Главная Юзердоски Каталог Трекер NSFW Настройки

Бред

Ответить в тред Ответить в тред
<<
Назад | Вниз | Каталог | Обновить | Автообновление | 78 10 38
Аноним 02/09/26 Срд 10:19:46 336245523 1
1788333585558.jpg 54Кб, 1068x640
1068x640
Где вы храните пароли? Хочу перейти полностью на генерируемые, но боюсь проебать доступ
Аноним 02/09/26 Срд 10:22:08 336245585 2
image.png 7Кб, 247x89
247x89
>>336245523 (OP)
На своём личном домашнем сервере. Доступ только через VPN и локальную сеть соответственно.
Аноним # OP 02/09/26 Срд 10:25:36 336245681 3
Есть ли вообще смысл пользоваться чем-то кроме гугл менеджера паролей? Аккаунт гугла я кстати трижды проебывал
Аноним 02/09/26 Срд 10:27:03 336245716 4
image.png 168Кб, 1126x671
1126x671
>>336245523 (OP)
бля.. не могу сделать скрин программы она скрывается
keepassxc - рекомендация от иишки, условие было без онлайна, нахуй синхронизацию
Аноним # OP 02/09/26 Срд 10:32:48 336245863 5
>>336245716
Ты взял первую попавшуюся рекомендацию от ии? Чем эти программы вообще отличаются?
Аноним 02/09/26 Срд 10:37:56 336245984 6
>>336245863
ты не выебывайся давай и морду не вороти
у нас в ссср вообще такого не было все из одного ведра жрали
Аноним 02/09/26 Срд 10:42:27 336246102 7
>>336245523 (OP)
KeePass 2 локально и бекап базы в облако свое по впн
Аноним 02/09/26 Срд 10:44:02 336246141 8
>>336245523 (OP)
До сих пор юзал keepassX.
Раз ты поднял такой вопрос, решил чекнуть что там нового.
Нейронка говорит что сейчас та прога уже мертва, а форк который живёт это keepassXC.
Так что похоже буду на неё переходить. Хотя старая прога норм была в целом.
Аноним # OP 02/09/26 Срд 10:44:15 336246146 9
Надо погуглить, есть ли у хашикорпа свой менеджер паролей, волт они классный сделали, мб и тут сдюжили
Аноним 02/09/26 Срд 10:53:47 336246391 10
>>336246146
Кстати ОП, сейчас проверил keepassXC
По дефолту там все интеграции с браузером и всякая такая онлайн хуйня отключена. Вроде не опасно.
Аноним 02/09/26 Срд 10:54:42 336246419 11
>>336245523 (OP)
> Где вы храните пароли?
В голове, лол
Аноним 02/09/26 Срд 10:56:16 336246456 12
Аноним # OP 02/09/26 Срд 11:26:32 336247250 13
>>336246391
Так я не против онлайн интеграции, наоборот заебись иметь все пароли под рукой и на пе и на мобиле
Аноним 02/09/26 Срд 13:05:43 336249837 14
>>336245523 (OP)
кипас промстандарт фактически и юзают во многих крупных конторах где работал именно его
Аноним 02/09/26 Срд 13:54:48 336251284 15
а в чём проблема сделать себе пароль 1 на все случаи жизни, сложный, запомнить его и использовать, да вы скажете брутфорснут пароль твой или сифнут и пиздец, получат доступ ко всему и вся. А я вам скажу, вообще похую, если базу от ваших хранилищ получат будет тоже самое. Так что не ебите себе голову, все современные сервисы имеют двухфакторку. Да можно сделать клон симки, но кому вы нахуй нужны, так заморачиваться. Вы же не крипто миллионеры, или да?
Аноним 02/09/26 Срд 14:07:00 336251589 16
The standard unix password manager: pass
Аноним 02/09/26 Срд 14:22:38 336252008 17
>>336251284
сижу, читаю и сам понять не могу этой хуйни. Ссаный двачер думает, что он шпион в бегах? Его пасет интерпол? К чему такая тряска?
Аноним 02/09/26 Срд 14:27:51 336252146 18
>>336245523 (OP)
В голове, ёпта. Если бы перешёл на рандомно сгенерированные, сложные пароли, то в KeePass хранил бы.
Аноним 02/09/26 Срд 14:28:15 336252157 19
Аноним 02/09/26 Срд 14:43:38 336252605 20
>>336252008
это всё на фоне тряски об информационной безопасности, только о безопасности нужно думать тогда, когда есть что терять. Любая система имеет уязвимости, храни ты свои пароли хоть на флешке в столе, хоть на листочке под клавиатурой, хоть в голове. Пароли все есть в базах сервисов, которыми вы пользуетесь, которые не редко ломают, продают эти базы в даркнете или просто в свободный доступ заливают. Вот вам и безопасность ваших паролей. Безопасности никакой не существует, вас не взломают только потому что вы никому нахуй не нужны, не представляете финансового или иного интереса., а не потому что вы какой то там тузлой пользуетесь чтоб безопасно пароли хранить.
Аноним 02/09/26 Срд 14:44:42 336252637 21
>>336252605
существует, просто не для тупых, вроде тебя.
Аноним 02/09/26 Срд 14:50:44 336252819 22
>>336245523 (OP)
Ставишь 2фа и доп почты.
И генерирует пароль в любой проге.
От одной почты, основной сохрани пароль в файлик заархивируй паролем "название-файла_pass" например и закинь в пару облаков.
Все, дальше тряски никакой, проебал все пароли, восстановил через почту
Аноним 02/09/26 Срд 14:53:36 336252897 23
>>336252637
расскажи нам как защитить от взлома систему, я посмеюсь с тебя, умный. Ломается всё, если технически это не возможно, хотя это редкость стремящаяся к 0, то в ход идёт социальная инженерия, могут и в лес вывезти, если будут достаточно замотивированы. Так что небезопасность ваших паролей и сервисов, в коей то мере некая безопасность, такой вот парадокс. Но ты можешь жить иллюзиями, верить в безопасность мнимую, в розовых пони, в верных тян и в дружбу между мужчиной и женщиной.
Аноним 02/09/26 Срд 14:53:38 336252898 24
>>336245523 (OP)
KeepassXc. Файл сам бэкапь обязательно, открывать не только по паролю, но и ключ файлу, закинь его на флешки и вставляй только когда нужен пароль. Даже если спиздят базу без файла ключа не откроют + пароль нужен. Двухфакторку в keepassxc лучше не добавляй - все в одном месте. Aegis на телефоне. Там тоже есть бэкапы и они шифруются по желанию.
Аноним 02/09/26 Срд 15:02:04 336253088 25
>>336252897
зачем мне тратить бесплатно своё время на обучение тупого, напомни?
Аноним 02/09/26 Срд 15:04:32 336253150 26
в самом надежном и недоступном месте

на бумаге
Аноним 02/09/26 Срд 15:06:14 336253196 27
>>336253150
ок.
а как зашифровать данные на бумаге?
Аноним 02/09/26 Срд 15:10:04 336253299 28
Аноним 02/09/26 Срд 15:13:51 336253409 29
Аноним 02/09/26 Срд 15:19:27 336253554 30
>>336253088
ясно слился
Мне лень расписывать своими славами, держи копипасту с нейронки, умник!

Почему абсолютной защиты не бывает?
Несколько ключевых причин:
Уязвимости в коде. Ни один программный продукт не застрахован от ошибок. Разработчики могут допустить брешь, которую злоумышленники успешно эксплуатируют.
Человеческий фактор. Даже самая защищённая система бесполезна, если пользователь или администратор совершают ошибки: используют слабые пароли, игнорируют обновления, открывают подозрительные вложения.
Сложность современных систем. Чем сложнее система, тем выше вероятность скрытых ошибок или уязвимостей в её компонентах.
Новые угрозы. С развитием технологий появляются и новые векторы атак, для которых могут ещё не существовать защитные механизмы.

Но ты конечно же придумал абсолютно защищённую систему в вакууме, гений ты наш. Иди нахуй короче, долбаёб, пытающийся выглядеть дохуя умным и важным.
Аноним 02/09/26 Срд 15:28:11 336253758 31
Есть понятие достаточная защита, но абсолютной защиты нет. Есть уязвимость 0-го дня, когда атакующий использует уязвимость, на которую ещё не вышло патчей.
Даже правительственные и военные сети успешно взламывают. Например, системы управления ядерным оружием — имеют многоуровневую изоляцию, аппаратные криптомодули, строгие процедуры доступа. Но даже у них были утечки (например, через USB-носители, как Stuxnet)
Аноним 02/09/26 Срд 15:40:10 336254023 32
>>336253758
Мне похуй на правительство, мне нужно пароли от тянки прятать
Аноним 02/09/26 Срд 15:41:22 336254053 33
В заметках на телефоне
Аноним 02/09/26 Срд 16:30:52 336255363 34
>>336245523 (OP)
Текстовые файлики в зашифрованном veracrypt томе. Портативный браузер и прочий портативный софт в нём же.
Аноним 02/09/26 Срд 18:21:09 336257950 35
Аноним 02/09/26 Срд 18:25:35 336258044 36
>>336257950
А проблемы мобилоблядей пкбояр не касаются.
Аноним 02/09/26 Срд 18:25:59 336258053 37
Аноним 02/09/26 Срд 19:42:07 336259926 38
>>336245585
>только через VPN и локальную сеть соответственно.
Въебут белые списки на постой, я поугараю с тебя
Я уже с техподом своего прова поимел гемор общения, что они не разрешают ни ikev2 ни sstp, сессия ssh рвётся, wireguard тоже не встаёт, в локалке встает, а на внешний ойпи стучусь - нореспонд удаленный узел не ответил на хендшейк, я ипу как так?

ягрю чезанах?
типа мы ничо не блочим сосите бибу...
вот говорю я внутре, ставлю свою железяку в локалке через кучу специально переёбанных маршрутов - всё ок, могу достучаться, ставлю голой жопой в чистый инет от вас, прям с вашего комута вставляю в попку кабель, ойпи купил доменное имя у вас купил, что ещё вам твари надо - не достучаться

ответ опять типа мы ничо не блочим сосите бибу


Не будет впн даже внутри контура работать, всё, забудь, только нешифрованный трафек чтобы не грелась железка на инспекиции пакетов зря, а то чёго ты там прячешь, а? смутьян?
Аноним 02/09/26 Срд 19:57:12 336260304 39
>>336245523 (OP)
>Где вы храните пароли?
Я сделал примерно так

Беру наименование ресурса откуда нужна пара логин-пароль, начало всегда у меня одно и тоже - переставляю символы в наименовании через простую формулу, не важно какую, например: 2ch su, значит всегда выбираю переставлять через одну букву в конец друг за другом, начало моего пароля будет
2hucs, плюс считаю буквы и пишу их числом, а дальше постоянно одно и тоже слово во всех паролях, но перевернутое и со знаками, напрмер secret - переворачиваю TRE-sec!

итого пароль будет 2hucs05TRE-sec!
Большинство сайтов устраивает сложность
Если кто-то узнает мой подход - это совсем небезопасно мне разъебут все пароли на большинстве ресурсов, но тупым перебором искать мой пароль сложно.
При этом там где не надо на мыло регаться, а можно придумать логин - конечно же есть аналогичная метода.

Итого у меня практически ни одного пароля в голове нет, но я их все знаю

Я полагаю вы в адеквате и понимаете что я привел методику а не реальный алгоритм сборки пароля, конечно же всё чуть сложнее и более запутано, но там как фантазии хватит, главное не усложняйте, чтоб сам алгоритм не забыть.
Аноним 02/09/26 Срд 21:08:02 336262014 40
16629903079380.jpg 258Кб, 738x600
738x600
Пароли должны хранится на холодном криптокошельке с генератором случайных чисел. Передача паролей должна быть или картинкой по qr-коду или по оптоволокну в последовательный порт. Ещё можно хранить пароли выбитыми на пластинах из нержавейки или титане, пароль нужно разделить по специальному алгоритму на несколько частей и выбить на нескольких пластинах и хранить их не вместе.
Аноним 02/09/26 Срд 23:10:57 336264966 41
image.png 91Кб, 300x233
300x233
>>336262014
>по оптоволокну в последовательный порт
Научи сенсей, прям вот как на духу - покажи как ради передачи пароля rs232 в оптику ... моксу чтоль покупать ради этого? 🤣
ЕблаН?
Аноним 02/09/26 Срд 23:24:28 336265223 42
>>336245523 (OP)
Можно вообще не хранить.

Пароль сайта=md5(название сайта+имя пользователя+секретный супер-пароль) + это конкатенация здесь

Если сайт заставляет сменить пароль то новый пароль например:

Пароль сайта=md5(название сайта+имя пользователя+секретный супер-пароль+2) придется запомнить что пароль менялся но даже если забудешь то сразу вспомнишь когда первый вариант не подойдёт

Нужна только программа офлайн вычислялка хешей, тысячи их, и устройство с которого не утечет "секретный супер-пароль".
Аноним 02/09/26 Срд 23:35:13 336265409 43
02/09/26 Срд 23:43:02 336265568 44
>>336245523 (OP)
хакер мошенник пытается спиздить ваши данные не отвечайте это кидалово
Аноним 02/09/26 Срд 23:58:55 336265817 45
>>336265409
Если упороться то и никнеймы можно не хранить, а генерировать из (название сайта+секретный супер-пароль), по типу автопредлагаемых никнеймов на реддите (Mount-Fast-3837, Elephant-See-1804 и т.п.). Если допустим используются два слова из словаря bip39 и 4-значный постфикс то число возможных никнеймов 2^11×2^11×10^4≈42ккк, а шанс коллизии (т.е. что на двух разных сайтах сгенерируется один и тот же никнейм) будет пренебрежимо мал до корня (42ккк)=204800 - хватит на всю жизнь, на 200 тысячах сайтов ты никогда не зарегистрируешься.

Если совсем криптошиз и думаешь что по стилю никнеймов на разных сайтах их можно связать то схему можно дополнить чтобы были разные стили никнеймов.

Алгоритм преобразующий хеш в никнейм секретным быть не обязан, без знания твоего секрета он ничего не даст.
Аноним 03/09/26 Чтв 00:15:09 336266093 46
Бамп
Аноним 03/09/26 Чтв 00:18:33 336266152 47
>>336265817

пояснять почему ты дегенерат надо?
Аноним 03/09/26 Чтв 00:19:36 336266166 48
>>336245523 (OP)
В заметках на тилибоне

Сам тилибон 4 циферки цифробукаенный пароль лол
Аноним 03/09/26 Чтв 00:22:35 336266216 49
Аноним 03/09/26 Чтв 00:24:40 336266266 50
>>336266216
у паролей на форумах лимиты по символам
мд5 это плохой пароль без шифтов и спецсимволов
Аноним 03/09/26 Чтв 00:44:51 336266602 51
>>336266266
> мд5 это плохой пароль без шифтов и спецсимволов
мд5 как пример

Можно использовать не мд5(...) а тот же мд5 но в base85 представлении, программы которые дают хеш сразу в baseN представлении есть. Там тебе и прописные и строчные и цифры и спецсимволы будут, любой сайт такой пароль примет. Шанс что спецсимволов НЕ будет настолько мал что им можно пренебречь, но если всё-таки получится пароль без спецсимволов то просто заменять первый символ пароля на заранее выбранный на такие случаи спецсимвол.

Если на сайте ограничение по длине пароля то просто взять за правило использовать максимально длинную часть от полученной строки.
Аноним 03/09/26 Чтв 00:51:33 336266708 52
Аноним 03/09/26 Чтв 00:54:23 336266753 53
>>336245523 (OP)
Храню в голове рандомно сгенерированные пароли, из которых складываю несколько десятков типичных комбинаций.
Пока из неприятного проебал только старое фейкомыло яндекса, которое было регнуто без обязательной привязки к номеру ради общения с двачерами и не подлежит восстановлению.
Аноним 03/09/26 Чтв 01:01:45 336266859 54
>>336245523 (OP)
стандартные passwords на ios и macos

> боюсь проебать доступ
все самые нужные сервисы ты сможешь восстановить имя доступ к почте, поэтому пароль к ней нужно знать, а для всего остального можно генерировать
Аноним 03/09/26 Чтв 01:19:34 336267094 55
Бамп
Аноним 03/09/26 Чтв 01:29:13 336267220 56
Бамп
Аноним 03/09/26 Чтв 01:51:19 336267520 57
Бамп
Аноним 03/09/26 Чтв 01:57:51 336267597 58
Бамп
Аноним 03/09/26 Чтв 02:20:57 336267863 59
Бамп
Аноним 03/09/26 Чтв 02:50:28 336268131 60
Бамп
Аноним 03/09/26 Чтв 03:14:18 336268335 61
Бамп
Аноним 03/09/26 Чтв 03:42:26 336268549 62
Бамп
Аноним 03/09/26 Чтв 03:45:05 336268569 63
Хмммм
Аноним 03/09/26 Чтв 04:34:08 336268942 64
1788399249587.mp4 362Кб, 576x1052, 00:00:09
576x1052
>>336245716
> бля.. не могу сделать скрин программы она скрывается
Пиздец с кем я на одной борде сижу. Не думал немного изучить то чем пользуешься? во вью галочка на хайд от скринов
> keepassxc - рекомендация от иишки, условие было без онлайна, нахуй синхронизацию
К софту вопросов нет, есть вопросы к твоему мировоззрению.
А ещё забавно как ты проебешь бд однажды из-за отсутствия синхронизации дебил блять. Бэкапы хоть делаешь?
Аноним 03/09/26 Чтв 04:53:13 336269122 65
Аноним 03/09/26 Чтв 04:57:21 336269161 66
image.png 155Кб, 1320x659
1320x659
>>336245523 (OP)
В стандартной приложухе. Очень удобно. И генерация, и ТОТП, и пасскей, и заметки, и синхронизация между устройствами и поделиться можно. Охуенная тема. На винду/андроид нет подобной что ли?
Аноним 03/09/26 Чтв 05:26:53 336269423 67
>>336252605
Никто не хранит пароли в чистом виде. Они прогоняются через хэшэр и хранится хэш, который потом и сравнивается со вновь сгенерированным хэшем при новом логине. Ты пиздец не разбираешься, но зачем-то пишешь свои заблуждения, вводя в заблуждение остальных.
Аноним 03/09/26 Чтв 06:09:58 336269876 68
Бамп
Аноним 03/09/26 Чтв 07:16:57 336270521 69
>>336269423
это ты походу не разбираешься, почитай хотя бы про радужные таблицы, да и какая разница в чём хранят пароли, если базы сливают внутренние сотрудники, даже если нет паролей в явном виде в базе, им доступен алгоритм хэширования. К тому же как хэширование паролей на стороне сервиса защитит тебя от атак посередине, никак!
Аноним 03/09/26 Чтв 07:29:51 336270710 70
>>336245523 (OP)
>но боюсь проебать доступ
А о каком доступе идёт речь, какая у тебя схема?
Аноним 03/09/26 Чтв 07:36:01 336270799 71
>>336265817
Юзернейм и название сцайта - считай публичная часть, их можно распечатать на листочки и повесить на входе в квартиру например, главное чтобы секретная часть обладала высокой энтропией.
Аноним 03/09/26 Чтв 08:20:21 336271466 72
>>336257950
Изначально авторизуюсь в приложения, сидя рядом с компом, и посматривая на пароли, что хранятся в шифрованном томе. После повторно уже вводить их не требуется обычно. Мобильным браузером же почти не пользуюсь, там пароли и не нужны мне.
Аноним 03/09/26 Чтв 09:32:35 336272900 73
>>336268942
>во вью галочка на хайд от скринов
я тебя понял фсбшник - галку ставлю и ты сразу скрин делаешь с моего пк. соси хуй
>проебешь бд однажды
когда?
Аноним 03/09/26 Чтв 09:53:29 336273448 74
1788418409009.jpg 297Кб, 660x879
660x879
Аноним 03/09/26 Чтв 09:55:41 336273497 75
1788418540637.mp4 1018Кб, 576x1024, 00:00:08
576x1024
>>336272900
> я тебя понял фсбшник - галку ставлю и ты сразу скрин делаешь с моего пк. соси хуй
Молодой человек делайте что вам советуют не зря же мы ваш 2ч в белые списки добавили

> когда?
Когда угодно - ссд сгорит, винда закораптит файл бд, свинолет в хату прилетит.
Не делает бэкапов только дурак никогда не обжигавшийся.
Гугл диск или любой другой клиент облака ставишь, заливаешь туда бд и открываешь прям оттуда, при редактировании файл автоматом обновляется в облаке. И раз в месяц хотябы делаешь ручной бэкап на флэшку.
Офк на бд должен стоять пароль, а ещё лучше хардвар кей.
Аноним 03/09/26 Чтв 10:00:51 336273638 76
16720992685471.gif 378Кб, 430x640
430x640
>>336245523 (OP)
Нигде, занаво регаюсь на временную почту или общественными аками пользуюсь.
Аноним 03/09/26 Чтв 10:06:19 336273768 77
>>336273497
не переживайте так за мои пароли, господин фсбшник, я все выдам, если родина потребует
хватит копипасты на "архивный диск"
ну максимум в ЛС можно самому себе кинуть
>свинолет в хату прилетит
думаю, тогда мне будет уже похуй
Аноним 03/09/26 Чтв 10:12:05 336273935 78
Господа криптаны, а как вам такая шиза: программы для хранения паролей это же идеальная штука для того чтобы их пиздить в промышленных объёмах.
Я вот не настолько доверяю какому-то хую из интернета чтобы скачивать у него программу чтобы он там у себя хранил самое ценное. Я вот не знаю как он шифрует, может ли сам посмотреть как нибудь тайком.
Настройки X
Ответить в тред X
15000
Добавить файл/ctrl-v
Стикеры X
Избранное / Топ тредов