@sekurak: LastPass jest kompletnie bezpiecznym rozwiazaniem i dzieki chmurze i firmie stojacej za produktem jest wygodniejszy i bezpieczeniejszy niz keepass XD Pamietajcie zeby zawsze wszystko wrzucac w chmure, szczegolnie swoje hasla i dane osobowe.
  • Odpowiedz
@Adasi: @maaniek19: A mogę dać... możecie mi opłacać prąd, czemu nie :D

@Dolan: Oczywiście że dam, to nie jedyne takie miejsce. Zresztą są menedżery haseł. Tylko to jest głupie, bo najbardziej bezpieczne miejsce do trzymania haseł jest w głowie. Takie podejście powoduje że ludzie mają to samo hasło w wielu miejscach (bo kto by spamiętał że na pge zamieniło się a na @ ale już na
  • Odpowiedz
@garsi:

1) Warto, jeśli nie masz jednego hasła do wszystkiego. Co do bezpieczeństwa - jest to tak bezpieczne jak Twoje master hasło. Nie sugeruj się jakimiś newsami o wycieku haszy z LP, bo jest to wielokrotnie haszowane więc nie ma się czego bać.
2) Ja korzystam z LastPass, ale polecam też KeePass
  • Odpowiedz
Słuchajcie, mam na Windows10 dwa konta. Jedno administratora, drugie użytkownika bez uprawnień administratora. Czy da się jakoś ustawić konkretne aplikacje, żeby nie pytał za każdym razem przy uruchamianiu o hasło administratora na koncie użytkownika? Jaki to ma sens w takim razie, skoro użytkownik np. w biurze musiałby znać hasło administratora, żeby odpalać podstawowy program.

#windows #windows10 #uprawnienia #hasla
Śmieszna sprawa, znajomy spakował ważny dokument do ZIP i jako hasło użył... numeru VIN samochodu. Tylko że zrobił literówkę i nie może się do niego dostać.
Mój plan- wygenerować słownik uwzględniający wszystkie możliwe literówki Zna ktoś coś czym można by to wygenerować taki słownik i dobry program który zaimportuje taki słownik?
#hacking #hakerbonzo #hasla
Wołam też @ZaufanaTrzeciaStrona
edit:// Linux mi nie straszny
@ZaufanaTrzeciaStrona: @zielonyrobot: Ale tu szukamy pewnie tylko jednej literówki w znanym/podanym numerze VIN.
VIN ma 17 znaków - czyli w najgorszym wypadku do sprawdzenia mamy: 17*(10+26-3-1) = 544 możliwości. O ile rzeczywiście wystąpiła tylko jedna literówka.
Np. hashcat ma możliwość sprawdzania zipów (tylko chyba nie ze wszystkimi algorytmami szyfrowania) - z wykorzystaniem własnego słownika. Alternatywnie można napisać skrypt, który po prostu będzie próbował rozpakować archiwum korzystając z kolejnych haseł (a dla lepszego wykorzystania wielu rdzeni - odpalić kilka instancji - np. jedna z normalnym słownikiem, druga odwróconym, trzecia od połowy, czwarta - też od połowy, ale z odwróconym itp.)

Wygenerowanie słownika w oparciu o znane hasło z tylko jedną podmianą to program/skrypt do napisania w minutę (może dwie). Może i sam hashcat też potrafi coś takiego w oparciu o odpowiednie reguły - ale
  • Odpowiedz
@c9f24440e055136e5ee3dfa934d3933f: Mogłem napisać od razu 23 czy 32 - ale 26 pewnie wielu osobom się skojarzy z długością alfabetu, a ja chciałem (subtelnie) zwrócić uwagę, że w VIN-ie nie są wykorzystywane wszystkie litery (odpadają: 'i', 'o', 'q').
Chociaż to błąd - bo przy literówce mogła jednak być użyta któraś z tych liter. Więc rzeczywiście - "w nocy słabo się myśli" ;)
Czyli kod powyżej trzeba minimalnie poprawić - tj. uzupełnić
  • Odpowiedz
Jak ja gardzę... dosłownie GARDZĘ stronami które zamiast np weryfikacji dwuetapowej wymagają hasła 20 znakowego, dwóch dużych liter, trzech małych, pięć cyfr i trzech znaków specjalnych. PO #!$%@? TO? Jak ktoś chce to hasło ukraść to ukradnie. Weryfikacja dwuetapowa pozwala ci wpisać jako ABC i #!$%@?, nawet król haxingu i crackingu jakiś N30H4X z czterema procesorami i7 i 64gb pamięci ram, co to odszyfrowuje hasło jakieś Jessiki z Pentagonu w przerwie na