znalazłam dziwną podatność w #lastpass na #firefox #windows mimo zaznaczonego zapamiętywania hasła wyłącznie na 24h, po restarcie dodatku zawsze uruchamia on się ponownie jako zalogowany (chociaż mógł upłynąć tydzień od ostatniego logowania) dając tym samym dostęp do sejfu z hasłami. Dziwne, Używam tej metody bo nie chce mi sie logować do menagera haseł, ale właśnie do mnie dotarło że to powalony pomysł to co robię i
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

jezu czy #lastpass nauczy się kiedyś into export do true csv bo jego zagrywki skutecznie utrudniaja przejscie gdzie indziej
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dam wam protip - jak korzystacie z #lastpass to każe wam wybierać czy appka czy dodatek do przeglądarki. Ja wybrałam dodatek, a na telefonie uzywam #kiwibrowser który normalnie uruchamia "duże" chromowe dodatki czyli rozszerzenia. Dzięki temu nie używam appki na #android. Na #bitwarden nie przejdę bo mam zbyt wiele obszernych notatek z załącznikami i import nie pozwala tego łyknąć więc korzystam z judaszy
KingaM - Dam wam protip - jak korzystacie z #lastpass to każe wam wybierać czy appka ...

źródło: 845dc8feceac0cb0

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Działa wam menadżer haseł z logowaniem w przeglądarce na olx?
Ja używam bitwardena, hasło uzupełnia, z polem na email wchodzi w interakcję ale pozostaje puste.
Jestem w trakcie tłumaczenia helpdeskowi l, że to prawdopodobnie po ich stronie jakiś walidacja jest przekombinowana i usuwa to OC menadżer wpiszę.

Stąd chciałbym sprawdzić jak sobie radzą inne menadżery haseł.

#lastpass #security #informatyka #cybersecurity #menadzerhasel #
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

jest #afera #lastpass
obecnie zmieniam wszędzie hasła
przechodzę na #bitwarden
może trochę dziwnie tak to robić w nocy, ale lepiej teraz niż wcale
jak skończę proces, to będzie #usunkonto (oczywiście na lastpass)
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jako że jak co roku zbliża się dla mnie czas odnowienia subskrypcji na #lastpass zastanawiam się czy 36USD to adekwatna suma, czy nie lepiej przemigrować na #bitwarden (lub inny)?

Zrobił tak ktoś? Jak wrażenia, problemy? To co potrzebuję to synchronizacja (stacjonarka i laptop z Windows i Linux, telefon z Androidem), 2FA z yubikeyem i dobrze działająca appka na Androidzie 12. Na moim Zenfone Lastpass częściej krzyczy zresetuj telefon

Lastpass, Bitwarden, coś innego?

  • Lastpass 8.6% (5)
  • Bitwarden 74.1% (43)
  • inny (komentarz) 17.2% (10)

Oddanych głosów: 58

  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@keton22: przeniesienie haseł z lastpassa do bitwardena było proste (eksport csv z lastasa i import do bitwardena)

aplikacja jest w porządku, wolałem UX lastpassa, no ale jest ok, biometria działa

nie mam yubikeya to się nie wypowiem, ale co do 2fa, to w bitwardenie chyba jest płatna, nie wiem czy to nadal prawda przy self hosted bitwardenie (bo można postawić swój server i w nim trzymać hasła)
  • Odpowiedz
Regularne włamania


@Szczaf: kolejny straszyciel. Kiedy poprzednio się włamali że one takie regularne?
Drogo, brak rozwoju to racja i dlatego uciekam. Ale security mają równie dobre/złe co konkurencja --> trust no one. A włamać można się do każdego dlatego zrobione jest to tak że nawet jak mój zaszyfrowany vault wpadnie komuś w ręce musza znać hasło i mieć fizyczny token, bez tego nic. I tylko dlatego dowolny menedżer haseł jest
  • Odpowiedz
Taki scenariusz. LastPass z 2FA i konto e-mail np. gmail do lastpass też z 2FA na jednym telefonie.
Ktoś ukradł ci telefon albo się popsuł.

Przy logowaniu do LastPass zanim zapyta o 2FA to musisz potwierdzić e-mailem logowanie z nowego urządzenia.
Nie potwierdzisz bo nie możesz zalogować się na innym urządzeniu, bo np. Google pyta cię o naciśnięcie przycisku na tym którego nie masz.

Nie
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@nick230: aż celowo wylogowałem się z paru kont, i jeśli autorzy wpadli na genialny pomysł rozbicia logowania na dwie kroki to jest czasem lipton (przykład peppera), ale zaś rozbite na dwie w Twitterze działa bez problemu, kolejna którą testowałem była do jakiegoś chińskiego smartwatcha, i tam był problem, pozostałe działały mi bez problemu, i tak samo jest w Safari
  • Odpowiedz
Udało się zmienić z #lastpass na #bitwarden. Myślałem, że będzie gorzej i np. eksport nie łyknie notatek, ale bardzo pozytywnie się zaskoczyłem. Jak już udało mi się szybko przemigrować, to jeszcze kupiłem premium za 40 zł i mam w------e w całości na rok - hasła gdzie chce i kiedy chce, bez płacenia prawie 180 zł (potrzebne były mi na telefonie). A tak długo się opierałem, nie wiem
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

szyfrowanie można złamać


Zgodnie z dzisiejszą wiedzą istnieje szyfrowanie którego nie można złamać. Wynająć farmę? Na ciebie? Również dość interesujace że mamy 2 opcje - offline i hasło slownikowe, moje ma 56 znaków - proste zdanie ale ma podmienione kilka znaków na specjalne, policz sobie ile czasu to zajmie. Nieujawnione luki w AES? Wszystko brzmi strasznie, nic nie brzmi prawdopodobnie.
  • Odpowiedz
@dindu_completely_nuffin: i nie zgodzę się, hasło o którym wiem tylko ja jest z natury słabe, co prawda mam 56 znaków ale ile takich haseł zapamiętam? Bo bitwarden generuje mi 120 losowych znaków i jest to tak bezpieczne jak bezpieczny jest AES-256
  • Odpowiedz
Popie***lony lastpass bez powodu stwierdził, że mnie wyloguje i wyśle mi maila weryfikującego na skrzynkę żeby mieć pewność, że ja to ja i dopóki tego maila nie potwierdzę nie da mi się zalogować
Tylko żeby wejść na j----ą skrzynkę potrzebuję być zalogowany do lastpassa ??
Straciłem dostęp do wszystkich kont i portali, do tego do skrzynek powiązanych z bankiem itd
dziękuję lastpass, ciekawe co mam teraz zrobić
#bitwarden #lastpass
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach