Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Password manager 2023 година.

Featured Replies

Здравейте. Прегледах няколко теми, но последната близка до това което ме интересува е от 21година и няма много инфо. Може и да не съм намерил. 
Ето го случая ми. Преди около 2 месеца ми хакнаха компютъра и телефона. 
Направих какво ли не. Наех си антивирусна ( Bitdefender, води се най добрата за 23г. ), сменях пароли, дори се обадих на Кибер сигурност (които както и очаквах бяха безполезни).

Единственото което още не съм направил е да се взема и Password manager. Чух много и положителни и отрицателни коментари ( отрицателен дори от "Кибер сигурност"), но на запад явно доста ги употребяват. 
Дори Райън Рейнолдс лично е инвестирал в 1Password. 
Та на въпроса, заслужава ли си или не ? Някой ползва ли такава програма ?  Споделете мнение. 

Аз лично възнамерявам да си "наема" такава програма(1Password - 15 години на пазара и нямат пробиви... Уж, ама кой знае  :D  , но все пак искам да чуя още няколко мнения :) Все пак дори Касперски предлагат такава услуга...
Ето и списък на топ програмите за 2023г.
1Password, Keeper, Roboform, Synology C2, BitWarden, KeePass, NordPass, ProtonPass.

И накрая, моля споделете мнението си за физически 
Security Key :

Amazon.com: Yubico - YubiKey 5 NFC - Two-Factor authentication (2FA) Security  Key, Connect via USB-A or NFC, FIDO Certified - Protect Your Online  Accounts : Electronics
1Password, Keeper, Roboform, Synology C2, BitWarden, KeePass, NordPass, ProtonPass.

преди 41 минути, Николо Паганини написа:

Здравейте. Прегледах няколко теми, но последната близка до това което ме интересува е от 21година и няма много инфо. Може и да не съм намерил. 
Ето го случая ми. Преди около 2 месеца ми хакнаха компютъра и телефона. 
Направих какво ли не. Наех си антивирусна ( Bitdefender, води се най добрата за 23г. ), сменях пароли, дори се обадих на Кибер сигурност (които както и очаквах бяха безполезни).

Единственото което още не съм направил е да се взема и Password manager. Чух много и положителни и отрицателни коментари ( отрицателен дори от "Кибер сигурност"), но на запад явно доста ги употребяват. 
Дори Райън Рейнолдс лично е инвестирал в 1Password. 
Та на въпроса, заслужава ли си или не ? Някой ползва ли такава програма ?  Споделете мнение. 

Аз лично възнамерявам да си "наема" такава програма(1Password - 15 години на пазара и нямат пробиви... Уж, ама кой знае  :D  , но все пак искам да чуя още няколко мнения :) Все пак дори Касперски предлагат такава услуга...
Ето и списък на топ програмите за 2023г.
1Password, Keeper, Roboform, Synology C2, BitWarden, KeePass, NordPass, ProtonPass.

И накрая, моля споделете мнението си за физически 
Security Key :

Amazon.com: Yubico - YubiKey 5 NFC - Two-Factor authentication (2FA) Security  Key, Connect via USB-A or NFC, FIDO Certified - Protect Your Online  Accounts : Electronics
1Password, Keeper, Roboform, Synology C2, BitWarden, KeePass, NordPass, ProtonPass.

 

 

С физически Security Key - е най-добре... стига да не го загубиш.

преди 48 минути, Cocatron написа:

 

 

С физически Security Key - е най-добре... стига да не го загубиш.

А най добре е просто да си помниш паролите.

Тези програми за съхранение на пароли поне за мен са вятър работа, защото заключваш целия списък с налични пароли с една парола, дори и да са въвели някакво двустепенно отключване, има си хора за всичко, решат ли ще я отворят, плюс това не знаеш там където се съхраняват тези пароли кой реално би могъл да има достъп до тях и т.н.

Това с физическия ключ изглежда интересно обаче.

 

преди 1 час, Bubbles написа:

А най добре е просто да си помниш паролите.

Това е невъзможно. Не и при 500+ случайно генерирани пароли от по 40+ символа (включващи специални знаци, цифри и прочие). Може да се помни Master Password паролата, която отключва списъка с всички останали, но да се помнят всички в наши дни е абсурдно.

Лично аз за по-маловажните такива ползвам мениджъра на браузъра (въпреки, че от Касперски казват, че и трите браузъра предлагат слаба защита - е разбира се, нали и те имат програма за съхранение и трябва да я рекламират). Chrome/Edge едва наскоро добавиха Master Password, преди паролите им бяха в чист текст. Иначе преди съм тествал мениджъра на Лиско срещу инструментите на nirsoft и securityxploaded и издържа теста тогава.

Разбира се, не е добра практика, но ако човек пази там само маловажните такива, спрял е синхронизирането на профила с облака и има HIPS програма за защита, (който би блокирал Python скрипта използван в линка от блога на Касперски долу), не мисля, че е особен проблем (особено ако системата се ползва физически САМО ОТ ЕДНИ ПОТРЕБИТЕЛ).

Все пак не е препоръчителна практика за важните пароли. За тях ползвам архив с парола. Но ако трябваше да ползвам мениджър сигурно щях да ползвам някой локален (а не облачно базиран) като KeePass. Защото на LastPass и другите облачни доста често им се беше случило да ги пробиват. Мисля, че дори в миналото и самия Kaspersky Password Manager е бил пробиван.

Наскоро се дискутираше, че Kaspersky Safe Money се проваля срещу теста на Spy Shelter.

https://malwaretips.com/threads/kaspersky-safe-money-bypass.125343/

Все пак обновена информация от блога на Kaspersky за паролите като цяло:

https://www.kaspersky.com/blog/how-to-store-passwords-securely/48784/

Та да обобщя, аз лично ползвам FF мениджъра за маловажните, архив с парола за важните, бих ползвал локален мениджър като KeePass и разбира се ползвам Comodo KIOSK при плащане. Но вместо него може и с Comodo Secure Shopping. Отделно е добре да се провери и дали самия сайт е ОК - самия браузър докладва дали е защитен.

Навремето имаше и добавки като Secure Login, която предпазваше от зловредни скриптове крадци на пароли. Но вече не работи на новите платформи.

https://add0n.com/secure-login.html

Но пък за щастие има доста други добавки, които макар да нямат това предназначение могат да блокират скриптове и могат да се ползват и затова косвено като NoScript (основно и за скриптове и за XSS атаки), uBlock Origin (в Hard Mode) и много други. А иначе, ако някой реши винаги може да пробие защитите. Въпроса е да не му е съвсем лесно. И това съвсем няма да е по-силите на всички script-kiddies разбира се. А големите играчи не биха се занимавали с нас така или иначе.

преди 4 минути, B-boy/StyLe/ написа:

Това е невъзможно. Не и при 500+ рандом генерирани пароли от по 40+ символа (включващи специални знаци, цифри и прочие). Може да се помни Master Password паролата, която отключва списъка с всички останали, но да се помнят всички в наши дни е абсурдно.

Лично аз за по-маловажните такива ползвам мениджъра на браузъра (въпреки, че от Касперски казват, че и трите браузъра предлагат слаба защита - е разбира се, нали и те имат програма за съхранение и трябва да я рекламират). Chrome/Edge едва наскоро добавиха Master Password, преди паролите им бяха в чист текст. Иначе преди съм тествал мениджъра на Лиско срешу инструментите на nirsoft и securityxploaded и издържа теста тогава.

Разбира се, не е добра практика, но ако човек пази там само маловажните такива, спрял е синхронизирането на профила с облака и има HIPS програма за защита, не мисля, че е особен проблем.

Все пак не е препоръчителна практика за важните пароли. За тях ползвам архив с парола. Но ако трябваше да ползвам мениджър сигурно щях да ползвам някой локален (а не облачно базиран) като KeePass. Защото на LastPass и другите облачни доста често им се беше случило да ги пробиват. Мисля, че дори в миналото и самия Kaspersky Password Manager е бил пробиван.

Наскоро се дискутираше, че Kaspersky Safe Money се проваля срещу теста на Spy Shelter.

https://malwaretips.com/threads/kaspersky-safe-money-bypass.125343/

Все пак обновена информация от блога на Kaspersky за паролите като цяло:

https://www.kaspersky.com/blog/how-to-store-passwords-securely/48784/

Та да обобщя, аз лично ползвам FF мениджъра за маловажните, архив с парола за важните, бих ползвал локален мениджър като KeePass и разбира се ползвам Comodo KIOSK при плащане. Но вместо него може и с Comodo Secure Shopping. Отделно е добре да се провери и дали самия сайт е ОК - самия браузър докладва дали е защитен.

Навремето имаше и добавки като Secure Login, която предпазваше от зловредни скриптове крадци на пароли. Но вече не работи на новите платформи.

https://add0n.com/secure-login.html

Но пък за щастие има доста други добавки, които макар да нямат това предназначение могат да блокират скриптове и могат да се ползват и затова косвено като NoScript (основно и за скриптове и за XSS атаки), uBlock Origin (в Hard Mode) и много други. А иначе, ако някой реши винаги може да пробие защитите. Въпроса е да не му е съвсем лесно. И това съвсем няма да е по-силите на всички script-kiddies разбира се. А големите играчи не биха се занимавали с нас така или иначе.

 

А този KeePass може ли да се интегрира с някакъв донгъл, Security Key или двуфакторна индентификация?

преди 9 минути, B-boy/StyLe/ написа:

но да се помнят всички в наши дни е абсурдно

Аз помня на фейса и на бет 365 паролите си иначе за другите ми е тъмна доба там си ги записвам на отделен word документ .

преди 16 минути, Т.Христов написа:

А този KeePass може ли да се интегрира с някакъв донгъл, Security Key или двуфакторна индентификация?

Уместни въпроси. Не съм се интересувал, защото dongle не ползвам (макар че би било полезно за често пътуващи хора), а за 2FA не мисля, че му трябва след като е офлайн мениджър.

За dongle има информация по въпроса из нета:

https://sourceforge.net/p/keepass/discussion/329221/thread/8ed0d7f7/

Иначе поддържа доста плъгини, които донякъде са 2FA. (с разликата, че не получаваш кода на телефона или e-mail-a).

https://joscor.com/blog/tutorial-using-keepass-two-factor-authentication/

А иначе се зачетох малко в блога на Касперски и на тези, които са открили пробивите в браузърите уж:

https://fractionalciso.com/browser-password-managers-flawed-security-by-design/
https://isc.sans.edu/diary/Use+Your+Browser+Internal+Password+Vault...+or+Not%3F/28658

Ами оказа се, че не са точно пробиви поне при Лиско. Просто там по подразбиране НЕ е включена опцията за Master Password-a и много потребители са изложени на риск заради дизайна на това решение.

Но при включването и резултатите са други (но това не го споменават на сайта, а само че Master Password не е включена по подразбиране).

Не дават и скриптовете. Сега не твърдя, че браузърите са 100% сигурни, но и заглавието и информацията в линковете са малко КЛИКБАЙТ. :)

преди 2 часа, adersa написа:

Аз помня на фейса и на бет 365 паролите си иначе за другите ми е тъмна доба там си ги записвам на отделен word документ .

И ги съхраняваш ? Къде ?

преди 3 часа, B-boy/StyLe/ написа:

Уместни въпроси. Не съм се интересувал, защото dongle не ползвам (макар че би било полезно за често пътуващи хора), а за 2FA не мисля, че му трябва след като е офлайн мениджър.

За dongle има информация по въпроса из нета:

https://sourceforge.net/p/keepass/discussion/329221/thread/8ed0d7f7/

Иначе поддържа доста плъгини, които донякъде са 2FA. (с разликата, че не получаваш кода на телефона или e-mail-a).

https://joscor.com/blog/tutorial-using-keepass-two-factor-authentication/

А иначе се зачетох малко в блога на Касперски и на тези, които са открили пробивите в браузърите уж:

https://fractionalciso.com/browser-password-managers-flawed-security-by-design/
https://isc.sans.edu/diary/Use+Your+Browser+Internal+Password+Vault...+or+Not%3F/28658

Ами оказа се, че не са точно пробиви поне при Лиско. Просто там по подразбиране НЕ е включена опцията за Master Password-a и много потребители са изложени на риск заради дизайна на това решение.

Но при включването и резултатите са други (но това не го споменават на сайта, а само че Master Password не е включена по подразбиране).

Не дават и скриптовете. Сега не твърдя, че браузърите са 100% сигурни, но и заглавието и информацията в линковете са малко КЛИКБАЙТ. :)

Обърни внимание- на твоите "хора" в калдейта. Няма тема - за похвали... Трябва да е с техните - розови букви...

Аз лично - имам какво, да попиша. По твой адрес.

И на Ицо...

@adersa там си защитен - точно толкова, колкото в Еконт.

преди 5 минути, Teemo написа:

там си защитен - точно толкова, колкото в Еконт.

за толкова години ползване и 2 те места не са ме прекарали .А и кво е виновен ЕКОНТА като не поглеждате добре какво поръчвате карате наизуст кво то стане и друг да го отнесе ;)

преди 1 час, adersa написа:

за толкова години ползване и 2 те места не са ме прекарали .А и кво е виновен ЕКОНТА като не поглеждате добре какво поръчвате карате наизуст кво то стане и друг да го отнесе ;)

Нещо имаме разминаване... Не четеш, не вникваш...

Предполагам, сигурен съм - други потребители, са ме разбрали.

За всички околни -  четете бе, мамицатави... То бива простаци ...

Когато момчето напише нещо - чета ! Във всички теми. 

И знаеш ли ? Няма пропуск.

преди 1 час, Teemo написа:

Когато момчето напише нещо - чета ! Във всички теми. 

И знаеш ли ? Няма пропуск.

Благодаря за доверието. Но и аз имам пропуски. Но не ме е срам да си ги призная. Като тук:

https://www.kaldata.com/forums/topic/209734-mozilla-firefox-въпроси-и-проблеми-част-3/page/82/#comment-5663778

Обичам да експериментирам и често сам си докарвам главоболията, но веднъж срещнал се с проблема и го попивам в архива за бъдещо лесно преодоляване. И така с времето се добива опит. Но поне едно е сигурно. Адски инат съм и докато не реша даден проблем не мирясвам (или поне да дам 100% от себе си и после и да не успея да не ме е яд). Жалко, че далеч не във всички сфери съм така (в повечето, но не във всички). :)

преди 1 час, B-boy/StyLe/ написа:

Благодаря за доверието. Но и аз имам пропуски. Но не ме е срам да си ги призная. Като тук:

https://www.kaldata.com/forums/topic/209734-mozilla-firefox-въпроси-и-проблеми-част-3/page/82/#comment-5663778

Обичам да експериментирам и често сам си докарвам главоболията, но веднъж срещнал се с проблема и го попивам в архива за бъдещо лесно преодоляване. И така с времето се добива опит. Но поне едно е сигурно. Адски инат съм и докато не реша даден проблем не мирясвам (или поне да дам 100% от себе си и после и да не успея да не ме е яд). Жалко, че далеч не във всички сфери съм така (в повечето, но не във всички). :)

Писах - трих, пак писах - пак трих... Доста.

Ще го кажа така - 16 години съм потребител

преди 2 часа, Teemo написа:

Нещо имаме разминаване... Не четеш, не вникваш...

Предполагам, сигурен съм - други потребители, са ме разбрали.

За всички околни -  четете бе, мамицатави... То бива простаци ...

Когато момчето напише нещо - чета ! Във всички теми. 

И знаеш ли ? Няма пропуск.

Питането ти за къде ги съхранявам беше с цел заяждане .Какво лошо има да ги съхранявам в гоогъл диска вместо на харда дето утре може да умре ? Ако нямам паролите как ще работя ? 

преди 1 час, adersa написа:

Питането ти за къде ги съхранявам беше с цел заяждане .Какво лошо има да ги съхранявам в гоогъл диска вместо на харда дето утре може да умре ? Ако нямам паролите как ще работя ? 

Пак не си разбрал - не се заяждам, питам. За сведение - лично за мен и за хората, които ни четат. Ако случайно си намерил, някакъв начин за защита, на гоогъл облака...

 

Или за опазване на файлове, в "бистрата" мрежа.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.