Znáte to,
každá stránka, každá diskuze, každá služba (třeba i nějaký program - ICQ, skype...) vyžaduje registraci (Zvlášť v dnešní době cloud computingu a různých vebových služeb.). Problém je, že časem se těch účtů a hesel nahromadí a je problém... ještě k tomu, když jste trochu paranoidní tak se řídíte pravidlem, že všude musí být jiné heslo, používat více emailu (jiný pro komunikaci, jiný na registrace, jiný na jiné registrace, gmail účet na google služby atd...).
Pak to vypadá tak, že mám všude plno účtů, různá uživatelská jména, různá hesla, plno emailů.
Pak je problém, že nevím při přihlašování, kde jsem použil jaké jméno, jaké heslo, jaký email atd...
Pak to dopadá tak, že to mám zapsané na papírkách (což je pak problém když jsem mimo domov a potřebuji se někam přihlásit).
Dobry den,
rieseni je v principe niekolko:
1. openID - preferovat sluzby vyuzivajuce openID. Ide o projekt, v ktorom sa lognete raz a tato autorita zdiela vybrane udaje s webmi, kam sa prihlasujete (viac povie google), openID je napr. aj vas google ucet, atp.
2. pouzivat nejaky storage hesiel - na internete je kopec programov, ktore vam umoznuju ulozit si vsetky loginy a hesla a cele to zaheslovat jednym silnym heslom. Teda, pamatate si len 1 heslo
3. jedna taka diskutabilna moznost; o kazdom registrovani vam pride e-mail. Da sa mat vsetky hesla a loginy ulozene v mailovej schranke a len vzdy vyhladavat danu polozku vo vyhladavani mailov. Je to trochu diskutabilne, lebo prakticky vsetky hesla zverite jednemu poskytovatelovi, co sa nie kazdemu paci, a hlavne treba mat do e-mailu uplne ine a uplne silne heslo, ktore nepouzijete nikde inde
4. pouzivat generator hesiel - neodporucam, ak nie ste skuseny programator
Alebo si zapamatat ako sa vola manzelka Ja mam tak debilne hesla, ze si vzdy spomeniem na nejaku pomocku co ma napadlo vtedy, ked som heslo vymyslal. Hesla mam zapisane iba na kraviny, citlive veci len v hlave
------------------------------------------------------------------------------------------------------------------------------ PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, pripadne s inymi uzivatelmi, kontaktujte ma na ICQ alebo mailom na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore. http://www.icq.com/people/267560078/ hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821 pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601
sudanec píše:Dobry den,
rieseni je v principe niekolko:
1. openID - preferovat sluzby vyuzivajuce openID. Ide o projekt, v ktorom sa lognete raz a tato autorita zdiela vybrane udaje s webmi, kam sa prihlasujete (viac povie google), openID je napr. aj vas google ucet, atp.
Něco jsem o tom slyšel. Problém je s tím, že to musí asi podporovat daná služba, což se moc často asi nevidí...
sudanec píše:
2. pouzivat nejaky storage hesiel - na internete je kopec programov, ktore vam umoznuju ulozit si vsetky loginy a hesla a cele to zaheslovat jednym silnym heslom. Teda, pamatate si len 1 heslo
Otázka je, jak se dá tomuto důvěřovat. A taky jak pak řešit synchronizaci, pokud člověk používá více pc nebo více různých OS.
sudanec píše:
3. jedna taka diskutabilna moznost; o kazdom registrovani vam pride e-mail. Da sa mat vsetky hesla a loginy ulozene v mailovej schranke a len vzdy vyhladavat danu polozku vo vyhladavani mailov. Je to trochu diskutabilne, lebo prakticky vsetky hesla zverite jednemu poskytovatelovi, co sa nie kazdemu paci, a hlavne treba mat do e-mailu uplne ine a uplne silne heslo, ktore nepouzijete nikde inde
To je fakt, ale zase u takových méně důležitých služeb jako např. fóra je to jedno, tam teoreticky není problém ani používat všude stejná hesla, jelikož tam o nic moc nejde...
uživatelské jméno stačí univerzální, no a k heslu přidat počáteční písmena stránky kam se hlásím , např
heslo: amarouny,
FACEBOOK: amarounyfb
MYSPACE: amarounyms
VIRY FORUM: amarounyvf
atd...
"Peníze vládnou světem !"
„Kdo vládne penězům ?“
... kdo zná odpověď, ví, kdo vládne světu.
uživatelské jméno stačí univerzální, no a k heslu přidat počáteční písmena stránky kam se hlásím , např
heslo: amarouny,
FACEBOOK: amarounyfb
MYSPACE: amarounyms
VIRY FORUM: amarounyvf
atd...
Klames, na viry.cz nemas heslo amarounyvf
------------------------------------------------------------------------------------------------------------------------------ PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, pripadne s inymi uzivatelmi, kontaktujte ma na ICQ alebo mailom na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore. http://www.icq.com/people/267560078/ hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821 pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601
sudanec píše:
2. pouzivat nejaky storage hesiel - na internete je kopec programov, ktore vam umoznuju ulozit si vsetky loginy a hesla a cele to zaheslovat jednym silnym heslom. Teda, pamatate si len 1 heslo
nj, ale jak mužu vědět, že u KeePass nebo jiných programů, se ty hesla nedostanou někomu jinému (malware v pc, autoři programu). Jakou mám jistotu, že autoři programu tam nemají nějakou "špatnou" featuru...
Taky je pak problém při použití více pc, telefonu atd... jak pak databázi hesel zálohovat atd...
Jednoducho, vo firewalle im zakazete vsetku komunikaciu po sieti.
Navyse, pri malych aplikaciach tato moznost realne existuje - ale pri tych vacsich a znamejsich je mala. Este k tomu je niekolko z nich urcite aj open-source, takze si mozte skontrolovat, ze tam take cosi nie je
z osobnej a praktickej skusenosti som presvedceny, ze ak ide niekomu o bezpecnost, tak si neda meno/heslo "manzelky", "datumy" a podobne, pretoze toto su hesla napadnutelne socialnym inzinierstvom a odrbom, ktory moze hocaky lepsi "psycholog" vyskusat, ale skor si myslim, ze predovsetkym ide o stranku naivity kazdeho jednotlivca. Napr, kamarat mal heslo na email "Elenka21", pricom "Elenka" je meno jeho dievcata a "21" jeho oblubene cislo z timu. Ked sme si raz pisali o nej, pisal v zdrobnelinach "Elenka", co som vicitil, ze to rad pouziva, inak to meno asi zrejme ani napisat nevie. Ked som sa ho len tak opytal, ake silne ma heslo na email, smajlami napisal, ze ho nikdy nema sancu zabudnut, nakolko vyjadruje podstatu jeho bytia - filozoficky napisane, takze uhadnut to nebol naozaj problem.
Z tochto dovodu, ak ide niekomu o bezpecnost uctov, voli si silne hesla - cisla, znaky,... takze sa tu o ziadnej skleroze hovorit neda, pretoze kazdy ma ine starosti, ako si pametat hrstku znakov.
Podla mna je asi najidealnejsie, si mena k heslam s pripadnou url. pisat napr. do notepadu, ulozit a pripadne pre lepsiu bezpecnost zrarovat archivom a pridat heslo. Tak sa len otvori archiv, vlozi heslo a subor otvori. Bezpecnost tu spominam pretoze aj horsi/lepsi virus alebo script dokaze prehliadavat subory s priponami textovyh dokumentov alebo dokumentov a vyhladavat retazce slov ako "pass" "password" "pas*" "payp*" "user*" a tieto dokumenty alebo vsetky dokumenty do urcenej kapacity (napr. 3 Mb) odosielat napriklad na FTP.
Isto je blbost mat vsetky hesla na emaily. Moze byt vypadok, pripadne iny kolaps a hesla su fuc.
Tvorit hesla sa daju naozaj hocako, od nahodneho napisanie rukou klavesnice so zatvorenymi ocami az po vytvaranie hesiel s prisnymi postupmi.
Napriklad by som teraz napisal heslo mnou odvodene od mena "peto" .
Meno obsahuje styri znaky, kazdemu znaku (od zadu) priradim jedno cislo, zacinam 0. O=0 T=1 E=2 P=3. Sucet prvych dvoch znakov je 1 , sucet druhych dvoch je 5. Od vecieho odpocitam mensie, mam 4 , to dam na stvrtu, vznikne mi 256. Zaklad mam. Pripocitam 4 (4 znaky v mene), dostanem 260. Prevediem do dvojkovej sustavy, vyslo mi 100000100 . Na kazde stvrte miesto v cisle dosadim prvy a posledny znak z mena - p o = 100p0001o00
Heslo mam hotove. Vyhodou je to, ze aj ked ho zabudnem, rychlo ho vypocitam.
► Vyšla moja nová kniha BOTNETY! Informácie o nej nájdete tu: >> BOTNETY <<
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
--- Hľadáme nové posily do nášej CyberSecurity UNIT jednotky. Viac informácií o tom, čo to obnáša a ako sa pripojiť nájdete tu: >> CyberSecurity UNIT <<
----
► Nízkoúrovňový, Vysokoúrovňový programátor - profilová karta tu: card<<
----
►Háveťárna - UPLOAD Malwaru: >> upload <<
---
► Ak sa Vám ľúbi moja práca a ste sňou spokojný, môžete ma kontaktovať na: diallix@centrum.sk, info@diallix.net alebo diallix@forum.viry.cz .
---
Momentálne aktívny ako:
- konzultant, vývojár a tutor výskumu inteligentného malwaru.
- tutor v oblasti dotazovacích jazykoch SQL (TSQL, PLSQL), objektového programovania (c++,c#,php) pre študentov.
Na fóre pôsobím ako:
- Bezpečnostná autorita viry.cz
- Zástupca tutora pre vzdelávanie nováčikov
- Zakladateľ Cyber Security jednotky
No schvalne, ci mas sancu vyratat povodny zaklad hesla
------------------------------------------------------------------------------------------------------------------------------ PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, pripadne s inymi uzivatelmi, kontaktujte ma na ICQ alebo mailom na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore. http://www.icq.com/people/267560078/ hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821 pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601
a preco nie ? vetko co potrebujem viem a vidim z mena
► Vyšla moja nová kniha BOTNETY! Informácie o nej nájdete tu: >> BOTNETY <<
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
--- Hľadáme nové posily do nášej CyberSecurity UNIT jednotky. Viac informácií o tom, čo to obnáša a ako sa pripojiť nájdete tu: >> CyberSecurity UNIT <<
----
► Nízkoúrovňový, Vysokoúrovňový programátor - profilová karta tu: card<<
----
►Háveťárna - UPLOAD Malwaru: >> upload <<
---
► Ak sa Vám ľúbi moja práca a ste sňou spokojný, môžete ma kontaktovať na: diallix@centrum.sk, info@diallix.net alebo diallix@forum.viry.cz .
---
Momentálne aktívny ako:
- konzultant, vývojár a tutor výskumu inteligentného malwaru.
- tutor v oblasti dotazovacích jazykoch SQL (TSQL, PLSQL), objektového programovania (c++,c#,php) pre študentov.
Na fóre pôsobím ako:
- Bezpečnostná autorita viry.cz
- Zástupca tutora pre vzdelávanie nováčikov
- Zakladateľ Cyber Security jednotky