Где безопаснее хранить пароли в KeePass, или Под мастер паролем в Firefox ? читал здесь на форуме что в профиле хранятся файлы key.db, singons.txt и свободно расшифровываются утилитой PasswordFox стало быть - любой trojan утянет эти файлы, и дядя их расшифрует на раз-два...
Отсутствует
Всё верно!
Я сам использую такую систему:
Важные пароли храню в KeePass,
А всякие форумы и прочую мишуру под мастер паролем в Firefox, чего и Вам желаю
Вот, зацените, что Rosenfeld предлагает: http://forum.mozilla-russia.org/viewtopic.php?pid=410996#p410996
Отсутствует
Учтите, что эти "вредные советы" я даю ТОЛЬКО(!) в ответ на вопрос: "Какими ПРОГРАММНЫМИ средствами удобнее и безопаснее пользоваться, чтобы хранить пароли"...
Если бы вопрос был: "Как БЕЗОПАСНЕЕ хранить пароли", то здесь ответ один: "ТОЛЬКО(!) у себя в голове!"
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
- Для серьёзных делов как,финансовые операции в личных кабинетах своих банках,я создал Portable версию,с стерильным профилем и без дополнений и плагинах.Профиль жутко не удобный (в сравнении с повседневным),но безопасный.
Пизанская башня,- первое творение сюрреалистов.
Отсутствует
Паранойей пахнет, но я храню так: зашифровал флэшку BitLocker"ом, на ней уже создал контейнер TrueCrypt , в нём храню Firefox Portable, и KeePass ) мастер паролю FF больше не доверяю как прочитал статью на Хабрахабр (ссылку не дам не помню) минус такого хранения в том, что - попасть в почтовый ящик в gmail, или ЛК webmani у меня занимает 2-3 минуты ? в случае с мастер паролем FF укладываюсь в 10-15 секунд Зато не один троянец не утянет )
Отсутствует
Но только отдавайте себе отчет, что Ваши пароли в этом и другом случае легко доступным другим, если Ваша общая безопасность машины не является комплексной и хромает на обе ноги...
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Для сверхважных паролей лучше всего использовать портабельный keepass, и поиграть там с настройками базы.
А для сохранения обычных я использую LastPass - этот менеджер паролей хорошо встраивается в браузер и напоминает несколько ухудшенную версию SecureLogin
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует
LastPass... - опять храним пароли у доброго дяди?
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
LastPass... - опять храним пароли у доброго дяди?
от сетевого хранилища можно отказаться
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует
Если бы вопрос был: "Как БЕЗОПАСНЕЕ хранить пароли", то здесь ответ один: "ТОЛЬКО(!) у себя в голове!"
ну я бы не назвал этот способ сильно безопасным - такие пароли взламываются за ..ндцать минут при помощи утюга или паяльника
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
Если бы вопрос был: "Как БЕЗОПАСНЕЕ хранить пароли", то здесь ответ один: "ТОЛЬКО(!) у себя в голове!"
По-моему голова и есть самое ненадёжное средство для запоминания чего-либо. Как говорится, у памяти есть одна отличительная способность - забывать
Отредактировано Леска (28-05-2010 20:22:04)
Отмена невозможна
Отсутствует
ну я бы не назвал этот способ сильно безопасным - такие пароли взламываются за ..ндцать минут при помощи утюга или паяльника
Этим же способом можно получить мастер-пароль или место, где записан этот пароль (пароли), так что пока голова лидирует, но не в плане цельности информации
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует
Я больше чем за 20 лет работы не имел ни одной записной книжки, блокнота, еженедельника или клочка бумаги. Так что по поводу провалов в памяти - не ко мне. А риторический вопрос "как уберечься от выбивания пароля грубой силой" бессмысленен.
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Самый безопасный способ хранения паролей:
1. Все необходимые пароли или любые другие данные распечатываются на обыкновенной бумаге.
2. Файл, который был распечатан удаляется. Каким способом решайте сами.
3. Содержимое листа бумаги, полученного в п.1, с помощью не цифрового фотоаппарата и фотоувеличителя переносятся на фотопленку.
4. Фотопленка вшивается под кожу владельца паролей, желательно в районе груди, ближе к шее.
Уникальность этого способа заключается в том, что при воздействии
утюга или паяльника
возможно полное уничтожение. Правда это произойдет только в том случае, если вы(они) угадали с местоположением пленки (см. п.4).
Браузер должен сам решать свои проблемы, а не возлагать их на пользователей. Minor
Отсутствует
W@ld_Lii
еще способ - носить с собой болванку с обычной библиотекой
всё что нужно знать это автор и произведение
а сам пароль пишем маркером на болванке типа 125z1352gt8b1
когда нужно открываем известный тебе файл идем на 125 страницу и берём 13 и 52 строки первые 8 знаков
через один,(фиолетовый+кибернетический=фкииоблеертноевт)
44е1133kj9m3
44 страница 11 и 33 строки первые 9 знаков через три
а если подобных вариантов написать несколько а некоторые задом наперёд то вычислить пароль будет практически невозможно.
Hастоящие панки ююкают мп3, в котоpых записан голос, читающий ууенкод зааpхивиpованного текста песни
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
Vitaliy
неее не так
пароли в записной книжке,книжка в несгораемом кейсе с кодовым замком ,кейс в несгораемом бронированном сейфе с двумя коловыми замками,сейф в бронированной комнате с электронным кодовым замком,комната в подземелье запертом на амбарный замок. ключ от замка под ковриком в квартире а коды на стикере прилеплены на монитор,чтоб не забыть!
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
а коды на стикере прилеплены на монитор,чтоб не забыть!
Нууу... Я все же не до такой степени юзер )))
Работал я админом в одной фирме, была у нас там девочка по имени Вика. Огромные выразительные глаза, стройная фигурка, ноги от ушей. В общем слюноотделение у всех М в ее присутствии значительно повышалось. Только что не блондинка.
Именем пользователя у нас там была его фамилия латиницей (это важно), а пароль я всем давал хорошие семизнаки. Естественно их никто не учил и все клеили листочки на мониторы. И после очередной священной войны с этими листочками, когда я клятвенно пообещал, что все, у кого их обнаружу будут писать объяснительную минимум на 10000 знаков в адрес отдела безопасности подходит она ко мне...
Смотрит на меся своими огромными глазами и грустно говорит:
- Виталик, ты только не ругайся, я пароль помню, я имя пользователя забыла...
С помощью этого всё равно удастся получить доступ к Вашим паролям!
Фишка в том, что сейф должен стоять на работе в охраняемом здании )
А пароли должны быть такие, чтобы сам в жизни не запомнил )
Отредактировано Vitaliy (30-05-2010 22:51:34)
Отсутствует
Vitaliy
про стикеры это ж стёб был и про ключ.
посмотри пилотовский мультик Банк там тема бэкдора отлично раскрыта.
а насчет забытия логина это фигня..
вот когда человек в течении полугода возвращаясь с месячного межвахтового отпуска не то что логин-пароль не помнит а и что нажимать чтоб заглавными буквами печатать в ворде который кстати тоже минут пятнадцать ищет на экране.
или когда в течении 5 лет раз-два в месяц спрашивает как вставить картинку в ворд и распечатать при том что составлял и распечатывал подробнейшую инструкцию с картинками,раза 4, она её благополучно складировала в папочку и забывала.
и на экране файл с инструкцией в упор не видела.
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует