Основы Государства и Права

Объявление

От Авторов Чувствовать.магическуюигру.Ру: Счастья! Солнца! Радости! (не magic тчк rpg, а magicrpg.ru)))

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Основы Государства и Права » О персональных данных. И интернете. » Noscript: Кто может украсть ваш пароль?


Noscript: Кто может украсть ваш пароль?

Сообщений 1 страница 4 из 4

1

Надо понимать, что это могут сделать все приложения, которые у вас включены в браузере в момент входа.
Но так как сам сайт имеет очень много лишних скриптов, их имеет смысл убивать noscript https://addons.mozilla.org/en-US/firefo … /noscript/
У лисицы оно даже в рекомендуемых.

Вроде официальный сайт: https://noscript.net/ (проверяйте! )

Нулевой подозреваемый это браузер. Я считаю, что лисица неплохой браузер.

И наконец ещё один подозреваемый провайдер... Есть такая штука как Decentraleyes, но я не знаю как она работает.

И конечно все те, кто теоретически мог воткнуться в ваш компьютер флэшкой.

В том числе когда вас нет дома :)

Если у вас нет камеры, которая отслеживает не шариться ли у вас кто в ваше отсутствие, в компьютере может быть что угодно, а пророческий фильм о мужчине, который перепутал квартиру, ещё с Советского Союза сказал нам, что не существует замков без ключей, включая отмычки.

Это так подумать не может ли сделать копию вашего ключа любой? Ключи делятся на 2 категории - легко копируемые и остальные.

Таким образом, и не один скандал уже был, что пользуясь незнакомыми приложениями можно попасть на кражу пароля; и не пользуясь noscript его может упереть кто-то из того многообразия, кто у них проводит аналитику текстов, так что то, что они читают переписки - миллион %, даже не 100.
Включите noscript и сами увидите список сайтов, которые тусуются на странице входа в почту, и поймёте, что яндекс с гуглом закадычные друзья (были, конкретно сейчас не проверял )))
А ещё, что к одному включенному скрипту приходят ещё друзья.
Некоторые взаимосвязи нормальны, а некоторые выглядят неожиданно !

Всем Любви! Чистой и пламенной :)

2024: Как создать анонимную почту. 11 почт в 1.

Отредактировано Самоцвет (Чт, 5 Сен 2024 17:22:00)

Подпись автора

https://feel.magicrpg.ru/viewtopic.php?id=16#p24

0

2

С чего начинается тайна связи в интернете.

Подпись автора

гражданка России (не Союза Советских Социалистических)
О персональных данных: https://feel.magicrpg.ru/viewforum.php?id=8

Алфавитный указатель всех тем: https://feel.magicrpg.ru/viewtopic.php?id=5

Ссылка-приглашение https://feel.magicrpg.ru/?invite=6iccfaa730

0

3

Самоцвет написал(а):

Но так как сам сайт имеет очень много лишних скриптов, их имеет смысл убивать noscript https://addons.mozilla.org/en-US/firefo … /noscript/
У лисицы оно даже в рекомендуемых.

Мozilla firefox в себе имеет персональный ID пользователя, на youtube есть видео, как сделать мазиллу реально анонимным браузером, она это позволяет довольно легко.
Но то, что она якобы по умолчанию не следит - это ложь, я у себя по видео нашла и ID и геолокацию, по умолчанию в ней присутствующие.

Подпись автора

Подпись. Визитка https://i122.fastpic.org/big/2023/1012/ … 6a75f0.jpg
Об Авторе и о тех, кому можно здесь писать на форуме: только реальные случаи, произошедшие с вами или на ваших глазах, - лично ваши следственные эксперименты. Можно выкладывать шаблоны обращений в органы государственной власти лишь те, которые ВЫ САМИ отправили, никаких чужих мнений и прочее. Только ваш личный опыт.

Аватары авторов согласованы, а в некоторых случаях выбраны мной.
По сути мы все цельные, люди как кусочки единого паззла, и если разобраться, дополняем друг друга и делить нам нечего. И спорить не о чем. Это и отражает единая гамма.

0

4

Простым языком для пользователя kaspersky.ru/blog, habr.com

Троллинг от Касперского.
https://www.kaspersky.ru/blog/password- … our/37700/
"45% из 193 млн изученных реальных паролей (то есть 87 млн!) могут быть взломаны умными алгоритмами менее чем за одну минуту, 59% — за один час, а 67% — менее чем за месяц, и всего 23% паролей можно считать стойкими — их взлом займет более одного года.
...пользовательские пароли хранятся на серверах компаний одним из трех способов.
    • В открытом виде. Это самый простой и понятный способ: если у пользователя пароль, например, qwerty12345, то на сервере компании он так и хранится: qwerty12345. В случае утечки данных злоумышленнику для авторизации не потребуется сделать ничего сложнее, чем просто ввести логин и пароль. Это, конечно, если нет двухфакторной аутентификации, хотя и при ее наличии мошенники иногда могут перехватывать одноразовые пароли.
    • В закрытом виде. В этом способе используются алгоритмы хеширования: MD5, SHA-1 и другие. Эти алгоритмы генерируют для каждой парольной фразы уникальное хеш-значение — строку символов фиксированной длины, которая и хранится на сервере. Каждый раз, когда пользователь вводит пароль, введенная последовательность символов преобразуется в хеш, который сравнивается с хранящимся на сервере: если они совпали, значит, пароль введен верно. Приведем пример: если в реальности ваш пароль qwerty12345, то «на языке SHA-1» он будет записываться вот так — 4e17a448e043206801b95de317e07c839770c8b8. Когда злоумышленник получит этот хеш, ему потребуется его дешифровать (это и есть «взлом пароля»), например, с помощью радужных таблиц, и превратить обратно в qwerty12345. Узнав пароль, хакер сможет использовать его для авторизации не только в сервисе, с которого утек хеш, но и в любом другом, где используется этот же пароль.
    • В закрытом виде с солью. В этом способе к каждому паролю перед хешированием добавляется соль — случайная последовательность данных, статическая или формирующаяся динамически. Хешируется уже последовательность «пароль+соль», что меняет результирующий хеш, а значит, существующие радужные таблицы уже не помогут хакерам. Такой способ хранения паролей значительно усложняет взлом."
Проверить свой пароль.
https://password.kaspersky.com/

Предлагается "Храните все свои пароли в менеджере паролей и не забудьте придумать для него взломостойкий мастер-пароль."

Хорошая статья для общего развития, но все ресурсы защищены от перебора паролей, вас как обычно сдаст администрация ресурса.
Сдать свой пароль на проверку смешная шутка, для тренировки сойдёт, но использовать придуманный и слитый куда-то таким образом пароль нельзя.

Если вы полностью контролируете свои устройства и понимаете как работает всё программное обеспечение, то возможно имеет смысл доверять менеджеру паролей, но в прочих случаях побеждает блокнот и ручка.
Если же что-то хранит устройство, то должна быть копия на внешнем носителе, иначе при разрушении единственного экземпляра вы потеряете доступ ко всему.

Подпись автора

https://feel.magicrpg.ru/viewtopic.php?id=16#p24

0

Быстрый ответ

Напишите ваше сообщение и нажмите «Отправить»



Вы здесь » Основы Государства и Права » О персональных данных. И интернете. » Noscript: Кто может украсть ваш пароль?