Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Паролата и нейното значение за сигурността

Featured Replies

Какво ще кажеш за тази:

’Ђfђh™ЬСШЫNЊл1‚E±UщАd(Q%gqПЗ@Ѓ Публикувано изображение

Това Dragon Encryption ли е, или се бъркам?

А по темата:

Ето няколко мой съвета за паролите Ви

ВИНАГИ използвайте генерирана парола.

Можете да си запазвате паролите в текстов файл онлайн, без описание за къде са и разни признаци, че са пароли.

Например сейфайте си файла с паролите, да речем - www.sait.hit.bg/file.bb

После отваряте файла в браузъра и спокойно си копирате и пействате.

Още нещо полезно - примерно измисляте си паролата "petar" след това от този сайт Crypo.com пишете в горното поле petar и в долното ключ за криптирането, след това просто когато ви потрябва си я обръщате обратно.Не е нужно да помните сайта, а просто пишете в гугъл метода на криптиране + decrypt( или encrypt) и онлайн можете да си намерите паролата.

Извинявам се за последния пример, не успях да го обясня точно, но ако има заинтересовани, да питат спокойно.

:cool:

  • Отговори 189
  • Прегледи 57k
  • Създадено
  • Последен отговор

Една интересна дискусия в тулбокс.ком по повод акаунти без пароли (на английски) http://unix.ittoolbox.com/groups/technical-functional/ibm-aix-l/how-to-login-without-password-as-normal-user-3695233

...

Вманиачавате се вече.Имам пароли, които ползвам от години.Просто цифри и букви(12-13 символа).Чудно как никой не ги е разбил още.

Редактирано от clonnning (преглед на промените)

Според мен не е нужно човек да ползва навсякъде парола от 15-20 символа, по простата причина, че има сайтове където това би било излишно, някоя статия например. В тези случаи въвеждам елементарна парола понеже като прочета страницата, едва ли ще вляза отново там :P Но за e-mail и т.н. аз лично ползвам парола съставена от букви и цифри, които лесно помня :yanim: Така че моят съвет е, човек да ползва 1-2 пароли, за да не се чуди после

  • 3 седмици по-късно...

Нека и аз да добавя нещо, което може да е от полза както на параноиците, така и на тези, които наистина имат нужда от силна парола. В нета има доста сайтове, на които, ако въведете някаква комбинация от символи ви изписват нещо от рода на: Слаба/Средна/Силна - тези сайтове може и да са точни, но не дават достатъчно информация, за да можеш сам да прецениш. Ето как сами да определите дали паролата ви е надеждна: Първо, направете тест дали е силна срещу атака с речник (по-бързият начин за разбиване). Как? Потърсете я в гугъл, или дори още по-добре с някоя мета търсачка, например http://www.9meta.com/ Ако се окаже, че има страници съдържащи тази комбинация от символи, по-добре измислете нова. Това не е съвършен тест, но е лесен и сравнително добър. Ако кракера не успее с речникова атака, ще е принуден да мине към по-бавния, но и най-сигурен начин за разбиване - с груба сила (изпробване на всички възможни комбинации). Ако паролата ви е кратка и проста разбиването й може да отнеме по-малко от секунда. Но ако е дълга и използва различни типове знаци разбиването й става практически невъзможно (към днешна дата). Ето как може да проверите силата й: Отивате на тази страница: http://omploader.org/vMnhhOA/bfcalc.html Най-отгоре въвеждате общия брой на знаците, които съдържа паролата (интервалът също се брои за знак). Пример:"Password length is 15 characters" Минавате по-надолу: Ако съдържа главни букви - маркирате квадратчето пред "026 Upper Letters" Ако съдържа малки букви - маркирате квадратчето пред "026 Lower Letters" Ако съдържа цифри - маркирате квадратчето пред "010 Numbers" Ако съдържа някакви други знаци (.,?+-=/І" и т. н.) - първо, маркирате квадратчето след плюса и след това, ако е нужно променете броя на възможните знаци в квадратчето пред "Special Characters". Забележете, че по подразбиране е въведено като брой 33, но ако конкретните правила за съставяне на паролата ви позволяват ползването на по-голям или по-малък брой на специалните знаци, въведете съответния максимален брой. Минавате още по-надолу и в полето разположено под "Combinations per second:" изписвате броя на комбинациите в секунда (ако ги знаете), които може да опита системата, която разбива паролата ви. Към момента един добър домашен (геймърски) компютър, който не е сглобяван за тази цел е в състояние да надхвърли 500 000 000 (500 милиона) опита в секунда. Правете си сметката, ако е сглобен за тази цел и/или ако са комбинация от компютри... След като въведете всички данни просто кликнете някъде върху фона на страницата, най-отдолу (срещу "Time:") ще се появи времето нужно за разбиването на паролата. Отчетете и теорията на вероятностите - рядко ще се наложи да се чака до последния възможен вариант. Остава да си направите изводите. Забележки: 1. Тези скорости на разбиване са възможни, ако се работи върху файл на компютъра. Ако се разбива примерно акаунт на някой пощенски сървър, максималната реално достижима скорост, е от десетки хиляди (рядко) до десетки милиони (най-често) пъти по ниска. 2. Моля, без коментари от рода на "Абе, остави я тая рабора! Паролата ми включваше всички възможни знаци от клавиатурата и пак ми я разбиха!!!" - Не са ви я разбили, просто сте били невнимателни. С други думи, откраднали са ви я (по един или друг начин). ------------------------- Редакция: Оказа се, че в дадения по-горе скрипт има грешка, която дава малко отклонение от действителното време. В скрипта годината е определена, като имаща 356 вместо 365 дни. Това го има на 2 места. Свалете страницата, отворете я примерно с Notepad, потърсете за 356 и ги заменете с 365, запишете. Така ще имате този калкулатор на компютъра си.

Редактирано от HristoX (преглед на промените)

  • 1 месец по-късно...

Ползвам кратка парола на повечето места. Българска дума, написана шльокавица. Най-вероятно не е ефективна защита, но до сега и не съм губил акаунт. Няколко съвета и от мене: Помненето на пароли във FireFox е много несигурно. Въпроса е че всеки може да ги види без специални знания (влиза се в мениджъра за паролите и си има съвсем явно бутонче да покаже запаметените такива...). Преди години в час по Информатика даскала каза че най-трудната за отгатване (от човек) парола е самата дума "parola" защото никога нямало да ти дойде на ума. Седмица след това влезнах в пощата на приятел точно с тази парола. Просто видях че беше заинтересован от обяснението и беше за майтап. След ден мрънкане му върнах пощата. Така че пароли свързани с нещо към което проявявате интерес (хобита, любими филми и тн.) не са много препоръчителни. Някъде бях чел за един пич дето се беше преебал ако. С портабъл версия на някакъв браузър. Дал си я заедно със всички пароли в нея на непознат, който имал проблем с неговия браузър. Така и не си видял акаунтите повече... И съм чувал една техника за съставяне и помнене на пароли. Ако стаята не се променя облика и често и имате да кажеме картина, фланелка на някой футболист и някаква снимка може да ги използвате (или елемнти от тях) за изготвянето на парола: levski23photo paintphoto23 и всякакви символи м/у или във думите. Така всеки път като погледнете към стената ще се сещате за паролата си, а ще е по-сложна за отгатване за други.

  • 1 месец по-късно...

Аз ползвам формулите на различни химични съединения,като поставям различни символи между тях.Ето пример: c-2>H*o@5=O"h% А в сайтовете,където се регистрирам за да ползвам някаква информация или да гледам онлайн телевизия, с две думи където не ми пука кой ще влезе с моя акаунт слагам парола колкото е минимума на символи поредни числа 12345678....

  • 2 седмици по-късно...
  • 4 седмици по-късно...

...........

Редактирано от Гост (преглед на промените)

Пробвайте комбинация от български текст на латиница :cheers: Нещо като - nforie'wudx/,ehfleof като сложите и някаква цифра и знак.

Редактирано от nikssi (преглед на промените)

**************** Лесна за помнене, включва главна буква и цифра, ** символа, комнбинация от българска дума на латиница и заместване на буква с цифта. Не е непробиваема и страшно сложна, но е достатъчно добра според мен.

  • 5 седмици по-късно...

Друг вариант (за UNIX/Linux) е да се ползва ключ вместо парола

Как може да стане това ?

Как може да стане това ?

man  ssh-keygen
след това публичния се пренася на машинаъа и процеса на аутентикация се прави чрез този ключ (ако се ползва ssh, scp, sftp)

Има и варианти със смарткарти, но нямам практически опит с тях

SSH и при него става пробив...

SSH Downgrade attack:

A particularly crafty attack called "the downgrade attack" can be used once in "the man in the middle" position. The principle is to downgrade a protocol version by changing data inside packets, to another version known to be vulnerable.

---------------- Principle ----------------

SSH is the most famous example of a downgrade attack where the attacker forces the client and the server to use the insecure SSH1 protocol.

The client sends a request to establish a SSH link to the server and asks it for the version it supports.

The server answers either with:

- ssh-2.xx The server supports only SSH2

- ssh-1.99 The server supports SSH1 and SSH2

- ssh-1.51 The server supports only SSH1

In our example, the server is configured to support both SSH1 and SSH2 and the client is set to use SSH2 and SSH1 but SSH2 as a preference.

Suppose the server is configured for SSHv1 and SSHv2, the hacker will change the answer by modifying the "1.99" string to "1.51" to indicate to the client that the server supports only SSH1 and thus forces the client to open a SSH1 link.

The client who thinks to use the secure SSH2 protocol will login with SSH1 and the password will be immediately captured by the hacker because of the SSH1 weak password authentication mechanism.

Публикувано изображение

SSH и при него става пробив...

За това винаги ползвайте само версия 2 на протокола и ъпдейтвайте демона и клиента с последните кръпки от производителя

За това винаги ползвайте само версия 2 на протокола и ъпдейтвайте демона и клиента с последните кръпки от производителя

Кой демон ?

Кой демон ?

Daemon...явно материята не ви е позната...оставете

PS. Не че и на мен ми е много познат *NIX де (:

Редактирано от Гост (преглед на промените)

Кой демон ?

ssh, програма, която служи за отдалечен достъп до командната линия в UNIX и Линукс. А демон е програма, която остава резидентно в паметта, подобно на услугите (services) в Windows

ssh, програма, която служи за отдалечен достъп до командната линия в UNIX и Линукс. А демон е програма, която остава резидентно в паметта, подобно на услугите (services) в Windows

Разбрах, аз си помислих, че става дума за Daemon tools.

Разбрах, аз си помислих, че става дума за Daemon tools.

Може би това е моментът да се поинтересуате от област, различна от Windows :)

А какво ще кажете за добавката към firefox и IE KeyScrambler? Дали е достатъчно сигурна? Имам предвид дали това не е antikeylogger rogue ? http://www.qfxsoftware.com/

Редактирано от Delete Now (преглед на промените)

А какво ще кажете за добавката към firefox и IE KeyScrambler? Дали е достатъчно сигурна? Имам предвид дали това не е antikeylogger rogue ?

http://www.qfxsoftware.com/

Нямам наблюдения върху този продукт, изглежда интересно, но дали е достатъчно сигурен. Аз не бих заложил на него без обстойни тестове (например във виртуална машина)
  • 5 месеца по-късно...

В днешно време Вие трябва да помните множество пароли. Имате нужда от парола за логване в мрежата, e-mail акаунта, FTP паролата за достъп до личния Ви сайт, онлайн пароли за достъп до различни сайтове и услуги и т.н. Също, Вие трябва да ползвате различна парола за всеки акаунт. Защото ако използвате една и съща парола за всичко и на всякъде, и някой по някакъв начин научи тази парола, ще си имате сериозни проблеми. KeePass е open-source password сейф или мениджър, който ще Ви помогне да подредите всичките си пароли на сигурно място. Можете да преместите всички свои пароли в една база данни, която да "заключите" с една основна парола или диск-ключ. Така трябва да помните само една единствена парола или да поставите диска-ключ за да отключите цялата база данни. Тя се криптира като използва най-добрите и най-използвани алгоритми за криптиране познати до момента - AES и Twofish. Лиценз: Безплатен (Open Source).

http://www.kaldata.com/comments.php?catid=1&id=49409

Това наистина е най-сигурния начин да се съхраняват и управляват пароли , но тъй като единственото слабо място може да бъде главната парола измислих метод за запомняне на основната парола , която може да се състои от 30 хиляди символа ( разбира се с този метод може да се състои и от много повече символи ). В интернет има много изписано как да се запомни възможно най-сложната и дълга парола , но метода който измислих е най-лесния и осигуряващ най-високо ниво на защита. Парола състояща се дори от 30 хиляди символа не може да бъде разбита и от най-мощния Сурпер комютър в света за по-малко от една година. В този клип съм демонстрирал метода. Друг огромен плюс е , че когато се ползва метода от клипа за въвеждане на основната парола keylogger-ите са безполезни.

Редактирано от sdfgdr (преглед на промените)

  • 2 седмици по-късно...

Идиотско е да питам, темата е за друго, но има ли начин да се пробие поща в яхо.ком с някаква програма ... да кажем, че ако някой е хакер и иска да ми помогне, ще съм благодарен... нека да пише ЛС!!! :) Няма да крада пари или да го ползвам за педофилия, спокойно ;)))))))

Идиотско е да питам, темата е за друго, но има ли начин да се пробие поща в яхо.ком с някаква програма ... да кажем, че ако някой е хакер и иска да ми помогне, ще съм благодарен... нека да пише ЛС!!! :) Няма да крада пари или да го ползвам за педофилия, спокойно :)))))))

Права си, идиотско е....

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.