Комментарии 30
В Firefox нашел, ввел, перезапустил браузер — внешне все работает как и раньше. На каком этапе от меня потребуется вводить мастер-пароль?
Кстати, потенциально эта тема может быть развита до такого: пароль на сам браузер. То есть все куки, закладки и история зашифрованы, и для самого запуска браузера требуется ввод пароля. Поскольку браузер обычно запускается как одна из первых программ после включения компьютера, то это удобно — ввел один раз и спокойно работаешь.
Microsoft пошли дальше: они сделали пароль на всего пользователя, вместе с браузером и так далее. Здорово, правда?
А если серьезно — никакое шифрование от дурака не защитит. Он вам и пароль скажет, и в общем все, что надо. А итог статьи должен быть: "не давайте доступ чужим людям к своему компьютеру"
У меня десятки паролей такой длинны и сложности что я даже один из них не в состоянии запомнить
Надёжнее использовать keepass, чем "текстовик" с паролями.
И файл с базой легко синхронизируется между устройствами (2 пк и телефон) через любой облачный диск. Я использую от яндекса.
Там только надо убрать галочку, чтоб временные файлы не создавались.
Так же есть плагины для браузеров.
По-моему, удобнее и проще поставить специализированное ПО вроде KeePass, чем каждый раз распаковывать тестовый файл (который, кстати, в распакованном виде вполне может остаться лежать во временном каталоге системы)
Так что слава богу ваше предположение не подтвердилось.
Рано радоваться, если он не затирает место временного файла нулями или еще чем в несколько проходов, опасность сохраняется.
А еще этот временный файл можно попытаться заблокировать, чтобы винрар его не смог удалить.
Тут, конечно, еще вопрос, откуда воришке известно, что Уася хранит пароли в шифрованном винрарном файле. И второй вопрос — если уж удалось поставить свое злобное ПО на Уасин компьютер, то почему бы просто кейлоггером все пароли не выдернуть прямо с клавиатуры. :)
Аналогично если открыть файл чтобы взять пароль, то программа (например word), тоже будет блокировать удаление файла, и если закрыть архиватор до закрытия программы просмотрщика — файл опять же останется на месте…
десятки паролей такой длинны и сложности что я

А лучше-вообще пароли не сохраняйте: память — самая лучшая защита. Туда уж точно никто не залезет!
Да-да… А после пьянки вас ждут мучительные попытки вспомнить, что ж там было.
Вообще — так себе совет. По-хорошему, на каждом ресурсе должен быть свой уникальный пароль, иначе все ваши аккаунты будут скомпрометированы после первой же утечки. И много ли вы уникальных, не связанных друг с другом паролей сможете запомнить?
Есть, конечно, вариант — пароли не запоминать, а «составлять» в уме по каким-нибудь уникальным, известным только вам правилам. Только вот если эти правила сложны — вы сами запаритесь их в уме «проигрывать» для получения пароля. Ну а если они просты — то первый же кулхацкер, разгадавший вашу схему, сможет получить доступ ко всем вашим аккаунтам.
В общем и целом — вариант с хранением паролей в специальном менеджере паролей гораздо надежнее и удобнее.
— пароли от критически важных ресурсов держу в голове (т.е. почта, на которую завязана тьма разных аккаунтов, резервная почта, пароль от облака, где лежит база KeePass, пароль от кошелька с криптовалютой)
— все остальные пароли лежат в KeePass, база которого лежит в облаке с версионированием
— пароль от KeePass я, разумеется, тоже держу в голове
Таким образом, если случится что-то совсем уж невероятное — одновременно помрут десктоп, смартфон и облако (три места где хранится база), то я не потеряю всё, нажитое непосильным трудом (будет, конечно, морока, но восстановить все прочие аккаунты реально).
А ещё доступ к паролям в памяти можно получить с помощью термального криптоанализа
Хотите реально защитить свои финансы, аккаунты и почты — просто не имейте их в сети, это единственно действительный способ.
Как защитить свои пароли в 2019