Список вопросов
Как зайти в Даркнет?!
25th January, 01:11
5
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
893
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
948
0
Очень долго работает Update запрос Oracle
27th January, 09:58
912
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
905
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
938
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1724
0
период по дням
25th October, 10:44
3955
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3720
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4613
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4381
0
Помогите пожалуйста решить задачи
24th November, 23:53
6085
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4350
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4395
0
Метода Крамера С++
23rd October, 11:55
4309
0
помогите решить задачу на C++
22nd October, 17:31
4002
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4492
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2599
0
KeePass или блокнот? хранение паролей
Просмотров: 275
 
Ответов: 12
Есть такая программка как Kee Pass, говорят они шифрует пароли, открывает с помощью ключа файл базы и и являеться open sourcce. Почему когда доступны такие высокие технологии хранение паролей безопасно 80 процентов пользователей сохраняют их в блокноте?
Почему 80% пользователей не знают вообще про opensource программы и ищут дорогостоящие аналоги с кряками? Почему 80% пользователей не знают о том, что кроме «Виндовз хэпэ» существуют другие ОС, и не обязательно «Виндоуз»? ну и т.д.
А по существу — будут думать, что это нормально до тех пор, пока кто-то не найдет текстовик и не случится что-то неприятное.
Потому что 80-процентов пользователей — обычные люди, которые когда-то освоили некоторый набор программ и пользуются им. И устанавливать какой-то там хранитель паролей нет смысла. Да и зачем нужны хранители паролей, когда у большинства пользователей один пароль на все и часто он совпадает с днем рождения.
у меня есть знакомый, он знает про хранитель паролей, у него около 100 разных паролей записаных в блокноте. Но на вопрос почему хранит в блокноте так говорит как-то привычнее. И в чём логика.
При этом постоянно говорит мне о безопасности общение через интернет, чтобы нужно использоваться jabber с включенным шифрованием и т.д.
Не всегда это безграмотность и т.д. Если сохранить в текстовом виде, этот файл можно будет открыть на любом устройстве когда угодно и прочесть. А если как-то зашифровать — не тут то было. Онлайновые менеджеры, предлагаемые сегодня — зло. Что-что, а ваши пароли — это не закладки, их не должен видеть никто кроме вас и систем, контролируемых вами.
Тут очень кстати Mozilla открыла исходники своего сервера синхронизации браузерных штук, в т.ч. паролей. Поставить его на свой сервер — и готово.
Потому что большинство не понимает зачем использовать какой-то неведомый софт, который постоянно что-то спрашивает и к тому же непонятно выглядит, когда можно взять стандартный блокнот, у которого из интерфейса только окошко с белым фоном, который ничего и никогда не спросит.
Другими словами — или не знают, или банально лень.
У меня все пароли хранятся (резервная копия) в ящике gmail'а, а от него в голове (плюс ещё несколько паролей «на все случаи жизни»). А так во всю стараюсь пользоваться различными галочками и попапами «сохранить пароль». Небезопасно, зато удобно. Пробовал менеджеры паролей — на своём компе ещё куда не шло (хотя всегда определять корректно, что надо вводить пароль они не могли и приходилось рыться в списках, а окно с паролем может быть и модальным), а вот когда надо оперативно зайти на свой аккаунт с чужого компа… Поэтому, кстати, и отказался от активного использования сертификатов при работе по ssh.
Может когда и пожалею, но способа одновременно и удобно, и секурно хранить и вводить логины/пароли я не нашёл. С одной стороны нужна секурность (и доверие к онлайн-хранилищу не меньшее чем к гуглу, прежде всего, что не исчезнет никуда, потому к стартапам доверия мало, сегодня есть — завтра нет), с другой — удобство (удобный локальный клиент под линукс/виндовс, чтобы корректно распознавал необходимость ввода паролей в популярных браузерах, ssh/ftp клиентах и IDE + возможность получить любой пароль через веб-морду с любого девайса с браузером).
Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться