Member
Статус: Не в сети Регистрация: 12.11.2005 Откуда: Питер
Назрел вопрос.
Кто как хранит свои пароли от форумов, мыл и т.д.?
Просто у самого куча этого добра, а так как за компами сижу я один, то и храню их в файле Таблицы Эксел(маразм однако) так вот может кто-нибудь подскажет удобную софтинку для хранения паролей? и другой личной инфы....
_________________ За свои слова не отвечаю(с)EkoloG
Advanced member
Статус: Не в сети Регистрация: 09.03.2004 Откуда: Кишинёв
самый простой способ наверное архивировать этот файл(какой формат файла не важно) с паролем(rar к примеру невозвможно взломать если пароль имеет нормальную длинну).
А вообще есть куча софта вроде как для этого.
Member
Статус: Не в сети Регистрация: 12.11.2005 Откуда: Питер
mein писал(а):
rar к примеру невозвможно взломать если пароль имеет нормальную длинну).
Главное его не забыть.
QSS писал(а):
Всё, что находиться на жёстком диске, может быть своровано и расшифровано.
а если для этого использовать флэшку?!
mein писал(а):
А вообще есть куча софта вроде как для этого.
да и большая его часть не внушает доверия....
Интересно..вот например таже флэшка может хранить пороль огромной длинны,а если его использовать как ключ-пароль к тому-же винрару(если такое возможно)
типа:вставил флэху винрар(или другая программа например) сверил пароль и открыл твою базу поролей...возможно?
_________________ За свои слова не отвечаю(с)EkoloG
Member
Статус: Не в сети Регистрация: 12.11.2005 Откуда: Питер
mein писал(а):
Практика показывает, что флэхи прибор не надёжный и имеют свойство дохнуть
дауж,это точно...
жалко что нет маленких USBустройст для сканирования отпечатков пальцев,как некоторых ноутбуках ASUS...былабы наверно весьма эфективная штука.
_________________ За свои слова не отвечаю(с)EkoloG
Advanced member
Статус: Не в сети Регистрация: 09.03.2004 Откуда: Кишинёв
Lord Sandro писал(а):
То есть, если пароль небольшой длины, то rar можно каким - то образом вскрыть?
Да, вроде есть программы, которые брутфорсом подбирают пароль, но скорость работы очень маленькая. Пароль на символов 8 уже нереально подобрать(желательно из разных групп символы брать). Главное не забывать о таком понятии как словари - пароль должен быть уникальным.
антиспамер
Статус: Не в сети Регистрация: 09.04.2006 Откуда: Хабаровск!
Хранить в архивах, защищённых паролем - это конефна халасо, но как быть если этот Ваш архив или программу хранения паролей тоже умыкнули с компьютера? Или жёсткий сбойнул и посыпалась информация...
Был у меня знакомый, полковник, командир US Air Force Base он хранил все пароли только в блокноте. Обычном бумажном блокноте. И это не смотря на то, что защита их компьютеров на несколько порядков превосходит защиту обычных домашних... Причём это не оффициально рекомендуемый способ в американской армии...
_________________ А чё, я и без подписи нормально смотрюсь. . .
Member
Статус: Не в сети Регистрация: 04.06.2004 Откуда: Москва
mein Простой пароль из 6 символов на rar-архиве брутсофтом можно перебрать за неделю, главное наличие больших словарей...
Ну а если пользовать пароль более 8 знаков с различной раскладкой и применяя буквенные и числовые символы - то продолжать будет ещё и дедушка этого "перебощика" QSS На бумажке конечно хорошо, но не думаю, что среднестатического злоумышленника интересуют пароли того же среднестатистического пользователя. Зашифрованный длинным сложным паролем архив WinRAR или файл со 128-bit и более кодированием в PGP будет оптимален для хранения пароля данного юзера.
Ну а "секреты" государства защищены явно не программными средствами...
Ага , именно так и используется. Плюс из основного: 1. Все данные ( пароли + файлы - увесь компромат ) хранятся в защищенном архиве на флешке вместе с софтиной. 2. Работа с данными происходит с использованием потоков без промежуточных файловых операций по распаковке и упаковке на носителе (архив -> память и память -> архив). 3. Потоки данных дополнительно кодируются и декодируются, соответственно хранятся в архиве в зашифрованном виде, что в свою очередь подразумевает наличие дополнительных проблем по доступу к данным даже в случае хищения архива и подбора пароля к нему. 4. Извлечение выполняется в интерфейс софтины, данные могут быть скопированы в буфер обмена. 5. Данные имеют разные уровни безопасности, соответственно наивысший подразумевает аппаратную привязку по нескольким параметрам к конкретному ПК. 6. Для работы необходимо выбрать и запомнить всего один пароль (для архива софтина сложный пароль создает сама). 7. Встроенный генератор паролей имеется. Вроде робить пока (отлаживаю типа). Еще один вариант того, как можно хранить и юзать.
Advanced member
Статус: Не в сети Регистрация: 09.03.2004 Откуда: Кишинёв
QSS писал(а):
Хранить в архивах, защищённых паролем - это конефна халасо, но как быть если этот Ваш архив или программу хранения паролей тоже умыкнули с компьютера? Или жёсткий сбойнул и посыпалась информация...
Если архив умыкнут, то всё равно не прочитают его. А сбои жесткого диска не такая и проблема: бэкап(на флэшки, диски, да хоть на емайл ) - таким образом вероятность потерять архив(или файл специализированной программы) сильно уменьшается.
А вот насчёт блокнота: тут есть маленькая неприятность - его могут умыкнуть. Нужно обладать железной уверенностью, что ты его не потеряешь или его не позамствуют на время( ) .
зы: на самом деле важных паролей не так и много. В большинстве случаев срабатывает восстановление паролей(если это веб сервисы). А если что-то действительно важное, то тут лучше помнить. Я обычно так и делаю . Добавлено спустя 2 минуты, 38 секунд _SGK ужас .
Member
Статус: Не в сети Регистрация: 04.06.2004 Откуда: Москва
_SGK 8. В случае обнаружения попыток умыкнуть файл архива паролей, сетевой кабель без предупреждения перерубается топором, лежащим рядом )))
А по теме - что же там у тебя зашифровано ???
Все пароли в голове... на всех ресурсах где я бываю (70% админ\модер) пароли разные и по 12-14 знаков... но я не знаю их.. я только зрительно помню как их набирать.. при другой раскладке клавиатуры соотвно не смогу войти... только если бдет рядом простая и посмотрю по буквам
QSS
Цитата:
Только запись паролей на бумагу сможет 100% уберечь от хака !
физически в реале человека тоже хакунть можно
_________________ Timeo danaos et dona ferentis..
Последний раз редактировалось Дарк 25.02.2007 3:38, всего редактировалось 1 раз.
Сейчас этот форум просматривают: Google [Bot] и гости: 22
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения