Программы

Ответить в тред Ответить в тред
пароли аккаунты... хочется навести порядок в Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 06:13:43 28605831
EbKRH80WoAA5kGK.jpg 26Кб, 400x400
400x400
пароли аккаунты...
хочется навести порядок в этой помойке из милллиарда всяких акков почты форумов и тп
с чего начать? как создавать пароли чтобы их никогда не сломали и где хранить чтобы их не проебаться сразу все?
Аноним (Microsoft Windows 10: Firefox based) 25/09/20 Птн 06:26:08 28605872
passwordstrength.png 90Кб, 740x601
740x601
>>2860583 (OP)
>как создавать пароли чтобы их никогда не сломали

Пароли должны быть длинные, богатые на алфавит и хорошо запоминаемые.

1488anal&Destroyer — хороший пароль
q#D):$ — плохой пароль
greenapplemicrosoft — тоже плохой пароль

>и где хранить чтобы их не проебаться сразу все?

Несколько бумажных блокнотов, хранящихся в разных местах. Это конечно не слишком удобно, однако максимально надёжно (в плане защиты от взлома с сети и долговечности).
Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 08:18:15 28606013
>>2860587
> >как создавать пароли чтобы их никогда не сломали
Запоминаешь 5-10 фраз, включающих цифры, и используешь их в качестве паролей. Потому что вероятность утери пароля обычно несравнимо выше вероятности взлома (хотя, зависит от твоих задач).
> Пароли должны быть длинные, богатые на алфавит и хорошо запоминаемые.
И хорошо забываемые?
> Несколько бумажных блокнотов, хранящихся в разных местах. Это конечно не слишком удобно, однако максимально надёжно (в плане защиты от взлома с сети и долговечности).
Вот это двачую. Единственный способ защитить свои данные на 100% - это сделать их физически изолированными от сети. Тхт файл на дивидишке - хорошо, бумажный блокнот - ещё лучше.
Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 08:51:26 28606114
>>2860583 (OP)
Качаешь KeePass 2, создаёшь базу (пароль ставь мощный и запиши на бумажке на всякий, которую спрячь в укромном месте). Настраиваешь синхронизацию в какой-нибудь гугол-диск или что у тебя есть (если ничего нет, придётся после каждого довавления вручную обновлять бекап). Файл ключа от базы в сеть не заливай, он всё равно не меняется, лучше просто скопируй на все флешки, что у тебя есть. В кипасе есть генератор паролей, можешь спокойно создавать пароли любой сложности, запоминать их не придётся. 2020 всё таки, хранить пароли на листочке это пиздец глупо (особенно если есть мелкий брат или ревнивая девушка).
Аноним (Microsoft Windows 10: Firefox based) 25/09/20 Птн 09:01:42 28606165
>>2860601
>И хорошо забываемые?

Смотря как придумывать. Хватит и одного символа не входящего в стандартные a-z A-Z 0-9 чтобы на порядки усложнить перебор. И скорее всего эти символы даже перебирать не станут, слишком уж мало людей включает их в свои пароли.
Аноним (Microsoft Windows 10: Firefox based) 25/09/20 Птн 09:05:03 28606186
9242715.jpg 39Кб, 452x439
452x439
>>2860611
>(особенно если есть мелкий брат или ревнивая девушка)
Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 09:14:08 28606197
>>2860583 (OP)
Есть два бесплатных путя:
1. Bitwarden (все платформы, но пароли хранятся на их серверах, правда, код проходит аудит)
2. Roboform (бесплатно только windows, но удобство использования просто охуительное)

А кипас дерьмо неюзабельное с костылями от васянов. Я не смог этим говном пользоваться, простите.
Аноним (Microsoft Windows 10: Firefox based) 25/09/20 Птн 09:30:42 28606208
>>2860583 (OP)
Менеджер паролей браузера удобен, можешь прям хранить в браузере всю инфу, оттуда можно как раз взять экспортировать в любом формате всю информацию, работает автозаполнение на сайтах которые посещал, удобно.

Если боишься, то можешь использовать специализированный менеджер паролей, типа касперского или какого другого, который будет автоматически логинить тебя на сайте и при этом будет просить тебя залогиниться. Его практически невозможно будет сломать.

Версия с блокнотом, самый безопасный способ в мире. Но есть минусы, например если с автоматическими менеджерами ты можешь логиниться в любом приложений, с браузера ты можешь эскпортировать около 10 тыс паролей в андройд, или айфон и хранить их там, действовать они будут на всю систему. Блокнот неудобен если ты генерируешь посимвольно пароли или юзаешь хеши. Чем длиннее пароль тем сложнее его взломать. Способ со словами не рекомендую, проще сгенерировать пароль 16 символами. Тем более слова будет быстрее взломать чем сгенерированный. А базы бояться не надо, чтобы получить доступ должна быть дыра в коде, то есть её должны зареверсить и шанс то что ты попадешь под раздачу очень мал, к тому времени новость уже разойдется по всему миру и дыру залатают.

Я делаю так: Беру генерирую 16 символьный пароль, сохраняю в браузере, ибо я не боюсь что меня взломят и когда нужно просто беру экспротирую файлик и передаю на устройство в нужном формате.

Если ты совсем параноик юзай keepass+kee. Кросплатформенная прога, никто еще не осилил.
Аноним (Microsoft Windows 10: Firefox based) 25/09/20 Птн 09:33:19 28606219
>>2860620
А да типичный вокабуляр в словаре паролей составляет 200к+ подборов. Так что использовать 4 слова я бы не советовал. Генерируй 16-24 строковый пароль. Тебя троллят тут.
Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 09:34:58 286062210
>>2860611
Забыл написать, что на андроид лучший клиент это KeePassDX, на мак/линух KeePass XC, а вот на айфоне хз какой лучше.

>>2860619
Так если ты не смог, почему ОП не сможет? Пусть попробует, непонравится — выберет что-нибудь другое.
Аноним (Microsoft Windows 10: Firefox based) 25/09/20 Птн 09:41:18 286062611
>>2860587
Не одобряю. Бред.
>>2860601
Не одобряю. Это абсурд.
>>2860611
Одобряю.
>>2860616
Не совсем. Больше 10 миллионов уже используют.
>>2860619
Не могу судить, не юзал.


ОП создай мастер пароль как чувак про блокнот сказал. 1 мощный пароль, но не так чтобы каждый раз заполнять при входе.
Аноним (Linux: Chromium based) 25/09/20 Птн 10:24:47 286064412
>>2860583 (OP)
https://keeweb.info/
- кроссплатформа во все поля (можешь хоть с чайника зайти)
- опенсорс и довольно большое коммьюнити
Если беспокоишься, то можешь отключить интернет и пользоваться им. Версия веба работает оффлайн и никуда твои пароли не сольёт.
Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 10:40:47 286064713
>>2860611
Ещё один пикабушник, незнакомый с утечкой.
Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 10:41:35 286064814
>>2860619
1 спокойно может хранить пароли локально на флешке или насе.
Аноним (Google Android: Mobile Safari) 25/09/20 Птн 11:28:19 286066115
есть смысл все просто в тхт на диске хранить?
есть ли смысл не заморачиваться ебическими паролями а просто писать что-то типа топкекчебурек-название сайта-12345?
Аноним (Microsoft Windows 10: Firefox based) 25/09/20 Птн 11:37:16 286066516
>>2860647
Какой утечкой, мань? Если ты не вкурсе то все пароли уже слиты давно, а не недавно.
Аноним (Microsoft Windows 8: Chromium based) 25/09/20 Птн 12:00:28 286067117
>>2860611
>Качаешь KeePass 2
И получаешь линкрелейтед себе в срачечку. А разраб даже не собирается это фиксить, это не баг а фича.
https://github.com/denandz/KeeFarce
Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 12:10:14 286067418
>>2860611
> синхронизацию
> гугол-диск
Тебе свою жопу не жалко? Там уже не то что зонды, туда бронепоезд влетит и не заметишь.
> генератор паролей, можешь спокойно создавать пароли любой сложности, запоминать их не придётся.
Стоит потерять доступ к главному - и ты потерял все аккаунты.
> 2020 всё таки, хранить пароли на листочке это пиздец глупо (особенно если есть мелкий брат или ревнивая девушка).
2020 - самое время для back to the primitive
Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 12:45:46 286068019
Блядь, уже тысячу раз обсуждали. Менеджер паролей со сгенерированными для простых сайтов/форумов, пяток-десяток полностью разных паролей на гуглы, яндексы, стимы и прочее. Маски в паролях вам не помогут, потому что админ сайта/форума куда вы иногда заглядываете по привязанной к акку почте и паролю с маской отсылающей к названию сайта, потом просто подберет его к куче сайтов.
Аноним (Google Android: Mobile Safari) 25/09/20 Птн 15:40:01 286074320
>>2860680
то есть получается проебать один пароль от хранилища это значит проебать все пароли?
Аноним (Apple Mac: Safari) 25/09/20 Птн 15:42:24 286074421
>>2860743
Всё так. Забываешь мастер-пароль = теряешь все пароли в базе без восстановления.
Аноним (Google Android: Mobile Safari) 25/09/20 Птн 15:49:36 286074622
>>2860744
ну и нахуя такое говно?
Аноним (Apple Mac: Safari) 25/09/20 Птн 15:50:13 286074723
>>2860746
Чтобы почувствовать себя в безопасности.
Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 16:36:44 286076924
>>2860743
Ты жопой читаешь? Получается, что придется восстанавливать все пароли по привязанному мылу. Но это обычные сайты. Ресурсы на каждый день уровня гугла ты должен хранить в голове, а не менеджере. Ну и мне кажется сложно проебать мастер если регулярно обращаться к менеджеру. Разве что непредвиденные обстоятельства, отлучившие юзера от пекарни и интернета на длительное время.
Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 17:13:34 286077925
>>2860671
Мне похуй, я на линуксе сижу. Хотя уверен, фиксится легко, а любой антивирь на раз задетектит эту дичь.

>>2860674
А в чём проблема? Сам гуглом не пользуюсь, предпочитая свободные аналоги, но совет-то я даю ОПу, познания которого мне неизвестны. Поэтому для меня он типикал нормис с гугол-диском. Всё равно без файла-ключа и сложного мастер пароля файлик не открыть, поэтому подобного рода хранение более чем безопасно.
И ты серьёзно будешь каждый раз заходить на сайты, вручную набирая пароль с бумажки? Или воспользуешься кукисами, откуда пароль спиздить легче лёгкого?
Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 17:17:39 286078126
Все кто говорит про забытие мастер-пароля. А вы не пробовали его как раз записать на бумажке, запомнить и спрятать куда-нибудь за плинтус? Ну и естественно нужно быть ебланом, чтобы не сделать бекапы базы и файла-ключа.
Аноним (Google Android: Mobile Safari) 25/09/20 Птн 17:34:34 286078727
>>2860779
>я на линуксе сижу
И что? Линукс это не синоним безопасности. Проснись, ты обосрался.
>любой антивирь на раз задетектит эту дичь
Ахахаххаха, УДАЧИ.
Аноним (Linux: Firefox based) 25/09/20 Птн 17:37:10 286078828
Аноним (Google Android: Mobile Safari) 25/09/20 Птн 17:40:35 286079229
>>2860788
Больше не развивается и форкнули в KeePassXC.
Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 18:20:56 286080230
Аноним (Microsoft Windows 10: Firefox based) 25/09/20 Птн 19:01:59 286082531
>>2860787
Ясно глупый школьник пытается доказать свою точку зрения. Дальше.
Аноним (Google Android: Mobile Safari) 25/09/20 Птн 19:42:06 286084032
>>2860583 (OP)
Автогенератор в хроме для сайтов и запоминающиеся пароли для лончеров и самого гугла
Аноним (Apple Mac: Safari) 25/09/20 Птн 19:43:18 286084133
>>2860825
Утешай себя, дегенерат. Это всё, на что ты способен.
Аноним (Linux: Firefox based) 25/09/20 Птн 19:52:16 286084234
>>2860583 (OP)
Я в keepassxc храню, на ведре использую keepassdroid. Файл с базой синхронизирую между компом и телефоном через яндекс диск по webdav.
Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 20:22:47 286084735
>>2860802
>>2860661
анон поясни каковы шансы проебать пароли если за пекой только я сижу и кроме как из инета этот файл не утянуть?
Аноним (Microsoft Windows 10: Chromium based) 25/09/20 Птн 23:25:54 286091836
>>2860787
> кидает троян для винды
> И что? Линукс это не синоним безопасности. Проснись, ты обосрался.
Ясно.

> Ахахаххаха, УДАЧИ.
Завтра если не забуду, скомпилю и закину эту хуйню в вирустотал.
Аноним (Microsoft Windows 10: Firefox based) 26/09/20 Суб 11:05:40 286107537
Аноним (Microsoft Windows 10: Firefox based) 26/09/20 Суб 12:12:23 286112138
>>2860583 (OP)
Любой менеджер паролей и 2FA на важных сервисах.
Аноним (Microsoft Windows 10: Chromium based) 26/09/20 Суб 12:13:06 286112239
Аноним (Microsoft Windows 10: Chromium based) 26/09/20 Суб 12:50:20 286113740
Недавно сам перекатывался, и оказалось намного менее болезненно, чем ожидал

KeyPass
Опенсурсная шняга с которой ты делаешь всё локально - не сервис, а просто программа
Я юзаю на компе KeePassX и на телефоне какой-то там тоже (впадлу лезть смотреть)
Файл с паролями лежит в папочке, на которую подсосана мега (mega.co.nz), и которая сама его при обновлении синхронизирует в облако
На андройде стоит MegaSync или как-то так, не офф клиент. В нем настроено раз в день делать forced sync и соответственно обновлять мой файлик с паролями
В итоге между устройствами всегда последняя версия и всё работает нормально

Перевел всё основное туда, а на стремных сайтах на которых похуй на аккаунт оставил старую связку почт+паролей

Уже год прошел, полет нормальный. Не жалею о том что собрался и потратил пару часов чтобы настроить всю хуйню
Аноним (Microsoft Windows 10: Chromium based) 26/09/20 Суб 13:16:05 286116041
>>2861137
ну у меня за все время никогда проблем не было с обычной почтой просто хочется порядок навести а тут предлагают какой то дроч с облакам и мастерпаролями с еблей в жопу..
Аноним (Microsoft Windows 10: Firefox based) 26/09/20 Суб 14:01:42 286117942
>>2861137
KeePassX устарел, установи KeePassXC.
Аноним (Linux: Chromium based) 26/09/20 Суб 14:04:14 286118143
image.png 65Кб, 1085x484
1085x484
Аноним (Microsoft Windows 10: Chromium based) 26/09/20 Суб 16:18:52 286125644
keefarce.png 4Кб, 423x104
423x104
Аноним (Microsoft Windows 10: Chromium based) 26/09/20 Суб 17:12:58 286127845
>>2861160
Это в итоге делает весь процесс менее умозатратным когда ты все настроишь
У тебя будет 1 пароль для всего, где ты логинишься. Это будет пароль от твоего файла с паролями, который никаким образом не может "утечь" куда-то или стать менее безопасным. Он может быть хоть hunter2, всем похуй, потому что доступ к нему все равно никто не получит скорее всего, даже если ты полный долбаеб
Ты этим одним обычным паролем открываешь прогу, в которой у тебя строчками записаны твои сайты и аккаунты на них. Тыкаешь на аккаунт, жмешь ctrl+c, вставляешь в поле логина на сайте
Разница только в том, что эти пароли которые ты будешь дергать со своей проги будут выглядеть как sDNd-!%nw@dn4Bnc3 и они будут фактически не взламываемыми, а если утекут, то утекут только с одного сайта, и ты конкретно на нем пароль перегенерируешь-поменяешь
В сравнение можно привести случай, когда у тебя po4ta@yandex.ru и hunter2 на 5 разных сайтах, с одного из которых эта комбинация почты-пароля утекает, и тебе надо на все пяти сайтах ее идти менять
Либо же у тебя po4ta@yandex.ru и 5 разных паролей для каждого сайта свой и тебе надо засирать этим свою голову и потом запоминать еще 6й пароль который придет на смену одному из утекших
Проблема "утеканий" почт-пароль комбинацией может для тебя не выглядеть как проблема, но в среднем раз в 5 лет у тебя эта комбинация точно утекает. Что с ней могут сделать? Обычно ровно нихуя, кроме доставления головника. "Обнаружен логин из новой локации на ваш аккаунт" - посыпится такое говно и будут тебе стресс стакать нисхуя
>>2861179
>>2861181
Да, KeePassXC и стоит, в глаза ебусь
Аноним (Google Android: Mobile Safari) 26/09/20 Суб 21:10:59 286139246
>>2860583 (OP)
KeepassXC
Читаешь весь материал на эту тему, тратишь один день на настройку и перенос тысяч паролей в него, пожизненно пользуешься без головняка.
Аноним (Microsoft Windows 10: Chromium based) 26/09/20 Суб 21:31:01 286140947
>>2861278
эт че постоянно нужно копипастить в поля? а на ведре как? это же дроч пиздец
Аноним (Microsoft Windows 10: Chromium based) 27/09/20 Вск 12:50:28 286167348
Аноним (Microsoft Windows 10: Chromium based) 27/09/20 Вск 12:53:26 286167449
>>2861256>>2860779
Дебы про обсфукацию не в курсе. Вам мало примеров, типа зевса, который каждый антивирь знал, но он заразил рекордное количество тачек? Потому что не исполняемый файл стоил денег, а именно абсфукация.

Да и никто не мешает тебе пересобрать этот код без детекта.

Опять же, память у кипаса сливалась в дамп уже давно и самой системой отсылалась. Тут уж ни один антивирь не спасает.
Аноним (Microsoft Windows 10: Chromium based) 11/10/20 Вск 10:21:45 286797750
бумп
Аноним (Linux: Firefox based) 12/10/20 Пнд 08:41:00 286837551
>>2860583 (OP)
прост кипасс возьми и вспоминай потихоньку что там у тебя есть, ненужное позже удалишь. /thread
Аноним (Google Android: Firefox based) 12/10/20 Пнд 09:19:59 286838252
>>2860583 (OP)
Берёшь и без задней мысли забываешь про эти аккаунты. На будущее - стоит использовать какой-нибудь менеджер паролей, НО только опен-сорс варианты с хорошим доверием типа keepassxc. Либо купи себе блокнот и ручку как сделал я.
По поводу самих паролей - есть пара распространённых практик создания таковых. Одна из них - diceware. Метод Diceware заключается в следующем: ты покупаешь игральные кости, переходишь на официальный сайт человека, который этот способ придумал, и находишь там специальные словарные листы. В этих листах записаны слова (возможно ещё спец-символы и цифры) и напротив каждого есть некая цифровая комбинация. Комбинации эти соответствуют всем возможным вариантам выпадения пяти игральных костей. Теперь берёшь в руки кость и кидаешь её пять раз (либо кидаешь пять костей сразу) и записываешь те цифры, которые получились при броске. Ну а дальше смотришь, какое слово из списка соответствует твоим пяти числам. Это слово будет являться первым в твоём пароле. Повторяешь этот порядок действий столько, какой длины тебе нужен пароль. В идеале это от 7 до 10 слов и более. Кстати, пробелы между словами тоже идут в пароль! То есть, пароль набираешь прямо так, как если бы ты писал эти слова в блокноте - с пробелами.
Вот, собственно, сайт:
https://theworld.com/~reinhold/diceware.html
Вот комикс:
https://xkcd.com/936/
Вот дополнительные словари от EFF:
https://www.eff.org/deeplinks/2016/07/new-wordlists-random-passphrases

А вот ещё что-то про пароли и их составление:
https://www.schneier.com/blog/archives/2014/03/choosing_secure_1.html
Аноним (Linux: Chromium based) 12/10/20 Пнд 14:31:45 286849553
EjUY0dqXgAAFj8T.jpeg 100Кб, 1280x720
1280x720
Аноним (Microsoft Windows 10: Chromium based) 12/10/20 Пнд 20:49:49 286873854
>>2868382
у меня слишком дохуя всего полезного завязано на эти акки поэтому забыть не вариант а вот порядок навести хочется
алсо насколько велика вероятность проебать все если просто хранить в табличке на пекарне?
Аноним (Microsoft Windows 7: Chromium based) 12/10/20 Пнд 23:13:41 286879955
есть клиент под кипасс на ios?
Аноним (Google Android: Mobile Safari) 13/10/20 Втр 02:13:19 286884056
Аноним (Fedora Linux: Firefox based) 13/10/20 Втр 05:21:30 286885357
>>2860611
Почему не Битварден или в крайнем случае фурифокс локвайз что удобнее если ты лисой пользуешься?
Аноним (Microsoft Windows 10: Яндекс браузер) 13/10/20 Втр 19:50:58 286912858
>>2860583 (OP)
яндекс бровзер. сохранит все твои пароли, их хуй кто узнает. синхронизирует все твои пароли на всех твоих устройствах, убьет всех твоих врагов, кто знает хоть один символ из твоего пароля
Аноним (Microsoft Windows 10: Firefox based) 17/10/20 Суб 13:24:34 287051659
>>2869128
>2020
>юзать зондопарашу
Аноним (Microsoft Windows 10: Chromium based) 03/11/20 Втр 21:33:48 287934060
Сап. Имеется база данных паролей автоматически синхронизируемая с гугл драйв, созданная keepass2android. Есть плагины для пк keepass, которые будут подключатся к облаку и после изменения обновлять базу в облаке?
Аноним (Неизвестно: Неизвестно) 13/11/20 Птн 16:15:18 288449461
>>2860583 (OP)
Keepassxc

>>2860587
Придумывать самому хуевая затея, бери генераторы, но ток не какие попало (встроенный в кипасе подойдет думаю)
Аноним (Google Android: Mobile Safari) 13/11/20 Птн 19:57:13 288462562
>>2884494
>Придумывать самому хуевая затея
Зато доверять васянософту пароли не хуёвая, чёт в голос. Открою тебе тайну, ты можешь придумать такую же абракадабру как твой любимый васянчик. Оно ничем не будет хуже.
Аноним (Microsoft Windows 10: Firefox based) 13/11/20 Птн 20:28:23 288465263
1326361030227s.png 40Кб, 200x186
200x186
>>2861179
Чем он устарел, маня? Вот работает пару лет и что? Бежать другой свежий зонд ставить? Приманка уровня веракриптвместо трукрипта?
Аноним (Google Android: Mobile Safari) 14/11/20 Суб 03:47:30 288480164
>>2884625
Кипас при создании пароля указывает энтропию. Чем выше энтропия, тем больше времени уйдёт на перебор. Поэтому
> оно ничем не будет хуже
весьма спорное утверждение
Аноним (Microsoft Windows 8: Firefox based) 15/11/20 Вск 00:19:49 288547565
>>2884801
>Кипас при создании пароля указывает энтропию
И что?
>Чем выше энтропия, тем больше времени уйдёт на перебор
Спасибо, кэп.
>весьма спорное утверждение
Разве что если у тебя туго с головушкой. Периодически в блокнот заносил разную кашу из символов, букв и цифр. Проверял их в KeePassXC и показывало самый высокий зелёный уровень.
Настройки X
Ответить в тред X
15000
Макс объем: 40Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов