openssl 事件之后,关于密码问题的一些疑问。 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
decken
V2EX    信息安全

openssl 事件之后,关于密码问题的一些疑问。

  •  
  •   decken 2014-04-11 22:02:46 +08:00 3402 次点击
    这是一个创建于 4269 天前的主题,其中的信息可能已经有所发展或是发生改变。
    最近的openssl漏洞让人胆战心惊.让我想起了关于密码设计使用的一些疑问.

    1、密码分重要等级管理。
    疑问:按照一个人记三套密码的话,如果一个地方被暴库,其他地方的密码还是有很大的可能被撞对。

    2、按服务名+密码管理。
    疑问:这样虽然每个站点的密码都不同了,但是一眼就能看出密码的规律,例如:我得到一个密码为:v2expasswd,那我一定会用qqpasswd这个密码去登陆他的QQ(QQ号码通过社工得到)

    3、利用密码管理软件,例如keepass,每个网站都生成随机的密码,怎样应该保险了。但是有个很严重的问题是很多客户端软件(QQ)和要安装控件的网站(支付宝)都不支持粘贴密码。
    10 条回复    1970-01-01 08:00:00 +08:00
    sdysj
        1
    sdysj  
       2014-04-12 00:27:52 +08:00
    针对第三点像吐嘈一下,傻逼淘宝android客户端强制你妹输入法啊?android如果想截取输入你以为搞个输入法就可以避免?最近改密码重新登录时你妹辛辛苦苦手动输入完密码尼玛还弹出个验证码,而那个验证码却显示“无法显示“,你妹这帮逗逼淘宝码农。
    YouXia
        2
    YouXia  
       2014-04-12 00:32:38 +08:00
    其实,一般邮箱密码要特殊些,其他网站的密码别跟注册邮箱相同,密码稍微长些就可以了。安全这东西,就怕被别人惦记。好多密码,一个一个记住,搞这么麻烦,多累啊。
    LazyZhu
        3
    LazyZhu  
       2014-04-12 01:38:06 +08:00   1
    keepass支持控件的程序
    有插件 http://rdc-keepass-plugin.appspot.com/
    把 QQ.exe 加入到列表 就可以,我就在用
    dorentus
        4
    dorentus  
       2014-04-12 01:57:16 +08:00
    支持两步验证的开启两步验证
    不支持两步验证如果不是重要网站自然无所谓,如果是重要网站的话就要自省一下是不是要用他家的服务了……
    vking
        5
    vking  
       2014-04-12 08:05:26 +08:00 via Android
    我都把你密码记txt里,有本事你把我D盘的txt搞到手。事实上,就以我现在的上网习惯来看,是不可能的。
    yylzcom
        6
    yylzcom  
    2014-04-12 10:41:44 +08:00
    qq客户端也支持自动填充密码的吧,支付宝控件貌似也可以,完全模拟键盘输入的
    keepass目前就是手机上用找不到特别方便的办法
    decken
        7
    decken  
    OP
       2014-04-12 19:51:46 +08:00
    @vking 电脑免不了有时候要被他人使用
    vking
        8
    vking  
       2014-04-12 23:46:57 +08:00 via Android
    @decken 家里现在用两台电脑,我打死也不会把我的笔记本借给别人。
    decken
        9
    decken  
    OP
       2014-04-13 20:00:23 +08:00
    @LazyZhu 这个插件挺好的
    decken
        10
    decken  
    OP
       2014-04-15 20:27:59 +08:00
    @vking 有没有考虑笔记本丢失的可能
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2768 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 39ms UTC 14:48 PVG 22:48 LAX 06:48 JFK 09:48
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86