Пожалуйста, обратите внимание, что пользователь заблокирован
Свобода заканчивается там, где начинается свобода другого человека.для хранения нашей собственности. Свобода это первое, что нам нужно.
Кидалово от проверенного акка - это ситуация которая меня вообще никак не касается, почему я должен испытывать неудобства? Мировые практики, я бы это так не назвал, потому что это будет сумасшествие менять каждый пасс на каждом доступе. Eсть часть софта где это делают, всякого рода админ панель и другие очень важные доступы. Сама винда ничего не меняет тебе, есть политики где ты это можешь настроить. Во-первых, если так делают где-то, то это не значит что так правильно, во-вторых, это делают для защиты юзеров далеких от компьютеров, коими мы, я надеюсь, не являемся.Свобода заканчивается там, где начинается свобода другого человека.
допустим, ты не работаешь ни с кем, и твой профиль касается только тебя. А есть те, кто работают, и кто юзают один и тот же пароль (+ пароли постоянно брутят, отправляют фишинг ссылки и т.д.) и это создает риск кидалова от проверенного акка.
Да что говорить, почти в любом ру хостинге есть принудительная смена паролей раз в Х месяцев. В винде такая настройка встроена. Это нормальная мировая практика, хз чем так все озадачились; если вы не юзаете менеджеры паролей, а помните, ну так смените пароль на новый, а потом снова на старый, сломайте систему.
Не должен,никто не заставляет тебя пользоваться форумомпочему я должен испытывать неудобства?
Как защищены пароли на стороне сервера? Шифрование какое используется? Как понял, что пароль 123456 "не о нашем форуме"? Запрет стоит на слабые пароли при создании, сравнивая хэш?Увы-увы, не все периодически меняют пароли и многие по сей день ставят условные 123456 (я в целом, не о нашем форуме).
Сам алго - bcrypt, как и в остальных xenforo. Пароль "123456/qwerty", думаю, в том числе и о нашем форуме тоже (не проверял, но уверен). У нас, как и на любой другой площадке, не все акки - активные (неактив периодически чищу, порция недовольства по этому поводу вот тут). Так вот, временные, заброшенные и прочие неактив акки ставят подобные пароли в первую очередь.Шифрование какое используется? Как понял, что пароль 123456 "не о нашем форуме"? Запрет стоит на слабые пароли при создании, сравнивая хэш?
Как защищены пароли на стороне сервера? Шифрование какое используется? Как понял, что пароль 123456 "не о нашем форуме"? Запрет стоит на слабые пароли при создании, сравнивая хэш?
Вопрос мне или всем? Мне удобно сёрфить, пусть хоть каждый месяц меняет. Используй keepass, дело одной минуты, зато безопасность повышается.p.s. Маленький вопросик остался: что будет если все сайты в интернете будут планово менять пассы?)) удобно вам будет серфить?)))
Для тебя лично это такая трагедия сменить пароль или что ?...p.s. Маленький вопросик остался: что будет если все сайты в интернете будут планово менять пассы?)) удобно вам будет серфить?)))
Вопрос всем. keepass и ему подобные не повышают твою безопасность, а понижают, т.к. есть еще одна точка откуда можно слить твои пассы, причем все сразу, это ваще идеально когда все пассы вместе)))Вопрос мне или всем? Мне удобно сёрфить, пусть хоть каждый месяц меняет. Используй keepass, дело одной минуты, зато безопасность повышается.
Это не трагедия, это неудобно, как я писал выше. Если вам нравится тратить свою жизнь на смену пассов - то окей, меняйте )))Для тебя лично это такая трагедия сменить пароль или что ?...
Меньше минуты твоей жизни итак мало что стоят, с учётом, что ты тут пишешь и пытаешься что-то доказатьЭто не трагедия, это неудобно, как я писал выше. Если вам нравится тратить свою жизнь на смену пассов - то окей, меняйте )))
Менеджер паролей keepass использует стойкие алгоритмы шифрования, не синхронизируется с серверами. Поэтому даже если ты получил доступ к файл менеджеру, тебе не будут доступны пароли. Это тебе не текстовый файл.По менеджерам паролей прикол не понял. Это если у меня вирь, я же сразу весь лист пассов солью?
Не вижу разницы, что так лист пассов на компе, что в менеджерах. Если есть зараза, то уже все сольет.
На менеджер паролей стоит один пасс, но тебе его не слить никак. Проще выдуманный тобой пасс узнать который везде один и тот же, чем пробовать взломать критостойкий шифр файл менеджера. Ты хочешь не меняй, таких глупых как раз взламывают в первую очередь, там у тебя видимо везде один пасс стоит, с добавкой какой нибудь цифры в конце.Вопрос всем. keepass и ему подобные не повышают твою безопасность, а понижают, т.к. есть еще одна точка откуда можно слить твои пассы, причем все сразу, это ваще идеально когда все пассы вместе)))
Это не трагедия, это неудобно, как я писал выше. Если вам нравится тратить свою жизнь на смену пассов - то окей, меняйте )))
Как раз таки наоборот. Ты не том уровне чтоб я тебе чето доказывал, а как там у меня ваще бесполезно тебе думать.Проще выдуманный тобой пасс узнать который везде один и тот же, чем пробовать взломать критостойкий шифр файл менеджера.
Зачем тогда здесь этот бред пишешь, взломай keepass, потом говори о том как это просто. Ты наверное на старом пк всю жизнь сидишь, ведь поменять его вообще намного сложнее, надо с дивана встать, работать пойти =)Samorez
Как раз таки наоборот. Ты не том уровне чтоб я тебе чето доказывал, а как там у меня ваще бесполезно тебе думать.
Тролли, особый вид людей =) Или он совсем глуп, но ничего - научится.Зачем тогда здесь этот бред пишешь, взломай keepass, потом говори о том как это просто. Ты наверное на старом пк всю жизнь сидишь, ведь поменять его вообще намного сложнее, надо с дивана встать, работать пойти =)
Логгер может увести когда ты вводишь пароль. Если пароль не вводишь, а keepass встроен например в программу которой передает напрямую, то сложно будет твоему логгеру. Ну и если человек дебил, который установил себе логгер, его не жалко. Про veracrypt, когда ты открыл маленький контейнер вводя пароль после включения системы, конечно могут увести пароль, но если у тебя полнодисковое шифрование и включено шифрование пароля в озу, вирус не сможет утащить его в открытом виде из озу. Пароль ты вводишь не в системе, а до включения системы, кейлоггер там не может работать, если конечно логгер у тебя не встроен физически, где то между монитором и клавиатурой.Не изучал тему.
Но видел инфу, как стиллеры сливают эти менеджеры. Вот сам посмотри, есть браузер, у браузера пассы тоже пошифрованы. Но стиллак их сольет. Или как?
Проще говоря, все что у юзера запущено. В том числе и кеи для вера крипта. Вон же если юзер не успел тачку выключить, а только ввел в спящий, пасс сольют все равно.
Никогда не тестировал конечно. Но что-то хранить все пассы на пк мне кажется без разницы, что в тхт, что в менеджере.
То что для тебя недостижимо, для других давно пройдено. А учить всях хамов я ибал, удачи.Зачем тогда здесь этот бред пишешь, взломай keepass, потом говори о том как это просто. Ты наверное на старом пк всю жизнь сидишь, ведь поменять его вообще намного сложнее, надо с дивана встать, работать пойти =)