Страницы: 1
RSS
длинные пароли. РЕАЛЬНО длинные.
 
Господа параноики, у меня вопрос - кто сталкивался с проблемами обработки длинных паролей в мыше? Когда я говорю длинных, я имею ввиду реально длинных - 255 символов латиницы+цифры+спецсимволы.
По форуму несколько раз встретил утверждения, что мыш не накладывает ограничений, но  видимо всё-таким накладывает.
Поставил себе мегапароль, а бат просто отказался сохранять его в свойствах ящика, запрашивая его при каждом соединении и я не знаю что с этим делать. Может ктонибудь знает где бат хранит пароли? Судя по тому что программы извлечения пароля из бата достают его в долю секунды, предполагаю, что он где-то лежит в открытом виде. Попробую вбить его ручками куда полагается.
 
Ой зря я пошутил про ЛГБТ на форуме Юмор. Инесса и поставил?
Бат хранит пароли в файле Account.CFN. Точнее в файлах - сколько ящиков, столько и этих файлов.
Эмпирическим путём установил, что Бат может работать и с 255-символьным паролем не сохраняя его и макс. с 250-символьным сохраняя. Насчёт работоспособности с спецсимволами не проверял
Из журнала протокола
Код
[11:09:32]  C: Connected to [censored], port 120
[11:09:32]  S: +OK POP3 server ready
[11:09:39]  C: USER postman
[11:09:39]  S: +OK
[11:09:39]  C: PASS 434892939547722660876809221287366996908140997804516247895454618140449629723317511989145334788316424556695475374411504445064503244348929395477226608768092212873669969084099780451624789545461814044962972331751198914533478831642455669547537441150444506450324
[11:09:39]  S: +OK 0 0
 
А программа выдирания пароля (из CFN) TheBatRecovery (http://www.itsamples.com/the-bat-password-recovery.html) с таким (250) паролем не справилась. Другими не проверял.
P.S. А Tbup (The Bat! UnPass) работает!
Изменено: The Provizor - 15.09.2014 10:42:56
 
В cfn посмотрел, пароли если и лежат то как-то закодированы,  тупо руками вбить не выйдет. Укоротил пароль, спасибо за помощь, помогло.


насчёт несоответствия имени - имя случайное, пол случайный. Из характера поднятой проблемы понятно, что я не то чтобы за доверие и открытость в интернете)
 
Параноите Вы недостаточно. 250-символьный пароль в почте - мера неплохая от пионеров, но недостаточная для всех прочих (включая провайдеров с установленными СОРМ-девайсами от наших дорогих спецслужб, их Эшелонов и Призм, их ОСей, всех соцсетей, почтовых сервисов, фишеров etc.). Более того, это теоретически может вызвать повышенный интерес. Я вон тоже раньше - гулял в браузере с отключёнными куками, js, iframe, canvas, referrer и ещё Proxomitron резал все заголовки вроде Etag, user-agent etc. Держал свой dns. И был белой вороной которая не терялась, а наоборот выделялась.
Забавно, тешит эго и почти и всё.
Чтобы написать здесь нужно к слову иметь включённые canvas и iframe не говоря уже про куки и джаваскрипт и ETag. Какая приватность/закрытость? Разве что купить с рук телефон и с рук же симку и одноразовый выход в сеть может только быть секьюрным.
 
отдельная пустая физическая машина для доступа в интернет.
 
Я не уверен, что Вы хотя бы каждый раз MAC-адрес и хот-спот меняете. И лучше с одноразовой виртуальной машины выходить.
Если не читали ещё, рекомендую прочесть Младшего брата (Кори Доктороу) и Криптономикон (Нил Стивенсон). Самому что ли перечесть?
 
Что HTML5, что ipv6, что СОРМ-3 и прочие новые вения не способствуют приватности. Сейчас это почти миф. Особенно если Вы не готовы на жертвы и поступиться удобством.
 
И про VPN не забывайте.
http://www.vpnbook.com/
http://www.vpnbook.com/freevpn
http://www.vpnbook.com/howto/

Хотя возможно бесплатные vpn как и некоторые/многие бесплатные прокси принадлежат тем, от внимания которых мы бы и хотели укрыться. И Tor не панацея. К тому же доверять свою почту прокси etc. я не хотел бы.
 
Цитата
40582 пишет:
отдельная пустая физическая машина для доступа в интернет.
Стоящая в другом городе, в отдельном доме, купленном через подставных лиц на чужое имя, которой вы никогда не пользуетесь сами.
 
Хакеры группы Sednit добывают данные с изолированных от интернета компьютеров
http://www.esetnod32.ru/company/press/center/khakery-gruppy-sednit-dobyvayut-dannye-s-izolirovannykh-ot-interneta-kompyuterov/  
http://habrahabr.ru/company/eset/blog/243309/
 
Вы правы, программа пока не поддерживает пароли длиннее 250 символов.
Страницы: 1