А бывает, что сбрасываешь пароль, хочешь ввести новый, а в требованиях: минимум 1 заглавная буква, минимум 1 знак, минимум 19 символов, среди которых должно быть полное число пи, а также подписанная мочой девственницы тайная печать массонов, отправленная нам по факсу 88005553535 в 21.14 каждого шестого понедельника месяца.
И ты сидишь и понимаешь, почему все-таки твой пароль не подошел.
Как в старой доброй пасте :)
— Извините, ваш пароль используется уже более 30 дней, необходимо выбрать новый!
— Розы.
— Извините, в вашем новом пароле слишком мало символов!
— Розовые розы.
— Извините, пароль должен содержать хотя бы одну цифру!
— 1 розовая роза.
— Извините, не допускается использование пробелов в пароле!
— 1розоваяроза.
— Извините, необходимо использовать, как минимум, 10 различных символов в пароле!
— 1гребанаярозоваяроза.
— Извините, необходимо использовать, как минимум, одну заглавную букву в пароле!
— 1ГРЕБАНАЯрозоваяроза.
— Извините, не допускается использовать несколько заглавных букв, следующих подряд!
— 1ГребанаяРозоваяРоза.
— Извините, пароль должен состоять более чем из 20 символов!
— 1ГребанаяРозоваяРозаБудетТорчатьИзТвоейЗадницыЕслиТыНе ДашьМнеДоступПрямоБлядьСейчас!
— Извините, но этот пароль уже занят!
1GrebanayaRozovayaRozaUbludokMat'TvouAnuIdiSudaAidiSudaPoprobuyTrahnut'MenyaDaYaSamTebyaTrahnuTiAnanistChertovAidiSudaGovnoJopa
- пароль изменён. Введите пароль...
- суууука
Супер безопасность, учитывая, что у большинства пароль записан на бумажке под клавиатурой или рядом
Обычный на серверной винде, там вроде политики по умолчанию это как раз смена пароля раз в месяц. Как поставили, так и тикает до сих пор.
у нас еще и проверяет вот на такие часто встречающиеся комбинации(qwerty 1qaz2wsx и подобное) и содержащие их, т.е. qwer123 будет не удовлетворителен). правда старые пароли хранит всего полгода.
при этом домена у нас два. внешний и внутренний. слава богу что можно ставить одинаковые
и вся безопасность сойдет на нет, а это не вариант т.к. занимаюсь ИТ, много доступов до других баз по РДП, и всяких там ВПН,
а все на доменном пароле подвязано
Аналогично, учитывая, что меняется только один символ, это бессмысленная пидорастия и будь прокляты все кто заставляет так делать!
1. Мойпароль1
2. Мойпароль2
....
44. Мойпароль44
киви хотя бы деньгами занимается и ему нахрен не надо, чтобы у тебя деньги сперли. А вот когда ты регаешься на какой-нить задрипанный форум и тебя просят пройти эти круги ада, то это вызывает некоторые вопросы.
Не в тему, но тоже жопу подпалил себе, есть сайт РАМП (рашен ананимус маркет плейс), он в даркнете базируется на .onion хостинге, в общем там при регистрации нужно ввести капчу, к сожалению она не сохранилась у меня, но поверьте, её просто не возможно разобрать)
Я её скидывал где-то 20 знакомым в надежде на помощь. Короче эта история, как я не стал наркоманом :D
Да и зачем вы Яндексом пользуетесь, есть же гугл!
Ах да я вообще стараюсь не держать почту в открытом состоянии и чистить браузер, но моя паранойя к делу не относится...
зачем минусоввть парня? это ЛУЧШИЙ сериал о временных путешествиях. А главная героиня такая чикса, что даже смотрящая с тобой сериал девушка захочет ей присунуть
Пф...
Лично мне достаточно запомнить один единственный пароль и принять меры по повышению надежности доступа. В моем случае это пароль от google аккаунта, на котором хранятся все остальные пароли.
Для тех, кто подумает, что это небезопасно. Пароль у меня вот такого вида - fk9rSHYc3WZkm8IyG2bC. Для входа в аккаунт нужно знать мой ящик, пароль, иметь симку, куда может прийти сообщения для подтверждения, а так же специальный код, который меняется каждые 30 секунд и доступ к которому предоставляется по отпечатку пальца.
Таким же образом у меня защищены разве что аккаунты steam с origin.
Это конечно перестраховка, но меня устраивает.
Ну или можно подобрать под свои нужды менеджер паролей на 4PDA.
смысл такого пароля, если у тебя во первых дальше такая защита? во вторых, я читал статью, в которой говорилось, что символьные пароли не сильно надежнее (и иногда и слабее), чем словестные. ну то есть, EnGaH1 такой же прочный, как и fk9rSH. Но запоминается сложнее. Я только могу позавидовать твоей памяти, если ты можешь запомнить 20 символос с разным регистром и не забыть его через полгода-год.
ну а так все правильно. хорошо защищен должен быть только твой основной ящик и всякие акки, которые представляют материальную ценность.
Пароль у меня не конкретно этот.
В качестве пароля(вернее паролей) у меня есть несколько фраз, которые я пишу с разным регистром и вставкой символов, что облегчает запоминание.
Для примера.
Оригинал
И Глоин со вкусом пустился в долгое повествование о жизни гномьего царства.
Пароль от gmail
1Глоин2со3вкусом4пустился5в6долгое7повествование
Пароль от steam
Глоин1пустился2в3долгое4повествованиеожизни5!
И так далее. Так что и пароль сложный и запомнить легко.
А в английской раскладке это будет выглядеть как
1Ukjby2cj3drecjv4gecnbkcz5d6ljkujt7gjdtcndjdfybt
Ukjby1gecnbkcz2d3ljkujt4gjdtcndjdfybtj;bpyb5!
Как вы видите - на первый взгляд получается как раз та самая абракадабра.
Пару раз возникали ситуации, когда я забывал пароль для какого-нибудь сайта и тогда сидел перебирал эту фразу с различными вариантами регистра и вставкой символов.
Достаточно увести папку твоего аккаунта в хроме.
Хранится в
Users/имя пользователя/Library/Application Support/Google/Chrome/<PROFILE>
/home/<username>/.config/google-chrome/<PROFILE>
C:\Users\имя пользователя\AppData\Local\Google\Chrome\User Data\<PROFILE>
И как ты это провернешь?
Диск закрыт для посторонних, а доступ к нему я получаю через свой основной аккаунт.
Скачано какую то программу, а с ней будет Троян, который как раз и украдет твои пароли, а ты даже не узнаешь
Ну во-первых, я не качаю всякую подозрительную дрянь. А на случай появления всякой гадости у меня есть ESET и Malwarebytes Pro, которые вместе найдут и вычистят практически что угодно.
Во-вторых, ценные для меня аккаунты дополнительно защищены либо привязкой к номеру телефона (который используется только для этого и на который бесполезно засылать всякие вирусы), либо требую ввода кода, который меняется каждые 30 секунд и доступ к которому предоставляется по отпечатку пальца.
Ну и в-третьих, практически все эти аккаунты привязаны к google ящику, который защищен так же как и в пункте 2. А пароль от него я нигде не записываю и не сохраняю.
Твой ход.
Тут уже мало какие меры защиты помогут.
Да и сомневаюсь, что кто-то будет выпытывать паяльником данные steam аккаунта.
Вот если бы у меня там была подобная штука - то да - можно было бы беспокоится.
Ага, бесит особенно если дело происходит на заштатном форуме, где ты бываешь раз в год и твой акк впринципе накуй никому не нужен.
Есть генераторы паролей, которые генерируют всегда один пароль к паре домен+юзер.
Таким образом он нигде не записан и его всегда можно достать. Написал себе оффлайновый аналог в html страничку и таскаю с собой в телефоне :)
Для исключения варианта использования его в чужих руках, я его оформил как непонятную штуку. Если в точности не знать что является чем, то даже имея прямой доступ к генератору врядли получишь мои данные :)
Держи годных паролей
uFx1~Jtd18SddEZ$%O6
uz2SveXkyy%c%Qyrv91
sueJAkn5Xk{yd9kJMQG
YJAo3Cc73YNgLXo6oD3
Gb0pOsbD#tbRrjaVz$x
%xG~l@uzC6cy5rIY}7a
JL~Gi8kHjhM609r~@ns
Если надо - еще обращайся
Я например делаю так : беру какое-нибудь слово и меняю в нём буквы похожими цифрами ( ну и заглавные буквы в начале и конце ) пример : berserker -> B3r53rk3R ( от пикабу у меня другой пароль ) . И Запоминается отлично .
только нужно иметь резервную копию базы с паролями в разных местах.
я однажды свою флешку про@бал с базой паролей...
полгода ушло на восстановление, если бы её не нашел потом - вообще ппц настал бы.
Не доверяю я облакам. а уж тем более яндексу. Помнится тот-же яндекс пару лет назад при обновлении клиента ломал наглухо систему.
Так что домашний сервер с первым рейдом +сторейджбокс в херцере закрывают вопрос сохранности данных.
Так это само собой. Люди делятся на тех кто уже делает бэкапы и кто их еще не делает. Я - уже делаю.
ну, или использовать ряд цифр и три ряда букв как струны гитары и набирать одну из соло партий. подсмотрено с баша
именно по такому принципу работают генераторы словарей для паролей.
даешь им слова, которые могла бы жертва указать в качестве пароля - о они тебе комбинации.
ой, да шо все ноют по этому поводу. там всего-то просят 6-8 символов, пару заглавных букв, пару цифр и пару знаков препинания обычно. для вашей же безопасности придумано. вот угонят акк - будете знать








Баяны
324K постов15.2K подписчик
Правила сообщества
Сообщество для постов, которые ранее были на Пикабу.