Бред

Ответить в тред Ответить в тред
Check this out!
Аноним 26/07/21 Пнд 07:19:57 2515049681
1422.jpg 37Кб, 308x378
308x378
паролей тредъ. вот решил перестать шабить-дрочить, стать на путь истиный должного уделения внимания паролям. как делать максимально защищённые от брута пароли самым удобным образом для пользователя (обезяны, которой лень придумывать пароль и которая никогда его в жизни не запомнит)?

я пока что не начал искать в гугле никакие статьи-руководства на эту тему, решил спросить здесь. вот что первое пришло в голову (просто наплодил сущностей, там полная шиза, лучше не читайте и дайте заранее наводку на какой-нибудь метод работы с паролями, а я уже со своей стороны его оценю)

пароли к важным вещам - уникальные. к шлаковым минутным штукам - один простой парольчик. в важных паролях больше 20 символов всех допустимых видов (лат/кир, заглав/пропис, цифры, спец. символы, пробел). никаких знакомых слов, мнемоники и т.д. - чистейший рандом, причём рождённый не твоей головой, а что-нибудь типа слепого доставания по порядку 20 карточек из коробочки. можно сделать две ячейки коробочки: в одной - клавиши, в другой - параметр клавиши (шифт и альт+шифт). но это же шиза и неудобно. есть ли надёжная программа-генератор-пароля, который предоставлен будет мне и только мне - тебе создали пароль и ты его по-быстрому записал и после этого всё вайпнулось?

но ведь тетрадку не будешь постоянно прятать ото всех в заднице, как заключённые делают. и что делать? лол, что если создать какой-нибудь крипто-контейнер с паролями, а пароль от самого контейнера запомнить наизусть (закопать на даче на критический случай)? все твои пароли исчезнут с исчезновением накопителя, где находится криптоконтейнер. короче, ничего не знаю. ещё раз - лучше не плодить сущностей.
Аноним # OP 26/07/21 Пнд 07:21:15 2515049862
123456
Аноним # OP 26/07/21 Пнд 07:21:37 2515049943
admin
Аноним # OP 26/07/21 Пнд 07:22:01 2515050014
qwerty
Аноним # OP 26/07/21 Пнд 07:22:24 2515050075
abc123
Аноним # OP 26/07/21 Пнд 07:23:10 2515050246
1q2w3e4r4r5t6y
Аноним # OP 26/07/21 Пнд 07:23:31 2515050337
pass123
Аноним # OP 26/07/21 Пнд 07:23:56 2515050458
1111
Аноним # OP 26/07/21 Пнд 07:24:52 2515050619
Rus671
Аноним # OP 26/07/21 Пнд 07:25:39 25150507710
oregon27_07_21
Аноним # OP 26/07/21 Пнд 07:26:15 25150508511
DEFAULT
Аноним 26/07/21 Пнд 07:26:56 25150509612
У меня на паролях везде стоят хэш-функций фраз типо "я ебу собак", "Я пидораз". Мне удобно, запоминать всю комбинацию не надо, достаточно знать алгоритм и саму фразу.
Аноним 26/07/21 Пнд 07:27:38 25150510813
>>251504968 (OP)
Генератор паролей, пробелы в паролях не надо ставить, вероятно они даже не будут сохранены. Сохранять пароли, ну блядь в тхт на компе, похую вообще если не качаешь говно на комп
Аноним 26/07/21 Пнд 07:28:06 25150511614
>>251505096
если кто-то об этом узнает и захочет тебя ломануть, тебе просто конец
Аноним 26/07/21 Пнд 07:28:39 25150512515
>>251505108
в гугле можно пробел, например
Аноним 26/07/21 Пнд 07:29:52 25150514816
>>251505116
Ага, как он узнает-то ключевые слова? А от паяльника в жопу в отделении милиции не поможет ни один пароль и шифрование
Аноним 26/07/21 Пнд 07:30:23 25150516417
>>251504968 (OP)
Держи пароли в шифрованном текстовом файле. Зашифровать его можно используя архиватор например или Steganos LockNote.
А единственный пароль к файлу уж можно и запомнить.
Тем более не обязателен мегарандом вроде 17!"№;345.
Вполне хватит слова разбавленного цифрами О1П2Х3У4Й5
Аноним 26/07/21 Пнд 07:31:00 25150517718
Keepass ,только придется запомнить один сложный мастер пароль. А уже там сгенерируешь сложнве пароли хоть 100 символов
Аноним 26/07/21 Пнд 07:31:47 25150519019
>>251505125
Во как, по бокам пароля или между символами?
Аноним 26/07/21 Пнд 07:34:03 25150522720
>>251505116
Схуяли, запомнить алгоритм и парольные фразы легче, чем просто пароли, при этом "тебе конец" применимо и просто к "если кто-то узнает твой пароль, тибе канец!!11!"
Аноним 26/07/21 Пнд 07:34:11 25150522821
>>251505148
просто гигантские словари с брутом. думаю, хеш-функция слова пизда - это чуть ли не отдать пароль в руки злоумышленнику. а ещё есть такая тема, как персональные словари под конкретного человека, но тут нужно знать человека. вести переписку с ним, чтобы были слова, и ли иметь историю его сёрфинга
Аноним 26/07/21 Пнд 07:34:17 25150523022
Попробуй так: ядро пароля - сложный, постоянный пароль. Далее добавляешь к нему по определённому алгоритму, например, первую и последнюю буквы из названия ресурса.
Итог: сложный пароль для каждого ресурса, который ты всегда вспомнишь. Минус: если утечёт 1-2 пароля, мимокрокодил даже с двузначным айсикью может понять алгоритм, и раскроет их все.
Но мне норм, живу с иллюзией защищённости.
Аноним 26/07/21 Пнд 07:35:04 25150524223
>>251505116
Соли хеши. Дохуя чего можно придумать. Сложить байты парольной строки и дописать результат в конец строки перед хешированием. Поделить хеш (он число) на какое-нибудь секретное число перед использованием хеша как пароля. Тысячи вариантов.
Аноним 26/07/21 Пнд 07:35:46 25150525224
>>251505164
слово, разбавленное цифрами и прочие мутации слов всех сортов уже давно есть в брут-словарях и с постоянным ростом вычислительных мощностей это колется как орешек
Аноним 26/07/21 Пнд 07:36:25 25150526425
>>251504968 (OP)
У меня там везде рандомные сочитания букв и цифр сгенерированные через простенькую самописную прогу на шарпе.
Аноним 26/07/21 Пнд 07:36:42 25150527126
>>251505190
в любом месте. пробел - это такой же символ, просто невидимый, кек
Аноним 26/07/21 Пнд 07:37:28 25150528327
>>251505252
Его можно разбавлять как угодно сложно. То, что дано, это упрощенный пример для понимания.
Аноним 26/07/21 Пнд 07:38:16 25150529928
Аноним 26/07/21 Пнд 07:40:01 25150533529
Аноним 26/07/21 Пнд 07:40:20 25150534030
>>251505228
Удачи перебрать хэш, лол
Аноним 26/07/21 Пнд 07:41:05 25150534831
>>251505230
я параноик, мне даже некомфортно в саму форму запроса пароля вводить его. пусть у этого ресурса будет только его пароль, не имеющий вообще никакой близости к моим остальным паролям. да, невежество - худшее, что может быть с параноиком, он выдумывает самые сказочные угрозы и делает себе травящие жизнь ритуалы
Аноним 26/07/21 Пнд 07:41:30 25150535232
Аноним 26/07/21 Пнд 07:44:18 25150539633
>>251505228
Удачи перебрать все функции и слова на пеке, даже имея словарь такого размера.
Аноним 26/07/21 Пнд 07:44:27 25150539834
>>251505348
Пиши все свои ритуалы, обоссу каждый.
Аноним 26/07/21 Пнд 07:44:40 25150540035
>>251505271
Ой блядь я не спал дохуя уже не соображаю, хуйню несу, подумал про экранирование просто лол
Аноним 26/07/21 Пнд 07:44:53 25150540236
>>251504968 (OP)
Делаю так - пароли сложные с 2 цифрами и буквами - набираю рандомом, все пароли кидаю в один не примечательный текстовый файлик, которых у меня тысячи. Файлик на всякий случай сохранен на флешке. Те которыми часто пользуюсь еще на телефон сохранены. Если какие то очень важные можешь только на флехе сохранить, а лучше на 2их. Пароль от любимой дрочильни и порнолаба не считаю важными.
Аноним 26/07/21 Пнд 07:45:47 25150542237
>>251505283
>>251505242
>>251505340
нет, ну если речь не о пояльнике в копенгагене и фсб, то ебстись с хешами-то в принципе можно. да, всякие деления чисел в голове, но с очень чёткой закономерностью, и слово, очень хорошо связанное только с этим сервисом, куда вводишь пароль - тогда и тетрадь не нужна. только нужен доступ к хешированию постоянно
Аноним 26/07/21 Пнд 07:54:12 25150558938
Аноним 26/07/21 Пнд 07:55:09 25150561339
>>251505422
От паяльника ничего не поможет
Аноним 26/07/21 Пнд 07:55:41 25150562440
>>251505402
>Те которыми часто пользуюсь еще на телефон сохранены.
Нашедший или укравший твой телефон будет очень благодарен.
Аноним 26/07/21 Пнд 07:57:57 25150567841
>>251504968 (OP)
Откуда вы берётесь? Лень нагуглить? Поколение next блядь!
Keepass подходит под твои задачи.

/thread
Аноним 26/07/21 Пнд 07:59:13 25150570642
>>251505613
значит нужно хорошо подготовиться к нему, чтобы сразу всё со своей стороны правдоподобно слить, но по факту самое важное скрыто во втором дне
Аноним 26/07/21 Пнд 08:01:41 25150575543
>>251505706
Посиди в треде минут 30, я как раз по второму дну кое-что хочу показать.
Аноним 26/07/21 Пнд 08:04:52 25150580844
image.png 73Кб, 236x234
236x234
Аноним 26/07/21 Пнд 08:17:10 25150606445
Аноним 26/07/21 Пнд 08:25:02 25150625446
>>251505808
https://sourceforge.net/p/veracrypt/discussion/general/thread/de7e6999/

Двойное дно палится энтропией. Когда его нет, веракрипт обещает залить все неиспользуемые байты рандомными, и т.к. скрытый контейнер не может обеспечить энтропию как у рандомных байтов (да, даже в зашифрованном состоянии, в этом и прикол энтропии), то скрытый контейнер можно обнаружить. И как видишь по ссылке выше, некий Алексей Иванов уже способен обнаруживать скрытые контейнеры с твоими китайскими мультиками.
Аноним 26/07/21 Пнд 08:27:58 25150632147
>>251506254
Ну и я попытался сам чекнуть сейчас, в общем-то при малом количестве файлов энтропия скрытого дна не особо палится, но вряд ли там кто-то будет хранить меньше мегабайта. Безусловно нужно ещё исследовать, но очевидно, что псевдослучайные числа генерятся с одной энтропией, а зашифрованный контент будет всегда с другой. Из решений наверное можно только предложить ГПСЧ с плохой энтропией, лол.
Аноним 26/07/21 Пнд 08:30:34 25150637848
>>251506254
>>251506321
обсёр со скрытым томом? нужно будет посмотреть, хотя я практически ноль в шифровании данных компа и вообще в компах
Аноним 26/07/21 Пнд 08:31:43 25150640549
>>251504968 (OP)
Хз, наверное каждый следующий символ должен быть максимально удалён в символьных таблицаз/наборах/хз от всех остальных, ну и кол-во символов не меньше 64
Аноним 26/07/21 Пнд 08:34:16 25150645350
>>251505624
Ну и хуй с ним, получит доступ к вк фейку, важные разумеется хранить не стоит на телефоне.
Аноним 26/07/21 Пнд 08:43:03 25150664151
>>251506321
ну что? вообще ты сейчас мечешь бисер перед свиньёй, но все когда-то учились. кстати, посту 4 года и было уже множество апдейтов - может, уже нет этой уязвимости и всё выглядит как пустое место?
Аноним 26/07/21 Пнд 09:16:42 25150744352
1547500394307.jpg 53Кб, 567x368
567x368
>>251504968 (OP)
У меня есть такой самописный генератор
Аноним 26/07/21 Пнд 09:19:29 25150751053
Аноним 26/07/21 Пнд 09:20:24 25150752954
>>251504968 (OP)
Keepass запили и придумай 1 сложный пароль для него, дальше он будет делать за тебя все сам
26/07/21 Пнд 09:21:46 25150755855
Мелкобувкенная мелкобуква максимально дебильна.
Аноним 26/07/21 Пнд 09:23:04 25150758956
>>251507558
да
>>251507529
я скачал. посплю и потом посмотрю, что за штука
Аноним 26/07/21 Пнд 09:24:05 25150761357
Аноним 26/07/21 Пнд 09:27:19 25150768658
>>251506641
Если интересно, посмотри что такое энтропия и поймешь почему двойное дно всегда будет сосать, помимо других атак на него.
Аноним 26/07/21 Пнд 09:33:18 25150787959
1581712822824.jpg 205Кб, 1080x1920
1080x1920
>>251507443
Если кому-то интересен генератор. То вот рарджипег с ним. Вирусов нету.
Аноним 26/07/21 Пнд 09:33:36 25150789460
Аноним 26/07/21 Пнд 09:49:28 25150855161
Screenshot20210[...].png 50Кб, 409x634
409x634
мои пароли - случайные 64 символа, я их даже не запоминаю
автоматически сохраняются в bitwarden и доступны на всех моих устройствах
Аноним 26/07/21 Пнд 09:50:37 25150860162
Аноним 26/07/21 Пнд 09:56:03 25150882963
>>251508601
Это опенсорсный Ungoogled Chromium
Аноним 26/07/21 Пнд 09:56:23 25150884664
>>251504968 (OP)
Мне кажется самым лучши вариком генерированный пароль на каждый сайт
Тк сольют же.
Аноним 26/07/21 Пнд 09:57:10 25150887465
Вот я скачал keepassx с https://www.keepassx.org. Какая вероятность, что там ничего нет от гебни?
Аноним 26/07/21 Пнд 09:57:37 25150889366
>>251508829
И что? Твои пароли улетают в облако, а это нихуя не безопасно.
Аноним 26/07/21 Пнд 10:05:24 25150918167
>>251508893
Нет, они улетают ко мне в локальную сеть. Bitwarden полностью GPL3 и с возможностью хостить сервер самому. Хотя я не вижу ничего плохого в использовании публичного сервера, так как все пароли зашифрованы e2e. Ты бы погуглил прежде чем кукарекать.
Настройки X
Ответить в тред X
15000
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов