Этого треда уже нет.
Это копия, сохраненная 4 августа 2020 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
password.jpg50 Кб, 800x450
Менеджеров паролей тред /password/ Windows 8: Chromium based 2797897 В конец треда | Веб
Обсуждаем, где лучше хранить а также какие пароли считаются надёжными.
Windows 10: Firefox based 2 2797909
В голове
Linux: Chromium based 3 2797914
Android: Mobile Safari 4 2797916
Bitwarden для нормальных людей
Keepass для шизиков
thread
Windows 10: Firefox based 5 2797930
keep ass xc
Windows 10: Firefox based 6 2797952
>>797916

> Bitwarden для нормальных людей


Оффлайн только readonly

> Keepass для шизиков


При падении он включает всё кроме пароля в отчет об ошибке
Apple Mac: Safari 7 2797958
>>797909

>В голове


Уместишь несколько таких?
'L7'>2&\%u0<LeKn0~gMV~k?gl-TZ>weLE!l@tz/.Oq:UO0l</&i4C]LB)?LHxy7
>>797914

>https://www.passwordstore.org/


Годно.
>>797916

>Bitwarden


Требует регистрацию, электрон на десктопном клиенте, неизвестные сервера. Вывод: говно

>Keepass


Годно.
>>797930

>keep ass xc


Сомнительная васяносборочка.
Windows 10: Firefox based 8 2797963
>>797958

> неизвестные сервера.


Можно поднимать свои сервера

> Сомнительная васяносборочка.


Не отправляет ничего в MS при падении

> >Keepass


> Годно.


Уровень твоей компетенции зашкаливает
Apple Mac: Safari 9 2797967
>>797963

>Можно поднимать свои сервера


Каждый раз это слышу. А теперь попробуй поднять на этом кривом говне свой, тогда и поговорим.

>Не отправляет ничего в MS при падении


Чем нонейм васяны лучше MS?

>Уровень твоей компетенции зашкаливает


А уровень твоей технической гигиены нет.
Windows 10: Firefox based 10 2797972
>>797967

> Чем нонейм васяны лучше MS?


Тем что у Keepass XC только васян. А у Keepass васян + MS. Смекаешь?
Apple Mac: Safari 11 2797982
>>797972

>А у Keepass васян + MS


С каких пор у KeePass завёлся васян? У KeePassXC есть аудит? Не забудь пересесть на очередную нескучную васяносборочку вместо оригинала.
Windows 10: Firefox based 12 2797988
>>797982
Какой-то проплаченый аудит, раз она при падении сливает расшифрованную базу
Windows 8: Firefox based 13 2797991
Пользуюсь KeePass в виртуалочке...
Apple Mac: Safari 14 2798003
>>797988
Ну тебе то с дивана виднее больше, чем людям которые разбираются и проводят их. Тогда вопросов нет.
Linux: Chromium based 15 2798006
Чё вы мозги ебёте? Я вам дал ответ >>797914
Поставьте себе локально, в любой браузер, на телефон, куда хотите. Pgp надёжный формат для паролей, хоть их блять в открытой репе храните. А вообще добавьте в приватную репу и вот вам синхронизация между всеми устройствами. Зачем каких-то васянов/не васянов корпорации/хуяции такщить? Есть PGP с допуском к американскому совершенно секретно, есть небольшие скрипты, которые это упаковывают. В паролях нужно брать опенсорс и простое. В сложном ваши пароли спиздят и продадут рано или поздно хотя бы потому, что в сложном нужно менять код.
К тому же pass - UNIX way. Хотите использовать его для доступа к репе? Пожалуйста, ставь дополнительный пакет (скрипт в 30 строк). Хотите десктоп ёбу к нему? Пожалуйста. Какие вообще могут быть разговоры? Хотите автодополнение в браузере? Наслаждайтесь. А вы что-то еще ищите
Windows 10: Firefox based 16 2798012
>>798003
С какого дивана, шизик? Эта проблема обсуждается на форуме ДержателяЖопы, где глав Васян говорит что так задумано.
Linux: Firefox based 17 2798015
Люди, что мешает зашифровать папку и её имена в 7z и поставить пароль, который точно никогда не забудете. Портируемость 100%, Закачал в оПочему вы так любите всякие менеджеры от васянов?
Windows 10: Firefox based 18 2798016
>>797982

> (Apple Mac: Safari)


Сам то каким форком кипаса пользуешься на гейоси?
Windows 10: Firefox based 19 2798018
>>798015
Любим за автоматизацию, ты же просто копируешь пароль в буфер обмена в открытом виде.
Apple Mac: Safari 20 2798021
>>798012

>С какого дивана


Я не в курсе, что там в твоём манямирке.

>Эта проблема обсуждается на форуме ДержателяЖопы, где глав Васян говорит что так задумано


Обсуждение 2.5 поехавших вроде тебя? Вот это да!
Linux: Chromium based 21 2798022
>>798015

>зашифровать папку и её имена в 7z и поставить пароль


Можешь еще себе и ершом жопу дрочить и каждый раз на каждый чих открывать свой архив. Нормальные люди пользуются нормальным менеджером и я всё расписал здесь >>797914 и здесь >>798006
Apple Mac: Safari 22 2798023
>>798016
Keychain на яблоке, KeePass 2 на шинде.
Windows 10: Firefox based 23 2798026
>>798023

> Keychain на яблоке


Наверное регистрации не требует и сервера известные
Android: Firefox based 24 2798027
https://keeweb.info
Почему он?
Кросплатформа одного продукта на все ОС, вместо миллиона сборок. Можно загрузить/выгрузить базу откуда хочешь. Активное комьюнити.
Windows 10: Chromium based 25 2798042
>>797897 (OP)

>Обсуждаем, где лучше хранить а также какие пароли считаются надёжными.


>



не, лучше по другому спросить:
1.) нахуя пароли нужны?
2.) почему опасно иметь "слабые" пароли и что такое "слабые пароли"
3.) почему нельзя использовать один и тот же пароль дважды
4.) почему желательно под каждую учетку иметь другую почту
5.) почему централизированное место хранения авторизационных данных для сайтов (логины и пароли) в зашифрованном виде и с доступом только тебе и никому более.

По порядку:

Пароли нужны для того, что бы был доступ только у определенного пользователя конкретным ресурсом, что бы он проходил идентификацию и аутентификацию. После чего происходила авторизация. Загуглите различия между этими терминами, там всё разъяснено. Объяснять не буду - потому что это очень дохуя писать.

Что такое слабый пароль?
Слабый пароль это пароль который просто запомнить и подобрать. Количество знаков не имеет значения.
Это могут быть как определенные сочетания клавишь удобным образом на клавиуатуре, так и номер телефона, дата рождения, имя собаки, девечья фамилия матери, и так далее.

Почему он собственно слабый?
Потому что эти пароли уже существуют в словарях "слабых" паролей основанных на различных сливах баз и так далее, где подтверждается, что у тебя может быть пароль хуйзнаеткакойзнаков123412345123 но при этом этот пароль не будет уникальным, и его возможно подобрать. Например для подбора на каком-то хуевом ресурсе пароля (у которого нет защит, допустим игровой сервер с панелькой ебанной без каптчи и так далее) допустим 10 знака (где будут и английские и цифры), уйдет 1.41264e+14 попыток (141,264,000,000,000)

Почему именно md5? Потому что это самый самый популярный хеш для всего в интернете. Хоть от него пытаются отойти уже вот лет 10, и показательные порки устраивают, и рассказывают кулстори какой он хуевый (на самом деле да), и так далее и итому подобное, но ВСЕ пользуются этим хешем. За редким исключением уже готовые продукты где за кого-то продумали.
А вот если у тебя есть старая контроль панель, то там полюбому md5 реализован.

Так вот к чему я это всё пишу?
А вот к чему: https://gist.github.com/epixoip/a83d38f412b4737e99bbef804a270c40

цифру выше запомнил?
Вот она, ещё раз. Это всего комбинаций твоего 10 значного ЛЮБОГО пароля с цифрами, буквами, разных раскладок.

вот эта хрень будет решена на 8 1080ti картах со скоростью 200Ghash/s

Вот для сравнения:
MD5 любой пароль из 10 знаков:
141,264,000,000,000
Скорость: 200,000,000,000

Уберём нолики:

141.264 / 200
получим: 706.32 секунд.

Да, чуть больше 10 минут потребуется что бы подобрать на md5 пароль с 100% вероятностью.
НО!

Это супер тупой и хуевый пример подбора.
Знаешь почему? Потому что не используются алгоритмы, анализ получаемых хешей, отброс хешей, сравнения с хешами, и так далее.

Можно на изи бустануть алгоритм, и убрать ещё 2 нолика с циферки выше, и получится что на 10 знаков на связке из 8 титанов но с использования уже умных алгоритмов для md5, любой пароль можно взломать за 7.06 секунды.

Если добавить соли, хуёли, или выбрать другой алгоритм, то это может изи увелится в тысячу раз (я имею в виду время затрачиваемое). Но грядут квантовые компуктеры, и там пиздец буст скорости, уже кстати криптографически устойчивы алгоритмы против квантовых ПК существуют, но в подавляющем большинстве не устойчивы все остальные, даже самые передовые хеши (но популярные).

Какие средства от подбора существуют?
Этим должен заниматься администратор и программист определенного ресурса посредством использования хеширования.
Хеширование (хеши) не нужны и не используются в качестве "шифрования" пароля, либо для сокрытия пароля из плейнтекста (чистого пароля), а используется сам алгоритм создания хеша, и чем он "сложнее" и "лучше", тем он и дольше высчитывается.
В смысле затраченного времени и ресурсов на его вычетание. Это ключевая особенность хешей. Хеши нужны для того, что бы ограничить подбор пароля путем ограничения времени уже на серверной стороне для его реализации.
Не фаервол, ни ACL / waf, а именно хеши имеют существенное значение.

Какой пароль тогда создавать?
у тебя будет всегда ограничен выбор в паролях из-за WAF, различных ресурсов. Они обычно разрешают только английские и цифры, и некоторые спец.знаки которые не будут мешать работе html/js/css движков сайта.

Отсюда
создавай любой пароль сгенерированный тобой, чем больше знаков - тем лучше.

3.) почему нельзя использовать один и тот же пароль дважды
потому что скомпроментируют все другие учетки. Это касается и мыла так же.
Windows 10: Chromium based 25 2798042
>>797897 (OP)

>Обсуждаем, где лучше хранить а также какие пароли считаются надёжными.


>



не, лучше по другому спросить:
1.) нахуя пароли нужны?
2.) почему опасно иметь "слабые" пароли и что такое "слабые пароли"
3.) почему нельзя использовать один и тот же пароль дважды
4.) почему желательно под каждую учетку иметь другую почту
5.) почему централизированное место хранения авторизационных данных для сайтов (логины и пароли) в зашифрованном виде и с доступом только тебе и никому более.

По порядку:

Пароли нужны для того, что бы был доступ только у определенного пользователя конкретным ресурсом, что бы он проходил идентификацию и аутентификацию. После чего происходила авторизация. Загуглите различия между этими терминами, там всё разъяснено. Объяснять не буду - потому что это очень дохуя писать.

Что такое слабый пароль?
Слабый пароль это пароль который просто запомнить и подобрать. Количество знаков не имеет значения.
Это могут быть как определенные сочетания клавишь удобным образом на клавиуатуре, так и номер телефона, дата рождения, имя собаки, девечья фамилия матери, и так далее.

Почему он собственно слабый?
Потому что эти пароли уже существуют в словарях "слабых" паролей основанных на различных сливах баз и так далее, где подтверждается, что у тебя может быть пароль хуйзнаеткакойзнаков123412345123 но при этом этот пароль не будет уникальным, и его возможно подобрать. Например для подбора на каком-то хуевом ресурсе пароля (у которого нет защит, допустим игровой сервер с панелькой ебанной без каптчи и так далее) допустим 10 знака (где будут и английские и цифры), уйдет 1.41264e+14 попыток (141,264,000,000,000)

Почему именно md5? Потому что это самый самый популярный хеш для всего в интернете. Хоть от него пытаются отойти уже вот лет 10, и показательные порки устраивают, и рассказывают кулстори какой он хуевый (на самом деле да), и так далее и итому подобное, но ВСЕ пользуются этим хешем. За редким исключением уже готовые продукты где за кого-то продумали.
А вот если у тебя есть старая контроль панель, то там полюбому md5 реализован.

Так вот к чему я это всё пишу?
А вот к чему: https://gist.github.com/epixoip/a83d38f412b4737e99bbef804a270c40

цифру выше запомнил?
Вот она, ещё раз. Это всего комбинаций твоего 10 значного ЛЮБОГО пароля с цифрами, буквами, разных раскладок.

вот эта хрень будет решена на 8 1080ti картах со скоростью 200Ghash/s

Вот для сравнения:
MD5 любой пароль из 10 знаков:
141,264,000,000,000
Скорость: 200,000,000,000

Уберём нолики:

141.264 / 200
получим: 706.32 секунд.

Да, чуть больше 10 минут потребуется что бы подобрать на md5 пароль с 100% вероятностью.
НО!

Это супер тупой и хуевый пример подбора.
Знаешь почему? Потому что не используются алгоритмы, анализ получаемых хешей, отброс хешей, сравнения с хешами, и так далее.

Можно на изи бустануть алгоритм, и убрать ещё 2 нолика с циферки выше, и получится что на 10 знаков на связке из 8 титанов но с использования уже умных алгоритмов для md5, любой пароль можно взломать за 7.06 секунды.

Если добавить соли, хуёли, или выбрать другой алгоритм, то это может изи увелится в тысячу раз (я имею в виду время затрачиваемое). Но грядут квантовые компуктеры, и там пиздец буст скорости, уже кстати криптографически устойчивы алгоритмы против квантовых ПК существуют, но в подавляющем большинстве не устойчивы все остальные, даже самые передовые хеши (но популярные).

Какие средства от подбора существуют?
Этим должен заниматься администратор и программист определенного ресурса посредством использования хеширования.
Хеширование (хеши) не нужны и не используются в качестве "шифрования" пароля, либо для сокрытия пароля из плейнтекста (чистого пароля), а используется сам алгоритм создания хеша, и чем он "сложнее" и "лучше", тем он и дольше высчитывается.
В смысле затраченного времени и ресурсов на его вычетание. Это ключевая особенность хешей. Хеши нужны для того, что бы ограничить подбор пароля путем ограничения времени уже на серверной стороне для его реализации.
Не фаервол, ни ACL / waf, а именно хеши имеют существенное значение.

Какой пароль тогда создавать?
у тебя будет всегда ограничен выбор в паролях из-за WAF, различных ресурсов. Они обычно разрешают только английские и цифры, и некоторые спец.знаки которые не будут мешать работе html/js/css движков сайта.

Отсюда
создавай любой пароль сгенерированный тобой, чем больше знаков - тем лучше.

3.) почему нельзя использовать один и тот же пароль дважды
потому что скомпроментируют все другие учетки. Это касается и мыла так же.
Android: Mobile Safari 26 2798044
>>798027
Опять электроноговно
Linux: Chromium based 27 2798048
>>797914
Неплохо, но нет нормальных клиенов кроме как под Linux и iOS.
>>797897 (OP)
KeePassXC для локального хранения, LessPass для браузера.
Windows 7: Firefox based 28 2798071
>>797909
Ну допустим придумал ты хитровыебанный алгоритм по которому генеришь в голове уникальные пароли для сайтов? С логином то чего делать? Везде один использовать? Тогда можно сразу в общий доступ инфу выбрасывать, ведь и так и так количество метаинфы в свободном доступе о тебе будет огромным.
>>797914
Не особо удобно, но имеет право на жизнь.
>>797916

>Bitwarden для нормальных людей


>Keepass для шизиков


Чаю, хотя оба варианта хороши.
>>797967

>Каждый раз это слышу. А теперь попробуй поднять на этом кривом говне свой, тогда и поговорим.


Я поднимал, в чем проблема?
>>798027
Сомнительны васянская хуета, не стал бы я доверять критическую информацию такого вида софта.
>>798048

>KeePassXC для локального хранения


Васянка.

>LessPass для браузера.


Дырявое говно с хуевой безопасностью.
Android: Firefox based 29 2798078
>>798071
Проиграл с этого манякриптолога. Прежде чем писать васянка или решето, будь добр чекать исходники. А то пёрднул в лужу и доволен.
Linux: Chromium based 30 2798079
>>798078
я уже 10 раз в треде написал >>797914
Открываете код и смотрите, что это пара сотен строк, которые работают с gpg. Как и все дополнительные плагины, вроде браузерного
Нет блять, начинают что-то выискивать
Android: Firefox based 31 2798080
>>798079
Блять ты заебал, там нормальные клиенты только под две оси. Покупать ради pass их я не буду
Windows 7: Firefox based 32 2798082
>>798078

>чекать исходники


Я недостаточно компетентен в этом вопросе, полагаюсь на сопутствующую информацию, проведенные аудиты и историю. Если ты считаешь себя достаточно компетентным, то могу только пописать тебе на лицо, школьник.
Android: Firefox based 33 2798085
>>798082
Хуеплёт, который считает что только победил, ты? Не забудь портки сменить перед сном, чтобы к утру не завонялся окончательно.
Windows 7: Firefox based 34 2798088
>>798085
Да я вроде и не соревновался ни с кем, но если ты мне победу отписал, так и быть.
Android: Firefox based 35 2798091
>>798088
За наградой можешь пройти обратно в своё стойло -> /ga
Linux: Chromium based 36 2798099
>>798080

>нормальные клиенты только под две оси


Ты хотел сказать нет поддерживаемого на шиндозу?

>Покупать ради pass их я не буду


Сейчас бы бесплатную опенсорс утилиту на gpl покупать
Android: Mobile Safari 37 2798121
>>797958

> >Bitwarden


> Требует регистрацию, электрон на десктопном клиенте, неизвестные сервера. Вывод: говно


Шизик из хромиум треда, ты? Чем тебе элетрон не угодил.

> >Keepass


> Годно.


Лол. Вот и обосрался.

> >keep ass xc


> Сомнительная васяносборочка.


Понятно. В менджерах паролей ты не мыслишь. Про дыры не знаешь. Как на телефон и другие тачки синхпонизировать - не думалНИНУЖНА Я ДОМА СИЖУ
1591200414551.jpg18 Кб, 331x318
Android: Mobile Safari 38 2798123
>>798021
Ну если автор - поехавший, то зачем ты используешь его высер?
Android: Mobile Safari 39 2798125
>>798121
Но ведь он прав, а вот ты просто поехавший долбоёб любящий васянские немытые хуйцы насасывать.
xb907d41a.jpg40 Кб, 600x480
Android: Mobile Safari 40 2798251
>>798125

>просто безаргументный пук

Windows 7: Firefox based 41 2798354
>>798251
Удивительно как низко упал уровень дискуссий в тематике двач.хк в последнее время, ведь действительно очень часто вместо хоть какой-то попытки изобразить мнение или хотяб плоско потолстить, стали звучать нелепые пуки из заезженных фразочек. Абу в попытках нагнать народу залез в очередную ещё более дегенеративнуе помойку? Что в этот раз? тикток?
Android: Mobile Safari 42 2813676
Перешёл с кеепасс на битварден по совету антонов с хромотреда, охуел от простоты синхронизации между шинда-хром-андроид. Удобно. Связка кеепасс+дропбокс заебала и сам того не заметил, начал сохранять пароли просто в хроме, подкупила синхронизация между жевайсами. Но тепепь то жизнь налаживается.
Android: Mobile Safari 43 2813690
>>813676

>охуел от простоты синхронизации между шинда-хром-андроид-васяны-товарищ майор


>Удобно товарищу майору


Ты променял безопасность на удобство. Нахуй вообще менеджер паролей, если твои пароли гуляют хуй знает через каких посредников между устройствами. Я даже когда бэкап базы кипасса делаю, его в архив 7z с длинным паролем дополнительно пихаю. А ты доверяешь васянам в плане шифрования плюс отдаешь васянам на сервак её хранить.
Android: Mobile Safari 44 2813696
>>813690
Так ты тоже доверяешь васяну, автор кипаса такой же нонейм. При падении шлёт репорты мягким. А битварден имеет полный открытый код всего и вся + нормальный аудит. Если что-то не нравится, тебя никто не заставляет использовать их сервера. Можешь в любой момент сделать селф хостед.
Тред утонул или удален.
Это копия, сохраненная 4 августа 2020 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски