iPhone
Jelentkezz be a hozzászóláshoz.
(¯`•.¸¸.•´¯`•.¸¸.•~>
[merlinw.org]

(¯`•.¸¸.•´¯`•.¸¸.•~>
''Egy probléma nem oldható meg azzal a gondolkodással, amely magát a problémát létrehozta''
A felhő (több szerver logikai pool-okra osztott rendszere), megint más téma, a probléma hogy mindenki "felhőzik", még ha csak nem is arról van szó, de jól hangzik és a laikus könnyebben megérti a felhős előadásoknak és rajzocskáknak köszönhetően, mint a "szervert" 😊
Lényeg hogy 1 szerver, vagy több szerver ("felhő"😉, a felhasználó tekintetében teljesen mindegy. Üzemeltetési oldalon persze más a helyzet.
Utoljára szerkesztette: MerlinW, 2018.03.08. 19:20:51
[merlinw.org]
''Egy probléma nem oldható meg azzal a gondolkodással, amely magát a problémát létrehozta''
''Egy probléma nem oldható meg azzal a gondolkodással, amely magát a problémát létrehozta''
Egy jelszó akkor jó ha random, ezen szerintem nincs mit magyarázni. Nyilván nem várható el egy átlag embertől hogy sok jó jelszot megjegyezzen, értem miért tartod hasznosnak a rendszered, de ez még mindig nem elég jó, szerintem. Egy password manager és minden gondod megoldodott, plusz kétlépcsős belépés ha van az adott oldalon. Nem akarok néhánynál több jelszóra emlékezni, és pláne nem akarok rendszert vinni a generálásukba.
''Egy probléma nem oldható meg azzal a gondolkodással, amely magát a problémát létrehozta''
Az "algoritmus" nem keres semmit a jelszavadban😊 Mit keresne és miért? Ha hekker, akkor magát a jelszót keresi. Ha akkor kapja el, mikor begépeled, akkor ugye tök mindegy milyen a jelszavad. Ha a szerveren találja meg, akkor (jó esetben) a szerver által titkosított jelszót fogja visszafejteni (ha nem titkosított, akkor fél órával kevesebbet kell tökölnie) arra amit te megadtál. Magyarul tök mindegy.
A mai világban a kliens oldali brute force gyakorlatilag lehetetlen, mert szinte minden nem hülye által konfigurált szerver eldobja a kérést 5-10 post után.
Aki meg ugyanazzal a jelszóval regisztrál az epénisznövelő.ch-ra, mint a gmail-re, az megérdemli😊
Az egész lényege, hogy a 1. józsika ne tudja 10 próbálkozásból kitalálni a jelszavadat, 2. ha kitalálta, ne tudjon a világ összes weboldalán belépni vele. Ha feltörnek egy weboldalt, legyen az facebook, vagy sg, totál mindegy milyen jelszót használsz, lényeg, hogy máshol ne használd ugyanazt.
Utoljára szerkesztette: MerlinW, 2018.03.07. 02:15:16
[merlinw.org]
a továbbiakban mellőzük ezt a stilust, köszi. ha nem értesz velem egyet akkor ennyi, elfogadom.
Utoljára szerkesztette: Tikal, 2018.03.07. 01:05:58
''Egy probléma nem oldható meg azzal a gondolkodással, amely magát a problémát létrehozta''
''Egy probléma nem oldható meg azzal a gondolkodással, amely magát a problémát létrehozta''
Utoljára szerkesztette: MerlinW, 2018.03.06. 22:07:47
[merlinw.org]
A példa alapján egy valós (nem használt) jelszó nálam (majdnem) így néz ki: MBb49!3t=SpGmz/Scl''"
Keresd a mintát, személyes infót. Nekem csak 4 karaktert kell megjegyeznem.
Írtam korábban, hogy személyes nem érzékeny adatok védelmére jó webre, mert minden oldalon más, nem szótárazható. Azt is írtam, hogy érzékeny adatokhoz generált jelszavakat ajánlok.
Megjegyzem, hogy a felhasználók 99%-a máig "kissjuli26", "Geza12345" és hasonló szintű jelszavakat használ, sőt nagy részük ugyanezt használja mindenhol, pl mail account-okhoz.
Úgyhogy, jah feleslegesen ne írogassál. Vagy mutass egy módszert, amivel az átlag embert ráveszed hogy 16+ karakteres nehezen értelmezhető és mindenhol különböző jelszót használjon, anélkül hogy komplett adatbázist kelljen vezetnie hozzá.
Lehet használni egykulcsos titkosításokat is, mint pl MD5, de kétlem hogy a casual népnek tetszene, illetve ott is nyilván kell tartani a salt-okat, valamint ugyanúgy random shit-et kell adni salt-nak, mert másodpercek alatt kiszedi bármi a "password" salt-ot a hash-ből. Vagy Bcrypt-et ahol szintén tárolni kell a jelszavakat, illetve kell egy generátor app.
Lényeg, a lényeg a jelszavakat csak az átlag emberektől kell védeni. Hackerek, robotok, stb az adatbázisokat támadják ott meg már úgyis titkosítva van minden. Ha meg azt feltörik, onnantól tök mindegy milyen jelszót használsz.
Egyébként 20 éve a szakmában, tudom mit beszélek.
Utoljára szerkesztette: MerlinW, 2018.03.06. 22:26:38
[merlinw.org]
★★★★★
Ha tényleg érdekel belemehetünk hogy ez miért nem jó módszer, de feleslegesen inkább nem irogatnék 😊 Csak röviden annyit, hogy az a jó jelszó amiben nincs minta, pláne nem személyes info.
''Egy probléma nem oldható meg azzal a gondolkodással, amely magát a problémát létrehozta''
pl. gyerek szülinapja: 2002 11 12
78210 + twittercom + Social + TikaL%
asszony szülinapja: 1978 02 10
21112 + ebaycouk + Shop + TikaL%
saját szülinap: 1976 12 11
761211 + ugyfelkapuhu + Egyeb + TikaL%
egyedül az kell megjegyezned, hogy melyik dátum melyik kategóriát jelöli, semmi mást.
Utoljára szerkesztette: MerlinW, 2018.03.06. 20:16:47
[merlinw.org]
''Egy probléma nem oldható meg azzal a gondolkodással, amely magát a problémát létrehozta''
''Egy probléma nem oldható meg azzal a gondolkodással, amely magát a problémát létrehozta''
ASUS B550-PLUS, AMD 5600X, 32 GB DDR4, EVGA RTX 3070, SM-OB1, HD 600 + Asus Xonar DX, TonePort UX1 + Alesis Elevate 5, Novation Circuit \o/
A 1password tud még olyat, hogy bizonyos appokba integrálják - ez elég kényelmes lehet.
Utoljára szerkesztette: Rage47, 2018.03.06. 10:20:40
kb. 10 vagy több éve használom 99%-ban ugyanazt a 2 jelszót mindenhova, nagybetű, kisbetú, szám, de lehet hogy egységesen átállok erre a pattern megoldásra 😊 köszi a tippet
(¯`•.¸¸.•´¯`•.¸¸.•~>
''Egy probléma nem oldható meg azzal a gondolkodással, amely magát a problémát létrehozta''
pattern-t használsz a jelszavaidban. Pl személyes számsor pl 64122, személyes karaktersor - szótárban nem szereplő, speciális karakterrel pl ^rndmShit1 - plusz az adott domain, akkor valahogy így néz ki:
64122sghu^rndmShit1
64122indexhu^rndmShit1
és variálhatod, mondjuk kategóriánként.
64155shophu^Shit2
64155ebaycoukhu^Shit2
64194facebookcom^randomShit3
64194twittercom^randomShit3
Így ha a kategóriák jelszavait megjegyzed, amelyeket alapvetően személyes információkból generáltál, ergo nincs nehéz dolgod, minden egyes oldalon különböző és relatíve erős jelszavad lesz, amihez nem kell semmilyen notesz😊 A domain nevekkel is játszhatsz, pl csak mássalhangzók, stb.
Lassan 20 éve használom ezt a metódust, sosem használtam jelszó tárolót, és - lekopogom - még sosem törték fel semmimet.
Céges vagy olyan jelszavakat, amelyek nem az én tulajdonom és többen is használják, azt természetesen generálni szabad csak.
Utoljára szerkesztette: MerlinW, 2018.03.05. 19:44:51
[merlinw.org]
''Egy probléma nem oldható meg azzal a gondolkodással, amely magát a problémát létrehozta''
A legjobb fizetős ($40) a Dashlane
Utoljára szerkesztette: MerlinW, 2018.03.05. 19:22:29
[merlinw.org]
(¯`•.¸¸.•´¯`•.¸¸.•~>
ASUS B550-PLUS, AMD 5600X, 32 GB DDR4, EVGA RTX 3070, SM-OB1, HD 600 + Asus Xonar DX, TonePort UX1 + Alesis Elevate 5, Novation Circuit \o/
szerintem.
Utoljára szerkesztette: Jim Morrison, 2018.02.14. 19:33:25
ASUS B550-PLUS, AMD 5600X, 32 GB DDR4, EVGA RTX 3070, SM-OB1, HD 600 + Asus Xonar DX, TonePort UX1 + Alesis Elevate 5, Novation Circuit \o/
Ezt olvasd el
Utoljára szerkesztette: MerlinW, 2018.02.14. 19:33:11
[merlinw.org]
Ezzel szabad tolteni az X et?
https://euronics.hu/termekek/trust-21310-vezetek-nelkuli-tolto-kerek/p/210751
Koszonom!
!Forza Ferrari!
Utoljára szerkesztette: Rage47, 2018.02.11. 23:32:43
3-4 éve vettem egy app-ot német store-ból, ami később át lett állítva magyarra, de az volt a feltétele, hogy a német store-ban vásárolt appok elvesznek. Mondom sebaj, erre most nézem, hogy megint le tudom tölteni ingyen, pedig néztem régebben, hogy fizetni kellene megint érte, de most a kis felhő jel volt mellette. Találkozott más is ilyennel?
Fogd már be a pofád, ha hozzám beszélsz!