Keresés

Új hozzászólás Aktív témák

  • cigam

    félisten

    válasz bugylee #40 üzenetére

    Aki meg örül annak, hogy felhőbe tárol érzékeny fájlokat a kezelője...

    Ez nem öröm kérdése, egyszerűen praktikus. Pl. pendrive-ról futtatva, kukutyinba regisztrálok, a Windows-os gépen, akkor mindenféle hókuszpókusz nélkül leülök este az imac elé, és ugyanazt tudja. Nem kell másolgatni, konvertálgatni ide-oda.

    Nem mellesleg eddig hány olyan esetről hallottál, amikor felhőben tárolt jelszavakat sikerült ellopni, és dekódolni?!

    ---

    Mi történik ha megsérül a jelszavakat tároló fájl(ok)? Mennyire renoválható? Milyen gyakran érdemes biztonsági másolatot készíteni róluk?

    Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

  • daimonion

    senior tag

    válasz bugylee #40 üzenetére

    Aki meg örül annak, hogy felhőbe tárol érzékeny fájlokat a kezelője, h egy cégnél vannak az adatai aki semmi felelőséggel nem tartozik, h a titkosítási folyamatról szinte semmit nem tudni és ezért még fizetni is kell, az meg is érdemli

    Ezt kifejtenéd bővebben ha lehet ? PL szerinted mi a probléma azzal, hogy a safe in cloud jelszókezelőm a SAJÁT felhőmbe tárolja egy aes 256 bites titkosítású csatornán keresztül a jelszavaimat ?

    Your data is encrypted all the time on a device and in a cloud with 256-bit Advanced Encryption Standard (AES). The U.S. Government uses this algorithm for protection of classified information. AES is also widely adopted worldwide and became the de facto encryption standard.

    Bárhonnan bármikor elérhetem és csak ÉN tudom a master jelszavamat amivel be tudok lépni ráadásul kiüríti a vágólapot ha kell akár 1 percenként. automatikusan ? Ja és a saját felhőmbe tárolt DB fájlt ha valaki megnyitja ezt kapja.

    @•}^,7ű' XâDl%;íŰT”hk<&NŠ’‚Á§I0'ŞYĽ+Ä^’.
    ~˝ňy-rř—‡ť– ˝;E; ¶ŰS 6¸ đčµ3ŤÄµ†---////@g***** …~Ňyĺ… @wiě}Ô!°‰€›ď®z
    Ńżë„â'/1ü­i $ţµÖ­r„Ű î` ˇPk€G°ÚÔŹ8=ř÷¦˙ä¦„ó µ¨ˇŔ`Úţ5şŞ.rRţÝĐRĎ$µ Ąjó $%hómç4}–gjI1 B˜¦ĺţ @Évg40 ˘ď9}C ¦°UŃ ´®ś0¦Kż8˜Nŕ€˘ ôe ‡ OŮäŤü˘qp6¬‡**/632U((9)°ţXŐcplčźř—¸…ô9˛pÄ…ŚXĽN¨^p}î g0&%AčĆiŃ!kË{8ç—úP çé†

    Ebből vajon mit tud meg aki ne adj isten a kétlépcsős azonosítás után be tud lépni a fiókomba ? Esetleg ne adj isten a szolgáltatómtól ellopnák a fiókom jelszavát ?

  • cigam

    félisten

    válasz bugylee #43 üzenetére

    A bárhonnan bármikor elérhetem duma hülyeség

    Attól hogy neked nem fontos, vagy más a véleményed, attól még nem lesz "hülyeség".

    Vagy mi van akkor ha a te neted hal meg? Akkor is marad az offline, feltéve ha tudja a kezelőd.

    A jelszókezelők 99%-a online jelszavakat kezel. Kitörölhetem a micsodámat az offline adatbázissal, ha nincs hova beírni. Ha pedig szükségem van a jegyzetre, vagy bármi másra, ami net elérés nélkül is kellhet, biztosan van egy B tervem (pl. előveszem a mentésből)

    Aztán nem kellene úgy csinálni mintha a KeePass crossplatform nem is lenne.

    Olvass picit vissza, mondjuk a #30-ast.

    Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

  • daimonion

    senior tag

    válasz bugylee #43 üzenetére

    Megpróbálom újból mert látom baromira nem vagy képben csak írkálod a butaságokat.
    SAFE IN CLOUD programot használok..NEM last Passt nem Kee passt NEM 1 Passwordot.Hanem SAFE IN CLOUD progit...Szóval a kérdés még mindig fennál Szóval mi is a probléma egy olyan jelszókezelővel ami a saját felhömbe szinkronizál ?
    Ahogy olvastam az írásodat halvány lila fogalmad sincs a progiról plusz arról, hogy hogyan is müködik csak szajkózód a butaságaidat.Ha nincs netem akkor minek a jelszókezelöm ? Megmondanád ?De ezt előttem kifejtették.

    Szóval várom megtisztelő válaszodat SAFE in CLOUD ügyben

  • cigam

    félisten

    válasz bugylee #46 üzenetére

    Egy "töréseket" áruló Orosz cég sajtó anyagából összeollózva nem túl meggyőző, de legyen úgy.
    Pontosan melyik termékük "töri" és melyik jelszókezelőt?

    nagybecsű biztonsági szakértő személyed is felfoghassa.

    Nem kell a szarkazmus, meg a hülyézés, a lendületből vegyél vissza! Attól hogy beidézel pár angol sort, még nem leszel szakértő (de még ha az is vagy, az sem jogosít fel ilyen "stílusra"). +Feleslegesen túráztatod magad. n+1. alkalommal írod le ugyanazt. Minek? Uncsi!

    egy telefon elvesztése esetén ..., ezek érvényesek a keepass-ra, ill minden másra. A fizikai hozzáférés egy másik lapra tartozik.

    Ha vki hurcolássza az adatbázisát (és most a KeePassra gondolok) az tegye egy jelszavazott? pendrivera a jelszóhoz szükséges kulcsfájlt és máris meg van oldva a téma.

    Akkor a telón pl. hogyan oldod fel kulcs fájl nélkül?

    Amúgy az sem mindegy hogy miért, és kit érdekelnek a jelszavaim. Arányos a befektetett energia a várható nyereséggel? (Ezt érdekes megfordítani is: Mennyire fontos amit meg szeretnék védeni)
    Pl. Kukutyinban hogyan derítik ki, hogy használok-e (és ha igen, akkor milyen) jelszókezelőt?
    Tegyük fel mégis megszerzik az adatbázisom. Honnan szerzik meg a hozzá tartozó kulcsot? (Ha már a lastpass-al példálózunk: Tegyük fel, az én adatbázisomat is ellopták a lastpass-tól. Hogyan szerzik meg a hozzá tartozó kulcsot?)

    Azért nem az atom rakéták indító kódjára/UFO aktákra/egyéb nagy igazságok/hazugságokra vigyázol, csak a fórum jelszavadra. És itt eszembe jutott még egy dolog, a bizalom. Van aki A-ban bízik, hisz majd mindenki ismeri, használja, jó lesz az nekem is. Esetleg egy kevésbé népszerűt választok, hisz ők nem ismertek annyira, őket biztos nem támadják annyian? (Vagy pont azért, hisz kis cég, véges erőforrásokkal, könnyű préda). Van példa rá pro és kontra is.

    [ Szerkesztve ]

    Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

  • cigam

    félisten

    válasz bugylee #48 üzenetére

    A hivatkozott írás 2012-es. Azóta történt 1-2 változás (szerintem). Érdekes lenne megismételni az akkori tesztet az aktuális verziókkal.

    Olvass vissza, azt is írtam, h én nem használok képfájlt.

    Ahogy példákon keresztül mutattad be hibákat/előnyöket, úgy én is példálóztam. Csak a példa kedvéért kérdeztem rá, és azért tőled, mert te dobtad fel ennek a lehetőségét, a kulcsfájlok témáját. Bocs, ha ez nem volt egyértelmű!

    Amúgy eltudod képzelni, hogy napi szinten így használd?
    - Megnyitom a jelszavas zippet
    - Kicsomagolom a megfelelő helyre a kulcsfájlt
    - Megnyitom a jelszókezelőt
    - Kimásolom a szükséges dolgokat/megnyitom közvetlenül a linket
    - Közben/utánna mindent bezárok/kilépek

    Biztonsági szempontból elég fokozottnak tűnik, de nem életszerű.

    Ha vki hurcolássza az adatbázisát. Érted, nem telóról beszéltem, hanem hurcolásról. Laptop, tablet, ilyesmi. Mert vannak ám emberek akinek kell a munkájukhoz és nem telóról pötyögtetnek. De látom sikerült elkapni a lényeget...

    Akkor legközelebb írd, azt, és nem csak neked lesz egyértelmű, hogy mire gondolsz. Én kérek elnézést!

    [ Szerkesztve ]

    Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

  • daimonion

    senior tag

    válasz bugylee #46 üzenetére

    Nem tudom milyen jelszókezelőt használsz, de nem is érdekel különösebben. Mindenkinek szíve joga eldönteni, h neki melyik tetszik. Én nem egyedi esetekről próbáltam meg beszélni - pl. azt, h neked mi van - hanem általánosságban

    Pont az általánosításoddal van a probléma..baromira zavaró, hogy miközben nem ismered pl a SAFE IN CLOUD szoftvert ennek ellenére általánosítasz ez nagyon rossz hozzáállás

  • daimonion

    senior tag

    válasz bugylee #52 üzenetére

    Sajnos nem tudok válaszolni a felvetésedre..megadom magam nem akarlak meggyözni arról, hogy ha általánosítasz akkor jó lenne az adott témát pontosan körüljárni MINDEN lehetséges alternatívát megnézni és úgy véleményt alkotni.Egy megjegyzésem lenne fontos cégs adatokat szerintem nem ingyenes progikkal védenek főleg nem ingyenes jelszókezelövel..Arra gondolom vannak profi céges környezetekre kitalált progik..Ha bár ezt a témakört nem ismerem behatóan.

Új hozzászólás Aktív témák