Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет dima_i ([info]dima_i)
@ 2010-11-05 12:44:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Время от времени сталкиваюсь с проблемой, что забываю пароли от разных веб-сервисов. Со временем их становится все больше и больше, повторять пароли хочется как можно меньше, особенно с незнакомыми сайтами, уровень надежности которых заранее неясен (некоторые особенно "продвинутые" сайты, например, умудряются присылать пароли обратно e-mail'ом).

А как вы решаете проблему запоминания множества паролей? Пользуетесь каким-то password manager с одним главным паролем? Думается, что была бы полезна простая программка, которая могла бы помнить хэш-функции всех паролей, так что забытый пароль можно было бы вспоминать-подбирать локально, без долгих попыток ввода разных паролей на самом сайте (что тоже ужасно небезопасно, конечно). Знаете такую? Или может быть, знаете какую-нибудь простую библиотеку, скажем, на C, с помощью которой такую программку можно самому на коленке склепать?


(Читать комментарии) - (Добавить комментарий)


[info]dima_i
2010-11-07 03:35 (ссылка)
- ну тогда эта соль ничем по сути не отличается от моей "открытой" соли, как я понимаю.
- добавление имени сайта чуть-чуть затрудняет подбор, но т.к. набор сайтов обычно стандартный, то их тоже можно включить в общий перебор.
- дважды вводить видимое поле -- это я научился у каких-то коммерческих сайтов (типа продажи авиабилетов), которые должны присылать что-то важное по e-mail'у и поэтому просят его ввести дважды для надежности. Здесь это тоже актуально, потому что впоследствии проверить, что именно было введено, уже невозможно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]meshko.livejournal.com
2010-11-07 05:39 (ссылка)
Насколько я помню, смысл соли только в том, чтобы нельзя было сделать атаку со словарем готовых хешей. Так что соль прятать не надо, главное, чтобы для каждого хеша своя соль.

(Ответить) (Уровень выше)


(Читать комментарии) -