Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  4 nõuannet, kuidas enda paroolid raskesti murtavaks teha märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 02.05.2019 12:22:11 4 nõuannet, kuidas enda paroolid raskesti murtavaks teha vasta tsitaadiga


PRESSITEADE - Täna peetakse maailmas rahvusvahelist paroolipäeva, et tõsta inimeste teadlikkust enda ja oma lähedaste kaitsmise vajalikkusest digimaailmas. Läbimõeldud käitumine internetis on väga oluline, sest paljud meie igapäevategevused on seotud veebis ja nutitelefonis paroolidega. Kui need on kergesti arvatavad ja programmide poolt murtavad, võivad kurjategijad seda ära kasutada, et saata sinu nimelt kirju, võtta laenu, tühjendada pangakontosid ja teha palju muudki ebameeldivat.

Paljud teavad raudvarasse kuuluvaid nõuandeid, et parool peaks sisaldama numbreid, olema pikem kui kuus tähemärki ja ideaalis võiks mõne sümboli ka panna. Samas on see loogika juba suhteliselt vana ning tänapäevased küberpätid oskavad selliselt koostatud paroole juba üsna kergelt murda. Samsungi mobiilidivisjoni juht Antti Aasma toob välja käesoleva aasta trendid, kuidas paroole keerukamaks muuta ja enda kontosid hästi kaitsta.

Kasuta tühikuid ja raskesti tuvastatavaid sümboleid

Viimase aja trend on kasutada paroolis tühikuid, kuna väga paljud paroolimurdjad ei oska tühikutega arvestada. Näiteks tehisintellektil põhinevad parooliarvajad on võimelised võtma suured ülemaailmsed salasõnade lekked, neid analüüsima ning sellest tulenevalt pakkuma välja sõnu, mida inimesed võivad kasutada. Kuna tühikut ei ole inimesed reeglina kasutanud, jäävad sellised paroolinuhid jänni.

“Kui parool näiteks algab või lõpeb tühikuga, siis teeb see ka üle õla piilumise ja parooli sedamoodi varastamise pisut raskemaks,” selgitab Aasma. “Teine võimalus muuta parool keerukamaks on kasutada sümboleid, mida pikkida läbivalt terve parooli sisse. Näiteks Samsungi uue telefoni S10 klaviatuurilt leiab ligi 50 erinevat sümbolit, mida on hõlbus sisestada.”

Sümbolite puhul võiks meeles pidada kaht reeglit. Esiteks on hea sümbol selline, mida väga palju ei kasutata, näiteks trellid või kaldkriips. Levinumad on hüüumärgid ja küsimärgid, seega neid on ka lihtsam arvata. Teise reeglina ei tohiks asendada sarnase kujuga tähti sarnaste sümbolite või numbritega, näiteks i-d 1-ga, A-tähte @-märgiga või E-tähte number 3-ga. Intelligentsed paroolimurdjad on koostatud nii, et nad proovivad esmajoones läbi just sellised asendused. Seega võib olla parooli „Jaanipäev“ murdmine olla sama lihtne kui parooli „J@@n1päev“.

Kasuta paroolihaldurit

Üks levinumaid vigu, mida inimesed paroolidega teevad, on nende korduv kasutamine erinevates kohtades. Parool ise võib olla turvaline, kuid selle kasutamine internetipanga, meilikonto, foorumi ja muude veebilehtede sisselogimiseks suurendab riski võimalust näiteks troojalase puhul, mis viirusetõrjest mööda lipsab ning parooli ära varastab. Selle maandamiseks võib kasutada mõnda paroolihaldurit, mis genereerib ülikeerukaid paroole, jätab need meelde ning kasutab erinevatele saitidele sisselogimiseks.

Paroolihalduri selgeks eeliseks on paroolide keerukus. Kuna kasutaja ei pea paroole ise meeles pidama, siis võib ta enda konto kaitsmiseks lasta genereerida täiesti suvalise 25 tähemärgi, numbri ja sümboli kombinatsiooni, mille murdmine on sisuliselt võimatu.

“Põhimõtteliselt on inimesel vaja endal meeles hoida ainult üks ülemparool, millega ta generaatorile ligi saab, ülejäänud töö teeb ära programm,” ütleb Aasma. “Kui parooligeneraatorit valida, tuleks võtta kindlasti selline, mis töötab igas seadmes lauaarvutist kuni tahvelarvuti ja mobiiltelefonini.”

Selle variandi puhul peab master-parool aga väga hästi peas olema ning seda ei tohi ära unustada, sest vastasel korral oled kõikidest oma kontodest välja lukustatud.

Mõtle parooli koostades ebaloogiliselt

Loogiline on panna parooliks oma eesnimi ja vanus või midagi sarnast ja lihtsalt meelde jäävat, ent see on lihtne ka intelligentsetele paroolimurdjatele. Seega tasub mõelda, milliste trikkidega saaks nuhkivaid süsteeme ära petta. Kui tahad parooliks panna näiteks “Jänes sööb maitsvat kapsast”, siis oluliselt raskemaks teeb parooli ära arvamise seegi, kui muudad sõnade järjekorra ebaloogiliseks. Näiteks võiks see olla “Maitsvat sööb jänes kapsast”. Veelgi parem, kui sõnade vahele saab panna sümboleid ja märke.

“Mitmed programmid suudavad juba pärast esimest või teist sisse trükitud sõna ära arvata kogu lause ning see on hea näide sellest, kui võimekad on tehisintellektil põhinevad programmid. Selle vältimiseks tuleb need üle kavaldada loogikavigadega,” soovitab Aasma.

Hoia eemale sõnaraamatutest

Parimad salasõnad on need, mis on täiesti ise välja mõeldud ja mida ei ole olemas üheski sõnaraamatus. Kui panna juurde fakt, et mida pikem on parool, seda turvalisem ta on, muutub asi inimeste jaoks tavaliselt keerukaks, sest pikki seosetuid tähejadasid meeles pidada ei ole lihtne. Ometigi on kerge meelde jätta sõnu ja lauseid, mis tähendavad midagi, aga on muudetud. Kui parooliks võtta oma lemmiklaulu esimene rida “Elas metsas mutionu” ning muuta näiteks kõik E-tähed küsimärkideks ja lisada sinna veel mõni tähenduslik aastaarv, näiteks Tartu Ülikooli rajamise aasta, saame salasõna “?las m?tsas mutionu1632”, mille lahti muukimine on juba väga palju keerulisem.

Allikas: Samsung

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Forgotten
HV kasutaja

liitunud: 12.07.2004




sõnum 02.05.2019 13:50:24 vasta tsitaadiga

Ei aita see tugev parool midagi, kui paroolid lekivad kasutatavatest keskkondadest.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
joulukas
Kreisi kasutaja
joulukas

liitunud: 02.12.2001




sõnum 02.05.2019 13:52:15 vasta tsitaadiga

Forgotten kirjutas:
Ei aita see tugev parool midagi, kui paroolid lekivad kasutatavatest keskkondadest.


No selleks on MFA ja muud võimalused (erinevad teavitused tegevustest).

_________________
HinnaVaatlus liituja nr. 285
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
Bilderberg
HV kasutaja
Bilderberg

liitunud: 26.08.2009




sõnum 02.05.2019 15:21:24 vasta tsitaadiga

Miks ma ei imesta, kui varsti jõuame ringiga selleni, et hakkame tähistama rahvusvahelist paroolivaba päeva.
Cormac Herley poolt väike turvapoliitika artikkel: https://www.microsoft.com/en-us/research/wp-content/uploads/2016/02/SoLongAndNoThanks.pdf
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 02.05.2019 16:35:57 vasta tsitaadiga

Forgotten kirjutas:
Ei aita see tugev parool midagi, kui paroolid lekivad kasutatavatest keskkondadest.


Tõsi. Tegeledes ise igapäevaselt e-poodidega siis see on lihtsat ahastusväärne, kui lihtsaid paroole backendides kasutatakse. Võin enda kasutaja parooli ära muuta, aga kui pood ise jätkab "parooli" kasutamist, siis on sellest vähe tolku.

Ma olen üsna kindel, et GDPR ajastul saame varsti näha seiku, kus e-poodide kasutajaandmed on lekkinud ning seejärel hakatakse e-poodidelt raha välja pressima. Umbes nagu lunavara...

Jutu iva: Kasutajal võib ju hea parool olla, aga kui backend jne on kaitseta/haavatav, siis pole sellest suurt tolku.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
netcat
Kreisi kasutaja
netcat

liitunud: 13.01.2010




sõnum 02.05.2019 17:33:11 vasta tsitaadiga

Enamikul veebipoodidest pole vähemalt pooli neid isikuandmeid vaja, mida nad inimeselt küsivad, isegi tehingu lõpule viimiseks. Veel vähem on neid vaja pikaajaliselt hoida. Näiteks miks on vaja poel teada minu kodust aadressi ja postiindeksit, kui ma nagunii tellin kauba pakiautomaati? Miks on tal vaja üldse hoida minu telefoninumbrit kui seda parajasti mingi paki toimetamiseks vaja pole?
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 03.05.2019 09:34:03 vasta tsitaadiga

Pange aga jah oma parooli sisse erisümboleid icon_lol.gif Mõne muu layoutiga klaviatuuri taha sattudes on väga lõbus, kui oma parooli sisestada ei õnnestu ja konto lukku lased thumbs_up.gif
Seoses maitsvat jänest sööva kapsaga meenus, et hommikul "maandus" teeäärse põõsa otsast metsvint täpselt auto radika õhuvõtuavasse ja pean seda sealt ribide vahelt nähtavasti välja koukima hakkama icon_neutral.gif On kellelgi mingit retsepti metsvindi küpsetamiseks? icon_razz1.gif

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 08.05.2019 10:16:00 vasta tsitaadiga

Paroolihaldur on täitsa hea asi, sest siis tead sa ise ka, kus keskkondades sul kontod on.
Paroolihalduri andmefaili saab ka turvalisemaks teha, kui kasutad näiteks suvaliselt genereeritud võtmefaili + parool.
Võtmefaili liigutad/lood arvutisse, telefonisse turvaliselt ning sealt seda välja ei liiguta. Siis võid hoida paroolihalduri andmebaasi kasvõi Google Drives vms pilvemajutuses.
Lisaks KeePass-le näiteks KeePass HTTP plugin, mis muudab veebilehtedel automaatselt parooli sisestamise mugavaks.


PS: Näiteks tavapärane täpitähtedeta tähestik on 26 tähemärki, suured-väiksed tähed siis 26*2 + 10 numbrit = 62 tähemärki
Kui eemaldada sealt mõnevõrra eksitavad tähed (I,l,O,0), siis on 58 tähemärki.

16 kohalise parooli puhul võimalikkuse arv 47672401706823533450263330816


Kui võtta aluseks 62 alphanumeric, lisada sinna erinevad sümbolid, milleks võib olla näiteks 40 märki siis on tähemärkide arv 102

14 kohalise parooli puhul võimalikkuse arv 13194787630628721491610845184


Mis arvate kumba parooli on keerulisem ette lugeda, kui tekib vajadus:
cLnTMQ5yJyNg22jr
vs
OD_$DOzt|-3?HM


Sest brute force aspektist on esimene parool ~3.6 korda tugevam.


Kokkuvõtvalt - kui vähegi võimalik, siis ärge toppige igasugu veidraid märke sisse, endal tulevikus keerulisem. Tehke lihtsalt pikem parool.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 08.05.2019 14:18:49 vasta tsitaadiga

Ja kui palju keerulisem või lihtsam on näiteks parool: seeOnMinu1V2gaPikkParool ?
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 08.05.2019 14:27:24 vasta tsitaadiga

UrmasPaettahabkapresidendikssaada
_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 08.05.2019 15:51:41 vasta tsitaadiga

mikk36 kirjutas:
Ja kui palju keerulisem või lihtsam on näiteks parool: seeOnMinu1V2gaPikkParool ?
Oleneb.
Pole just väga keeruline teha sõnaraamatu rünnakut + erinevad variatsioonid sõnaraamatu variantidest, levinuimad laused, järjestikkused sõnad jne.
Kunagi ammu analüüsisin umbes 100k inglise keelseid raamatute lehekülgi, sain enim levinud laused, järjestikkused sõnad ning neist saab genereerida erinevad variatsioonid (väga levinud näiteks 123 parooli lõpus, tähtede asendamine numbritega jms).
Ning kui see protsess läbi tehtud siis alles brute-force (jättes välja eelnevalt proovitud paroolid).

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
hans
Nii ränk on olla.

liitunud: 17.09.2004



Autoriseeritud ID-kaardiga

sõnum 08.05.2019 15:58:50 vasta tsitaadiga

Palju on erinevaid kombinatsioone kui parool on 6 alphanumeric tähte?
Palju on erinevaid kombinatsioone kui parool on 6 suvalist sõna?
(Jätame välja nüüd erikeisid ja suurtähed jne, lihtsalt lowercase sõnad)

_________________
------
Kommentaarid: 97 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 75
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 08.05.2019 16:06:25 vasta tsitaadiga

hans, oleneb, mis valimist sõnad võtta.

Kui aluseks võtta näiteks selline info:
https://en.oxforddictionaries.com/explore/how-many-words-are-there-in-the-english-language/

Siis sõnaraamatus 171476 sõna.
Ehk siis 171476^6 on väga suur arv, palju suurem, kui 62^6 (või 58^6)

Aga see pole point. Minu point oli see, et kui juba kasutada paroolihaldurit, siis ilmselgelt mingil hetkel tuleb olukord, kus pead kellelegi ette lugema parooli. Ja igasugu sümbolitega parooli ettelugemine on räige peavalu, pigem võta alphanumeric aga 2 tähemärki pikem ning on tugevam.

Kui soovid ise genereerida lausetest parooli, siis pole ju paroolihaldurit vajagi, jätad meelde.
Kui genereerid lausetest ja kasutad paroolihaldurit, siis minul on küsimus miks?

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 09.05.2019 17:01:14 vasta tsitaadiga

LKits kirjutas:
Paroolihaldur on täitsa hea asi, sest siis tead sa ise ka, kus keskkondades sul kontod on.
Paroolihalduri andmefaili saab ka turvalisemaks teha, kui kasutad näiteks suvaliselt genereeritud võtmefaili + parool.
Võtmefaili liigutad/lood arvutisse, telefonisse turvaliselt ning sealt seda välja ei liiguta. Siis võid hoida paroolihalduri andmebaasi kasvõi Google Drives vms pilvemajutuses.
Lisaks KeePass-le näiteks KeePass HTTP plugin, mis muudab veebilehtedel automaatselt parooli sisestamise mugavaks.


Mul on nende paroolihalduritega see hirm, et kui võti ongi ainult oma arvutis/tahvlis ja ketas otsad annab, siis on võti ju läinud. Kui paroolihalduri baas katki läheb, siis on ka kõik läinud.
Võtit pilve varundada ei saa, siis kaoks asjal mõte. Võib muidugi CD peale kirjutada või välja printida ja madratsi vahele panna, aga iseasi kas see enam piisavalt loetav on kui kunagi vaja peaks minema.
Aga tegelikult nii dictinary kui brute force rünnaku puhul on eeldus see, et pahalasel on hashid(ja salt kui seda kasutati) teada. Keylogger, scam ja social engineering on isegi reaalsem oht.
Ise kasutan seda taktikat, et on kasutusel 6 erinevat parooli. Millist neist kasutan, sõltub sellest kui palju konkreetset keskkonda usaldan ja kui sensitiivne info seal on ehk Paypal-s ja mingil suva lehel pole sama parool kasutusel.
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 09.05.2019 18:37:32 vasta tsitaadiga

Aga krüpteeri ID-kaardiga.
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 09.05.2019 18:42:25 vasta tsitaadiga

LKits kirjutas:
Aga krüpteeri ID-kaardiga.


oehh.... ja siis pean seda jubedust lugejas hoidma ja palvetama, et töötaks ilma kõigele restarti tegemata?
Lisaks ID kaardi krüpto ei ole mõeldud sellisteks asjadeks. Kui kaardi mis iganes põhjusel välja vahetad, siis on eelmise kaardiga krüptitud asjad läinud. Või noh, kui vana kaart alles on, siis vanaga vist saab lahti.
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 09.05.2019 20:38:54 vasta tsitaadiga

Ei, krüpteeri ID-kaardiga ning viska Google Drive vms kohta ning kui arvutist mingil põhjusel "ära kaob", siis kopeerid arvutisse ja dekrüpteerid.

Või hoiad sa kodu ust alati lahti, et äkki ukse võti kaob ära?

PS: Jah, IDkaardi uuendamise osas vana kaardiga de-krüpteerimine töötab. Allkirjastada ei saa. Samuti kui keegi krüpteerib sinule midagi, siis sinu avalik võti on muutunud (uue ID-kaardi võti) ning ilmselgelt vana kaardiga seda uut krüpteeritud faili de-krüpteerida ei saa.

Ehk eksisteerivad ainult lahendused, mitte vabandused.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 22.07.2019 08:22:29 vasta tsitaadiga

Dogbert kirjutas:
Pange aga jah oma parooli sisse erisümboleid icon_lol.gif Mõne muu layoutiga klaviatuuri taha sattudes on väga lõbus, kui oma parooli sisestada ei õnnestu ja konto lukku lased thumbs_up.gif
Seoses maitsvat jänest sööva kapsaga meenus, et hommikul "maandus" teeäärse põõsa otsast metsvint täpselt auto radika õhuvõtuavasse ja pean seda sealt ribide vahelt nähtavasti välja koukima hakkama icon_neutral.gif On kellelgi mingit retsepti metsvindi küpsetamiseks? icon_razz1.gif


Õpid oma kriksatrullide ASCII pähe ja savi, mis klaver sul ees on.

https://www.ascii-codes.com/cp775.html

napoleon kirjutas:
LKits kirjutas:
Paroolihaldur on täitsa hea asi, sest siis tead sa ise ka, kus keskkondades sul kontod on.
Paroolihalduri andmefaili saab ka turvalisemaks teha, kui kasutad näiteks suvaliselt genereeritud võtmefaili + parool.
Võtmefaili liigutad/lood arvutisse, telefonisse turvaliselt ning sealt seda välja ei liiguta. Siis võid hoida paroolihalduri andmebaasi kasvõi Google Drives vms pilvemajutuses.
Lisaks KeePass-le näiteks KeePass HTTP plugin, mis muudab veebilehtedel automaatselt parooli sisestamise mugavaks.


Mul on nende paroolihalduritega see hirm, et kui võti ongi ainult oma arvutis/tahvlis ja ketas otsad annab, siis on võti ju läinud. Kui paroolihalduri baas katki läheb, siis on ka kõik läinud.
Võtit pilve varundada ei saa, siis kaoks asjal mõte. Võib muidugi CD peale kirjutada või välja printida ja madratsi vahele panna, aga iseasi kas see enam piisavalt loetav on kui kunagi vaja peaks minema.
Aga tegelikult nii dictinary kui brute force rünnaku puhul on eeldus see, et pahalasel on hashid(ja salt kui seda kasutati) teada. Keylogger, scam ja social engineering on isegi reaalsem oht.
Ise kasutan seda taktikat, et on kasutusel 6 erinevat parooli. Millist neist kasutan, sõltub sellest kui palju konkreetset keskkonda usaldan ja kui sensitiivne info seal on ehk Paypal-s ja mingil suva lehel pole sama parool kasutusel.


LastPass näiteks ei hoia võtit kuskil sinu seadmes. Peas peab olema+2FA.

_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk55
HV veteran
mikk55

liitunud: 27.08.2009



Autoriseeritud ID-kaardiga

sõnum 22.07.2019 08:30:11 vasta tsitaadiga

Kui just lekkeid ei juhtu, siis peaks Õ täht üsnagi hea meede olema?
_________________
Tegelen autovõtmete lisamisega (peamiselt BMW ja Mercedes) ja osade autode puhul ka plokkide kodeerimisega jne.
Kommentaarid: 53 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
Kristoferr
HV Guru
Kristoferr

liitunud: 26.11.2006



Autoriseeritud ID-kaardiga

sõnum 22.07.2019 08:37:55 vasta tsitaadiga

Bitwarden ja kriitilise tähtsusega asjadel 2FA. Kõik, mida ühele lihtinimesele vaja.
_________________
Liitu Binance'ga
Liitu Honey'ga
Kommentaarid: 257 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 209
tagasi üles
vaata kasutaja infot saada privaatsõnum
Vael
HV Guru

liitunud: 17.03.2013




sõnum 22.09.2019 10:27:51 vasta tsitaadiga

Igaljuhul nii ei maksa teha:P

Spoiler Spoiler Spoiler
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dev Grex
HV Guru

liitunud: 29.07.2012



Autoriseeritud ID-kaardiga

sõnum 22.09.2019 11:53:22 vasta tsitaadiga

LKits, kui ID-kaart peaks ära kaduma, siis ei saa ka enam lahti krüpteerida asju. Uuel kaardil on uued võtmed.
Kommentaarid: 353 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 300
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 23.09.2019 12:24:39 vasta tsitaadiga

s1c2i3m4m5 kirjutas:
LKits, kui ID-kaart peaks ära kaduma, siis ei saa ka enam lahti krüpteerida asju. Uuel kaardil on uued võtmed.
ot:
Ja see ongi krüpto mõte.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 23.09.2019 12:52:05 vasta tsitaadiga

Ma unustasin oma Hikvisioni NVR salasõna ära. Selgus, et abi saad ainult läbi esindaja, kes genereerib uue koodi. doh.gif
Õnneks suutsin tuletada meelde. See see on, kui pikalt sisse ei logi icon_evil.gif

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 141 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 126
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  4 nõuannet, kuidas enda paroolid raskesti murtavaks teha
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.