4632

Qwerty⁠⁠

Qwerty
Вы смотрите срез комментариев. Показать все
410
Автор поста оценил этот комментарий

Так-то пароли разные, и это нормально если они чем-то похожи, ведь так легче запоминать.

Новый пароль может иметь приставку, другую букву/цифру, а то и две. Вместо приставки там может быть дополнительное слово, слово с грамматической ошибкой, несуществующее слово, слово царя Соломона, стоп-слово... оно может быть каким угодно. Даже если хацкер узнает потенциальную часть пароля, он сможет только грустно гадать о том что нужно ставить до и/или после неё, а так же нужно ли вообще.

Иллюстрация к комментарию
раскрыть ветку (107)
535
Автор поста оценил этот комментарий
Ага, а иногда и ты, придумавший пароль, так же сидишь и гадаешь чо ты конкретно тут придумал т.к. от обилия паролей уже забыл)) юзаю гуголь мастер паролец и не парюсь)
раскрыть ветку (96)
182
Автор поста оценил этот комментарий

Потом меняешь пароль через мыло на такой же, но с другой приставкой, чтобы потом опять его восстановить через мыло.

раскрыть ветку (3)
51
наивный оптимист
Автор поста оценил этот комментарий
Иллюстрация к комментарию
9
Локтар огар!
Автор поста оценил этот комментарий
Меняешь пароль, пишешь новую приставку для него, а система в ответ "новый пароль должен отличаться от предыдущего". И ты такой "всмысле я уже придумывал этот пароль"?
3
Автор поста оценил этот комментарий
А иногда с той же
26
Автор поста оценил этот комментарий
Я как-то захотела поставить абсолютно новый пароль. В итоге забыла его и я и Гугл 🤨
раскрыть ветку (5)
5
Автор поста оценил этот комментарий
вот мастер паролей именно для такого и нужен, сам запомнит, сам напомнит, т.е. по факту надо знать только один пароль - от мастера паролей и всё.
раскрыть ветку (4)
9
Автор поста оценил этот комментарий

и хранить его в базе мастера паролей, чтобы не запоминать

раскрыть ветку (1)
5
Автор поста оценил этот комментарий
Не, скриншотом в облаке)
0
Автор поста оценил этот комментарий

к слову это очень упрощает жизнь товарищу майору

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
товарищу майору это не нужно, гугол сотрудничает со спец службами стран, при оф запросе выдаст всю нужную инфу и так. Разве что контрразведка какая, но этож че надо сделать чтобы тобой они заинтересовались..
36
Автор поста оценил этот комментарий

Просто надо понимать где ты регистрируешься, и брать часть названия ресурса зашифровывать в свой пароль. Например пишешь свой пароль, за ним первая буква названия ресурса, за ним просто цифра (некоторые ресурсы просят менять пароль каждые пол года, тогда мы просто прибавляем к этой цифре единицу)

У меня лично обобщенно так, просто название ресурса обычно шифруется намного сильнее.

раскрыть ветку (43)
24
Автор поста оценил этот комментарий
а, ок. теперь если я узнаю один из твоих паролей, я узнаю твой пароль к пикабу
раскрыть ветку (11)
4
Автор поста оценил этот комментарий
Вряд-ли :)
1
Автор поста оценил этот комментарий

Он не выдал свой шифр.

раскрыть ветку (6)
1
Автор поста оценил этот комментарий
не выдал. Но я же знаю пароль, а значит, могу разгадать шифр
раскрыть ветку (5)
1
Автор поста оценил этот комментарий

а если он в base64?

раскрыть ветку (4)
1
Автор поста оценил этот комментарий
base64 вроде не безопасный
раскрыть ветку (3)
5
Комментарий дня
Автор поста оценил этот комментарий

Base64 он вообще не про шифрование, а про хранение бинарных данных в текстовом формате. Это как хранить пароль в файле docx и говорить, что это безопаснее, чем хранить его в открытом виде

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
ну я примерно это и имел ввиду. То есть нет никакого толку от того, что он в base64
0
Автор поста оценил этот комментарий

docx можно тоже запаролить

0
Автор поста оценил этот комментарий
Я как то приятелю посоветовал ставить на пароль что нибудь такое что непосредственно перед глазами находится. (Например модель принтера, монитора, мышки)
так он потом мне предъявлял: почему я ему это знание наедине не передал, а так его жена услышала и уже стрёмно такие пароли применять.)))))
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Тоже мне проблема..   xorex, gnusmas, suineg..

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Да ты чертов гений!
4
Автор поста оценил этот комментарий

Интересная идея.

У меня чуток другая

У меня есть три пароля, к примеру:

j3qq4 (плять, Нахера я помню серийник от 98 винды?)

471270

И

83572

В итоге от необходимости, я их компелирую

Для не важных ресурсов j3qq4

Для более важных, первый и второй пароль

j3qq4471270

Для важных, первый второй третий.

Для оч важных 1,2,3, + в первом есть заглавные.

В редких случаях могу то же самое, плюсом третий наоборот+знак.

Зато оч легко запомнить.

Три пароля зэичпользую не меняя э, уже лет 20.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Мда, у меня было 2 пароля, потом добавился третий. Потом пришлось завести четвертый, потом и пятый тоже пришлось...

И всякий раз на сайте, где я не была пару месяцев я сижу и туплю, который из паролей? С цифрой в конце или без?

2
Автор поста оценил этот комментарий

Пока мало сайтов можно так делать, со временем этого становиться не хватать.

Например, сайт заставляет каждые полгода менять пароль, и чтоб он не был похож на предыдущие 5 паролей.
Или есть требование чтоб пароль имел спецсимволы.

Я в коне-концов перешёл на менеджер паролей. Есть небольшие минусы, но в целом самый удобный вариант.

раскрыть ветку (13)
0
Автор поста оценил этот комментарий
Если сайт определит что пароль похож на предыдущий значит он сохраняет у себя ваш пароль чего делать не должен. Ни в коем случае в нем не использовать типовые пароли с других ресурсов.
раскрыть ветку (10)
5
Автор поста оценил этот комментарий
Не обязательно хранить пароль. Хранится хэш и соль. К новому паролю применяется этот же алгоритм и если совпадение с последними 5 хэшами - переделывай
раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Ок. Меня смутило похож. Сталкивался с ресурсом где не прокатывало изменение пароля на 1 символ. Писал похож на предыдущий.
0
Автор поста оценил этот комментарий
Если именно "похож", а не "совпадает", то они хранят пароль. Если бы они хранили хэши, то любое отличие в новом пароле и хэш будет абсолютно некореллирующим с хэшами из БД.
4
Автор поста оценил этот комментарий

Да, я не правильно выразился.
Как раз сейчас буду менять пароль, вот список требований:

Passwords must have the following characteristics:

Password must be 15 to 30 characters

Can only contain these characters (a-z, A-Z, 0-9)

Cannot have any spaces

Cannot contain any special characters

Cannot contain 3 consecutive identical characters

Must begin with an alpha character

Cannot contain your username

Cannot contain any part of your full name

Cannot use 4 digit year (ex. 2016)

Cannot be the same as your last 5 passwords

Must contain at least one numeric digit in the range of 0-9

Cannot contain a list of common words (ie. ██████ , ████)

Последние два слова я сам закрасил, так как там название продуктов компании в которой я работаю.

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Зачем столько ограничений?

раскрыть ветку (5)
0
Автор поста оценил этот комментарий
А как ещё заставить перейти на менеджер паролей?
0
Автор поста оценил этот комментарий
Это обычное дело в компаниях с хорошей информационной безопасностью, т.к. там эта информация очень дорого стоит. Хотя длина что-то действительно чересчур большая. В центральном банке РФ, например, примерно такие же требования, но длина минимум 8 символов.
раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Да, но частая смена и длинные пароли для сотрудника - гемор. Как бы эта безопасность не обернулась стикером с паролем прям на мониторе.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
За такое моментальное лишение премии) Если забыл пароль, то нужно идти и брать опечатанный конверт с паролем из сейфа и там смотреть. Гемор, но зато информация в целостности.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Манипуляций с премиями нету, есть только белая ЗП.


Менеджер паролей не спасает для входа в сам Windows (Active Directory). А вводить пароль сгенерированый менеджером пароля (em96rXrDv2QC5Tw) - гемор. И так каждый раз после включения компа или блокировки экрана (когда отошёл на 5 минут попить кофе).
Поэтому стоит простейший пароль что-то типо 12345Qwerty2. И его надо менять каждые пол года.

0
Автор поста оценил этот комментарий
0
Автор поста оценил этот комментарий
Как перестанет хватать моего способа, обязательно попробую
1
Автор поста оценил этот комментарий
Я для себя по подобному принципу написал программу, как альтернативу обычному мастеру паролей. Из браузера подхватывается ссылка текущей страницы, подмешивается мастер-пароль и, грубо говоря, шифруется по определенному алгоритму. А дополнительно настройки для вставки и удаления из буфера обмена, сохранения мастер-пароля, количества и видов символов и т.д.
На мой взгляд, удобнее и безопаснее обычного мастера паролей.
0
Автор поста оценил этот комментарий

Я так делаю)

0
Автор поста оценил этот комментарий
И вот ты, такой, сидишь и думаешь, вот же я дохуя умный, пароль запилил сложный, хуй запомнишь. А потом где-то просто сливаются базы.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Со сгенерированным по определенному принципу паролем, который подходит только для данного сайта
0
Автор поста оценил этот комментарий
Ну чего вы мучаетесь, пользуйтесь менеджерами паролей. Насколько это упрощает жизнь.
раскрыть ветку (10)
0
Автор поста оценил этот комментарий

А посоветуйте менеджер паролей. Пользуюсь lastpass но они последнее время начали затягивать гайки, на бесплатном оставили только 1 устройство, а премиум сейчас стоит 3 бакса в месяц, а было время когда было 12 в год.

раскрыть ветку (9)
3
Автор поста оценил этот комментарий
Bitwarden, перешёл на него с LastPass платного из-за негуманного ценника в долларах. Бесплатной версии хватает за глаза.
3
Автор поста оценил этот комментарий
Я пользуюсь keepass, есть версия для телефона и для компьютера. Бесплатен
раскрыть ветку (7)
0
Автор поста оценил этот комментарий
Делаю следующим образом. Базу данных паролей храню в облаке, дропбокс или яндекс диск. Таким образом при добавлении, изменении паролей база синхронизируется между устройствами.
раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Все яйца в одной корзине, а корзина в облаке. Как разумно.

раскрыть ветку (5)
0
DELETED
Автор поста оценил этот комментарий

А облако в яйце

0
Автор поста оценил этот комментарий
Поясните, в чем проблема?
раскрыть ветку (3)
0
449857929
Автор поста оценил этот комментарий
Доступ к облаку -> доступ ко всем паролям
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Поэтому в KeePass есть файл-ключ, который у меня хранится на флешке телефона и домашней н/з флешке.

0
Автор поста оценил этот комментарий
База зашифрована
16
Автор поста оценил этот комментарий

Нужно придумать одно слово, как основу. А на всех регистрируемых сайтах добавлять скажем первые или последние две-три буквы с названия сайта.

Как пример, основа это Vasya3@
- на pikabu будет добавлено pik - итого Vasya3@pik
- на google будет - Vasya3@goo
и тому подобное

Как итог все пароли разные и легко запоминать.

раскрыть ветку (6)
3
Автор поста оценил этот комментарий
Комментатор выше тоже самое и сказал.
6
Автор поста оценил этот комментарий

Чем это отличается от одного пароля, если к другим сайтам его легко подобрать? Должно быть условие изменения, которое знаешь только ты

раскрыть ветку (1)
22
Кавырма
Автор поста оценил этот комментарий

тем, что 99.99% атак - чисто автоматические, они не умеют "догадываться".

Если пароль будет отличаться от пароля в базе хоть на символ - атака не пройдет

Если вы подвергнетесь индивидуальной атаке - с высокой вероятностью вас никакие пароли не спасут

2
Автор поста оценил этот комментарий
А потом на одном ресурсе "нужно использовать знаки., - _) =%" а на другом "пароль может содержать только буквы и цифры"
раскрыть ветку (2)
Автор поста оценил этот комментарий

Всё это есть в главном слове. А добавочные буквы с каждого сайта можно придумать свои, и первая и последняя буква, и наоборот и любое выдуманное )

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Перечитай его коммент, ты не понял. Твой мастер-пароль не пройдет либо в первом случае, либо во втором.
8
Автор поста оценил этот комментарий
Юзаю файл с расширением .txt, в который заботливо записываю каждый логин-пароль. Сам файл хранится в запароленном архиве .rar, пароль от которого записан на тетрадном листе, который хранится в тайном месте)
раскрыть ветку (14)
3
Автор поста оценил этот комментарий
т.е. чтобы вспомнить пароль, который забыли, вам надо найти тайное место, взять тетрадь, вписать пароль в архив, в архиве открыть файл и найти нужный пароль от ресурса и уже потом вводить его на сам ресурс?
Иллюстрация к комментарию
раскрыть ветку (5)
3
Автор поста оценил этот комментарий
Паранойя она такая, какой только фигнёй не займёшься.
Ну и просто удобно всегда иметь под рукой все пароли, не опасаясь того, что кто то получит к ним доступ.
раскрыть ветку (3)
0
Автор поста оценил этот комментарий
интересное у вас понятие "под рукой" ))
0
Автор поста оценил этот комментарий

KeePass изобрели в 2003 году.

Люди в 2021: "храню пароли в тетрадке" :)

Попробуйте кипас все же

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Я их ещё и в голове храню, больше 10 совершенно разных и ещё с 3 десятка немного изменённых. Но годы уже не те, чтобы надеяться исключительно на память. Так что спасибо, но всякие менеджеры паролей мне не требуются.
1
Автор поста оценил этот комментарий

есть вероятность, что человек все же помнит пароли) но на всякий случай записал их в таком виде

1
Автор поста оценил этот комментарий

Брат, я нашёл тебя. Индийские танцы.гиф

0
Автор поста оценил этот комментарий

А теперь смоделируй ситуацию, когда хард наворачивается и файл с паролями теряется безвозвратно...

раскрыть ветку (5)
3
Автор поста оценил этот комментарий
Для этого есть бэкапы. На переносном hdd, паре флешек, телефоне и ноуте)
раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Бэкапы наше всё. Я как-то потерял флешку с базой паролей. И пол-года не мог востовить доступ к некоторым сервисам. Пока случайно её не нашел в кармане старой куртки. С тех пор пароли хранились еще на компе и съемном диске. (в зашифрованной базе, естественно) Еще через год, придя домой обнаружил сдохший внешний хард для бэкапов, а после запуска ПК понял, что начал сыпаться хард... Теперь критично важная инфа еще и в облаках находится.

0
Автор поста оценил этот комментарий
А ещё легче использовать kaspersky password manager с синхронизацией на любом устройстве.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Наталья, это вы?

0
Автор поста оценил этот комментарий
Нужно было внимательнее читать, там писалось о паранойе, все предусмотрено))
0
Автор поста оценил этот комментарий
Пароли лежат на облаке, все разложены по папочкам, по темам.
5
Автор поста оценил этот комментарий
Не иногда. Всегда :))) У меня пароли бессмысленный набор букв и цифр и каждый раз я, их придумывая, сижу такая.. "не, ну этот я ТОЧНО запомню"
раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Как мило

0
Автор поста оценил этот комментарий
Я недавно решил залезть в заброшенный аккаунт гугла. Пароль записанный в блокнот почему-то не подошёл. Когда восстановил, сам охерел -. Dohlogoindeicakinulivyamu2014. В жизни бы не вспомнил🤣
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
У меня покороче пароли, вида xV54vgh6Dnj7. И я всерьёз думаю что я это запомню :)))
0
Автор поста оценил этот комментарий

Ну я использую английское стихотворение, первую строфу. Первую букву в каждом слове, существительные, прилагательные и глаголы в верхнем регистре, артикли, местоимения и предлоги - в нижнем. Ну и еще пара цифр в середине.

Впрочем, первая попытка ввода всегда неудачная, хз, где я всякий раз промахиваюсь.

6
Автор поста оценил этот комментарий

Юзаю бумажный блокнот с паролями. Если злоумышленник залезет в квартиру, то удачи ему в поисках нужного блокнота среди моей коллекции.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Мой блокнот с телефонным номерами и паролями от всего-всего, настолько потрепан, что похож на портянку. С 2004-го года пользуюсь.
1
Автор поста оценил этот комментарий
У меня раньше был блокнот, в котором я записывала "формулу" пароля для каждого сайта.
Например, p*123! или g***123!!!
А переменные части зашифрованы, причем были варианты длинные для более важных ресурсов и короткие для всякой ерунды. Например, ***=sehen и *= seh. Слова для этой части пароля беру немецкие))
Цифры много лет использую одни и те же (прикольно было, когда как-то по работе появился коллега с номером телефона, заканчивающимся на эти цифры - я его с первого раза запомнила, с моей-то памятью!))
Планировала, что буду раз в пару месяцев проходить по всему списку и менять сразу все пароли. Но надолго меня не хватило, в итоге вся схема сломалась. Обидно!
Но до сих пор использую этот принцип на работе - два домена с требованием менять пароль каждые 30-40 дней. Меняю только немецкое слово))
0
Автор поста оценил этот комментарий
Тоже пользуюсь гугл паролями, только вот возможно могу подкинуть параною, задумывался пару раз, А что если акк угонят? Или какая то брешь будет в гугле что смогут слить пароли, то очень неприятно будет))
Сам не парюсь, просто размышления были))
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
У меня двухфакторка стоит, просто логин пароль знать маловато будет, да и если уж у гугла умудрятся стырить инфу, то что говорить о ноунейм менеджерах паролей от других компаний.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ну, логично конечно, насчет двухфакторки, лень на все подряд ставить, ставлю только на важное что то, самое интересное, гугл пару раз присылал то что мои пароли куда то утекли, в каком то датабриче их нашли, А там аккаунты из браузерной игры 6+ летней давности ))) умиляет немного
0
Автор поста оценил этот комментарий
Ну угонят. И хрен бы с ними. На важных ресурсах, где может быть что-то ценное или вложены деньги, стоит подтверждение СМС кодом. А остальные потерять хоть и жалко, но не столь критично.
0
Автор поста оценил этот комментарий
Если комп в домене и зайти под правами админа, то можно все пароли Гугл мастера узреть :)
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
мне повезло, что у меня в локалке только мой комп и мой телефон, всё)
0
Автор поста оценил этот комментарий
Запомнил основу пароля мы зависимости от ресурса добавляется примерно 7 символов (как правило ассоциация с ресурсом)
И не паришься.
0
Автор поста оценил этот комментарий

keepass, lastpass тоже могут помочь при правильном подходе

0
Автор поста оценил этот комментарий
Зачем такие сложности? Я использую основной пароль и пару-тройку букв из названия сайта.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
0
хороший,плохой,злой
Автор поста оценил этот комментарий
Это тебе сложно) а вот боту брутфорса все эти вкрапления настоящих слов, которые ещё и, скорее всего, связаны с вашей жизнью, облегчают работу в реальные миллиарды раз
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
брутфорс, смешная шутка) особенно учитывая, что после 5 помоему неверных попыток входа гугол вообще не дает войти какое то время, даже если ввел все верно. И время это будет расти с каждой неверной попыткой. брутить в принципе неблагодарное занятие, даже зная количество символов в пароле + основную часть пароля, все равно вариантов дохулиард много, заебешься брутить.
11
Автор поста оценил этот комментарий
"Сорок тысяч обезьян в жопу сунули банан", вводится без пробелов и в английской раскладке со сменой регистров через две буквы на третью. Это чтоб ребёнок в ноутбуке не залипал, когда нельзя. Пароль он знает, но ввести - не может, разе на третьем начинает психовать, и оставляет эту затею.
раскрыть ветку (3)
2
Автор поста оценил этот комментарий

О! Спасибо, что напомнили) Давно я не перечитывала "Лабиринт отражений"

раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Пароль хакера Падлы знаете?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Нет, конечно :)

1
Автор поста оценил этот комментарий

Поздравляю, вы только что изобрели соли.

https://ru.wikipedia.org/wiki/Соль_(криптография)

1
DELETED
Автор поста оценил этот комментарий

Слово о полку Игореве можно?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Можно
0
Автор поста оценил этот комментарий

а зачем запоминать? keepass на что?

0
Автор поста оценил этот комментарий
P@$$w0rd
0
Автор поста оценил этот комментарий
И ты тоже будешь грустно гадать, на каком сайте заменил в пароле о на 0
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества