05.03.2013 10:04
Комментарии 35

Ну все, писец. Теперь туда спам повалит, на ящик, который в Evernote указан.
05.03.13 22:16
0 0

Кстати, пин на карте писать очень удобно - порой на заправке сложно его вспомнить в режиме "быстро-быстро очередь бляхамуха".

Только пин нужно писать с лишними цифрами или со сдвигом в пару цифр.

Такой трюк даст повод мошеннику воспользоваться картой и спалить свою харю банкомату.
05.03.13 14:48
0 0

Называть хэширование с солью (Salted Hash) шифрованием - это признак полной и абсолютной технической безграмотности.

Уже это само по себе должно настораживать. В отличие от шифрования, с алгоритмами хэширования сейчас в криптографии серьезные проблемы. И считать пароли, хранящиеся в форме соленого хэша, надежно защищенными - это полнейшее безумие.
05.03.13 14:05
0 0

Doctor Notes :

Т.е. вы хотите сказать, что мой пароль в виде соленого хэша, кому то может пригодиться? Ну, ну...
05.03.13 14:41
0 0

Doctor Notes:
Называть хэширование с солью (Salted Hash) шифрованием - это признак полной и абсолютной технической безграмотности.

Уже это само по себе должно настораживать. В отличие от шифрования, с алгоритмами хэширования сейчас в криптографии серьезные проблемы. И считать пароли, хранящиеся в форме соленого хэша, надежно защищенными - это полнейшее безумие.


Расскажите, пожалуйста, какие именно практически эксплуатируемые уязвимости имеются сейчас у, например, алгоритмов семейства SHA? 😄

Про полную и абсолютную безграмотность, кстати, тоже сильный перебор. Статья написана не для криптоаналитиков. Называть хэшированные пароли "зашифрованными" в популярной статье - вполне адекватно.
05.03.13 14:33
0 0

Один раз попользовался Evernote, но мне он показался черезчур замороченым, так что пользуюсь GNotes, он прям в сервисы Гугла встроен, на компе все заметки видны в почте Гугл.
05.03.13 13:11
0 0

Угу.

А я вчера на заправке платил картой, заправщица провела ее через считыватель, а потом - "говорите код". То есть ПИН. Я немного офонарел - нет уж, давайте клавиатуру сюда, через окошко.

Обиделась. Похоже, многие говорят.
05.03.13 12:29
0 0

AshShor:
Угу.

А я вчера на заправке платил картой, заправщица провела ее через считыватель, а потом - "говорите код". То есть ПИН. Я немного офонарел - нет уж, давайте клавиатуру сюда, через окошко.

Обиделась. Похоже, многие говорят.


Живу в Черногории сейчас, тут местные действительно свой ПИН говорят продавцам 😄.
05.03.13 13:12
0 0

Хорошо, что в Evernote ничего секретного не храню, но напрягся, когда проблемы с идентификацией начались. Хорошо, хоть блокнот офлайн, да и на запрос быстро ответили, пароль поменял.

Но расстраивает, что почта привязана была моя гугловская основная, придется изучать двухэтапную идентификацию...
05.03.13 11:32
0 0

А вот секретные вопросы — сами про себе зло. Пригодны лишь для защиты от воровства большой кучи учёток, когда персонально никто не разбирается, а при персональном подходе чуть более, чем бесполезны. Но пользователям с ними один лишь гемор — ответ на него помнить…
05.03.13 11:11
0 0

Alex Exler: однако по факту многие пользователи там хранят действительно конфиденциальные данные: пароли, реквизиты пластиковых карт, фотографии пластиковых карт и так далее.

Считаю, что есть очевидная польза таких факапов известных сервисов! Это учит пользователей так не делать, и вообще внимательнее задумываться о том, что они отдают в "облака". 😄
05.03.13 10:42
0 0

sbat: Считаю, что есть очевидная польза таких факапов известных сервисов! Это учит пользователей так не делать, и вообще внимательнее задумываться о том, что они отдают в "облака".

Думать? Да многие такого слова не знают!
Сейчас держу в руках корпоративную карту Привата... Кредитный лимит 50000 грн, пин-код написан маркером вместо подписи... Жесть.
05.03.13 11:10
0 0

sbat :

В "облаках" давно всё. Начиная от денег и заканчивая фотографией любимой кошки.
05.03.13 10:51
0 0

предположу, что программы нужно использовать по назначению.
Если есть программы, которые специально предназначены для хранения конфиденциальной информации - нужно хранить в них.
Ведь хранение паролей в еверноут - чем не хранение паролей в файле ексель.
Вы пытаетесь удобством подменить качество.
На крайний случай пользуйтесь стеганографией.
Храните кучу фоток не своих кредитных карточек, внутри которых будут заложены ваши данные.
05.03.13 10:41
0 0

Alex Exler: Для премиум-аккаунтов доступно шифрование текстовых данных.

В обычном (бесплатном) варианте тоже можно шифровать текст в заметке как целиком, так и частями. Или мы о разном?
05.03.13 10:40
0 0

Peter Zabriski:
Alex Exler: Для премиум-аккаунтов доступно шифрование текстовых данных.

В обычном (бесплатном) варианте тоже можно шифровать текст в заметке как целиком, так и частями. Или мы о разном?


Нет, я об этом. Значит, сделмли и для обычного.
05.03.13 10:50
0 0

Нужно отметить, что за последний месяц они не одиноки:

- Twitter - могли быть уведены данные 250000 аккаунтов.

- Apple, Facebook , но их расследование показало, что данные не утекли

Все это "уводилось" через атаку на машины сотрудников.

Ну и из историй ушедшего года:

- Linked-in .

- Last fm .
05.03.13 10:37
0 0

Самое ценное в цепочке восстановления пароля по e-mail, это собственно e-mail. И вот его, конечно, нужно оберегать. Но тот же gmail повзоляет привязаться к телефону. Зачем мне кругом цеплять свой телефон?
05.03.13 10:30
0 0

Хороший факап.

Алекс, ты говорил у тебя там сканированная карточка переменных кодов лежит, да?
05.03.13 10:22
0 0

big.bon: Хороший факап.



Алекс, ты говорил у тебя там сканированная карточка переменных кодов лежит, да?

Она у меня вообще-то лежит запароленная в дропбоксе. Заходи, изучай.
05.03.13 10:49
0 0
Теги
Сортировать по алфавиту или записям
BLM 21
Calella 147
exler.ru 315
авто 480
видео 4345
вино 363