@tgchat

Страница 1331 из 2588
Zix
22.03.2017
06:43:50
А я вообще дурак, придумываю длинные пароли, сижу их, учу ?

Rocket
22.03.2017
06:44:03
Совет, я прежде чем менять пароль - неделю его вызубриваю, чтобы даже мертвым мог набрать.

S
22.03.2017
06:44:08
вот у меня был мастер пароль из 30 сложных символов

Google
S
22.03.2017
06:44:19
а потом я сменил на простейший и забыл его

Ky39l
22.03.2017
06:47:12
можнож генератор паролей в башке держать синонимичный - позволяет постоянно выдавать уникальные пароли и не забывать их. При относительно любой требуемой длине и наборе символов

Ky39l
22.03.2017
06:51:08
Синонимичный генератор паролей? Чёт сложно ?
например мой пароль от одной рабочей учетки Gfhjkmjnhf,jns159263!extnrflkzcl!

и это очень простой пароль

S
22.03.2017
06:52:00
у меня там была СпиралькаЦифрыПружинка в каком-то из акков

Zix
22.03.2017
06:52:49
Эм... Ну, я так понял, ты его набрал путём "ой, раскладку не переключил", да? ?

Ky39l
22.03.2017
06:53:23
неа - русимволы в 90% случаев не катят же, а раскладк уя помню)

зато в нем описано от чего пароль - поэтому смотря на то куда его надо ввести я его вспоминаю)

Dmitriy
22.03.2017
06:54:06
/

Zix
22.03.2017
06:54:50
неа - русимволы в 90% случаев не катят же, а раскладк уя помню)
А.. Ну примерно я понял метод, но раскладку я не запоминал ?

Ky39l
22.03.2017
06:55:32
А.. Ну примерно я понял метод, но раскладку я не запоминал ?
а цифры генеряться картинкой на нумпаде - крест, треугольник, угол, etc)

Mr.
22.03.2017
07:36:56
KeePass рулит.
Робоформ круче в сотню раз

Google
Евгений
22.03.2017
07:37:21
Rocket
22.03.2017
07:37:23
Mr.
22.03.2017
07:38:12
А можно ссылочку?
https://www.roboform.com/ru/

Евгений
22.03.2017
07:38:30
https://www.roboform.com/ru/
Чё-т какая-то стремная фигня

Zix
22.03.2017
07:38:39
а цифры генеряться картинкой на нумпаде - крест, треугольник, угол, etc)
Ну это удобно, когда помнишь раскладку, просто я работаю за компом больше с мышью, чем с клавиатурой, и то клавиатура больше русская раскладка... В слепую печатаю, но именно сказать, к какой кнопке пренадлежит какие буквы — извините ?

Mr.
22.03.2017
07:38:58
Чё-т какая-то стремная фигня
Я уже лет 8 им пользуюсь. Если не больше

Евгений
22.03.2017
07:40:13
Ну хз. KeePass - проверенный временем и кучей экспертов Enterprise-ready менеджер паролей. А тут какая-то стрёмная фигня, без синхронизации и без открытых исходников

Mr.
22.03.2017
07:41:54
Один минус - это стоит денег

Евгений
22.03.2017
07:42:14
И хранение данных у третьих лиц :) Классика!

В ситуации с паролями надо параноить по полной программе. У меня есть лицензия на Kaspersky Password Manager, но я даже пробовать не хочу, ибо и так всё понятно с ним.

Mr.
22.03.2017
07:45:10
И хранение данных у третьих лиц :) Классика!
Нормальная синхронизация у кепаса через облачные сервисы (нужно напильником запилил и паяльником припаять). А это в итоге теже третьи лица. Тут больше разговор о простоте и комфорте использования. Если сама ОС палит данные пользователя разработчику (а это и ведро и яблоко, и теперь еще окна), то хранение зашифрованной инфы в чужом облаке безусловно небезопасно. Да ну.

jesterro
22.03.2017
07:47:06
Я уже лет 8 им пользуюсь. Если не больше
Да, вполне вероятно что больше. :)

Zix
22.03.2017
07:47:22
Ну, видимо, не только я спорю с Mr. White ?

Mr.
22.03.2017
07:48:22
В случае с KeePass я могут быть уверен, что при вводе пароля, он сразу не утечёт через хром/firefox в АНБ, ибо нативное приложение.
С учётом того, что в этом процессе принимает участие ОС - то я бы не был так уверен. Не утечет только в одном случае - нет соединения с интернетом (и не будет). В итоге опять приходим к тому, что всё зло от интернета.

Ky39l
22.03.2017
07:48:22
В случае с KeePass я могут быть уверен, что при вводе пароля, он сразу не утечёт через хром/firefox в АНБ, ибо нативное приложение.
ИМХО пока ты не вращаешь данными которые стоят относительно больше 100к - АНБ на тебя срать. печально но факт. Поэтому вся истерия с тем что винда собирает телеметрию пользователей и покемоны - разработка цру чтоб знать где ракеты стоят - веселит меня

Valdemar
22.03.2017
07:49:16
Для кого флудилку сделал мля!

Google
Zix
22.03.2017
07:50:01
Сколько лет не пользуйся, но если метод, или приложение, или сервис как-то показали зияющие дыры, то от метода надо отказываться.. Иначе так бы и лечили болезни солями металлов и рак общими рентген-облучателями при имеющихся технологиях... Пример так себе

Ky39l
22.03.2017
07:50:25
С учётом того, что в этом процессе принимает участие ОС - то я бы не был так уверен. Не утечет только в одном случае - нет соединения с интернетом (и не будет). В итоге опять приходим к тому, что всё зло от интернета.
как пример могу сказать за свою прошлую работу - из внутренней сети медицинской РЖД я закрыл все способы попасть в большие интернеты) Кое где даже физическими способами

Евгений
22.03.2017
07:52:40
ИМХО пока ты не вращаешь данными которые стоят относительно больше 100к - АНБ на тебя срать. печально но факт. Поэтому вся истерия с тем что винда собирает телеметрию пользователей и покемоны - разработка цру чтоб знать где ракеты стоят - веселит меня
Даже если конкретно тобой не занимаются: 1) это временно 2) метаданные всё равно утекают Если ты считаешь, что ты такой святой и никому не нужен - выложи в открытый доступ все свои логины/пароли и не закрывай входную дверь в квартиру. Мысль "мне нечего скрывать" ущербна, тупа и вредна

Ky39l
22.03.2017
07:52:58
Физическое устранение оператора?
физическое устранение вафли в ноутах например и юсб портов и бырок под карты)

Dima
22.03.2017
07:53:24
началось

Евгений
22.03.2017
07:55:15
Одно - подмножество другого. И в контексте метаданных ты ой как неправ

Впрочем, странно слышать такие заявления от человека, который занимался ИБ в РЖД

Mr.
22.03.2017
07:56:29
Даже если конкретно тобой не занимаются: 1) это временно 2) метаданные всё равно утекают Если ты считаешь, что ты такой святой и никому не нужен - выложи в открытый доступ все свои логины/пароли и не закрывай входную дверь в квартиру. Мысль "мне нечего скрывать" ущербна, тупа и вредна
Ну это разные вещи. Тут хороший пример админка ВК. От чего защищают пароли если есть третьи лица, которые имеют доступ к приватной инфе? Только чтобы школьники из под твоего ака фигню не писали. А так, всё что попало в интернет, в том или ином виде, в нём остаётся навсегда. И лишь вопрос времени, когда это что-то попадет в руки того, кто сможет это открыть или правильно интерпретировать.

Евгений
22.03.2017
07:57:56
Но в случае с вк при регистрации ты должен был читать и принять правила сайта, так что к ним не прикопаешься

Mr.
22.03.2017
07:58:05
Вопрос доверия к сервису хранения паролей очень важен, не спорю.
За многие годы пользования - доверяю. Это мой личный опыт.

Евгений
22.03.2017
07:59:27
jesterro
22.03.2017
08:01:32
а это точно tgchat, или вы свапнулись ? )

Zix
22.03.2017
08:01:41
Только память, только потеря важных аккаунтов, только хардкор ? Это как знаете, в природе Орех прорастает далеко от дерева, на котором вырос, только потому, что ворон забыл, куда его спрятал ?

Евгений
22.03.2017
08:02:09
не путай мысль "мне нечего скрывать" с мыслью "более мене большим струрам на тебя срааать"
И да, помимо больших "организаций" есть ещё 7 миллиардов людей, которые для тебя абсолютно непредсказуемы

Google
Евгений
22.03.2017
08:02:36
а это точно tgchat, или вы свапнулись ? )
Ну про информационную безопасность никогда говорить не стыдно и не зазорно.

Mr.
22.03.2017
08:02:43
Я говорю о нем исключительно в контексте удобства и функционала. Сравнивая с кепасом, я отталкиваюсь от: 1. Возможность быстрой (лучше автоматической синхронизации) между устройствами (кепас это не умеет по дефолту, нужно пилить синхронизацию через облако) 2. Работа с формами (кепас не умеет этого по дефолту). 3. Хранение в карточке пароля более двух полей (кепас этого не умеет по дефолту). Ну и для меня выбор очевиден.

Евгений
22.03.2017
08:03:04
Удобство не должно идти вразрез с безопасностью, никогда

Mr.
22.03.2017
08:03:23
Ещё хуже
Я говорю о том, что нет пункта что твоя инфа становится их собственностью. Есть гарантии защиты инфы.

Удобство не должно идти вразрез с безопасностью, никогда
Какие проблемы с безопасностью ты видишь в данном сервисе?

Евгений
22.03.2017
08:04:04
Я чуть попозже вернусь к этому разговору, сейчас надо отойти.

Какие проблемы с безопасностью ты видишь в данном сервисе?
Хранение данных у третьих лиц при отсутствии исходников и зависимости от ОС+браузера.

Ky39l
22.03.2017
08:04:58
И да, помимо больших "организаций" есть ещё 7 миллиардов людей, которые для тебя абсолютно непредсказуемы
естественно. Поэтому думать о том что может случиться с инфой которую ты выкладываешь в инторнеты или туда откуда она может быть слита - необходимо. С другой стороны - я осмысленно рад тому что тот же гугл и мелкософт собирают мою телеметрию - я с них ее и получу. С другой стороны ничего не мешает уйти обратно в даркнет и ббски с фидо(да-да оно все еще живо)

Quas
22.03.2017
08:05:45
> Хранение в карточке пароля более двух полей В нём можно сделать сколько угодно полей...

Admin
ERROR: S client not available

Mr.
22.03.2017
08:06:19
Хранение данных у третьих лиц при отсутствии исходников и зависимости от ОС+браузера.
Данные хранятся в зашифрованом виде и ты можешь удалить их через личный кабинет облака. При передаче архива кепаса с компа на комп через инет, он так же начинает где-то храниться в сети. Пусть даже не явно.

Quas
22.03.2017
08:06:46
Плюс хранение файлов внутри
Да, но я слышал о проблеме неоткрытия БД, если она слишком большая. Сам не проверял.

Mr.
22.03.2017
08:07:03
> Хранение в карточке пароля более двух полей В нём можно сделать сколько угодно полей...
Сделать можно сколько угодно. Но запоминать из формы, автоматом он может только 2.

Евгений
22.03.2017
08:08:55
Браузер считывает не из кепаса, а из окна ввода :)
Робоформ, если я понял, это браузерная шняга?

Mr.
22.03.2017
08:10:28
Робоформ, если я понял, это браузерная шняга?
Не совсем. Это надстройка, которая работает как в браузера так и в ОС

Он модули свои добавляет

Google
Mr.
22.03.2017
08:11:27
В данном случае, я бы больше переживал о другом - он может работать как кейлогер, так как мониторит заполнение форм на уровне ОС.

Но когда у тебя ОС итак всё мониторит, то о чем можно еще беспокоиться?

Ky39l
22.03.2017
08:12:34
кстати, если уж зашол разговор, кто-нибудь сходу помнит чтоб тот же гугл скомпрометировал себя массовым сливом данных пользователей?

Quas
22.03.2017
08:12:44
Я бы больше доверял своему облаку в тг

Евгений
22.03.2017
08:12:46
Но когда у тебя ОС итак всё мониторит, то о чем можно еще беспокоиться?
Я уже написал выше, что мы это не обсуждаем, ибо всё небезопасно

Dima
22.03.2017
08:13:22
верный вывод, зачем тогда обсуждаете?

Zix
22.03.2017
08:14:44
Я потерял позиции сторон спора ?? Скажите, в чём сейчас состоит ваш диалог и что я должен вынести из вашей дискуссии? ?

Ky39l
22.03.2017
08:15:32
Я потерял позиции сторон спора ?? Скажите, в чём сейчас состоит ваш диалог и что я должен вынести из вашей дискуссии? ?
тобi пизда - анб придет за тобой. гроб гроб кладбище пидр. вырви интернет и ставь линупс - все остальные следят за тобой

это если коротенько)

Quas
22.03.2017
08:16:24
Я потерял позиции сторон спора ?? Скажите, в чём сейчас состоит ваш диалог и что я должен вынести из вашей дискуссии? ?
Для хранения паролей нужно использовать проверенные проги с открытыми исходниками. Типа KeePass

Zix
22.03.2017
08:16:35
тобi пизда - анб придет за тобой. гроб гроб кладбище пидр. вырви интернет и ставь линупс - все остальные следят за тобой
А какой линупс для нуба посоветуешь? Только не Ubuntu — с ней мой ПК оказался не совместим, работает час и полное зависание

Ky39l
22.03.2017
08:16:55
а потом сразу фрибздю с консольонли)

Zix
22.03.2017
08:18:29
а потом сразу фрибздю с консольонли)
А там Стим есть? ? На фрибздюнке...

Очень хочу попробовать...

Ky39l
22.03.2017
08:19:05
А там Стим есть? ? На фрибздюнке...
а как ты без гуя собрался в игори?

Zix
22.03.2017
08:19:50
а как ты без гуя собрался в игори?
Ну мине прост как показатель поддержки ОС ;[

Ky39l
22.03.2017
08:20:23
Ну мине прост как показатель поддержки ОС ;[
ну гуй привинтить и будет там стим - чеб нет

хотя я неуверен чтоб кто-то тк делал)

Zix
22.03.2017
08:21:31
Короче без бубна и пары костылей делать там нечего, да... ?

Quas
22.03.2017
08:27:31
Нет никаких гарантий
Гарантий чего?

Страница 1331 из 2588