ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

13.09.2015, 16:05
|
|
Guest
Сообщений: n/a
Провел на форуме: 697724
Репутация:
372
|
|
Центр правительственной связи Великобритании ( англ. Government Communications Headquarters, GCHQ) порекомендовал гражданам не использовать сложные пароли. Об этом пишет The Independent.
Британское агентство информразведки опубликовало материал под названием «Пароли: упростите свой подход», в котором перечисляются принципы работы в сети, которые помогут сохранить безопасность.
В документе опровергается миф о надежности сложных паролей – вместо них спецслужбы рекомендуют использовать упрощенные варианты, причем рекомендации касаются как профессионалов в сфере IT, так и обычных пользователей.
Сотрудники центра объяснили, что слишком сложные пароли, которые невозможно запомнить, вынуждают пользователей записывать их на бумаге или в текстовом файле, что потенциально небезопасно. Вместо этого спецслужбы призывают интернет-компании укреплять свою безопасность, чтобы их пользователи могли не бояться различных взломов.
|
|
|
|

13.09.2015, 16:07
|
|
Guest
Сообщений: n/a
Провел на форуме: 46938
Репутация:
2
|
|
Британская спецслужба: граждане, не используйте сложные пароли. Мы все равно их взломаем, просто на это уйдет больше времени и денег налогоплательщиков.
|
|
|
|

13.09.2015, 16:26
|
|
Guest
Сообщений: n/a
Провел на форуме: 74075
Репутация:
3
|
|
Исследования Британских ученых всегда удивляют.
|
|
|
|

13.09.2015, 16:55
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме: 2764047
Репутация:
759
|
|
Сейчас начнётся - холодный осенний вечер в райёне.
Подходят два деятеля уличной суб-культуры - "Слышь чо, пасс есть в кармане?"
"Fqq8./!FZ9b=G2Yx" - "Лан, проходи!"
|
|
|

13.09.2015, 17:19
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
Из первоисточника: "Those simple passwords might be made up of just three simple words, for instance. Or users could sign up for password managers — software that generates and then stores the passwords so that are both complex and never have to be remembered."
Совет заключался в использовании в пароле нескольких простых слов или использовании парольных менеджеров. В принципе норм. совет.
|
|
|
|

13.09.2015, 17:53
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме: 2764047
Репутация:
759
|
|
Сообщение от user100
user100 said:
↑
... Совет заключался в использовании в пароле нескольких простых слов или использовании парольных менеджеров. В принципе норм. совет.
Совет, как он должен быть - в использовании diceware, с несколькими простыми словами из английского лексикона - не более 5 символов и минимум 4 их - не ломаемы они, и пассворд-менеджер KeePass KeePassx.
Вот так - правильно и надёжно.
|
|
|

14.09.2015, 11:57
|
|
Guest
Сообщений: n/a
Провел на форуме: 58053
Репутация:
20
|
|
Лучше всего - это hid-девайс, который прикидывается клавой, имеет 3 кнопки и экранчик с номером. Штука размером с классическую флешку, эмулирует набор пользователем очень сложных паролей. Юзер выбирает только номер пароля кнопочками и жмет ОК на девайсе. Драйверов не требует, поддерживается всеми операционками. Аппаратный менеджер паролей этакий. Все никак руки не дойдут запилить прототип, устройство примитивнейшее, любой школьник-ардуинщик сделает.
|
|
|
|

14.09.2015, 12:05
|
|
Guest
Сообщений: n/a
Провел на форуме: 460772
Репутация:
17
|
|
Сообщение от NekoKoneko
NekoKoneko said:
↑
Лучше всего - это hid-девайс, который прикидывается клавой, имеет 3 кнопки и экранчик с номером. Штука размером с классическую флешку, эмулирует набор пользователем очень сложных паролей. Юзер выбирает только номер пароля кнопочками и жмет ОК на девайсе. Драйверов не требует, поддерживается всеми операционками. Аппаратный менеджер паролей этакий. Все никак руки не дойдут запилить прототип, устройство примитивнейшее, любой школьник-ардуинщик сделает.
Весьма неплохо!
Время б побольше, тоже бы заморочитлся.Вообще, я не в курсе есть уже такие?Если нет, то это даже тянет на какой-никакой патент.Задуматься стоило бы.Ардуины и Малины детям игрушки, а народ из числа в доску целеустремленных, делает вот на таких вот простеньких вещах деньги.Вообще считаю, что это самый лучший способ зарабатывать бабло( и себе неплохо и людям пользу принес).Дойти бы до этой вершины.
|
|
|
|

14.09.2015, 15:08
|
|
Guest
Сообщений: n/a
Провел на форуме: 5121
Репутация:
0
|
|
Предвкушаю: Скоро дойдёт до маразма: У кого пароль не 123, тому 10 лет тюрьмы
|
|
|
|

14.09.2015, 16:26
|
|
Guest
Сообщений: n/a
Провел на форуме: 58053
Репутация:
20
|
|
Сообщение от Turanchocks_
Turanchocks_ said:
↑
Если нет, то это даже тянет на какой-никакой патент.
Нет, не видел. Можно такой функционал в мышку программируемую залить или в клаву высших ценовых групп, но это не то.
Наверное потому устройства нет, что оно никому не надо, пока еще ИБ для широких масс это что-то непонятное, вроде как квантовая физика или оргхимия. Люди до сих пор используют пароли 123456...
Патент же бесполезен, слишком простое железо и код - не защитить ничем. Плюс это устройство должно быть полностью опенсорсным, иначе грош цена ему, с закрытыми-то исходниками.
upd:
На али есть все. Вот модуль для прототипа, только сделать ЛУТом платку с кнопками и написать прошивку. Ушел заказывать.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|