Przetwarzanie danych

Luki LastPass stanowią wyzwanie dla internetowych menedżerów haseł

Dziś rano rozeszła się wiadomość. LastPass, jeden z najczęściej używanych menedżerów haseł w Internecie , miał dwa poważne błędy, które pozwalały każdemu stosunkowo łatwo ukraść hasła użytkowników . Na szczęście dziury zostały szybko naprawione i w zasadzie nikt nie został ranny. W tym małym kryzysie LastPass działał bardzo profesjonalnie, ale to nie powstrzymuje debaty na temat tego, jak najlepiej zapisać hasła przed przywróceniem ich do stołu.

Nasi koledzy z RedesZone zgłosili dziś rano kontrowersje, które pojawiły się po odkryciu dwóch głównych błędów w LastPass, jednym z najbardziej znanych menedżerów haseł online w Internecie. Miliony ludzi ufają, że dzięki hasłu głównemu zachowają wszystkie hasła do wszystkich usług, które subskrybują.

W zasadzie zawsze było to naprawdę bezpieczne rozwiązanie. Jednak dwa błędy znalezione w LastPass poddają w wątpliwość to twierdzenie Tak bardzo, że można się zastanawiać, nie czy można bezpiecznie zaufać LastPassowi, ale menedżerom haseł online.

LastPass to nie problem

W rzeczywistości LastPas szybko naprawił dziury, a problem nie pogorszył się. Patrząc na to w ten sposób, można śmiało powiedzieć, że powierzenie naszego bezpieczeństwa internetowemu menedżerowi haseł, przynajmniej LastPass, jest stosunkowo akceptowalne. Jednak nie powierzamy naszego bezpieczeństwa firmie, ale także sieci sieci takiej jak Internet, w której wszystko może zostać zhakowane. Jest to problem, ponieważ bez względu na to, jak bezpieczny jest LastPass i nieważne, jak poważnie traktuje swoją pracę, nasze hasła nigdy nie będą w 100% bezpieczne w menedżerze online ponieważ z definicji bycie online nie pozwala być całkowicie pewnym.

Rozwiązaniem jest menedżer haseł lokalny lubi KeePass . Dzięki temu, open source, hasła będą zarządzane przez nas na naszym komputerze, bez dostępu do nich nikogo z zewnątrz. Oczywiście uniemożliwia nam to udostępnianie haseł innym urządzeniom, chyba że połączymy je z usługą przechowywania w chmurze, za pomocą której już przekonwertowalibyśmy to, co jest lokalne online.

Co myślisz? Czy ufasz menedżerom haseł online? Jakich metod używasz?

To może Cię zainteresować ...

  • Chroń swoje połączenie za pomocą tych ukierunkowanych na bezpieczeństwo DNS
  • Jak uzyskać system Windows 10 za darmo bez konieczności instalowania go na stałe?

Podobne przedmioty

Zostaw odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Powrót do góry przycisk