Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)
25 λεπτά πριν, xrhstosiak είπε

linux μονο στα pc και υπαρχουν add ons για να κανει autocomplete το keypassxc ... δεν υπαρχει πουθενα copy paste

Όντως σε linux μειώνεις πολύ την πιθανότητα να μπει keylogger χωρίς να το καταλάβεις όμως δεν την μηδενίζεις, αν θέλεις την μέγιστη ασφάλεια θα πρέπει το κάθε keystroke να γίνεται encrypt σε driver level ή encrypt από το manager και μετά decrypt μέσα στο browser. Το autofill με χρήση πχ xdotool δεν προσθέτει ασφάλεια αλλά κατά τη γνώμη μου την μειώνει.

Just messing with your security obsession :P

Επεξ/σία από elpenor
  • Απαντ. 59
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Δημοσ.
5 λεπτά πριν, elpenor είπε

Όντως σε linux μειώνεις πολύ την πιθανότητα να μπει keylogger χωρίς να το καταλάβεις όμως δεν την μηδενίζεις, αν θέλεις την μέγιστη ασφάλεια θα πρέπει το κάθε keystroke να γίνεται encrypt σε driver level και μετά decrypt μέσα στο browser. Το autofill με χρήση πχ xdotool δεν προσθέτει ασφάλεια αλλά κατά τη γνώμη μου την μειώνει.

Just messing with your security obsession :P

Με το Bitwarden(extension) και με autofill δεν ειναι επικινδυνο αν καποιος παρει τον ελεγχο στο pc?

Eχω καμια βδομαδα τωρα που διαβαζω για τον Bitwarden γενικοτερα πως δουλευει και ποσο ευκολο μου ειναι να το δουλεψω και ειναι μερικα πραγματα που δεν τα γνωριζω.

Δημοσ.
42 λεπτά πριν, elpenor είπε

Όπως έγραψα και ποιο πάνω δεν συμπαθώ το last pass και συμφωνώ ότι το app του είναι βαρύ και bloated (αν και ιδιαίτερα αποτελεσματικό). Ποτέ όμως δεν άκουσα ότι έχει κάνει fail κάποιο penetration test, μήπως εννοείς ότι οι εταιρείες που πληρώνει για τα security audit δεν είναι οι καλύτερες του χώρου; Υπάρχει κάποιο link για αυτό που γράφεις;

Πάει καιρός(χρόνια) από τότε που είχα διαβάσει τέτοια άρθρα, ένα που θυμάμαι όμως είναι αυτό https://www.digitaltrends.com/computing/lastpass-bugs-password-ormandy/

  • Like 2
Δημοσ.
7 λεπτά πριν, HERTHAN είπε

Με το Bitwarden(extension) και με autofill δεν ειναι επικινδυνο αν καποιος παρει τον ελεγχο στο pc?

Eχω καμια βδομαδα τωρα που διαβαζω για τον Bitwarden γενικοτερα πως δουλευει και ποσο ευκολο μου ειναι να το δουλεψω και ειναι μερικα πραγματα που δεν τα γνωριζω.

Στην πραγματικότητα αν χρησιμοποιείς 2FA με authenticator στο κινητό οι πιθανότητες να γίνει κάτι είναι μικρές. Επίσης αν θυμάμαι καλά το bitwarden by default δεν κάνει autofill αλλά θέλει να κάνεις click στο input field και να κλικάρεις σε menu το password που θέλεις να γίνει fill. Επίσης εγώ έχω ρυθμίσει το browser addon του password manager να κάνει log off κάθε δύο ώρες + ότι κάθε φορά που κλείνω το browser μετά πρέπει να κάνω πάλι authenticate στον manager.

Δημοσ.
1 λεπτό πριν, elpenor είπε

Επίσης αν θυμάμαι καλά το bitwarden by default δεν κάνει autofill αλλά θέλει να κάνεις click στο input field και να κλικάρεις σε menu το password που θέλεις να γίνει fill.

By default οχι αλλα εχει επιλογη στις ρυθμισεις αν θες να κανει autofill.

3 λεπτά πριν, elpenor είπε

Στην πραγματικότητα αν χρησιμοποιείς 2FA με authenticator στο κινητό οι πιθανότητες να γίνει κάτι είναι μικρές

Αυτο πως γινεται στο Bitwarden μηπως γνωριζεις?

Ειναι το ΤΟΤΡ?

Να θες να μπεις σε 10-20 site την ημερα και να θες παντα επαληθευση με το κινητο.Θα μου πεις αν θες ασφαλεια ετσι ειναι.

6 λεπτά πριν, elpenor είπε

Επίσης εγώ έχω ρυθμίσει το browser addon του password manager να κάνει log off κάθε δύο ώρες + ότι κάθε φορά που κλείνω το browser μετά πρέπει να κάνω πάλι authenticate στον manager.

Ναι σωστο αυτο.Ειναι λιγο σπασιμο να ξαναμπαινεις παλι σε ολα αλλα και τι να κανεις μια φορα θα γινει η ζημια.

Θα κοιταξω να δω αν γινεται αυτο στο Bitwarden.

Δημοσ. (επεξεργασμένο)
31 λεπτά πριν, MrRush είπε

Πάει καιρός(χρόνια) από τότε που είχα διαβάσει τέτοια άρθρα, ένα που θυμάμαι όμως είναι αυτό https://www.digitaltrends.com/computing/lastpass-bugs-password-ormandy/

Έχει ξεβρακώσει πολύ κόσμο το Google Project Zero και περισσότερο από όλους την Apple, όμως πραγματικά τέτοιου είδους bugs όπως αυτά που βρίσκουν συνήθως δεν έχουν σχέση με τους κινδύνους της καθημερινότητας.

Ο στόχος του Project Zero είναι να προμοτάρει τα προϊόντα της Google για αυτό και ο Ormandy προτείνει σαν πιο ασφαλές να χρησιμοποιούμε τον password manager των browser, πράγμα τραγικό αφού δεν έχουν MFA και είναι προσβάσιμος σε όποιον κάτσει στο pc μας.

Όντως πάντως σουρωτήρι το έκανε το lastpass όπως και ότι άλλο έχουν πιάσει στα χέρια τους.

20 λεπτά πριν, HERTHAN είπε

Αυτο πως γινεται στο Bitwarden μηπως γνωριζεις?

Βάζεις στο κινητό σου το Authy ή το Google Authenticator και ακολουθείς της οδηγίες του bitwarden, είναι πολύ απλό. Ναι αυτό είναι το TOTP.

Επαλήθευση με το κινητό κάνεις μόνο όταν ανοίγεις το bitwarden extension και υποθέτω θα έχει σαν επιλογή να επιλέγεις κάποια website (πχ τράπεζες) στα οποία θα πρέπει να κάνεις πάντα authenticate με το master password και ίσως και τον authenticator του κινητού.

Επεξ/σία από elpenor
  • Like 2
Δημοσ.

Μια ερωτηση γιατι ειμαι τελείως άσχετος με το θεμα. Ποια εφαρμογή θα προτείνατε για pc και να συγχρονίζει και στο Android που να πεταει με auto fill τους κωδικούς όπως γίνεται στον chrome (και αν γίνεται στον Samsung browser) ? Υπάρχει δυνατότητα οταν προσπαθείς να συνδεθείς ειτε απο pc ειτε από κινητό, να σου πετάει μήνυμα στο κινητό και να βαλεις το δαχτυλικο η ενα pin για να προχωρήσει η ταυτοποίηση και να κανεις login?

Δημοσ. (επεξεργασμένο)

Πάντως το 99% αυτών που τους κλέβουν κάνουν τα παρακάτω λάθη:
α. Χρησιμοποιούν εύκολους κωδικούς που δεν τους αλλάζουν συχνά. Επίσης χρησιμοποιούν τον ίδιο κωδικό σε διαφορετικά site. Αυτό το πρόβλημα λύνουν οι password manager, ακόμα και αυτοί του browser.

β. Κατεβάζουν σπασμένα πράγματα ή εκτελούν αρχεία από το email τους. Λίγη προσοχή + ενημερωμένο σύστημα + κάποιο antivirus και το πρόβλημα ελαχιστοποιείται.

γ. Τους πιάνουν κορόιδο διάφοροι μέσω τηλεφώνου/email. Αν έχεις στο νου σου ότι καμία εταιρεία δεν θα σου ζητήσει ποτέ τον κωδικό σου και ότι ποτέ δεν συμπληρώνεις κωδικούς σε site που άνοιξε από link που ήταν μέσα σε email δεν έχεις κάτι να φοβηθείς.

δ. Αφήνουν τρίτους να χρησιμοποιούν το PC τους χωρίς να τους επιβλέπουν (πιο σπάνιο στη χώρα μας που δεν συγκατοικούν εύκολα ξένοι άνθρωποι).

14 λεπτά πριν, georgepre10 είπε

Μια ερωτηση γιατι ειμαι τελείως άσχετος με το θεμα. Ποια εφαρμογή θα προτείνατε για pc και να συγχρονίζει και στο Android που να πεταει με auto fill τους κωδικούς όπως γίνεται στον chrome (και αν γίνεται στον Samsung browser) ?

O chrome το κάνει αυτό από μόνος του. Σχετικά με το Samsung browser οι περισσότεροι password manager το κάνουν αλλά κανένας δεν το κάνει εύκολα και σωστά.

14 λεπτά πριν, georgepre10 είπε

Yπάρχει δυνατότητα οταν προσπαθείς να συνδεθείς ειτε απο pc ειτε από κινητό, να σου πετάει μήνυμα στο κινητό και να βαλεις το δαχτυλικο η ενα pin για να προχωρήσει η ταυτοποίηση και να κανεις login?

Ναι το κάνουν σχεδόν όλα τα password manager apps/extensions, όταν πας να συνδεθείς από τον desktop browser, βγαίνει notification στο κινητό και πρέπει να το ξεκλειδώσεις και να πατήσεις accept ή να αντιγράψεις ένα νούμερο στο PC. Στο κινητό δεν το κάνουν γιατί ήδη έχεις ξεκλειδώσει το κινητό και επειδή τα κινητά έχουν app lock (με ξεχωριστό κωδικό ή με επιλογή για biometrics).

Εγώ από free θα πρότεινα τον bitwarden αλλά προσωπικά πιστεύω ότι θα είσαι το ίδιο ασφαλής και με το last pass που σε συγχωρεί αν ξεχάσεις το master password μειώνοντας ελάχιστα την ασφάλεια του.

Επεξ/σία από elpenor
Δημοσ.
18 λεπτά πριν, elpenor είπε

Βάζεις στο κινητό σου το Authy ή το Google Authenticator και ακολουθείς της οδηγίες του bitwarden, είναι πολύ απλό. Ναι αυτό είναι το TOTP.

Θα τα τσεκαρω τι ειναι αυτα αν και τα πηρε το ματι μου χθες σε κατι αλλο που διαβαζα.

Ειναι ασφαλες το Authy και το Google Authenticator?

20 λεπτά πριν, elpenor είπε

Επαλήθευση με το κινητό κάνεις μόνο όταν ανοίγεις το bitwarden extension και υποθέτω θα έχει σαν επιλογή να επιλέγεις κάποια website (πχ τράπεζες) στα οποία θα πρέπει να κάνεις πάντα authenticate με το master password και τον authenticator του κινητού.

Νομιζα για ολα τα site και οχι μονο για το extension.

Δηλαδη την διαδικασια με το Authy(2FA) π.χ. θα την κανω μονο και μονο για να μπαινω στο extension σωστα?

Στα υπολοιπα τα site μονο αν θελω μεσω του site να εχω 2FA.

Tραπεζες λεω να μην μπλεξω καθολου με το Bitwarden.Εχω 4 κωδικου που τους θυμαμαι και τους εχω γραμμενους.

Για ολα τα υπολοιπα το θελω γιατι τωρα βαριεμαι και οταν κλεινω τον browser με ολες τις καρτελες ανοιχτες μετα απλα ξαναμπαινω και κανω επαναφορα καρτελων και ειμαι λογκαρισμενος σχεδον σε ολα.

Δημοσ.
5 λεπτά πριν, HERTHAN είπε

Ειναι ασφαλες το Authy και το Google Authenticator?

Ναι

6 λεπτά πριν, HERTHAN είπε

Νομιζα για ολα τα site και οχι μονο για το extension.

Δηλαδη την διαδικασια με το Authy(2FA) π.χ. θα την κανω μονο και μονο για να μπαινω στο extension σωστα?

Στα υπολοιπα τα site μονο αν θελω μεσω του site να εχω 2FA.

Tραπεζες λεω να μην μπλεξω καθολου με το Bitwarden.Εχω 4 κωδικου που τους θυμαμαι και τους εχω γραμμενους.

Για ολα τα υπολοιπα το θελω γιατι τωρα βαριεμαι και οταν κλεινω τον browser με ολες τις καρτελες ανοιχτες μετα απλα ξαναμπαινω και κανω επαναφορα καρτελων και ειμαι λογκαρισμενος σχεδον σε ολα.

Αν δεν θα βάλεις τράπεζες ούτε έχεις admin passwords από servers/sites τότε δεν πιστεύω ότι χρειάζεσαι κάτι παραπάνω από password manager του browser.

Δεν θυμάμαι αν το bitwarden χρησιμοποιεί 2FA για κάτι πέρα από το να μπεις στο extension, πάντως υπάρχουν πολλοί password manager οπότε ότι feature θέλεις αν ψάξεις θα το βρεις.

  • Like 1
Δημοσ.
35 λεπτά πριν, elpenor είπε

Πάντως το 99% αυτών που τους κλέβουν κάνουν τα παρακάτω λάθη:
α. Χρησιμοποιούν εύκολους κωδικούς που δεν τους αλλάζουν συχνά. Επίσης χρησιμοποιούν τον ίδιο κωδικό σε διαφορετικά site. Αυτό το πρόβλημα λύνουν οι password manager, ακόμα και αυτοί του browser.

β. Κατεβάζουν σπασμένα πράγματα ή εκτελούν αρχεία από το email τους. Λίγη προσοχή + ενημερωμένο σύστημα + κάποιο antivirus και το πρόβλημα ελαχιστοποιείται.

γ. Τους πιάνουν κορόιδο διάφοροι μέσω τηλεφώνου/email. Αν έχεις στο νου σου ότι καμία εταιρεία δεν θα σου ζητήσει ποτέ τον κωδικό σου και ότι ποτέ δεν συμπληρώνεις κωδικούς σε site που άνοιξε από link που ήταν μέσα σε email δεν έχεις κάτι να φοβηθείς.

δ. Αφήνουν τρίτους να χρησιμοποιούν το PC τους χωρίς να τους επιβλέπουν (πιο σπάνιο στη χώρα μας που δεν συγκατοικούν εύκολα ξένοι άνθρωποι).

O chrome το κάνει αυτό από μόνος του. Σχετικά με το Samsung browser οι περισσότεροι password manager το κάνουν αλλά κανένας δεν το κάνει εύκολα και σωστά.

Ναι το κάνουν σχεδόν όλα τα password manager apps/extensions, όταν πας να συνδεθείς από τον desktop browser, βγαίνει notification στο κινητό και πρέπει να το ξεκλειδώσεις και να πατήσεις accept ή να αντιγράψεις ένα νούμερο στο PC. Στο κινητό δεν το κάνουν γιατί ήδη έχεις ξεκλειδώσει το κινητό και επειδή τα κινητά έχουν app lock (με ξεχωριστό κωδικό ή με επιλογή για biometrics).

Εγώ από free θα πρότεινα τον bitwarden αλλά προσωπικά πιστεύω ότι θα είσαι το ίδιο ασφαλής και με το last pass που σε συγχωρεί αν ξεχάσεις το master password μειώνοντας ελάχιστα την ασφάλεια του.

Ευχαριστώ πολύ!

  • Like 1
Δημοσ.

Πληρώνω 72$ το χρόνο για το family.
Ευχαριστημενος ειμαι, το εχω και για τα OTP, καταλαβαινω ότι απο θεμα ασφαλειας δεν ειναι πολυ σωστο, το account του 1password το δουλεύω με TFA στο κινητό.
Σε σχέση με το last pass και το keypass, το 1password για καποιο λογο με εχει βολεψει. 

  • Like 1
Δημοσ.

Μιας και το χρησιμοποιώ για  Μήνες και έχω δοκιμάσει και αλλά δυο να πω μια άποψη:

Έχει safari extension για iPhone που προσφέρει ένα ακόμη κλικ στην ευχρηστία του 

 το καλύτερο user interface (υποκειμενικό)

δεν κρεμάει η εφαρμογή (sync/αδυναμία εντοπισμού ενεργής συνδρομής)

Δεν έχει μέσα trackers (βλ last pass)

έχει καλό αλγόριθμο αυτόματης συμπλήρωσης στοιχείων, διαχείριση πολλαπλών credentials σε ίδια σελίδα, δεν φτιάχνει αυτόματα  διπλές εγγραφές, update υπαρχόντων εγγράφων κα

για ασφάλεια δεν είμαι ο αρμόδιος να κρίνω. 

για μένα αξίζει (αν και  όχι  4/μήνα)

  • Like 2
Δημοσ.

Το 1password είναι ένα επίπεδο πάνω από το Bitwarden, κυρίως σε ό,τι αφορά το interface. Κάποτε το είχα αγορασμένο, μια παλιά του έκδοση, αλλά μετά ανακοινώσαν το συνδρομητικό μοντέλο. Το 1password αναπτύχθηκε αρχικά σε macOS, κι αν δεν κάνω λάθος συνεχίζουν να αναπτύσσουν τα features του πρώτα εκει, οπότε δεν είναι τυχαίο το ότι δείχνει και λειτουργεί άψογα (και ίσως καλύτερα από ότι σε Windows / Android) στο iOS, σε MAC, κλπ.

Προσωπικά έχω αγοράσει ετήσια του Bitwarden εδώ και 2 χρόνια, όχι τόσο επειδή έχω ανάγκη τα features του paid version, αλλά για να στηρίξω τους devs, καθότι θεωρώ ότι έχουν κάνει πολύ αξιόλογη δουλειά. Υπολείπεται λίγο στο interface, και νομίζω ότι το autofill του 1password δουλεύει λίγο καλύτερα σε Android, αλλά συνολικά με έχει βολέψει μια χαρά. Για μεγαλύτερη ασφάλεια το συνδυάζω με το Authy.

  • Like 2
Δημοσ.

Μάλιστα. Χρησιμοποιούσα 2 χρονιά LastPass χωρίς κανένα πρόβλημα άλλα με αυτά που διαβάζω δεν ειναι η καλύτερη επιλογή. Επίσης τελευταία κάνει πολλά νερά με τον Firefox. Τίμια επιλογή φαίνεται το 1Password.

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...