dolboed: (kid with microchip)
[personal profile] dolboed
Вчерашний пост Касперского про пароли и залинкованная в нём гуглоинструкция по созданию паролей из стихотворения Некрасова заставили задуматься об одной простой вещи.

Всё-таки самая главная сложность в пароле — не придумать его, а запомнить.
Плохо, конечно, если твой пароль украли злые хацкеры, но ничуть не лучше, если ты его сам забыл — а такое случается примерно в 100% случаев, если ты этот пароль не сам выдумывал, а система тебе его сгенерировала в принудительном порядке (бывают такие анальные системы, которые не разрешают пользователям самим сочинять пароли — например, провайдеры; они же любят принудительно менять этот бессмысленный набор буквоцифр раз в 2 месяца). Хорошо, если при этом есть под рукой действующая система напоминания пароля — но, увы, она доступна не всем и не всегда. Три самых частых случая её недоступности:
* аккаунт зарегистирован на старый email, ныне недоступный
* вы пытаетесь получить доступ с мобильника, а мобильный интерфейс напоминания отсутствует
* вы забыли ответ на секретный вопрос, и не можете заказать напоминание

Касперский (как и его эксперт в видеолекции) рекомендует запоминать не пароль, а алгоритм его создания. Мысль богатая, но загвоздка тут в одном. Алгоритмами удобно запоминать тому, кто ими мыслит. Гуманитарию подчас проще взять паролем BeleetParusOdinokiy, чем запомнить формулу a%psw%n|a%psw%m, которая Касперскому представляется очень простой. Но это не значит, что гуманитарию сложней придумать систему запоминания/вспоминания паролей. Просто она в его случае будет танцевать не от алгоритмических преобразований, а от смысловых ассоциаций того или иного рода.

По моим наблюдениям, в конечном счёте любой человек, эффективно решивший вопрос с запоминанием паролей от нескольких десятков различных систем, так или иначе выстроил мнемотехнику и систему их хранения.

А как эту проблему решаете вы?
Page 1 of 8 << [1] [2] [3] [4] [5] [6] [7] [8] >>

Date: 2011-05-09 01:00 pm (UTC)
From: [identity profile] regularfun.livejournal.com
keepassx :)

Date: 2011-05-09 03:02 pm (UTC)
From: [identity profile] fotovivo.livejournal.com
Складываем два стиха, добавляем цифири и символов

"..пустынных вод" + "мой дядя самых.."

п1м%уосйт% и тд.


Если нужно много разных паролей - стихи выбираем в тему:

маил.ру - "..и юлило и вцеплялось в волоса" (можно и одну строчку сложить "пополам")
стихи.ру - "..зовусь я Светик, от меня вам всем.."
галери.ру - "..на вернисаже как-то раз.. какой пассаж"

и т.п. по своему вкусу и предпочтению.

Сложение информации с "ключом" того же размера - один из наиболее надежных шифров.

"Мнемоника на пальцах" (bonatereno.al.ru)

(no subject)

From: [identity profile] dimasokol.livejournal.com - Date: 2011-05-09 06:25 pm (UTC) - Expand

(no subject)

From: [identity profile] tchebelev.livejournal.com - Date: 2011-05-09 06:36 pm (UTC) - Expand

(no subject)

From: [identity profile] kepocun.livejournal.com - Date: 2011-05-09 07:59 pm (UTC) - Expand

(no subject)

From: [identity profile] 1oxyeji10mbi100.livejournal.com - Date: 2011-05-10 09:53 am (UTC) - Expand

KeePassY

From: [identity profile] konyakov.livejournal.com - Date: 2011-05-10 10:07 am (UTC) - Expand

Date: 2011-05-09 01:01 pm (UTC)
From: [identity profile] sergey m silaev (from livejournal.com)
Всё просто - http://www.keepassx.org/ для Mac OS X

а если ты на левом компе?

Date: 2011-05-09 03:11 pm (UTC)
From: [identity profile] serega7777.livejournal.com
Все эти способы с keepassx, эксель-файлом, блокнотиком итп перестают работать если ты оказываешься на чужом компе, мобильнике или еще в каком левом месте.

(no subject)

From: [personal profile] sanmai - Date: 2011-05-10 04:46 am (UTC) - Expand

(no subject)

From: [identity profile] konyakov.livejournal.com - Date: 2011-05-10 10:10 am (UTC) - Expand
(deleted comment)

Date: 2011-05-09 01:05 pm (UTC)
From: [identity profile] qaraabayna.livejournal.com
Блокнотик легко потерять

Cali. shwort

(no subject)

From: [identity profile] rotten-k.livejournal.com - Date: 2011-05-09 03:17 pm (UTC) - Expand

(no subject)

From: [identity profile] qaraabayna.livejournal.com - Date: 2011-05-09 03:19 pm (UTC) - Expand

(no subject)

From: [identity profile] rotten-k.livejournal.com - Date: 2011-05-09 03:23 pm (UTC) - Expand

(no subject)

From: [identity profile] lily-13.livejournal.com - Date: 2011-05-09 06:23 pm (UTC) - Expand

Date: 2011-05-09 01:02 pm (UTC)
From: [identity profile] pimchic.livejournal.com
Как проблему решаю? Восстанавливаю..И мне кажется, что делаю это часто.

Date: 2011-05-09 01:57 pm (UTC)
From: [identity profile] koko-in-china.livejournal.com
Я тоже))) Особенно часто восстанавливаю пароли от сайтов, на которых по непонятным причинам зарегистрировалась и по еще более непонятным причинам зашла во второй раз.

(no subject)

From: [identity profile] dimasokol.livejournal.com - Date: 2011-05-09 06:29 pm (UTC) - Expand

(no subject)

From: [identity profile] koko-in-china.livejournal.com - Date: 2011-05-10 12:07 am (UTC) - Expand

(no subject)

From: [identity profile] realistas.livejournal.com - Date: 2011-05-09 07:59 pm (UTC) - Expand
(deleted comment)

Date: 2011-05-09 01:24 pm (UTC)
From: [identity profile] dolboeb.livejournal.com
Так ведь самая большая проблема - запомнить что именно где именно, нет?

Почему вКонтакте - Чебурашка, а Одноклассники - Шапокляк?

(no subject)

From: [identity profile] alex987654321.livejournal.com - Date: 2011-05-09 02:02 pm (UTC) - Expand

(no subject)

From: [identity profile] yeeev-a.livejournal.com - Date: 2011-05-09 03:37 pm (UTC) - Expand

(no subject)

From: [identity profile] wellzzz.livejournal.com - Date: 2011-05-10 06:26 am (UTC) - Expand

(no subject)

From: [identity profile] monsaami.livejournal.com - Date: 2011-05-10 10:13 am (UTC) - Expand

Date: 2011-05-09 01:02 pm (UTC)
From: [identity profile] spleanfan.livejournal.com
записываю на листочек )

Date: 2011-05-09 03:12 pm (UTC)
From: [identity profile] alkos.livejournal.com
А еще можно запоминать как скороговорку (типа, "три-пятнадцать рубль-двадцать") или как геометрическуй фигуру расположения кнопок на кассовом аппарате/мобильнике/клавиатуре

(no subject)

From: [identity profile] gorojanin5.livejournal.com - Date: 2011-05-09 09:01 pm (UTC) - Expand

Date: 2011-05-09 01:03 pm (UTC)
From: [identity profile] victor k (from livejournal.com)
Я использую какой либо старый адрес по которому когдато проживал - я этот адрес уже никогда не забуду, и он уже давно не указан в какил либо моих анкетах, выглядит примерно так - Progektornaya4312 - улица - номер дома и квартиры, по безопасносте - пароль не самый простой.

Date: 2011-05-09 01:05 pm (UTC)
ext_449636: (Default)
From: [identity profile] wojzeh.livejournal.com
хорошо

Круче способ

From: [identity profile] tiolu20thyopes.livejournal.com - Date: 2011-05-09 06:43 pm (UTC) - Expand

Re: Круче способ

From: [identity profile] q-ber.livejournal.com - Date: 2011-05-10 05:16 am (UTC) - Expand

Re: Круче способ

From: [identity profile] pashafly.livejournal.com - Date: 2011-06-08 08:28 am (UTC) - Expand

(no subject)

From: [identity profile] tranquilla.livejournal.com - Date: 2011-05-09 09:09 pm (UTC) - Expand

Date: 2011-05-09 01:03 pm (UTC)
From: [identity profile] alexey gornostaev (from livejournal.com)
1Password. http://agilebits.com/onepassword

(no subject)

From: [identity profile] d43.livejournal.com - Date: 2011-05-09 02:34 pm (UTC) - Expand

(no subject)

From: [identity profile] infanticida.livejournal.com - Date: 2011-05-09 02:51 pm (UTC) - Expand

(no subject)

From: [identity profile] tygdym.livejournal.com - Date: 2011-05-09 08:13 pm (UTC) - Expand

(no subject)

From: [identity profile] fnaq.livejournal.com - Date: 2011-05-09 06:47 pm (UTC) - Expand

(no subject)

From: [identity profile] alexey gornostaev - Date: 2011-05-09 07:18 pm (UTC) - Expand

(no subject)

From: [identity profile] fnaq.livejournal.com - Date: 2011-05-09 07:38 pm (UTC) - Expand

(no subject)

From: [identity profile] alexey gornostaev - Date: 2011-05-09 07:50 pm (UTC) - Expand

(no subject)

From: [identity profile] protasov konstantin alexandrovich - Date: 2011-05-09 07:19 pm (UTC) - Expand

Date: 2011-05-09 01:03 pm (UTC)
From: [identity profile] Денис Алексеев (from livejournal.com)
Пароли от сайтов в браузере хранятся. От почты - в почтовом клиенте. Понимаю, что небезопасно и могут урасть, но ничего сверхважного там нет. Пароль от компа просто запомнил.

Date: 2011-05-09 01:07 pm (UTC)
From: [identity profile] qaraabayna.livejournal.com
"Пароли от сайтов в браузере хранятся"

Таким образом система лимитирована - работает только на ваших персональных компьютерах

(no subject)

From: [identity profile] huzhepidarasa.livejournal.com - Date: 2011-05-09 06:40 pm (UTC) - Expand

(no subject)

From: [identity profile] qaraabayna.livejournal.com - Date: 2011-05-09 06:42 pm (UTC) - Expand

(no subject)

From: [identity profile] fnaq.livejournal.com - Date: 2011-05-09 06:51 pm (UTC) - Expand

(no subject)

From: [identity profile] huzhepidarasa.livejournal.com - Date: 2011-05-09 06:57 pm (UTC) - Expand

(no subject)

From: [identity profile] fnaq.livejournal.com - Date: 2011-05-09 07:13 pm (UTC) - Expand

Date: 2011-05-09 01:03 pm (UTC)
From: [identity profile] yanezh-von-sark.livejournal.com
lastpass.com и их расширение для Chrome.

Date: 2011-05-09 05:34 pm (UTC)
From: [identity profile] overnight.ru (from livejournal.com)
А у них решения не только для Хрома, а для всего. Отличный сервис.

+

From: [identity profile] fnaq.livejournal.com - Date: 2011-05-09 06:55 pm (UTC) - Expand

(no subject)

From: [identity profile] lemon-crash.livejournal.com - Date: 2011-05-10 01:30 am (UTC) - Expand

(no subject)

From: [identity profile] al-evilproof.livejournal.com - Date: 2011-05-10 07:21 pm (UTC) - Expand

(no subject)

From: [identity profile] alex987654321.livejournal.com - Date: 2011-05-09 02:00 pm (UTC) - Expand

(no subject)

From: [identity profile] tommygas.livejournal.com - Date: 2011-05-09 08:15 pm (UTC) - Expand

мой метод

Date: 2011-05-09 01:04 pm (UTC)
From: [identity profile] qaraabayna.livejournal.com
Все пароли хранятся в одном файле. Файл хранится везде где можно (но не public).

Пароли в файле слабо зашифрованы = использование сравнительно редкого языка (google translate fails) + средней сложности религиозные references, которые являются параметрами для подразумеваемого простейшего алгоритма.

Пока работает.

Re: мой метод

Date: 2011-05-09 04:30 pm (UTC)
From: [identity profile] polnii.livejournal.com
а врачи что говорят?

Date: 2011-05-09 01:04 pm (UTC)
From: [identity profile] aleks-govorov.livejournal.com
Эмм.. Я как гуманитарий иногда для паролей использую афоризмы на латыни =)

Date: 2011-05-09 02:14 pm (UTC)
From: [identity profile] egouar.livejournal.com
per anus ad astra? )))

(no subject)

From: [identity profile] bioplant.livejournal.com - Date: 2011-05-09 04:04 pm (UTC) - Expand

(no subject)

From: [identity profile] mad-rainbow.livejournal.com - Date: 2011-05-09 05:14 pm (UTC) - Expand

Date: 2011-05-09 01:05 pm (UTC)
From: [identity profile] oksana-slk.livejournal.com
Записываю в блокнотик:) ImageImage

интеллектуальный рэкет

Date: 2011-05-09 04:50 pm (UTC)
From: [identity profile] 4rex.livejournal.com
вообще без паролей обхожусь, использую только API и банковские реквизиты,
нефиг хранить в инете полезную информацию, а та что бесполезна - так ее не грех забыть со временем.

Date: 2011-05-09 01:06 pm (UTC)
From: [identity profile] katerina (from livejournal.com)
Password Boss и один-единственный пароль, который нужно запомнить - к нему. Все остальные генерируются и хранятся в нём. Приходится везде носить с собой флэшку )

Date: 2011-05-09 01:19 pm (UTC)
From: [identity profile] qaraabayna.livejournal.com
Флешку можно ипользовать только после того как вошел в комп

Still cungly

(no subject)

From: [identity profile] katerina - Date: 2011-05-09 01:26 pm (UTC) - Expand

(no subject)

From: [identity profile] qaraabayna.livejournal.com - Date: 2011-05-09 02:25 pm (UTC) - Expand

Date: 2011-05-09 01:06 pm (UTC)
From: [identity profile] ad1237.livejournal.com
LastPass :)

Но до неё, помнил всегда все свои 5 паролей...
Когда -то их придумал.
Пароли от 6 до 21 символа.
Разделял в уме сайты по важности и вписывал нужный пароль)) На крайная все перебирал )))

ЗЫ
Когда подрабатывал админом, помнил пароли всех 20 сотрудников на комп и почту))

Date: 2011-05-09 01:07 pm (UTC)
From: [identity profile] stixxxxx.livejournal.com
я запоминаю один пароль и везде его использую

Date: 2011-05-09 03:06 pm (UTC)
From: [identity profile] alkos.livejournal.com
Я помню 7 разных паролей. С одним не выйдет - есть же ПИН-код на мобильнике, пароль от карточки и т.д.
Да и у разных систем разные требования сложности.
У меня вообще другая проблема - запомнить username :)

(no subject)

From: [identity profile] stixxxxx.livejournal.com - Date: 2011-05-09 03:33 pm (UTC) - Expand

(no subject)

From: [identity profile] hurshed.livejournal.com - Date: 2011-05-10 07:50 am (UTC) - Expand

Date: 2011-05-09 01:07 pm (UTC)
From: [identity profile] zhiletkin.livejournal.com
а у меня везде один пароль, так запоминать легче.

Date: 2011-05-09 06:08 pm (UTC)
From: [identity profile] stixxxxx.livejournal.com
а на сим карте?

(no subject)

From: [identity profile] zhiletkin.livejournal.com - Date: 2011-05-09 09:04 pm (UTC) - Expand

Химия - наше всё!

Date: 2011-05-09 01:07 pm (UTC)
From: [identity profile] alexey-4e.livejournal.com
В своё время на баше прочитал:

"А химические формулы я использую вместо паролей. Очень удобно кстати. Формулы типа K3[Fe(CN)6] удовлетворяют всем базовым правилам создания паролей и легко запомниаются - формально это "калия гексацианоферриат", но лучше запомнить "Красная кровяная соль" ))) (с) Mikhail Elashkin"

От себя: для надёжности можно добавить формуле немного химической бессмысленности, заменив один элемент на другой, заведомо неверный (к примеру, гелий - помнящие химию оценят)

Re: Химия - наше всё!

From: [identity profile] goga-gansky.livejournal.com - Date: 2011-05-10 09:19 am (UTC) - Expand

Date: 2011-05-09 01:10 pm (UTC)
From: [identity profile] thespinningone.livejournal.com
Когда-то комп сгенерировал мне один пароль (на 14 символов), я его запомнила и везде использую, но немного видоизменяю: условно говоря, если адрес сайта, на который я захожу, начинает на "v", на этом сайте я к паролю подставляю "v", и т.д.

Date: 2011-05-09 01:26 pm (UTC)
From: [identity profile] dolboeb.livejournal.com
Ровно так рекомендует поступать Касперский.

(no subject)

From: [identity profile] thespinningone.livejournal.com - Date: 2011-05-09 01:27 pm (UTC) - Expand

(no subject)

From: [identity profile] alexejiii.livejournal.com - Date: 2011-05-09 04:09 pm (UTC) - Expand

Date: 2011-05-09 01:13 pm (UTC)
From: [identity profile] Роман Настенко (from livejournal.com)
Можно так: запомнить один сложный пароль, типа U8d9hz37.

Все остальные пароли = первая часть этого + имя домена без зоны сайта, куда нужен пароль + вторая часть этого пароля.

Т. е. для livejournal.com это будет U8d9livejournalhz37.
Средняя часть набирается быстро, не смотря на клавиатуру, так что такая длина не проблема.

Date: 2011-05-09 01:16 pm (UTC)
From: [identity profile] 0trada.livejournal.com
придумываю совершенно бессистемный набор букв, цифр и знаков и записываю в блокнотик. Надо наверное завести новое мыло и послать туда файлик с паролями, а то если с блокнотом что-то случится, плакала моя почта и жежешечка )

Date: 2011-05-09 01:16 pm (UTC)
From: [identity profile] an-ko-r.livejournal.com
Затейливыми матерками, набираемыми смотря на русскую раскладку.

Date: 2011-05-09 09:08 pm (UTC)
From: [identity profile] zhiletkin.livejournal.com
а если доведется набирать пароль на клавиатуре без русской раскладки?

(no subject)

From: [identity profile] sivulich.livejournal.com - Date: 2011-05-10 12:26 am (UTC) - Expand

(no subject)

From: [identity profile] an-ko-r.livejournal.com - Date: 2011-05-10 05:05 am (UTC) - Expand

(no subject)

From: [identity profile] zhiletkin.livejournal.com - Date: 2011-05-10 06:02 am (UTC) - Expand

Date: 2011-05-09 01:17 pm (UTC)
From: [identity profile] dradg.livejournal.com
При создании пароля использую одно из трех слов и один из трех наборов цифр, которые я знаю наизусть, если забыл отчего то пароль, то просто перебираю комбинации из этих слов и цифр.
Page 1 of 8 << [1] [2] [3] [4] [5] [6] [7] [8] >>

Profile

dolboed: (Default)
Anton Nossik

April 2017

S M T W T F S
       1
23 45678
9 10 11 12 13 14 15
16 17 18 19 202122
23 24 25 26 27 2829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 17th, 2026 01:39 pm
Powered by Dreamwidth Studios