#it #bezpieczenstwo #security daje też #programowanie bo dużo ludzi może kojarzyć tematy

Robię sobie taki audyt mojego #!$%@? zwanym hasłami, emailami i tak dalej.

Stwierdziłem, że muszę to poczyścić, bo mam parę kont jeszcze sparowanych z bardzo starym mailem sprzed 10+ lat, który człowiek zakładał jak był gówniakiem i w efekcie przychodzi na niego pełno krypto spamu i nie tylko, bo lata po różnych wyciekach, oczywiście na WP, bo jakżeby inaczej (
@Need: Zależy na co pozwala konkretna strona. Większość witryn prosi najpierw o hasło a dopiero potem o YubiKey.
Logowanie samym kluczem jest możliwe - ale niestety bardzo rzadkie.

W przypadku dodania YubiKeya do menadżera haseł - działa to tak, że po zalogowaniu hasłem głównym musisz jeszcze potwierdzić logowanie na niezaufanych urządzeniach (czyli, gdy logujesz się na nowym komputerze/przeglądarce).
Dam wam protip - jak korzystacie z #lastpass to każe wam wybierać czy appka czy dodatek do przeglądarki. Ja wybrałam dodatek, a na telefonie uzywam #kiwibrowser który normalnie uruchamia "duże" chromowe dodatki czyli rozszerzenia. Dzięki temu nie używam appki na #android. Na #bitwarden nie przejdę bo mam zbyt wiele obszernych notatek z załącznikami i import nie pozwala tego łyknąć więc korzystam z judaszy którzy rozpruwają się na psach, bo to był
KingaM - Dam wam protip - jak korzystacie z #lastpass to każe wam wybierać czy appka ...

źródło: 845dc8feceac0cb0

Pobierz
Da radę ktoś powiedzieć jak nazywają się pola logowania a potem pola haseł (tutaj wystarczy jedno, a potem bede zmienial tylko cyfry) bo od kiedy wprowadzili aktualizcje swojej strony nie dziala mi autowypelnianie w #bitwarden. Po kliknieniu w Bitwardenie prawym przyciskiem i kopiuj nazwe pola niestandardowego wyskakuje "Nie można zidentyfikować poprawnego elementu formularza. Spróbuj sprawdzić kod HTML."
#ing #banki #banki #informatyka #programowanie
#android #managerhasel
Hej, używam Iphone'a z managerem haseł od Mozilli: Lockwise, ale widzę że przestali wspierać i nie ma już w sklepie Play pod Androidem, jaką inną alternatywę pod Androida? Bezpłatną i bez reklam jak Lockwise.
Mam teraz drugi telefon, tym razem z Androidem, to Huawei, więc ma wbudowany manager haseł od nich, nie ufam im, poza tym gdybym przeniósł się na inny telefon z Androidem, to ten Huawei prawdopodobnie by nie
Dla wszystkich co zastanawiają się jak zalogować się na swoje konto np Email u kogoś na komputerze korzystając z #bitwarden.
Otóż można pobrać aplikacje Bitwarden Portable na pendrive i po podpięciu pendrive do komutera np. kolegi odpalić aplikacje z pendrive wpisać hasło główne i skopiować swoje pasy do logowania.Tylko trzeba się wpierw zalogować i przejść proces 2FA jeśli taki mamy włączony aby później móc odblokować sejf hasłem głównym.
Pieckaflowyrozowy - Dla wszystkich co zastanawiają się jak zalogować się na swoje kon...

źródło: wykop bitwarden portable

Pobierz
#bitwarden
Czy Wy od rana również macie błąd z add innem do bit wardena w google chrome?
Na stronach gdzie mam ustawione dodatkowe uwierzytelnienie przez hasło główne np bank czy gmail a tym samym całe google otwiera mi się dodatkowe poniższe okno

Po wpisaniu hasła głównego info, że nie można zastosować autouzupełniania i cyk od nowa okno się otwiera.
samrtv - #bitwarden
Czy Wy od rana również macie błąd z add innem do bit wardena w go...

źródło: Przechwytywanie

Pobierz
  • 0
@drwxr: Niestety znany przez bitwarden problem, choć w ostatnich opiniach w chrome web store tego nie znalazłem.
W pracy muszę korzystać z konfiguracji windows + chrome.

Przesyłam odpowiedź, może komuś się przyda.

Thanks for your email. I can confirm that what you are seeing is currently expected behaviour.

The master password reprompt box previously opened over the top of the extensino panel, without the URL video. This was removed as a
✨️ Obserwuj #mirkoanonim
Hej, mam kilka pytań dot. menadżera haseł:
1) Co jeżeli będę musiał zalogować się na uczelnianym laptopie- co wtedy? Da się jakoś "odseparować" to hasła, które chcę używać na innych sprzętach?
2) Jakie hasła muszę/najlepiej zapamiętać? Na myśl przychodzą mi 3:
a) do menadżera haseł
b) do kompa/laptopa
c) do maila, w przypadku, gdy zapomnę hasła do menadżera (jest taka opcja, żeby mi przypomniało i pozwolilo zresetować?)
3) Jakiego
Działa Wam #bitwarden na androidzie? Chciałem zmienić jedno hasło i dostaje komunikat "wystąpił błąd". Wylogowałem się i przy próbie zalogowania to samo. Po przeinstalowanie apki też. Apka aktualna. Ze strony też normalnie mam dostęp do sejfu. Na apce desktopowej nie mam jak sprawdzić.
Działa Wam #bitwarden na androidzie? Chciałem zmienić jedno hasło i dostaje komunikat "wystąpił błąd". Wylogowałem się i przy próbie zalogowania to samo. Po przeinstalowanie apki też. Apka aktualna. Ze strony też normalnie mam dostęp do sejfu. Na apce desktopowej nie mam jak sprawdzić.
via Wykop
  • 0
@Treki: Dziwne. Sprawdziłem teraz i nadal nie działało. Zrobiłem reboot telefonu i po reboocie działa. ¯\_(ツ)_/¯
Dzień dobry Mirki, czy tylko mi tak choojowo apka Bitwarden autouzupełnia na telefonie?Mam Xiaomi 11T, i np. logując się do apki Tutanota czasem białe okienko menadżera haseł się wyświetli a czasem nie.Żeby ta funkcja działała musze wejść w ustawienia Bitwarden i wyłączyć a następnie włączyć opcje "Użyj usług dostępu", po takim zabiegu okienko wyskakuje tylko kilka razy przez co zwykłe logowanie się do aplikacji jest strasznie frustrujące, a używanie Bitwardena w trybie
@cukru :W ramach rewanżu i pomocy innym dam coś od siebie:Aby Bitwarden autouzupełniał nietypowe pola "custom fields" na stronach w przeglądarce na Androidzie należy zainstalować przeglądrke Firefox Nightly w której następnie instalujemy wtyczkę Bitwarden a następnie logujemy się do swojego konta Bitwarden (na potrzebe logowania się musiałem deaktywować jakąkolwiek forme 2FA na koncie Bitwarden na ich stronie, z takiego powodu że wtyczka Bitwarden na Firefox Nightly posiada bug który zatrzymuje proces logowania
@FalcoToJa Zainstaluj aplikacje DeskPins dzięki której będziesz mógł utrzymać okienko wtyczki Bitwarden cały czas na wierzchu, przez co nie będzie się czyściło okienko nowego rekordu.Jeśli używasz Linuxa to możesz kliknąć na okno wtyczki Bitwarden prawym przyciskiem myszy i wybrać opcję zawsze na wierzchu.
konto usunięte via Wykop Mobilny (Android)
  • 0
@Gorthin: po przesiadce z poczciwego keepassa miałem dokładnie takie same wrażenia, ale szczerze mówiąc nie chciało mi się już ręcznie backupować i zostawiłem jak jest
Jako że jak co roku zbliża się dla mnie czas odnowienia subskrypcji na #lastpass zastanawiam się czy 36USD to adekwatna suma, czy nie lepiej przemigrować na #bitwarden (lub inny)?

Zrobił tak ktoś? Jak wrażenia, problemy? To co potrzebuję to synchronizacja (stacjonarka i laptop z Windows i Linux, telefon z Androidem), 2FA z yubikeyem i dobrze działająca appka na Androidzie 12. Na moim Zenfone Lastpass częściej krzyczy zresetuj telefon niż chce wypełniać hasła.

Lastpass, Bitwarden, coś innego?

  • Lastpass 9.1% (5)
  • Bitwarden 76.4% (42)
  • inny (komentarz) 14.5% (8)

Oddanych głosów: 55

@keton22: przeniesienie haseł z lastpassa do bitwardena było proste (eksport csv z lastasa i import do bitwardena)

aplikacja jest w porządku, wolałem UX lastpassa, no ale jest ok, biometria działa

nie mam yubikeya to się nie wypowiem, ale co do 2fa, to w bitwardenie chyba jest płatna, nie wiem czy to nadal prawda przy self hosted bitwardenie (bo można postawić swój server i w nim trzymać hasła)
Regularne włamania


@Szczaf: kolejny straszyciel. Kiedy poprzednio się włamali że one takie regularne?
Drogo, brak rozwoju to racja i dlatego uciekam. Ale security mają równie dobre/złe co konkurencja --> trust no one. A włamać można się do każdego dlatego zrobione jest to tak że nawet jak mój zaszyfrowany vault wpadnie komuś w ręce musza znać hasło i mieć fizyczny token, bez tego nic. I tylko dlatego dowolny menedżer haseł jest opcją.
Taki scenariusz. LastPass z 2FA i konto e-mail np. gmail do lastpass też z 2FA na jednym telefonie.
Ktoś ukradł ci telefon albo się popsuł.

Przy logowaniu do LastPass zanim zapyta o 2FA to musisz potwierdzić e-mailem logowanie z nowego urządzenia.
Nie potwierdzisz bo nie możesz zalogować się na innym urządzeniu, bo np. Google pyta cię o naciśnięcie przycisku na tym którego nie masz.

Nie masz też podpiętego numeru telefonu do tych
Mirki mam do was pytanie - czy wy na bitwardenie (lub na innych menedżerach haseł) trzymacie swoje hasła do banków oraz karty płatnicze? Wiem, że menedżery haseł są bezpieczne bo sam z niego korzystam ale czy używacie go do "wrażliwych" serwisów właśnie jak bank, strony gov, czy też zapisujecie dane swoich kart? I czy do wszystkich banków czy np. tylko do niektórych?
#bitwarden #bezpieczenstwo #it #menedzerhasel
@nick230: aż celowo wylogowałem się z paru kont, i jeśli autorzy wpadli na genialny pomysł rozbicia logowania na dwie kroki to jest czasem lipton (przykład peppera), ale zaś rozbite na dwie w Twitterze działa bez problemu, kolejna którą testowałem była do jakiegoś chińskiego smartwatcha, i tam był problem, pozostałe działały mi bez problemu, i tak samo jest w Safari