На выходе уже от 15 до 20 знаков.
Дальше, зависит от задачи. На простых регах тупо ввожу их и все. На регах посложнее меняю o на 0, i на !.
На очень критичных юзаю связку пассзнак разделителя, например #логин или название сайта. Ясен хуй, есть файлик и тетрадочка, где записи паролей вида.
>s...
>p0..
>H!..log
Систему эту разработал для себя 10 лет назад. Работает, как часы.
Аноним 19/04/16 Втр 19:36:21 23294 95
>>23276
Надо взять на вооружение.
Аноним 19/04/16 Втр 19:41:53 23295 96
Бля, а у меня все на ластпассе лежит, ничего особо важного, но все равно, хуй знает
Аноним 23/04/16 Суб 19:53:40 23424 97
>>5659
Ну так ведь это пример. Сам не использую пароли короче 32 символов.
Аноним 24/05/16 Втр 17:42:42 24774 98
>>4928 (OP)
Берешь бумажку и пишешь на нем все данные об аккаунте.

Если ты до сих пор еще умешь писать. А то вдруг.
Аноним 24/05/16 Втр 17:46:47 24776 99
>>23191
Вряд ли.
По хорошему нужно иметь рандомно сгенереные пароли длинной не меньше 48 символов, а совсем в идеале, можно попробовать изобрести свое хранение паролей, которое еще подкреплено хэш-функций. Хз, как, но чисто в теории должно безотказно работать.
Аноним 24/05/16 Втр 20:10:10 24796 100
>>5842
Больной ублюдок
Аноним 25/05/16 Срд 01:12:02 24858 101
Храню пароли в голове.
Чаще всего генерирую его исходя из элементов имени сайта + своя соль.
Не думаю, что эффективно, но пароли сложные.
Аноним 31/05/16 Втр 12:57:18 25281 102
>>4928 (OP)
Keepass2
/thread
>lastpass
Пользовался пару лет. Неудобный стал, очень. Привязка к браузеру, пароли хранятся в облаке у дяди и хер знает, что он с ними делает. За это время их 2 раза официально взламывали и что-то сливали, вроде базу ящиков, а ещё был раз, когда они даже не писали о взломе.

Аноним 31/05/16 Втр 12:59:00 25282 103
>>5842
То же самое, а вообще надеяться на пароль - глупо.
Аноним 31/05/16 Втр 13:23:14 25283 104
68Кб, 1196x439
1196x439
174Кб, 1011x934
1011x934
Ради эксперимента придумал пароль из 21 символа - буквы/числа/спец символы.
Нет, друзьям в соц сетях не рассказывал.
Аноним 31/05/16 Втр 13:33:25 25284 105
>>25281
Раньше была очень годная, на мой взгляд, фича stickypassword: там было 2 пароля, первый пароль для входа в свой аккаунт и загрузки базы, а второй пароль для расшифровывания базы. Не знаю почему, но вскоре, первый пароль от аккаунта убрали, оставили всего один, которым база зашифрована, он же и для расшифровки и для входа.
Аноним 31/05/16 Втр 14:30:08 25287 106
>>25284
Потому что второй пароль никаких полезных функций не несет.
Аноним 10/11/16 Чтв 17:05:27 30886 107
>>4928 (OP)
saifeincloud, пользуюсь, вроде нормально, бд лежит на ваше облаке dropbox/yadisk и т.д
Аноним 15/11/16 Втр 18:49:32 30956 108
Двач использую KeepassX, пароль от базы храню в голове(9 символов), база с паролями лежит в дропбоксе для синхронизации. это секьюрно?
Аноним 15/11/16 Втр 23:00:45 30967 109
>>30956
чекисты уже подобрали твой пароль из 9 символов
шутка))))))
на самом деле тут все упирается в доверие к keepassx
не сливает ли он куда-нибудь
Аноним 17/11/16 Чтв 03:08:11 30976 110
Доверять.
Аноним 22/12/16 Чтв 17:52:55 31570 111
>>4928 (OP)

Делаю как этот >>23276

Но изначальные выражения - не пословицы и нигде не встречаются в сети. Каждое отдельное слово переводится на какой-то один язык. Грамматически, синтаксически - полный сумбур, но запоминается очень легко. По памяти восстановить можно
Аноним 22/12/16 Чтв 19:25:08 31572 112
Аноним 03/01/17 Втр 08:27:38 31762 113
блять извините что бампаю мертвыйвроде как тред, но я проигрывал практически с каждого поста в 5 утра

спасибо
Аноним 03/01/17 Втр 14:01:38 31770 114
>>31762
Что именно тебя веселит?
Аноним 21/01/17 Суб 01:10:01 32054 115
Enpass + хранение базы данных с паролями на флешке.
Аноним 26/01/17 Чтв 18:46:16 32107 116
Аноним 27/01/17 Птн 09:13:10 32117 117
Как насчет sha256 от простых фраз? Если не палить механизм, задолбаются.
Аноним 27/01/17 Птн 10:52:54 32118 118
>>32117
Зачем придумывать велосипеды? KeepassX. Уникальный надежны пароль, для каждого сайта запомнить невозможно.
Аноним 27/01/17 Птн 12:06:52 32120 119
>>32118
А мастер-пароль на него так. Простой способ увеличить длину же
Аноним 27/01/17 Птн 13:57:39 32123 120
Насколько сложно крякнуть Y%LBYt#RF2QxI2&1IjiQmN8DE9GoG1xEFQb^o8el ?
Аноним 27/01/17 Птн 14:03:47 32124 121
>>32123
Дофига, если над ключом не одна sha1() при проверке.
Аноним 27/01/17 Птн 14:14:11 32125 122
>>32123
> Y%LBYt#RF2QxI2&1IjiQmN8DE9GoG1xEFQb^o8el
336 бит
Аноним 27/01/17 Птн 14:29:02 32126 123
>>32123
Совсем не сложно, ты его сам только что запостил.

Нет никакого сферического взлома пароля в вакууме, сложность зависит от контекста. Одно дело, если это локальный пароль для криптоконтейнера с каким-нибудь PBKDF2, и совсем другое, если такой пароль хранится в открытом виде в БД какого-нибудь говносайтика.
Аноним 30/01/17 Пнд 23:51:52 32177 124
бамп
Аноним 06/02/17 Пнд 07:33:27 32294 125
>>32123
Запросто вылавливается фишингом и другими техниками
Аноним 06/02/17 Пнд 11:36:11 32295 126
>>5659
Ага, вот удивишься, когда твой пароль в словаре окажется в словаре для брутфорса
Аноним 09/02/17 Чтв 23:07:00 32395 127
Я пользуюсь 1password. Какие подводные? Почему о нем никто не написал?
Аноним 10/02/17 Птн 00:17:44 32398 128
>>32395
Видимо тут достаточно адекватные аноны, чтобы отказаться от хранения паролей в проприетарном софте
Аноним 10/02/17 Птн 01:20:18 32400 129
>>32398
Ааа.. понял. Я прост новенький в этом деле. Еще только пытаюсь вкатиться
10/02/17 Птн 08:40:12 32404 130
>>23100
Если не нужно синхронизировать, то еще поверх gpg. Разработчики оригинального KeePass как минимум не думают о своей репутации.
Аноним 10/02/17 Птн 12:50:15 32407 131
>>32404
Нахуя там жпж, блеать.
Аноним 10/02/17 Птн 15:21:12 32411 132
Поставил keepassx. Судя по треду он самый збс
Аноним 10/02/17 Птн 20:50:55 32423 133
>>4931
> только keepassx

Нонейм хуйня, не пршедшая нихуя аудита. Старайся лучше.



Юзать нужно только KeePass
http://keepass.info/
Аноним 10/02/17 Птн 21:31:24 32426 134
>>32423
Выше анон наоборот обосрал keepass и похвалил keepassx >>8015
Аноним 10/02/17 Птн 21:32:50 32427 135
Аноним 10/02/17 Птн 23:57:35 32445 136
>>32427
Концептуально он прав, но мы шифруемся от васяна и работодателя, а не от анб.
Аноним 23/02/17 Чтв 08:13:08 32749 137
>>5365
есть в тырнетах игры всякие на память да на сообразительность, может и без малинки обошелся бы
Аноним 24/02/17 Птн 08:26:01 32781 138
>>32426
Только keepassx протух и не обновляется. Бинарник действительно можно верифицировать по контрольной сумме, не понял претензии.
Аноним 24/02/17 Птн 10:29:24 32787 139
>>4928 (OP)
В голове лучше хранить. Выработал себе систему создания паролей и в ус не дую. К тому же я практически никогда не запоминаю пароли полностью, а лишь помню принцип их выведения, что во много раз проще, тем более что во всех критических местах у меня длинные сложные не взламываемые по словарю пароли внешне напоминающие абракадабру для постороннего человека, но для меня они вполне себе упорядоченные, понятные и логичные. Не критичные пароли либо так же помню либо храню на бумажке или в электронном текстовом документе.
Аноним 24/02/17 Птн 13:18:40 32792 140
>>32787
приведи пример своей системы
Аноним 24/02/17 Птн 15:06:33 32795 141
>>32792
Дата рождения + первая буква сайта
Аноним 24/02/17 Птн 16:45:00 32798 142
>>32795
Охуенно безопасно.
Аноним 25/02/17 Суб 10:24:33 32805 143
Так что же лучше юзать: keepass или keepassx?
Аноним 25/02/17 Суб 12:41:16 32806 144
>>32798
Да он толстит явно.
Аноним 28/02/17 Втр 09:42:22 32829 145
>>32787
>В голове лучше хранить
Да охуеет твоя голова столько хранить. У меня, к примеру, порядка 20 паролей от 16 символов и более. Для себя пока ничего лучше KeePassX + криптоконтейнер не нашел.
Аноним 28/02/17 Втр 09:42:50 32830 146
>>32795
Не толсти, плес
Аноним 01/03/17 Срд 13:35:44 32881 147
>>32829
keepassX пишет в раму, Не скрытый контейтер не добавляет надежности. Поскольку ты пользуешься Windows, лучше грохни подкачку.
Аноним 01/03/17 Срд 15:17:54 32883 148
>>32881
KeePass (не X) не пишет в память ничего в открытом виде.
Аноним 01/03/17 Срд 15:28:26 32884 149
>>32883
Он пишеь в раму в открытом виде. Сохраняет в закрытом.
Аноним 01/03/17 Срд 15:35:54 32885 150
>>32883
Утверждаешь не так - кидай пруф космических технологий. Рам это оперативная память, а не винт. Windows иногда пишет оперативку на диск, в фаил подкачки.
Аноним 01/03/17 Срд 15:38:13 32886 151
Оттуда и твой клич от криптокотейнера можно будет выловить, если случайно окажется. Товарищи параноики, сколько уже всем повторять не используйте Windows.
Аноним 01/03/17 Срд 20:59:49 32898 152
>>32881
Тащемта, винду я не использую лет пять как. Добиваться анонимности на винде это как напяливать гондон, когда у тебя и так запущенный сифилис.
Аноним 02/03/17 Чтв 19:20:27 32910 153
>>32885
Кинул тебе за щеку. Проверяй.
Аноним 06/03/17 Пнд 20:49:46 32954 154
lastpasschalange.PNG 10Кб, 822x124
822x124
Не в тот тред запостил, а потом увидел этот.
Это теплое чувство ложной безопасности.
Аноним 23/03/17 Чтв 21:05:27 33283 155
Аноним 23/03/17 Чтв 21:41:46 33284 156
Ха-ха

LastPass отдавал пароли из Chrome/FF/Edge и допускал удалённое исполнение кода

https://geektimes.ru/post/287240/
Аноним 24/03/17 Птн 14:14:49 33286 157
24/03/17 Птн 20:22:30 33290 158
>>33286
Причем, это уже не первый раз такая история.

Нужно быть полным идиотом, чтобы хранить свои пароли в облаке на каком-то проприетарном сайте.
Аноним 26/03/17 Вск 18:01:09 33323 159
>>23424
а я короче 64-х
кто больше?
Аноним 27/03/17 Пнд 18:27:14 33348 160
А я в голове все храню. Как года три назад придумал систему, так и пользуюсь
Пароль - полное название сайта
Согласные заменяются на цифры, символы или не меняются, часть гласных - на символы или тоже не меняются, первая буква всегда большая
Пробелы меняются на тильду, изначальные цифры (если есть) опускаются. Если даже после всех преобразований сайтец не пропускает пароль из соображений безопасности, то в начале добавляется Qhe^2 (а вот в каких сайтах нужно добавлять эту штучку, нужно запомнить. Ну или подбирать на ходу)
Сбосна, требуется неделька на заучивание правил с помощью какой-нибудь анки, затем еще с месяц потупить при логинах, а потом все пойдет автоматически
Разумеется, одноразовые учетки, чтобы что-нибудь скачать, не требует таких мер, там, как правило, достаточно и 123456
Аноним 28/03/17 Втр 00:25:06 33356 161
Отпишусь. Тоже вот стало неинтересно, как люди управляют аккаунтами.
Сам уже несколько лет храню все в базе кипаса, которая лежит в гуглдрайве. Ну теперь обоссыте штоле.
Аноним 28/03/17 Втр 09:07:59 33361 162
>>33356
Кипас умеет подставлять в браузер?
Аноним 28/03/17 Втр 19:22:50 33383 163
Аноним 03/04/17 Пнд 12:45:07 33512 164
>>4928 (OP)
Стеганография, шифруй в картинке
Аноним 18/06/17 Вск 20:43:08 34585 165
>>33348
Ты ебанутый, чувак
Аноним 19/06/17 Пнд 09:59:08 34588 166
>>33348
А что если название сайта поменяется?
Аноним 03/07/17 Пнд 04:10:36 34846 167
изображение.png 11Кб, 408x290
408x290
>>4928 (OP)
Я храню пароли в keepass первой версии. Там у меня сотни акков, а все пароли сгенерированы рандомом и имеют длину 20+ символов. Храню базу, как анальную девственность, бекаплю в три места.
Мастер-пароль помню наизусть и нигде, кроме, как в голове, не храню.

>>33361
Это потенциально небезопасно, такой функционал ненужон. Хочешь безопасности, копируй руками.
Аноним 03/07/17 Пнд 08:16:28 34854 168
>>34846
В смысле, через буфер или прям переписывать?
Аноним 03/07/17 Пнд 23:32:52 34881 169
>>34854
copy -> paste, скопировал, вставил. Буфер обмена keepass очищает самостоятельно, через некоторое время, чтобы пароль там не лежал.
Аноним 05/07/17 Срд 16:02:42 34894 170
>>5659
Приведенный в примере пароль достаточно взломоустойчив.
Аноним 06/07/17 Чтв 10:06:35 34912 171
>>30967
это ж не телеграм, у него нет серверной части
Аноним 06/07/17 Чтв 10:10:00 34913 172
>>32781
>keepassx протух и не обновляется
Нахуя обновлять, если багов нет? С задачей инструмент прекрасно справляется. Модные креаклы идут нахуй.
Аноним 07/07/17 Птн 20:29:45 34961 173
>>32781
Вапщет обновы выходят раз в 2-3 месяца
Аноним 08/07/17 Суб 02:04:36 34964 174
>>4928 (OP)
Любой опенсорсный менеджер паролей
Аноним 12/07/17 Срд 09:39:05 35054 175
>>34894
В принципе да, более-менее. В радужной таблице его хеша нет.
Аноним 25/07/17 Втр 20:33:43 35384 176
>>34588
Это пиздец как редко происходит
И никто не мешает вспомнить/прогуглить старое название и сменить пасс
Аноним 26/07/17 Срд 17:16:35 35409 177
Ну с базой и шифрованием понятно, а где ее хранить-то какое облако самое надежное? Я вот думаю гугловское, посоны они серьезные, вряд-ли их взломают и никуда оттуда ничего не исчезнет. Мыльцо, яндекс как-то неохота юзать, даже лучше вообще не загружать туда ничего важного, ибо русский сервис™ и подзалупность, хотя меня лично это скорее всего не коснется. Другими облаками не пользовался.
Аноним 26/07/17 Срд 18:56:19 35410 178
>>35409
У меня в гугловском лежит кстати.
Аноним 26/07/17 Срд 23:39:31 35412 179
Похуй как организовывать логику паролей, есть более приземленные проблемы. И я не о товарищах с паяльником.

Как запоминать то? Как повторять? У меня есть задача помнить около 20 паролей, сложно взламываемых брутфорсом. Сейчас помню около 12, периодически некоторые забываются. В одном месте забыл последовательность слов, хотя помнил что там примерно было - -500 долларов. Брутфорс 30 паролей в минуту, брутфорсить пол года для перебора наиболее вероятных вариантов. Заебись. В другом спецсимволы и регист. В третьем вообще даже примерно не помню, что там было.

Итого пароли надо запоминать. Целенаправленно. Системно. Но как? Просто проговаривать его про себя 100500 раз, периодически вызывая ассоциации для гарантированного связывания последовательности с нейронами? Все мнемотехники это хуйня, если ты не повторяешь пароль дохуя раз. Пиздец. Не знаю что делать в данном случае. 3 часа в неделю на повтор всех паролей норм будет? У меня проебывается все. И бекапы, и криптовалюта, и аккаунты, заебало, нужна дисциплина и система.

Среднекритические пароли храню в кипас за 3 криптоконтейнерами.

Малокритические за 1 контейнером.

До леса и закопанными винтами еще не дошел, да и собачки вынюхивать умеют.
Аноним 27/07/17 Чтв 10:44:01 35418 180
>>35412
Почему бы не сделать общую часть пароля, к которой прицеплять суффиксы и приставки для разных ресурсов, то есть создать правило формирования пароля.
Аноним 27/07/17 Чтв 11:41:08 35430 181
>>35418
И разом ставить все пароли под риск разоблачения, заебись, если взломщик угадает ключевое слово.

Даже не так: достаточно несколько примеров ключевого слова, которое трансформируется в пароль в уме по выбранным правилам, как это правило выводится и подделываются вообще все пароли. А потом сидишь и думаешь: где произошла утечка? А она везде и сразу
Аноним 27/07/17 Чтв 11:49:48 35432 182
>>35430
Ну так слово то не из трёх букв должно быть. А вообще ты должен сам оценить свои угрозы. Если ты международный шпион, то тренируй память на 40-символьные пароли, а если ты нормальный, то юзай как я описал: уникальный пароль + мнемоключ + имя сайта.
Аноним 03/08/17 Чтв 16:37:57 35723 183
Чем пароль из 4 абсолютно рандомных слов в среднем по 6 букв может быть хуже какого-нибудь 8.dvjnKd.Z.1eV92vgSAZvnkH?
Аноним 03/08/17 Чтв 18:05:32 35725 184
>>35723
Тем, что подбираетс по словарю.
Аноним 23/09/18 Вск 01:22:02 40927 185
БАМП
Аноним 30/09/18 Вск 11:59:48 40987 186
>>4928 (OP)
Тупа в уме, любой даун запомнит 60+ символов пароль, а в конце достаточно добавлять цифры или дни рождения.
Аноним 05/10/18 Птн 12:27:16 41028 187
>>4931
Зачем контейнер, если кипассх хорошо шифрует?
Или зачем кипасс, если есть контейнер и можно положить пароли просто в блокнот.
Аноним 05/10/18 Птн 15:14:58 41031 188
>>12283
>Ты просто считать от 0 до 10^100 на всех суперкомпьютерах мира будешь хуиллиард лет, не говоря уже о подборе пароля.
Есть более фундаментальная оценка, никак с возможностями компьютеров не связанная.
https://ru.wikipedia.org/wiki/Предел_Бремерманна
Аноним 22/05/19 Срд 19:59:04 43503 189
Есть в Винде такая хуйня, как отчёт об ошибках. Лог всей системы. Так вот, обнаружилось, что при краше кейпасса в этом логе полные данные о вашей базе паролей. Все, кроме самого пароля. Логины, названия, комментарии.
Аноним 23/06/19 Вск 15:57:39 43579 190
В тхт файле с пастой с двача. Например "Игорь, помнишь меня... и т.д.", а где-нибудь в середине текста пароль. В голове запоминаю какая паста какому сервису соответствует.
Настройки X
Ответить в тред X
15000
Добавить файл/ctrl-v
Стикеры X
Избранное / Топ тредов