The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Утечка идентификаторов пользователя через встроенный в брауз..., opennews (??), 28-Дек-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


71. "Утечка идентификаторов пользователя через встроенный в брауз..."  –1 +/
Сообщение от ryoken (ok), 29-Дек-17, 07:11 
> пароли попросту недостаточно устойчивы к подбору, что позволяет тебе их запоминать.
> Каждый из этих способов имеет огромные недостатки и гораздо менее безопасен чем
> хранение паролей в браузере.

Как связана запоминаемость пароля и устойчивость к подбору? Например есть пароль из 20 символов, цифробуквы разный регистр, знаки препинания и спецсимволы. Вы таки считаете, что его нельзя втупую вызубрить?

А если (теоретически) пароль хранится в файле на шифрованном диске - это тоже недостаточно безопасно и браузерная паролехранилка будет лучше?

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

93. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от Отражение луны (ok), 29-Дек-17, 15:48 
Один такой пароль - можно. Десятки - нет. Твой вариант - один пароль для множества сервисов.
Ответить | Правка | Наверх | Cообщить модератору

97. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от Отражение луны (ok), 29-Дек-17, 15:55 
Основная проблема хранения паролей в файле - то, что они проходят через буфер обмена. Так что да, менее безопасно чем автозаполнение.
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

105. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от Аноним (-), 30-Дек-17, 05:04 
> Основная проблема хранения паролей в файле - то, что они проходят через
> буфер обмена. Так что да, менее безопасно чем автозаполнение.

Это спорно. В буфере обмена может быть что угодно а в менеджере паролей заведомо пароли. Красть пароли из менеджера паролей удобнее и результативнее. Трояны которые вынимают пароли из лиса вообще существуют более 10 лет. Половина бонусом ухватывает серийник винды и прочие ключи от стима и чего там еще у хомяков бывает. В общем уносят все что общеизвестное и ценное.

Ответить | Правка | Наверх | Cообщить модератору

112. "Утечка идентификаторов пользователя через встроенный в брауз..."  +/
Сообщение от Аноним84701 (ok), 30-Дек-17, 16:43 
> Это спорно. В буфере обмена может быть что угодно а в менеджере
> паролей заведомо пароли. Красть пароли из менеджера паролей удобнее и результативнее.
> Трояны которые вынимают пароли из лиса вообще существуют более 10 лет.

Однако, исправно обламываются о мастер-пароль. Чтобы стырить пароли, малвари нужно не только запуститься с правами пользователя на чтение файла, но и с возможностью чтения памяти (дебага, кордампа итд) уже открытого менеджера паролей.

Зато менеджер типа кипаса (старая ветка, а не версия на молодежном NET и с кучей непонятных плагинов), намного удобнее простого файлика. Там ведь те же файлики, только зашифрованые, плюс возможность раскидывать все по категориям/группам, добавить описание, осуществлять поиск по всему этому.
Опять же, встроенная автогенерация паролей неплохая вещь.  Есть куча мелочей (все таки 14 лет проекту – по граблям народ в свое время потоптался знатно) – автоблокировка открытого менеджера после определенного времени, удаление пароля через X секунд из буфера обмена, автотайп, позволяющий вообще обходиться без буфера обмена и не перехватываемый слишком уж внаглую (см. xspy).

В общем, если сравнивать хранилки паролей, то с более-менее полноценным менеджером, а не очередным велосипедом.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру