Это копия, сохраненная 4 августа 2020 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.

> Bitwarden для нормальных людей
Оффлайн только readonly
> Keepass для шизиков
При падении он включает всё кроме пароля в отчет об ошибке
> неизвестные сервера.
Можно поднимать свои сервера
> Сомнительная васяносборочка.
Не отправляет ничего в MS при падении
> >Keepass
> Годно.
Уровень твоей компетенции зашкаливает
>Можно поднимать свои сервера
Каждый раз это слышу. А теперь попробуй поднять на этом кривом говне свой, тогда и поговорим.
>Не отправляет ничего в MS при падении
Чем нонейм васяны лучше MS?
>Уровень твоей компетенции зашкаливает
А уровень твоей технической гигиены нет.
> Чем нонейм васяны лучше MS?
Тем что у Keepass XC только васян. А у Keepass васян + MS. Смекаешь?
>А у Keepass васян + MS
С каких пор у KeePass завёлся васян? У KeePassXC есть аудит? Не забудь пересесть на очередную нескучную васяносборочку вместо оригинала.
Ну тебе то с дивана виднее больше, чем людям которые разбираются и проводят их. Тогда вопросов нет.
Поставьте себе локально, в любой браузер, на телефон, куда хотите. Pgp надёжный формат для паролей, хоть их блять в открытой репе храните. А вообще добавьте в приватную репу и вот вам синхронизация между всеми устройствами. Зачем каких-то васянов/не васянов корпорации/хуяции такщить? Есть PGP с допуском к американскому совершенно секретно, есть небольшие скрипты, которые это упаковывают. В паролях нужно брать опенсорс и простое. В сложном ваши пароли спиздят и продадут рано или поздно хотя бы потому, что в сложном нужно менять код.
К тому же pass - UNIX way. Хотите использовать его для доступа к репе? Пожалуйста, ставь дополнительный пакет (скрипт в 30 строк). Хотите десктоп ёбу к нему? Пожалуйста. Какие вообще могут быть разговоры? Хотите автодополнение в браузере? Наслаждайтесь. А вы что-то еще ищите
С какого дивана, шизик? Эта проблема обсуждается на форуме ДержателяЖопы, где глав Васян говорит что так задумано.
Любим за автоматизацию, ты же просто копируешь пароль в буфер обмена в открытом виде.
>С какого дивана
Я не в курсе, что там в твоём манямирке.
>Эта проблема обсуждается на форуме ДержателяЖопы, где глав Васян говорит что так задумано
Обсуждение 2.5 поехавших вроде тебя? Вот это да!
Почему он?
Кросплатформа одного продукта на все ОС, вместо миллиона сборок. Можно загрузить/выгрузить базу откуда хочешь. Активное комьюнити.
>Обсуждаем, где лучше хранить а также какие пароли считаются надёжными.
>
не, лучше по другому спросить:
1.) нахуя пароли нужны?
2.) почему опасно иметь "слабые" пароли и что такое "слабые пароли"
3.) почему нельзя использовать один и тот же пароль дважды
4.) почему желательно под каждую учетку иметь другую почту
5.) почему централизированное место хранения авторизационных данных для сайтов (логины и пароли) в зашифрованном виде и с доступом только тебе и никому более.
По порядку:
Пароли нужны для того, что бы был доступ только у определенного пользователя конкретным ресурсом, что бы он проходил идентификацию и аутентификацию. После чего происходила авторизация. Загуглите различия между этими терминами, там всё разъяснено. Объяснять не буду - потому что это очень дохуя писать.
Что такое слабый пароль?
Слабый пароль это пароль который просто запомнить и подобрать. Количество знаков не имеет значения.
Это могут быть как определенные сочетания клавишь удобным образом на клавиуатуре, так и номер телефона, дата рождения, имя собаки, девечья фамилия матери, и так далее.
Почему он собственно слабый?
Потому что эти пароли уже существуют в словарях "слабых" паролей основанных на различных сливах баз и так далее, где подтверждается, что у тебя может быть пароль хуйзнаеткакойзнаков123412345123 но при этом этот пароль не будет уникальным, и его возможно подобрать. Например для подбора на каком-то хуевом ресурсе пароля (у которого нет защит, допустим игровой сервер с панелькой ебанной без каптчи и так далее) допустим 10 знака (где будут и английские и цифры), уйдет 1.41264e+14 попыток (141,264,000,000,000)
Почему именно md5? Потому что это самый самый популярный хеш для всего в интернете. Хоть от него пытаются отойти уже вот лет 10, и показательные порки устраивают, и рассказывают кулстори какой он хуевый (на самом деле да), и так далее и итому подобное, но ВСЕ пользуются этим хешем. За редким исключением уже готовые продукты где за кого-то продумали.
А вот если у тебя есть старая контроль панель, то там полюбому md5 реализован.
Так вот к чему я это всё пишу?
А вот к чему: https://gist.github.com/epixoip/a83d38f412b4737e99bbef804a270c40
цифру выше запомнил?
Вот она, ещё раз. Это всего комбинаций твоего 10 значного ЛЮБОГО пароля с цифрами, буквами, разных раскладок.
вот эта хрень будет решена на 8 1080ti картах со скоростью 200Ghash/s
Вот для сравнения:
MD5 любой пароль из 10 знаков:
141,264,000,000,000
Скорость: 200,000,000,000
Уберём нолики:
141.264 / 200
получим: 706.32 секунд.
Да, чуть больше 10 минут потребуется что бы подобрать на md5 пароль с 100% вероятностью.
НО!
Это супер тупой и хуевый пример подбора.
Знаешь почему? Потому что не используются алгоритмы, анализ получаемых хешей, отброс хешей, сравнения с хешами, и так далее.
Можно на изи бустануть алгоритм, и убрать ещё 2 нолика с циферки выше, и получится что на 10 знаков на связке из 8 титанов но с использования уже умных алгоритмов для md5, любой пароль можно взломать за 7.06 секунды.
Если добавить соли, хуёли, или выбрать другой алгоритм, то это может изи увелится в тысячу раз (я имею в виду время затрачиваемое). Но грядут квантовые компуктеры, и там пиздец буст скорости, уже кстати криптографически устойчивы алгоритмы против квантовых ПК существуют, но в подавляющем большинстве не устойчивы все остальные, даже самые передовые хеши (но популярные).
Какие средства от подбора существуют?
Этим должен заниматься администратор и программист определенного ресурса посредством использования хеширования.
Хеширование (хеши) не нужны и не используются в качестве "шифрования" пароля, либо для сокрытия пароля из плейнтекста (чистого пароля), а используется сам алгоритм создания хеша, и чем он "сложнее" и "лучше", тем он и дольше высчитывается.
В смысле затраченного времени и ресурсов на его вычетание. Это ключевая особенность хешей. Хеши нужны для того, что бы ограничить подбор пароля путем ограничения времени уже на серверной стороне для его реализации.
Не фаервол, ни ACL / waf, а именно хеши имеют существенное значение.
Какой пароль тогда создавать?
у тебя будет всегда ограничен выбор в паролях из-за WAF, различных ресурсов. Они обычно разрешают только английские и цифры, и некоторые спец.знаки которые не будут мешать работе html/js/css движков сайта.
Отсюда
создавай любой пароль сгенерированный тобой, чем больше знаков - тем лучше.
3.) почему нельзя использовать один и тот же пароль дважды
потому что скомпроментируют все другие учетки. Это касается и мыла так же.
>Обсуждаем, где лучше хранить а также какие пароли считаются надёжными.
>
не, лучше по другому спросить:
1.) нахуя пароли нужны?
2.) почему опасно иметь "слабые" пароли и что такое "слабые пароли"
3.) почему нельзя использовать один и тот же пароль дважды
4.) почему желательно под каждую учетку иметь другую почту
5.) почему централизированное место хранения авторизационных данных для сайтов (логины и пароли) в зашифрованном виде и с доступом только тебе и никому более.
По порядку:
Пароли нужны для того, что бы был доступ только у определенного пользователя конкретным ресурсом, что бы он проходил идентификацию и аутентификацию. После чего происходила авторизация. Загуглите различия между этими терминами, там всё разъяснено. Объяснять не буду - потому что это очень дохуя писать.
Что такое слабый пароль?
Слабый пароль это пароль который просто запомнить и подобрать. Количество знаков не имеет значения.
Это могут быть как определенные сочетания клавишь удобным образом на клавиуатуре, так и номер телефона, дата рождения, имя собаки, девечья фамилия матери, и так далее.
Почему он собственно слабый?
Потому что эти пароли уже существуют в словарях "слабых" паролей основанных на различных сливах баз и так далее, где подтверждается, что у тебя может быть пароль хуйзнаеткакойзнаков123412345123 но при этом этот пароль не будет уникальным, и его возможно подобрать. Например для подбора на каком-то хуевом ресурсе пароля (у которого нет защит, допустим игровой сервер с панелькой ебанной без каптчи и так далее) допустим 10 знака (где будут и английские и цифры), уйдет 1.41264e+14 попыток (141,264,000,000,000)
Почему именно md5? Потому что это самый самый популярный хеш для всего в интернете. Хоть от него пытаются отойти уже вот лет 10, и показательные порки устраивают, и рассказывают кулстори какой он хуевый (на самом деле да), и так далее и итому подобное, но ВСЕ пользуются этим хешем. За редким исключением уже готовые продукты где за кого-то продумали.
А вот если у тебя есть старая контроль панель, то там полюбому md5 реализован.
Так вот к чему я это всё пишу?
А вот к чему: https://gist.github.com/epixoip/a83d38f412b4737e99bbef804a270c40
цифру выше запомнил?
Вот она, ещё раз. Это всего комбинаций твоего 10 значного ЛЮБОГО пароля с цифрами, буквами, разных раскладок.
вот эта хрень будет решена на 8 1080ti картах со скоростью 200Ghash/s
Вот для сравнения:
MD5 любой пароль из 10 знаков:
141,264,000,000,000
Скорость: 200,000,000,000
Уберём нолики:
141.264 / 200
получим: 706.32 секунд.
Да, чуть больше 10 минут потребуется что бы подобрать на md5 пароль с 100% вероятностью.
НО!
Это супер тупой и хуевый пример подбора.
Знаешь почему? Потому что не используются алгоритмы, анализ получаемых хешей, отброс хешей, сравнения с хешами, и так далее.
Можно на изи бустануть алгоритм, и убрать ещё 2 нолика с циферки выше, и получится что на 10 знаков на связке из 8 титанов но с использования уже умных алгоритмов для md5, любой пароль можно взломать за 7.06 секунды.
Если добавить соли, хуёли, или выбрать другой алгоритм, то это может изи увелится в тысячу раз (я имею в виду время затрачиваемое). Но грядут квантовые компуктеры, и там пиздец буст скорости, уже кстати криптографически устойчивы алгоритмы против квантовых ПК существуют, но в подавляющем большинстве не устойчивы все остальные, даже самые передовые хеши (но популярные).
Какие средства от подбора существуют?
Этим должен заниматься администратор и программист определенного ресурса посредством использования хеширования.
Хеширование (хеши) не нужны и не используются в качестве "шифрования" пароля, либо для сокрытия пароля из плейнтекста (чистого пароля), а используется сам алгоритм создания хеша, и чем он "сложнее" и "лучше", тем он и дольше высчитывается.
В смысле затраченного времени и ресурсов на его вычетание. Это ключевая особенность хешей. Хеши нужны для того, что бы ограничить подбор пароля путем ограничения времени уже на серверной стороне для его реализации.
Не фаервол, ни ACL / waf, а именно хеши имеют существенное значение.
Какой пароль тогда создавать?
у тебя будет всегда ограничен выбор в паролях из-за WAF, различных ресурсов. Они обычно разрешают только английские и цифры, и некоторые спец.знаки которые не будут мешать работе html/js/css движков сайта.
Отсюда
создавай любой пароль сгенерированный тобой, чем больше знаков - тем лучше.
3.) почему нельзя использовать один и тот же пароль дважды
потому что скомпроментируют все другие учетки. Это касается и мыла так же.
Опять электроноговно
Неплохо, но нет нормальных клиенов кроме как под Linux и iOS.
>>797897 (OP)
KeePassXC для локального хранения, LessPass для браузера.
Ну допустим придумал ты хитровыебанный алгоритм по которому генеришь в голове уникальные пароли для сайтов? С логином то чего делать? Везде один использовать? Тогда можно сразу в общий доступ инфу выбрасывать, ведь и так и так количество метаинфы в свободном доступе о тебе будет огромным.
>>797914
Не особо удобно, но имеет право на жизнь.
>>797916
>Bitwarden для нормальных людей
>Keepass для шизиков
Чаю, хотя оба варианта хороши.
>>797967
>Каждый раз это слышу. А теперь попробуй поднять на этом кривом говне свой, тогда и поговорим.
Я поднимал, в чем проблема?
>>798027
Сомнительны васянская хуета, не стал бы я доверять критическую информацию такого вида софта.
>>798048
>KeePassXC для локального хранения
Васянка.
>LessPass для браузера.
Дырявое говно с хуевой безопасностью.
Проиграл с этого манякриптолога. Прежде чем писать васянка или решето, будь добр чекать исходники. А то пёрднул в лужу и доволен.
Блять ты заебал, там нормальные клиенты только под две оси. Покупать ради pass их я не буду
>чекать исходники
Я недостаточно компетентен в этом вопросе, полагаюсь на сопутствующую информацию, проведенные аудиты и историю. Если ты считаешь себя достаточно компетентным, то могу только пописать тебе на лицо, школьник.
Хуеплёт, который считает что только победил, ты? Не забудь портки сменить перед сном, чтобы к утру не завонялся окончательно.
Да я вроде и не соревновался ни с кем, но если ты мне победу отписал, так и быть.
За наградой можешь пройти обратно в своё стойло -> /ga
>нормальные клиенты только под две оси
Ты хотел сказать нет поддерживаемого на шиндозу?
>Покупать ради pass их я не буду
Сейчас бы бесплатную опенсорс утилиту на gpl покупать
> >Bitwarden
> Требует регистрацию, электрон на десктопном клиенте, неизвестные сервера. Вывод: говно
Шизик из хромиум треда, ты? Чем тебе элетрон не угодил.
> >Keepass
> Годно.
Лол. Вот и обосрался.
> >keep ass xc
> Сомнительная васяносборочка.
Понятно. В менджерах паролей ты не мыслишь. Про дыры не знаешь. Как на телефон и другие тачки синхпонизировать - не думалНИНУЖНА Я ДОМА СИЖУ

Ну если автор - поехавший, то зачем ты используешь его высер?
Но ведь он прав, а вот ты просто поехавший долбоёб любящий васянские немытые хуйцы насасывать.
Удивительно как низко упал уровень дискуссий в тематике двач.хк в последнее время, ведь действительно очень часто вместо хоть какой-то попытки изобразить мнение или хотяб плоско потолстить, стали звучать нелепые пуки из заезженных фразочек. Абу в попытках нагнать народу залез в очередную ещё более дегенеративнуе помойку? Что в этот раз? тикток?
>охуел от простоты синхронизации между шинда-хром-андроид-васяны-товарищ майор
>Удобно товарищу майору
Ты променял безопасность на удобство. Нахуй вообще менеджер паролей, если твои пароли гуляют хуй знает через каких посредников между устройствами. Я даже когда бэкап базы кипасса делаю, его в архив 7z с длинным паролем дополнительно пихаю. А ты доверяешь васянам в плане шифрования плюс отдаешь васянам на сервак её хранить.
Так ты тоже доверяешь васяну, автор кипаса такой же нонейм. При падении шлёт репорты мягким. А битварден имеет полный открытый код всего и вся + нормальный аудит. Если что-то не нравится, тебя никто не заставляет использовать их сервера. Можешь в любой момент сделать селф хостед.
Это копия, сохраненная 4 августа 2020 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.