Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  SplashData iga-aastane nimekiri halvimatest paroolidest märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 20.12.2018 17:48:16 SplashData iga-aastane nimekiri halvimatest paroolidest vasta tsitaadiga


Pärast viie miljoni internetti lekitatud salasõna analüüsimist, avaldas turvatarkvarafirma SplashData oma iga-aastase nimekirja halvimatest paroolidest, millest inimesed kuidagi loobuda ei taha.

SplashData leidis, et hoolimata hoiatustest, ei ole inimesed väga altid oma paroole muutma ning kasutavad samu vanu lamedaid ja lihtsasti äraarvatavaid paroole nagu eelmistelgi aastatel.

Loe edasi: https://www.postimees.ee/6482316/inimene-ei-opi-aasta-halvim-salasona-on-taas

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 468 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 359
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
est11
Mees metsast

liitunud: 20.01.2012



Autoriseeritud ID-kaardiga

sõnum 20.12.2018 18:17:28 vasta tsitaadiga

miks nr20 halb on ?
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Killer85
HV veteran

liitunud: 13.06.2002




sõnum 20.12.2018 18:17:29 vasta tsitaadiga

Hm, mis paroolil nr. 20 viga on?
Kommentaarid: 69 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
arny
Kreisi kasutaja

liitunud: 08.01.2012




sõnum 20.12.2018 18:43:30 vasta tsitaadiga

kui see nr20 parool kergesti arvatav siis ei kujutagi jah ette mida peaks kasutama parooliks.
_________________
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Fort7
HV vaatleja

liitunud: 31.07.2011




sõnum 20.12.2018 18:58:42 vasta tsitaadiga

20. tundub olevat eng klaviatuuriga shift + 1-8 ? ehk siis sama mis qwerty jne
"&" on lihtsalt "&" HTML'is
Tabelis peaks selle asemel olema !@#$%^&*
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
piraat262
HV veteran
piraat262

liitunud: 11.01.2006




sõnum 20.12.2018 19:37:26 vasta tsitaadiga

https://howsecureismypassword.net/

Proovige siin näiteks oma erinevaid ideid. Mainitud sümbolikombinatsioon on brutemisel 25 minuti töö, samas kuna on järjestikku sümbolid siis tõenäoliselt üks esimestest katsetustest. Pange kaks eestikeelset sõna kokku, kasutage numbreid ja suurtähti läbisegi - tulemused on fantastilised.

T4!!1nn4K4ubama4j4 näitena, korralik parool!
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 20.12.2018 20:09:16 vasta tsitaadiga

1 "master password" + 2FA ja asi lahendatud... vähemalt praegustes oludes.
Kasutasin pikalt LastPassi. Nüüd viimased mitu kuud https://bitwarden.com/ mida julgen ka kindlasti soovitada.

Hiljuti ostsin ka Premiumi (8 eurot sentidega/aasta) ning kasutan seda kõikides seadmetes thumbs_up.gif Ülihea paroolihaldur, mis lihtsalt töötab ja ei oma mõttetuid kellasid ja vilesid.
Lihtne, kiire, konkreetne ja tagatipuks tasuta (Premium funktsioonid on samas head ja kasulikud - eriti pärast viimast uuendust).

Paroolihalduri kasutuselevõtt on tegelikult väga lihtne ja mugav - peab ainult veidike viitsimist olema. ~98% minu kontodest omavad suvalist ~16 tähemärgi pikkust parooli thumbs_up.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 20.12.2018 20:09:53 vasta tsitaadiga

piraat262 kirjutas:
https://howsecureismypassword.net/

Proovige siin näiteks oma erinevaid ideid. Mainitud sümbolikombinatsioon on brutemisel 25 minuti töö, samas kuna on järjestikku sümbolid siis tõenäoliselt üks esimestest katsetustest. Pange kaks eestikeelset sõna kokku, kasutage numbreid ja suurtähti läbisegi - tulemused on fantastilised.

T4!!1nn4K4ubama4j4 näitena, korralik parool!
Mina küll kuhugi enda parooli ei kirjutaks.

Aga mul on randomiga 20+ tähemärki ka kõik nii, et vahet pole.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
piraat262
HV veteran
piraat262

liitunud: 11.01.2006




sõnum 20.12.2018 23:18:16 vasta tsitaadiga

Point ei olnudki, et keegi hakkab oma parooli sinna sisse toksima prooviks. Seal saidil on lihtsale inimesele mõistetavaks tehtud, kuidas erinevad tegurid parooli turvalisust mõjutavad. Igapäevaselt itinduses olevad inimesed jah kasutavad paroolihaldureid ja 20+ randomeid, samas kui lihtne inimene võiks kasutada kas või sõnad numbrite/erimärkidega, et ei oleks iga mõne kuu tagant "ma ei mäleta oma parooli" juttu.
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
raxz
HV Guru

liitunud: 27.07.2003




sõnum 21.12.2018 01:03:39 vasta tsitaadiga

Parooli turvalisus brute-force vastu sõltub pikkusest. Pane üks loogiline eestikeelse lause (Mina ei taha parooli kasutada.) ja saad vastuseks näiteks 27 UNDECILLION YEARS.
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 45
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 21.12.2018 01:44:33 vasta tsitaadiga

Eks eksisteerivad ka erinevad sõnaraamatu rünnakud, s.h ühe-kahe-kolme-nelja-viie-kuue sõnalised nimekirjad + igasugu erinevad variatsioonid.
Ärge arvake, et ründajad rumalamaks on muutunud, lisaks brute-force on samuti võimekam, videokaardiga tehakse seda.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
arny
Kreisi kasutaja

liitunud: 08.01.2012




sõnum 21.12.2018 09:01:28 vasta tsitaadiga

huvitav kui hea mõte on anda kõik oma paroolid ühele asjale sest siis on sinu paroole päris lihtne kätte ju saada.
_________________
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 21.12.2018 09:59:51 vasta tsitaadiga

arny kirjutas:
huvitav kui hea mõte on anda kõik oma paroolid ühele asjale sest siis on sinu paroole päris lihtne kätte ju saada.
Ei ole, kui oled tark ning oskad seda ühte asja kaitsta.
Näiteks kaitsed andmefailiga, mida kannad kaasas, lisaks on andmefail PIN-koodiga kaitstud.
Samuti on paroolihalduri fail parooliga ja andmefailiga krüpteeritud.

Eks kõik taandub mugavus vs turvalisus arutellu. Saad ka biomeetrilise turva juurde lisada, kui tahad.


Ja lõppude lõpuks - see distsiplineerib sind ka mitte-sisse logima igas suvalises kohas, sest sa ei tea parooli. Usun, et sagedaseim paroolide lekkimine on võlts-veebilehtede ja mitte-usaldusväärsete seadmete kaudu.


Lisaks - paroolihalduril on üks väga tugev eelis - sa tead, mis keskkondades sul kontod eksisteerivad.
Kui tulebki välja, et paroolide andmebaas lekib (mitte tingimata ei ole lahti murtud), siis võtad nimekirja ette ja hakkad muutma.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003




sõnum 21.12.2018 15:09:43 vasta tsitaadiga

Ärge siis Chromei brauseri paroole sünkige. Keegi saab teada (malware vms) ja süngib kogu su elu oma arvutisse koos kõikide paroolidega icon_razz1.gif
Spoiler Spoiler Spoiler


Ei tea, ei usalda mingeid online paroolihaldureid. Se ju = nagu igalpool oleks 1 parool.
Kõige kindlam paroolide jaoks eraldi offline arvuti kus peal offline password manager vms.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dirty Harry
HV Guru
Dirty Harry

liitunud: 05.09.2002




sõnum 21.12.2018 15:18:36 vasta tsitaadiga

piraat262 kirjutas:
https://howsecureismypassword.net/


Proovige siin näiteks oma erinevaid ideid. Mainitud sümbolikombinatsioon on brutemisel 25 minuti töö, samas kuna on järjestikku sümbolid siis tõenäoliselt üks esimestest katsetustest. Pange kaks eestikeelset sõna kokku, kasutage numbreid ja suurtähti läbisegi - tulemused on fantastilised

T4!!1nn4K4ubama4j4 näitena, korralik parool!
.
Ei pea isegi kasutama läbisegi - selle lehe jaoks on väga hea parool näiteks:

aaaaaaaaaaaaaaaaaaaa

ehk 20 väikest a-tähte. Üldse võib selle ja sarnaste paroolikontrollijate kohta lugeda siit (lühidalt - tasub nende soovitusi võtta reservatsioonidega ja kriitiliselt):

https://www.troyhunt.com/password-strength-indicators-help-people-make-dumb-choices/

See suured-väiksed tähed segamine jmt paroolisogamine tuletab alati meelde selle koomiksi:

https://xkcd.com/936/

Ammu juba on nii, et arvuti jaoks raskestimurtavam parool on inimese jaoks raskesti meeldejääv. Võib muidugi üritada "correcthorsebatterystaple" tüüpi lahendusega purjetada aga ega üle ühe sellise parooli naljalt meelde ei jäta. Kui sellegi. Paroolihalduri masterparoolina kõlban kah. Aga üldiselt ei ole mõtet reaalsusega võidelda - inimesed ei suuda keerulisi paroole meelde jätta. Natuke paremaks teeb olukorra mingitsorti mitmetasemeline autentimine või siis füüsilised tokenid. Kuid päeva lõpuks kirjutatakse järjest rohkem paroole kuhugi üles kui järkuvad nõudmised stiilis "suur ja väiketäht, erimärk, vähemalt 12-kohta" ja parool vahetub iga kolme kuu tagant. Hea on kui see üleskirjutamiskoht on paroolihoidla mitte paberinurk või Google Keep.

Veel lugemist:
https://www.troyhunt.com/beyond-passwords-2fa-u2f-and-google-advanced-protection/
https://www.troyhunt.com/heres-why-insert-thing-here-is-not-a-password-killer/
Kommentaarid: 181 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 145
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 21.12.2018 15:26:02 vasta tsitaadiga

DVDRW kirjutas:
Ärge siis Chromei brauseri paroole sünkige. Keegi saab teada (malware vms) ja süngib kogu su elu oma arvutisse koos kõikide paroolidega icon_razz1.gif
Spoiler Spoiler Spoiler


Ei tea, ei usalda mingeid online paroolihaldureid. Se ju = nagu igalpool oleks 1 parool.
Kõige kindlam paroolide jaoks eraldi offline arvuti kus peal offline password manager vms.
Nagu mainisin - mugavus vs turvalisus.
Ning e-posti konto peaks olema turvatud ka 2-astmeliselt - see on tänapäeval elementaarne.

Ja paroolihalduril ei ole häda midagi, kui sa mõtled selle protsessi enda jaoks läbi.
On ju võimalus ka kasutada mälupulka, krüpteerid Bitlockeriga kasutad ühte parooli.
Siis on paroolihaldur, kasutad teist parooli.

Mul endal on paroolide andmebaasi fail sünkroniseeritud, aga eksisteerib ka võtmefail, lisanduvalt paroolile, mida ei ole kusagil v.a seadmes endas. Ning seadme andmekandja on krüpteeritud.

Ehk kui soov teada saada paroolihalduris olevaid paroole, siis on vajalik kätte saada paroolide andmebaas, paroolihalduri parool ning võtmefail (sellele eelnevalt ligipääs seadmele, kus võtmefail asub).
Google, Facebook kontodele sisselogimisel on 2-astmeline turvalisus ning saadetakse ka teavitusi, kui on midagi kahtlast.

Ning veelkord - see distsiplineerib kasutajat ennast ka - ei logi igas suvalises seadmes sisse.
Olen pidanud nii mõnelegi selgeks tegema, et mina tema arvutis FB, Google vms kasutajaga sisse ei logi, sest ta ei suuda 100% kindla veendumusega garanteerida, et tema seade ja ühendus(ed) on turvalised.

Aga eks igaühele oma - mulle paroolihaldur meeldib, sest paroole ei pea meelest pidama, on piisavalt turvalised, keskkonnad täielikult eraldatud ning vahetada ka lihtne.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003




sõnum 21.12.2018 15:46:31 vasta tsitaadiga

Keegi veel peale Google pakub tasuta meiliaadressi 2FA-ga (SMS)?
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dirty Harry
HV Guru
Dirty Harry

liitunud: 05.09.2002




sõnum 21.12.2018 17:04:19 vasta tsitaadiga

DVDRW kirjutas:
Keegi veel peale Google pakub tasuta meiliaadressi 2FA-ga (SMS)?
Outlook.com ja facebook.com kasvõi.
Kommentaarid: 181 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 145
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  SplashData iga-aastane nimekiri halvimatest paroolidest
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.