/b/itard lives matter


Ответить в тред Ответить в тред

<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
80 2 14

Аноним 12/06/20 Птн 15:24:37 2224425781
image.png (8Кб, 112x109)
112x109
Сап! Думаю заняться менеджментом паролей. А именно: придумать ключевую фразу, с заглавными буквами, символами и т.д., и тег для сайта, на котором используется этот пароль, чтобы в случае слива пострадал только определенный ресурс и позже узнать, какой именно ресурс допустил этот слив.

Например, 9IlublyuDvach_2ch

Вопрос, только, как лучше обозначать эти теги. Просто взять полностью тело ссылки, типа 2ch.hk? Или просто 2ch? А что делать с большими названиями, типа community.sitename.rus.com? Или mail.google.com - только мэйл или мэйл.гугл? Хочется выработать ультимативное правило, чтобы в случае, если забыл пароль, можно было додуматься.
Аноним 12/06/20 Птн 15:27:21 2224427882
bump
Аноним 12/06/20 Птн 15:30:14 2224429963
bump
Аноним 12/06/20 Птн 15:32:50 2224431904
bump
Аноним 12/06/20 Птн 15:34:41 2224433265
мошенники всегда смогут подобрать изменяемую часть на других ресурсах. Особенно, если взломали твою почту
Аноним 12/06/20 Птн 15:36:00 2224434336
можно пробовать ассоциации для изменяемой части. Например, для стима ассоциация с контрой - добавляем _kaes в пароль. Для универской почты _ynik
Аноним 12/06/20 Птн 15:38:09 2224436157
>>222443433
Ассоциации тем и ненадежны, что могут поменяться. Бывают ресурсы, которые используешь раз в год, и ассоциации того времени теряются. И, конечно, иногда ресурсы особой ассоциации не вызывают. Например, хз, Сбер -- зеленый, бабло, зарплата, валюта?>>222443326
Подобрать могут и пароль, но так дольше и надежнее, если брут не направленный.
Аноним 12/06/20 Птн 15:41:05 2224438348
>>222443615
тогда восстанавливаем по почте. Кстати, я вот много где привязал двойную аутентификацию, теперь вся эта тема с безопасностью не парит.
Аноним # OP 12/06/20 Птн 15:42:05 2224439169
>>222443834
У меня тоже везде двойная аутофелляция, где возможно, но один ебучий ресурс слил пароли и меня доебало получать сообщения о нарушении безопасности с других сайтов.
Аноним # OP 12/06/20 Птн 15:47:32 22244437810
bump
Аноним # OP 12/06/20 Птн 16:08:46 22244593911
bump
Аноним 12/06/20 Птн 16:15:23 22244638112
Аноним # OP 12/06/20 Птн 16:25:13 22244701113
>>222446381
Нет доверия сторонним приложениям.
Аноним 12/06/20 Птн 16:28:40 22244725014
Аноним # OP 12/06/20 Птн 16:30:33 22244737015
>>222447250
Не совсем понял. Я знаю только про хэш-сумму у файлов, а как выглядит твой вариант?
Аноним 12/06/20 Птн 16:34:43 22244761616
>>222447370
hash можно посчитать у любой последовательности байт, похуй файл или пороль
Аноним # OP 12/06/20 Птн 16:35:43 22244768517
>>222447616
Ну это жозтенько, каждый раз считать. Вопрос, скорее, по каким правилам определять "site name"
Аноним 12/06/20 Птн 16:36:32 22244773118
>>222447370
Код на Питоне бля, давно на нём не писал, может, немного не так.
Берёшь хэш от мастер-пароля и названия сайта. Вот тебе уникальный пароль для сайта. Зная его и название сайта, невозможно вычислить мастер-пароль за разумное время
Аноним 12/06/20 Птн 16:37:15 22244778119
заюзай один из готовых password manager'ов и не еби себе мозги
LastPass норм
12/06/20 Птн 16:37:25 22244779720
>>222447011
ОС, браузер свой написал?
Процессор самостоятельно смастерил?
12/06/20 Птн 16:37:54 22244782021
keepass
12/06/20 Птн 16:37:54 22244782122
Аноним 12/06/20 Птн 16:38:33 22244786623
>>222447731
Установи IDLE, это лёгкая среда для Питона. И считай хэши. Только мастер пароль хороший, чтобы не сбрутили.
Аноним 12/06/20 Птн 16:55:46 22244887224
>>222442578 (OP)
Везде ставлю рандомные пароли, которые хрен отгадаешь. Подводный - приходится при каждом входе восстановливать
Аноним # OP 12/06/20 Птн 17:00:19 22244917025
Бля, ребят, такое впечатление, что никто не читает исходный пост.
Я не считаю более надежным и удобным кодить через питон рандомные буквы...

1) Должен быть запоминаемым
2) Должен быть вспоминаемым без танцев с бубном
3) Должен руководствоваться лаконичной логикой составления

Пройдитесь бритвочкой оккама по своим предложениям.
Аноним # OP 12/06/20 Птн 17:01:05 22244921926
>>222447797
Да-да, сейчас бы Биллу Гейтсу мой пароль воровать. А потом сраку чипировать.
Аноним 12/06/20 Птн 17:01:19 22244923427
>>222448872
> 5 минут до начала пары
> не приходит письмо от зума
> ОТРАБОТОЧКА
Тру стори.
Аноним 12/06/20 Птн 17:02:45 22244932628
>>222449234
Охуенные советы в треде конечно, один лучше другого.
12/06/20 Птн 17:03:37 22244939129
>>222449170
> 1) Должен быть запоминаемым
> 2) Должен быть вспоминаемым без танцев с бубном
> 3) Должен руководствоваться лаконичной логикой составления
12345ясосухуи[первые_пять_символов в адресной строке после https и www]

Можешь не благодарить, все пункты учёл.
Аноним # OP 12/06/20 Птн 17:05:05 22244948430
>>222449391
Не совсем
Попадутся первые пять символов типа "forum", и хуй угадаешь. Вот и думаю, как универсально исключить такие моменты
12/06/20 Птн 17:06:22 22244957631
>>222449484
бери пять первых в домене, а не поддоменах.
всё.
Аноним # OP 12/06/20 Птн 17:08:06 22244968232
>>222449391
Или, допустим, если регишься в приложении. Вот тебе повод поиронизировать -- у сайта Steam первые пять символов -- store.
Аноним # OP 12/06/20 Птн 17:09:12 22244975633
>>222449576
Тогда проще просто домен и брать. Если приложение, то название приложения. Согласен, наверно, вроде изъянов нет, но чет кажется что-то упустили
Аноним 12/06/20 Птн 17:09:33 22244977534
>>222442578 (OP)
Лол. Сейчас же гугли сам генерирует пароль. Просто тыкаешь сохранить и все.
12/06/20 Птн 17:10:22 22244982935
>>222449756
Ты упустил самое важное.
В таких простота идёт в другую сторону от безопасности. Ты либо одно что-то выбираешь, либо хуй сосешь.
Аноним # OP 12/06/20 Птн 17:11:57 22244992536
>>222449829
Если первая часть пароля -- рандомный набор символов, то тег ресурса особо же ничего не испортит

>>222449775
Потерял кошелек, потерял все ключи/банковские карточки/фото любимой жены
12/06/20 Птн 17:13:34 22245002137
>>222449925
> ничего не испортит
Но и не добавит.
Аноним # OP 12/06/20 Птн 17:14:34 22245007938
>>222450021
И что надежнее рандомного набора символов разных регистров?
12/06/20 Птн 17:16:09 22245016839
>>222450079
Для запоминания? Пассфразы.
Аноним 12/06/20 Птн 17:18:07 22245030640
>>222449775
Двачую. Много лет так делаю, никаких проблем не имею. Есть гуглопочта со включенной двухфакторной авторизацией, дома под монитором лежит листочек с частю заранее сгенерированных кодов восстановления, в кошельке такой же. Проебываю телефон -> восстанавливаю с помощью бумажки. Проебываю бумажку -> восстанавливаю с помощью телефона.
12/06/20 Птн 17:19:36 22245043041
>>222450306
> Много лет так делаю, никаких проблем не имею.
И как ты это говно из гулага импортнёшь куда-нибудь в другое место?
Копипастом? А если записей овер900?
Аноним # OP 12/06/20 Птн 17:20:36 22245050042
>>222450168
В чем преимущество, помимо большего количества символов? И куда цифры, символы пихать? Все равно получится то же самое, только с доебом
Аноним 12/06/20 Птн 17:21:50 22245059443
image.png (38Кб, 819x344)
819x344
>>222450430
Тащемта никаких секретов тут и нет. Просто берешь и экспортируешь.
12/06/20 Птн 17:24:00 22245072244
>>222450500
> В чем преимущество, помимо большего количества символов?
Проще запомнить.
Аноним # OP 12/06/20 Птн 17:24:59 22245078645
>>222450306
Уехал в командировку, проебал телефон, проебал доступ к ресурсам, уволен нахуй
Аноним 12/06/20 Птн 17:28:06 22245097846
>>222450786
Объясни, почему проеб телефона это проеб доступа к ресурсам?
Аноним 12/06/20 Птн 17:30:29 22245113247
>>222442578 (OP)
Пароль должен быть набором рандомных символов, дебик. Гугли KeePass. Твоя задача придумать только пароль доступа к базе паролей.
Аноним # OP 12/06/20 Птн 17:32:13 22245120648
>>222450786
Потому что твоя бумажка забылась дома/потерялась с багажом, и пароли выцепить больше неоткуда.
Аноним 12/06/20 Птн 17:32:41 22245123849
крч оп смотри, я вот тоже думал как это запилить, давай думоть вместе. Пришел к тому что у тебя должно быть какое то относительно длинное кодовое слово с цифрами и спецсимволами которое не забыть, возможно даже просто фраза со знаками пунктуации, из него по какой то схеме мы берем определенные буквы, какие именно - зависит например от длины домена нужного сайта ну и берем к примеру первые три буквы сайта и зпихиваем в нша пароль в середину. Крч по итогу глядя на наши несколько паролей хуй поймешь из чего он составлен
Аноним 12/06/20 Птн 17:33:30 22245128050
>>222451238
блять про минусы забыл - возможно чтоб подобрать пароль нужна будет ручка и листик
Аноним # OP 12/06/20 Птн 17:33:45 22245130051
>>222451132
Ну и? Набор рандомных символов и тег, дебик.
Keepass и прочее отваливается, потому что то, что в моей голове, можно выведать только ректальным криптоанализом, а то, что в таких аггрегаторах -- сливается, крадется, т.д.
12/06/20 Птн 17:34:37 22245135652
>>222451300
> сливается, крадется, т.д.
Чел, ты..
Аноним # OP 12/06/20 Птн 17:35:15 22245140353
>>222451238
Интересный вариант, но как по мне, очень заебистый.
Пока все еще остаюсь при версии "пассфраза с символами" + "домен-нейм"
Аноним # OP 12/06/20 Птн 17:35:37 22245142054
>>222451356
Да, да, фаппенинг тоже случился сам по себе
Аноним 12/06/20 Птн 17:36:28 22245147255
>>222451403
хуита же после первого слитого пароля все пропало
Аноним # OP 12/06/20 Птн 17:38:24 22245158256
>>222451472
Я не думаю, что я кому-то настолько интересен, чтобы использовалось что-то помимо брутфорса.
А так, попадет пароль с тегом, ну он и останется с тегом. Разве кто-то будет сидеть и думать: "так, вот это пассфраза, ага, че там, стим значит, а какой тут домен, падажжи ебана..."
Аноним 12/06/20 Птн 17:44:15 22245194957
а кто нибудь знает как акки твича ломают? мне он как бы не нужен, но внего постоянно залазят, пароль генерил хромом по приколу не сохраняя, ломали в тот же день, твич оффициально сливает?
Аноним 12/06/20 Птн 17:48:01 22245217558
>>222442578 (OP)
Можешь добавлять в начало и конец заранее придуманного пароля первые и последние буквы домена, а на определенную позицию - например, вторую букву домена.

Изначальный пароль - dr#IBWRX, вставляем на 4 позицию второй символ домена.
vk.com - vdr#kIBWRXk
twitter.com - tdr#wIBWRXr
и т.д.

Запомнить не сложно, от перебора защитит, при сливе одного пароля схема будет не так очевидна, как в случае с dr#IBWRX_vkcom

Аноним 12/06/20 Птн 17:49:43 22245227659
>>222451582
ну ваще можно упростить и брать из слова четные/нечетные символы в зависимости от длины домена ну и запихивать буквы домена, если норм подобрать то и в голове можно будет
>>222452175
а мне в этой хне не нравится что есть шанс забыть еба пароль, и логически не восстановить
Аноним # OP 12/06/20 Птн 17:52:44 22245245960
>>222452175
>>222452276
Нормальные идеи. Может на них и остановлюсь. Благодарю, аноны.
Аноним # OP 12/06/20 Птн 17:53:32 22245250761
>>222451949
У меня ни разу никогда ничего не ломали. Только еба-ресурс слил пароли, потому что хранил по ходу на листочке у админа.
12/06/20 Птн 17:54:01 22245253262
>>222451238
Охуенно, тоже так сделаю. Думаю бахнуть просто слово для запоминания + набор символов который сложным образом преобразуется из сайта с левыми символами

Например:
"Оп_хуй" + "уникально для сайта"

При этом уникально для сайта состоит из неизменяемой части (например до буквы под номером равным количеству символов в сайте 2ch = 3), потом преобразованное имя сайта, чтобы было не понятно, что это отсылка на доменное имя 2ch = owthc сам придумай и остальные знаки "уникально для сайта"

Неизменяемая часть уникально для сайта aSd@228SPb

Тогда пароль: ОП-хуй + aSd +owthc + @228SPb
12/06/20 Птн 17:56:21 22245266363
>>222452532
Только есть проблема. Если тебе сколько поменять пароль на сайте, то хз что делать
Аноним 12/06/20 Птн 17:56:51 22245269564
Аноним 12/06/20 Птн 17:57:06 22245270865
>>222452663
как и с любым другим способом
Аноним # OP 12/06/20 Птн 17:57:29 22245274166
>>222452663
Придумать универсальный способ. Я, обычно, просто делал последнюю букву пароля заглавной.
Аноним 12/06/20 Птн 17:58:09 22245278767
Аноним 12/06/20 Птн 18:00:16 22245294168
>>222452741
>>222452532
можно инкриментить цифру какую нибудь
dfg3425fs!- не вошел
dfg3425fs!1
dfg3425fs!2
...
профит
Аноним 12/06/20 Птн 18:03:00 22245313269
>>222452741
Ну Все. Осталось придумать как доменное имя коротко записывать. Мб как то контрольную сумму руками вычислять? Типа гласная буква 1, согласная 0. Потом складывать и брать число. Плюс первая буква имени. Коротко и легко в уме прочитать.
Аноним 12/06/20 Птн 18:04:42 22245323370
>>222453132
Для примера двач = 02
google = 3g
Аноним 12/06/20 Птн 18:05:25 22245328671
Все збс. Только я спалили технику на дваче лучше придумаю другую
Аноним # OP 12/06/20 Птн 18:06:03 22245332172
>>222453132
Как минимум W and Y могут быть и гласными, и согласными.
Аноним 12/06/20 Птн 18:06:21 22245334073
>>222442578 (OP)

Разбей ресурсы по категории критичности и придумай пароль из максимально широкого алфавита, но не очень сложный, желательно мнемонический.

Так ты защитишься от брутфорса и минимизируешь ущерб в случае взлома.
Аноним 12/06/20 Птн 18:07:14 22245339274
>>222452175

Эти пароли незапоминаемы никак и очень легко забываемы.
12/06/20 Птн 18:09:27 22245352175
>>222442578 (OP)
Люди не тупые и первым делом откинут твой префикс
Аноним 12/06/20 Птн 18:11:18 22245364276
>>222453521
Кто ломает рандомные учетки вручную?
Аноним 12/06/20 Птн 18:15:14 22245387477
>>222453321
>>222453321
Придумай другой способ хэширования. Например просто колличество букв. За 99 один хуй не выйдет
12/06/20 Птн 18:16:46 22245396578
Аноним 12/06/20 Птн 18:19:44 22245415079
>>222453642
А если тебя спецом хакают? Вероятность все равно есть. А если написать нейросеть - преобразователь паролей от доменного имени на чем ее обучать другой вопрос
Аноним 12/06/20 Птн 18:21:14 22245424580
>>222454150
Я слишком неинтересен, чтобы вручную хакали, ну. Всего раз пароль проебал, и то, потому что ресурс обосрался.
Аноним 12/06/20 Птн 18:25:01 22245445281
при добавлении частей домена не стоит забывать про однобуквенные имена, и лучше не опираться на доменную зону чтоб потом не охуевать google.ru или google.com
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов