- Milyen videókártyát?
- HDD probléma (nem adatmentés)
- Házimozi belépő szinten
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- AMD GPU-k jövője - amit tudni vélünk
- UHD filmek lejátszása
- Melyik tápegységet vegyem?
- SONY LCD és LED TV-k
- RAM topik
- Intel Core i3 / i5 / i7 8xxx "Coffee Lake" és i5 / i7 / i9 9xxx “Coffee Lake Refresh” (LGA1151)
Új hozzászólás Aktív témák
-
Serricon
senior tag
Jelszókezelő.
Minden oldalhoz, emailhez, játékhoz bárhova ahol jelszót kérnek, generálok egyet.
Ha csak gépen használom, és biztonságos kell, akkor valami durvát, pl:
¯ÞAÅüØiÕËÀkm¾²u¡çÉE¬¤Ø¾wþ×jàjkO§Óª«¾À±0ý
Ha nem szeretnék a specko karaktereket akkor ilyesmi:
PFw05Wr4T6viV3ft5zCjtztJMoDlDmOH5zxXWLOCHavonta változtatni kell? Semmi gond, az előzőt sem tudtam, ezt sem kell megjegyeznem
Újragenerálás, mentés.
2-300 jelszóból talán 4-5 van amit tudok, amik a gépbe bejelentkezéshez, a jelszóadatbázis nyitásához, meg pár sűrűn használt bejelentkezési jelszó a saját zárt hálózatomon, ahol lehet persze kétlépcsős aktiválva.
Ha feltörnek valamit, semmi máshoz nem férnek hozzá.
Persze nincs tökéletes biztonság, de úgy érzem megtettem amit lehetett.
-
Béééla
őstag
Ez nem SMS alapú:
Google Authenticator, de ugyanilyen van Win és iPhonera is. Csak egyszer kell a seed elkérésekor nagyon-nagyon ügyelni. -
Vertic
aktív tag
válasz
-=RelakS=- #18 üzenetére
pontosan, ez lesz belőle - az ember feltalálja magát (mondjuk nálunk ilyet még nem láttam, de mondjuk ez szoftverfejlesztő cég, szóval az embereknek nagyobb az affinitásuk ehhez mint az átlagnak valószínűleg). vagy, állandóan lehet resetelni a jelszót, mert mindig elfelejtik az emberek... egyszerűen nem életszerűek ezek a policyk, de valahogy nem látom a nagy igyekezetet, hogy megreformálják ezt az egészet.
-
-=RelakS=-
veterán
Az SSO is csak arra jó, hogy napjában 87-szer kelljen ugyanazt a jelszót begépelni
Amúgy még emlékszem rá, mivel rémisztgettem a népeket az előző munkahelyemen
-Minimum 8 karakter,
-A kisbetű, nagybetű, szám, speciális karakter csoportokból legalább hármat tartalmazzon
-Nem tartalmazhatja részben vagy egészben a felhasználói nevedet
-Három havonta meg kell változtatni
-Nem lehet az előző 10Mielőtt ezt bevezettük, mindenkinek "alma" volt a jelszava.
Miután ezt bevezettük, mindenkinek kb a monitor környékén elhelyezett cetlin/post iten volt a jelszava -
Vertic
aktív tag
egyetértek. Idegbajt kapok a céges policytől is, hogy néhány havonta változtatni kell, persze nem lehet az előző nemtomhány közül... és akkor vegyük hozzá, hogy nincs minden céges szolgáltatás SSO-val megoldva (mert miért is lenne), partnerek szolgáltatásaihoz account, stb., tehát emlékezhetek egy tucat jelszóra, amiket persze cserélgessünk is, mert úgy biztonságos - és akkor még "csak" dolgozok, a magáncélú jelszavakról nem beszéltünk.
Egy vicc, hogy még mindig ott tartunk, hogy elbaszott jelszavakat kéne memorizálni tucatjával, és még érezze is szarul magát az ember, hogy nem elég erős a jelszó amit kitalált, vagy ugyanazt meri használni több helyen.
Hát nem.
Kicsit magukba kéne szállniuk a biztonsági szakembereknek és inkább azt nyomatni, hogy legyen alternatíva, ami működik akkor is, hogyha 1000 különféle szolgáltatást akarsz igénybe venni, és nem akarod az agykapacitásod egy jelentős részét erre fordítani. Pl. client certificate, kétfázisú azonosítás, biometria, ezek kombinációja stb. De ne én legyek már felelős azért, hogy azonosítani tudjanak. -
-=RelakS=-
veterán
XKCD-ről szerintem témába vág
-
04ahgy
nagyúr
válasz
Viktor0610 #3 üzenetére
Yepp, én is a kétlépcsőset preferálom, ahol csak lehet. Vagy tokennel + jelszóval vagy mobillal + jelszóval.
HGyu
-
válasz
Viktor0610 #3 üzenetére
password vagy admin
Ezeket nem felejtem el
-
Béééla
őstag
válasz
Viktor0610 #3 üzenetére
Én jobban bízom a kétlépcsős azonosításban.
Én is hiányoltam. Ma már 5 perc egy szofttokent csinálni telefonnal. Legyen keylogger a gépen, akkor se kezdenek sokat a 30 másodpercenként cserélődő számsorral.
-
XFoxyX
tag
Én vagyok a teljesen hülye vagy csak rosszul értelmezem az egészet, de én úgy veszem ki hogy itt nem magát a jelszavakat törték fel hanem magát az adott céget inkább és úgy lopták le a hozzáféréseket. Jelen esetben teljesen mindegy milyen jelszava van az illetőnek, ha arra az adott cég nem vigyáz.
-
sefan67
aktív tag
Túlbonyolítjátok az egészet.
123456 mindenhova ahol van 2step verifikáció azonnali sms kódszó küldéssel.
Így rögtön értesülök róla ha próbálkoznakAhol meg nincs kétfaktoros, oda nem teszek fontos adatokat
-
bambano
titán
a magyar ékezet jelszóban is remek ötlet, amíg egyszer nem kényszerülsz másfajta billentyűzetkiosztás elé...
az meg nonszensz, hogy 20 betűs jelszóból 50-et jegyezzen meg az ember. -
#82729984
törölt tag
Az összes ilyen "jelszóvédelmi" tanács fabatkát sem ér. Alsó hangon kb. 20 fiók jelszavát kéne fejben tartanom, nonszensz az egész.
Erre jön még rá amikor valaki idióta kitalálja hogy havonta kötelező a jelszóváltás, de nem lehet egyező az előző 6 jelszóval...
Aztán csodálkoznak hogy a felhasználónak mindenhová ugyanaz a jelszava meg felirja egy cetlire a monitorra...
Katasztrófa hogy az IT security még mindig ott tart a 2016-ban hogy a felhasználó tartson fejben 20-30 jelszót kis-nagybetü szám spéci karakter, versike meg apja-f@sza...
Arról nem beszélve hogy cseszhetjük az egészet, mikor az összes történet arról szól hogy _ellopják_ a jelszavakat és nem feltörik. Innentől kezdve meg teljesen mindegy hogy 1 karakter vagy 100 karakter hosszú a jelszó meg milyen bonyolult ha egyszer el van lopva...
-
saelin
veterán
Érdekes technika. Én még mindig a fantázia szavakban hiszek, mert egyszerűen tudom generálni (fejben) és ha jó a csengése még könnyű is megjegyezni. Pár hülye példa:
- gorum_borum33, altanussa&messina, tarus55 stb.Van vagy 3-4 ilyen szavam, random számokkal a végén. Némelyikben mint a példa is mutatja vannak különleges karakterek. Bármi mást próbáltam ki, azt mindig elfelejtettem. Ezért kitaláltam egy rendszert, hogy játékokhoz ezt, híroldalakhoz azt, fórumokhoz amazt használom, de akadnak felhasználónév + jelszó kombók, amiket gyors regisztrációhoz használok. Természetesen ehhez külön e-mail is dukál.
A szomorú az, hogy akit kicsit is érdekel az informatika, legyen az szerelés, művészet vagy akár játék, azok mind figyelnek a jelszavaikra valamilyen szinten. Az átlag bélák és gizik viszont csak választanak valami egyszerűt, hogy legyen és kész. Emlékszem, hogy régen egyik ismerősömnek kellett gmail fiók. Segítettem neki regisztrálni és amikor a címhez és jelszóhoz értünk, még engem kért meg, hogy csak találjak ki valamit és lehetőleg írjam le neki valahova.
Mintha ő maga nem tudna önálló döntést hozni ebben, pedig nem egy tanulatlan tuskó az illető. -
zdanee
őstag
Mindenhová más jelszó, lehetőleg hosszú és az sem baj, ha magyar szavak vannak benne, amik egy jellemzően angol rainbow tableben valószínűleg nem lesznek ott, az ékezetes betűk pedig ritkábbak, mint egy @ vagy $ karakter. Én azt szoktam javasolni, hogy fogd a kedvenc versedet, válassz ki egy sor, tedd az elejére az adott szoláltatás nevének első 3-4 betűjét, a végére a kedvenc számodat: könnyen megjegyezhető, hosszú, mindenhol más.
Pl Mobilarénához: MOBItikkadt-szöcskenyájak-legelésznek-rajta9876
GMailhez: GMAIég-a-napmelegtől-a-kopár-szik-sarja9876
(ezek nyilván nem az igazi jelszavaim) -
Sanchez638
addikt
válasz
Viktor0610 #3 üzenetére
Én 3 kategóriát használok, minnél fontosabb annál erősebb és bonyolultabb..
-
válasz
Hieronymus #1 üzenetére
Én jobban bízom a kétlépcsős azonosításban.
Ahol lehet, beaktiváltam, beaktiválom. :Természetesen a jelszó sem 123456.
-
attila9988
őstag
Ezért jó minden online szolgáltatás.... A felhős marketing is mindig azt nyomja... "bárhonnan elérheted az adataidat".
A baj az, hogy nem csak én... -
Én a következő módszert alkalmazom.
Van egy alapjelszó, ami teljesen értelmetlen és extra karaktereket is tartalmaz.
Ez minden jelszó alapja.
Ezt követi az oldal specifikus jelszórész. Ez is értelmetlen zagyvalék.
A maradék karaktereket a jelszó váltására használom fel.
Új hozzászólás Aktív témák
Hirdetés
- ÁRGARANCIA!Épített KomPhone Ryzen 7 7700X 32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
- HP Victus 16 - 16,1"FHD IPS 144Hz - Ryzen 5 7640HS - 16GB - 512GB - RTX 3050 - Win11 - 1,5 év gari
- Akció! Windows 10 pro OEM licenc kulcs 64/32 bit activation key licensz, liszensz,kulcs
- ÁRGARANCIA! Épített KomPhone Ryzen 5 9600X 32/64GB RTX 5070 12GB GAMER PC termékbeszámítással
- Bomba ár! Fujitsu LifeBook U757 - i3-7GEN I 16GB I 256SSD I 15,6" FHD I HDMI I Cam I W11 I Garancia!
Állásajánlatok
Cég: Liszt Ferenc Zeneművészeti Egyetem
Város: Budapest