Premiär! Fyndchans i SweClockers Månadens Drop
Permalänk
Avstängd

Fake om folk och deras lösenord

Är inte detta fake-intervjuer?
Tror knappast att folk är dumma i huvudet.

Hur gör ni själva? Har era lösenord i huvudet och utalar dem inte ens högt på skogspromenader eller har ni gömt dem under hålslagaren på arbetet eller till och med använder en password-manager som tex Lastpass?

Visa signatur

Höghastighetsfiber är livet :)

Permalänk
Medlem
Skrivet av stormense:

Är inte detta fake-intervjuer?
Tror knappast att folk är dumma i huvudet.

Hur gör ni själva? Har era lösenord i huvudet och utalar dem inte ens högt på skogspromenader eller har ni gömt dem under hålslagaren på arbetet eller till och med använder en password-manager som tex Lastpass?

LfFcfQOeRTU

Möjligt att det är regisserade intervjuer men det är nog ofta rätt dåligt ställt i verkligheten när det kommer till lite "social engineering".

För egen del blir det långt slumpgenererat lösenord för varje tjänst + lösenordshanterare. (Annars blir det, åtminstone för min del, lätt att man börjar återanvända lösenord och det är ju riktigt kass.)

+ 2-factor när det erbjuds.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Random ord tillsammans med siffror och tecken består mina lösen av, men utan keypass hade jag haft svårt att hålla kolla på alla... ofta jag har rest bort och inte haft keypass tillgängligt, och då har minnet svikit mig! ;P

Permalänk
Medlem

Jag kör typ en random mening med lite siffror inkastat.

Visa signatur

Aspirerande Nätverk- och Sysadmin
Ryzen 5 1600|Hd 7950|16 GB RAM|
"Går det att installera Linux på den här brödrosten?"

Permalänk
Medlem
Skrivet av Yooriitzz:

Jag kör typ en random mening med lite siffror inkastat.

Återanvänder du lösenord då eller har du något system för att göra detta unikt för varje tjänst?

Jag har försökt det där men klarade det inte i längden. Jag gav upp och har nu närmare 200 helt olika lösenord sparade i min lösenordshanterare.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Återanvänder du lösenord då eller har du något system för att göra detta unikt för varje tjänst?

Jag har försökt det där men klarade det inte i längden. Jag gav upp och har nu närmare 200 helt olika lösenord sparade i min lösenordshanterare.

Jag har ett grundord, sen ett tjänstspecifikt ord, en siffra, ett tecken, och blandat stora och små bokstäver.
På så sätt kan jag hålla koll på kanske 10 talet lösenord och snabbt går det att skriva in

Permalänk
Medlem
Skrivet av evil penguin:

Återanvänder du lösenord då eller har du något system för att göra detta unikt för varje tjänst?

Jag har försökt det där men klarade det inte i längden. Jag gav upp och har nu närmare 200 helt olika lösenord sparade i min lösenordshanterare.

Jag har kanske 3 lösenord som hamnar lite här och var. Kommer hellre på ett säkert lösenord och kommer ihåg det än att ha olika överallt.

Skickades från m.sweclockers.com

Visa signatur

Aspirerande Nätverk- och Sysadmin
Ryzen 5 1600|Hd 7950|16 GB RAM|
"Går det att installera Linux på den här brödrosten?"

Permalänk
Medlem

Jag kör på en död gammal katts smeknam(påhittat av ett barn på tio år) ihop med olika årtal som har betydelse för mig. Verkar vara en vanlig taktik för att hitta på lösenord.

Visa signatur

| Fractal Design Define Mini C | MSI Z490M MPG GAMING EDGE | Corsair RM750X 750W v2 | Intel Core i5 10600K |
|GIGABYTE RTX 3070 AORUS Master |Corsair 32GB DDR4 3200MHz CL16 |
| Asus Strix Raid DLX | Acer 27" Predator XB271HK G-Sync 4K IPS | Tobii 4C |
| LG OLED55B6V | nVidia Shield V2 |

Permalänk
Hedersmedlem

Använder Lastpass och unika lösenord med 20+ tecken förutsatt att sidorna stödjer det. Använder runt 50 unika inlogg per dag (totalt troligen mer än 300, kanske närmare 500) och det hade varit väldigt jobbigt med så många olika lösenord utan Lastpass. Tidigare skrev jag ner alla, men att bläddra genom 10 A4 för att hitta ett lösenord var jobbigt, så lösenordshanterare är en välsignelse.

Visa signatur

W10, Intel 5820K, Asus X99-S, Crucial DDR4 2133MHz 32GB, Sapphire 290X Tri-X, Intel 730 SSD, WD Black+Green+HGST, Silverstone FT02, Corsair AX1200, Corsair K90, Logitech MX518, Eizo 2736w, Eaton 5115 UPS. Pixel 7 pro

Permalänk
Medlem

Mina lösenord är rätt komiska, de är dels tvistade gamla mail-lösenord från tiden jag hade Algonet och Telenordia, jag minns dem än idag och tvistar runt dem som en tok, blandar dem med traktormärken och modellnr plus delar av gamla telefonnummer som är nedlagda sedan ca 20 år tillbaka ^^
Gissa om folk får fnatt när de skall logga in på nåt här hemma och frågar "vad sa du nu igen...äh, för helvete, skicka ett sms, det här funkar inte!"

Underligt nog får jag aldrig förslag från sajter att mina lösenord är för dåliga^^

Visa signatur

fanns inte plats för alla mina leksaker här:(

Permalänk
Entusiast

Jag har ett system som gör det lätt för mig att memorera lösenorden, och samtidigt låte det vara relativt långt och starkt.
Jag använder visserligen KeePass, men inte till allt. Bara till sådana konton där jag inte får bestämma lösenordet själv och svårt att memorera. Jag ser okcså till att dubbekryptera KeePass-datbasen. Inte för att de behövs, utan mer för att det inte skadar att ha dubbel säkerhet.

Exempel på ett lösenords-system:
Plocka ut en specifik del av domänmanet. Lägg till två totalt slumpmässigt valda ord i l33t-form. Lägg till två eller tre totalt slumpmässiga symboler. Avsluta med en enkel matematisk formel som räknar fram en siffra.
Exempel: <del av domän> + Cyk3! + Stå1t0rn + #!/ + <antal tecken i domännamnet +5>
Ponera att jag skulle behöva skapa konton hos olika webbsajter. Då skulle det bli enligt följande:
sweclockers.com: SweclCyk3!Stå1t0rn#!/20
google.com: GooglCyk3!Stå1t0rn#!/14
facebook.com: FacebCyk3!Stå1t0rn#!/17

Behöver bara komma ihåg ett lösenordssystem, men ändå ha unika lösenord för olika konton.
Oerhört svårt för andra att lista ut, så länge de inte får tag på flera lösenord att jämföra.
Lösenord jag behöver dela med mig av följer ett helt annat system. Absolut ingen skall behöva få mina privata lösenord, än mindre vilket system jag använder mig av.

Detta är bara förenklade exempel, och mina riktiga lösenord använder givetvis ett helt annat och mer komplexa mönster.
Detta är tillräkligt för att skapa lagom säkra och lätta att komma ihåg lösenord. Så pass lätta att komma ihåg att man inte behöver skriva ner dem någonstans. Det är där den största säkerheten ligger: att aldrig behöva skriva ner lösenordet. Och det utan att tumma på lösenordskomplexiteten alltför mycket.

Visst är detta lösenord starkare: !33e"¤74c54¤#%c27e¤8e6¤%d2)(/008äö42faÅ87fb¤%[4ad2{¥€17
Men risken är att man skriver ner lösenordet, eller sparar det i en databas på grund av sin onödigt komplexa struktur. Det hela slutar med att lösenordet finns i antecknad form, vilket inte alls är lika säkert i slutändan.

Visa signatur

Bästa programmen till Linux - v2.0
Linux-guide: Val av grafisk miljö. (Att välja distribution).
-
Everyone should have a SGoC in their systems (SGoC: SysGhost on a Chip)

Permalänk
Skrivet av SysGhost:

Jag har ett system som gör det lätt för mig att memorera lösenorden, och samtidigt låte det vara relativt långt och starkt.
Jag använder visserligen KeePass, men inte till allt. Bara till sådana konton där jag inte får bestämma lösenordet själv och svårt att memorera. Jag ser okcså till att dubbekryptera KeePass-datbasen. Inte för att de behövs, utan mer för att det inte skadar att ha dubbel säkerhet.

Exempel på ett lösenords-system:
Plocka ut en specifik del av domänmanet. Lägg till två totalt slumpmässigt valda ord i l33t-form. Lägg till två eller tre totalt slumpmässiga symboler. Avsluta med en enkel matematisk formel som räknar fram en siffra.
Exempel: <del av domän> + Cyk3! + Stå1t0rn + #!/ + <antal tecken i domännamnet +5>
Ponera att jag skulle behöva skapa konton hos olika webbsajter. Då skulle det bli enligt följande:
sweclockers.com: SweclCyk3!Stå1t0rn#!/20
google.com: GooglCyk3!Stå1t0rn#!/14
facebook.com: FacebCyk3!Stå1t0rn#!/17

//.....//

Det där var smart. Det är något jag ska prova. Jag brukar göra lösenord av mina isländska familjemedlemmars namn med diverse bokstäver utbytta till gemener, siffror och specialtecken. Inte många känner till namnen i den (ganska stora) isländska delen av min familj, och med tecken utbytta har jag ansett dessa ganska säkra... trots att det blivit ett antal som används på mer än ett ställe. Men den "säkerheten" beror ju till största delen på att lösenorden inte har någon anknytning till stället dom används. Svåra för utomstående att lista ut och lätta för mig att komma ihåg... men inte sällan faller det när jag själv glömmer vilket som används var. Sen sitter man där igen och får återställa både online och sen logga in alla mobila enheter på nytt.

Men det där lät som något för mig. Kanske man kan dra ned på längden och blanda in slumpmässigt isländska ord istället. Trots att jag inte kan isländska har jag ju snappat upp några standardfraser när jag hälsat på, med ord innehållande svårgissade bokstäver (eftersom dom saknas på många tangentbord)... 'Gleðileg jól og farsælt komandi ár'.

Permalänk
Medlem

Tyvärr är det fortfarande rätt vanligt att man hittar Post-it med lösenord på skärmar samt under tagentbord och musmattor

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Hedersmedlem
Skrivet av SysGhost:

Jag har ett system som gör det lätt för mig att memorera lösenorden, och samtidigt låte det vara relativt långt och starkt.
Jag använder visserligen KeePass, men inte till allt. Bara till sådana konton där jag inte får bestämma lösenordet själv och svårt att memorera. Jag ser okcså till att dubbekryptera KeePass-datbasen. Inte för att de behövs, utan mer för att det inte skadar att ha dubbel säkerhet.

Exempel på ett lösenords-system:
Plocka ut en specifik del av domänmanet. Lägg till två totalt slumpmässigt valda ord i l33t-form. Lägg till två eller tre totalt slumpmässiga symboler. Avsluta med en enkel matematisk formel som räknar fram en siffra.
Exempel: <del av domän> + Cyk3! + Stå1t0rn + #!/ + <antal tecken i domännamnet +5>
Ponera att jag skulle behöva skapa konton hos olika webbsajter. Då skulle det bli enligt följande:
sweclockers.com: SweclCyk3!Stå1t0rn#!/20
google.com: GooglCyk3!Stå1t0rn#!/14
facebook.com: FacebCyk3!Stå1t0rn#!/17

Behöver bara komma ihåg ett lösenordssystem, men ändå ha unika lösenord för olika konton.
Oerhört svårt för andra att lista ut, så länge de inte får tag på flera lösenord att jämföra.
Lösenord jag behöver dela med mig av följer ett helt annat system. Absolut ingen skall behöva få mina privata lösenord, än mindre vilket system jag använder mig av.

Detta är bara förenklade exempel, och mina riktiga lösenord använder givetvis ett helt annat och mer komplexa mönster.
Detta är tillräkligt för att skapa lagom säkra och lätta att komma ihåg lösenord. Så pass lätta att komma ihåg att man inte behöver skriva ner dem någonstans. Det är där den största säkerheten ligger: att aldrig behöva skriva ner lösenordet. Och det utan att tumma på lösenordskomplexiteten alltför mycket.

Visst är detta lösenord starkare: !33e"¤74c54¤#%c27e¤8e6¤%d2)(/008äö42faÅ87fb¤%[4ad2{¥€17
Men risken är att man skriver ner lösenordet, eller sparar det i en databas på grund av sin onödigt komplexa struktur. Det hela slutar med att lösenordet finns i antecknad form, vilket inte alls är lika säkert i slutändan.

Tills siten blir hackad och man måste byta lösenord för att det ska bli säkert igen. Då måste man frångå modellen om så bara med ett tecken och då blir det ett test för minnet igen ;).
Men det är en av de bästa modellerna ändå, agreed.
Själv har jag lösenordshanterare för jag byter lösenord för mina tjänster då och då men gör det sällan för alla samtidigt.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Hjälpsam

Har inga nedskrivna lösenord, kör med system med dvs grundord och sedan mutationer av dem en del datum och lite annat.

Men för att vara helt ärlig, kraven på lösenord hos många sidor som kräver siffror, skräptecken etc är överdrivet. Under förutsättning att man tänker till lite.

Visa signatur

Allt jag säger/skriver här är mina egna åsikter och är inte relaterade till någon organisation eller arbetsgivare.

Jag är en Professionell Nörd - Mina unboxing och produkttester (Youtube)
Om du mot förmodan vill lyssna på mig - Galleri min 800D med 570 Phantom SLI

Permalänk
Skrivet av Yooriitzz:

Jag har kanske 3 lösenord som hamnar lite här och var. Kommer hellre på ett säkert lösenord och kommer ihåg det än att ha olika överallt.

Skickades från m.sweclockers.com

Håller med, oviktiga grejer kör jag ett specifikt lösen som jag kört i flera år (ja osäkert som skutton nu säkert), men är helt påhittat. Däremot har jag sett till att mailen har var sitt unikt lösen, vore riktigt korkat att köra samma som andra konton (då kvittar det med hur säkert lösen än man har).

Kör alltid random bokstäver och siffror. Kommer inte ihåg alla tyvärr eller vilka sidor viss mail hör till. Men inte troligt att någon bryter sig in hemma och snor ett papper. Men på kontor och offentliga platser bör man handskas med sådant som värdepapper eller komma ihåg i huvudet.

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk
Medlem

Har dem i huvudet, använder en algoritm likt en som @SysGhost beskriver.

Dvs. Referensord+standardord+nummer.
t.ex referensordet är ett ord associerat med sidan lösenordet finns på, för Sweclockers hade jag kanske använt 'Swec' eller 'Nördar'. Ett standardord är det ord som är samma för alla sidor, kan vara vad som helst, jag tar gärna något med åäö för det gäls som ickestandard symboler. Det numret kan vara ett numret som du associerat med sidan, datumet du skaffade medlemskap, en gammal väns telefonnummer som du minns än eller något annat, det ger bara ytterligare en nivå av säkerhet, det kan vara standard eller slumpat från sida till sida.

Visa signatur
Permalänk
99:e percentilen

Jag begriper inte hur alla ni som kör lösenordshanterare klarar av det. Har ni bara en dator? Ingen mobil? Surfplatta? Använder ni aldrig någon dator eller annan enhet som inte tillhör er?

Själv har jag olika på alla sajter, alla över 20 tecken. Förutom förstås på jävla Microsoft och PayPal, som har en begränsning på 16 respektive 18 tecken om jag minns rätt. Varför just mina två absolut viktigaste lösenord är begränsade på detta sätt övergår mitt förstånd, så kan någon förklara varför dessa företag, som förvaltar miljoner människors pengar och liv, struntar i säkerhet på detta sätt?

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av Yooriitzz:

Jag har kanske 3 lösenord som hamnar lite här och var. Kommer hellre på ett säkert lösenord och kommer ihåg det än att ha olika överallt.

Skickades från m.sweclockers.com

Nice, så om illvilliga lyckas hitta ett av dina tre lösenord har de plötsligt tillgång till alla andra platser som har samma. Det är dåligt, skaffa Lastpass eller liknande nu.

Visa signatur

MCP and CCNA

Permalänk
Medlem

Inte ett dugg förvånad, konto hantering är säkerhet är inget som gemene man arbetar med.
Jobbar som IT-Konsult och även där kan säkerhetstänket vara riktigt bristande, kollegor som använder samma konton, lösenord som är sparat i notepad eller på lappar.

Permalänk
Medlem

Minns en kompis som berättade att han satt på skolan och pratade med sina polare om det där med lösenord.
Så kommer någon trevlig ung dam från samma klass och säger "Mitt lösen ord är hej123, det är så dumt att ingen någonsin kommer gissa det!".... jupp.

Visa signatur

Maximus X Hero - 8700k @5.1GHz - H115i - 32GB LPX@3466MHz - MSI 980Ti Gaming - EVGA SuperNova 750 G2 - Asus vg248qe - FD R5

Permalänk
Hedersmedlem
Skrivet av Alling:

Jag begriper inte hur alla ni som kör lösenordshanterare klarar av det. Har ni bara en dator? Ingen mobil? Surfplatta? Använder ni aldrig någon dator eller annan enhet som inte tillhör er?

Jo då.
Det går att lösa på flera sätt.
Har du keepass exempelvis så har du även en app i telefonen för detta. Lägg bara filen i dropbox. Och detta går givetvis med instick i webläsaren att komma åt på alla datorer också.
Och ja, det är säkert. Jag kan berätta för alla på jorden var min keepassfil är helt öppet. Svårighetsgraden på lösenordet är så pass komplext att det inte går att komma in utan att ha lösenordet.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av Alling:

Jag begriper inte hur alla ni som kör lösenordshanterare klarar av det. Har ni bara en dator? Ingen mobil? Surfplatta? Använder ni aldrig någon dator eller annan enhet som inte tillhör er?

Själv har jag olika på alla sajter, alla över 20 tecken. Förutom förstås på jävla Microsoft och PayPal, som har en begränsning på 16 respektive 18 tecken om jag minns rätt. Varför just mina två absolut viktigaste lösenord är begränsade på detta sätt övergår mitt förstånd, så kan någon förklara varför dessa företag, som förvaltar miljoner människors pengar och liv, struntar i säkerhet på detta sätt?

De flesta lösenordshanterare har ju möjlighet att dela din lösenordsdatabas antingen i form av en lokal fil som du kan lägga i valfri molntjänst (Dropbox, GDrive, OneDrive), eller helt enkelt låta tjänsten vara webbaserad till att börja med (LastPass). Själv kör jag med LastPass Premium och har webbläsartillägget installerat på alla mina datorer + appen installerad på mobilen. I annat fall kan man alltid logga in och komma åt sina lösenord från deras webbsida (med tvåfaktorsautentisering såklart). Och i absolut värsta fall har jag memoriserat mina lösenord till det allra viktigaste (mail i första hand, men även ett par andra) så att jag åtminstone kan återställa alla andra lösenord.

Jag vet att det finns en hyfsad andel som inte litar på en webbaserad lösenordshanterare såsom LastPass, men om man vill ha tillgång till sina lösenord överallt måste man ju ändå hitta något sätt att dela databasen mellan alla sina enheter. Då litar bra mycket mer på LastPass än Dropbox/GDrive/OneDrive. Men med tanke på krypteringen som dessa tjänster använder tror jag faktiskt inte det är någon större risk att dina lösenord kommer på villovägar vilken av dessa metoder man än använder, i slutändan handlar mycket om personlig preferens

Visa signatur

Intel Core i5 8600k @ 4.7 GHz - Gigabyte Aorus GTX 1080 TI - Asus PRIME Z370-A
- Corsair Vengeance LP 16 GB - EVGA Supernova G2 850W - NZXT H500i

Permalänk
Medlem

Jag satt på lur många år i skogen och lyckades till slut fånga en gnome som jag nu satt i arbete med att ta fram säkra lösenord som en människa ändå kan komma ihåg. Han är tillräckligt liten för att ta med på resor så jag har alltid tillgång till min gnome, så om jag glömmer någon kontouppgift så nyper jag honom i magen och han skriker med sin lilla gälla röst!!

Permalänk
Medlem
Skrivet av Alling:

Jag begriper inte hur alla ni som kör lösenordshanterare klarar av det. Har ni bara en dator? Ingen mobil? Surfplatta? Använder ni aldrig någon dator eller annan enhet som inte tillhör er?

Själv har jag olika på alla sajter, alla över 20 tecken. Förutom förstås på jävla Microsoft och PayPal, som har en begränsning på 16 respektive 18 tecken om jag minns rätt. Varför just mina två absolut viktigaste lösenord är begränsade på detta sätt övergår mitt förstånd, så kan någon förklara varför dessa företag, som förvaltar miljoner människors pengar och liv, struntar i säkerhet på detta sätt?

Jag har flera datorer, 2 mobiler och 1 surfplatta. Alla enheter stödjer Lastpass som app eller tillägg i weblässaren så där är det inget problem. På vissa hemsidor som inte är så viktiga har jag ett lösenord i huvudet, andra har autogenerade via Lastpass

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem

Problemet är att vanligtvis är det bara om man får virus eller om siten blir hackad (Så att mängder av lösenord läcks) som någon får tag i lösenordet. Då spelar inte längden på lösenordet någon roll utan det viktigare att ha unika lösenord.

(Men självklart ska man ha starka lösenord ändå)

Visa signatur

Asus Z87-A | Intel Core i5 4670k | Gigabyte GTX 770 OC | Corsair Vengeance 2x4GB | Samsung Evo 250GB | WD Blue 1TB | Corsair RM650 | Fractal Design R4 | Dell P2414H | Fujitsu P23T-6 Thor | SteelSeries Rival |
Microsoft Sidewinder X4 | QPAD FX 90 Mousepad | Creative Sound Blaster X-Fi | Sony 2x100W | Technics SB-CS6

Permalänk
Medlem

KeePass med ordentligt kryptad databasfil som jag synkar mellan alla relevanta enheter (stationärt, bärbart och mobilt - KeePass finns ju till en hel drös plattformar). Använder unika slumpmässiga lösenord för varje konto, med så många tecken som möjligt. Säkraste och smidigaste lösningen hittills, för min del.

Visa signatur

5950X, 3090

Permalänk
Medlem
Skrivet av Trexpsy:

Nice, så om illvilliga lyckas hitta ett av dina tre lösenord har de plötsligt tillgång till alla andra platser som har samma. Det är dåligt, skaffa Lastpass eller liknande nu.

Vi snackar inte om lösenord i stil med "blåbärspaj76".

Visa signatur

Aspirerande Nätverk- och Sysadmin
Ryzen 5 1600|Hd 7950|16 GB RAM|
"Går det att installera Linux på den här brödrosten?"

Permalänk
Medlem
Skrivet av Yooriitzz:

Vi snackar inte om lösenord i stil med "blåbärspaj76".

Jag förstår inte resonemanget. Kör jag en man-in-the-middle-attack eller kommer åt en databas där ditt lösenord finns sparat kvittar det om ditt lösenord är "1234" eller 3 miljoner slumpvis utvalda tecken.

Visa signatur

MCP and CCNA

Permalänk
Entusiast
Skrivet av Söderbäck:

Tills siten blir hackad och man måste byta lösenord för att det ska bli säkert igen. Då måste man frångå modellen om så bara med ett tecken och då blir det ett test för minnet igen ;).
Men det är en av de bästa modellerna ändå, agreed.
Själv har jag lösenordshanterare för jag byter lösenord för mina tjänster då och då men gör det sällan för alla samtidigt.

Jag byter mönstret i mitt system varje år...*host* nästan... *harkel.
Man behöver ju inte följa just det mönstret i mitt exempel.
Ytterligare exempel:
(Födelseår - (antal tecken i domänen x 10) ) + specialordmönster + 2 slumpvalda tecken. + (årtal + mitt födelseår)
Specialordmönstret kan vara en korsning tär man varvar bokstäver från ett par tre olika ord av samma längd:
Två ord av samma längd och det tredje ordet är de x antal första tecknen i domännamnet. I detta exempel 4 tecken:

test ---- 1111 star ---- 2222 swec ---- 3333

Blir då följande:

t s s e t w s a e t r c - - - - - - - - - - - - 1 2 3 1 2 3 1 2 3 1 2 3

Exempel baserat på mönstret ovan:

  • Sweclockers: 1830tssetwsaetrc#$3995

  • Facebook: 1860tsfetasactre#$3995

  • Google: 1880tsgetosaotrg#$3995

Betydligt knepigare för en oinvigd att lista ut vad mönstret består av, även om denne får tag på flera lösenord att jämföra med varandra.
Men tillräckligt enkelt för mig att memorera. Inte lösenorden, men mönstret som används. Kan krävas lite tankekraft första gångerna när man bytt system, men efter ett tag så memorerar man ändå delar av lösenordet.
Och angående specialordmönstret: Där använder skriver man bara varje ord var för sig, men i kombination med piltangenterna så att orden sammanvävs automatiskt när man skriver dem.

T.ex:
Första ordet i ren form:
test
Väv in andra ordet med hjälp av bokstav + pil höger:
tsetsatr
Väv in tredje ordet med hjälp av bokstav + pil höger 2ggr.
tssetwsaetrc

Voilá!

Dock inte omöjligt för någon att lista ut det om de bara ser till att fundera ordentligt på det. Men det är i alla fall inte glasklart vid första anblick.
Det är bara ens egen fantasi som sätter gränsen på hur komplicerat man vill ha det. Vem säger att det måste vara ord med enbart gemener? Ett av orden kan också vara en grupp specialtecken också. Istället för "star", kan man ha: "%$¥*"
Exempel: teST + %$¥* + sWeC = t%se$WS¥eT*C.
De tre separata grupperna är lätta att memorera, men svårt för oinvigda att lista ut när de bara ser de sammanvävda kombinationerna.
...och längre ord än 4 tecken... fungerar också.

3 stycken 12 tecken långa grupper: (Första ordet l33tifierad)
k0rp1lomb01o + !"#¤%&/()=!" + sweclockers. = k!s0"wr#ep¤c1%ll&oo/cm(kb)e0=r1!so".
Bara den kombinationen utan ytterligare tillägg är redan starkt nog, och lätt att komma ihåg.
Enligt https://howsecureismypassword.net/ tar det en "desktop-dator" bara 429 novemdecillion år, då det ger 54 quinquavigintillion kombinationer.
Den andra teckengruppen är bara sifferraden på tangentbordet i rak följd med skift intryckt: 123456789012 = !"#¤%&/()=!"
(Tidsuppskattningarna från howsecureismypassword får tas med en grävskopa salt men ger ändå en liten fingervisning )

Tillägg:
Personligen är lite emot att använda lösenordsdatabaser. Oavsett hur stark kryptering de än använder.
Kan jämföras lite med att låsa in alla sina unika nycklar i ett kassaskåp, och sedan bara ha en nyckel till kassaskåpet.
...och givetvis väljer man ett säkert lösenord även där, som kräver att det antecknas... (Hänga nyckeln bredvid kassaskåpet.)
Visst kan man använda mitt system för databasen, men hur som så är alla lösenorden utbytta mot ett enda lösenord.
Man kan också dubblera säkerheten genom att köra med nyckelfiler + lösenord. Skulle endera komma på villovägar, så blir det lite svårare ör utomstående att ta sig in.

Det en hacker inte kan fixa med "brute force", tar denne med "social engineering".

Jag kan erkänna att jag kommit över andras Keepass databaser och tillhörande lösenord med hjälp av lite "social engineering".

Visa signatur

Bästa programmen till Linux - v2.0
Linux-guide: Val av grafisk miljö. (Att välja distribution).
-
Everyone should have a SGoC in their systems (SGoC: SysGhost on a Chip)