Dmitry [Shep]
ARTi
конфа что тут за знак прячется под квадратом?
https://ru.wikipedia.org/wiki/Прямое_произведение_графов
ARTi
ARTi
Сергей
Кто-нибудь работает с продукцией HiWatch?
Dmitry [Shep]
Dmitry [Shep]
пишет что 90% моих паролей когда то утекли в сеть
Andrey
относительно недавно. Скорее всего такой пароль просто в базе всех паролей есть (не обязательно к твоему акку привязан). Хотя может и утекли. Можешь тут проверить мыло: https://haveibeenpwned.com/
Andrey
https://haveibeenpwned.com/Passwords - можно и пароль проверить (он на сервер для проверки не улетает)
Andrey
улетают 5 первых символов sha1
Анатолий
Они не по паролям проверяют (и не имеют на это права). Они считают утёкшими пароли от сервисов, которые взламывали
Andrey
с чего они не имеют права по паролям проверять?
Анатолий
Andrey
ты кнопку жмакнул :) это не согласие?
Анатолий
Нет
Анатолий
Сенситив инфой просто так не распоряжаются (не считая конечно всяких доморощенных сервисов)
Анатолий
А утёкшими хоть хром, хоть ластпасс, хоть 1password, по умолчанию считают пароли от тех сервисов, по которым есть известные случаи утечки
Анатолий
Проверяют ли они дату, я не знаю (то есть был ли у тебя этот пароль на момент взлома сервиса и не сменил ли ты его до сих пор)
Анатолий
А самолично ты конечно можешь вбить пароль куда угодно и проверить что угодно )
Но это очень небезопасное занятие и никто не гарантирует, что действительно его никто не сохранит )
Andrey
Andrey
1Password integrates with the popular site Have I Been Pwned to keep an eye on your logins for any potential security breaches or vulnerabilities.
Анатолий
Лучше молча сменить пароли там, где менеджер паролей предупреждает об их компрометации
Andrey
Dmitry [Shep]
Andrey
Анатолий
Анатолий
Используя 1p, я вбиваю информацию через его сайт
Анатолий
И на добросовестность защиты проверяю уже не я, а разработчики 1p, которые занимались интеграцией с этим сервисом
Andrey
https://www.troyhunt.com/ive-just-launched-pwned-passwords-version-2/#cloudflareprivacyandkanonymity - если интересно, почитай, как у него (Троя Ханта) это реализовано
Анатолий
Анатолий
Меня волнует то, как это будет делать 1p, которому я доверяю
Анатолий
И он это делает вот так https://support.1password.com/watchtower-privacy/#your-passwords-are-never-sent-to-us-or-anyone-else
Анатолий
Что полностью меня устраивает :)
Анатолий
» The information you have saved in 1Password is not our business. We can’t share it because we never collect it. Everything is checked locally on your own device, including reused passwords, weak passwords, unsecured websites, and expiring items.
Анатолий
Просто хром зачем-то пишет (ну понятно, для домохозяек), что у пользователя обнаружен утёкший пароль. Он скорее всего и не утекал никогда, просто когда-то вскрыли базу сервиса, на котором этот пользователь имеет аккаунт, или его пароль сам по себе является слабым. Но не писать же все эти сложные слова в попапе браузера
Анатолий
Поэтому 1p я доверяю больше, чем менеджеру хрома - они хотя бы пишут все прямо и полно
Анатолий
Только они не справятся с генерацией двухфакторки
Анатолий
А если кому-то сильно надо, он вытащит твой пароль и без всяких блокнотиков, методов много )
Всё важное - за двухфакторку
Andrey
блокнотик сгореть может :) идеального ничего нет
Andrey
опять ты про сейфы )
Andrey
у блокнота модель использования и модель угроз отличается от диска, а у диска от облака
Andrey
поиск в блокноте неудобный, создание копий - вообще ужас :)
Aragaer
а вот я чот тут задумался над записью разговоров в телефоне. Вроде родная андроидная звонилка в это умеет, но я не могу найти
Aragaer
у меня андроид 10 и звонилка именно гугловая
Aragaer
надо что-то где-то еще включать?
Andrey
Aragaer
ну у меня выглядит несколько иначе
Andrey
У меня не 10, настройки записи тут. Далее Настройки, настройки вызова, другие, настройки записи
Aragaer
Screenshot (Feb 17, 2021 14:10:59)
Aragaer
настройки там наверху, но я все облазил, запись не нашел
Andrey
https://zen.yandex.ru/media/na_sviazi/zapis-zvonkov-v-android-10-i-sekretnyi-jurnal-uvedomlenii-miui-5f3e726baee5d15985e20c32
Andrey
Если ваш смартфон уже получил обновление до десятой версии Android, вы можете попробовать вернуть запись в гугловскую звонилку, установив всего один файл.
Если быть точным - бета версию Google Phone, в которой этот функционал был добавлен разработчиками. Однако из-за политики конфиденциальности, при активации записи, ваш собеседник будет слышать уведомление о том, что началась запись. Удобно это или нет - решать вам.
ARTi
конфа что думаете о такой трубке? какие минусы у самса? market.yandex.ru/product--smartfon-samsung-galaxy-m51/687084005
Aragaer
не, чот нету
Dima
Нет
Пароли в открытом виде на норм сервисах не хранятся, а считают утекшими наверно те которые с разных устройств и мест заходил и не вышел там или они сохранены
Анатолий
Так-то да, по-хорошему пароль в чистом виде нигде кроме твоей головы и менеджера паролей хранится не может
Dima
Dima
А эти сайты с таким же успехом сольют пароль или почту
Andrey
Dima
Andrey
Трой Хант как раз собирает разные утечки и компилирует базу паролей. По этой базе много кто проверяет (обычно онлайн). Но на сайте можно и базу скачать (в виде sha1 или ntlm)
Andrey
майнеры тут не при чем, некоторые люди занимаются брутом паролей профессионально ) Майнеры появились сильно позже брутфорсеров
Dima
Но скорость взлома и количество майнеров непонятно зачем выросло
Andrey
https://twitter.com/jmgosney/status/837050427300511749 - 300 кг видеокарт.
ARTi
Dmitry
Andrey
распределение значений в хеше сильно меняется, даже если начало хеша одинаковое, то пароли будут сильно отличаться
Анатолий
тогда видимо совпадающее начало хеша указывает на то, что скорее всего пароли идентичные?
Aragaer
нет, ни на что не указывает
Aragaer
скажем так - если пароли идентичные, начало хеша совпадет. Если начало хеша не совпало, то пароли точно не идентичные
Dmitry
Aragaer
если из 40 знаков хеша первые 5 совпали, то значит эти два пароля как минимум в одной (очень большой самой по себе) группе
Aragaer
кроме того, в этой группе еще будет очень много других паролей. Вероятность того, что у двух произвольных паролей начало хеша совпадет, очень мала при этом.
Aragaer
ну условно - есть поезд, в нем 12 вагонов, в каждом вагоне 40 пассажиров. Ты знаешь, что пассажиры А и Б ехали в одном вагоне. Это не значит, что это один и тот же пассажир.
Dmitry
замена одного символа в многогигабайтном файле меняет хеш целиком, ни один символ хеша не совпал - я экспериментировал несколько лет назад