Σελ. 3 από 3 ΠρώτηΠρώτη 123
Εμφάνιση 31-39 από 39
  1. #31
    Εγγραφή
    26-08-2003
    Περιοχή
    Beyond the Coast
    Ηλικία
    40
    Μηνύματα
    9.890
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/30
    ISP
    COSMOTE
    Router
    UniFi Dream Machine Pro
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Γι αυτό το καλύτερο είναι να έχουμε τοπικά έναν pw manager τύπου keepass
    Οι password managers πως τσεκάρουν τι έχει γίνει compromised και τι όχι? Πχ το bitwarden το κάνει, ο ενσωματωμένος του Chrome επίσης κι άλλοι φαντάζομαι.

  2. #32
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.667
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Στο keepass έχω 392 passwords. Αν είναι να τα αλλάζω 1-2 φορές το χρόνο, το κλείσαμε το μαγαζί... Αλλάζω τα σημαντικά μόνο.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από ThReSh Εμφάνιση μηνυμάτων
    Οι password managers πως τσεκάρουν τι έχει γίνει compromised και τι όχι? Πχ το bitwarden το κάνει, ο ενσωματωμένος του Chrome επίσης κι άλλοι φαντάζομαι.
    Μάλλον στέλνουν τους κωδικούς στο haveibeenpwned

  3. #33
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.808
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Στο keepass έχω 392 passwords. Αν είναι να τα αλλάζω 1-2 φορές το χρόνο, το κλείσαμε το μαγαζί... Αλλάζω τα σημαντικά μόνο.

    - - - Updated - - -


    Μάλλον στέλνουν τους κωδικούς στο haveibeenpwned
    Οι περισσότεροι αυτό κάνουν.
    Παρεμπιπτόντως, πολλοί managers ρυθμίζονται να σου θυμίζουν περιοδικές αλλαγές κωδικών, οπότε μπορείς απλά να τα αλλάζεις όποτε στο θυμίζει.

  4. #34
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.354
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από ThReSh Εμφάνιση μηνυμάτων
    Οι password managers πως τσεκάρουν τι έχει γίνει compromised και τι όχι? Πχ το bitwarden το κάνει, ο ενσωματωμένος του Chrome επίσης κι άλλοι φαντάζομαι.
    Φαντάζομαι είναι επιλογή που αν θέλεις την επιλέγεις.
    Εγώ χρησιμοποιώ keepassxc.
    Δεν έχω δει τέτοια επιλογή.
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Στο keepass έχω 392 passwords. Αν είναι να τα αλλάζω 1-2 φορές το χρόνο, το κλείσαμε το μαγαζί... Αλλάζω τα σημαντικά μόνο.
    Είπα τι είναι καλύτερο.
    Και εγώ εκτός των της τραπέζης, που αναγκαστικά τους αλλάζω, στα υπόλοιπα δεν μπαίνω στην διαδικασία της αλλαγής λόγω αυξημένου αριθμού καταχωρήσεων στην ΒΔ.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  5. #35
    Το avatar του μέλους konenas
    Το μέλος konenas δεν είναι συνδεδεμένο Πρόβατα μην αυτοκτονείτε. Όλα στη σειρά. Ερχόμαστε
    Εγγραφή
    14-08-2007
    Περιοχή
    PIIGS
    Μηνύματα
    4.526
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300 bps ή 300Mbps
    ISP
    Το άλλο Πάσχα
    Router
    OpenWrt
    Path Level
    Interleaved
    Ότι και να βάλεις σου βγάζει πως την πάτησες.
    πχ όλα τα kalamata kalamata1 kalamata12 kalamata123 kalamata1234, εκτός από kalamata12345 @ gm
    Ξέρει κανείς τι παίζει;
    Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
    There is some shit, I will not eat. e.e.cummings
    30 Hours per Week

  6. #36
    Εγγραφή
    06-02-2015
    Περιοχή
    Πατήσια
    Μηνύματα
    827
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    11888/793
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΑΤΗΣΙΑ
    Router
    Thomson TG585 v7
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Φαντάζομαι είναι επιλογή που αν θέλεις την επιλέγεις.
    Εγώ χρησιμοποιώ keepassxc.
    Δεν έχω δει τέτοια επιλογή.
    Υπάρχει. Αν πας Database -> Database Reports που κάνει το health check για το πόσο καλά είναι τα password και αν τα χρησιμοποιείς σε πολλούς λογαριασμούς, θα δεις ότι κάτω από το health check υπάρχει η επιλογή HIBP (Have I Been Pwned), το οποίο φυσικά σου δίνει ανάλογο warning για το τι πρόκειται να κάνει και αν θες να συνεχίσεις.

    Φυσικά όπως είπα, ο τρόπος που λειτουργεί το API του HIBP είναι αρκετά ασφαλείς αφού το μόνο που αποστέλλεται στο site είναι οι 5 πρώτοι χαρακτήρες του SHA1 hash του κάθε password και το site επιστρέφει μία λίστα από SHA1 hashes(χωρίς τους πρώτους 5 χαρακτήρες) τα οποία και τσεκάρει τοπικά το KeepassXC για να δει υπάρχει το hash του δικού μας password μέσα. Με αντίστοιχο τρόπο λειτουργεί και το website όπου αν για παράδειγμα βάλουμε τον κωδικό "password" και ανοίξουμε την κονσόλα του browser για να δούμε τα network requests που κάνει θα παρατηρήσουμε το εξής request:

    GET https://api.pwnedpasswords.com/range/5BAA6

    Να σημειωθεί ότι το hash του κωδικού "password" είναι 5BAA61E4C9B93F3F0682250B6CF8331B7EE68FD8 και όπως βλέπουμε στο request υπάρχουν οι πρώτοι 5 χαρακτήρες. Η απάντηση αυτού του request περιέχει μία μεγάλη λίστα από hashes όπως φαίνεται παρακάτω:

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  HIBP-hashes.png 
Εμφανίσεις:  0 
Μέγεθος:  21,1 KB 
ID: 227899

    Όπου μπορούμε να δούμε ότι το hash του "password"(5BAA6 1E4C9B93F3F0682250B6CF8331B7EE68FD8) έχει εμφανιστεί φορές 3861493.

    Προφανώς κανένας δεν είναι αναγκασμένος να χρησιμοποιήσει το site ή να το εμπιστευτεί, εγώ απλά παραθέτω τα στοιχεία. Όπως ανέφερα και σε προηγούμενο post είναι καλό να μη βάζουμε το password μας εκεί που δεν πρέπει, ειδικά εφόσον δεν ξέρουμε πως θα χρησιμοποιηθεί.

  7. #37
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.354
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από GrandGamer Εμφάνιση μηνυμάτων
    Υπάρχει. Αν πας Database -> Database Reports που κάνει το health check για το πόσο καλά είναι τα password και αν τα χρησιμοποιείς σε πολλούς λογαριασμούς, θα δεις ότι κάτω από το health check υπάρχει η επιλογή HIBP (Have I Been Pwned), το οποίο φυσικά σου δίνει ανάλογο warning για το τι πρόκειται να κάνει και αν θες να συνεχίσεις.
    Δεν το είδα.
    Είναι πάντως διαδικασία manual.
    Δεν βάζεις κωδικό και το στέλνει για έλεγχο κάπου.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από konenas Εμφάνιση μηνυμάτων
    Ότι και να βάλεις σου βγάζει πως την πάτησες.
    πχ όλα τα kalamata kalamata1 kalamata12 kalamata123 kalamata1234, εκτός από kalamata12345 @ gm
    Ξέρει κανείς τι παίζει;
    Κάποιος λογιστής από Καλαμάτα;
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  8. #38
    Το avatar του μέλους konenas
    Το μέλος konenas δεν είναι συνδεδεμένο Πρόβατα μην αυτοκτονείτε. Όλα στη σειρά. Ερχόμαστε
    Εγγραφή
    14-08-2007
    Περιοχή
    PIIGS
    Μηνύματα
    4.526
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300 bps ή 300Mbps
    ISP
    Το άλλο Πάσχα
    Router
    OpenWrt
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων

    Κάποιος λογιστής από Καλαμάτα;
    Μπα, κανένας του FBI πίνει καλαματιανό
    Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
    There is some shit, I will not eat. e.e.cummings
    30 Hours per Week

  9. #39
    Εγγραφή
    31-01-2019
    Ηλικία
    32
    Μηνύματα
    157
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    220/20
    ISP
    Cosmote
    Router
    FRITZ!Box 7590
    SNR / Attn
    6(dB) / 6.5(dB)
    Path Level
    Fastpath
    Έχουμε ξεφύγει!!!!

Σελ. 3 από 3 ΠρώτηΠρώτη 123

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας