Hirdetés
Új hozzászólás Aktív témák
-
ledgeri
nagyúr
Én egyből tolnám át mindet! Nem tudom, hogy chrome-ban lehet-e tag-elni, mappázni, hasonlók, de bitwardenben biztos, így egyfelöl már van egy backupod minden aktívból, másfelöl már az új helyen is egyben tudod priorizálni, hogy melyik accountok amik instant átírósak, és mik a ráérősek... persze a chrome is tudja, akkor ez utóbbi nem lényeg.
Viszont ha már friss bitwarden, akkor annak függvényében, hogy melyik email szolgáltatónál mennyi aliasod lehet, ezt én már ajánlom külön alias-ra rakni (az accountostól... a google-es +-ozósdi nem számít), és
TOTP-s 2FA-t beállítani! Ha van közeli rokon, megbízható ember, második kütyü, akkor azon legyen a seed-je elmentve egy külön jelszavazott helyre, külön appba!
Emellett még ajánlott opció picit felfele megcibálni a titkosítási paramétereket a megfelelő menüben!Második kérdés: Ha neked már megéri akkor megéri, ha már most sem, akkor nem.
Egyedi TOTP-ket -logikai szinten- alapból külön helyen érdemes tárolni a jelszavaktól (Aegis app, vagy raivo, PC-n külön KeepassXC vault), a többi meg rajtad áll, hogy kell-e, használnád-e![ Szerkesztve ]
// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //
-
baloo79
tag
Én LastPassról költöztem át néhány éve, még jóval a mostani breach-ek előtt.
Egy leírást követve (passz, hogy pontosan melyiket) exportáltam onnan a jelszavakat, jegyzeteket, majd töröltem mindent, aztán töröltem a fiókot is.
Úgy emlékszem, nem volt zökkenőmentes a költözés Bitwardenre, de nem volt vészes. Ha van rá időd, és sok a szemét a jelszavaid közt, akkor egyenként is átrakhatod, baj abból se lehet.Bitwarden mellett KeePassXC-t is használok, de az csak amolyan backup. Időnként átnézem azt is, és frissítem, amit kell.
A másik kérdésedre nem tudok válaszolni, én is már elgondolkodtam ezen.
-
la_cc
addikt
Köszi az infókat!
Ezer éve a Chrome saját jelszavas megoldását használtam, ami már nagyon sok régi szeméttel van tele, itt jól gondolom, hogy úgy érné meg áttérni, hogy nem "áttolom" az összeset, hanem egyesével folyamatában töltögetem fel a BW-t, aztán egy bizonyos ponton törlöm az összeset a Chrome-ból?
Másik kérdésem: prémium 10 USD / év, ez nyilván nem pénz, későbbiekben ez megérheti? Megelégedettség esetén, szívesen támogatom a fejlesztőket.
[ Szerkesztve ]
~ ~ ~ Q('.'Q) Q=('.'Q) ~ ~ ~
-
baloo79
tag
+1 a Bitwardenre!
-
ledgeri
nagyúr
Legjobban ajánlott, tiszta előéletű, ingyenes-opciós online, nyílt forráskóddal, rendszeresen tesztelt és teszteltetett. Ha van szervered más akkor magad is hoszolhatod!
// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //
-
la_cc
addikt
Sziasztok!
A céges okokból megismerkedtem a 1password jelszókezelővel és a kérdésem az lenne, hogy erre milyen értelmes, megbízható megoldás akad magán használatra? Amennyire látom 3 USD / hó a normál ár 1password-nél. Itt milyen lehetőségem lenne csökkenteni az éves költségét ennek? Létezik akár "promo" kód vagy bármi?
Igazából a jelszavaimat szeretném egy helyre "összegyűjteni", illetve jó lenne, ha iOS-en is menne telefonról, így nyitott lennék bármilyen egyéb megbízható alternatívára is.
Köszi szépen a kommenteket előre is!
[ Szerkesztve ]
~ ~ ~ Q('.'Q) Q=('.'Q) ~ ~ ~
-
ledgeri
nagyúr
válasz GEPESZ66 #581 üzenetére
Mivel furi a kérdés, lehet, hogy túlalapozok, de legyünk egy szinten.
A bitwarden úgy működik, hogy a te jelszóállományod az "egy" szerveren lapul. Bármelyik felületen is éred el (böngészó bővítmények, külön progi PC-n, app telón, weboldal) ugyanazt az állományt kezeled használod, így oldódik meg a szinkronizáció is mind között.
Amíg tudod a felhasználóneved/emailed és jelszavad, addig van hozzáférésed, bárhol is légy, bármin is lépj be.
Ha az asztali progi vs böngészőkiegészítő különbségeit nézzük akkor megvan az előnyük és hátrányuk: A böngészőkiegészítő "olvassa" a weboldalakat, könnyen beilleszti a kitöltendő adatokat, és organikusan olvassa öket, míg egy másik program felett fut, és annak -valamilyen szinten- a biztonsági szintjétől függ. MÍG a program külön program, picit talán emiatt biztonságosabb (külön kell támadni, külön kell keresni, és nem egy mindenhol lévő böngésző), viszont -ha jól tudom- nem tud automatikusan kitölteni mezőket a böngészőben, mert nem bele integrált, de simán másolás beillesztéssel használható!
Összegezve: bárhogy is éred el a bitwardent, a te cuccid a te cuccaid.És úgy éred el ahogy neked a legkézenfekvőbb! (bár ajánlott nem a webolalasból élni, kieg, vagy progi, ami neked tetszik)// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //
-
GEPESZ66
veterán
Eddig a Bitwarden böngésző bővítményét használtam, pl. Chrome, Edge esetében is.
Ha a Windows-os verziót telepítem, akkor a böngészőben már eltávolíthatom a bővítményt?
A Windows-os verzió-val is betudok lépni böngészőben az egyes oldalakra? -
dzsampi
tag
Sziasztok!
Jelszókezelő alkalmazást szeretnék a következő paraméterekkel:
- iPhone, iPad és Windows készüléken képes legyen egy azonos adatbázisból dolgozni
- iPhone-on és iPad-en tökéletesen be tudjon épülni, legyen észrevehetetlen mint a gyári megoldás
- Lehetőség szerint egy alkalmas vásárlás legyen, vagy havidíjas pár száz forintig
- Windows-nál a böngészőben automatikusan töltse ki a fehasználónév, jelszó mezőket mint ha egy böngészőbe menteném a jelszót.
- Végül, de nem utolsó sorban legyen megbízhatóLétezik ilyen?
Köszönöm!
-
ledgeri
nagyúr
Hogyan törtek be a Lastpassba
és miket szereztek meg (2fa seeds included )// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //
-
veterán
Okoskütyük ---> https://hardverapro.hu/apro/tuya_wifi_okoseszkozok_homerseklet_szenzorok_1ch_e/hsz_1-50.html
-
ledgeri
nagyúr
válasz Elemental #572 üzenetére
Reklámos szempontból aranybánya, mikor az az email regisztrálódik valahova... VS egy olyan ami azelőtt sehol sem volt, és sehols sem lesz máshol. Emellett ha az egyik gagyi account dől, mert kikerül akkor is 1 email cím vs ki tudja mennyi (csak te)
[ Szerkesztve ]
// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //
-
#86564352
törölt tag
Ha azt se tudod, hogy működik... A regisztrációnál címkézés annyi, hogy tudjad a generált random email melyik webshophoz tartozik. Aztán keychainbe elmenti a generált random emailt a generált random jelszóval és amikor legközelebb annál a webshopnál belépnél kitölti magától a random cuccokat.
Nem gondolatolvasó, de ezerszer kényelmesebb és gyorsabb megoldás mint külön hagyományos alias-t csinálni eldugott menüben, vagy külön shoppingolós gmail fiókot regelni ami úgyis elkezd zaklatni adj meg 2FA-t is, külön 10 minute emailt regelni ami vásárláshoz éppen nem is jó stb. hanem egyszerűen ott van beépítve Apple-nél.
1 perc videó, láthatod milyen kényelmes:
How to use Hide My Email in iCloud+ | Apple Support -
-
AtHoS
nagyúr
"email mezőnél feldobja hide my email, generál egy random címet, megcímkézed mihez tartozik" nem én írtam, asse tudom hogy működik, de ahogy látom pont úgy ahogy máshol, kivéve, hogy ott kézzel kell előtúrni a lehetőséget
Szóval akkor semmit sem kell tenni annak érdekében, hogy működjön, nincs szükség felhasználói beavatkozásra, aktiválásra, kiválasztásra, ergo gondolatot olvasva helyeződik használatba
Részemről itt lezártam a témát, úgy látom én vagyok helikopter
szerk.
Bár lehet nálad a fent írt hide my email-re kattintás auto szolgáltatásnak számít, mert azért azt gondolom ki kell ám választani vagy tényleg gondolatolvasással működik és még a címkézést is onnan olvassa ki[ Szerkesztve ]
read-only mode on the forum
-
-
AtHoS
nagyúr
Nem, de előtted lévő hozzászólásból kiindulva pontosan azt valósítja meg, amit írtam:
"Az alias létrehozását kell neked kézzel eszközölni és ennyiben ki is merül a ténykedés levelező szolgáltató oldalán."
viszont annyival kényelmesebb, hogy a felhasználó "arcába van tolva" a funkció, emiatt kényelmesebb az elérése, illetve, szerintem nagy előnye, hogy egyáltalán tudatosul a felhasználóban, hogy van ilyenre lehetősége ("Apple féle Hide My Email azért jó, mert kényelmes"), mint egy erre létrehozott menüt megkeresni, majd manuálisan beírni a kívánt alias címet...ja várj csak, itt nem is lehet választani aliast, mert legenerál egy akármit, bár 90%-ban ez is megfelelő lesz"Ha Apple eszközt használ, akkor automatikus a folyamat, hiszen a rendszer része ez a szolgáltatás"
Tehát nem hoz létre auto aliast, mert felhasználói beavatkozásra van szükség, így max a random névvel növelt kényelem lehet az előnye, de ugye manuális címkézést igényel, ezért az egyéb szolgáltatókhoz képest "az arcodba tolás előnyével rendelkezik" bár ez biztos nagyon sokaknál jelentős előny
[ Szerkesztve ]
read-only mode on the forum
-
#86564352
törölt tag
Apple féle Hide My Email azért jó, mert kényelmes. Webshop regisztráció email mezőnél feldobja hide my email, generál egy random címet, megcímkézed mihez tartozik, automatikusan elmenti keychainbe, a rá kapott leveleket (vásárlás visszaigazolás, szállítás helyzete) forwardolja a normál címedre.
#559
Persze csinálhatsz shoppingoláshoz kézzel is külön új fiókot valamilyen kamu névvel, de akkor macerás lesz azt is kezelni 2FA stb. szempontból. -
AtHoS
nagyúr
Az alias létrehozását kell neked kézzel eszközölni és ennyiben ki is merül a ténykedés levelező szolgáltató oldalán.
Erre írtam
"pl. nem nekem kell reggelnem egy új fiókot és mauálisan beállítani a forwardolást"Ezt
"így mindössze az alias elnevezést kell létrehozni adott fiókon belül, az arra érkező leveleket már auto kezeli az adott levelezőrendszer."Azt hittem elég egyértelműen fogalmaztam
read-only mode on the forum
-
-
Llew
senior tag
-
AtHoS
nagyúr
Ha alias-t hozol létre, akkor ugyanabba a fiókba fog érkezni minden levél (ami aliasra érkezik is), míg amit írsz, ott még tovább is kell küldözgetned ehhez. (Pl. Ingyenes levelező kliensek ált. max. 2 fiókot kezelnek)
De amúgy ja, van előnye a több fióknak is, viszont 2fa, stb bonyolíthatja a sok fiók párhuzamos kezelgetését
read-only mode on the forum
-
Llew
senior tag
az eldobhatózást értem azt hiszem, az a 10 minits mail meg hasonlók, ami meg is szűnik rövid időn belül
az aliasozást nem tejesen, illetve technikailag ez azt jelenti, hogy nem nekem kell vele szarakodnom, hanem a rendszer automatikusan intézi? szóval pl. nem nekem kell reggelnem egy új fiókot és mauálisan beállítani a forwardolástAz emberiség olyan, mint a krumpli: a java a föld alatt van.
-
ledgeri
nagyúr
Llew és twofatcat Az eldobható email egy dolog, az alias-ozás egy másik.
Az eldobhatózás az arra van, hogy ha pl látsz egy cikket ami accountot kér, de biztos, hogy nem mész vissza, akkor fogod az eldobható szolgáltatást, legeneráltatsz egy emailt, megadod, és a publikus oldalon pörög 10percig a te frissen generált emailedre érkező dolog a többieké mellett.
Az alias-ozás meg arról szól ami eggyel fentebb van linkelve. Nem tud mindenki telibekövetni egy emailcímedet ismerve, nem fog tudni az egyszeri e-számlát küldő vízszerelő megtalálni téged facebookon email alapján, de mind a kettő opció él, állandó és te állsz mögötte, akár évekig. Csak arról tudnak amit megosz velük.
Az hogy alias-rendszerű dolgokat használnak eldobósként az csak az azt szolgáltatónak, és az azt használóknak árt.// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //
-
#86564352
törölt tag
Jól működik, a random cím forwardolja a normálra a webshop levelét. Ha már nem kell, vagy spamet küld a webshop, csak törlöd azt a random címet. Szerencsére EU-ban a GDPR segít kicsit spam ügyben, azért jó nem kell minden webshopnak és szolgáltatásnak a normál emailed megadni. Ha feltörik a webshopot és kiszivárog, akkor az csak a random cím és nem a normál.
Hide My Email: Mi az E-mail-cím elrejtése? - Apple Támogatás
[ Szerkesztve ]
-
Llew
senior tag
"kényelmesen lehet eldobható emaileket generálni webshop regisztrációkhoz."
Ez már nem a ló túlsó oldala? Mire jó? Ha eldobható emaillel regisztrálsz egy webshopba soha nem kapsz visszajelzést a rendelésedről. Arról már nem is beszélve ha esetleg újra használnád azt a webshopot valamikorAz emberiség olyan, mint a krumpli: a java a föld alatt van.
-
#86564352
törölt tag
Nem a Nortont törik, mint a Lasspass-t, hanem user ugyanazt a jelszót használta náluk mint máshol is, feltörték a "másholt" és akkor a Norton fiókjukba is azzal be tudtak lépni. Ezért kell mindenhol egyedi jelszavakat használni. Sőt, más emailt is használni, tök jó az iOS-ben van Hide My Email funkció, kényelmesen lehet eldobható emaileket generálni webshop regisztrációkhoz.
Hasonló sztori:
PayPal accounts breached in large-scale credential stuffing attack
Máshol kikerült email, jelszó és akkor lehet próbálkozni a nagy oldalaknál mint a PayPal is. Amazon, eBay hogy talán ott is azt használta user vagy hasonlót. Sokan Einsteinnek gondolják magukat, hogy a:
"Kisc!c@amzn"
"Kisc!c@pypl"
jelszavakat feltörhetetlennek hiszik.Egyébként rémes egyes cégek és bankok milyen rossz és elavult jelszó módszerekhez ragaszkodnak még mindig. Van bank, ahol 8-12 karakternél hosszabb nem lehet és muszáj különleges karakter is.
Hiába tény, hogy:"OvibanszokeJulcsinakpulikutyavoltajele"
"hogyazarezfaszuBagolybasszamegeztaSZARTottaholvan"sokkal keményebb dió a hacker bruteforce próbálkozásának mint az, hogy "B@nkj€lszo%2023" de a bank, szolgáltató fos honlapja csak az utóbbi rövidet fogadja el, pedig user a hosszabbra jobban emlékezne fejből, míg a különleges karakterekkel megtűzdelt rövidet inkább leírná egy cetlire. Van cég, ahol az iskolád neve szintű biztonsági kérdéseket erőltetik. (ezért is kering a sok adatgyűjtő facebook "kvíz") Van, ahol a negyedévenkénti jelszóváltoztatás kényszerrel user agyára mennek, aki ezért elkezd ismétlődő mintákat használni.
Szóval 2023-ban ott tartunk, hogy egy jobb fajta webshop, streaming szolgáltatás jobb biztonsági feltételeket szab meg, mint egy iskola, bank, cég... -
Inkább csak marketing. Eddig is voltak elérhető "user/pass" adatbázisok, eddig is voltak "találatok", és ahogy írták is, nem a rendszerük integritását támadták, csak a próbálkozások száma nőtt meg. Még ha valóban többen/többet próbálkoztak náluk, csak a LastPass kapcsán közbeszéd tárgya a jelszókezelők. Így ők is le tudták írni, hogy az ö rendszerükből nem szivárognak adatok. (Aztán ki tudja )
Ha megfelelő user/pass párossal hoztad létre a fiókod, nincs probléma náluk sem.
Pl. nem a mindennapokban használt breaker@gmail.com címmel hozod létre a fiókot, hanem olyan egyedi ímél címmel, ami ami már eleve rejtély pl. k7lmk7lm@outlook.hu. Vagysi a kukac előtti rész is egy rövid jelszó, amit könnyen megjegyzel, de 2x írod le hogy megfelelő hosszúságú (bonyolultságú) legyen. Ezt a címet semmi másra, sehol máshol nem használod. Még arra sem, hogy bizonyos oldalakon leteszteld, hogy megjelent-e már a a publikus jelszóadatbázisokban. A jelszó generálásához vannak praktikák mostanában elég divatos az értelmes szavakból, mondatokból álló jelszó. Ugyanakkor nem ördögtől való agytorna egy véletlen karaktersor megjegyzése pl. RxSé3MŐzxwBW Természetesen az ímél és a jelszótár jelszava teljesen eltérő kell legyen. Vagyis mindjárt 2 jelszóra kell emlékezned, hiszen a jelszókezelőbe nem tárolod a jelszókezelődhöz kapcsolt ímél fiókjának adatait.Csak kíváncsiságból. Mennyire lesz kényelmes állandóan megnyitva tartani egy táblázatkezelőt, és bemásolni, vagy beírni onnan a jelszavakat? Csak halkan jegyzem meg, hogy a helyi fájlok is ellophatók lekódolhatók, és a billentyűleütések is figyelhetők. A hordozhatósága és a használhatóság is nehézkes.
Ettől még a Keepass is jobb megoldás, pedig nem a szívem csücske ez az offline jelszókezelés. Amúgy is van abban valami diszkrét báj, hogy az online jelszavakat egy offline programban tárolod[ Szerkesztve ]
Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews
-
-
Breaker
tag
Újabb jóhir...
Nem tudom bárki is használ e bármilyen Norton terméket még, de most kb Ők is izgulhatnak.
Lassan kezdem azt hinni, hogy a legbiztonságosabb módszer a gépen lévő excel file...MSI MPG B550 GAMING PLUS | AMD Ryzen 5800X3D | 32GB Trident RGB G.Skill 3200Mhz | GIGABYTE 4070 SUPER 12GB
-
-
ledgeri
nagyúr
Hopszika! Igen igen!
Nem olvastam utána, de logika szerint nem.
[ Szerkesztve ]
// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //
-
merqree
őstag
Sziasztok,
Előfizettem családi csomagra a 1Password-nél. Eddig szép és jó, persze tudtam a Bitwardenről is, amit saját magam is hosztolhatok (van NAS, van 0-24 NET).
Elkezdtem olvasni a Bitwarden leírását és arra jutottam, hogy igazából ugyanúgy fizetnem kell a családi szolgáltatásért, ha magam hosztolom, mintha a Bitwarden-en tárolnám a jelszavaimat.
Tehát, csak annyival leszek/lennék beljebb, hogy a tárolt jelszavak "itthon" lennének, nem máshol.Jól gondolom?
-
-
ledgeri
nagyúr
YT topikban kommentem csak ott az előzménye képekkel. Röviden: a kepass adatbázis kikerült. Törögetik (házi brite force-szal a mesterjelszavakat. Ha valakinek egy helyen volt a email+jelszó ÉS a 2fa-seed vagy az account belépési backup küdja 2fa-hoz... annak kb vége.
Kb bánom, hogy nem hagytam meg a listámat lastpass exportból, hogy tudjam hogy mi is volt benne... hiába szinte minden cserélt már.// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //
-
veterán
Okoskütyük ---> https://hardverapro.hu/apro/tuya_wifi_okoseszkozok_homerseklet_szenzorok_1ch_e/hsz_1-50.html
-
Llew
senior tag
Nem ilyen hosszú a teszt, inkabb csak raérősen lustás.
Meg próbaltam megoldast keresni itt az ünnepi sütizés közben, de nem sokra jutottam.
Na mindegy valszeg bitwarden is kap egy probát.Sh4d0w
Mert az app csak a jelszavak kezelésére, a böngeszőhöz kapcsolódva az autokitöltést intézi(né), de önmagában nem helyettesíti a böngészőt?
Vagy nem értem mire gondoltál.Az emberiség olyan, mint a krumpli: a java a föld alatt van.
-
ledgeri
nagyúr
Kellett neked ennyi idő, hogy kiderüljön mi számít mi nem. Adj a bitwardennek is ennyit, és kiderül mi működik jól neked, és mi nem. Igyen van, és nem adathajhász cég. Ha mást nem, -ezzel is- tapasztalatot nyerhetsz! ...és nem az lesz az érved, hogy valaki írta, és ezért nem használom... hanem próbáltam, és ezért nem használom..., ha nem jön be.
De az infókkal várunk vissza[ Szerkesztve ]
// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //
-
Llew
senior tag
Az avira pm tesztem megakadt. Az androidos app samsung böngeszővel nem akar működni. Chromeban megy az autofil, samsungban nem.
A bitwardent hasznalja valaki samsung böngeszővel? Az megy benne?
Vagy ki milyen androidos böngeszővel használja?
Nem szeretnek böngészőt is cserélni, de marafnek is az ingyenes vonalon.Az emberiség olyan, mint a krumpli: a java a föld alatt van.
-
#86564352
törölt tag
Még a lastpass botrányhoz:
The LastPass disclosure of leaked password vaults is being torn apart by security experts -
El lehet filozofálni, hogy ki mit ért a hagyományos jelszókezelőn, de nem azt írják, hogy ezek sima szövegben tárolják az adatokat, hanem hogy ezekből a programokból képes adatokat importálni. Ne mosd össze a kettőt.
A pCloud-nál sokkalinább az ingyenes licence korlátai a problémásak.
[ Szerkesztve ]
Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews
-
-
vacs
veterán
-
[ Szerkesztve ]
(^)(>.<)(^)
-
-
ledgeri
nagyúr
Amikor azzal kezd, hogy az az igazi kódolt jelszókezelő, és nem a többi, majd ott a keepass logója, akkor én azt kerülném, mert nem tudják mit beszélnek!
// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //
-
LGG555
aktív tag
Nem tudom az ujjlenyomatos beléptetés mennyire életképes mert sok minden van a neten róla nehéz kiszűrni hogy mi az igaz.
Konfig:MSI MEG B550 UNIFY-X, Ryzen5 5600x, G.Skill 16GB 4000Mhz, Radeon VII, Seasonic Snow Silent 550w..
-
LGG555
aktív tag
válasz #86564352 #523 üzenetére
Évek óta használom sohasem volt vele gond (tudom ami orosz az mind veszélyes) nem hiszek a lejarató cikkeknek, az Eset vagy az Avira is okozott már meglepetéseket.A Malwarebytes a legjobb cucc csak méregdrágán adják.
Konfig:MSI MEG B550 UNIFY-X, Ryzen5 5600x, G.Skill 16GB 4000Mhz, Radeon VII, Seasonic Snow Silent 550w..
-
Mondjuk az is jó kérdés, hogy ha már régebben töröltem a fiókomat, az a mentésekből is törlődött? Mert ha jól értem a mentéshez fértek hozzá, és úgy vittek "mindent". Vagyis aki valaha használta, de már törölte/elfelejtette hogy volt neki, azoknak az adatait is vitték?
Amúgy nekifutottam megint a KeepssXC kipróbálásának, és macOS alatt még mindég nincs Safari-hoz való beépülője. Így elég nehézkes a használata...
Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews
-
A 2020-as botrány után a Kaspersky-ben pedig megbízol?
A jelszókezelők mindegyike így működik, hogy van egy jó erős jelszó, amivel kinyitod a kaput, és a többit ő elintézi.
Esetleg egy Yubikey megoldás lehet a problémádra, de elég drága, és nem mindegyik jelszókezelő ismeri.
Kérdezz rá náluk, hogy valóban tudja-e azt amit szeretnél, és ehhez melyik kulcsot ajánlják.Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews
-
LGG555
aktív tag
Sziasztok! A Lastpass szoftvert használtam de most megindgott a bizalmam és beüzemeltem a Kaspersky jelszókezelőjét, tudja valaki hogy lehetne beléptetni úgy hogy ne kelljen mindig bepötyögni a 22 karakteres mesterjelszót, előre is köszönöm.
Konfig:MSI MEG B550 UNIFY-X, Ryzen5 5600x, G.Skill 16GB 4000Mhz, Radeon VII, Seasonic Snow Silent 550w..
-
Breaker
tag
MIért kellene menekülni? 2x nem csap be ugyanoda a villám
Abszolút elment a bizadalmam. Augusztusban a dev kornyezetbe tortek be, ahonnan a site forraskodjat lopták el (vagy egy részét ez sosem derül ki), novemberben most meg a teljes vaultot mind a 33 millio userét. 3 hónapig ment a vizsgálat mire most karácsonyra közölték be hogy mindent vittek. Igen titkositottan, és nekem eros mp-m volt de eros a gyanum hogy inkabb a kódban fognak találni gyenge pontot hogy hozzáférhessenek az adatokhoz. Ráadásul kiderült hogy nem is minden mezot encryptáltak. Ez mindmind hozzajarul hogy egy percig se bizzam rajuk az új jelszavaimat.MSI MPG B550 GAMING PLUS | AMD Ryzen 5800X3D | 32GB Trident RGB G.Skill 3200Mhz | GIGABYTE 4070 SUPER 12GB
-
A ProtonMail is akciózik. 500GB-os tárhely-en osztoznak az adataid (levelezés, Cloud, naptár)+ VPN-t is kapsz mellé.
Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews
-
MIért kellene menekülni? 2x nem csap be ugyanoda a villám
Miért baj ha opensource?
Amúgy a pcloud most indított jelszókezelő szolgáltatást. Ha olyan jó mint a felhőszolgáltatásuk, akkor hamar népszerűvé válik.Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews
-
#86564352
törölt tag
Ha már fizetnél, akkor 1Password. A BitWarden ingyen is tudja azt, amit a NordPass, fizetősben olcsóbb. Dashlane is régebbi játékos, ha fizetnél. Reddit beszámolók engem nem győztek meg: [link] [link] [link]
Lastpass-nál jobb, az biztos, bár viszonylag új szolgáltatás, így nem tudni hogy állják a sarat. -
Breaker
tag
Sziasztok.
A NordPass ajánlott? ugy látom ők is a zero-knowledge elven mukodnek es nem opensource + kibirható az ára is. Lastpass-ról menekülök jelenleg.
MSI MPG B550 GAMING PLUS | AMD Ryzen 5800X3D | 32GB Trident RGB G.Skill 3200Mhz | GIGABYTE 4070 SUPER 12GB
-
ledgeri
nagyúr
válasz spileraaa #513 üzenetére
Egylépcsős az account név vagy emailcím ÉS a jelszó.
2. lehet erősődő sorrendben: SMS (útközben elkapható, és nem igazán kódólt régi cucc), Hívás (kb ugyanez), E-mail ( még mindig egy külön hálózattól függ, fiókok törhetőek, levelek nem kódoltak alapból), Push-értesítés (netfüggő), OTP [one time password] valamilyen algoritmus alapján generálódó kód hálózatfüggetlen, TOTP [Time-based OTP] Szabvány alapján működő idő alapú OTP (nem véd attól hogy te írd rossz helyre, de egyébként a legjobb féle) az auth appok, ez a Software kulcs, és a legeslegjobb: Hardver-kulcs HW (pl yubikey) [egyetlen hátránya, hogy a nyugodt alváshoz 2 kell belőle]Ha azt olvasod, hogy MFA, akkor az lehet ez (mármint egy másodlagos, csak ottt valaki úgy gondolta így írja) amire a weboldal gondol, vagy a biztosan olyan megoldás, amihez több kell ebből (és egymásra épülő, pl kell a kulcs és az aktuális SMS kód is, ami más), vagy pl mint a filmekben, hogy kell hang, kézlenyomat és írisz
mintakép bejutáshoz.// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //
-
spileraaa
senior tag
-
Nem ismerem az Android rendszert, de a beállításokon belül a Nyelvek és bevitel alatt nézted mi van kijelölve "Automatikus kitöltés"-re? Ott is az Avira van kijelölve?
Több portállal is próbáltad? Esetleg másik böngészővel?Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews
-
#86564352
törölt tag
A bitwarden és 1password esetében nem hallani ennyi problémáról. Ők pl. titkosítják az URL adatokat is, hogy még ikon cache-ből se lehessen tudni milyen oldalról van regisztráció a széfben. A lastpass azt mondta az egész széf titkosítva, aztán most azt, a webcím mégse?
Ha a titkosított jelszavakat nem is tudják feltörni, a webcímet is milyen adathalászat és zsarolás célokra lehet felhasználni.Utána kell olvasni melyik hogyan működik, milyen a kommunikációjuk, user számára milyen a biztonság - kényelem arány, mire van szükség. Pl. a 1password jobban tölti ki a mezőket, de a bitwarden ingyen is sokat tud. Sok jelszókezelő van már: List of password managers - Wikipedia
(én nem használok 3rd party jelszókezelőt, Apple Keychain elég nekem)
-
Llew
senior tag
Tesztelem az avira ingyenes jelszókezelőjét, de mivel a korabbiak alaján senki nem használja így csak általanosságban kérdezem, hogy hogyan szoktak az androidos belépési adatkitöltések működni a jelszókezelőknél?
Beállítottam az auto kitöltést az avira apphoz, be vannak töltve a jelszavak, mester jelszoval feloldom, de semmi nem történik. Asztalin szépen beléptet, de az app semmi.
Az emberiség olyan, mint a krumpli: a java a föld alatt van.
-
Ezt neked kell tudni. Egyik sem egyértelműen jobb a másiknál. Pl. hiába felel meg x, ha magát a programot/plugin-t nem tudod megszokni, mert számodra nem logikus a felépítése, nem tud magyarul, nem tud offline módon működni, nem tud olyan formátumba exportálni/importálni, amilyenre szükséged van, az általad használt oldalak bonyolultabb/egyedi bejelentkező formjait nem képes felismerni/kitölteni....
N+1 szempontod lehet ami alapján választhatsz. Ami nekem nem fontos, lehet hogy neked lényeges. PL. Engem nem izgat, hogy tud-e családi megosztást kezelni (bizonyos hozzáféréseket megoszthatsz a családtagokkal, kezelheted a családtagok jelszavait, létezik hozzá családi előfizetés, ami olcsóbb mintha egyenként vennéd meg), de lehet hogy ez számodra fontos.
Ki kell próbálni. Írj egy listát mik az elvárások, miket, és hogyan tudjon. Aztán kipróbálod, hogy neked melyik megoldás kényelmes. Itt sem sok kerül szóba gyakran, pedig nagyon fontos hogy a kezed alá dolgozzon. Ha ezt nem tudja, válassz másikat.Amúgy meg persze hogy nagy hír, ha az egyik legnagyobb szolgáltató megbotlik. Ugyanakkor a lónak is négy lába van ...
PL. a 1st password sem hibátlan, ugyanakkor a megfelelő elővigyázatossággal mindegyik biztonságos. (erős mester jelszó, HW/SW kulcsal megerősítve, ahol csak lehet 2fa azonosítás használata, stb....)
Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews
-
workin
senior tag
válasz #86564352 #505 üzenetére
Szia!
Nekem ezzel kapcsolatban van most pont egy gyors váltásom. BitWarden -ról nagyon sok jót olvastam, a között és a 1Password között vacilálok. Attól, hogy az egyik ingyenes a másik fizetős , tekintsünk el, a kérdés az, hogy a bitwarden mennyire biztonságos ilyen szempontból, vagy ezt is "helyén" kell kezelni ?
Melyikre éri meg most legjobban váltani? Köszönöm, -
#86564352
törölt tag
Lastpass kommunikációból is megbukott, ahogy ez a cikk jól írja:
Hackers stole encrypted LastPass password vaults, and we’re just now hearing about it
augusztus: betörtek hozzánk, de nem vittek el semmit
november: mégis elvittek, de titkosított
december: nem titkosított adathoz is hozzáfértek (URL) -
ledgeri
nagyúr
válasz #86564352 #503 üzenetére
Nem akarok átültetést...
Még jó, hogy amint otthagytam őket, ment minden jelszó a darálóba! (De jó volt amíg normálisan működött...)
// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //
-
#86564352
törölt tag
Igyál egy felest, ahányszor rossz hírt közöl a Lastpass: [link]
Adathalászat kísérletekre figyeljen, aki ezt használja. -
ledgeri
nagyúr
válasz spileraaa #500 üzenetére
Ha A helyről másolsz B helyre, és az A helyről tudsz olyan biztonsági másolatot menteni amit az A hely tud kezelni akkor annak (A hely által kezelt mentés) létrehozása után úgy és azzal próbálkozhatnál amivel csak nem szégyelsz!
Egyébként igen, az előbbi komment, de kiegészíteném, hogy a Coma Seperated Value fájformátuma a .CSV (fájlformátum), és mivel kiemeli a tutorial, FIELD opcióval, így magyarul mező lehet ennek is az albeállítása. (Nekem pl azért minden angol, mert egyik oldalról mindennek van angol leírása [ még a legzugabb dologról is van indiai tutorial videó], a másik meg, hogy windowson belül is vannak olyan magyarosítások [direkt nem fordítást írtam] hogy csihaj)
Emellett, ha a programot (böngésző ismered), akkor amíg ezt megcsinálod átállíthatnád azt is angolra, hogy biztos azt lásd, amit leírnak. Eligazodni azért még idegen nyelven is el lehet egy naponta használt programban.
// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //
-
AtHoS
nagyúr
válasz spileraaa #500 üzenetére
Exportálni kell Chrome-ból a jelszavakat, ehhez szükség lehet a Win jelszavára
Mentési hely megadása után a vesszővel elválasztott formátumot kell választanijelentkezz be az írt bitwarden oldalra a Tools menüből az Import Data-t választva (Eszközök - > Adatok Importálása) első lenyílónál kiválasztod az előbbi exportálás formátumát (Chrome csv), majd kijelölöd a mentett fájlt
Amúgy pedig ennyi lenne a megoldás panaszkodás nélkül [link]
read-only mode on the forum
Új hozzászólás Aktív témák
Hirdetés
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- Vírusirtó, Antivirus, VPN kulcsok
- Karácsonyi akció: ESET termékek hivatalos forgalmazója / NOD32 / Internet Security / stb.
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - 1190 Ft-tól!
- Adobe Előfizetések - Adobe Creative Cloud All Apps - 12 Hónap
- Diablo IV! Battlenet GIFT! + Vessels of Hatred
- Forza Horizon 4 Ultimate Edition -t keresek PC-re
- Retail kulcsok 999 Ft-tól Windows 10/11, Office 2024/21/19 és egyéb szoftverkulcsok
- Windows 7 Home Premium, Pro, Ultimate és Windows 8, 8.1 Pro licenckulcsok 64, 32 bit - MEGA Akciók!
- COD MW2, COD 2019, COD COLD WAR eladó.
Állásajánlatok
Cég: Axon Labs Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest