=== cut ===
Кто-то только что пытался использовать Ваш пароль для входа в аккаунт xxxxxx@gmail.com на мобильном устройстве или через приложение (например, почтовый клиент).
=== cut ===
Но с неизвестного устройства из Владивостока(!) c IP 5.45.198.29, из-за чего доступ был заблокирован. Пароль неподбирабелен и используется только для этого аккаунта. Аккаунт редко используется. Из всех новшеств за год, связанных с ним было только подключение Thunderbird позавчера. Что характерно, виндовый Thunderbird, в отличие от линуксового, не умеет Oauth, так что пришлось указывать пароль прямо в нём. Неужто Thunderbird сливает пароли? Если бы это был троянец на самой виндовой машине, то начали бы с совсем других аккаунтов :D
#1447768 поста, решил оформить метод более обдуманно и полно. radegast13.livejournal.com
В виду этого
xakep.ru
Че-то шляпа какая-то, по-моему. Выходит, что на сервере надо хранить в открытом виде шаблоны пользователей. Если же их хэшировать, то получается тот же пароль — смысл этих циферок теряется. Да и идея не нова — все давно уже используют "красиво набираемые на клавиатуре" пароли, запоминая "узор" вместо самого кода :)
Winfrasoft предлагает новый вариант графических паролей: Че-то шляпа какая-то, по-моему. Выходит, что на сервере надо хранить в открытом виде шаблоны пользователей. Если же их хэшировать, то получается тот же пароль — смысл этих циферок теряется. Да и идея не нова — все давно уже используют "красиво набираемые на клавиатуре" пароли, запоминая "узор" вместо самого кода :)
/Программа при запуске просит ввести пароль от контакта. Это безопасно для меня?
Да, это абсолютно безопасно. Программа передает информацию сразу на сайт vkontakte.ru и хранит данные локально. Таким образом безопасность Ваших данных не подвергается угрозе./
по-моему, логично. одно выводится из другого. пароль хранится локально — следовательно, тру безопасно
Кормак Херли (Cormac Herley), один из ведущих исследователей Microsoft Research, опубликовал работу, в которой приводятся расчёты по соотношению трудозатрат и выгод от смены паролей.Особенно нравится мне вот это:
Специалисты по безопасности давно призывают к образованию юзеров и повышению их грамотности. Херли доказывает, что такой подход в корне неверен.Херли доказывает. Так-то.
Долго думал над тем, как это сделать. В итоге родилась идея. Возможно она не оригинальна, но для начала вполне подойдет.
Принцип прост. Берем слово. Любое, но с количеством символов больше 6. Например, первое что приходит в голову\попадается в глаза: Монитор. Просто запомнить? Дальше начинаем над ним "издеваться".
1. Вводим в слово заглавные символы. Не менее двух. Самое простое поставить их в начале и конце: МонитоР.
2. Добовляем цифру в пароль, но так, чтобы ее можно было легко запомнить. Меняем одну из букв о на 0. В итоге выходит Монит0Р.
3. Разбиваем слово на 2 части(можно больше). Первую часть набираем на русской раскладке, вторую, не меняя раскладки, на английской. В итоге получаем Монше0К. Для пользователя это выглядит как: Монit0R.
4. Заставляем набирать это в английской раскладке:Vjyit0R
В итоге мы получаем сравнительно легко запоминающийся, для пользователя, и сравнительно безопасный пароль.
Не буду спорить с тем, что пароль получается не самым безопасным, но для начала воспитания пользователей и по сравнению с "дефолтными" это уже большой прогресс.