The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атакующие получили доступ к 174 учётным записям в каталоге PyPI , opennews (??), 03-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


63. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (62), 04-Апр-24, 13:05 
>Элементарная гигиена, простите.

Подавляющее большинство не хочется об этом задумываться. Когда я пытаюсь просвещать людей и объясняю необходимость использования менеджера паролей вместо таблиц Эксель, то 100% начинают объяснять что им и так хорошо. В редких случаях может быть найдется один человек который заинтересуется.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

69. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +1 +/
Сообщение от Аноним (-), 04-Апр-24, 14:00 
А в чём преимущество по сравнению с таблицей под паролем?
Ответить | Правка | Наверх | Cообщить модератору

75. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от microcoder (ok), 04-Апр-24, 16:18 
> А в чём преимущество по сравнению с таблицей под паролем?

Автоматом подставляет логин/пасс в поля на сайтах

Ответить | Правка | Наверх | Cообщить модератору

80. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от пох. (?), 04-Апр-24, 18:01 
и не только туда. Чем и плох.

Ответить | Правка | Наверх | Cообщить модератору

82. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (104), 04-Апр-24, 18:41 
>Автоматом подставляет логин/пасс в поля на сайтах

Это какой менеджер паролей так делает? Так делают браузеры которые сохраняют логопас у себя и отдают их корпорациям, правоохранителям, а заодно и  хакерам.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

84. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от microcoder (ok), 04-Апр-24, 19:55 
>>Автоматом подставляет логин/пасс в поля на сайтах
> Это какой менеджер паролей так делает? Так делают браузеры которые сохраняют логопас
> у себя и отдают их корпорациям, правоохранителям, а заодно и  
> хакерам.

Так делает KeePassXC. В браузер ставится расширение и оно как-то связывается с клиентским приложением KeePassXC и забирает оттуда логин/пароль. А браузер и без KeePassXC может забрать, вы же в поля ввода на сайте так или иначе вводите данные, правильно? Что мешает браузеру собрать и тайком зааплодить на свои сервера?

Ответить | Правка | Наверх | Cообщить модератору

86. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (86), 04-Апр-24, 20:48 
>В браузер ставится расширение и оно как-то связывается с клиентским приложением KeePassXC и забирает оттуда логин/пароль.

Никогда не ставил это расширение. Всегда подозревал неладное.
>А браузер и без KeePassXC может забрать, вы же в поля ввода на сайте так или иначе вводите данные, правильно?

Одно дело Гугл Хром, а другое какой-нибудь форк Фаерфокса. Основной момент не сохранять пароли в самом браузере, чтобы их от туда нельзя было достать хакерам.
>Что мешает браузеру собрать и тайком зааплодить на свои сервера?

Не пользоваться браузером который собирает и отправляет на сервера логопасы?

Ответить | Правка | Наверх | Cообщить модератору

87. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от microcoder (ok), 04-Апр-24, 20:53 
>>Что мешает браузеру собрать и тайком зааплодить на свои сервера?
> Не пользоваться браузером который собирает и отправляет на сервера логопасы?

Об этом вы никогда не узнаете

Ответить | Правка | Наверх | Cообщить модератору

89. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (86), 04-Апр-24, 20:58 
Ну всё же доверия Фаерфоксу больше чем Хрому.
Ответить | Правка | Наверх | Cообщить модератору

91. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от microcoder (ok), 04-Апр-24, 21:17 
> Ну всё же доверия Фаерфоксу больше чем Хрому.

На чём основано? Фаерфоксу платит Гугель, и ему кушать хочецца

Ответить | Правка | Наверх | Cообщить модератору

93. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (93), 04-Апр-24, 22:55 
То что Хром шпионит о каждом чихе нам известно.
То что Фаерфокс шпионит это гипотетическое предположение.
Выбираю из двух зол меньшее.
Ответить | Правка | Наверх | Cообщить модератору

118. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (62), 05-Апр-24, 12:52 
https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi?az=p...
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

119. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (62), 05-Апр-24, 12:53 
Тебе же уже рассказал про существование KepassXC. Просто начни им пользоваться и перестань всякие глупости про шифрование таблицы выдумывать.  
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

121. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от microcoder (ok), 05-Апр-24, 13:09 
> Тебе же уже рассказал про существование KepassXC. Просто начни им пользоваться и
> перестань всякие глупости про шифрование таблицы выдумывать.

Режим параноика никто не отменял )))) Я то пользуюсь, но рано или поздно в нём найдут не один бэкдор )))

Ответить | Правка | Наверх | Cообщить модератору

137. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (137), 06-Апр-24, 19:11 
Я тебе рекомендую лучшие практики.
Ответить | Правка | Наверх | Cообщить модератору

83. "Атакующие получили доступ к 174 учётным записям в каталоге P..."  +/
Сообщение от Аноним (104), 04-Апр-24, 18:48 
Ну Во-первых: таблица хранится в открытом доступе без шифрования. Получив доступ к таблице, доступ сразу ко всему логопасам в ней.
Во-вторых в таких таблицах хранятся простые пароли расчитаные на то чтобы их было легко запомнить.
Смысл чтобы использовать сложные длинные пароли со спецсимволаит с высокой энтропией.
Эти сложные пароли хранить в базе паролей с помощью менеджера паролей.
Доступ к базе с помощью мастер пароля который надо помнить, но он тоже сложный. Также второй фактор для базы паролей это физическая флешка, без каторой даже с мастер паролеи не откроет.
Отдельно база паролей для работы, отдельно для личного, для каждой Второй фактор.
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру