Dam wam protip - jak korzystacie z #lastpass to każe wam wybierać czy appka czy dodatek do przeglądarki. Ja wybrałam dodatek, a na telefonie uzywam #kiwibrowser który normalnie uruchamia "duże" chromowe dodatki czyli rozszerzenia. Dzięki temu nie używam appki na #android. Na #bitwarden nie przejdę bo mam zbyt wiele obszernych notatek z załącznikami i import nie pozwala tego łyknąć więc korzystam z judaszy którzy rozpruwają się na psach, bo to był
KingaM - Dam wam protip - jak korzystacie z #lastpass to każe wam wybierać czy appka ...

źródło: 845dc8feceac0cb0

Pobierz
Działa wam menadżer haseł z logowaniem w przeglądarce na olx?
Ja używam bitwardena, hasło uzupełnia, z polem na email wchodzi w interakcję ale pozostaje puste.
Jestem w trakcie tłumaczenia helpdeskowi l, że to prawdopodobnie po ich stronie jakiś walidacja jest przekombinowana i usuwa to OC menadżer wpiszę.

Stąd chciałbym sprawdzić jak sobie radzą inne menadżery haseł.

#lastpass #security #informatyka #cybersecurity #menadzerhasel #olx
Jako że jak co roku zbliża się dla mnie czas odnowienia subskrypcji na #lastpass zastanawiam się czy 36USD to adekwatna suma, czy nie lepiej przemigrować na #bitwarden (lub inny)?

Zrobił tak ktoś? Jak wrażenia, problemy? To co potrzebuję to synchronizacja (stacjonarka i laptop z Windows i Linux, telefon z Androidem), 2FA z yubikeyem i dobrze działająca appka na Androidzie 12. Na moim Zenfone Lastpass częściej krzyczy zresetuj telefon niż chce wypełniać hasła.

Lastpass, Bitwarden, coś innego?

  • Lastpass 9.1% (5)
  • Bitwarden 76.4% (42)
  • inny (komentarz) 14.5% (8)

Oddanych głosów: 55

@keton22: przeniesienie haseł z lastpassa do bitwardena było proste (eksport csv z lastasa i import do bitwardena)

aplikacja jest w porządku, wolałem UX lastpassa, no ale jest ok, biometria działa

nie mam yubikeya to się nie wypowiem, ale co do 2fa, to w bitwardenie chyba jest płatna, nie wiem czy to nadal prawda przy self hosted bitwardenie (bo można postawić swój server i w nim trzymać hasła)
  • Odpowiedz
Regularne włamania


@Szczaf: kolejny straszyciel. Kiedy poprzednio się włamali że one takie regularne?
Drogo, brak rozwoju to racja i dlatego uciekam. Ale security mają równie dobre/złe co konkurencja --> trust no one. A włamać można się do każdego dlatego zrobione jest to tak że nawet jak mój zaszyfrowany vault wpadnie komuś w ręce musza znać hasło i mieć fizyczny token, bez tego nic. I tylko dlatego dowolny menedżer haseł jest opcją.
  • Odpowiedz
Taki scenariusz. LastPass z 2FA i konto e-mail np. gmail do lastpass też z 2FA na jednym telefonie.
Ktoś ukradł ci telefon albo się popsuł.

Przy logowaniu do LastPass zanim zapyta o 2FA to musisz potwierdzić e-mailem logowanie z nowego urządzenia.
Nie potwierdzisz bo nie możesz zalogować się na innym urządzeniu, bo np. Google pyta cię o naciśnięcie przycisku na tym którego nie masz.

Nie masz też podpiętego numeru telefonu do tych
@nick230: aż celowo wylogowałem się z paru kont, i jeśli autorzy wpadli na genialny pomysł rozbicia logowania na dwie kroki to jest czasem lipton (przykład peppera), ale zaś rozbite na dwie w Twitterze działa bez problemu, kolejna którą testowałem była do jakiegoś chińskiego smartwatcha, i tam był problem, pozostałe działały mi bez problemu, i tak samo jest w Safari
  • Odpowiedz
Udało się zmienić z #lastpass na #bitwarden. Myślałem, że będzie gorzej i np. eksport nie łyknie notatek, ale bardzo pozytywnie się zaskoczyłem. Jak już udało mi się szybko przemigrować, to jeszcze kupiłem premium za 40 zł i mam #!$%@? w całości na rok - hasła gdzie chce i kiedy chce, bez płacenia prawie 180 zł (potrzebne były mi na telefonie). A tak długo się opierałem, nie wiem czego się bałem (
szyfrowanie można złamać


Zgodnie z dzisiejszą wiedzą istnieje szyfrowanie którego nie można złamać. Wynająć farmę? Na ciebie? Również dość interesujace że mamy 2 opcje - offline i hasło slownikowe, moje ma 56 znaków - proste zdanie ale ma podmienione kilka znaków na specjalne, policz sobie ile czasu to zajmie. Nieujawnione luki w AES? Wszystko brzmi strasznie, nic nie brzmi prawdopodobnie.
  • Odpowiedz
@dindu_completely_nuffin: i nie zgodzę się, hasło o którym wiem tylko ja jest z natury słabe, co prawda mam 56 znaków ale ile takich haseł zapamiętam? Bo bitwarden generuje mi 120 losowych znaków i jest to tak bezpieczne jak bezpieczny jest AES-256
  • Odpowiedz
Popie***lony lastpass bez powodu stwierdził, że mnie wyloguje i wyśle mi maila weryfikującego na skrzynkę żeby mieć pewność, że ja to ja i dopóki tego maila nie potwierdzę nie da mi się zalogować
Tylko żeby wejść na #!$%@?ą skrzynkę potrzebuję być zalogowany do lastpassa ??
Straciłem dostęp do wszystkich kont i portali, do tego do skrzynek powiązanych z bankiem itd
dziękuję lastpass, ciekawe co mam teraz zrobić
#bitwarden #lastpass #bezpieczenstwo #technologia #
Jeżeli ktoś pisze aplikacje w React i w konsoli zobaczy następujący błąd przedstawiony na screenshot, to nie szukaj błędu w swoim kodzie, ponieważ to jest od pluginu na Firefox od LastPass...

Assertion failed: Input argument is not an HTMLInputElement
Celowo pobrałem Ungoogled Chromium bez LastPassa i nie ma tego błędu..

Błąd występuje, ponieważ wtyczka LastPass'a dokleja swój własny html do inputów.
Więc zignoruj ten błąd, lub zacznij używać Keepassa :P


#programowanie #
aptitude - Jeżeli ktoś pisze aplikacje w React i w konsoli zobaczy następujący błąd p...

źródło: comment_1620147253WbyUukbxRfzUX7dZ3rpqpm.jpg

Pobierz