Wpis z mikrobloga

@LanaDelRey:

jak zabezpieczacie osobiste dokumenty lub intymne zdjęcia?

Zaszyfrowane archiwum ZIP.

co robicie by nikt nie zobaczył co wypisujecie na mirkoblogu?

Na tym polega Mirko, aby ludzie czytali co tu wrzucam xD

dlaczego macie #!$%@? hasła z mniej niż 14 znaków

Powodzenia w łamaniu nawet 7 znakowego hasła.
@LanaDelRey:

-jak zabezpieczacie osobiste dokumenty lub intymne zdjęcia?

Jakie to są osobiste dokumenty? Co do nudesów to przecież nie robi sue takich ;P a tak serio to jak już muszę podesłać coś "intymnego" to tylko signal, robione w aplikacji, nie w kamerze, i nie zapisuję tych zdjęć na urządzeniu...

-co robicie by nikt ze znajomych / rodziny nie zobaczył co wypisujecie na mirkoblogu?

eee... wisi mi to - nie piszę tu
@qcoolka: LastPass to prywatna firma, z prywatnymi serwerami oraz zamkniętym kodem źródłowym. Jest także łatwym celem dla hakerów. Tymczasem KeePass ma otwarte źródło, i nie posiada żadnych serwerów na których zachowuje hasła użytkowników, ponieważ robi to w szyfrowanych plikach baz danych, więc można taki plik wrzucić na jakiś hosting albo własny prywatny serwer, przez co ktoś musi wiedzieć o istnieniu tego pliku na tym serwerze aby dokonać włamania. Albo można taką
@supra107: Racja racja, ale co w przypadku jakiegoś "włamania"...? W teorii LastPass będzie szybciej wiedział, że coś nie tak... w przypadku KeePass, jeśli ktoś pozna Twoje dane to możesz się nie dowiedzieć miesiącami, że ktoś zna Twoje hasła bo nikt tego jakby nie nadzoruje... dobrze myślę...?
@qcoolka: No tak, ale ciekaw jestem ile zajęłoby komuś takiemu złamanie hasła głównego bazy danych, które wygląda tak: akC45K]<5x3McAz_
No i możesz sobie poczytać o zabezpieczeniach bazy danych haseł KeePassa tutaj.
Moim zdaniem ma niezłe zabezpieczenia, więc żeby ktoś to złamał musiałby wiedzieć to hasło, bo inaczej zajmie mu to wieczność.
Do tego KeePass jest polecany przez niemieckie BSI, oraz nie znaleziono żadnych luk bezpieczeństwa podczas audytu EU-FOSSA.
@supra107: No tak, ale wiesz dobrze, że większość haseł głównych będzie wyglądała tak:
Ania123
Bo przecież jest wyraźnie napisane, że to hasło to BARDZO WAŻNE I NIE ZAPOMNIJ GO NIGDY ;P
więc na wszelki wypadek dam coś, co łatwo zapamiętać...
Następna sprawa - nie używam KeePass więc nie wiem jak konfiguracja i samo używanie - bo z LastPass miałem do czynienia i ogólnie to banalne i w większości przypadków bezproblemowe...
W
via Wykop Mobilny (Android)
  • 0
@qcoolka: A więc tak, w KeePass nie musisz robić konta, tylko robisz plik bazy danych. Zakładasz na niego hasło, dodajesz wpisy gdzie możesz umieścić notatki czy też pliki, zapisujesz i gotowe. Potem co do wpisywania haseł, jest funkcja AutoType oraz wtyczka KeePassHttp, która służy do obsługi odpowiednich rozszerzeń które wpisują automatycznie hasła do przeglądarki oraz zapisują nowe hasła do bazy danych. Osobiście hasła wpisuję metodą kopiuj wklej albo używając AutoType.

Co
@supra107: hmmm, czyli używając KeePass na Windows, Ubuntu (łącznie 4 kompy) i 2 telefony z Androidem muszę tę bazę pokopiować na każde urządzenie?
Jak to wygląda w praktyce...? W LastPass loguję się gdzie potrzebuję (czy odpalam aplikację w której mam wszystko zsynchronizowane) i jest dostępne wszędzie bez problemów... A w KeePass...?
Dajmy na to siadam teraz i zaczynam konfigurować KeePass - robię to na tym jednym kompie - co z resztą
via Wykop Mobilny (Android)
  • 0
@qcoolka: A więc jeżeli chodzi o synchronizację, w KeePass musisz zrobić to sam, konfigurując programy aby zapisywały zmienioną bazę danych w chmurze (może być to Dropbox, własny hosting czy też własny serwer FTP) oraz aby otwierały bazę danych z chmury. Nie ma serwera, jest tylko plik bazy danych. Moja baza danych jest zapisywana na Dropboxie, a główna kopia jest na moim nośniku USB. Więc mogę otworzyć moja bazę danych albo z
@supra107: No więc wracając do tematu - taka standardowa sytuacja - albo bezpiecznie (i kłopotliwie, albo inaczej, mniej wygodnie) albo wygodniej, ale niekoniecznie na tym samym poziomie bezpieczeństwa...
Taki standard... Wymusisz zmianę hasła w firmie co 30 dni max, to zaczną je na karteczkach na monitorze przyklejać bo za dużo zmian...
@qcoolka: W moim przypadku to nie jest bardzo kłopotliwe, otworzyć KeePassa z traya, wklepać to 16-znakowe hasło, i albo skopiować hasło do schowka albo wykonać AutoType. Jeżeli chcę się zalogować na publicznym komputerze (np. w szkole) to mam KeePassa i bazę danych na nośniku USB, a w przypadku Androida otwieram bazę danych z Dropboxa, gdzie tworzy się kopia zapasowa za każdym razem kiedy zapiszę zmiany w głównej bazie danych. Równie dobrze