Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Паролата и нейното значение за сигурността

Featured Replies

Реално паролата ти не се пази в базата от данни. Пази се нейн хеш (не съм сигурен дали е md5 или sha1), но реално и двата метода правят хеширане на бинарният код, което означава, че хеш алгоритъма може да сметне парола с тези символи. Друг е въпорса дали част от тези символи не се escape-ват поради решения за сигурността. Не виждам кавичките, апострофа и още няколко сивмола като ` ~ ( ) & които също е добре да се ползват при пароли. Ще взема и аз да направя една малка статия за паролите, че тук проблема не е разгледан на 100% Daemon, не се сърди, свършил си прекрасна работа, просто се сещам за разни хитринки :nono: които не си описал, а пък е хубаво да се опишат ;)

Ами хай де опиши ги,ще бъде интересно за всички.

П.П. Ако се чудите каква парола да си изберете влезте ТУК и си генерирай те.

Редактирано от AleksofT (преглед на промените)

  • 4 седмици по-късно...
  • Отговори 189
  • Прегледи 57k
  • Създадено
  • Последен отговор

Здравейте!

Това е доста интересна тема.

7. Научете се да използвате "празни символи" в пароли, които въвеждате пред хора. Такива празни символи са Ctrl, Alt, Shift. Един мой приятел въвежда по няколко от тях между символите на паролите си. Така ако стоите от страни, няма как да разберете по шума от клавиатурата му колко символа въвежда. Друга добра практика е неколкократното включване и изключване на CapsLock по време на въвеждането на паролата и същевременно изписване на част от малките букви със шифт.

Доскоро използвах съвсем простички пароли и в резултат на това загубих няколко от пощите си.На някои от тях им смениха паролите, а на две изтриха съдържанието.Сега паролата ми е толкова сложна, (поне за мен) че се изпотявам докато я напиша.Въздържам се да споделя броя на символите.И искам да попитам, ако някой знае колко са на брой, как може това да му помогна при отгатването и?Постарах се да не съдържа реално съществуващи думи, да бъде за погледа на останалите хаотична смес от ... , ... и ...., но не се успокоих.През колко време трябва да я сменям?И доколко сложността и ме предпазва от нови проблеми, т. е сложността на паролата прави ли я неотгатваема за програмките , които се създавта за тази цел.А може би в моя случай не са използвали такива програмки, а са влезли в компютъра ми.Това са двама души от Русия.Явно никак не им е било трудно.Ще се намери ли някой сънародник, който да си премери силите с руснаците и да ми помогне да си върна пощите?

Всъщност случаят е много комплициран и ако някой се наеме с това предизвикателство, мога да му предоставя нужните подробности в личката.

Знаете ли, сън не ме хваща вече, защото зная, че двукилометровата ми парола никак не ме предпазва.Моля помогнете!

Има една проста програмка, с която можете да се логвате с една и съща парола във всички сайтове като програмката трансформира паролата в коренно различна такава...за всеки сайт и така хем имате различни пароли хем не ви се налага да помните различните такива (или да използвате софтуер за съхранение на пароли)...

Password Hash

Публикувано изображение

Публикувано изображение

Изтеглете за следните браузъри:

Mozilla Firefox

https://addons.mozilla.org/firefox/1033/

Version 0.6 (beta) for Internet Explorer 7

http://crypto.stanford.edu/pwdhash/PwdHash-Installer-0.6.exe

Version 0.5 (beta) for Internet Explorer 6

http://crypto.stanford.edu/pwdhash/PwdHash-Installer-0.5.exe

Opera

http://crypto.stanford.edu/pwdhash/opera/pfo-1.0.zip

Редактирано от B-boy[StyLe] (преглед на промените)

  • 2 седмици по-късно...

Само нещо искам да кажа на тези , които не обичат да включват символите :

Всяка парола в Windows може да бъде разкодирана (и администаторската в това число), но ако има например "_" в пролата се налага използване на таблици заемащи около 8.5 Gb, което затруднява в голяма степен.

Само нещо искам да кажа на тези , които не обичат да включват символите :

Всяка парола в Windows може да бъде разкодирана (и администаторската в това число), но ако има например "_" в пролата се налага използване на таблици заемащи около 8.5 Gb, което затруднява в голяма степен.

Може ли по- подробно за това.Не съм сигурна, че те разбрах добре.

С други думи:

112233_445566 е много по - сигурен вариант отколкото например 112233445566, поради простата причина , че повечето програми (не питайте кои - няма смисъл Публикувано изображение ) не включват този знак. По - точно ако го включат трудно биха се побрали в DVD DL, защото вариантите биха се увеличили до такава степен, че биха заели 8 -9 - 10 и дори повече GB.

С други думи:

112233_445566 е много по - сигурен вариант отколкото например 112233445566, поради простата причина , че повечето програми (не питайте кои - няма смисъл Публикувано изображение ) не включват този знак. По - точно ако го включат трудно биха се побрали в DVD DL, защото вариантите биха се увеличили до такава степен, че биха заели 8 -9 - 10 и дори повече GB.

Вече разбрах.Благодаря за ценния съвет!.А можеш ли да ми обясниш как да разбирам следното.Само веднъж ми се е случвало.Докато още можех да си влизам в айсикюто веднъж си написах паролата и вместо звездичките се появиха буквите.Написах я в полето , където се пише паролата.Винаги внимавам за това.

Ами ICQ спорд мен е най - атакувания месенджър. Има десетки програми за намиране на паролата. Това, което спомена без да твърдя, че разбирам много ми прилича на написване на паролата на мястото на номера. А и внимавай да не те подгони параноята, че тогава започва да ти се струва всичко подозрително. Просто съвет .... Публикувано изображение

Ами ICQ спорд мен е най - атакувания месенджър. Има десетки програми за намиране на паролата. Това, което спомена без да твърдя, че разбирам много ми прилича на написване на паролата на мястото на номера. А и внимавай да не те подгони параноята, че тогава започва да ти се струва всичко подозрително. Просто съвет .... Публикувано изображение

Не, кълна се! Беше на мястото за парола и се изписа с по-бледи букви, както и звездичките се изписват по-бледи.Винаги много вниимавам къде я пиша.

Впрочем аз ползвам QIP (2005 build 8010).

Редактирано от Monique (преглед на промените)

  • 4 седмици по-късно...

страхотна темичка .... :P научих доста нови неща, за което благодаря ... :lol6: ...аз лично използвам само 3-4 пароли и досега не ми се е случвало да го "разкодират" ... само веднъж сама се издъних: написах паролата (от бързане) в полето за потребителско име и приятелите ми я видяха (сериозен гаф Публикувано изображение ) ... вече съм мн по-внимателна :P

  • 2 месеца по-късно...

Имали я тази програма за Internet Explorer ?

Password Hasher

Публикувано изображение

Питам защото ако седна на друг компютър няма да мога да вляза в нито един сайт.

И още един въпрос позволено ли е да се тегли програми в компютърна зала?

  • 2 седмици по-късно...

С интерес прочетох постовете по-горе...

Аз лично смятам, че срещу атака на пароли има една много ефикасна защита - смяната на паролата с нова през определен период от време.

Това наистина е добра идея. Аз лично смятам, че една добра парола може да състои от изречение, в което има цифри и поне един специален знак. Трудно може да се разбие такава парола. Особено, ако изречението има смисъл единствено за вас.
  • 2 месеца по-късно...

Страхотна тема. Браво за всички, които дадоха нова информация...Това за знака в паролата също беше ценно, не го знаех.А иначе, браво и на Daemon, че се е сетил за такава тема. На мен също не ми се е случвало да ми познават паролата, ама на кой ли му е притрябвала...Общо взето използвам само 2-3 пароли, които се състоят от букви и цифри и не съм се старала да измислям някаква сложна...

  • 5 месеца по-късно...

Моята парола е една Английска дума от 8 букви, като накрая съм добавил една буква, която почти напълно променя думата, лесно е за запомняне, а за тази дума никой не би се сетил че може да служи като парола, а дори да се сети и я напише, не знае че накрая съм добавил друга буква, това ще го обърка и ще го накара да опита друга парола. Досега не съм имал проблеми, тази парола я ползвам от 6 години, ползвам я навсякъде и не ми е нужно всеки път преди да се идентифицирам някъде да мисля "как ми беше паролата тук..." Според мен не е нужна парола от 14 символа, с числа, главни и малки букви и други подобни символи, само ще ви бави, а ако един хакер найстина иска ви разбие паролата, ще го направи, но не трябва да ви е страх че това ще се случи на вас. Освен ако не сте например президент, или държите 10 милиарда в банката, или найстина бая сте я загазили с този човек. :)

Редактирано от dzvero007 (преглед на промените)

Степени на криптиране

Технологиите за криптиране могат да се разделят в няколко групи, в зависимост от степента на защита/ криптиране:

* Слаби - Такива са текстовите документи, защитени с парола от текстообработваща програма. Този тип програми използват криптиране с много ниска степен и с помощта на прости средства може да се разбере използваната парола;

* Устойчиви - С използването на технология за симетрично криптиране може да се създаде устойчива защита, но слабата страна на тези технологии е в това, че при предаване на ключа през несигурни мрежи той може да се прихване;

* Силни - С използването на технология с обществен ключ, предаването на ключа през несигурни мрежи е безопасно;

*

* - Такива са One-Time Pads. Този тип система използва ключ, чиято дължина е колкото дължината на съобщението и който не може да бъде декриптиран със средствата, с които е извършено криптирането.

По подразбиране, комуникациите през Интернет са отворени и неконтролирани. Този факт е в конфликт с нуждите на цифровия бизнес, който изисква конфиденциалност и цялост на транзакциите. Все по-широкото приложение на електронния бизнес поставя на преден план въпроса за сигурността. Сигурността в Интернет прераства във въпрос, касаещ бизнес стратегията на всяка компания. Тази сигурност не е само технически проблем, който трябва да се реши на ниво IT отдел в дадена компания.

Понастоящем технологията може да обезпечи системната сигурност, но за целта е необходимо да се използва нещо повече от обикновена технология. В случай, че разгледате по-детайлно причините за тези проблеми ще видите, че в повечето случаи те се крият в човешки грешки, липсващи процедури и неправилно конфигуриран софтуер. Тези грешки не могат да се елиминират дори и с най-добрата технология, а само с цялостна корпоративна стратегия за сигурност.

Основният проблем в Интернет е идентифицирането на потребителите. В един магазин купувача се идентифицира със своя външен вид, но в Интернет това не е възможно. Въпреки, че в реалния живот даден човек може да се представи за друг, в Интернет това е още по-лесно. В Интернет никой не може да бъде сигурен за идентичността на друг човек, освен ако не се използва допълнителна технология. Но дори и даден човек да може да бъде идентифициран, често той не може да участва в бизнеса, тъй като му е необходим подпис който не може да се направи без участието на юридическа организация. Сигурността на информацията е най-важното нещо в Интернет, но тя не може да се осигури, ако има пропуски във фундаменталните принципи.

За да се обезпечи сигурността на информацията е необходимо да се избегне неоторизирания достъп до електронните данни, в критичните от гледна точка на бизнеса системи в дадена компания. Резултатът от неоторизиран достъп може да бъде промяна, заместване, разпространение или нарушаване на дадена информация.

Организациите и хората, които използват компютри могат да опишат своите нужди за сигурност на информацията от гледна точка на пет основни изисквания: конфиденциалност, цялост, наличност, легитимност и липса на отказ. Конфиденциалността е необходима за да се контролира получателя на дадена информация и за да се избегне нейното разпространение. Целостта трябва да гарантира, че информацията и програмите се променят само по определен и оторизиран начин, че данните са действителни и не са променени или изтрити по време на предаване. Наличността трябва да гарантира, че оторизираните потребители имат непрекъснат достъп до информацията и ресурсите. Легитимното използване означава, че ресурсите не могат да се използват от неоторизирани потребители или по неоторизиран начин.

Тези пет компонента могат да бъдат оценявани по различен начин в зависимост от конкретното приложение. Необходимо е да се прави оценка на риска за да се определи каква тежест да се придаде на всеки от тях. За обезпечаване на сигурност на информацията могат да се използват различни технологии.

Конфиденциалността и целостта могат да се изпълнят чрез криптографски методи, които осигуряват висока степен на сигурност. Чрез криптиране на данните никой не може да каже какво точно съдържа дадена информация. Посредством строго идентифициране може да се гарантира, че никой не вижда, не копира и не изтрива дадена информация. С комбинация от идентифициране и криптиране, единствения начин за достъп до данните е да се притежава необходимия сертификат за идентифициране и ключа за криптиране. Една система за идентифициране може да откаже достъп на оторизирани хора, които се опитват да получат достъп до информацията по неоторизиран начин. Липсата на отказ изисква намесата на трето лице, което отбелязва момента на входящата и изходяща комуникация, и което може да проверява валидността на цифровия сертификат. Когато е известен момента от време, в който дадена информация е влязла или излязла може да се провери дали дадена електронна поща е изпратена навреме.

Това, на което трябва да се обърне внимание при осигуряване на защитата са ключа за криптиране, възлагането на отговорност, отговорността за даден ключ и одит на достъпа. Няма съмнение, че една правилно изпълнена криптографска система, която се управлява коректно предлага най-високата степен на сигурност на електронната информация.

Дефиниране на понятието криптография

Представката "крипто" ("crypto") идва от гръцката дума "krypto", която означава "скрит". Думата „криптология" („cryptology") идва от "кгуро" и "logos" и следователно означава "скрит свят". Тя се използва за описание на изследователските области в криптографията и криптоанализите. Древните гърци са използвали тази дисциплина за скриване на информация. Криптографията е изкуство дадена информация да се запази конфиденциална, в такава форма, в която не може да се прочете от човек, който не притежава необходимия ключ. Криптоанализите са изкуството да се използват алгоритмите разработени в криптографията.

Криптирането може да се използва за нещо повече от конфиденциална комуникация. Посредством криптиране могат да се трансформират данни във форма, от която те не могат да се четат без четящия ги да има подходящо „познание" за схемата на криптиране. Това „познание" се нарича ключ. Ключът се използва за разрешаване на контролиран достъп до информацията на определени хора. При това положение информацията може да се изпрати до всеки, но само тези, които имат правилния ключ могат да я видят.

Често се приема, че криптирането е компонент на сигурността, но в действителност то е механизъм за постигане на сигурност.

Нещата които исках да опиша са много и за това написах само някои ! Ето всички неща Сигурност в Интернет !!!

  • 1 година по-късно...

Дали 9 цифрена парола ще е сигурна? Аз ползвам една такава.Няма повтарящи се цифри.

Дали 9 цифрена парола ще е сигурна?

Аз ползвам една такава.Няма повтарящи се цифри.

Не, вариантите са прекалено малко (мисля 9!/(6!*3!)) и моат да се изброят от съвременна машина за чати от секундата

Не, вариантите са прекалено малко (мисля 9!/(6!*3!)) и моат да се изброят от съвременна машина за чати от секундата

Значи за да е сигурна трябва да има и знаци,и букви,и цифри?

За да се разшири набора от възможни символи от 10 на 10+26+знаците(Цифрите+Буквите от англ.азбука+Знаците)

В този ред на мисли-Възможно ли е да се създаде парола само от цифри,която да е сигурна...Защото не мога да помня добре букви и знаци...А обичам да си знам паролите наизуст.

Редактирано от Гост (преглед на промените)

Значи за да е сигурна трябва да има и знаци,и букви,и цифри?

За да се разшири набора от възможни символи от 10 на 10+26+знаците(Цифрите+Буквите от англ.азбука+Знаците)

В този ред на мисли-Възможно ли е да се създаде парола само от цифри,която да е сигурна...Защото не мога да помня добре букви и знаци...А обичам да си знам паролите наизуст.

Може да си измислиш някакъв ред на паролата. Например 1q2w3e или по диагонал - 1m0z2n9x и т.н. Така според мен по-лесно ще си запомняш паролите.

моята на сървъра така съм я измислил че няма разбиване - аз не можех да я улуча първите няколко пъти - съдържа малки и големи букви _ () и цифри. подобна е ня тия на бтк модемите само че е двойно по дълга... базирана е на име, проблема е че бая съм я изменил...

Значи за да е сигурна трябва да има и знаци,и букви,и цифри?

За да се разшири набора от възможни символи от 10 на 10+26+знаците(Цифрите+Буквите от англ.азбука+Знаците)

В този ред на мисли-Възможно ли е да се създаде парола само от цифри,която да е сигурна...Защото не мога да помня добре букви и знаци...А обичам да си знам паролите наизуст.

Да, няма проблем, но за тази цел се използват така наречените One time password, които обикновено са свтрзани с едно малко устройство, което ти имаш и софтуер на сървъра. Там дължината е обикновено 6-8 символа, но сегенерира всеки път нова (синхронно със генерирането на сървъра). Така системата става практически непробиваема. Но това струва пари и е по-подходящо за корпоративно използване

моята на сървъра така съм я измислил че няма разбиване - аз не можех да я улуча първите няколко пъти - съдържа малки и големи букви _ () и цифри. подобна е ня тия на бтк модемите само че е двойно по дълга... базирана е на име, проблема е че бая съм я изменил...

Друг вариант (за UNIX/Linux) е да се ползва ключ вместо парола

Може да си измислиш някакъв ред на паролата. Например 1q2w3e или по диагонал - 1m0z2n9x и т.н. Така според мен по-лесно ще си запомняш паролите.

Проблемът е че ако паролата има някакъв явен ред,и е твърде...логична...лесно ще се разбие и разпознае.(Лесно ще се отгатне)

Моята е многоцифрена(9цифри),една и съща е на повечето места(Използвам една парола на много места)та се надявах да е достатъчно сигурна(мислил съм я дълго,има очевадна логика,но такава която никой не би се сетил)

capnemo благодаря много за поясненията +1 :cheers:

Да се надявам че никой не си точи зъбите да ме хакне(Което не е толкова вероятно под Linux който ползвам),защото ако това стане слагам минимум 12 знакова парола,с букви,цифри и знаци и ще криптирам всичко...

Редактирано от Гост (преглед на промените)

Възможно ли е да се разбие WinRAR архив защитен с такава парола- cacccb776e2527878b5d92e395285d32f7c449e,5679e713860457f7a40997d13bc69c4c, cY% qxntYqTufa # QgGwKr9S + zhrP% XAMPe-sQG $ v8yFf @ xTwa63 * G655bqk-! ^ = MD,4c9daaadb074688b03b757ec680f8d6f03daa120, 9041ef8702307092e10aa81b312618b8 VG @ G ^ Z) 7D ^-QDk7 * V9un = bxUjWV! Zmmb *! Z @ TKF f8061f13bf8a7f46155b0e4 91ef2e095e5fb82c9a1ad2ab09b969ea,3cfe2522-3ec4-4ccb-91f8-209dfa5b5cd6, 10

Редактирано от amandadog (преглед на промените)

Една забележка за всички, които обсъждат "декодирането" на Windows паролите и усложняването му при вмъкване на специални символи: Размерът на базата с данни с хешове на всички възможни пароли за Windows XP (до 24 знака, самия Windows игнорира останалите), заедно с индексите за ускоряване на търсенето е малко под 300GB. Въпреки че някой може да заяви че това е много, цената на един диск с достатъчен обем е около 100 лева (до 150 ако е външен USB). На практика това означава че всеки, който има някякъв интерес може да си го позволи. Времето за генерирането и ако я нямаш в готов вид е не повече от две-три денонощия (на масов компютър). Времето за намиране на парола по хеш дори на по-стар компютър не надвишава минута. Вероятноста някой да вложи време и ресурси в създаване на такава база данни, но да използва орязана версия вместо пълната е практически нулева. За това, въпросът е има, или не вероятност някой да е получил достъп до хеша на паролата. Разсъждения за това как щяло да се затрудни възстоновяването на паролата ако хешът и вече е компрометиран са глупава загуба на време.

  • 1 месец по-късно...

мда много полезна информация .. моята парола е от 6 знака (дума) .. мисля , че паролата ми е лесна за отгатване преди ми беше като името ми и ми я познаха и я смених на иметоми1 и пак я познаха от тогас съм сложил една моя лубима група до сега не бяха я откривали , но това и днес се случи :speak: незнам как стана , но се оказа че в един от сайтовете са ми влезли в акаунта и са ме изложили :eek: как стават тези работи незнам :yanim:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.