Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Паролата и нейното значение за сигурността

Featured Replies

съгласен :shock11: то с един познат имахме идея да изгенерираме ренбоу таблици за по-познатите SSID, ама като задълбочихме анализа се отказахме, "салт-а" е доста променлив :(

a good salt value would be a random 128-bit or longer integer. This is what makes rainbow-table attacks fail

иначе поздрави за идеята (:

Ето и как се пазят паролите във форума:

IP.Board stores members' passwords as a salted hash. Both the hash and the salt are stored in the database in the members table as members_pass_hash and members_pass_salt, respectively.

The hash is the md5 sum of the md5 sum of the salt concatenated to the md5 sum of the plaintext password

edit:

The salt, is a string of 5 random characters including letters, numbers and symbols (specifically, ASCII characters 33-126, excluding 92).

37da478ad79673d53996fdcc1ddec87b:(W1Y$

37da478ad79673d53996fdcc1ddec87b:pierluigi63

Редактирано от Гост (преглед на промените)

  • Отговори 189
  • Прегледи 57k
  • Създадено
  • Последен отговор

иначе поздрави за идеята (:

Ето и как се пазят паролите във форума:

Ох, това изби рибата, конкатенейтнати значи :shock11:

12 правила да изберете сигурна парола

Напоследък засегнахме темата за хакването на пароли и споменах, че най-добрата защита е измислянето на сигурна парола.

Нека първо да разгледаме една интересна статистика – в таблицата отдолу има информация колко време ще отнеме на хакер, разполагащ с прилична съвременна машина да брутфорсне парола. Обърнете внимание на сериозната разлика при използване само на малки букви и при използване на всички символи:

Публикувано изображение

Ето и няколко напътствия при избор на парола:

  • НЕ използвайте свои лични данни, имена на хора, рожденни дни, ЕГН, имена на домашни любимци
  • НЕ използвайте потребителското име ( дори и наобратно ) или част от него.
  • НЕ използвайте дума, дори и да е на български. Хакерите също имат речници и преди да почнат да пробват случайни комбинации, първо ще пробват истински думи и комбинации от думи.
  • НЕ използвайте клавиатурни последователности ( qwerty, asdfg и т.н. ) – това също е нещо, което се пробва лесно.
  • НЕ казвайте паролата си на никого и не я записвайте на листче на компютъра, до клавиатурата и т.н.
  • НЕ използвайте дати
  • Използвайте малки, големи букви, цифри и препинателни знаци. Желателно е главните букви и препинателните знаци да се използват случайно в паролата и да не групирате цифрите накрая. Един от начините е да заместите букви с цифри, които изглеждат/звучат подобно – “0″ за “о”, “4″ за “ч”, “6″ за “ш”, “1″ или “!” за “l” и т.н. Проблемът е, че точно тези замени са доста популярни и затова препоръчвам да проявите креативност – например заместете “о” с “@” или с “*”.
  • Изберете нещо, което ви е близко, но не и лесно да може да бъде свързано с вас. Добър избор например е мястото, където за първи път сте се сбили ( или целували…), някой детайл от детството и т.н.
  • Използвайте поне 7 символа.
  • Използвайте различни пароли за всички сайтове. По този начин, дори и една парола да бъде подслушана или отгатната, ще ограничите пораженията си. Най-малкото ще трябва да се грижите за един загубен достъп, а не за всички. Ако ви е трудно да помните множество пароли, използвайте софтуер за управлението им – задължително условие е софтуерът да пази паролите ви в криптиран вид и да ги защитава с парола или със сертификат. Лично аз препоръчвам KeePass, който има версия за Windows, Linux и PDA устройства ( Pocket PC ) и е с отворен код. Дори и има версия на български, благодарение на Дончо.
  • Мнемоничен метод за съставяне на пароли – помислете си за песен, на която знаете текста, любимо стихотворение, цитат или какъвто и да е кратък откъс текст, който помните. Сега напишете първата буква на всяка дума и заместете, където можете думи и символи с цифри и препинателни знаци. Ето ви сигурна парола, която няма нищо общо с речникови думи и е лесна за помнене.
  • Бонус правило – За да имате различни пароли, измислете си една сигурна базова парола, към която добавяте само няколко знака в зависимост от сайта, където се логвате. Например, ако базовата парола ви е $igTa3М, и имате акаунт в svejo.net и mail.bg можете например да добавяте цифра, означаваща броя на буквите в името на сайта + първата и последната буква от сайта, например в Svejo паролата ви става $igTa3М5so, а в mail.bg- $igTa3М4ml. По този начин лесно можете да имате различни пароли за различните сайтове, които е лесно да запомните.
Винаги можете да използвате онлайн тестера на Майкрософт https://www.microsof...rd-checker.aspx за да разберете дали паролата, която сте измислили е достатъчно сигурна, но внимавайте – тестера не следи за речникови думи.

Източник : http://chzv.net/security

Редактирано от Гост (преглед на промените)

Да попитам, преди да съм тествал сам KeePass - може ли да попълва автоматично паролите и с кои браузери работи и как. Може ли да създава (предлага ) нови пароли при първо създаване на акаунт някъде, и да ги запомня и въвежда автоматично. В смисъл, дали е аналогична на LastPass... донякъде. И коя е по-сигурна според вас, като се има в предвид, че LastPass e онлайн базирана...

Лично аз също не казвам, че давам малко данни за себе си...

Познатите знаят от кой град съм, име, рожден ден и т.н. , но все пак не съм го изписал цялото (ЕГН), а и винаги мога да позатегна малко мерките и да изтрия малко данни. Но все пак да си дадеш всичко доброволно и то из социални сайтове...е абсурдно.

Ха, и това ми го казваш ти, който си параноик на тази тема.

Отделно аз нямам акаунти из социалните мрежи, а по Скайп имам доста стриктен профил показен само за добавените доверени потребители.

Има един човек, на когото ще се озорят да вземат ЕГН-то....не, защото човека си е експерт на тема сигурност, а защото никъде нищо не споделя...айде намерете ми на колко години е на например **** а ? :mark:

Когато една тайна се знае от двама не е тайна.

Ако бях параноик , щях да крия от кой град съм и как се казвам.

Предполагам този **** е Американец , а там наистина трябва да си криеш ЕГН-то като номера на банковата сметка. Колкото някой на него ще му вземе ЕГН-то , толкова по-малка е вероятноста на мен да ми вземат паролата с която си криптирам информацията :P

А на колко години е вярвам че ще разбера , ако живеех там :D

...той името не си казва. :D

Голяма работа , нали знам къде работи и с какво се занимава :P

Редактирано от luglkuk (преглед на промените)

Голяма работа , нали знам къде работи и с какво се занимава :whist:

Абе ако не работи там...може да е доброволец за форума само. :P

А това с какво се занимава хич няма да ти е от голяма полза, ако не си познат в тези среди...това е затворено общество и трудно се гради доверие, но лесно се разваля.

Абе ако не работи там...може да е доброволец за форума само. :P

А това с какво се занимава хич няма да ти е от голяма полза, ако не си познат в тези среди...това е затворено общество и трудно се гради доверие, но лесно се разваля.

Има компютър , има IP адрес има интернет доставчик , няма къде да се скрие :whist:
  • 4 седмици по-късно...

:balloons1: ...за минута и осем секунди-Windows парола от 12 символа включваща цифри и главни букви

Публикувано изображение

Eто го и възможно най-тъпия сценарий който съществува-паролите в чист текст в базата с данни (=

Публикувано изображение

Публикувано изображение

SQLi си свърши перфектно работата (:

  • 2 месеца по-късно...

Леле... то си е безмислено да слагаш пароли вече ... с толкова много програми... има ли как да не се открие парола ???

Интересно, за колко време ophcrack би се справил с парола като:

414k0v1t343rv3n0t1kv3n14k0v43t@

Mай за николко...максимума от символи е 16 до колкото знам(и то +речник)

Ако искаш дай парола или хеш до 14 символа,и ще опитам-разполагам само с безплатните таблици м/у другото (:

Mай за николко...максимума от символи е 16 до колкото знам(и то +речник)

Ако искаш дай парола или хеш до 14 символа,и ще опитам-разполагам само с безплатните таблици м/у другото (:

Ще пробваш ли с :

B3531@K013d@!

Редактирано от Ken (преглед на промените)

Ще пробваш ли с :

B3531@K013d@!

Няма проблем-ще пробвам

Ще пробваш ли с :

B3531@K013d@!

Дай хеша иначе е труудно

хеша--------------------??????????????????????????

Редактирано от Гост (преглед на промените)

Имам една поща в abv на която съм казвал на кого ли не паролата,но никой до сега не е влизал,защото пропускам да спомена,че думата,която ползвам за парола,я изписвам с букви от морзовата азбука(и не само) :) не че е нещо непробиваемо,но си е тарикатска работа,който е бил радист знае за какво става дума :)

Редактирано от miazmatik (преглед на промените)

Имам една поща в abv на която съм казвал на кого ли не паролата,но никой до сега не е влизал,защото пропускам да спомена,че думата,която ползвам за парола,я изписвам с букви от морзовата азбука :) не че е нещо непробиваемо,но си е тарикатска работа,който е бил радист знае за какво става дума :)

С малката забележка че това, което имате предвид са символи, а не букви (на морзовата азбука)
  • 2 месеца по-късно...

Интересно, за колко време ophcrack би се справил с парола като:

414k0v1t343rv3n0t1kv3n14k0v43t@

Точно една минута след като цъфнат налъмите.

http-~~-//youtu.be/GiDciLMhjF4

2.25 сто милиарда трилиона трилиона века е нужното време за разбиването на тази парола , ако за една секунда се извършват сто трилиона предположения :rolleyes:

  • 2 седмици по-късно...

Нещо не мога да схвана къде е лесното с този метод за запомняне на пароли http://www.xakep.ru/post/58403/

Ако някой може да ми обясни ще му бъда благодарен :clown:

ДОколкото схванах идеята е че за всяка парола се генерира графично изображение, като се разчита на това че човек може по-лесно да помни сложни форми отколкото сложни съчетания от символи. Обикновено изображението зависи не само от символите, но и от разположението на съседни символи. Аналогично е с ключовете (в предишни версии бяха египетски йероглифи), които се показват при писане на парола в Lotus Notes. Всъщност това е по-скоро контрола за правилно въвеждане с цел механично помнене на въвеждането на символите на паролата

ДОколкото схванах идеята е че за всяка парола се генерира графично изображение, като се разчита на това че човек може по-лесно да помни сложни форми отколкото сложни съчетания от символи. Обикновено изображението зависи не само от символите, но и от разположението на съседни символи. Аналогично е с ключовете (в предишни версии бяха египетски йероглифи), които се показват при писане на парола в Lotus Notes. Всъщност това е по-скоро контрола за правилно въвеждане с цел механично помнене на въвеждането на символите на паролата

Пари да ми даваха по-сложно от това нямаше да мога да го измисля. Това е някакъв вид пародия за лесно запомняне на дълга и сложна парола.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.