Стыдно быть такими недоверчивыми!(с)

Аватар пользователя ko_mon

Британская спецслужба просит граждан не придумывать длинные пароли
Британский Центр правительственной связи (GCHQ) — спецслужба, ответственная за электронную разведку и безопасность в киберпространстве — обновила свои рекомендации для граждан. Вопреки прежним призывам, теперь им советуют не придумывать длинные пароли к различным сайтам и сервисам.

Ведомство отмечает такую проблему, как перегрузка паролями, когда люди создают чрезмерно сложные коды доступа. В результате якобы получается обратный эффект, так как пользователи вынуждены либо использовать один сложный пароль на разных порталах, либо записывать свои пароли в файл, что даёт возможность злоумышленникам их похитить.

Впрочем, The Independent напоминает, что эти советы звучат от спецслужбы, которая недавно сама была уличена в слежке за гражданами. И мотивом обновить рекомендации может служить простое желание упростить работу для себя.

http://russian.rt.com/article/115061

тут фееричнее (но на аглицком)

Комментарии

Аватар пользователя gerasimenko-vla
gerasimenko-vla(11 лет 2 недели)

Социальная инженерия в действии.  так проще. 

Комментарий администрации:  
*** Если ребёнок родился с браком - родителям следует положить ладонь на рот и нос, и с любовью разьединить душу и тело (с) ***
Аватар пользователя id
id(11 лет 1 месяц)

:))))))))))))))))))))))))))))))))))))))))))))))

 

а террористов, уведомлять о событии хотя-бы за час.

Аватар пользователя Xexen
Xexen(12 лет 3 месяца)

:))))))))))))))))))))))))))))))))))))))))))))))

Кстати, отличный пароль. :)

Комментарий администрации:  
*** Мистер "Сомнительная Копипаста" ***
Аватар пользователя ВВС
ВВС(11 лет 1 месяц)

и ключ от квартиры хранить под ковриком.

Аватар пользователя Bledso
Bledso(12 лет 12 месяцев)

А и правильно! Честному британцу нечего скрывать от родного правительства!

Поставил сложный пароль? Значит совесть нечиста!

Аватар пользователя ko_mon
ko_mon(14 лет 3 недели)

ящщетаю: поставил пароль - значит совесть не чиста. Что за тайны у честных людей? о_О 

Аватар пользователя aegis
aegis(11 лет 10 месяцев)

Простая программка KeepassX - хоть миллион паролей. База в одном файле - легко бэкапить, Есть мастер-пароль и ключевой файл (опционально). Под виндой автонабор не работает, так что аналог - keepass2. Автонабор, это когда сама программа набирает имя/пароль, вплоть до определённого заголовка окна. Поиск/группы и т.д. - всё в комплекте.

Всё бесплатное, с открытыми исходниками.

Аватар пользователя ko_mon
ko_mon(14 лет 3 недели)

ну, это уже терроризм какой-то. Нет, истинный британец и добропорядочный гражданин Империи(тм)(ныне почившей) не ставит пароли вовсе: Джентльмены верят друг другу на слово

Аватар пользователя VGlaz
VGlaz(11 лет 6 месяцев)

10 лет пользуюсь PasswordSave. Полет нормальный, главное - не забыть мастер-пароль laugh

Аватар пользователя ko_mon
ko_mon(14 лет 3 недели)

я просто помню все свои пароли. Что я делаю не так?! О_О

Аватар пользователя Спасибо
Спасибо(11 лет 10 месяцев)

Самый плохой карандаш, лучше самой лучшей памяти..

Когда вас посетит Паркинсон или типовой склероз, у вас начнётся новая жизнь..

Аватар пользователя Botanik12
Botanik12(11 лет 3 месяца)

не обязательно усложнять себе жизнь десятками паролей, достаточно придумать штук 5 7 и ими постоянно пользоваться,

а если кому серьезному потребуется вскрыть ваши пароли, вскроют любой через буфер клавиатуры )

Комментарий администрации:  
*** Кидаюсь на людей аки бешеный виртуальный пес ***
Аватар пользователя Первичный Вал

когда придет дядя паркинсон, по клаве хрен попадешь!

Комментарий администрации:  
*** отключен (невменяемое общение, оскорбляет фронтовиков) ***
Аватар пользователя Art78
Art78(14 лет 1 месяц)

Как говорит один знакомый с перманентной трясучкой /а после возлияний особо злостной в течении недели/, умудряющийся какую-то мелочь на платах паять при этом - "главное поймать амплитуду" laugh

Аватар пользователя СВВ
СВВ(11 лет 2 месяца)

видел таких спецов и которые кодили только в состоянии запредельных алкогольных доз. а протрезвев не могли понять что накодили (на асме в защищенных режимах виртуализаций), или находили сложные сложные неисправности в службе обслуживания радиоизмерительной вч аппаратуры, кто в теме, поймет.

Аватар пользователя СВВ
СВВ(11 лет 2 месяца)

Вы бы знали, сколько открытий это дает! ТБМ! особенно когда надо срочно купить билет на поезд с телефона, в маршрутке в срочную командировку.

Аватар пользователя Ernst
Ernst(10 лет 10 месяцев)

Хорошая память -- это хорошо. Я пароли помнил всегда, а вот именя пользователей забывал регулярно. Плюс на ряде ресурсов пытался регистрироваться по нескольку раз, когда забывал, что уже когда-то это делал :)

Но в целом, при использовании одних и тех же паролей на разных ресурсах велик риск цепной реакции: есть достаточно деятелей, хранящих пароли в открытом виде. При утечке одного пароля уязвимыми становятся все ресурсы с этим паролем. Программы типа Keepass идут с генератором паролей, поэтому у меня каждый пароль уникальный, длинный и с кучей специальных символов.

Недостатки, разумеется, есть -- например невозможно побыстрому проверить почту с чужого компьютера (при наличии смартфона практически не требуется). И если подключаешь, скажем, телевизор к тому же Amazon Prime, то несколько задалбывает вводить все эти символы с пульта д/у.

Аватар пользователя Загрядкин-Ватников

QWERTY-QWERTY?

И все ок?

Аватар пользователя ko_mon
ko_mon(14 лет 3 недели)

1234 как максимум. Или 111

Аватар пользователя mr.Iceman
mr.Iceman(14 лет 1 месяц)

Какое низкое коварство! Эти пароли не подошли к Вашей учетной записи.

Негодница смеялась надо мной.... :-(

Аватар пользователя Intel4004
Intel4004(13 лет 7 месяцев)

История из жизни:

Компьютер. Учетная запись под паролем. Надо залогиниться. Все знают, что пароль очень простой, но см пароль не помнят.

4 (четыре) часа перебирали простые пароли (123, 12345, qwe, и т.д.).

Потом пришел таки хозяин и сказал пароль:

1

 

Аватар пользователя Vfr_cbv
Vfr_cbv(14 лет 3 недели)

многие сайты эту связку логин-пароль запретили)) и достаточно давно

Аватар пользователя mr.Iceman
mr.Iceman(14 лет 1 месяц)

pwgen -ny 20

Правда, пришлось разориться на маленькую флешку, на которой храню пароли.

Аватар пользователя PIPL
PIPL(12 лет 3 месяца)

Долой замки на дверях. Застёжки на сумках. Занавески на окнах. И вообще на улицу лучше без штанов выходить, что бы все сразу видели Вашу гендерную принадлежность.

 

Аватар пользователя ko_mon
ko_mon(14 лет 3 недели)

И вообще на улицу лучше без штанов выходить, что бы все сразу видели Вашу гендерную принадлежность.

трансгендерную же. Ну, если в концлагерь не хотите. Но задумка верная. 

Аватар пользователя Rezus
Rezus(11 лет 3 месяца)

... маразм... нет идиотизм... любой нормальный человек тут же придумает пароль подлиннее.

Аватар пользователя Redvook
Redvook(12 лет 10 месяцев)

Тут ключевое слово - нормальный! А что там считают нормой в приличном обществе даже назвать стеснительно.

Аватар пользователя мимобегом
мимобегом(12 лет 11 месяцев)

А у меня два компа. Один для инета, а другой для работы без выхода в инет. Я зажрался, да?

Аватар пользователя ko_mon
ko_mon(14 лет 3 недели)

нет. Зажрался - это когда отдельный ноут для каждого излюбленного ресурса ^__^ а вы - здравомыслящий предусмотрительный человек. 

Аватар пользователя Mad_Scientist
Mad_Scientist(12 лет 2 месяца)

Вы не понимаете самого главного момента. В англии много лет действует закон, согласно которому если к вам заглянула на огонек полиция, то вы обязаны добровольно отдать им все пароли, шифры, ключи от сейфов и т.п. А если откажетесь, то рискуете отправиться на 6 лет в места не столь отдаленные. И служителей закона совершенно не интересует что вы много лет как могли забыть пароль к аккаунту или потерять ключи от сейфа. (Благодаря таким дебильным законам и получила развитие стеганография, скрытые криптоконтейнеры и т.п вещи.) Но спецслужбы это не полиция, и такими полномочиями они не наделены, да и вообще вламываться с ордером к "добропорядочным гражданам" для них не комильфо, а хоть одним глазком взглянуть на то что скрывают "законопослушные" граждане хочется. Но современные средства шифрования, особенно с открытым кодом, развились настолько, что делают невозможным взлом данных простым перебором паролей. Получается что у скотланд-ярда больше возможностей чем у ми-6, что их нехило озалупливает. До такой степени что решили пустить в ход пропаганду, лишь бы выправить ситуацию.

Аватар пользователя ko_mon
ko_mon(14 лет 3 недели)

вон оно чё о_О это, оказывается, в рамках создания Общества Равных Возможностей(тм). 

Аватар пользователя metropolity
metropolity(11 лет 11 месяцев)

Можно легко запомнить хоть тысячу паролей любой длины, если придумать правило. Например, берём две последние буквы названия, потом две первые, добавляем число - количество букв - и готово - здесь на Aftershock получится ckAf10 )) Вариантов алгоритма куча.

Аватар пользователя O6OPOTEHb
O6OPOTEHb(12 лет 11 месяцев)

Главное при этом — не делиться своими ноу-хау при любом чихекаждой новости в сфере интернет-безопасности.

Аватар пользователя Federal
Federal(14 лет 2 месяца)

Это лучший вариант. Принципы генерации пароля никто не знает, они отличаются от ресурса к ресурсу и могут быть произвольной длины и сложности. У меня пароли 16-значные, генерятся похожим способом.

Аватар пользователя Nordicx86
Nordicx86(14 лет 1 месяц)

зависит от того конечно как хранят пароль, но лучше всего брать длиной например цитатами..... 

 

ваш пример с 6 символами брутится на GPU за 2-3 минуты...

10 символов на приличной ферме из видях брутится минут 11-15...

16 уже пару дней...

А еще есть Rainbow Tables и Predefined Hash Tables... 

Комментарий администрации:  
*** Криптобес ***
Аватар пользователя Intel4004
Intel4004(13 лет 7 месяцев)

Зависит от того, как ведет себя система при вводе неправильного пароля. Достаточно принимать пароль не чаще раза в секунду - и брутфорс даже трехзначного пароля становится очень унылым делом.

Аватар пользователя Nordicx86
Nordicx86(14 лет 1 месяц)

зачем мне  Долбить систему? если  ямогу реально получить от Владельца файл с хешами

Комментарий администрации:  
*** Криптобес ***
Аватар пользователя bergen
bergen(10 лет 6 месяцев)

А хранить пароли в аналоговом(бумажном) блокноте уже даже не рассматривается? wink

Аватар пользователя ko_mon
ko_mon(14 лет 3 недели)

ну вы бы ещё глиняные таблички с клинописью предложили ^__^ только в облаке, только хардкор. 

Аватар пользователя BorisAT
BorisAT(11 лет 10 месяцев)

Постоянно натыкаюсь на людей, которые не помнят пароли от различных ресурсов и вынужденных их восстанавливать.

Комментарий администрации:  
*** У нас слава богу не СССР, можно снимать что хочешь. В этом и заключается свобода (с) ***
Аватар пользователя Termizloy
Termizloy(11 лет 3 месяца)

<p><br />
&nbsp;</p>
как правило,лучший пароль тот,который ты забыл :)

Аватар пользователя Letarian Pro
Letarian Pro(10 лет 8 месяцев)

А ресурсы с платным контентом, к примеру, купил(!!!) игру на Стим, потом снес клиент, поскольку надоел автозапуском, а когда решил таки поиграть, то хрен войдешь - пароль забыл. Нет уж, аккаунт на. Рутрекер куда лучше.

Аватар пользователя ko_mon
ko_mon(14 лет 3 недели)

ресурсы с платным контентом, к примеру, купил(!!!) игру на Стим...

??? о_О 

Аватар пользователя Smogg
Smogg(11 лет 4 месяца)

а ведь в принципе-то они правы)

Если важна безопасность, то 1) не используйте единое место хранения паролей (будь то блокнот, файл или программка), 2) не используйте один пароль везде. Про что и заметка.

Комментарий администрации:  
*** Отключен (лидер бан-рейтинга, высказывания типа "РИ была таким же ублюдком, как СССР и как РФ. Это генетическое, неизлечимое)" ***
Аватар пользователя ko_mon
ko_mon(14 лет 3 недели)

не использовать длинный и слишком сложный пароль, тащемта.