<?xml version="1.0" encoding="utf-8"?><rss version="2.0"><channel><title>Клуб любителей слов: последние заметки с тегом &amp;laquo;защита&amp;raquo;</title><link>http://darkroom.net.ru/e2/keywords/zaschita/</link><description></description><language>ru</language><generator>e2 (http://blogengine.ru/)</generator><item><title>Храним пароли: Clipperz</title><guid isPermaLink="true">http://darkroom.net.ru/e2/2008/02/16/1/</guid><link>http://darkroom.net.ru/e2/2008/02/16/1/</link><comments>http://darkroom.net.ru/e2/2008/02/16/1/comments/</comments><description>&lt;h1&gt;Предыстория&lt;/h1&gt;Я в меру параноик и в меру &lt;a href="http://en.wikipedia.org/wiki/Control_freak" linkredir="http://darkroom.net.ru/e2/spesta/click.php?"&gt;контрол фрик&lt;/a&gt;. Поэтому точка зрения на безопасность в Сети &amp;laquo;да кому оно надо&amp;raquo; меня недопобедила.&lt;br /&gt;&lt;br /&gt;Я начал придумывать сравнительно сложные пароли для сравнительно важных сайтов (Gmail, админка&amp;nbsp;Wordpress, МойКруг и прочее). Эти &amp;laquo;сравнительные&amp;raquo; пароли были даже хуже одного сквозного:&lt;ol start="1"&gt;&lt;li&gt;&lt;b&gt;паранойя не успокаивалась&lt;/b&gt;, так как новые пароли вращались вокруг одного затверженного буквосочетания (я скептически отношусь к своей памяти);&lt;/li&gt;&lt;li&gt;приходилось &lt;b&gt;перебирать вариации и раздражаться&lt;/b&gt; &#8212; даже используя единую основу, в точности каждый пароль вспомнить я не мог.&lt;/li&gt;&lt;/ol&gt;&lt;h1&gt;Автоматизируй это&lt;/h1&gt;Век инфотеха провоцирует искать какое-то программное решение. Я сформулировал требования и пожелания.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Что нужно&lt;/b&gt;&lt;ol start="1"&gt;&lt;li&gt;Независимость от компьютера (очевидно: если мои пароли привязаны к компьютеру, это не прекрасно).&lt;/li&gt;&lt;li&gt;Принципиальная невозможность достать &amp;laquo;пароль от паролей&amp;raquo; (риск всё потерять меня волнует меньше риска всё кому-то отдать).&lt;/li&gt;&lt;li&gt;Быстрое применение (вытащить из трея, найти нужную секцию, выделить логин, вернуться в браузер, вставить, вернуться обратно, выделить пароль&#8230; хочу всё и сразу).&lt;/li&gt;&lt;li&gt;Минимальные требования к окружению (свести к минимуму число компьютеров, на которых мои пароли вообще никак не достать).&lt;/li&gt;&lt;/ol&gt;&lt;b&gt;Что есть&lt;/b&gt;&lt;ol start="1"&gt;&lt;li&gt;Самостоятельные программы. Одна из лучших &#8212; &lt;a href="http://keepass.info/index.html" linkredir="http://darkroom.net.ru/e2/spesta/click.php?"&gt;KeePass Password Safe&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;Плагины к браузеру (Firefox позволяет принимать их во внимание). Приличный нашёлся один: &lt;a href="http://trac.arantius.com/wiki/Extensions/MagicPasswordGenerator" linkredir="http://darkroom.net.ru/e2/spesta/click.php?"&gt;Magic Password Generator&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Онлайновые хэш-калькуляторы. Смысл в том, что нужно запомнить один-единственный пароль, который в сочетании с различными адресами сайтов выдаёт различные значения хэш-функции, которые предполагается использовать как пароли при регистрации. Пример &#8212; &lt;a href="http://crypto.stanford.edu/PwdHash/" linkredir="http://darkroom.net.ru/e2/spesta/click.php?"&gt;PwdHash&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Онлайн-сервисы. Владельцы клятвенно уверяют, что не могут подсмотреть пароли пользователя, а он им верит. Пока видел только два почти идентичных по функциональности: &lt;a href="http://clipperz.com" linkredir="http://darkroom.net.ru/e2/spesta/click.php?"&gt;Clipperz&lt;/a&gt; и&amp;nbsp;&lt;a href="http://www.passpack.com/info/home/" linkredir="http://darkroom.net.ru/e2/spesta/click.php?"&gt;PassPack&lt;/a&gt;.&lt;/li&gt;&lt;/ol&gt;&lt;b&gt;Что выбрать&lt;/b&gt;&lt;ol start="1"&gt;&lt;li&gt;Программы могут иметь версии под любые экзотические платформы, но &lt;b&gt;не под все сразу&lt;/b&gt;. Не дружат Mac и&amp;nbsp;Windows. Искать реализованное на&amp;nbsp;Java можно, но добавляется лишнее требование к окружению &#8212; JRE. Носить с собой флэшку я бы согласился, поломавшись, но не в свете такого минуса.&lt;/li&gt;&lt;li&gt;Плагины к браузеру &lt;b&gt;требуют браузера&lt;/b&gt;, браузер &#8212; та же программа. См. предыдущее.&lt;/li&gt;&lt;li&gt;Хэш-калькуляторы &#8212; уже горячо, но &lt;b&gt;неудобно&lt;/b&gt;. Интернет кроссплатформен совершенно, базы вообще нет, сплошная радость. Но: открыть страничку с калькулятором, вписать адрес сайта, вписать мастер-пароль, скопировать, перейти к сайту. Другой пароль нужен? Вернуться к калькулятору, вписать адрес&#8230;&lt;/li&gt;&lt;/ol&gt;Разумеется, некоторые мои доводы могут показаться натянутыми. Я перфекционист и не переношу шероховатостей, которые нормальным людям кажутся допустимыми. Поэтому только &lt;b&gt;онлайн-сервис&lt;/b&gt; смог меня удовлетворить: HTML+JavaScript &#8212; абсолютно кроссплатформенное сочетание, которое позволяет сделать прямо что угодно в плане практичности использования. В частности, &amp;laquo;логин по клику&amp;raquo; (по &lt;b&gt;одному&lt;/b&gt; клику) и экспорт всей базы в&amp;nbsp;HTML-страницу, которую можно открыть любым браузером (&lt;b&gt;любым&lt;/b&gt; браузером) и продолжать радоваться жизни.&lt;br /&gt;&lt;br /&gt;PassPack я увидел уже будучи лояльным пользователем Clipperz, поэтому глубоко не копал, но на первый взгляд &#8212; то же самое. Только хуже :)&lt;br /&gt;&lt;br /&gt;Все на&amp;nbsp;&lt;b&gt;&lt;a href="http://clipperz.com" linkredir="http://darkroom.net.ru/e2/spesta/click.php?"&gt;Clipperz&lt;/a&gt;&lt;/b&gt;.&lt;hr /&gt;Теги:&lt;br /&gt;&lt;a href="http://darkroom.net.ru/e2/tags/pve/"&gt;PvE&lt;/a&gt;&lt;br /&gt;&lt;a href="http://darkroom.net.ru/e2/tags/internet/"&gt;Интернет&lt;/a&gt;&lt;br /&gt;&lt;a href="http://darkroom.net.ru/e2/tags/analysis/"&gt;анализ&lt;/a&gt;&lt;br /&gt;&lt;a href="http://darkroom.net.ru/e2/tags/zaschita/"&gt;защита&lt;/a&gt;&lt;br /&gt;&lt;a href="http://darkroom.net.ru/e2/tags/servis/"&gt;сервис&lt;/a&gt;</description><pubDate>Sat, 16 Feb 2008 22:50:13 +0300</pubDate></item></channel></rss>