kondakoff: (BB_2)
Alexander Kondakov ([personal profile] kondakoff) wrote2015-11-24 02:43 am

Твой секретный пароль. You Secure Password.

Secure passwords

Кто меня знает давно, помнит наверное, о моем трепетном отношение к приватности, паролям и надежности почты. Не потому что я имел что либо, что не законно или аморально, а просто я уверен, что каждый из нас имеет право на личную приватность.
Моя почта - это моя почта. Как и мой ПК, как и мой телефон.
Паранойя скажете вы, и будите правы. Мне никогда не нравилось что кто то заглядывет мне через плечо, или подсматривает в окна. Не более чем.
А тем более, читать мою переписку с друзьями, с семьей, с коллегами в Gmail или Yahoo, или в том же Facebook, который сегодня для многих и многих заменил новости, смс, телефон и ЖЖ.

А потому, много лет назад я начал использовать программу PGP , а после ее комерциализации, надежные аналоги.
Сейчас, работа моя намного проще, и такая степень суровости защиты информации не нужна, но есть много мест, где утеря пароля грозит утерей денег, доступа к почте, вирусному заражению своего ПК и т д. До сих пор я пользовался подобным сайтом генерации пароля, выбирая пароль не менее 12 знаков, а нередко в один пароль вставляя два или три сгенерированных набора.
На мой непрофесиональный взгляд это очень затруднит злодею вскрыть сайт, почту, доступ к Paypal.com или ebay.com.
Но вот случайно обнаружил статью о методе Арнольда Рейнхольда под названием «Diceware» (англ. dice – игральная кость).
Суть его в том, что есть некий список из строчек цифр и слов. Цифр 6 и они не повторяются.
Как и слова из любого словаря английского языка, случайным порядком привязанным к этим шести цифрам. Тут же могут быть цифры, знаки припинания, кавычки, подчеркивания и т д.
Вы кидаете кубик, он вам выдает например цифру 1, отлично записали.
Так шесть раз. Получилось например цифра 216526. Находим слово рядом с этой цифрой, выписываем, получаем первое слово вашего надежного пароля. Делаем так столько раз, сколько слов будет входить в ваш пароль. Например так же шесть. Или семь, люблю цифру семь.

И ваш супер секретный пароль будет выглядеть вот так:
advent Austin nicety Solemn $8*) 3456109 Home
Запоминать его нет необходимости, сохраните его в фойл .txt а лучше в специальный зашифрованный "контейнер" который дает возможность создать программа PGP и аналоги.
Или в специальной программе Nirton Identify Safe, тем более что у нее есть немало надежных аналогов.
В дальнейшем, вы имеете возможность раз в неделю или месяц менять местами слова в пароле, меняя сам пароль, или меняя одно из слов, тем самым усложняя работу злодеев.

Вот например, 11 летняя девочка из Америки, за какие то $2 сделает за вас львинную долю работы и вышлет вам ваш новы пароль на почтовый ящик в бумажном обычном конверте, что гарантирует его защиту от компютерных злодеев.
Вот ее сайт и вот ролик о ее работе:



За последние полгода у пары моих друзей взломали facebook, у одного Gmail, один потерял телефон с записями, на телефоне не стоял пароль доступа, ему пришлось срочно менять все пароли, имена, явки, резидента.. :)

Если у вас нет паранойи, это еще не значит, что за вами никто не следит! -
Ежели кому интересен файл со списком цифр и слов, пишите, я вам его вышлю на ящик.
Мне не жалко.
Добрых снов.

[identity profile] fslon.livejournal.com 2015-11-23 04:27 pm (UTC)(link)
Да, теперь со смартфонами и планшетами это просто беда - потерял, и если прибор не защищен, то хана :(

[identity profile] kondakoff.livejournal.com 2015-11-24 01:18 am (UTC)(link)
Точно так.
С них есть доступ везде, а ряд сервисов отправляют для подтверждения смс на твой тел.
А ты его потерял.

Кстати, с Сбербанком у меня получилась такая история.
Все платежи по карте через интернет они присылают смс на телефон, для подтверждения.
Но у меня давно нет симки мтс, билайн и других операторов на территории России.
Автоматически, я не могу пользоваться услугой Сбербанка, т.к. телефоны не российских операторов связи они не принимают. Т е категорически.

[identity profile] fslon.livejournal.com 2015-11-24 09:12 am (UTC)(link)
Да, у меня с российским банком то же самое. Приходится держать симку для таких дел.

[identity profile] kondakoff.livejournal.com 2015-11-24 03:01 pm (UTC)(link)
И кормить ежемесячно МТС/Билайн?
Нет, спасибо.

[identity profile] fslon.livejournal.com 2015-11-24 04:12 pm (UTC)(link)
По счастью, от старых времен осталась симка с тарифом с нулевой абонентской платой. Вот ею и пользуюсь. Правда, иногда кто-то все-таки звонит на этот номер, тогда, если рефлекторно отвечаю, приходится за роуминг платить.

[identity profile] sashykn.livejournal.com 2015-11-24 01:07 pm (UTC)(link)
У меня с украинским банком та же ситуация. Приходится держать Нокию 3310 (да-да-да!!) с симкой только для приёма СМСок. Пока работает...

[identity profile] kondakoff.livejournal.com 2015-11-24 03:05 pm (UTC)(link)
Так то не проблема.
Я сюда привез свою старую любимую motorola L2, простую как телефон, прошедшую со мной огонь и воду,
ее заряда мне хватало на неделю минимум, зону она видела всегда и везде, и могла просто звонить, просто отправлять и принимать смс.
Это так прекрасно! :)

Но почему за то что я имею карту Сбербанка или Альфа Банка я обязан ежемесячно кормить русских провайдеров связи, мне не понятно никак.

[identity profile] sashykn.livejournal.com 2015-11-24 03:29 pm (UTC)(link)
У меня до сих пор сохранилась sim-карта без абонентской платы :))) потому всё ещё и использую...

[identity profile] kondakoff.livejournal.com 2015-11-24 03:32 pm (UTC)(link)
Везунчик.
Сейчас эти тарифные планы уже ушли в историю.

[identity profile] sashykn.livejournal.com 2015-11-24 03:34 pm (UTC)(link)
Вот потому и храню...

[identity profile] donna-laura.livejournal.com 2015-11-23 04:37 pm (UTC)(link)
Ммммм... что-то я даже не думала на тему защиты телефона...
Зря, похоже..

[identity profile] p-foto.livejournal.com 2015-11-23 05:29 pm (UTC)(link)
Конечно зря. Не знаю как у кого, а у меня в смарте ВСЯ моя информация. Потому как он единственный, что я таскаю с собой, а грузить мозги всякой "фигнёй" (явки-пароли) не желаю. Я лучше чем другим мозг забью :)
Выживают параноики :)

[identity profile] kondakoff.livejournal.com 2015-11-24 01:21 am (UTC)(link)
Согласен. У меня та же стратегия.

[identity profile] kondakoff.livejournal.com 2015-11-24 01:20 am (UTC)(link)
Обсолютно зря.
Если у тебя простой телефон, кнопочный без выхода в Сеть, тогда тут нет большого риска, потеряла, ну заблокировала сим карту, восстановила ее в ближайшем отделении связи.
Со смартфонами - все много серьезнее.

[identity profile] indilenka.livejournal.com 2015-11-23 09:17 pm (UTC)(link)
Вот никогда паролями не заморачивалась:)

[identity profile] kondakoff.livejournal.com 2015-11-24 01:22 am (UTC)(link)
Вас еще не взламывали не разу, и слава богам.
Но лучше смените все пароли, запишите их куда либо в записную книжку, или в файл, и пусть он там будет.
Не буди лихо, пока оно тихо.

[identity profile] andrei-kovrin.livejournal.com 2015-11-27 05:24 pm (UTC)(link)
Теперь понимаю. что просто наплевательски отношусь к безопасности своих личных данных)

[identity profile] kondakoff.livejournal.com 2015-11-28 04:05 am (UTC)(link)
Лучше поздно, чем никогда.
Поменяйте пароли на почте, банковских аккаунтах, доступе в фейсбук, жж, вконтакте, однокласниках и тп
Поменяйте по настоящему, это лучше чем один пароль на все доступы.
:)
У меня один друг меняя пароли пишет по одной строке из стихов Пушкина, которые знает и любит,
Другой, имея под рукой Библию, меняет пароль строчкой из очередного псалма.
У каждого своя система, и это правильно.

[identity profile] ramkulov.livejournal.com 2015-12-08 10:20 pm (UTC)(link)
Я на работе в EXCEL генерирую пароли, можно самому задать чего и сколько тебе нужно.

[identity profile] kondakoff.livejournal.com 2015-12-09 06:47 am (UTC)(link)
То же, вариант.
Просто и сердито.
Любая длина пароля.