Текст в файле "письма любимой бабушки в спортлото.swp"BadBlock писал(а) ↑ 17 фев 2021 08:35: А простым юзерам что делать? Есть идеи?
Лично мне как-то стремно доверять свои пароли каким-то фирмам, что бы они ни говорили...
Текст в файле "письма любимой бабушки в спортлото.swp"BadBlock писал(а) ↑ 17 фев 2021 08:35: А простым юзерам что делать? Есть идеи?
Ты это пишешь, поди, из винды, а файл открываешь "Блокнотом"? Уже доверил пароли Микрософту.Пойманый_маньяк писал(а) ↑ 17 фев 2021 20:06: Текст в файле "письма любимой бабушки в спортлото.swp"
Лично мне как-то стремно доверять свои пароли каким-то фирмам, что бы они ни говорили...
Дык и хранилки паролей будут работать из-под нее-жеBadBlock писал(а) ↑ 18 фев 2021 03:11: Ты это пишешь, поди, из винды
Обидеть хочешь?! В душу плюнуть?BadBlock писал(а) ↑ 18 фев 2021 03:11: файл открываешь "Блокнотом"?
Может.BadBlock писал(а) ↑ 18 фев 2021 03:11: Да и вообще, любое приложение теоретически может прочитать с диска твои письма бабушке.
Речь о тебе. Ты УЖЕ доверяешь пароли фирмам.Пойманый_маньяк писал(а) ↑ 18 фев 2021 07:10: Дык и хранилки паролей будут работать из-под нее-же
То есть, Микрософт, Гугл и неизвестный чувак из интернета, представляющийся Don Ho — как минимум им ты уже доверил все свои пароли.Обидеть хочешь?! В душу плюнуть?
Изначально был MultiEdit, сейчас Notepad++
Ага, только к ним доступа нет — файл-база шифрован мастер-паролем.Пойманый_маньяк писал(а) ↑ 18 фев 2021 07:10: А в случае использования хранилки паролей аналогичному приложению искать и анализировать ничего не надо - где пароли уже понятно.
Основное - минимизация их количества.BadBlock писал(а) ↑ 18 фев 2021 07:36: Речь о тебе. Ты УЖЕ доверяешь пароли фирмам.
Я доверяю не Don'у Ho, а открытым кодам на GitHub'еBadBlock писал(а) ↑ 18 фев 2021 07:36: неизвестный чувак из интернета, представляющийся Don Ho
Который по определению знает хранилка паролейBadBlock писал(а) ↑ 18 фев 2021 07:36: Ага, только к ним доступа нет — файл-база шифрован мастер-паролем.
Во-первых, ты это прочитал?Пойманый_маньяк писал(а) ↑ 18 фев 2021 08:37: Который по определению знает хранилка паролей
KeePass, исходный код на SourceForge: https://sourceforge.net/p/keepass/code/HEAD/tree/BadBlock писал(а) ↑ 18 фев 2021 02:52: - Приложение KeePassXC - https://keepassxc.org/ — кросс-платформенное (Windows, MacOS, Linux), open source, русский интерфейс встроен.
Да прочитал я, прочитал...
Алгоритмы шифрования тоже open source, это обеспечивает их надёжность.Пойманый_маньяк писал(а) ↑ 18 фев 2021 13:15: А в этом случае open source скорее вреден, поскольку позволяет выяснить алгоритмы шифрования.
Зачем, когда можно перехватывать ввод с клавиатуры в определенных полях в браузерах, или вставку из буфера обмена, а потом пакетно отправлять, куда надо?Для того, чтобы вскрыть пароль в виде текстового или любого другого файла, при условии, что он вообще есть - надо или скачивать все подряд с компьютера,
Я имел в виду, что "перехватив" один пароль в заранее понятном месте - вскрыть файл базы, взятый также в заранее понятном месте, труда теоретически не составит вообще.BadBlock писал(а) ↑ 18 фев 2021 13:50: Алгоритмы шифрования тоже open source, это обеспечивает их надёжность.
Именно в этом их сила.
Не потребуется выяснять, кто я такой, потом что я зарегистрирован условно на форуме Миландра, потом в каком месте там вообще вводится пароль?BadBlock писал(а) ↑ 18 фев 2021 13:50:Зачем, когда можно перехватывать ввод с клавиатуры в определенных полях в браузерах,
Если посмотреть сейчас содержимое моего буфера обмена, то там...BadBlock писал(а) ↑ 18 фев 2021 13:50:или вставку из буфера обмена, а потом пакетно отправлять, куда надо?
Так в каком именно редакторе то?BadBlock писал(а) ↑ 18 фев 2021 13:50:Кроме того, найти файл с паролями тоже не так сложно, как ты себе представляешь.
Например, у него будет свойство, отличающее его от 99,99% остальных файлов на компе: ты его регулярно открываешь в редакторе.
Реально таких файлов, скорее всего, вообще будет по пальцам руки.
Не потребуется, т.к. в урле браузера все есть.Пойманый_маньяк писал(а) ↑ 18 фев 2021 18:59: Не потребуется выяснять, кто я такой, потом что я зарегистрирован условно на форуме Миландра, потом в каком месте там вообще вводится пароль?
Вычленять по факту вставки в браузер в определенные поля на сайтах из искомого списка.Пойманый_маньяк писал(а) ↑ 18 фев 2021 18:59: Если посмотреть сейчас содержимое моего буфера обмена, то там...
Там, согласно свежескачанной программе Clipboard Viewer... строка "Clipboard Viewer" Нда, скопировал пока искал. Думал еще какая-нибудь муть будет. В общем не пароль.
Это получится ежедневная жуткая куча хлама из текстов, цифр, команд на нескольких языках программирования, файлов, урлов и прочего мусора. Как вычленять?
Вычленять по факту набирания в браузере в определенных полях на сайтах из искомого списка.Пойманый_маньяк писал(а) ↑ 18 фев 2021 18:59: И что делать, если я скажем лапами переписываю?
За самыми популярными. Но особенно, конечно, за браузерами.Пойманый_маньяк писал(а) ↑ 18 фев 2021 18:59: Так в каком именно редакторе то? За каким следить?
То-ли в Хроме, то-ли в Опере, то-ли в российском Яндексе, то-ли в китайском QQ...BadBlock писал(а) ↑ 19 фев 2021 00:29: Не потребуется, т.к. в урле браузера все есть.
Аккаунт на форуме твой зачем?
Лучше таргетировать сайты банков, известные соцсети, почтовые службы и т. Д.
...
Вычленять по факту вставки в браузер в определенные поля на сайтах из искомого списка.
Подумал.BadBlock писал(а) ↑ 19 фев 2021 00:29: А что если ты вообще компьютер не используешь? Подумай над этим.
Эти заразы знают (или как минимум могут узнать) все пароли у всехBadBlock писал(а) ↑ 19 фев 2021 00:29: Наивно думать, что микрософт с гуглом не знают все твои пароли.
А проверить, что они их не отсылают, ты вряд ли можешь.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей
|
|
|