dolboed: (kid with microchip)
[personal profile] dolboed
Вчерашний пост Касперского про пароли и залинкованная в нём гуглоинструкция по созданию паролей из стихотворения Некрасова заставили задуматься об одной простой вещи.

Всё-таки самая главная сложность в пароле — не придумать его, а запомнить.
Плохо, конечно, если твой пароль украли злые хацкеры, но ничуть не лучше, если ты его сам забыл — а такое случается примерно в 100% случаев, если ты этот пароль не сам выдумывал, а система тебе его сгенерировала в принудительном порядке (бывают такие анальные системы, которые не разрешают пользователям самим сочинять пароли — например, провайдеры; они же любят принудительно менять этот бессмысленный набор буквоцифр раз в 2 месяца). Хорошо, если при этом есть под рукой действующая система напоминания пароля — но, увы, она доступна не всем и не всегда. Три самых частых случая её недоступности:
* аккаунт зарегистирован на старый email, ныне недоступный
* вы пытаетесь получить доступ с мобильника, а мобильный интерфейс напоминания отсутствует
* вы забыли ответ на секретный вопрос, и не можете заказать напоминание

Касперский (как и его эксперт в видеолекции) рекомендует запоминать не пароль, а алгоритм его создания. Мысль богатая, но загвоздка тут в одном. Алгоритмами удобно запоминать тому, кто ими мыслит. Гуманитарию подчас проще взять паролем BeleetParusOdinokiy, чем запомнить формулу a%psw%n|a%psw%m, которая Касперскому представляется очень простой. Но это не значит, что гуманитарию сложней придумать систему запоминания/вспоминания паролей. Просто она в его случае будет танцевать не от алгоритмических преобразований, а от смысловых ассоциаций того или иного рода.

По моим наблюдениям, в конечном счёте любой человек, эффективно решивший вопрос с запоминанием паролей от нескольких десятков различных систем, так или иначе выстроил мнемотехнику и систему их хранения.

А как эту проблему решаете вы?
Page 1 of 16 << [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] >>

Date: 2011-05-09 01:00 pm (UTC)
From: [identity profile] regularfun.livejournal.com
keepassx :)

Date: 2011-05-09 01:01 pm (UTC)
From: [identity profile] sergey m silaev (from livejournal.com)
Всё просто - http://www.keepassx.org/ для Mac OS X

Date: 2011-05-09 01:02 pm (UTC)
From: [identity profile] pimchic.livejournal.com
Как проблему решаю? Восстанавливаю..И мне кажется, что делаю это часто.

Date: 2011-05-09 01:02 pm (UTC)
From: [identity profile] spleanfan.livejournal.com
записываю на листочек )

Date: 2011-05-09 01:03 pm (UTC)
From: [identity profile] victor k (from livejournal.com)
Я использую какой либо старый адрес по которому когдато проживал - я этот адрес уже никогда не забуду, и он уже давно не указан в какил либо моих анкетах, выглядит примерно так - Progektornaya4312 - улица - номер дома и квартиры, по безопасносте - пароль не самый простой.

Date: 2011-05-09 01:03 pm (UTC)
From: [identity profile] alexey gornostaev (from livejournal.com)
1Password. http://agilebits.com/onepassword

Date: 2011-05-09 01:03 pm (UTC)
From: [identity profile] Денис Алексеев (from livejournal.com)
Пароли от сайтов в браузере хранятся. От почты - в почтовом клиенте. Понимаю, что небезопасно и могут урасть, но ничего сверхважного там нет. Пароль от компа просто запомнил.

Date: 2011-05-09 01:03 pm (UTC)
From: [identity profile] yanezh-von-sark.livejournal.com
lastpass.com и их расширение для Chrome.

Date: 2011-05-09 01:04 pm (UTC)

мой метод

Date: 2011-05-09 01:04 pm (UTC)
From: [identity profile] qaraabayna.livejournal.com
Все пароли хранятся в одном файле. Файл хранится везде где можно (но не public).

Пароли в файле слабо зашифрованы = использование сравнительно редкого языка (google translate fails) + средней сложности религиозные references, которые являются параметрами для подразумеваемого простейшего алгоритма.

Пока работает.

Date: 2011-05-09 01:04 pm (UTC)
From: [identity profile] aleks-govorov.livejournal.com
Эмм.. Я как гуманитарий иногда для паролей использую афоризмы на латыни =)

Date: 2011-05-09 01:05 pm (UTC)
ext_449636: (Default)
From: [identity profile] wojzeh.livejournal.com
хорошо

Date: 2011-05-09 01:05 pm (UTC)
From: [identity profile] oksana-slk.livejournal.com
Записываю в блокнотик:) ImageImage

Date: 2011-05-09 01:05 pm (UTC)
From: [identity profile] qaraabayna.livejournal.com
Блокнотик легко потерять

Cali. shwort

Date: 2011-05-09 01:06 pm (UTC)
From: [identity profile] katerina (from livejournal.com)
Password Boss и один-единственный пароль, который нужно запомнить - к нему. Все остальные генерируются и хранятся в нём. Приходится везде носить с собой флэшку )

Date: 2011-05-09 01:06 pm (UTC)
From: [identity profile] ad1237.livejournal.com
LastPass :)

Но до неё, помнил всегда все свои 5 паролей...
Когда -то их придумал.
Пароли от 6 до 21 символа.
Разделял в уме сайты по важности и вписывал нужный пароль)) На крайная все перебирал )))

ЗЫ
Когда подрабатывал админом, помнил пароли всех 20 сотрудников на комп и почту))

Date: 2011-05-09 01:07 pm (UTC)
From: [identity profile] stixxxxx.livejournal.com
я запоминаю один пароль и везде его использую

Date: 2011-05-09 01:07 pm (UTC)
From: [identity profile] zhiletkin.livejournal.com
а у меня везде один пароль, так запоминать легче.

Химия - наше всё!

Date: 2011-05-09 01:07 pm (UTC)
From: [identity profile] alexey-4e.livejournal.com
В своё время на баше прочитал:

"А химические формулы я использую вместо паролей. Очень удобно кстати. Формулы типа K3[Fe(CN)6] удовлетворяют всем базовым правилам создания паролей и легко запомниаются - формально это "калия гексацианоферриат", но лучше запомнить "Красная кровяная соль" ))) (с) Mikhail Elashkin"

От себя: для надёжности можно добавить формуле немного химической бессмысленности, заменив один элемент на другой, заведомо неверный (к примеру, гелий - помнящие химию оценят)

Date: 2011-05-09 01:07 pm (UTC)
From: [identity profile] qaraabayna.livejournal.com
"Пароли от сайтов в браузере хранятся"

Таким образом система лимитирована - работает только на ваших персональных компьютерах

Date: 2011-05-09 01:10 pm (UTC)
From: [identity profile] thespinningone.livejournal.com
Когда-то комп сгенерировал мне один пароль (на 14 символов), я его запомнила и везде использую, но немного видоизменяю: условно говоря, если адрес сайта, на который я захожу, начинает на "v", на этом сайте я к паролю подставляю "v", и т.д.

Date: 2011-05-09 01:12 pm (UTC)

Date: 2011-05-09 01:13 pm (UTC)
From: [identity profile] Роман Настенко (from livejournal.com)
Можно так: запомнить один сложный пароль, типа U8d9hz37.

Все остальные пароли = первая часть этого + имя домена без зоны сайта, куда нужен пароль + вторая часть этого пароля.

Т. е. для livejournal.com это будет U8d9livejournalhz37.
Средняя часть набирается быстро, не смотря на клавиатуру, так что такая длина не проблема.

Date: 2011-05-09 01:16 pm (UTC)
From: [identity profile] 0trada.livejournal.com
придумываю совершенно бессистемный набор букв, цифр и знаков и записываю в блокнотик. Надо наверное завести новое мыло и послать туда файлик с паролями, а то если с блокнотом что-то случится, плакала моя почта и жежешечка )

Date: 2011-05-09 01:16 pm (UTC)
From: [identity profile] an-ko-r.livejournal.com
Затейливыми матерками, набираемыми смотря на русскую раскладку.
Page 1 of 16 << [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] >>

Profile

dolboed: (Default)
Anton Nossik

April 2017

S M T W T F S
       1
23 45678
9 10 11 12 13 14 15
16 17 18 19 202122
23 24 25 26 27 2829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 17th, 2026 03:20 pm
Powered by Dreamwidth Studios