@spbpython

Страница 113 из 785
Dmitry
05.09.2016
18:11:46
ага, значит сергей правильно спросил

ты вместо чтобы помнить пароль, помнишь соль

но всё равно что-то приходится помнить, и разное ) Ну не знаю.

Serge
05.09.2016
18:13:31
т.е. соль это по сути твой пароль?
Не совсем. Он может быть весьма простым, это очень мало влияет сложность подбора, особенно, если атакующий не в курсе, что ты используешь passwhash. Особенно, если после него еще что-то добавлять к хэшу или удалять него.

Google
Serge
05.09.2016
18:14:16
но всё равно что-то приходится помнить, и разное ) Ну не знаю.
Это весьма простые штуки и редко меняющиеся

Dmitry
05.09.2016
18:14:26
Т.е. оно хранит это всё у себя и есть нечто, что можно угадать или стащить и получить всё?
хранит локально, шифрует тоже локально, но есть синк между девайсами. Ключ ко всему - мастер-пароль (тоже локальный). Он оч длинный и хэшится (локально) хитрым образом 100,000 раз. И у него ещё гео-привязка.

Sergey
05.09.2016
18:14:40
но если я в курсе, что ты пользуешься им, и я узнаю твой "пароль" от твиттера, то я смогу войти и в твой фб?

Dmitry
05.09.2016
18:14:44
это очень примерное описание, как в ластпассе сделано, подробнее надо читать )

но, в общем, не так всё просто у них

Dmitry
05.09.2016
18:15:20
тогда мб и не войдёшь =) надо будет проверить ради любопытства

Sergey
05.09.2016
18:16:26
модифицируешь?

Dmitry
05.09.2016
18:16:54
ты его и руками модифицируешь после всего?

выглядит жутко неудобно

Serge
05.09.2016
18:17:20
модифицируешь?
Обычно да. Но fb и Твиттер у меня на персональных сложных паролях:)

ты его и руками модифицируешь после всего?
Это пароноид мод. На почти 100℅ не модифицирую. Модели угроз соответствующей нет

Google
Dmitry
05.09.2016
18:18:40
ну чёрт знает, странно всё это выглядит, как по мне.

но прикольно :)

Serge
05.09.2016
18:18:47
выглядит жутко неудобно
Неудобно подарить кому-то все свои пароли

Dmitry
05.09.2016
18:19:38
он его модифицировал

для безопасности

Serge
05.09.2016
18:19:57
ну чёрт знает, странно всё это выглядит, как по мне.
Дело привычки. Зато ничего не нужно. Есть страничка на сайте MIT, которую можно сохранить и получит локальный passwhash

Sergey
05.09.2016
18:20:27
надо пробовать - на словах сложно

Serge
05.09.2016
18:20:48
ты что с процентом сделал
Что нашел на клаве андроида, то и набрал

Dmitry
05.09.2016
18:20:55
Неудобно подарить кому-то все свои пароли
хэши же какие-то даришь, а не пароли ) ну да ладно

а зачем вы съезжаете на onelogin, @propositive ?

Vitali K.
05.09.2016
18:21:32
Serge
05.09.2016
18:21:40
хэши же какие-то даришь, а не пароли ) ну да ладно
Кому дарю? Это все локально происходит и выкидывается сразу

Dmitry
05.09.2016
18:21:56
я про ластпасс

>> User data is encrypted and decrypted at the device level. Data stored in the vault is kept secret, even from LastPass.

почитал ещё, похоже всё-таки они хранят (и выходит что сможешь войти если всё остальное выключено)

знаешь чем ещё ластпасс хорош, серж

он ведь и логины запоминает. Убирает напрочь эту вечную проблему где ты не помнишь как регался

ну и плюс в него можно всякие штуки типа банковских реквизитов положить, там есть спец. место. тоже шифрованно

у меня раньше такое, страшно сказать, тупо в трелке лежало

Google
Dmitry
05.09.2016
18:28:00
короче, добрый такой кейчейн для всего, что нельзя хранить плейнтекстом.

Serge
05.09.2016
18:30:25
он ведь и логины запоминает. Убирает напрочь эту вечную проблему где ты не помнишь как регался
У меня нет такой проблемы. Я даже не понимаю как такое может случиться

Dmitry
05.09.2016
18:30:50
легко

несколько емейлов, несколько логинов и т.п

Dmitry
05.09.2016
18:31:18
где-то сайты вводят в заблуждение: не пойми, чего они хотят, логин или емейл

Это пароль к интернет-банку что ль?
неа, это реквизиты пластиковой карточки, например. Или ssh-ключи.

Serge
05.09.2016
18:31:57
где-то сайты вводят в заблуждение: не пойми, чего они хотят, логин или емейл
Ну, на каждый день у меня есть хром с мастер паролем. Тоже самое.

Dmitry
05.09.2016
18:32:01
короче, всякая sensitive info

Serge
05.09.2016
18:32:40
неа, это реквизиты пластиковой карточки, например. Или ssh-ключи.
Это чтобы не только карту можно было украсть. Удобно.

Dmitry
05.09.2016
18:33:21
=)

Serge
05.09.2016
18:33:32
короче, всякая sensitive info
Ну ок, у меня есть шифрованный диск в дропбоксе:)

Dmitry
05.09.2016
18:33:39
ну, на крайний случай на всех картах лимиты стоят внутренние

больше чем сумма дневных расходов не украдут, и банк должен восстанвить и её

>>шифрованный диск в дропбоксе но это неудобно же. Быстрого доступа нету нифига

Dmitry
05.09.2016
18:35:09
и с мобилки? =)

Serge
05.09.2016
18:35:17
Dmitry
05.09.2016
18:35:25
ну не знаю..

Google
Dmitry
05.09.2016
18:35:31
ладно, согласен, вариант.

Serge
05.09.2016
18:35:38
С видны нет. Но меня это не касается

Dmitry
05.09.2016
18:35:41
только чем это принципиально лучше ластпасс?

по-моему, аналогичное совершенно решение

Serge
05.09.2016
18:36:00
Сам зашифровал и положил

Dmitry
05.09.2016
18:36:17
а, ты имеешь сказать, что дропбокс ничего не знает о твоём шифровании?

Dmitry
05.09.2016
18:37:54
=) окей, это секьюрней.

Aleksandr
05.09.2016
18:47:42
@lig11 а как у тебя синхается на дропбоксе диск без коллизий между девайсами? :)

Admin
ERROR: S client not available

Aleksandr
05.09.2016
18:48:16
А то если это encfs или что-то типа того, что ты монтируешь на диск, то как-то это ...

Вообще мне казалось все последователи Столмана используют keepass и не выпендриваются

Может лежать в дропбоксе, шифрованный, есть пароль, сенситив инфу хранить может, денег не стоит, плагины есть. Даже под андройд есть.

Выглядит правда, как ядерная зима, но обычно людей, под которых он заточен, это мало интересует :)

Dmitry
05.09.2016
18:50:22
да, я на него тоже смотрел

Aleksandr
05.09.2016
18:50:22
По крайней мере пока я жил на Ubuntu у меня он стоял, все было ок.

Dmitry
05.09.2016
18:50:24
и ужасался

мне нужны были вебдванольненькие формочки

Google
Aleksandr
05.09.2016
18:50:59
Ась? :)

Dmitry
05.09.2016
18:51:18
я про keepass

Sergey
05.09.2016
18:51:23
у меня были подобные чувства, я даже поставил демку 1password и рука тянулась к кнопке купить, но немного не дотянулась

Dmitry
05.09.2016
18:51:34
:))))

Aleksandr
05.09.2016
18:51:37
А я купил :( гад.

Dmitry
05.09.2016
18:51:50
ну а чего горевать, 1password очень норм

поздравляю же :)

Aleksandr
05.09.2016
18:51:56
Поддержал капиталистическое устройство общества.

Dmitry
05.09.2016
18:52:08
норм, так и надо :)

Aleksandr
05.09.2016
18:52:09
Ну это не OpenSource и маст дай же :)

Dmitry
05.09.2016
18:52:12
капитализм добро

Aleksandr
05.09.2016
18:52:19
Скажи это @lig11

Правда я пока так и не понял где он скан паспорта хранит :)

Но и спрашивать неудобно.

Dmitry
05.09.2016
18:53:28
вот я сканы эти положил туда же. в secure notes lastpass-а

а раньше лежали шифрованным архивом в дропбоксе

Aleksandr
05.09.2016
18:56:43
Слышал кто-то скан паса хранил в виде распечатки картинки, подсоленой паролем.

Когда надо было это дело послать - фоткаешь, дешифруешь, посылаешь ...

Dmitry
05.09.2016
18:57:41
о_0

Aleksandr
05.09.2016
19:04:39
No idea как это работает. Учитывая что он абсолютно не понимает что внутри твоего dd if=/dev/urandom of=file лежит.

Dmitry
05.09.2016
19:05:29
вот да. Ты же не можешь разрулить конфликты семантически, если у тебя данные это рандомный набор байтов..

Страница 113 из 785