Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001

|
|
Kommentaarid: 468 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
359 |
|
tagasi üles |
|
 |
est11
Mees metsast
liitunud: 20.01.2012
|
20.12.2018 18:17:28
|
|
|
miks nr20 halb on ?
|
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
10 |
|
tagasi üles |
|
 |
Killer85
HV veteran
liitunud: 13.06.2002
|
20.12.2018 18:17:29
|
|
|
Hm, mis paroolil nr. 20 viga on?
|
|
Kommentaarid: 69 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
67 |
|
tagasi üles |
|
 |
arny
Kreisi kasutaja
liitunud: 08.01.2012
|
20.12.2018 18:43:30
|
|
|
kui see nr20 parool kergesti arvatav siis ei kujutagi jah ette mida peaks kasutama parooliks.
_________________
 |
|
Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
9 |
|
tagasi üles |
|
 |
Fort7
HV vaatleja
liitunud: 31.07.2011
|
20.12.2018 18:58:42
|
|
|
20. tundub olevat eng klaviatuuriga shift + 1-8 ? ehk siis sama mis qwerty jne
"&" on lihtsalt "&" HTML'is
Tabelis peaks selle asemel olema !@#$%^&*
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
tagasi üles |
|
 |
piraat262
HV veteran

liitunud: 11.01.2006
|
20.12.2018 19:37:26
|
|
|
https://howsecureismypassword.net/
Proovige siin näiteks oma erinevaid ideid. Mainitud sümbolikombinatsioon on brutemisel 25 minuti töö, samas kuna on järjestikku sümbolid siis tõenäoliselt üks esimestest katsetustest. Pange kaks eestikeelset sõna kokku, kasutage numbreid ja suurtähti läbisegi - tulemused on fantastilised.
T4!!1nn4K4ubama4j4 näitena, korralik parool!
|
|
Kommentaarid: 72 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
3 :: |
66 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
20.12.2018 20:09:16
|
|
|
1 "master password" + 2FA ja asi lahendatud... vähemalt praegustes oludes.
Kasutasin pikalt LastPassi. Nüüd viimased mitu kuud https://bitwarden.com/ mida julgen ka kindlasti soovitada.
Hiljuti ostsin ka Premiumi (8 eurot sentidega/aasta) ning kasutan seda kõikides seadmetes Ülihea paroolihaldur, mis lihtsalt töötab ja ei oma mõttetuid kellasid ja vilesid.
Lihtne, kiire, konkreetne ja tagatipuks tasuta (Premium funktsioonid on samas head ja kasulikud - eriti pärast viimast uuendust).
Paroolihalduri kasutuselevõtt on tegelikult väga lihtne ja mugav - peab ainult veidike viitsimist olema. ~98% minu kontodest omavad suvalist ~16 tähemärgi pikkust parooli
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
piraat262
HV veteran

liitunud: 11.01.2006
|
20.12.2018 23:18:16
|
|
|
Point ei olnudki, et keegi hakkab oma parooli sinna sisse toksima prooviks. Seal saidil on lihtsale inimesele mõistetavaks tehtud, kuidas erinevad tegurid parooli turvalisust mõjutavad. Igapäevaselt itinduses olevad inimesed jah kasutavad paroolihaldureid ja 20+ randomeid, samas kui lihtne inimene võiks kasutada kas või sõnad numbrite/erimärkidega, et ei oleks iga mõne kuu tagant "ma ei mäleta oma parooli" juttu.
|
|
Kommentaarid: 72 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
3 :: |
66 |
|
tagasi üles |
|
 |
raxz
HV Guru
liitunud: 27.07.2003
|
21.12.2018 01:03:39
|
|
|
Parooli turvalisus brute-force vastu sõltub pikkusest. Pane üks loogiline eestikeelse lause (Mina ei taha parooli kasutada.) ja saad vastuseks näiteks 27 UNDECILLION YEARS.
|
|
Kommentaarid: 46 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
45 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
arny
Kreisi kasutaja
liitunud: 08.01.2012
|
21.12.2018 09:01:28
|
|
|
huvitav kui hea mõte on anda kõik oma paroolid ühele asjale sest siis on sinu paroole päris lihtne kätte ju saada.
_________________
 |
|
Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
9 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
21.12.2018 09:59:51
|
|
|
arny kirjutas: |
huvitav kui hea mõte on anda kõik oma paroolid ühele asjale sest siis on sinu paroole päris lihtne kätte ju saada. |
Ei ole, kui oled tark ning oskad seda ühte asja kaitsta.
Näiteks kaitsed andmefailiga, mida kannad kaasas, lisaks on andmefail PIN-koodiga kaitstud.
Samuti on paroolihalduri fail parooliga ja andmefailiga krüpteeritud.
Eks kõik taandub mugavus vs turvalisus arutellu. Saad ka biomeetrilise turva juurde lisada, kui tahad.
Ja lõppude lõpuks - see distsiplineerib sind ka mitte-sisse logima igas suvalises kohas, sest sa ei tea parooli. Usun, et sagedaseim paroolide lekkimine on võlts-veebilehtede ja mitte-usaldusväärsete seadmete kaudu.
Lisaks - paroolihalduril on üks väga tugev eelis - sa tead, mis keskkondades sul kontod eksisteerivad.
Kui tulebki välja, et paroolide andmebaas lekib (mitte tingimata ei ole lahti murtud), siis võtad nimekirja ette ja hakkad muutma.
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee |
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
DVDRW
HV Guru

liitunud: 13.10.2003
|
21.12.2018 15:09:43
|
|
|
Ärge siis Chromei brauseri paroole sünkige. Keegi saab teada (malware vms) ja süngib kogu su elu oma arvutisse koos kõikide paroolidega
Spoiler 
Ei tea, ei usalda mingeid online paroolihaldureid. Se ju = nagu igalpool oleks 1 parool.
Kõige kindlam paroolide jaoks eraldi offline arvuti kus peal offline password manager vms.
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
Dirty Harry
HV Guru

liitunud: 05.09.2002
|
21.12.2018 15:18:36
|
|
|
piraat262 kirjutas: |
https://howsecureismypassword.net/
Proovige siin näiteks oma erinevaid ideid. Mainitud sümbolikombinatsioon on brutemisel 25 minuti töö, samas kuna on järjestikku sümbolid siis tõenäoliselt üks esimestest katsetustest. Pange kaks eestikeelset sõna kokku, kasutage numbreid ja suurtähti läbisegi - tulemused on fantastilised
T4!!1nn4K4ubama4j4 näitena, korralik parool!. |
Ei pea isegi kasutama läbisegi - selle lehe jaoks on väga hea parool näiteks:
aaaaaaaaaaaaaaaaaaaa
ehk 20 väikest a-tähte. Üldse võib selle ja sarnaste paroolikontrollijate kohta lugeda siit (lühidalt - tasub nende soovitusi võtta reservatsioonidega ja kriitiliselt):
https://www.troyhunt.com/password-strength-indicators-help-people-make-dumb-choices/
See suured-väiksed tähed segamine jmt paroolisogamine tuletab alati meelde selle koomiksi:
https://xkcd.com/936/
Ammu juba on nii, et arvuti jaoks raskestimurtavam parool on inimese jaoks raskesti meeldejääv. Võib muidugi üritada "correcthorsebatterystaple" tüüpi lahendusega purjetada aga ega üle ühe sellise parooli naljalt meelde ei jäta. Kui sellegi. Paroolihalduri masterparoolina kõlban kah. Aga üldiselt ei ole mõtet reaalsusega võidelda - inimesed ei suuda keerulisi paroole meelde jätta. Natuke paremaks teeb olukorra mingitsorti mitmetasemeline autentimine või siis füüsilised tokenid. Kuid päeva lõpuks kirjutatakse järjest rohkem paroole kuhugi üles kui järkuvad nõudmised stiilis "suur ja väiketäht, erimärk, vähemalt 12-kohta" ja parool vahetub iga kolme kuu tagant. Hea on kui see üleskirjutamiskoht on paroolihoidla mitte paberinurk või Google Keep.
Veel lugemist:
https://www.troyhunt.com/beyond-passwords-2fa-u2f-and-google-advanced-protection/
https://www.troyhunt.com/heres-why-insert-thing-here-is-not-a-password-killer/
|
|
Kommentaarid: 181 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
145 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
21.12.2018 15:26:02
|
|
|
DVDRW kirjutas: |
Ärge siis Chromei brauseri paroole sünkige. Keegi saab teada (malware vms) ja süngib kogu su elu oma arvutisse koos kõikide paroolidega
Spoiler 
Ei tea, ei usalda mingeid online paroolihaldureid. Se ju = nagu igalpool oleks 1 parool.
Kõige kindlam paroolide jaoks eraldi offline arvuti kus peal offline password manager vms. |
Nagu mainisin - mugavus vs turvalisus.
Ning e-posti konto peaks olema turvatud ka 2-astmeliselt - see on tänapäeval elementaarne.
Ja paroolihalduril ei ole häda midagi, kui sa mõtled selle protsessi enda jaoks läbi.
On ju võimalus ka kasutada mälupulka, krüpteerid Bitlockeriga kasutad ühte parooli.
Siis on paroolihaldur, kasutad teist parooli.
Mul endal on paroolide andmebaasi fail sünkroniseeritud, aga eksisteerib ka võtmefail, lisanduvalt paroolile, mida ei ole kusagil v.a seadmes endas. Ning seadme andmekandja on krüpteeritud.
Ehk kui soov teada saada paroolihalduris olevaid paroole, siis on vajalik kätte saada paroolide andmebaas, paroolihalduri parool ning võtmefail (sellele eelnevalt ligipääs seadmele, kus võtmefail asub).
Google, Facebook kontodele sisselogimisel on 2-astmeline turvalisus ning saadetakse ka teavitusi, kui on midagi kahtlast.
Ning veelkord - see distsiplineerib kasutajat ennast ka - ei logi igas suvalises seadmes sisse.
Olen pidanud nii mõnelegi selgeks tegema, et mina tema arvutis FB, Google vms kasutajaga sisse ei logi, sest ta ei suuda 100% kindla veendumusega garanteerida, et tema seade ja ühendus(ed) on turvalised.
Aga eks igaühele oma - mulle paroolihaldur meeldib, sest paroole ei pea meelest pidama, on piisavalt turvalised, keskkonnad täielikult eraldatud ning vahetada ka lihtne.
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee |
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
DVDRW
HV Guru

liitunud: 13.10.2003
|
21.12.2018 15:46:31
|
|
|
Keegi veel peale Google pakub tasuta meiliaadressi 2FA-ga (SMS)?
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
Dirty Harry
HV Guru

liitunud: 05.09.2002
|
21.12.2018 17:04:19
|
|
|
DVDRW kirjutas: |
Keegi veel peale Google pakub tasuta meiliaadressi 2FA-ga (SMS)? |
Outlook.com ja facebook.com kasvõi.
|
|
Kommentaarid: 181 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
145 |
|
tagasi üles |
|
 |
|