Перейти к содержанию

Взлом форума


Рекомендуемые сообщения

в чем разница между Профешнл и Классик ?

Это разные версии. Classic написана на C# и имеет больше функций, а professional на C++ (это если вкратце).

Изменено пользователем PARADOX
Ссылка на комментарий
Поделиться на другие сайты

@goliaf, почитать вики религия не позволяет?

Ссылка на комментарий
Поделиться на другие сайты

@AlxSm, спросить то гораздо проще. Разжуют и в ротик положат. Мода нынче такая.

 

Программе уже не один год, рекомендуют её везде. Но как видно выше, не все ещё про неё в курсе.

Софтинка огонь, только лень бывает юзать. А так генерил в ней и 32-х символьные пассы со спец. символами.

Некоторые сайты помню в ступор впадали - типа куда такой пассворт наворотил (смайл)

 

Для администрации

https://forum.bits.media/index.php?/topic/2771-vzlom-foruma/?p=54299

Изменено пользователем Gogino2005
Ссылка на комментарий
Поделиться на другие сайты

KeePass и RoboForm мне известны давно. После взлома моего аккаунта на BTC-E надо было начинать что-то думать по своей личной политике использования паролей. От использования KeePass меня остановило:

Обратите внимание, что плагины могут поставить под угрозу безопасность KeePass, потому что они написаны независимыми авторами и имеют полный доступ к базе данных KeePass.

А для использования на смартфоне, как раз таки нужен внешний плагин.

RoboForm платный и с закрытыми исходниками, хотя по функционалу весьма привлекателен.

Некоторое время пользовался PasswordSafe, но при использовании вскрылись неудобства. Решил попробовать плагин LastPass к Firefox. Тоже, конечно, не всё гладко, но приспособился потихоньку.

Но все эти проги практически никак не защитят от методов социальной инженерии, кейлоггеров, руткитов и некоторой части троянов.

Логика работы парольных менеджеров, как правило, сводится к одному стойкому мастер-паролю. После его ввода раскодируется внутренняя база всех остальных паролей. Трудности начинают возникать практически сразу. Вы ведь не будете из-за ввода какого-то пароля к какому-то сайту вводить мастер пароль и сразу же выходить из менеджера паролей или лочить его? А допустим через пять минут у вас сессия в интернет-банк разлогинилась, пока вы кофе попивали и статью читали, а там ещё не всё доделали. Или браузер обновился и попросил перезагрузиться — на некоторых сайтах сессия сразу разлогинивается. Или роутер перезагрузили, динамический айпи сменился — сессии разлогинились. Надо заново тогда мастер-пароль вводить или не блокировать менеджер паролей. Так-то это не страшно, если вы уверены, что у вас машина не заражена и никто к ней не подойдёт за время вашего отсутствия. Но компрометация мастер-пароля — как можно быстрейшая смена всех паролей на всех сервисах, а это может занять приличное кол-во времени даже без перекуров. И даже есть вероятность, что можно не успеть.

Где-то мне встречалось, что можно разбивать пароли на группы и, скажем, все, имеющие отношение к деньгам или косвенно к ним относящиеся, и все остальные можно держать под разными мастер-паролями. То есть по хорошему вы всё равно должны помнить (это значит придумать в своей голове и никогда никуда не записывать) как минимум достаточно стойких 4 пароля для разных групп рандомно сгенерированных паролей и ещё 2-3 пароля, совершенно не относящихся к менеджеру паролей. При этом никогда личные пароли не должны пересекаться с рабочими.

Изменено пользователем AlxSm
Ссылка на комментарий
Поделиться на другие сайты

 

 

Так-то это не страшно, если вы уверены, что у вас машина не заражена и никто к ней не подойдёт за время вашего отсутствия.

Если не уверены, то лучше лишний раз ввести мастер-пароль.
Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...

 

 

Решил попробовать плагин LastPass к Firefox

Вы наверно поздно им стали пользоваться, LastPass уже тоже ломали когда то. Но ребята оказались молодцами, вовремя увидели... пока что.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Замечания и предложения по работе форума

      О любых ошибках или недоделках пишите здесь. Также принимаются любые отзывы и пожелания по изменениям на форуме.

      в Предложения и замечания по работе форума

    • Инженер по компьютерной безопасности приговорен к трем годам тюрьмы за взлом децентрализованных бирж

      Суд Южного округа Нью-Йорка признал виновным инженера по компьютерной безопасности Шакиба Ахмеда во взломе децентрализованных криптобирж Crypto Exchange и Nirvana и приговорил его к трем годам тюрьмы. Как отметил прокурор США Дэмиан Уильямс (Damian Williams), приговор Шакибу Ахмеду (Shakeeb Ahmed) стал первым приговором за взлом смарт-контракта. Кроме того, Ахмед должен выплатить $12,3 млн и «значительные объемы криптовалют», а также заплатить криптобиржам $5 млн в качестве возмещения ущерб

      в Новости криптовалют

    • Фонд Algorand признал взлом учетной записи гендиректора Стейси Уорден

      Algorand Foundation официально уведомил, что в пятницу, 26 января, страница генерального директора в соцсети Х была взломана и попала под управление злоумышленника. От имени Стейси Уорден (Staci Warden) хакер опубликовал ряд оскорбительных сообщений, напрямую порочащих деятельность фонда, его пользователей и партнеров. После хакер призвал сообщество продать ненужные никому активы Algorand и вложиться в эфир. Неизвестный хулиган изменил биографию Уорден, написав, что она уже покинула Algora

      в Новости криптовалют

    • Взлом Unibot на $560 000 обрушил цену токена более чем на 40%

      Злоумышленники взломали популярный бот в Telegram, используемый для отслеживания сделок на децентрализованной бирже Uniswap. Объем потерь оценивается в $560 000. Команда проекта уже подтвердила факт взлома и приостановила работу платформы.   «Мы столкнулись с эксплойтом на нашем новом маршрутизаторе и приостановили его работу, чтобы устранить проблему. Любые средства, потерянные из-за ошибки на нашем новом роутере, будут компенсированы. Ваши ключи и кошельки в безопасности», — за

      в Новости криптовалют

    • Octus Bridge: Произошел взлом и кража токенов $EVER

      Команда кроссчейн-моста Octus Bridge уведомила пользователей о взломе и краже значительной суммы криптоактивов. Размер ущерба, нанесенного платформе, пока не уточняется. Компания Octus Bridge подтвердила факт взлома и кражи значительного количества токенов $EVER. Администрация призвала пользователей сохранять спокойствие, избегать поспешных действий и не поддаваться спекуляциям.   Децентрализованный кроссчейн-мост Octus Bridge – это продукт команды Broxus. Мультисетевое решение второг

      в Новости криптовалют

×
×
  • Создать...