Автор Тема: Новая теория хранения паролей  (Прочитано 12652 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
Новая теория хранения паролей
« : 10 октября 2011, 16:25:25 »
Собственно сидел вчера на толчке и думал думу. И вот что надумал.

Собственно вин машины сильно подвержены воздействию всякой вирусной нечести, которая делает все что ей угодно, в том числе угоняет аккаунты в соцсетях и прочих сайтах используя для этого обработку hosts файла для подмены ip адресов сайтов, крадет куки, отслеживает кажатия клавиш.

собственно для меня до сих пор остается загадкой, почему производители браузеров до сих пор не додумались до такой вот идейки. собственно построить защиту от всей этой нечести (не то что она не появится на компе, а то что результатом её работы будет полный НОЛЬ) я думаю строить все на тех же паролях. Собственно видится мне вот что. Открываю я браузер, регаюсь на сайте однокакашники,  при регистрации браузер запускает "мастер паролей" в котором я вбиваю длиииинный пароль, часть пароля мне НЕОБХОДИМО запомнить, часть буде храниться в мастере паролей. т.е. к примеру, есть 2 поля, в первое вводим то что придется постоянно помнить и вводить руками, например 4 символа, а 2ое поле под часть пароля который будет храниться в мастере паролей.
собственно первую часть пароля можно оставить для всех сайтов одинаковой, но вот вторую часть можно не запоминать, ибо за нас это делает комп.
согласитесь, проще помнить 4 символа для ВСЕХ сервисов, нежели 6+ символьный пароль для каждого ресурса.

получается, тот же троян, ну утянит он базу моих паролей, но ему не будет известно сколько и какие символы я набираю, если конечно он не будет одновременно кейлогером....

вот, как думаете?

Оффлайн Dr.Night

  • Старожил
  • ****
  • Сообщений: 997
  • Рейтинг: 22
  • Пол: Мужской
    • mikhail.penkov
    • Просмотр профиля
  • Откуда: ( ω )
Новая теория хранения паролей
« Ответ #1 : 10 октября 2011, 16:33:27 »
DedMagarbI4, я использую roboform:
при логине ввожу один мастер-пароль, а при заходе на любой WEB-сайт программа сама в формы вставляет пароль, т.е., я его руками не ввожу.
И на каждый сайт у меня уникальный пароль 8 символов со спецсимволами и т.п., ни один из которых я не знаю.
There are ten kinds of people in the world - those who understand binary and those who don't

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
Новая теория хранения паролей
« Ответ #2 : 10 октября 2011, 16:35:53 »
при логине ввожу один мастер-пароль, а при заходе на любой WEB-сайт программа сама в формы вставляет пароль, т.е., я его руками не ввожу.
И на каждый сайт у меня уникальный пароль 8 символов со спецсимволами и т.п., ни один из которых я не знаю.

ну у тебя получается что прога хранить ПОЛНЫЙ пароль на сайт, а в моей теории она будет хранить только часть пароля  :)

Оффлайн Dr.Night

  • Старожил
  • ****
  • Сообщений: 997
  • Рейтинг: 22
  • Пол: Мужской
    • mikhail.penkov
    • Просмотр профиля
  • Откуда: ( ω )
Новая теория хранения паролей
« Ответ #3 : 10 октября 2011, 16:54:44 »
я могу в этой проге хранить только половину пароля. :)
There are ten kinds of people in the world - those who understand binary and those who don't

Оффлайн Typhoon

  • Пользователь
  • **
  • Сообщений: 76
  • Рейтинг: 7
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Российская Федерация
Новая теория хранения паролей
« Ответ #4 : 10 октября 2011, 17:09:10 »
lastpass точно так же у меня стОит. Мастер пароль при установке. Генерация паролей при регистрации. отсутствие необходимости вводить пароли. Локально пароли не хранятся.

Оффлайн cluber

  • Постоялец
  • ***
  • Сообщений: 165
  • Рейтинг: -1
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: UTC +9
Новая теория хранения паролей
« Ответ #5 : 10 октября 2011, 18:29:03 »
Т.е. достаточно спереть мастер-пароль чтоб упереть все остальные?

Оффлайн Neonaft

  • Старожил
  • ****
  • Сообщений: 996
  • Рейтинг: 7
  • Пол: Мужской
  • Балбес по жизни
    • Просмотр профиля
  • Откуда: Москоу
Новая теория хранения паролей
« Ответ #6 : 10 октября 2011, 19:02:06 »
Т.е. достаточно спереть мастер-пароль чтоб упереть все остальные?
ага.
Кстати в Win 8 планируется организовать глобальную синхронизацию через Live ID. Типа используешь его и все синхронизируешь. Вообще все, в том числе и пароли, и никаких других паролей. теперь вопрос, как быстро начнут охоту за ними, с учетом того что это и почта в том числе, а как ее угоняют знают все :)
Мощность ядерного взрыва равна 22030000000ккал что примерно соответствует 4,3 тысяч тонн копченой колбасы (С) БАШ
Мой блог - http://vozerov.ru

Оффлайн VaD_

  • Постоялец
  • ***
  • Сообщений: 255
  • Рейтинг: 10
    • Просмотр профиля
  • Откуда: Баян-Улгийский Аймаг
Новая теория хранения паролей
« Ответ #7 : 10 октября 2011, 19:23:12 »
Цитировать
не то что она не появится на компе, а то что результатом её работы будет полный НОЛЬ
Я, по старинке, предпочитаю ОС в которых нечисть не появляется.
Кроме того, я думаю, что Интернет должен быть разрушен (C) Катон Старший

Оффлайн Opium

  • Старожил
  • ****
  • Сообщений: 507
  • Рейтинг: 19
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Мск
Новая теория хранения паролей
« Ответ #8 : 10 октября 2011, 21:10:20 »
Собственно сидел вчера на толчке и думал думу. И вот что надумал.

Собственно вин машины сильно подвержены воздействию всякой вирусной нечести, которая делает все что ей угодно, в том числе угоняет аккаунты в соцсетях и прочих сайтах используя для этого обработку hosts файла для подмены ip адресов сайтов, крадет куки, отслеживает кажатия клавиш.

собственно для меня до сих пор остается загадкой, почему производители браузеров до сих пор не додумались до такой вот идейки. собственно построить защиту от всей этой нечести (не то что она не появится на компе, а то что результатом её работы будет полный НОЛЬ) я думаю строить все на тех же паролях. Собственно видится мне вот что. Открываю я браузер, регаюсь на сайте однокакашники,  при регистрации браузер запускает "мастер паролей" в котором я вбиваю длиииинный пароль, часть пароля мне НЕОБХОДИМО запомнить, часть буде храниться в мастере паролей. т.е. к примеру, есть 2 поля, в первое вводим то что придется постоянно помнить и вводить руками, например 4 символа, а 2ое поле под часть пароля который будет храниться в мастере паролей.
собственно первую часть пароля можно оставить для всех сайтов одинаковой, но вот вторую часть можно не запоминать, ибо за нас это делает комп.
согласитесь, проще помнить 4 символа для ВСЕХ сервисов, нежели 6+ символьный пароль для каждого ресурса.

получается, тот же троян, ну утянит он базу моих паролей, но ему не будет известно сколько и какие символы я набираю, если конечно он не будет одновременно кейлогером....

вот, как думаете?

1. сделайте(с)
2. сломать можно всё.
3. средний уровень мозговой активности населения не позволит осилить такую схему

Оффлайн Opium

  • Старожил
  • ****
  • Сообщений: 507
  • Рейтинг: 19
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Мск
Новая теория хранения паролей
« Ответ #9 : 10 октября 2011, 21:13:35 »
http://www.rg.ru/2011/10/10/bespilotniki-site-anons.html

Цитировать
Компьютерной атаке подверглась система управления базы ВВС США "Крич" в штате Невада. База управляет беспилотными летательными аппаратами (БПЛА) типа Predator и Reaper, которые выполняют боевые задачи в ряде стран, в частности, в Ираке и Афганистане, сообщает американский журнал "Wired".

Вирус, призванный перехватывать секретные коды управления БПЛА, впервые был зафиксирован в "Криче" примерно две недели назад внутренней системой компьютерной безопасности базы (Host Based Security System), однако вредоносная программа не сумела отнять у операторов контроль за беспилотниками. Не зафиксированы и подтвержденные случаи утечки секретной информации. Полностью избавиться от вируса у персонала базы пока не получается.

Специалисты по сетевой безопасности выясняют, каким образом вирус попал в систему, является это случайностью или целенаправленной хакерской атакой. По словам военных, вирус проник в самое уязвимое место системы управления беспилотниками.

Беспилотники передают в командные пункты зашифрованное результаты аэроразведки по секретным каналам. Летом 2009 года американские войска обнаружили в трофейных ноутбуках иракских повстанцев специальное программное обеспечение, позволяющее перехватывать эту информацию.

Вирус, перехватывающий секретные коды, распространяется также через съемные жесткие диски, применяемые для загрузки обновленных версий карт и видеоизображений, в процессе передачи данных с одного компьютера на другой. Для устранения вируса военные сперва попробовали применить программы по удалению вредносного программного обеспечения Лаборатории Касперского, но безрезультатно. В итоге была использована программа BCWipe, которая полностью удалила информацию с зараженных носителей.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Новая теория хранения паролей
« Ответ #10 : 10 октября 2011, 21:15:36 »
Что вы все флудите, а о главном никто не спросил?

Собственно сидел вчера на толчке...
Ну, как? Удалось?


Оффлайн VaD_

  • Постоялец
  • ***
  • Сообщений: 255
  • Рейтинг: 10
    • Просмотр профиля
  • Откуда: Баян-Улгийский Аймаг
Новая теория хранения паролей
« Ответ #11 : 10 октября 2011, 23:37:02 »
Цитировать
В итоге была использована программа BCWipe
:cry: :cry: :cry:

Хакеры, мля! ЭМИ надо было заюзать.
 :cry: :cry: :cry:
Кроме того, я думаю, что Интернет должен быть разрушен (C) Катон Старший

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
Новая теория хранения паролей
« Ответ #12 : 11 октября 2011, 07:27:03 »
1. сделайте(с)
2. сломать можно всё.
3. средний уровень мозговой активности населения не позволит осилить такую схему

1. да не собираюсь я этого делать, не то что не могу, не хочу читать гору толмутов ибо прекратил песать где то в 2006-7 годах. вон, в том году пробовал нахуярить софтину, да времени не оказалось для чтения толмутов, остановился на 60%.
2. ага.
3. ну чего тут не понятного, надо помнить только небольшую часть пароля, остальное за вас делает программа.

кстати чтобы усложнить схему, необязательно часть запоминающегося пароля должна быть в начале или конце, она может быть разбросана по паролю.

короче красава я, додумался до такой идеи клевой  :beer:

Оффлайн VanDyke

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1800
  • Рейтинг: 73
  • Пол: Мужской
  • Network Warrior
    • Просмотр профиля
  • Откуда: Destination network unreachable
Новая теория хранения паролей
« Ответ #13 : 11 октября 2011, 07:29:11 »
DedMagarbI4, идея ценности не несет. Пароли в большинстве своем перехватываются не во время ввода, а во время отправки браузером в сеть.
Там пароль чуть ли не открытым текстом идёт. Так что хоть ты подели пароль на 100500 частей - никого это не спасет.

Not as ultimate as 42, but pretty close...

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
Новая теория хранения паролей
« Ответ #14 : 11 октября 2011, 07:43:56 »
Там пароль чуть ли не открытым текстом идёт.

ну я то не о перехвате в инете веду речь, для этого есть всевозможные https, ssl и прочее, я о том, что тогда большенство троянов и прочей нечести нечего будет делать и можно будет не бояться за то что они что то куда то спиздят (имею ввиду пароли)