The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Более половины npm-пакетов могли быть скомпрометированы из-з..., opennews (?), 27-Июн-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +10 +/
Сообщение от gogo (?), 27-Июн-17, 21:13 
Бумажка гораздо безопаснее очень многих других способов хранения.
А если хранить ее не на мониторе и записывать пароль не полностью, а только с тебе понятными сокращениями/вариациями/намеками, то один из самых безопасных.
Ответить | Правка | Наверх | Cообщить модератору

28. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +2 +/
Сообщение от пох (?), 28-Июн-17, 00:14 
> А если хранить ее не на мониторе и записывать пароль не полностью, а только с тебе
> понятными сокращениями/вариациями/намеками, то один

хрен через два-три года не сможешь вспомнить, что тут записано. Не благодари.

ну и да - требовать чего-то от пользователей можно начинать, когда у тебя на сайте хотя бы защита от тупого перебора уже есть. Иначе они добавят '!' и будут абсолютно правы.

Ответить | Правка | Наверх | Cообщить модератору

35. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  –2 +/
Сообщение от gogo (?), 28-Июн-17, 00:56 
Видать у тебя фантазия бурная и ассоциации к намекам нетривиальные...
Я лично не первый десяток лет пользуюсь таким методом. НИ РАЗУ записанный пароль не забылся  намертво.
Ответить | Правка | Наверх | Cообщить модератору

51. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  –2 +/
Сообщение от пох (?), 28-Июн-17, 08:39 
> Видать у тебя фантазия бурная и ассоциации к намекам нетривиальные...

да нет, просто паролей - много, некоторые нужны раз в пару лет, не везде можно выбрать такое, что в принципе запоминаемо.
Вот и сидишь потом: так? Не...так что-ли? Не... Может тут было... блин! Может скобка в другую сторону, или другая скобка? Да ну его нахрен, ...але, пятый ряд третья стойка ####, дерните там, пожалуйста, питание.

При этом два самых ходовых пароля у меня длинные и абсолютно бессмысленные (не потому что я этого хотел ;-) - но я их набираю в день несколько десятков раз. А вот что там было в 2014м году - хорошо, когда вовремя успел записать - целиком и без всяких намеков. Причем это как раз простые и запоминаемые (иначе бы записал сразу).

Ответить | Правка | Наверх | Cообщить модератору

57. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от тоже Анонимemail (ok), 28-Июн-17, 09:26 
А что мешает пользоваться длинными, но осмысленными паролями?
Внезапно, в базах паролей, например, ни разу не встречается ни одна из десяти общеизвестных фраз, приведенных подряд в самой популярной книге на планете. Даже если забудешь - не проблема освежить в памяти...
Ответить | Правка | Наверх | Cообщить модератору

71. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Онанимус (?), 28-Июн-17, 13:39 
> ... ни одна из десяти общеизвестных фраз

Согласен. Сам так делаю и знакомым советую.

Ответить | Правка | Наверх | Cообщить модератору

75. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от rshadow (ok), 28-Июн-17, 14:33 
А зачем вообще запоминать пароли к сайтам? Сгенерил, авторизовался, браузер запомнил. Ходи сколько хочешь. Если что-то стер/забыл/потерял просто восстанавливаешь пароль средствами сайта.

С чужих компов то не часто по сайтам лазишь, а для остального есть синхронизация.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

82. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +1 +/
Сообщение от тоже Аноним (ok), 28-Июн-17, 17:06 
Интернет-банки, например, не дают браузеру запоминать логин и пароль. И правильно делают.
Ну, и не только для аккаунтов бывают пароли, вообще-то.
Ответить | Правка | Наверх | Cообщить модератору

67. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от freehckemail (ok), 28-Июн-17, 13:07 
>> А если хранить ее не на мониторе и записывать пароль не полностью, а только с тебе
>> понятными сокращениями/вариациями/намеками, то один
> хрен через два-три года не сможешь вспомнить, что тут записано.

Пффф. Просто запомните соль, которую приписываете в конце каждого своего пароля, записанного на бумажке.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру