Zmień nawyki – nie przechowuj swoich haseł w przeglądarce –
#21
@Creer:
A co możesz powiedzieć jak wygląda bezpieczeństwo w wypadku używania czytnika linii papilarnych i oprogramowania typu Digital Persona? Można by powiedzieć (w bardzo uproszczony sposób), że działa podobnie do keepassa - przejeżdżam palcem po czytniku, a program w efekcie wypełnia odpowiednie pola i loguje się za mnie. Z tego co wiem baza jest szyfrowana, dostęp wymaga hasła głównego (oczywiście przejechanie właściwym paluchem po czytniku = wpisanie głównego hasła).
Odpowiedz
#22
W Inteligo, choćby ktoś znał login i hasło to i tak nie dokona przelewu, transakcji, nic nie zrobi, bo do zatwierdzenia/potwierdzenia ich potrzebny jest kod potwierdzający który przychodzi w postaci karty (40 kodów ze zdrapką jest na karcie, obojętnie jaka transakcja - musi być użyty jeden z kodów w kolejności porządkowej), tak samo zmiana ustawień, czy zapłacenie za kartę do fona.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#23
Ja miałem zawsze w przeglądarce zapisane hasła do konto - do wszystkich to samo.Ostatnimi czasy się zmobilizowałem i zmieniłem hasła do wszystkich kont na ok. 100 bitowe, zacząłem używać keepasa.Trochę irytuje mnie brak wciskania ctrl + enter ale przynajmniej wydaje mi się że jestem bezpieczniejszym.

@ tommypodobnie jest w ING, do większych transakcji potrzebna jest autoryzacja kodem który przychodzi na telefon.
Odpowiedz
#24
ja mam Deutsche banku tak samo, w VW Bank mam token ale co to za różnica? W mBanku masz albo liste albo kody sms ale i tak jest możliwość że ktoś zwinie kase z konta Smile
Odpowiedz
#25
lukasamd napisał(a):@Creer:
A co możesz powiedzieć jak wygląda bezpieczeństwo w wypadku używania czytnika linii papilarnych i oprogramowania typu Digital Persona? Można by powiedzieć (w bardzo uproszczony sposób), że działa podobnie do keepassa - przejeżdżam palcem po czytniku, a program w efekcie wypełnia odpowiednie pola i loguje się za mnie. Z tego co wiem baza jest szyfrowana, dostęp wymaga hasła głównego (oczywiście przejechanie właściwym paluchem po czytniku = wpisanie głównego hasła).


Ogolnie rzecz biorac - tego typu zabezpieczenie jest mozliwe do obejscia.
Istnieja tzw. biometryczne keyloggery, ktore sa w stanie zlamac nawet bariere w postaci fingerprint''a. Bardzo ciekawy artykul na ten temat znajduje sie pod tym adresem:

[Aby zobaczyć linki, zarejestruj się tutaj]


Jesli zas chodzi o mozliwosc sczytania wprowadzanych znakow na drodze: DigitalPersona Password Manager > dowolne okno z polem input do wprowadzenia danych - na to pytanie nie moge odpowiedziec bo nie mialem okazji przetestowac tego w praktyce.

W przypadku KeePass''a w ktorym wyzwalaczem (po odpowienim skonfigurowaniu) bedzie kombinacja klawiszy, po nacisnieciu ktorej login i haslo zostana automatycznie wprowadzone.

W przypadku uzycia fingerprint''a - wyzwalaczem sa Twoje linie papilarne, dalej procedura moze przebiegac tak samo lub podobnie jak w przypadku KP... niestety nie mam jak tego sprawdzic.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#26
Najlepszą metodą na trzymanie haseł jest zwykły notes Smile

Najlepsze rozwiązanie: co inny portal, strona - inny login i inne hasło. Proste. Notes pilnować jak oka w głowie. Wszystko. Wszystkie hasła pozmieniać co pół roku = nowy notes Smile Stary spalić Smile

W między czasie, co pół roku zmienić wszystkie hasła do poczty Smile

I co najważniejsze: nie odpalać podejrzanych plików, a w szczególności .exe Smile
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#27
ja używam keychain w osx ale tylko do mniej ważnych haseł
WIN11
Ventura
Odpowiedz
#28
Ja tam nie wiem martini Craze
MacBook Pro 13" Retina Mid 2014
Odpowiedz
#29
mateusXz napisał(a):Ja tam nie wiem martini Tongue Ja hasła mam pozapisywane w każdej przeglądarce jaką używam Tongue - Czy to błąd ? - Nie wiem, ale przynajmniej jest wygodnie Tongue Antyvirusa z najwyższej półki też nie mam i jest ok... HIPSA ani nic DW podobnego nie mam, więc ja tam się nie przejmuje, będzie wirus - dam logi i wyczyszczą, a jak nie to się walnie formacik i lecim dalej Craze


Można Mateusz i tak. Ale ja już jestem zbyt wygodny i leniwy żeby bawić się z wirusami a poza tym nie lubię jak mi jakiś AV skanuje, najczęściej bez sensu kompa i do tego sypie fałszywkami. Czasem, to w ogóle zapominam, ze mam jakieś zabezpieczenia Smile
Odpowiedz
#30
tommy504 napisał(a):Najlepszą metodą na trzymanie haseł jest zwykły notes Smile

Najlepsze rozwiązanie: co inny portal, strona - inny login i inne hasło. Proste. Notes pilnować jak oka w głowie. Wszystko. Wszystkie hasła pozmieniać co pół roku = nowy notes Smile


Tha.. notes.. A jak będziesz miał wjazd na chatę CBA lub brygady antyterro to co zrobisz? Tongue

Najlepsza jest własna głowa.
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#31
Plati napisał(a):Tha.. notes.. A jak będziesz miał wjazd na chatę CBA lub brygady antyterro to co zrobisz? Tongue

Najlepsza jest własna głowa.


A jak Plati mafia Cię zacznie torturować, żebyś podał hasła Grin
Odpowiedz
#32
To powiem że mam Alzheimera Grin

Dobra, już dość tego OT Tongue
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#33
Plati napisał(a):
tommy504 napisał(a):Najlepszą metodą na trzymanie haseł jest zwykły notes Smile

Najlepsze rozwiązanie: co inny portal, strona - inny login i inne hasło. Proste. Notes pilnować jak oka w głowie. Wszystko. Wszystkie hasła pozmieniać co pół roku = nowy notes Smile Stary spalić Smile


Tha.. notes.. A jak będziesz miał wjazd na chatę CBA lub brygady antyterro to co zrobisz? Tongue

Najlepsza jest własna głowa.


A po co Ci wjazd na chatę, jesteś pedofilem, albo sprzedajesz komercyjny soft na własną rękę? Smile Nikt ci wjazdu bezpodstawnie nie zrobi Wink
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#34
To ciekawe dlaczego Blidzie zrobili taki niespodziewany wjazd.
PS: Nie, nie jestem i nie sprzedaje.
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#35
Plati napisał(a):To ciekawe dlaczego Blidzie zrobili taki niespodziewany wjazd.


Bo za dużo wiedziała. Zawsze tak się robi, że się ucisza klienta. Domyśl się jakimi sposobami.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#36
No to to samo z notesem.
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#37
ok w takim razie ja mam pytanko - wiemy od Creer-a, że KeePass jest super do przychowywania haseł, że nie należy jednak w całości polegać wyłązcnie na software. Wiadmo, że najsłabszym ogniwem w całym procederze jest moment wpisywania/kopiowania hasła - aby nas zabezpieczyć przed tym można używć w dodatku KeyScrambler, który szyfruje wciskane przez nas klawisze ale czy w tym przypadku nie lepiej zaopatrzyć się np. w Zemana AntiLogger?
pomogę ci przekroczyć znaną granicę bólu.
Odpowiedz
#38
Bierni Zemana to program stricte anti-keylogger - skonstruowany w jednym celu do walki z keyloggerami i innymi loggerami - to wszystko. Jesli podoba Ci sie zasada jego dzialania OK, jesli szukasz bardziej kompleksowego zabezpieczenia nie tylko przed okreslonym typem zdarzen - wtedy posiadajac Zemane, musisz dodac cos jeszcze.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#39
Creer napisał(a):Bierni Zemana to program stricte anti-keylogger - skonstruowany w jednym celu do walki z keyloggerami i innymi loggerami - to wszystko. Jesli podoba Ci sie zasada jego dzialania OK, jesli szukasz bardziej kompleksowego zabezpieczenia nie tylko przed okreslonym typem zdarzen - wtedy posiadajac Zemane, musisz dodac cos jeszcze.


wiem wiem Creer dlatego pytam między innymi o sens używnia keyscrambler jeśli mam zemana (ja nie widzę potrzeby ale wolę mieć pewność).
pomogę ci przekroczyć znaną granicę bólu.
Odpowiedz
#40
ja własnie zainstalowałem key scramblera personal,fajnyale mam pytanko jak ten program się ma do menedzera haseł(dodatek do firefoxa secure login)czy hasła wklejane przez secure login też są zaszyfrowane przez key scramblera?
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości