Холиварофорум

Новогодняя диктатура либеральных снежинок

Вы не вошли.

#1 2017-10-08 21:44:17

Анон

Нововведения на дайри

Про персональные данные на дайри
Хроника последних событий
Куда бежать
Инструкция, как не потерять друг друга
Творчество по мотивам

Арка "Последняя зима"
Творчество по мотивам (2)

Вся актуальнуя информацию по ООО "Дайри.ру" из КонтурФокуса


В теме неоднократно говорилось, что у дайри-админов лапки. Если у тебя тоже лапки и ты не можешь погуглить, кликни сюда, анон!

Обсуждение судьбы ФБ проводится здесь.

Переезд дайри

Админы дайри

  1. Честные идиоты(голосов 411 [25.91%])

    25.91%

  2. Мошенники(голосов 107 [6.75%])

    6.75%

  3. Идиоты, решившие напоследок побыть мошенниками(голосов 1068 [67.34%])

    67.34%

Всего голосов: 1586

Гости не могут голосовать


#54576 2021-02-02 16:09:40

Анон

Re: Нововведения на дайри

Вот поэтому я свои пароли держу в башке и блокнотике, который лежит рядом с компом.

#54577 2021-02-02 16:09:54

Анон

Re: Нововведения на дайри

Анон пишет:

Скорее поверю, что где-то в Гугле протечка, а не на дайри.

:lol:

В золотой фонд цитат клопов.

#54578 2021-02-02 16:11:56

Анон

Re: Нововведения на дайри

Анон пишет:

Только что проверил свои пароли гугл-хромом. Ну, он тупо перестраховывается. У вас овер ста утечек, смените сейчас же. Нафиг надо. Эти свои пароли я наизусть помню, а потом сменишь на какую-то хуйню и забудешь.

Надеюсь, у тебя там не пароли от сбербанка и пейпала :evil:

#54579 2021-02-02 16:15:50

Анон

Re: Нововведения на дайри

Анон пишет:

а потом у тебя внезапно конфискуют и телефон, и комп, и все флешки, получая доступ ко всему сразу вообще


Если вдруг такое случится, то у меня самого им все пароли будет получить не сильно сложнее.

Но в треде сильно обобщают разные ситуации. Если кто-то угонит акк от условной яойгалереи или пиксива, который нужен только для просмотра картинок, то можно запросто завести новый, поэтому пофигу, какой сложности там пароль, где он хранится и т.д. Если кто-то угонит акк от вк, где личная переписка, например, в сорока чатах, то это уже неприятно, поэтому такие пароли стоит делать сложными и чаще менять. Если же вы хотите прятать пароли не просто от злоумышленников, а от тех, кто может конфисковать ваши устройства, то это уже совсем другой уровень и не для этого треда тема. Нужно соотносить уровень защиты с ее необходимостью и практическим смыслом, иначе это все равно что считать телефон с защитой ip68 плохо защищенным от воды телефоном, потому что по нему во время дайвинга не получится разговаривать.

#54580 2021-02-02 16:21:27

Анон

Re: Нововведения на дайри

Анон пишет:

Но в треде сильно обобщают разные ситуации.

да, соглашусь
пароль почты повторяться нигде не должен вообще, т.к. с помощью почты можно пароль любого другого сайта восстановить/сбросить
остальные уже по уровню важности можно, где есть финансы - сложные пароли, где личная переписка - тоже лучше сложнее, а где просто доставка пиццы или просмотр картиночек - там хоть кверти один на все

#54581 2021-02-02 16:22:47

Анон

Re: Нововведения на дайри

Анон пишет:
Анон пишет:

Аноны обнаружили, что пароли надо менять раз в год, а лучше раз в полгода на важных сервисах)

В теории это всё красиво, а на практике сколько людей в состоянии запомнить 147 паролей, которые меняются ежегодно? Ах, да, для этого существуют сервисы, которые готовы сохранить все эти 147 паролей, чтобы уж если кто вскроет, получил всю базу сразу. :evil:

Анон-параноик с тобой не согласен совершенно.

Во-первых, сервисы а-ля LastPass для хрома, которые хранят твои пароли, целенаправленно хер взломаешь, если там не хакер из Пентагона - главное, придумай охуительный и уникальный мастер-пароль на хранилище.

Во-вторых, было бы желание, и все эти пароли очень легко менять раз в полгода, можешь мне поверить. У меня всего 23 крайне важных сайта, где потерять аккаунт было бы или очень жалко (ВК, любимая почта), или очень опасно, так как они связаны с деньгами (обширные онлайн-магазины типа алиэкспресса, личный кабинет в паре банков и прочее). На все остальные стоит одинаковый, хоть и довольно сложный пароль. Пароли на 23 важных сайта мне как-то неохота хранить в каком бы то ни было цифровом формате (гуглдок, текстовый файл "ПАРОЛИ!!!" и т.д.), поэтому они у меня есть на бумажке, которая лежит в ящике стола. Бумажку у тебя точно из домашнего стола никто не свистнет. Пароли примерно на 400 неважных сайтов хранятся как раз в LastPass, и даже если неожиданно хранилище взломают, я особо ничего не потеряю. Так что на деле все это очень несложно, честное слово.

#54582 2021-02-02 16:24:26

Анон

Re: Нововведения на дайри

Решил было проверить пароли.
"Google не может проверить безопасность ваших паролей, потому что вы установили кодовую фразу и зашифровали ею свои пароли в аккаунте Google."
Первый раз слышу про какую-то кодовую фразу...

#54583 2021-02-02 16:47:36

Анон

Re: Нововведения на дайри

Анон тут проверил свои три пароля на дайрях и обнаружил, что утек только один пароль - от того днева, который анон переносил на дыбр последней дыброкачалкой, причем этот пароль самый сложный из трех. Как минимум в два аккаунта анон заходил и на дайри2, и на дайри1, так что если это косяк дайрей, должны были утечь два пароля.
Последняя дыброкачалка работает опосредованно через стороннее расширение Tampermonkey, в которое просто вбивается скрипт для выкачки дневника. При закачке дневника надо заходить в дневник с паролем. Интересно, мог ли пароль как-то утечь в момент его ввода с запущенным Tampermonkey? И перекидывали ли аноны с утекшими паролями свои дневники на дыбр с помощью Tampermonkey?

#54584 2021-02-02 16:48:45

Анон

Re: Нововведения на дайри

...
Забавно будет, если окажется, что течет от Дыбра или его качалок...

#54585 2021-02-02 16:50:04

Анон

Re: Нововведения на дайри

Анон пишет:

Интересно, мог ли пароль как-то утечь в момент его ввода с запущенным Tampermonkey?

Хз, но все возможно.

Анон пишет:

И перекидывали ли аноны с утекшими паролями свои дневники на дыбр с помощью Tampermonkey?

Я лично на дыбр ничего не перекачивал ни одной из качалок, но пароль тем не менее ушел. Конкретно в моем случае - при удалении с дайрей.

#54586 2021-02-02 16:50:44

Анон

Re: Нововведения на дайри

Анон пишет:

Интересно, мог ли пароль как-то утечь в момент его ввода с запущенным Tampermonkey?

Гугль тогда бы об утечке давно заорал.

#54587 2021-02-02 16:53:10

Анон

Re: Нововведения на дайри

Анон пишет:
Анон пишет:

Только что проверил свои пароли гугл-хромом. Ну, он тупо перестраховывается. У вас овер ста утечек, смените сейчас же. Нафиг надо. Эти свои пароли я наизусть помню, а потом сменишь на какую-то хуйню и забудешь.

Надеюсь, у тебя там не пароли от сбербанка и пейпала :evil:

Я вообще не из России, а карточки у меня нет. Люди моей профессии предпочитают наличку. :troll:
Сейчас перепроверил, утечек всего девять, на всякие бесполезные сайты, где я регился ради срачей и поставил один одинаковый пароль (дайри к ним никаким боком). И да, эти акки всё ещё никто не увёл.

#54588 2021-02-02 16:55:36

Анон

Re: Нововведения на дайри

Анон пишет:

При закачке дневника надо заходить в дневник с паролем. Интересно, мог ли пароль как-то утечь в момент его ввода с запущенным Tampermonkey? И перекидывали ли аноны с утекшими паролями свои дневники на дыбр с помощью Tampermonkey?

У меня утёк пароль от редкоиспользуемого запасного дневника, хотя дыброкачалкой я вытягивал не его, а основной. Пароль от запасного дневника во время запуска скрипта не вводил и не запрашивал, скрипт и расширение для хрома удалил сразу после скачивания

#54589 2021-02-02 17:29:38

Анон

Re: Нововведения на дайри

Анон пишет:

А если комп полетит с вордом?

Восстановишь пароли на почту. Главное помнить пароль от почты и его абы где не хранить, остальное вообще ерунда.

#54590 2021-02-02 17:45:08

Анон

Re: Нововведения на дайри

Анон пишет:

Сейчас перепроверил, утечек всего девять

А, ну если всего девять, то чë там, пой-танцуй :lol:

#54591 2021-02-02 17:53:33

Анон

Re: Нововведения на дайри

Cпасибо ебанутому модеру - пошёл проверять безопасность почты. Гугл там втихаря оказывается показывал жёлтый вскл знак что 28 января был вход с неизвестной мне модели не моего смартфона  :smoke:  сменил пароль кароч...
из подозрительного только иногда разлогинивало с алиэкспресса... но др необычного не замечал хз совпадение или нет :casper:

#54592 2021-02-02 17:53:58

Анон

Re: Нововведения на дайри

Анон пишет:
Анон пишет:

Сейчас перепроверил, утечек всего девять

А, ну если всего девять, то чë там, пой-танцуй :lol:

Ага. На сайте анкетка.ру и каком-то убогом отечественном торренте. Вот тебе печёт, Дейдара. Иди угони их что ли.

#54593 2021-02-02 17:54:04

Анон

Re: Нововведения на дайри

Анон пишет:

Восстановишь пароли на почту. Главное помнить пароль от почты

Неужели существуют люди, у которых одна-единственная почта для всего - и для рабочих контактов, и для соцсетей, и для тумбы с гомоеблей. :think:

#54594 2021-02-02 17:54:38

Анон

Re: Нововведения на дайри

Анон пишет:

Неужели существуют люди

Да. Я, например.

#54595 2021-02-02 17:57:19

Анон

Re: Нововведения на дайри

И впервые настроил на почту двухфакторную аутентификацию - это ж гарантия??  :think:

#54596 2021-02-02 17:57:55

Анон

Re: Нововведения на дайри

Анон пишет:

Неужели существуют люди, у которых одна-единственная почта для всего - и для рабочих контактов, и для соцсетей, и для тумбы с гомоеблей. :think:

Сто лет назад собирался развести почту - сделать отдельную для зарегов на всякую хуйню, но так и не собрался. Шестнадцать лет одна и та же на все  =D

#54597 2021-02-02 17:58:10

Анон

Re: Нововведения на дайри

26 утечек дайревого пароля... Кроме дайрей, этот пароль больше нигде не использую.
И менять-то неохота, снова угонят. Нахуй эти дайри.  :angry_mob:

#54598 2021-02-02 18:22:30

Анон

Re: Нововведения на дайри

Просто для статистики.
Перекачал последним дыбровским скриптом дневник, но потом не удалил, а только записи потер. Проверил гуглопаролехранилище - утечек нет.

#54599 2021-02-02 18:26:16

Анон

Re: Нововведения на дайри

А что происходит после утечки пароля? Нельзя зайти в почту?

#54600 2021-02-02 18:26:21

Анон

Re: Нововведения на дайри

Анон пишет:

хэш пароля любезно расшифровывается и присылается в открытом виде

Хэш не так работает, анон. Представь, что ты сжал FullHD-картинку в 10x10 иконку. Сможешь ты обратно из иконки получить FullHD-картинку?

Сайты не должны в принципе хранить твои пароли, анон. Они должны просто хранить сравнивать свои "10х10 иконки" с твоей. Этого достаточно. То, что дайри хранят пароли в виде, который позволяет получить их текстом - это очень, очень плохо.

Подвал форума

Основано на FluxBB, с модификациями Visman
Доработано специально для Холиварофорума