Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Numar circuite IPAT si prindere t...

Pareri brgimportchina.ro - teapa ...

Lucruri inaintea vremurilor lor

Discuții despre TVR Sport HD
 Cost abonament clinica privata

Tremura toata, dar nu de la ro...

Renault Android

Recomandare bicicleta e-bike 20&#...
 Bing-Content removal tool

Nu pot accesa monitorulsv.ro de l...

Cum sa elimini urmele de acnee?

Wc Geberit
 Routere detinute in trecut si in ...

Teii din fața casei

E-Mail in serie prin Excel si Out...

Modul alimentare rulou/jaluzea ex...
 

Parola ta este suficient de buna ?

- - - - -
  • Please log in to reply
84 replies to this topic

#73
JaJe

JaJe

    Active Member

  • Grup: Members
  • Posts: 1,102
  • Înscris: 03.08.2008
O alternativa ar fi sa inviti prietenii sa-si faca cont pe LastPass, asa vei primi cate o luna premium pentru fiecare invitatie. In orice caz, eu am avut in primul an versiunea Premium platita, dupa care am ramas pe contul standard, folosesc foarte rar pe android. E foarte populara deoarece ofera cea mai buna protectie a datelore, folosind diverse modalitati de logare pentru siguranta parolelor tale (optional bineinteles), Am folosit si KeePass dar nu mi-a placut deloc.

#74
f300

f300

    30k si ma duc

  • Grup: Senior Members
  • Posts: 30,000
  • Înscris: 27.09.2008
Aia e mult prea complicat cu o invitatie pe luna.

Am observat o chestie insa ... Firefox stiam demult ca are:

- sincronizare online cu encriptare (datele tale nu sint stocate in clar in cloud, la fel ca la lastpass) - nu numai pentru parole ci oricum daca folosesti mai mult calculatoare vrei asa ceva pentru bookmark-uri si alte chestii
- master password in caz ca ti-e furat calculator local (la fel ca lastpass)

Dar acum am observat ca are si data cind ai schimbat parola, cind ai folosit-o ultima data si de cite ori ai folosit-o. Data cind ai schimbat-o e buna in cazuri de-astea cind iti pui in cap sa le schimbi pe toate luna asta.

Pe scurt desi nu are decit o functionalitate primitiva cred ca e suficient pentru 99% din useri, mai ales pentru cine oricum foloseste firefox.

Si bineinteles e gratis peste tot inclusiv android.

#75
donjoe

donjoe

    Senior Member

  • Grup: Senior Members
  • Posts: 3,590
  • Înscris: 23.08.2006

View PostAlexIP, on 28 august 2014 - 13:03, said:

[ http://imgs.xkcd.com/comics/password_strength.png - Pentru incarcare in pagina (embed) Click aici ]
Exact. Iar dacă are cineva impresia că e doar o glumă poate să consulte încercările de contraargumentare ale câtorva experţi în securitate, enumerate în secţiunea "People who don't understand...": http://explainxkcd.c...ssword_Strength

#76
3sat

3sat

    Active Member

  • Grup: Members
  • Posts: 1,491
  • Înscris: 11.10.2015
https://www.grc.com/passwords.htm

#77
donjoe

donjoe

    Senior Member

  • Grup: Senior Members
  • Posts: 3,590
  • Înscris: 23.08.2006

View Post3sat, on 06 decembrie 2016 - 22:20, said:

Superb. Şi cum ţii minte aşa ceva? N-ai acordat nici un dram de atenţie argumentului lui Munroe.

Edited by donjoe, 06 December 2016 - 23:03.


#78
3sat

3sat

    Active Member

  • Grup: Members
  • Posts: 1,491
  • Înscris: 11.10.2015

View Postdonjoe, on 06 decembrie 2016 - 23:02, said:

Superb. Și cum ții minte așa ceva?

păi nu țin... folosesc keepassXstai mă nu te aprinde... intuiesc argumentația filozofică... stai calm nu era decât pt. cei care vor o parolă mai bună...

Edited by 3sat, 06 December 2016 - 23:05.


#79
donjoe

donjoe

    Senior Member

  • Grup: Senior Members
  • Posts: 3,590
  • Înscris: 23.08.2006

View Post3sat, on 06 decembrie 2016 - 23:03, said:

păi nu ţin... folosesc keepass
Nu poţi fi serios. Şi KeePass-ul cu ce-l deschizi? Nu-ţi trebuie o parolă master care să poată fi măcar aia ţinută minte? Ne întoarcem la pătrăţelul 1.

Edited by donjoe, 06 December 2016 - 23:06.


#80
tidicristi

tidicristi

    Senior Member

  • Grup: Senior Members
  • Posts: 8,276
  • Înscris: 06.08.2007
Un vecin de "linga" mine se tot chinuia sa-mi ia parola din wi-fi ! am avut mila de el am oferit in baza MAC-ului de "ifone" un acces limitat !

#81
donjoe

donjoe

    Senior Member

  • Grup: Senior Members
  • Posts: 3,590
  • Înscris: 23.08.2006

View Post3sat, on 06 decembrie 2016 - 23:11, said:

uite... poţi folosi steganografia... ascunzi un fişier de chei criptat într-o poză...
Debordezi de user-friendliness astăzi. :lol:

#82
cobi1

cobi1

    Bagator in seama

  • Grup: Senior Members
  • Posts: 4,767
  • Înscris: 28.02.2011
Cea mai buna parola e intotdeauna o injuratura spurcata si lunga cu ... implicatii divine ; nu ti- o sparge nimeni in veci , amin !

Edited by cobi1, 06 December 2016 - 23:48.


#83
RazvanClaudiu111

RazvanClaudiu111

    New Member

  • Grup: Junior Members
  • Posts: 14
  • Înscris: 28.03.2015
Este irelevant cat de buna sau nu este o parola in 2016.

Asta pentru ca:
1) Majoritatea site-urilor permit autentificarea in doi pasi, in care trebuie sa confirmi cu un cod generat pe un alt dispozitiv / cod prin SMS.
2) Autentificarea biometrica devine din ce in ce mai populara. Inainte era o unealta doar in laptop-urile business (in general Lenovo ThinkPad). Acum se gaseste in aproape fiecare telefon si mai nou, in multe laptop-uri. Sa nu mai zic de scanarea irisului, autentificare dupa proximitate (Apple Watch cu MacBook) si alte metode.

Parola este un instrument al trecutului si in majoritatea cazurilor, este inutil sa ai doar parola. De exemplu, sa zicem ca imi pierd parola de la Internet Banking. Pot sa ma loghez cu parola sau cu DigiPass. Cu ce il ajuta daca are parola? Oricum o sa necesita o confirmare prin SMS. La fel si pe Evernote, Gmail si 70% din servicile care le folosesc. Daca imi pierd si telefonul si parola, atunci este o problema insa care sunt sansele ca asta sa se intample? Pana la urma, pe ideea aceasta pot sa zic ca poti fi torturat ca sa spui parola.

Pentru restul de 30% folosesc un software gen LastPass (personal folosesc Apple KeyChain) pentru a genera parole destul de complexe. Din moment ce sunt sincronizate prin cloud, nu am nevoie sa introduc parola personal. Singurul risc este sa pierd cheia de baza, master key, care ofera acces la iCloud dar si atunci, exista autentificare prin doi pasi.

Daca nu cumva cineva este foarte, foarte determinat sa obtina acces la datele tale, solutile de baza de pe piata sunt mai mult decat indeajuns pt securitatea informatica.

Exista un risc mai mare sa fi compromis cand folosesti retele wi-fi publice decat prin asta. Evident, exista un dezavantaj major cu abordarea de mai sus. Daca iti pierzi mijlocul de autentificare de rezerva (de obicei un telefon), este cam greu sa iti mai folosesti conturile. Din moment ce aplicatia exista doar pe acel telefon, singura ta sansa este sa iti clonezi fostul numar de telefon de la compania de telefonie, lucru nu tocmai usor.

Edited by RazvanClaudiu111, 07 December 2016 - 04:23.


#84
dexterash

dexterash

    --something---

  • Grup: Senior Members
  • Posts: 22,912
  • Înscris: 19.08.2004
Ca sa nu mancam ciuperci gratis:

-70% dintre siteurile pe care le vizitezi au 2FA? Dar cate siteuri vizitezi/folosesti? 3? 5? 10? Ai un "univers" al tau?
-e de ajuns sa iti "afle" careva parola aia pe care nu o tii minte... in rest, dupa ce ai pierdut telefonul oricum esti pierdut; 2FA nu inseamna neaparat telefon, da' ce conteaza?

Ia explica, din punct de vedere al unui expert in si al securitatii, cum e treaba aia cu parolele securizato-sincronizate prin cloud incat nu ai nevoie de cea personala... ca vad ca te descurci exemplar si ar fi pacat sa nu aflam si noi mecanismele simple, dar extrem de complexe cand vine vorba de securitate, din spate.

#85
donjoe

donjoe

    Senior Member

  • Grup: Senior Members
  • Posts: 3,590
  • Înscris: 23.08.2006

View PostRazvanClaudiu111, on 07 decembrie 2016 - 04:16, said:

1) Majoritatea site-urilor permit autentificarea in doi pasi, in care trebuie sa confirmi cu un cod generat pe un alt dispozitiv / cod prin SMS.
E foarte important ce dispozitiv, exact, altfel nu se poate judeca dacă metoda e mai bună decât o parolă. Digipass propriu au numai băncile. Telefonul nu e sigur, cu atât mai puţin dacă primeşti codul prin SMS. Posted Image

Quote

Autentificarea biometrica devine din ce in ce mai populara.
Ce, amprenta digitală? Nici aia nu e sigură. E ridicol de uşor să obţii amprenta cuiva, chiar fără să-i tai degetul cum se făcea în filmele mai vechi. Posted Image
https://www.theguard...os-of-her-hands

Quote

Parola este un instrument al trecutului
Nici vorbă. Lasă glumele.

Quote

in majoritatea cazurilor, este inutil sa ai doar parola
Cuvântul "doar" sugerează că încercai să zici "insuficient", nu "inutil". Depinde pentru ce. Se poate argumenta că pentru unele scenarii e insuficient, dar inutil? Not on your life.

Edited by donjoe, 07 December 2016 - 10:43.


Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate