Классический форум-трекер
canvas not supported
Нас вместе: 4 269 890


Устойчивый VPN, который не нужно выключать! Работает с белыми списками

Меняйте пароли. В Сеть выложили данные о 2 миллиардах человек


Страницы:   Пред.  1, 2, 3, 4, 5, 6, 7, 8, 9, 10 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
frontov ®
RG Soft
Стаж: 15 лет 1 мес.
Сообщений: 9743
Ratio: 127.152
Поблагодарили: 718619
100%
russia.gif
Неизвестные выложили в интернет гигантскую базу, состоящую из 2,2 миллиарда уникальных пользовательских идентификаторах и связанных с ними паролей. База свободно распространяется через торрент-трекеры и пиратские форумы, пишет Wired.

Сборник логинов, электронных адресов и паролей к ним получил название "Collections #2-5" - по всей видимости, его авторы намекают на первую "коллекцию", выложенную на просторы Сети в январе. Тогда на одном из файловых хостингов появилась 87-гигабайтная база, включающая в себя 773 миллиона пользовательских идентификаторов и 22 миллиона паролей.

"Это самая большая коллекция краденых данных, которые мы когда-либо видели", - цитирует Wired заявление Криса Руланда, основателя компании Phosphorus.io, занимавшейся изучением базы паролей. Предполагается, что часть информации опубликована впервые.

Именно такие базы изучают специалисты, чтобы затем составить рейтинги самых часто встречающихся (и поэтому неудачных) паролей. Пользователи Сети, вопреки всем рекомендациям, используют не сложные комбинации символов, а простые - 123456, password, qwerty и так далее.


_________________
MixailXMM
Стаж: 14 лет 10 мес.
Сообщений: 244
Ratio: 1.441
Поблагодарили: 1
0.02%
ukraine.gif
Вранье и туфта. Перелистал сколько сайтов и ни на одном не нашел ссылку. И на форуме никто не выложил. Проверял простенькие пароли из 30 показало что взломаны только 3. Вообщем все это голословно. Я привык верить глазам, а не ушам.
Satanislav
Стаж: 15 лет 7 мес.
Сообщений: 152
Ratio: 20.858
Раздал: 87.29 TB
Поблагодарили: 69
93.32%
Откуда: Aperture science
krevedko.png
ссылку на ссылку !
Father1979
Стаж: 19 лет 5 мес.
Сообщений: 99
Ratio: 6.442
60.81%
ussr.gif
Я пользуюсь protonmail.com, gmail.com, tutanota.com и спокоен. Особенно советую 1 и 3 сервис.
Satanislav
Стаж: 15 лет 7 мес.
Сообщений: 152
Ratio: 20.858
Раздал: 87.29 TB
Поблагодарили: 69
93.32%
Откуда: Aperture science
krevedko.png
Везде только пишут что повзламывали и повыкладывали. ни одного пруфа
reht
Стаж: 12 лет 9 мес.
Сообщений: 240
Ratio: 18.429
100%
Занимайтесь чем угодно, я вам не мешаю. Фишка в том, что до вас так и не дошло, о чём я написал.
Ну да ладно =)
Хотя, погодите - ка, фишка - то как раз заключается в ваших словах:
say55 писал(а): Перейти к сообщению

Да, вы правы! Не читал! Но тут и так ясно.

Вы не читали, но вам ясно :лол:
Читайте, что тут сказать =)
https://www.youtube.com/watch?v=1UeFQebh29s Мне много чем поможет. Тебе, понятно, ничем.
alex12nnm
Только чтение
Стаж: 14 лет 1 мес.
Сообщений: 2072
Ratio: 0.287
100%
ussr.gif
с распространением квантовых компьютеров пароли уйдут в прошлое и наконец то наступит равенство и братство, да и человек снова ощутит себя человеком, а не придатком к логину.
MixailXMM
Стаж: 14 лет 10 мес.
Сообщений: 244
Ratio: 1.441
Поблагодарили: 1
0.02%
ukraine.gif
Да туфта все это. Просто тема для разговора. Кричат что выложили, но ссылку так никто и не видел. Они наверное выложили где нибудь в другом пространстве. Шутка.
Snow Squirrel
Стаж: 7 лет 10 мес.
Сообщений: 11
Ratio: 36.544
Поблагодарили: 88
100%
ussr.gif
alex12nnm писал(а): Перейти к сообщению
с распространением квантовых компьютеров пароли уйдут в прошлое и наконец то наступит равенство и братство, да и человек снова ощутит себя человеком, а не придатком к логину.

Ага. Рай на земле. И в голову только есть будем и шапки носить.

Для дискутирующих по теме стойкости систем безопасности и паролей... Учебное пособие по ссылке ниже
https://www.youtube.com/watch?v=jI9jOxsCTgI
alex12nnm
Только чтение
Стаж: 14 лет 1 мес.
Сообщений: 2072
Ratio: 0.287
100%
ussr.gif
Snow Squirrel писал(а): Перейти к сообщению
Ага. Рай на земле. И в голову только есть будем и шапки носить
Какая корреляция между приспособлением для носки шапок и паролями, стоящими на пути равенства и братства? Опять мелкобуржуазные частнособственники тень на плетень наводят. А для стойко верящих в стойкость паролей рекомендую ознакомится со статьёй "Число Грэма на пальцах".
Ranx
Стаж: 9 лет 9 мес.
Сообщений: 11
Ratio: 236.901
Раздал: 1.569 TB
Поблагодарили: 652
100%
MixailXMM писал(а): Перейти к сообщению
Вранье и туфта. Перелистал сколько сайтов и ни на одном не нашел ссылку. И на форуме никто не выложил. Проверял простенькие пароли из 30 показало что взломаны только 3. Вообщем все это голословно. Я привык верить глазам, а не ушам.

Satanislav писал(а): Перейти к сообщению
Везде только пишут что повзламывали и повыкладывали. ни одного пруфа

Хоть бы тему полистали для приличия перед комментированием.
Morannn
Uploader 100+
Стаж: 15 лет 8 мес.
Сообщений: 269
Ratio: 31.392
2.14%
ламеры. кулхацкеры.быдлокодеры))))))
Kraeved
Стаж: 19 лет
Сообщений: 97
Ratio: 2.698
100%
ussr.gif
nikki68 писал(а): Перейти к сообщению
Kraeved писал(а): Перейти к сообщению
Сложность пароля предотвращает быстрый взлом, но это не исключает кражу — обе атаки нужно иметь в виду. Для снижения ущерба от кражи…

Вы пишите правильные вещи, напрямую не поспоришь, но… Снижение ущерба от кражи — это очень плохой исход, отсутствие ущерба — вот хороший исход. СМС коды лучше чем вообще ничего.

Не существует 100% безопасности, поэтому практикующие люди снижают риск и прогнозируют приемлемый ущерб, а не исключают их.

Мода на вторичную проверку возникла в середине 2000-х, однако её распространение и разношёрстное воплощение по-прежнему оставляет желать лучшего, что подчёркивает актуальность регулярной смены паролей. СМС-коды можно не получить, их могут перехватить у нас и у них, третья сторона будет знать и абы как хранить наш номер, а логи сотовой компании расскажут абы кому о наших предпочтениях — в Австралии забили тревогу ещё в 2012, а в 2016 американский NIST рекомендовал отказаться от этого способа проверки. На втором этапе уместнее TOTP-коды, сопровождающиеся резервными кодами под половицей (на случай недоступности генератора, в роли которого может быть и Keepass).

alex12nnm писал(а): Перейти к сообщению
С распространением квантовых компьютеров пароли уйдут в прошлое.

Квантовый компьютер способен быстрее решать математические задачи, лежащие в основе алгоритмов, используемых сегодня в т.ч. для хранения паролей. Ускорение (предположительно) таково, что асимметричные алгоритмы потребуют замены (и над заменой работают уже более 10 лет), а симметричные алгоритмы утратят до половины стойкости. Т.е. пароли останутся.
nikki68
Стаж: 15 лет 2 мес.
Сообщений: 1065
Ratio: 5.869
0.18%
Kraeved писал(а): Перейти к сообщению
СМС-коды можно не получить, их могут перехватить у нас


Теперь, к сожалению, несерьезно. От незаконной деятельности спецслужб обычному человеку невозможно защититься. Возможно, что взлом через SMS спас человеку жизнь - его взломали и отстали. А если бы он был защищен приложением в мобильнике - пришли бы лично с паяльником.

Цитата:
На втором этапе уместнее TOTP-коды


Я написал выше более удобные способы без кодов.
Kraeved
Стаж: 19 лет
Сообщений: 97
Ratio: 2.698
100%
ussr.gif
nikki68 писал(а): Перейти к сообщению
Kraeved писал(а): Перейти к сообщению
На втором этапе уместнее TOTP-коды

Я написал выше более удобные способы без кодов.

Второй этап проверки (после пароля и до биометрии) это одноразовый код — меняется вид кода (OTP, HOTP, TOTP, OCRA…) и носитель (СМС, электронная почта, скретч-карта, брелок, программа…). В случае СМС и электронной почты мы получаем код, в остальных случаях — отправляем. Код, взятый из брелка (кроме U2F) или программы на смартфоне при входе в Facebook/Google, это как раз TOTP-код. Благо, его генерация более-менее стандартизована, поэтому можно использовать программы менее запятнанных производителей (andOTP, FreeOTP), а при недоступности смартфона или предпочтении кнопочного телефона использовать компьютер (Keepass, Winauth).

Минус TOTP в том, что семя, однажды переданное нам для последующей генерации одноразовых кодов, остаётся на сервере. Т.е. существует вероятность, что при угоне с сервера (недостаточно защищённых) паролей угонят и семена — и войдут в наш аккаунт. Из этого опасения родился стандарт U2F, ныне расширенный до FIDO2, который не оставляет семя на сервере, но встречается реже TOTP и требует брелок в качестве носителя. А дабы не лишиться доступа к ресурсам в случае утраты, предлагают завести второй брелок.

nikki68 писал(а): Перейти к сообщению
От незаконной деятельности спецслужб обычному человеку невозможно защититься. Возможно, что взлом через SMS спас человеку жизнь — его взломали и отстали. А если бы был защищен приложением в мобильнике — пришли бы с паяльником.

Время от времени полезно развернуть шахматную доску и поиграть против своих домыслов — скажем, зачем госбезопасности идти к обычному человеку с паяльником, если хватает смутьянов, которых можно с успехом разрабатывать по закону. А то начнёт мерещиться, как Форрестолу.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4, 5, 6, 7, 8, 9, 10
Страница 10 из 10