Size: a a a

2020 November 08

D

DIMOOOON in secinfosec
только вот base64 совсем ненадежный будет, надо что-то жестче.
источник

D

DIMOOOON in secinfosec
я подхвачу у тебя фичу, спасибо.
источник

НБ

Никита Белов... in secinfosec
DIMOOOON
только вот base64 совсем ненадежный будет, надо что-то жестче.
Учи прям в бейс64 - жёстче некуда:)
источник

HD

Hx Dx in secinfosec
Лол
источник

HD

Hx Dx in secinfosec
DIMOOOON
только вот base64 совсем ненадежный будет, надо что-то жестче.
Это да, но для большинства сервисов, сервер которых не пропустит брутфорс, нормально
При горизонтальном же брутфорсе используют тоже наиболее простые и часто встречающиеся пароли
источник

D

DIMOOOON in secinfosec
Hx Dx
Это да, но для большинства сервисов, сервер которых не пропустит брутфорс, нормально
При горизонтальном же брутфорсе используют тоже наиболее простые и часто встречающиеся пароли
Соглашусь.
источник

Р

Руслан Бляхер... in secinfosec
Hx Dx
В чем разница между хранением паролей в каком-нибудь KeePassXc и тем, что я просто запишу их в текстовый файл, который буду зашифровывать через gpg?

Ведь подобные утилиты хранят пароли в базе, которая также представляет из себя текстовый файл, и шифруют её паролем, заданным юзером, посредством какого-нибудь aes256
Через кипасс удобнее, и теряешь меньше времени
источник

Р

Руслан Бляхер... in secinfosec
Особенно удобно если у тебя длинный комментарий, когда видишь этот комментарий в блокноте, лень читать
источник

Р

Руслан Бляхер... in secinfosec
Хотя в линуксе мне не удобно  пользоваться keepassxc, то есть он меня форсит держать базу в папке хоум, а она(база) у меня хранится на внешнем носителе, то есть когда монтируешь, как белый человек, в /mnt, то программа его просто не видит
источник

S

Sergey in secinfosec
Hx Dx
В чем разница между хранением паролей в каком-нибудь KeePassXc и тем, что я просто запишу их в текстовый файл, который буду зашифровывать через gpg?

Ведь подобные утилиты хранят пароли в базе, которая также представляет из себя текстовый файл, и шифруют её паролем, заданным юзером, посредством какого-нибудь aes256
Если gpg, что вам мешает использовать консольный менеджер паролей pass, настроить приватную репу например на гит лаб и иметь доступ к паролям с любого устройства?


https://devpew.com/blog/gpg/
https://devpew.com/blog/pass/
https://devpew.com/blog/pass-sync/
источник

Z

Zer🦠way in secinfosec
Парни, тестил кто https://github.com/fbkcs/ThunderDNS ? Как скорость?
источник

S

Slava in secinfosec
Sergey
Если gpg, что вам мешает использовать консольный менеджер паролей pass, настроить приватную репу например на гит лаб и иметь доступ к паролям с любого устройства?


https://devpew.com/blog/gpg/
https://devpew.com/blog/pass/
https://devpew.com/blog/pass-sync/
Удобства. Это как сравнивать сельский сортир и туалет с подогревом 🌚
источник

S

Stanislav in secinfosec
Slava
Удобства. Это как сравнивать сельский сортир и туалет с подогревом 🌚
Можно и сортир подогреть ))) Вряд ли будет приятно
источник

◁M

◁ J0hnny Mn3m0nic ▷... in secinfosec
Hx Dx
В чем разница между хранением паролей в каком-нибудь KeePassXc и тем, что я просто запишу их в текстовый файл, который буду зашифровывать через gpg?

Ведь подобные утилиты хранят пароли в базе, которая также представляет из себя текстовый файл, и шифруют её паролем, заданным юзером, посредством какого-нибудь aes256
Есть шикарная юниксовая дефолтная утилита для хранения паролей, её можно использовать вместе с gpg и выдрать нужный пароль в буфер обмена, который очистится спустя нужный таймаут
источник

◁M

◁ J0hnny Mn3m0nic ▷... in secinfosec
А ещё круче она интегрируется в dmenu например, пароли раскладываются по группам, выбирается нужный через меню по хоткею
источник

◁M

◁ J0hnny Mn3m0nic ▷... in secinfosec
Ну это я все про линукс
источник

◁M

◁ J0hnny Mn3m0nic ▷... in secinfosec
Утилита простейшая, ничего лишнего, Unix way так сказать
источник

JS

John Smith in secinfosec
Это же юдп
источник

JS

John Smith in secinfosec
Наверно мало что поменялось не ниже тцп
источник

◁M

◁ J0hnny Mn3m0nic ▷... in secinfosec
источник