Поиск
Теги
Aliexpress 181
BLM 21
Calella 147
exler.ru 315
авто 480
аудио 7
Барселона 110
Беларусь 34
бытовуха 1503
в мире 153
вакцинация 18
велосипед 40
видео 4344
вино 363
война 622
выставки 217
гаджеты 1837
гламурье 23
детишки 46
ебанариум 22
еда 543
ЕС 87
железо 361
животные 239
жулики 248
забавно 2136
здоровье 102
игры 119
Израиль 112
ИИ 72
интересно 391
Интернет 1305
искусство 302
Испания 1246
истории 156
история 9
Италия 8
картинки 626
Каталония 136
кино 1642
Китай 6
книги 229
коронабесие 119
коронавирус 298
коронажизнь 65
кретинизм 322
криминал 1
маньяна 19
маразм 218
Маск 45
медицина 47
мне пишут 49
мои фото 218
Мордор 2867
Москва 20
музыка 921
наука 10
новости 27
о высоком 155
о низком 292
обновление 3144
паноптикум 176
поездки 1094
полезное 7
попы 201
праздники 22
происшествия 132
разное 1526
ребенок 13
реклама 426
связь 18
сериал 163
скандалы 11
скорблю 131
СМИ 2894
софт 978
социалка 187
спорт 139
США 221
СЭКС 44
технологии 183
толерастия 12
Трамп 154
трэш 9
туры 19
Украина 47
фотография 210
Франция 48
шарлатаны 31
шоу 6
экотерроризм 26
Экслер 1085
юмор 22
видео 4344
обновление 3144
СМИ 2894
Мордор 2867
забавно 2136
гаджеты 1837
кино 1642
разное 1526
бытовуха 1503
Интернет 1305
Испания 1246
поездки 1094
Экслер 1085
софт 978
музыка 921
картинки 626
война 622
еда 543
авто 480
реклама 426
интересно 391
вино 363
железо 361
кретинизм 322
exler.ru 315
искусство 302
коронавирус 298
о низком 292
жулики 248
животные 239
книги 229
США 221
мои фото 218
маразм 218
выставки 217
фотография 210
попы 201
социалка 187
технологии 183
Aliexpress 181
паноптикум 176
сериал 163
истории 156
о высоком 155
Трамп 154
в мире 153
Calella 147
спорт 139
Каталония 136
происшествия 132
скорблю 131
игры 119
коронабесие 119
Израиль 112
Барселона 110
здоровье 102
ЕС 87
ИИ 72
коронажизнь 65
мне пишут 49
Франция 48
Украина 47
медицина 47
детишки 46
Маск 45
СЭКС 44
велосипед 40
Беларусь 34
шарлатаны 31
новости 27
экотерроризм 26
гламурье 23
юмор 22
праздники 22
ебанариум 22
BLM 21
Москва 20
туры 19
маньяна 19
вакцинация 18
связь 18
ребенок 13
толерастия 12
скандалы 11
наука 10
история 9
трэш 9
Италия 8
аудио 7
полезное 7
Китай 6
шоу 6
криминал 1
Информация
Что ещё почитать
Что такое биодинамика в производстве вина
04.06.2025
28
Андор, второй сезон
21.07.2025
101
Мне кажется, что вся эта конспирология варится сама в себе.
Но, с др. стороны, согласитесь - как-никак напоминает о безопасности. Криво и тупо, но в правильном направлении.
===
Мне вот повезло: могу запомнить чер-те сколько символов. Но и меня бесит! )))
xkcd.ru/936/
после хартблида решил поменять пароль на яху-мэйл. захожу на яху.де, ввожу логин и пароль - он мне пишет, что я вошел с чужого компьютера и поэтому меня не пустит (при этом с этого айпишника каждую минуту качает мыло громоптиц). предлагают послать пароль на резервный ящик. только вот этот ящик - от университета и его несколько лет назад грохнули. ладно, напишем техподдержке. только чтобы ей написать, надо залогиниться в ящик. а конкретный адрес техподдержки нигде не указан. думаю, ладно, позвоню им. ищу - нахожу только факс и почтовый адрес в ирландии. через гугл как-то нашел американский телефон, решил позвонить туда - там все время короткие гудки. кое-как нашел контакт-форму на американском сайте, где не надо логиниться, сказал им прислать мне линк для восстановления пароля на мой же адрес, они со мной через него связались, попросили мой номер мобильника и через него таки удалось поменять пароль. интересно, если бы кто-то другой указал другой адрес для восстановления пароля (мало ли, использую только вебмейл, нет возможности прочитать письмо с этого адреса) и номер одноразового мобильника - ему бы дали доступ?
потом менял пароль на аське. я, наверно, идиот, но уже 15 лет использовал для довольно красивого номера (легко запомнить) простое немецкое слово из пяти букв в нижнем регистре, явно имеющееся во всях словарях, так как оно так же является довольно распространенной фамилией в америке, например. это слово было и частью моего пароля на яхе, так что тем более надо было действовать. залогинился, очень долго искал, где же его можно поменять, наконец нашел. и началось, используйте цифры, разный регистр, нельзя использовать спецсимволы, максимальная длина - 10 знаков, нельзя использовать старый пароль как часть нового (хоть и поигрался с регистром). через попыток двацать все-таки удалось его поменять, но теперь хоть убейте меня - не вспомню его.
и всегда меня поражали "вспомогательные вопросы" типа девичей фамилии матери или города рождения. что проще узнать о человеке, чем это? всегда писал там всякую фигню и всегда ее в результате забывал.
а вообще, я странный человек. боюсь пользоваться менеджерами паролей, при этом спокойно пользуюсь линуксовскими программами, которые хранят их в чистом виде на диске. конечно, самые важные не сохраняю, но очень часто сталкиваюсь с ситуациями, когда чем-то давно не пользовался и пароль забыл.
и когда я их восстанавливаю, иногда просто ужасаюсь тем, как просто это сделать чужому человеку. например, когда я в первый раз восстанавливал пароль на биткоин-бирже, мне предложили ввести номер мобилы для подтверждения. просто любой номер. когда я его восстанавливал во второй раз, я ожидал, что мне пришлют на мобилу код, но нет - просто прислали линк на мыло и зачем я вводил тот номер - было непонятно. в результате, таки настроил двухфакторную аутентификацию, хотя софту от гугла тоже никак не доверяю. вот сейчас запустил этот аутентификатор на мобиле - он пишет адрес сервиса, мой логин там и код. никаких паролей на запуск самой софтины нет. и непонятно, что будет, когда телефон умрет - как тогда зайти на ту биржу?
вот люди ставят на свою мобилу почту, гугл аутентификатор и не ставят блокировку на пароль - чем они думают? и чем думают создатели всего этого софта и сервисов?
недавно на хабре пробегал девайс, сканирующий сетчатку обоих глаз со встроенным хранилищем паролей, с защитой от фото/видео/неживых глаз. вот такую фиговину я бы для дома купил, но оно не работает с линуксом. но тогда я бы наверно вообще забыл все пароли и, опять таки, что делать, когда этот девайс умрет?
Хе-хе 😄 А я обычно как раз выбираю именно этот вариант вопроса, если он присутствует конечно 😄
A fixed version of OpenSSL was released on April 7, 2014, at the same time as Heartbleed was publicly disclosed. At that time, some 17 percent (around half a million) of the Internet's secure web servers certified by trusted authorities were believed to be vulnerable to the attack, allowing theft of the servers' private keys and users' session cookies and passwords
Почему всего-навсего для поиска на каком-нибудь форуме бесперебойников я должен там зарегестрироваться - указав при этом вот этот самый, защищенный пароль, не менее 8 символов, заглавные-прописные, цифры и буквы и прочая?
Какой урон моей безопасности будет нанесен, если я зарегестрируюсь с паролем 123? А-аа, ну да, ну да, там же меня подстережет злоумышленник, который сможет подобрать этот примитивный пароль и с моего логина там сможет такое написать... такое... А что он сможет собственно, там сделать?
Эти самые продвинутые админы настолько задвинуты, что даже не понимают, где они находятся.
Почему всего-навсего для поиска на каком-нибудь форуме бесперебойников я должен там зарегестрироваться - указав при этом вот этот самый, защищенный пароль, не менее 8 символов
встает в полный рост вопрос, нахрена ты вообще должен регистрироваться для поиска. то что им пароль нужен мин. 8 символов - то уже мелочи. ты все равно на раз зашел.
Идеально, когда требуют, например - не меньше трех цифр: Пароль сразу на n-порядков слабее.
Да, вот это вполне логично.
Ну вот, теперь мой любимый пароль - 20 пробелов, будут знать все.
В новых требованиях также добавили two step authentication - это как в интернет-банке: вместе с логином и паролем нужно вводить одноразовый код. Получение кодов можно настроить по смс, через Google Authenticator (ставится на смартфон) или распечатать бумажку с этими кодами. В отличие от интернет-банка, код спрашивают не каждый раз: по моим наблюдениям, раз в день для каждого устройства.
Но все равно довольно напрягает 😄 Особенно когда входишь в аккаунт с телефона: можно не успеть ввести код за 30 секунд, которые он действует (код создается не в момент запуска программы, и обычно в момент запуска виден код, которому осталось жить секунд 10-20). Это проблема Google Authenticator, смс я не пользовался (как ни странно, сотовая связь не везде хорошая даже на кампусе: иногда бывает, что интернет есть, а сотовой сети нет), а все время носить с собой бумажные коды - это уже слишком 😄
Вообще с безопасностью все весело. Чтобы проверять корпоративную почту на смартфоне, обязательно установить пароль на его разблокировку (догадываюсь, что это частое явление - вообще, в этом есть смысл). А чтобы подключиться к wi-fi с компьютера, нужно поставить на него несколько специальных программ, просканировать компьютер ими, обязательно иметь антивирус (правда, если нет своего, можно поставить бесплатный стэнфордский) и поставить ВСЕ обновления операционной системы (по крайней мере с Windows это так). Конечно, это все нужно сделать для первого подключения, дальше все работает. И потом даже предлагают какие-то из программ удалить. Но вот недавно эти стэнфордские программы внезапно сами скачали и поставили мне какое-то обновление для Mac и выдали сообщение, что необходимо перезагрузиться - и это сообщение висело на экране все время до перезагрузки и поверх всех окон (свернуть или закрыть невозможно).
И самое веселое: всем студентам/сотрудникам присылают смс + email о каждом нарушении закона на кампусе, а затем апдейты по мере их появления. Благо, случается такое довольно редко, но несколько сообщений в неделю (включая апдейты) обычно набирается. Я бы посмотрел, что было бы, если бы такое ввели в Москве 😄
Два года назад пытался подать документы для получения визы в Польшу через сайт. Это был полный капец! Потому, что: то пароли не принимается, то страница устарела, то еще что-то. В итоге прокатил такой пароль: «%d9HT:№!» (без кавычек). Документы подал.
В прошлом году подавал не через сайт, поэтому возня с паролями меня миновала. Но в этом году снова подавал через сайт. Снова просят пароль. Благо я его сохранил с позапрошлого года. Но в этом году они его принимать не хотят – «Incorrect Password entered». Нажимаю «Забыл пароль». Присылают на почту: «Your Password for the EmailId is %d9HT:№!». Копирую пароль из письма, ввожу. «Страница устарела». Повторяю все по новой. Вставляю пароль – «Incorrect Password entered».
Забиваю на предыдущий аккаунт. Завожу новый. Указываю новый ящик, позапрошлогодний пароль. Страница устарела. Повторяю. Новый ящик и прокативший в позапрошлом году пароль – «Пароль не достаточно сложный. Пароль должен состоять минимум из 8 символов». Хоть он и состоит из 8 символов и куда уже еще сложнее, но пробую вставить его дважды. Обрезается до 12 символов и снова та же песня – «Пароль не достаточно сложный. Пароль должен состоять минимум из 8 символов». Обессилев, набираю просто так «q12345678». Ура – приняли и пустили на следующий уровень!
Там начался новый квест. Нужно угадать как правильно указываются даты и контактный номер телефона. Но это уже другая история…
Я человек не кровожадный, но на это шланга мало. Хранить пароль о открытом виде - поубивал бы в самой извращенной форме.
Теперь бедные пользователи плачут горючими слезами и хранят свои сверхсекретные суперзащищенные и криптостойкие пароли на желтых стикерах, прикленных к мониторам, потому как никакие кипасы или лостпасы не помогут вам войти в виндовс, если пароль не в вашей голове или не перед глазами.
Продвинутые же пользователи, которые по настоящему беспокоятся о безопасности своих паролей, хитро клеют стикеры на дно клавиатуры или внутрь верхнего ящика рабочего стола.
Алекс, не пробовали Lastpass? Он умеет генерить любые пароли, и очень сильно облегчает их ввод (ну и хранение само собой). Начиная с андроида 4.1 он это умеет делать в аппах вообще автоматом, плюс есть плагины для firefox и dolphin, если пароль нужно вводить на веб-странице. Клиент для андроида правда платный, но там годовая плата за lastpass+xmark довольно смешная, кажется в районе 12 евро, плюс несколько дней можно тестить бесплатно.
Дорогой боженька. У меня к тебе большая просьба. Задолбали они со своими паролями. Сделай пожалуйста так для тех кто вводит простые пароли типа 123,йцукен,qwerty....
и далее по твоему тексту
;-)
молитва разработчиков
Дорогой боженька. У меня к тебе большая просьба. Задолбали они со своими паролями. Сделай пожалуйста так для тех кто вводит простые пароли типа 123,йцукен,qwerty....
и далее по твоему тексту
Неочень уважаемые разработчики овносервисов типа "форумкрасножелтыхтрусикисуровыхбайкеров.ком" простите - но мне реально на...ть если кто зайдет с подоббранным для меня парольем 123 на ваш авносервис и отпишет от менего логина сообщение "какие вы все редиски"...... Поэтому затолкали бы вы эти правила себе....
П.С. Из последненего взбесил говнобилайн. Есть вторая симка, в которой раз в полгода захожу в личный кабинет... Это придурки полные... Все перечисленные выше правила + обязательная смена пароля раз в какой то период. Причем повторные пароли вводить запрещает.... Даже не знаю в какой - ибо иду раз в полгода посмотреть на эту помойку. И уже когда вводившийся пароль нельзя ввести повторно... Это какой то epic fail.... Ну зашел кто то подобрав мой пароль... Мло того что в обязательном порядке прилетает смс что кто то там в личном кабинете, так ну зашли.. Ну максимум поменяли тарифный план, добавили платных услуг, своровали детализацию... В чем вообще опасность (особенно на второй резервной симке) вообще не понимаю....
Потому что после трех попыток подбора, банкомат вашу карточку заблокирует и обратно не отдаст.
Шанс взломать карточку - 3/10000, после этого ее можно выкидывать.
Вот почему для банковской карточки, с доступом к куче денег - пароль в 4 цифры достаточен, для банка - тоже достаточно простые годятся, а вот всякие говносервисы - это "грёбаныерозы...". Это такой интернет-способ надувать щеки, наверное...
вопрос неправильный. правильный вопрос - почему для счета в банке достаточно "логина" который можно "считать" с ее лицевой и фасадной стороны (и который невозможно изменить)
?
- Извините, Ваш пароль используется более 30 дней, необходимо выбрать новый!
- розы
- извините, слишком мало символов в пароле!
- розовые розы
- Извините, пароль должен содержать хотя бы одну цифру!
- 1 розовая роза
- Извините, не допускается использование пробелов в пароле!
- 1розоваяроза
- Извините, необходимо использовать как минимум 10 различных символов в пароле!
- 1грёбанаярозоваяроза
- Извините, необходимо использовать как минимум одну заглавную букву в пароле!
- 1ГРЁБАНАЯрозоваяроза
- Извините, не допускается использование нескольких заглавных букв, следующих подряд!
- 1ГрёбанаяРозоваяРоза
- Извините, пароль должен состоять более чем из 20 символов!
- 1ГрёбанаяРозоваяРозаБудетТорчатьИзЗадаЕслиМнеНеДашьДоступПрямоБляСейчас!
- Извините, этот пароль уже занят!
Особенно бесят сложные пароли для регистрации на каком-нибудь форуме чтобы прочитать одну специфическую тему, или ради одноразовой задачи в какой-нибудь программе.