|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...oni_63843.html
Le segnalazioni di bug e possibili exploit sono indispensabili per chi gestisce la sicurezza di un software, e LastPass vuole dimostrare la propria gratitudine a chi effettua le segnalazioni con un post ufficiale Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2016
Messaggi: 320
|
KeePassX mi sembra la soluzione più convincente.
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Oct 2004
Città: Via Emilia
Messaggi: 802
|
KeePassX è sicuramente un buon prodotto ma:
- dal punto di vista delle funzionalità non è paragonabile a Lastpass (che consente di avere a disposizione le proprie password su ogni device, sempre aggiornate) - non è detto che sia più sicuro (magari lo è, magari no). Certamente non essendo un prodotto in cloud KeePassX ha un'impronta di attacco decisamente minore di Lastpass ma, appunto, ha proporzionalmente minori funzionalità. |
![]() |
![]() |
![]() |
#4 | |
Bannato
Iscritto dal: Jul 2016
Messaggi: 786
|
Quote:
Quoto! |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Dec 2015
Messaggi: 345
|
KeePassX è il capostipite di una famiglia di *programmi* disponibile su tutte le piattaforme:
KeePass --> Windows KeePassX --> Linux e Os X MiniKeePass --> iOs KeePassDroid --> Android In comune, riconoscono lo stesso formato del database delle chiavi. Salvando questo file sul vostro servizio cloud preferito, avrete le vostre chiavi disponibili sui dispositivi sincronizzati. Io uso DropBox e ho le mie chiavi disponibili sul notebook Windows, iMac, iPad, smartphone Android e mini pc Linux. |
![]() |
![]() |
![]() |
#6 | ||
Senior Member
Iscritto dal: Sep 2011
Messaggi: 642
|
Quote:
Il testo tra parentesi l'ho fixato, questa funzionalità "Sincronizzazione illimitata di tutti i dispositivi mobili e desktop" bisogna pagarla(poco), di gratis c'è solamente questa "Backup e sincronizzazione automatica del primo dispositivo". Quindi se non ho capito male, solo il primo dispositivo può leggere e scrivere il database in cloud, i restanti dispositivi possono solo leggere. A pagamento invece tutti i dispositivi possono leggere e scrivere il database. Comunque sono dei geni del marketing, scrivere in primo piano "L'inizio è gratuito, rapido e semplice." Come dire: preparati che c'è da pagare.... Guardate che l'utente non fa i salti di gioia e non dirà "Evvai, finalmente metto mano al portafoglio!". Se già mettete le mani avanti aspettate un momento che io metto i piedi dietro(filo via a velocità smodata). Quote:
![]() Diciamo che lastpass ha preso il necessario e lo ha confezionato meglio. Ultima modifica di Emin001 : 29-07-2016 alle 20:43. Motivo: Corretto errore |
||
![]() |
![]() |
![]() |
#7 | |
Bannato
Iscritto dal: Jul 2016
Messaggi: 786
|
Quote:
Ma fino a poco tempo fa, la sincronizzazione non era cosi user friendly come la dipingi. Per questo motivo sono passato a LastPass. Però mi hai messo curiosità, quindi nei prossimi giorni riprendo in mano keepass e vedo se hanno fatto passi avanti. ![]() |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Sep 2011
Messaggi: 642
|
Resta con lastpass perché non è user friendly come speri. Il database devi renderlo sincronizzabile tramite plugin o tramite l'app/programma del servizio cloud prescelto. Di default non ci sono strumenti per farlo, sei tu che devi scegliere la via che più ti aggrada. Era così prima, è così adesso.
Ad esempio il database lo sincronizzo in automatico solo via ftp nella mia lan, online non c'è nulla. |
![]() |
![]() |
![]() |
#9 | ||
Senior Member
Iscritto dal: Jan 2016
Messaggi: 320
|
Quote:
Per esempio a me non piace avere il db in cloud, così lo tengo sul mio smartphone (con backup di sicurezza su una chiavetta USB), mi è sufficiente collegarlo ai miei pc per accedere al db. Io gli ho affidato la generazione di quasi tutte le mie password, in modo che siano molto resistenti e, soprattutto, tutte diverse, quindi ho validissimi motivi per preoccuparmi della sicurezza del mio db. Quote:
|
||
![]() |
![]() |
![]() |
#10 | |
Bannato
Iscritto dal: Jul 2016
Messaggi: 786
|
Quote:
E' rimasto tutto come prima. |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Dec 2015
Messaggi: 345
|
Quote:
Metti il database delle chiavi in una di queste cartelle, lanci il programma in uno dei tuoi dispositivi e, quando ti chiede il database, ne inserisci il path. Il programma tiene memoria del path tra una sessione e l'altra, quindi non devi re-inserirlo ogni volta, a meno che non usi più di un database. Effettivamente, nel caso di iOS, la cosa è un po' più ostica: io devo copiare il database nella sandox di MiniKeePass in locale mediante iTunes. Se invece il problema è di non lasciare il database sul cloud, ci sono altri metodi come quello esposto da Emin001. Però anche LastPass salva nel cloud... |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6648
|
Quote:
Quest'ultimo ad esempio può essere raggiunto anche da wan con autenticazione tramite protocollo https con tutti i crismi. Signori miei, una volta per fare tutto questo serviva una connettività che non esisteva per l'utente domestico (mi riferisco all'era pre-broadband), servivano ip statici (mi riferisco a prima che nascessero i servizi di DNS dinamico) e servivano server always-on (mi riferisco prima che ci fossero single board pc economicissimi e ad assorbimento ridicolo, es tutte le board ARM based in stile Raspberry PI). Ora non ci sono più scuse, basta una banale installazione di Apache o Nginx, Let's Encrypt e una comunissima ADSL. ![]()
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie "Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say." |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Sep 2011
Messaggi: 642
|
Mi riferivo a dropbox&co.(quelli che non supportano webdav). Se non erro, bisogna passare dal client o dal plugin per salvare il database.
|
![]() |
![]() |
![]() |
#14 |
Bannato
Iscritto dal: Jul 2016
Messaggi: 786
|
Si ok.
Tutto bello e tutto quello che volete. Ma lastpass, una volta che hai fatto l'account e scaricato l'app (oppure l'estensione su ogni browser che usi) funziona senza configurare nulla. Ti logghi su PC linux, Tablet android, IOS, windows etc etc e hai tutte le tue password sincronizzate. |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 3042
|
da quando hanno inserito la battaglia navale come sui conti correnti che scade dopo 30 giorni e i dispositivi whitelistati non mi sono più interessato a keepass visto che se non sto attento rischio di non entrare più dentro al mio lastpass
![]()
__________________
Stop Mozilla Firefox's Discrimination |
![]() |
![]() |
![]() |
#16 | |
Member
Iscritto dal: Jan 2008
Messaggi: 152
|
Toc Toc! Sembra che oggi qualcuno abbia bussato al mio acount di LastPass.
Infatti ho appena ricevuto questa e-mail di sicurezza da parte di Last Pass: Quote:
Per fortuna che avevo attivato l'autenticazione a 2 fattori! |
|
![]() |
![]() |
![]() |
#17 | |
Bannato
Iscritto dal: Dec 2016
Messaggi: 174
|
Quote:
![]() Comunque, l'autenticazione a due fattori è una gran manna dal cielo. Hai fatto bene ad attivarla. |
|
![]() |
![]() |
![]() |
#18 | |
Member
Iscritto dal: Jan 2008
Messaggi: 152
|
Quote:
A voi è mai successo? |
|
![]() |
![]() |
![]() |
#19 | |
Bannato
Iscritto dal: Dec 2016
Messaggi: 174
|
Quote:
Però direi di stare tranquillo, se hai impostato la doppia verifica sei quasi in una botte di ferro. Non è che hai altri dispositivi (tablet o altro) con installato last pass e hai provato ad accedere? Perché a sto punto, qualcuno aveva i dati del tuo account di last pass, compresa la mail di accesso. |
|
![]() |
![]() |
![]() |
#20 | |
Member
Iscritto dal: Jan 2008
Messaggi: 152
|
Quote:
Comunque oltre ad avere il 2 fattori ho pure una password abbastanza forte che ho cambiato adesso, spero possa bastare. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:08.