SafeGroup

Pełna wersja: Nie przechowuj swoich haseł w przegladarce!
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Nie od dzis wiadomo ze przegladarki internetowe oferuja funkcje zapamietywania hasel, wszystko po to aby latwiej nam bylo korzystac na codzien z roznego rodzaju serwisow spolecznosciowych, for dyskusyjnych, poczty elektronicznej, itp.

Faktem mniej znanym jest kwestia bezpieczenstwa przechowywanych hasel przez roznego rodzaju przegladarki, a w konsekwencji - mozliwej utraty naszych prywatnych danych poprzez istniejace luki bezpieczenstwa.

Najczesciej uzywane przegladarki internetowe przetestowane na 21 probkach:

[Aby zobaczyć linki, zarejestruj się tutaj]

źródło:

[Aby zobaczyć linki, zarejestruj się tutaj]

Ważny haseł nie przechowuje, czasami forumoweSmile
Ja wszystkie zapamiętuje oprócz Allegro a tak to same fora!
z tym allegro to bym się zastanowił ?
Ja nie przechowuję żadnego hasła.
Zapamiętywanie haseł ma swoje wady i zalety.
- hasła takie mogą być łatwym łupem dla potencjalnych włamywaczy
- przyzwyczajają do wygody i niezapamiętywania haseł.

zalety
- wygoda
- hasła nie są wpisywane i nie padną łupem keyloggerów.
Serafin napisał(a):(...)
zalety
- wygoda
- hasła nie są wpisywane i nie padną łupem keyloggerów.


Co do tej ostatniej zalety polemizowalbym - kilka miesiecy temu sprawdzalem pod tym katem Opere przy uzyciu Zemana Keylogger - mimo triggera w postaci Ctrl+Enter - haslo zostalo znak po znaku przechwycone przez Keyloggera.
Podobnie przetestowalem program KeePass 1.x - niestety to samo - haslo przechwycone mimo uzycia triggera.
Nastepnie zabralem sie za wersje Alpha KeePass 2.05 (aktualnie jest to Beta 2.07) - dzieki uzyciu nowego mechanizmu oraz zasotosowaniu metody Two-Channel Auto-Type Obfuscation - test zaliczony - uzycie triggera i 0 wyciekow wprowadzonego hasla.

lunaticdreams

ja przechowuję wszystkie hasła w najbezpieczniejszym miejscu a mianowicie w głowie,co ciekawe pamiętam wszystkie hasła do meili,stron i td a jest tego dużo,dodatkowym plusem zapamiętywania haseł w głowie jest ćwiczenie pamięci.
CreerA próbowałeś z firefoxem? Po za tym ma on zabezpieczenie na hasła, aby je uzyskać trzeba wpisać hasło główne.

Jurek

Nie wyobrażam sobie ręcznego wpisywania haseł do wielu forów itp. To by była masakra.
Outpost Firewall w "kontroli www",posiada opcję blokady ID, w której zamienia prywatne dane w gwiazdki lub blokuje transfer pakietów sieciowych zawierających prywatne dane. Wysyła również ostrzeżenia.

Nie wydaje mi się aby wykradanie haseł było zjawiskiem powszechnym i banalnie łatwym, szczególnie jeżeli ktoś posiada bardzo dobry firewall. To kolejne robienie burzy w szklance wody Smile
lunaticdreams napisał(a):ja przechowuję wszystkie hasła w najbezpieczniejszym miejscu a mianowicie w głowie,co ciekawe pamiętam wszystkie hasła do meili,stron i td a jest tego dużo,dodatkowym plusem zapamiętywania haseł w głowie jest ćwiczenie pamięci.


To sie sprawdza ale przy uzyciu hasel generowanych automatycznie wg wyznaczonych przez Ciebie regul, ta metoda niestety jest zawodna. Wyobraz sobie ze masz kilka roznych hasel w stylu:
ar?HZGbv45D8F*1andShwMN\"B;iCPeg
URm7W\tRsqDAUc\rZYuG?cC^LlQ?eX8t
#edloW52ErXtZ%ODSoe.H''WqE#t5ZN+V
MRM8Frslvt6tk?QdKw''yPLw%CgzVb&ap
:$q7=!\3eW9Q$TFkspiyxwDR!.=o%@/K
(hasla wygenerowane przez KeePass)
...ciezko to zapamietac Grin


Serafin napisał(a): CreerA próbowałeś z firefoxem? Po za tym ma on zabezpieczenie na hasła, aby je uzyskać trzeba wpisać hasło główne.


Nie, testowalem tylko Opere Sad
A ja wam napiszę tak, wszystkie hasła mam przechowywane w przeglądarce (obecnie z 20, przed formatem 150), jednak ja się nie boję o nie gdyż włamywacze mnie nie lubią Smile).
Na stacjonarnym PCcie moje hasła przechowuje Norton 360 więc nie mam co się przejmować tymi lukami bezpieczeństwa przeglądarek internetowych Smile

lunaticdreams

Creer napisał(a):
lunaticdreams napisał(a):ja przechowuję wszystkie hasła w najbezpieczniejszym miejscu a mianowicie w głowie,co ciekawe pamiętam wszystkie hasła do meili,stron i td a jest tego dużo,dodatkowym plusem zapamiętywania haseł w głowie jest ćwiczenie pamięci.


To sie sprawdza ale przy uzyciu hasel generowanych automatycznie wg wyznaczonych przez Ciebie regul, ta metoda niestety jest zawodna. Wyobraz sobie ze masz kilka roznych hasel w stylu:
ar?HZGbv45D8F*1andShwMN\"B;iCPeg
URm7W\tRsqDAUc\rZYuG?cC^LlQ?eX8t
#edloW52ErXtZ%ODSoe.H''WqE#t5ZN+V
MRM8Frslvt6tk?QdKw''yPLw%CgzVb&ap
:$q7=!\3eW9Q$TFkspiyxwDR!.=o%@/K
(hasla wygenerowane przez KeePass)
...ciezko to zapamietac Grin

No tak to akurat cięzko by mi było
Ja rzadko korzystam z funkcji zapamiętywania haseł chyba że do forum.