
Dmitry
05.09.2016
18:11:46
ага, значит сергей правильно спросил
ты вместо чтобы помнить пароль, помнишь соль
но всё равно что-то приходится помнить, и разное ) Ну не знаю.

Serge
05.09.2016
18:13:31
т.е. соль это по сути твой пароль?
Не совсем. Он может быть весьма простым, это очень мало влияет сложность подбора, особенно, если атакующий не в курсе, что ты используешь passwhash. Особенно, если после него еще что-то добавлять к хэшу или удалять него.

Google

Serge
05.09.2016
18:14:16

Dmitry
05.09.2016
18:14:26

Sergey
05.09.2016
18:14:40
но если я в курсе, что ты пользуешься им, и я узнаю твой "пароль" от твиттера, то я смогу войти и в твой фб?

Dmitry
05.09.2016
18:14:44
это очень примерное описание, как в ластпассе сделано, подробнее надо читать )
но, в общем, не так всё просто у них

Serge
05.09.2016
18:15:01

Dmitry
05.09.2016
18:15:20
тогда мб и не войдёшь =) надо будет проверить ради любопытства

Serge
05.09.2016
18:15:59

Sergey
05.09.2016
18:16:26
модифицируешь?

Dmitry
05.09.2016
18:16:54
ты его и руками модифицируешь после всего?
выглядит жутко неудобно

Serge
05.09.2016
18:17:20
модифицируешь?
Обычно да. Но fb и Твиттер у меня на персональных сложных паролях:)

Google

Dmitry
05.09.2016
18:18:40
ну чёрт знает, странно всё это выглядит, как по мне.
но прикольно :)

Serge
05.09.2016
18:18:47

Sergey
05.09.2016
18:19:27

Dmitry
05.09.2016
18:19:38
он его модифицировал
для безопасности

Serge
05.09.2016
18:19:57

Sergey
05.09.2016
18:20:27
надо пробовать - на словах сложно

Serge
05.09.2016
18:20:48

Dmitry
05.09.2016
18:20:55
а зачем вы съезжаете на onelogin, @propositive ?

Vitali K.
05.09.2016
18:21:32

Serge
05.09.2016
18:21:40

Dmitry
05.09.2016
18:21:56
я про ластпасс
>> User data is encrypted and decrypted at the device level. Data stored in the vault is kept secret, even from LastPass.
почитал ещё, похоже всё-таки они хранят (и выходит что сможешь войти если всё остальное выключено)
знаешь чем ещё ластпасс хорош, серж
он ведь и логины запоминает. Убирает напрочь эту вечную проблему где ты не помнишь как регался
ну и плюс в него можно всякие штуки типа банковских реквизитов положить, там есть спец. место. тоже шифрованно
у меня раньше такое, страшно сказать, тупо в трелке лежало

Google

Dmitry
05.09.2016
18:28:00
короче, добрый такой кейчейн для всего, что нельзя хранить плейнтекстом.

Serge
05.09.2016
18:30:25

Dmitry
05.09.2016
18:30:50
легко
несколько емейлов, несколько логинов и т.п

Serge
05.09.2016
18:31:11

Dmitry
05.09.2016
18:31:18
где-то сайты вводят в заблуждение: не пойми, чего они хотят, логин или емейл

Serge
05.09.2016
18:31:57

Dmitry
05.09.2016
18:32:01
короче, всякая sensitive info

Serge
05.09.2016
18:32:40

Dmitry
05.09.2016
18:33:21
=)

Serge
05.09.2016
18:33:32

Dmitry
05.09.2016
18:33:39
ну, на крайний случай на всех картах лимиты стоят внутренние
больше чем сумма дневных расходов не украдут, и банк должен восстанвить и её
>>шифрованный диск в дропбоксе
но это неудобно же. Быстрого доступа нету нифига

Serge
05.09.2016
18:34:38

Dmitry
05.09.2016
18:35:09
и с мобилки? =)

Serge
05.09.2016
18:35:17

Dmitry
05.09.2016
18:35:25
ну не знаю..

Google

Dmitry
05.09.2016
18:35:31
ладно, согласен, вариант.

Serge
05.09.2016
18:35:38
С видны нет. Но меня это не касается

Dmitry
05.09.2016
18:35:41
только чем это принципиально лучше ластпасс?
по-моему, аналогичное совершенно решение

Serge
05.09.2016
18:36:00
Сам зашифровал и положил

Dmitry
05.09.2016
18:36:17
а, ты имеешь сказать, что дропбокс ничего не знает о твоём шифровании?

Serge
05.09.2016
18:36:28

Dmitry
05.09.2016
18:37:54
=) окей, это секьюрней.

Aleksandr
05.09.2016
18:47:42
@lig11 а как у тебя синхается на дропбоксе диск без коллизий между девайсами? :)

Admin
ERROR: S client not available

Aleksandr
05.09.2016
18:48:16
А то если это encfs или что-то типа того, что ты монтируешь на диск, то как-то это ...
Вообще мне казалось все последователи Столмана используют keepass и не выпендриваются
Может лежать в дропбоксе, шифрованный, есть пароль, сенситив инфу хранить может, денег не стоит, плагины есть. Даже под андройд есть.
Выглядит правда, как ядерная зима, но обычно людей, под которых он заточен, это мало интересует :)

Sergey
05.09.2016
18:49:51

Dmitry
05.09.2016
18:50:22
да, я на него тоже смотрел

Aleksandr
05.09.2016
18:50:22
По крайней мере пока я жил на Ubuntu у меня он стоял, все было ок.

Dmitry
05.09.2016
18:50:24
и ужасался
мне нужны были вебдванольненькие формочки

Google

Aleksandr
05.09.2016
18:50:59
Ась? :)

Dmitry
05.09.2016
18:51:18
я про keepass

Sergey
05.09.2016
18:51:23
у меня были подобные чувства, я даже поставил демку 1password и рука тянулась к кнопке купить, но немного не дотянулась

Dmitry
05.09.2016
18:51:34
:))))

Aleksandr
05.09.2016
18:51:37
А я купил :( гад.

Dmitry
05.09.2016
18:51:50
ну а чего горевать, 1password очень норм
поздравляю же :)

Aleksandr
05.09.2016
18:51:56
Поддержал капиталистическое устройство общества.

Dmitry
05.09.2016
18:52:08
норм, так и надо :)

Aleksandr
05.09.2016
18:52:09
Ну это не OpenSource и маст дай же :)

Dmitry
05.09.2016
18:52:12
капитализм добро

Aleksandr
05.09.2016
18:52:19
Скажи это @lig11
Правда я пока так и не понял где он скан паспорта хранит :)
Но и спрашивать неудобно.

Dmitry
05.09.2016
18:53:28
вот я сканы эти положил туда же. в secure notes lastpass-а
а раньше лежали шифрованным архивом в дропбоксе

Aleksandr
05.09.2016
18:56:43
Слышал кто-то скан паса хранил в виде распечатки картинки, подсоленой паролем.
Когда надо было это дело послать - фоткаешь, дешифруешь, посылаешь ...

Dmitry
05.09.2016
18:57:41
о_0

Serge
05.09.2016
19:04:00

Aleksandr
05.09.2016
19:04:39
No idea как это работает. Учитывая что он абсолютно не понимает что внутри твоего dd if=/dev/urandom of=file лежит.

Serge
05.09.2016
19:05:04

Dmitry
05.09.2016
19:05:29
вот да. Ты же не можешь разрулить конфликты семантически, если у тебя данные это рандомный набор байтов..