НЕОЧЕВИДНІ способи захисту паролю

Поделиться
HTML-код
  • Опубликовано: 8 янв 2025

Комментарии • 109

  • @yuriy_yuran
    @yuriy_yuran 8 месяцев назад

    Важлива інфа солов'їною - обожнюю🥰 До власного уявлення про надійність паролів додав ще корисної інформаціїї 💪 Олексію, дякую!❣

  • @mike_21
    @mike_21 2 года назад +24

    Дякую за контент, тепер можу сказати, все що сказано у відео використовув до того як це стало мейнстрімом😅

    • @alex-kovalchuk
      @alex-kovalchuk  2 года назад +6

      Круто. Таких як ти доволі мало. Зазвичай люди не задумуються про це доки не стануть жертвами хакерів.
      Часто це працює як з бекапами. Люди діляться на тих які ЩЕ не роблять бекапи і тих хто УЖЕ робить беками

    • @oliaoryschak4682
      @oliaoryschak4682 2 года назад +3

      про бекапи я один з них

    • @mike_21
      @mike_21 2 года назад +5

      Маю дівчину таку, яка раніше на все велась типу «ви виграли 1000000» і доводилось постійно бути в тонусі

    • @yuriiyar
      @yuriiyar 2 года назад +1

      @@alex-kovalchuk "Люди діляться на тих які ЩЕ не роблять бекапи і тих хто УЖЕ робить беками"
      Є ще третій етап: тих, хто тестує бекапи)

    • @alex-kovalchuk
      @alex-kovalchuk  2 года назад

      @@yuriiyar Хех, так бекапи до використання знаходяться в суперпозиції. Ніколи не знаєш чи нормально накатиться

  • @ПавліченкоЮрій
    @ПавліченкоЮрій Год назад +6

    Блін, чувак, твій канал просто знахідка, просто топово дивитись відоси на 2х під їжу, якраз встигаю поїсти і подивитись)

    • @alex-kovalchuk
      @alex-kovalchuk  Год назад +2

      Дякую, буду готувати наступні відео, щоб їсти ставало ще цікавіше😅

  • @Laytovuy
    @Laytovuy Год назад

    Дякую за Український вміст.

  • @AlexAlex-hh5im
    @AlexAlex-hh5im Год назад +14

    У мене для кожного ресурсу свій пароль. Тримаю частину паролю у одному облаці, другу частину у іншому облаці в закодованому файлі з паролем, який тримаю у голові. Далі треба їх з'єднати спеціальним алгоритмом за допомогою ключа, який є тільки у моїй голові. Через спеціальну прогу він проводить операції з двома частинами паролю за допомогою ключа. Далі отриманий код треба набрати на спеціальному офлайн ноутбуці у білому приміщенні без вікон. Далі йде запис лазером на CD диск. Диск несуть до ком'ютера, де треба ввести пароль, та на спецально модифікованому CD-ромі, де заборонена автосчитування, спеціальний сліпий співробітник натискає комбінацію клавіш, яка застосує пароль через застосунок, який ми написали. CD ром знищується у пічці, а співробітника відсилають до Бахмута. Тільки після цього можно відкрити папочку з хентаєм.

  • @weiderqwertoff2182
    @weiderqwertoff2182 2 года назад +25

    Свої інтимні фото треба захистити...
    Дякую, подивлюсь.

    • @alex-kovalchuk
      @alex-kovalchuk  2 года назад +8

      Сподіваюсь вдасться захистити. І твої інтимні фото будуть в безпеці😅

  • @sergtsch87
    @sergtsch87 2 года назад +7

    Дякую за ваші поради, вони актуальні та важливі для багатьох людей (навіть для тих, хто давно працює за комп'ютером)

  • @juliasamarina8337
    @juliasamarina8337 2 года назад +7

    Дякую, майже нічого з цього не знала

    • @Лайкозавр-ф6й
      @Лайкозавр-ф6й Год назад +5

      Пипець, це на стільки не очевидно??? о_0 Треба терміново робити канал по кібербезпеці...

  • @kagenekoUA
    @kagenekoUA Год назад +2

    6:30 "в залежності від вашої маразматичності" - це сильно 😅

  • @Вячеслав-п9э2я
    @Вячеслав-п9э2я Год назад +2

    Ще робочий варіант це компроміс - робити унікальні паролі для важливих обліковок, а для всяких магазинів з кормом можна щось простіше, або складне, але зі збереженням в браузері.

  • @hisroyalfate7265
    @hisroyalfate7265 2 года назад +6

    Для спеціаліста з кібербезпеки) дуже корисне відео дякую!)

  • @dvsDesing
    @dvsDesing Год назад +1

    Це дуже важлива інформація з цифрової гігієни!

  • @andreberezovskiy
    @andreberezovskiy Год назад

    Дякую Вам за цікаве та корисне відео!!!

  • @havrilyk4115
    @havrilyk4115 2 года назад +3

    Дякую за випуски))))

  • @ВолодимирСорока-о6ж

    Погоджуюсь паролі в наш час є дуже важливими, адже за ними ви ховаєте свої гроші і себе самих від нехороших людей

  • @DANE345.
    @DANE345. Год назад

    Дякую за ваше відео

  • @vasylnahuliak
    @vasylnahuliak Год назад +3

    06:09 на жаль існує проблема коли пароль зберігає для одного піддомену, але він підходить для усього домену. Наприклад із Amazon таке було. Рідко буває, але незручно коли таке трапляється.
    Також схоже коли потрібно авторизуватись в додатку на телефоні, не завжди нормально підтягне (коли реєструвався на веб-сайті)

    • @alex-kovalchuk
      @alex-kovalchuk  Год назад

      Така незручність є. Поки що не зустрів менеджера паролів який вміє прив'язувати додаток до сайту автоматично

    • @EdwardNorthwind
      @EdwardNorthwind Год назад

      @@alex-kovalchuk автоматично ні, але достатньо зробити це один раз... Так що це не так вже й проблема.

  • @niktopoly4409
    @niktopoly4409 Год назад

    Дякуємо

  • @fly_away_haha
    @fly_away_haha Год назад +8

    головне не вводити свій логін та пароль на сайті перевірки злитих паролів)

    • @typeid_75
      @typeid_75 Год назад +1

      уф яка аватака, майже попався

  • @Techn0man1ac
    @Techn0man1ac Год назад

    А як Ви відноситесь до FIDO U2?

  • @andrewskrypka1070
    @andrewskrypka1070 Год назад +1

    Пару років тому прийшов до того що на поштові скриньки та на сайтах де є мої особисті дані або данні банківських карток - то ставлю унікальний пароль який запамятовую, якщо якийсь прохідний сайт де тільки пошта вводиться - то універсальний пароль

  • @dmytroNaholiuk
    @dmytroNaholiuk Год назад

    Юзаю apple паролі, налаштував синхронізацію між windows і тепер маю безкоштовний додаток для зберігання паролів на всіх моїх девайсах

  • @lazyNavel
    @lazyNavel Год назад +2

    Останні років 5 використовую генератор паролів який додає новий пароль до файлу із назвою ресурсу до якого згенеровано пароль, потім файл переноситься у шифруваний сектор на зйомний носій 🤡
    колись почав так робити, тепер лінь переробити систему збереження паролів😅😄

  • @liminspace
    @liminspace 2 года назад +2

    Одне з кращих менеджерів паролей є KeePassXC + Dropbox для особистого користування та Bitwarden для групового. Але наявність хорошого інструменту не дає гарантій безпеки, потрібно завжди розуміти що робиш

    • @alex-kovalchuk
      @alex-kovalchuk  2 года назад +1

      Зараз на роботі підсаджую всіх на Bitwarden, для невеликих компаній це просто топ рішення

  • @vladislavwv
    @vladislavwv Год назад +1

    1 пункт - відмова від піратського п.о.
    Моя вінда: "адьйос"

    • @vladislavwv
      @vladislavwv Год назад

      Мій майк.офіс: "бувай"

  • @ВолодимирСорока-о6ж

    Таким чином у вас на кожному сайті, ресурсі буде інший пароль, але вивчивши основні символи паролю ви зможете ввести правильно пароль навіть через декілька років, так як основні символи паролю в вас будуть використовуватись всюди

  • @ВолодимирСорока-о6ж

    Мій варіант паролю це 7 з 10 по безпеці. Зламати можна любий пароль, єдине що для цього треба то лише достатньо часу. І запропонований пароль є достатньо складним, щоб зробити складним життя нехорошим людям)

  • @tetianaskorokhod5037
    @tetianaskorokhod5037 2 года назад +4

    А можна якось виявити, чи в мене вже працює якийсь майнер?.. як його знайти?… бо часто висне комп, хоча я не так багато роблю

    • @alex-kovalchuk
      @alex-kovalchuk  2 года назад +1

      Для більшості користувачів це доволі важко зробити. Найпростіше глянути що в автозавантаженні або висить в диспетчері задач. Проте майнери вміють гарно ховатись: запускатись не одразу, виключатись при запуску гри і т.д.

    • @fly_away_haha
      @fly_away_haha Год назад

      комп чистити від пилюки треба(може там шуба), термопасту міняти раз в рік, може справа в жорсткому диску чи просто диск С забитий...

    • @vasylnahuliak
      @vasylnahuliak Год назад

      100% варіант це знести систему і подивитись чи комп'ютер дальше лагає
      Якщо так, тоді це не майнер
      P.S. Не використовуйте мою рекомендацію😂

    • @lazyNavel
      @lazyNavel Год назад

      @@vasylnahuliak але це дієвий варіант 😂👌

  • @Angel-Kitten
    @Angel-Kitten Год назад

    Я була параноїком з самого початку користування інтернетом. Я тоді ще не знала, що мені загрожує в разі зламу аккаунту, але дуже цього боялася!

  • @liubomyr_p
    @liubomyr_p 2 года назад +1

    8:11 - я вже давно автоматизував налаштування операційної системи, а переустановка займає лише кілька хвилин. Я люблю писати віруси, і, деколи, це погано закінчується.

    • @alex-kovalchuk
      @alex-kovalchuk  2 года назад

      Це хороше рішення. Як варіант після базового налаштування і установки зробити резервну копію і відновлюватись з неї

    • @liubomyr_p
      @liubomyr_p 2 года назад

      @@alex-kovalchuk В мене скрипт на python.

    • @banzabest6027
      @banzabest6027 Год назад

      ​@@liubomyr_pцікаво, а що саме налаштовує той py-скрипт? тільки ключі реєстру чи ще щось?

  • @legotechnicbuilderua7692
    @legotechnicbuilderua7692 Год назад

    *Для витоку даних не обов'язково ламати сайт, можна просто зробити свій на якому потрібно буде ввести електронну пошту і "придумати" пароль.*

    • @alex-kovalchuk
      @alex-kovalchuk  Год назад +1

      Так, це один з найпопулярніших способів вікінгу в цьому менеджер паролів може допомогти. Він просто не підставить пароль, бо домен не буде прив'язаний (я так один раз спасся від спроби злому)

  • @admin_v_seli
    @admin_v_seli Год назад

    Нещодавно в мене так угнали профіль на ОЛХ. Там стояв міцний пароль, але був витік даних, про що я дізнався через три тижні після того як учотку угнали. Маякнув про витік аваст, але було вже запізно ). ОЛХ доречі дає змінити пароль, телефон та імейл юзера БЕЗ ПІДТВЕРДЖЕННЯ НА ПОШТУ.

  • @maksymkushnir3154
    @maksymkushnir3154 Год назад

    Дякую за мову

  • @temptemp7883
    @temptemp7883 Год назад +1

    2:30 ТРЕБА НЕ ЗАБУВАТИ ОНОВЛЮВАТИ СТОРІНКУ та ладно бувае іноді і палка стріляе (з Росії)

  • @Kriss_on
    @Kriss_on Год назад

    Блін мені тепер цікаво послухати ту історію з бухгалтером і того робітника((

  • @MasterSergius
    @MasterSergius Год назад

    Я вже в такому віці, що навіть не згадую пароль, а зразу жму "відновити пароль"

  • @persiandarefun
    @persiandarefun Год назад

    Дякую за контент, є одне але:
    Пароль під зірочками можна побачити якщо змінити в /> на

    • @alex-kovalchuk
      @alex-kovalchuk  Год назад

      Але та тільки ти можеш побачити свій пароль, я не уявляю як це використати для злому

    • @persiandarefun
      @persiandarefun Год назад

      @@alex-kovalchuk програми злоумисники роблять щось схоже вони фіксують всі введені або скопійовані паролі в полях та копіюють їх собі в базу

  • @az3dip
    @az3dip Год назад

    До мене тільки зараз дійшло що потрібно міняти всі паролі, бо колись я користувався російскими ресурсами.

  • @dvsDesing
    @dvsDesing Год назад +1

    Як автор відноситься до таких сервісів як 1password?

  • @EdwardNorthwind
    @EdwardNorthwind Год назад

    Ще я використовую Firefox Relay, щоб сайти не знали мій справжній імейл.

  • @maksympyvovarchuk8618
    @maksympyvovarchuk8618 Год назад

    За сайт дякую

  • @EdwardNorthwind
    @EdwardNorthwind Год назад

    Ще б порекомендував у жодному разі не вимикати UAC, як це рекомендують усілякі недоблогери, і не використовувати обліковий запис із правами Адміністратора. Краще використовувати підхід Linux - коли для потенційно небезпечних дій потрібно підвищити права і ця дія приверне вашу увагу і зробить її більш усвідомленою.

  • @danilkolodyazhnyu7004
    @danilkolodyazhnyu7004 Год назад

    Хотелось бы поделиться своим собственным методом, но к сожалнию это может подвергнуть меня угрозе, но я словом я помню все свои пароли, и их больше 2 и даже больше 3

    • @alex-kovalchuk
      @alex-kovalchuk  Год назад

      В цьому полягає непомітна проблема. Ймовірно один чи декілька сайтів злили пароль який ти вводив на них. Якщо бачачи їх можна буде зрозуміти паролі на інших сайтах то це також небезпечно. Хоча суттєво безпечніше ніж однаковий пароль

    • @danilkolodyazhnyu7004
      @danilkolodyazhnyu7004 Год назад

      @@alex-kovalchuk все сложнее, даже если пароли сольют меня не взломают так легко, но я считаю, что просто та малая часть усложнения взлома, которую я сделал, делает меня не самой приоритетной целью, так что взламывать меня имеет мало смысла, пока i have kein enemy (а если вдруг сольют мои нюдес, то учитывая мою склоность к эксгибиционизму, то пофик)
      P.S. спасибо за то, что ответил, хоть я и пишу на русском

  • @jugunx7917
    @jugunx7917 Год назад

    Чим менеджер паролів принципово відрізняється від "одного паролю до усього"? Як тільки зловмисник отримав доступ до вашого менеджера паролів - він отримає усі паролі...
    Як отримати доступ до менеджера паролів? Один з варіантів, якя я бачу - підкинути троянчика юзеру на мобільний телефон під виглядом безкоштовної гри або іншого корисного ПЗ.

    • @alex-kovalchuk
      @alex-kovalchuk  Год назад +1

      Тут є декілька відмінностей. Якщо це один пароль, то зловмисник зможе зламати усі акаунти з однієї злитої бази. Доволі рідко відбуваються зломи конкретної людини, зазвичай просто пробують підібрати паролі з одного злитого сайту у всі інші.
      Ну і хороші менеджери паролів (1password, bitwarden) це не просто блокнот, в них є багато способів захисту від таких спроб злому починаючи шифрування закінчуючи додатковими ключами доступу. Тому звичайний троян навряд зможе виковиряти усі паролі з нього

  • @AksoChannel
    @AksoChannel Год назад

    Який ви використовуєте менеджер паролей?

    • @alex-kovalchuk
      @alex-kovalchuk  Год назад +1

      Для особистого використання 1Password, на роботі Bitwarden

    • @AksoChannel
      @AksoChannel Год назад

      @@alex-kovalchuk дякую за відповідь!

  • @ЮрійЛісовий-у7м
    @ЮрійЛісовий-у7м Год назад

    менеджер паролів ... таж сама бумажка з паролями тільки в інеті)

    • @alex-kovalchuk
      @alex-kovalchuk  Год назад

      Якщо брати LastPass, то так, але більшість менеджерів паролів активно працюють з шифруванням і постійно проходять тестові зломи та акредитацію щодо безпеки, тому якщо зловмисник отримає доступ без ключа нічого не дізнається

    • @ЮрійЛісовий-у7м
      @ЮрійЛісовий-у7м Год назад

      @@alex-kovalchuk ... тобто якщо хтось зламає то точно розумний якого незнайдеш? ))))))))))

  • @lazyNavel
    @lazyNavel Год назад +1

    В мене поки що 0 витоків інформації.

  • @Saint_Marazm
    @Saint_Marazm Год назад +1

    Боже, яким це треба бути дебілом щоб не хешувати паролі на власному сайті?

  • @liubomyr_p
    @liubomyr_p 2 года назад +1

    4:34 - такі сайти входять в мій список підозрілих.

    • @alex-kovalchuk
      @alex-kovalchuk  2 года назад +2

      Я взяв перший сайт який попався під руки, думав чи не ображу власників таким прикладом, але після твого коментаря не здивуюсь якщо через місяць ми побачимо новий сайт

  • @cstmstr9812
    @cstmstr9812 Год назад

    значить найбільша дира в безбеці - це адобе

  • @robQW5UgexX
    @robQW5UgexX Год назад

    thanks

  • @zubzhyc
    @zubzhyc Год назад

    переходьте на лінукс...і 99% взломів відпадуть!!!!)

    • @Alaenoric
      @Alaenoric Год назад +1

      І залишиться лише зламана психіка юзерів

    • @zubzhyc
      @zubzhyc Год назад

      @@Alaenoric Біля 300от distr. вибирай на любий смак....а сидіти на вінді з її недоNtfs. та дирявою калошою системою то є розумна психіка))))

  • @alphredhitchcock2573
    @alphredhitchcock2573 Год назад +1

    Серйозно, автор, "бут форс"????? Не соромно? Хоч загугли.
    brute force

  • @tonywhitehill2825
    @tonywhitehill2825 Год назад

    Нічого нового. Взагалі. ЗОВСІМ.

    • @alex-kovalchuk
      @alex-kovalchuk  Год назад

      Тоді в тебе з безпекою паролів все гарно

  • @ftm4a690
    @ftm4a690 Год назад

    Цікаве відео

  • @yuriidemon4
    @yuriidemon4 2 года назад +1

    А потім ластпас ламають, бггг.
    Паролі - застарілі. Треба щось з цим робити

    • @alex-kovalchuk
      @alex-kovalchuk  2 года назад

      Слава богу я юзаю 1password

    • @yuriidemon4
      @yuriidemon4 2 года назад

      @@alex-kovalchuk ну я теж на бітвардені, але сам факт, що самі менеджери паролів теж люди роблять

    • @yuriiyar
      @yuriiyar 2 года назад +1

      @@yuriidemon4 В LastPass майстер-паролем шифрувались лише логіни і паролі до сайтів, а імена клієнтів, домашні адреси, телефони, імейл адреси, айпі - ні. Вони ж і потекли. Код у них не опен сорс. Тому цілком прогнозований фінал.
      З bitwarden такий сценарій неможливий, наприклад. Бувають баги, що через кеші і логи чутливі дані витікають, але за рахунок аудитів відкритого коду ймовірність такого прямує до нуля.
      Тобто, якщо зловмисник отримає зашифровані дані з бітвардена, то лише перебір або вразливість в алгоритмі шифрування дозволять розшифрувати їх

  • @pash0k13
    @pash0k13 Год назад

    Бажаю здоровья! Дякую... але... інформація не повна, я би сказав зовсім не повна. за таке відео повинен бути дізлайк. для паролів є KeePass для зберігання - треба було згадати. для додаткового захисту аутентифікації - е ключі безпеки по технології FIDO (застарілий, але годний теж) FIDO2 - виглядає . вот требо було про це ще розповісти. без цього інформація не повна.

    • @alex-kovalchuk
      @alex-kovalchuk  Год назад

      Фізичні ключі для мене уже занадто складний варіант.
      Я давав рекомендації для людей які один пароль для всіх сайтів зберігають, тому йшов від простішого до складнішого. А це уже просунутий етап, та і я сам не користуюсь фізичним ключем безпеки тому і не можу чесно рекомендувати чи не рекомендувати його.
      Зате тепер задумався, щоб купити, протестувати і зняти більш поглиблене відео

    • @pash0k13
      @pash0k13 Год назад

      ​@@alex-kovalchuk я вже давно користуюсь ключом (Yubikey 5 NFC та FEITIAN ePass K9). Yubikey - крута штука, почитайте. в ньому сертифікати, шифрування, GPG та інше. FEITIAN - дешевше, но в ньому тільки "точки" доступу, він дуже простий.
      скажу наперед - треба купляти два, один - основний, другий - резервний.
      без ключа, навіть якщо пароль втече, не можливо буде залогінітись в аккаунт.

  • @timur.shhhhh
    @timur.shhhhh Год назад

    Може тут так само як із літаками? Може 12345/qwerty рахуються популярними тільки із-за того, що такі паролі частіше за все взламують?

  • @AudioBoi1
    @AudioBoi1 Год назад

    рекомендую 1Password

    • @alex-kovalchuk
      @alex-kovalchuk  Год назад +1

      Я його використовую і також рекомендую