Блог

Последние обновления о безопасности и технологиях.

2026-08-17

Утечки паролей RockYou: полная история с 2009 по 2026 год (и как на самом деле защитить себя)

Как одна-единственная утечка 2009 года, раскрывшая 32 миллиона паролей в открытом виде, превратилась в мегакомпиляции RockYou2021 и RockYou2024, до сих пор используемые в атаках credential stuffing, и что реально способно их остановить.

Читать далее →
2025-12-26

Менеджер паролей против сохранения паролей в браузере: что действительно стоит использовать?

Практическое сравнение специализированных менеджеров паролей и встроенного в браузер сохранения паролей: шифрование, синхронизация, кроссплатформенная поддержка и когда что имеет смысл.

Читать далее →
2025-12-26

Безопасно ли использовать онлайн-генераторы паролей? Как проверить самому

Как проверить, заслуживает ли доверия онлайн-генератор паролей: что проверить в инструментах разработчика браузера, на какие тревожные признаки обращать внимание и как работает генерация на стороне клиента.

Читать далее →
2025-12-26

Какой длины должен быть пароль? Практическое руководство по типам учётных записей

Какой длины действительно должен быть ваш пароль в зависимости от уровня риска учётной записи, с текущими рекомендациями NIST о том, почему длина важнее принудительных правил сложности.

Читать далее →
2025-12-26

Лучшие бесплатные генераторы паролей (2026): на что действительно стоит обращать внимание

Как оценивать бесплатные генераторы паролей — сторона клиента против стороны сервера, источник случайности и настройка — а также честный взгляд на то, где находится место нескольких известных вариантов.

Читать далее →
2025-12-23

Почему злоумышленники обожают пароли, придуманные людьми

Пентестер по кибербезопасности объясняет, почему человеческие шаблоны паролей не выдерживают словарных и основанных на правилах атак, и почему пароли, сгенерированные CSPRNG, — единственная реальная защита.

Читать далее →