Вы не вошли.
Вся актуальнуя информацию по ООО "Дайри.ру" из КонтурФокуса
Обсуждение судьбы ФБ проводится здесь.
Гости не могут голосовать
Вот поэтому я свои пароли держу в башке и блокнотике, который лежит рядом с компом.
Скорее поверю, что где-то в Гугле протечка, а не на дайри.
В золотой фонд цитат клопов.
Только что проверил свои пароли гугл-хромом. Ну, он тупо перестраховывается. У вас овер ста утечек, смените сейчас же. Нафиг надо. Эти свои пароли я наизусть помню, а потом сменишь на какую-то хуйню и забудешь.
Надеюсь, у тебя там не пароли от сбербанка и пейпала 
а потом у тебя внезапно конфискуют и телефон, и комп, и все флешки, получая доступ ко всему сразу вообще
Если вдруг такое случится, то у меня самого им все пароли будет получить не сильно сложнее.
Но в треде сильно обобщают разные ситуации. Если кто-то угонит акк от условной яойгалереи или пиксива, который нужен только для просмотра картинок, то можно запросто завести новый, поэтому пофигу, какой сложности там пароль, где он хранится и т.д. Если кто-то угонит акк от вк, где личная переписка, например, в сорока чатах, то это уже неприятно, поэтому такие пароли стоит делать сложными и чаще менять. Если же вы хотите прятать пароли не просто от злоумышленников, а от тех, кто может конфисковать ваши устройства, то это уже совсем другой уровень и не для этого треда тема. Нужно соотносить уровень защиты с ее необходимостью и практическим смыслом, иначе это все равно что считать телефон с защитой ip68 плохо защищенным от воды телефоном, потому что по нему во время дайвинга не получится разговаривать.
Но в треде сильно обобщают разные ситуации.
да, соглашусь
пароль почты повторяться нигде не должен вообще, т.к. с помощью почты можно пароль любого другого сайта восстановить/сбросить
остальные уже по уровню важности можно, где есть финансы - сложные пароли, где личная переписка - тоже лучше сложнее, а где просто доставка пиццы или просмотр картиночек - там хоть кверти один на все
Анон пишет:Аноны обнаружили, что пароли надо менять раз в год, а лучше раз в полгода на важных сервисах)
В теории это всё красиво, а на практике сколько людей в состоянии запомнить 147 паролей, которые меняются ежегодно? Ах, да, для этого существуют сервисы, которые готовы сохранить все эти 147 паролей, чтобы уж если кто вскроет, получил всю базу сразу.
Анон-параноик с тобой не согласен совершенно.
Во-первых, сервисы а-ля LastPass для хрома, которые хранят твои пароли, целенаправленно хер взломаешь, если там не хакер из Пентагона - главное, придумай охуительный и уникальный мастер-пароль на хранилище.
Во-вторых, было бы желание, и все эти пароли очень легко менять раз в полгода, можешь мне поверить. У меня всего 23 крайне важных сайта, где потерять аккаунт было бы или очень жалко (ВК, любимая почта), или очень опасно, так как они связаны с деньгами (обширные онлайн-магазины типа алиэкспресса, личный кабинет в паре банков и прочее). На все остальные стоит одинаковый, хоть и довольно сложный пароль. Пароли на 23 важных сайта мне как-то неохота хранить в каком бы то ни было цифровом формате (гуглдок, текстовый файл "ПАРОЛИ!!!" и т.д.), поэтому они у меня есть на бумажке, которая лежит в ящике стола. Бумажку у тебя точно из домашнего стола никто не свистнет. Пароли примерно на 400 неважных сайтов хранятся как раз в LastPass, и даже если неожиданно хранилище взломают, я особо ничего не потеряю. Так что на деле все это очень несложно, честное слово.
Решил было проверить пароли.
"Google не может проверить безопасность ваших паролей, потому что вы установили кодовую фразу и зашифровали ею свои пароли в аккаунте Google."
Первый раз слышу про какую-то кодовую фразу...
Анон тут проверил свои три пароля на дайрях и обнаружил, что утек только один пароль - от того днева, который анон переносил на дыбр последней дыброкачалкой, причем этот пароль самый сложный из трех. Как минимум в два аккаунта анон заходил и на дайри2, и на дайри1, так что если это косяк дайрей, должны были утечь два пароля.
Последняя дыброкачалка работает опосредованно через стороннее расширение Tampermonkey, в которое просто вбивается скрипт для выкачки дневника. При закачке дневника надо заходить в дневник с паролем. Интересно, мог ли пароль как-то утечь в момент его ввода с запущенным Tampermonkey? И перекидывали ли аноны с утекшими паролями свои дневники на дыбр с помощью Tampermonkey?
...
Забавно будет, если окажется, что течет от Дыбра или его качалок...
Интересно, мог ли пароль как-то утечь в момент его ввода с запущенным Tampermonkey?
Хз, но все возможно.
И перекидывали ли аноны с утекшими паролями свои дневники на дыбр с помощью Tampermonkey?
Я лично на дыбр ничего не перекачивал ни одной из качалок, но пароль тем не менее ушел. Конкретно в моем случае - при удалении с дайрей.
Интересно, мог ли пароль как-то утечь в момент его ввода с запущенным Tampermonkey?
Гугль тогда бы об утечке давно заорал.
Анон пишет:Только что проверил свои пароли гугл-хромом. Ну, он тупо перестраховывается. У вас овер ста утечек, смените сейчас же. Нафиг надо. Эти свои пароли я наизусть помню, а потом сменишь на какую-то хуйню и забудешь.
Надеюсь, у тебя там не пароли от сбербанка и пейпала
Я вообще не из России, а карточки у меня нет. Люди моей профессии предпочитают наличку.
Сейчас перепроверил, утечек всего девять, на всякие бесполезные сайты, где я регился ради срачей и поставил один одинаковый пароль (дайри к ним никаким боком). И да, эти акки всё ещё никто не увёл.
При закачке дневника надо заходить в дневник с паролем. Интересно, мог ли пароль как-то утечь в момент его ввода с запущенным Tampermonkey? И перекидывали ли аноны с утекшими паролями свои дневники на дыбр с помощью Tampermonkey?
У меня утёк пароль от редкоиспользуемого запасного дневника, хотя дыброкачалкой я вытягивал не его, а основной. Пароль от запасного дневника во время запуска скрипта не вводил и не запрашивал, скрипт и расширение для хрома удалил сразу после скачивания
А если комп полетит с вордом?
Восстановишь пароли на почту. Главное помнить пароль от почты и его абы где не хранить, остальное вообще ерунда.
Сейчас перепроверил, утечек всего девять
А, ну если всего девять, то чë там, пой-танцуй 
Cпасибо ебанутому модеру - пошёл проверять безопасность почты. Гугл там втихаря оказывается показывал жёлтый вскл знак что 28 января был вход с неизвестной мне модели не моего смартфона
сменил пароль кароч...
из подозрительного только иногда разлогинивало с алиэкспресса... но др необычного не замечал хз совпадение или нет 
Восстановишь пароли на почту. Главное помнить пароль от почты
Неужели существуют люди, у которых одна-единственная почта для всего - и для рабочих контактов, и для соцсетей, и для тумбы с гомоеблей. 
Неужели существуют люди
Да. Я, например.
И впервые настроил на почту двухфакторную аутентификацию - это ж гарантия?? 
Неужели существуют люди, у которых одна-единственная почта для всего - и для рабочих контактов, и для соцсетей, и для тумбы с гомоеблей.
Сто лет назад собирался развести почту - сделать отдельную для зарегов на всякую хуйню, но так и не собрался. Шестнадцать лет одна и та же на все 
26 утечек дайревого пароля... Кроме дайрей, этот пароль больше нигде не использую.
И менять-то неохота, снова угонят. Нахуй эти дайри. 
Просто для статистики.
Перекачал последним дыбровским скриптом дневник, но потом не удалил, а только записи потер. Проверил гуглопаролехранилище - утечек нет.
А что происходит после утечки пароля? Нельзя зайти в почту?
хэш пароля любезно расшифровывается и присылается в открытом виде
Хэш не так работает, анон. Представь, что ты сжал FullHD-картинку в 10x10 иконку. Сможешь ты обратно из иконки получить FullHD-картинку?
Сайты не должны в принципе хранить твои пароли, анон. Они должны просто хранить сравнивать свои "10х10 иконки" с твоей. Этого достаточно. То, что дайри хранят пароли в виде, который позволяет получить их текстом - это очень, очень плохо.