|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 8933
|
lastpass e consigli
Ciao, non ho trovato un thread ufficiale, quindi chiedo qua...viste le ultime violazioni di sicurezza e i vari pacchi di password che si stanno diffondendo online finalmente mi sono deciso ad affidarmi a un gestore di password, ho scelto lastpass perchè anche la versione free ha tutto quello che mi serve...
l'ho avviato, gli ho fatto fare le sue cose e poi ho lanciato il test di sicurezza e i voti sono un po bassi...alcuni siti non li uso nemmeno più quindi posso eliminarli dall'elenco o converrebbe cancellare l'account completamente dove posso? Lastpass ha un'opzione "update" nei vari rischi ma ho visto che anche dopo averla lanciata continuano a uscire gli stessi siti con problemi, come mai? Qualche altro consiglio per utilizzarlo al meglio? Grazie
__________________
...continuate a morire finchè non viene giorno... ...forse solo uno che si erge con la spada infranta dalla più profonda disperazione... |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2013
Messaggi: 3467
|
Il miglior consiglio che ti posso dare è lasciarlo perdere e passare a Bitwarden che è open source ed ha superato già un paio di audit di sicurezza.
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2017
Messaggi: 414
|
LastPass ? Bitwarden ? ma proprio no grazie, ma perché mai dovrei affidare le mie password ad un servizio web hostato altrove? a parte che il concetto dell'autofill è proprio sbagliato di per sè, vedi critiche mosse anche a Bitwarden negli audit. Al limite altro vault open source con file in locale, tipo KeePass Password Safe.
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Apr 2013
Messaggi: 3467
|
con bitwarden ti puoi anche fare il self-hosting se vuoi.
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Dec 2017
Messaggi: 414
|
Non vedo perché dover tirare su apposta un server Bitwarden, con risorse hardware, docker e tutto quanto (compreso ID/key univoco che hanno comunque loro...) quando basta avere il file di KeePass su un proprio server SFTP (SSH file transfer, ad es. proprio Nas o RasPi) se proprio serve la sincronizzazione del database in mobilità, con meno risorse impegnate e meno dubbi. Altrimenti, direttamente il file .kdbx in locale sul proprio PC/smartphone/tablet e via.
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 2870
|
Scusate ma perché dare le password a questi programmi?
Non è più sicuro salvare la password su browser magari solo quelle meno importanti. Oppure se si vogliono salvare le password importanti è bene che abbiamo la verifica in due passaggi. Se ad esempio utilizzi Google Chrome Per entrare in possesso delle password devono rintracciare la tua password dell’account e anche se fosse non hanno la password della verifica in due passaggi che arriva sul cellulare. Non è abbastanza sicuro? Grazie saluti
__________________
PB ixtreme M5860 - Intel i7 2600CPU 3.40Ghz - RAM 8Gb - GeForce GT530 - SSD Samsung 850 EVO - HD DATI 1TB ASUS P5W DH DELUXE 775 - Intel Quad Q6600 - GeForce 8600GTS 512RAM PCIE - RAM 8Gb 133x (4x2Gb) - SSD Crucial M550 - HD DATI 1TB |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
![]()
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 2870
|
Alcuni le scrivono su word o excel
Ma non credo sia sicuro anzi forse è peggio di salvarle sul browser
__________________
PB ixtreme M5860 - Intel i7 2600CPU 3.40Ghz - RAM 8Gb - GeForce GT530 - SSD Samsung 850 EVO - HD DATI 1TB ASUS P5W DH DELUXE 775 - Intel Quad Q6600 - GeForce 8600GTS 512RAM PCIE - RAM 8Gb 133x (4x2Gb) - SSD Crucial M550 - HD DATI 1TB |
![]() |
![]() |
![]() |
#9 | ||
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20276
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 2870
|
Quote:
Inoltre sul browser salvo le password ma come dicevo per quelle importanti arriva sms sul cellulare quindi anche se riesci a bypassare la sicurezza di Google ed entrare in possesso delle password manca l’ultimo step con sms. D’altronde quando navighi un malware o un virus potrebbe anche prendere le password dal gestore password che in quel momento è sbloccato (ad esempio password managar Kaspersky) lo sblocchi ad inizio giornata e poi rimane sbloccato e aperto con tutte le password. Quindi un gestore password Non so quanto sia più affidabile di google Chrome.
__________________
PB ixtreme M5860 - Intel i7 2600CPU 3.40Ghz - RAM 8Gb - GeForce GT530 - SSD Samsung 850 EVO - HD DATI 1TB ASUS P5W DH DELUXE 775 - Intel Quad Q6600 - GeForce 8600GTS 512RAM PCIE - RAM 8Gb 133x (4x2Gb) - SSD Crucial M550 - HD DATI 1TB Ultima modifica di AleROMA79 : 14-11-2020 alle 23:31. |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 8933
|
alla fine tutte le cose importanti sono protette da verifica in 2 passaggi. Last pass o il browser o chi per esso viene usato come "memorizzatore"...non è che posso ricordarmi le pass di tutti i siti ridicoli che uso, ma è ovvio che per l'accesso alla banca uso una 2FA
la cosa più pallosa è che anche disabilitando l'opzione di chrome e edge per utilizzare solo lastpass, si continuano a sovrapporre quando cerco di inserire le password ![]() ![]()
__________________
...continuate a morire finchè non viene giorno... ...forse solo uno che si erge con la spada infranta dalla più profonda disperazione... |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 2870
|
Ma secondo te quando navighi un malware o un virus potrebbe anche prendere le password dal gestore password che in quel momento è sbloccato (ad esempio password managar Kaspersky) lo sblocchi ad inizio giornata e poi rimane sbloccato e aperto con tutte le password in chiaro.
Quindi un gestore password Non so quanto sia più affidabile di google Chrome.
__________________
PB ixtreme M5860 - Intel i7 2600CPU 3.40Ghz - RAM 8Gb - GeForce GT530 - SSD Samsung 850 EVO - HD DATI 1TB ASUS P5W DH DELUXE 775 - Intel Quad Q6600 - GeForce 8600GTS 512RAM PCIE - RAM 8Gb 133x (4x2Gb) - SSD Crucial M550 - HD DATI 1TB |
![]() |
![]() |
![]() |
#13 | ||
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20276
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 2870
|
Quote:
In genere si mette al primo accesso e poi si lascia aperto l’archivio (si chiude da solo se non si usa il pc per un ora) Mettere là master password ogni volta che si deve accedere a qualsiasi sito diventa pesante
__________________
PB ixtreme M5860 - Intel i7 2600CPU 3.40Ghz - RAM 8Gb - GeForce GT530 - SSD Samsung 850 EVO - HD DATI 1TB ASUS P5W DH DELUXE 775 - Intel Quad Q6600 - GeForce 8600GTS 512RAM PCIE - RAM 8Gb 133x (4x2Gb) - SSD Crucial M550 - HD DATI 1TB |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20276
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 2870
|
No certo
Intendevo che però è fastidioso Ma perché quando le password sono decriptate sono in chiaro per tutti? A questo punto è meglio averle sul browser?
__________________
PB ixtreme M5860 - Intel i7 2600CPU 3.40Ghz - RAM 8Gb - GeForce GT530 - SSD Samsung 850 EVO - HD DATI 1TB ASUS P5W DH DELUXE 775 - Intel Quad Q6600 - GeForce 8600GTS 512RAM PCIE - RAM 8Gb 133x (4x2Gb) - SSD Crucial M550 - HD DATI 1TB |
![]() |
![]() |
![]() |
#17 | ||
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20276
|
Quote:
Quote:
![]() |
||
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 2870
|
Quote:
Là master password per decriptare l’archivio viene messa solo ad inizio giornata e poi per tutto il giorno l’archivio è aperto. Per questo ti dicevo a questo punto non è più sicuro il browser??
__________________
PB ixtreme M5860 - Intel i7 2600CPU 3.40Ghz - RAM 8Gb - GeForce GT530 - SSD Samsung 850 EVO - HD DATI 1TB ASUS P5W DH DELUXE 775 - Intel Quad Q6600 - GeForce 8600GTS 512RAM PCIE - RAM 8Gb 133x (4x2Gb) - SSD Crucial M550 - HD DATI 1TB |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20276
|
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 2870
|
Ti ripeto che Quando lo chiudi l’archivio rimane comunque sbloccato
Altrimenti per chiuderlo e mettere le password al sicuro dovresti ogni volta chiuderlo e riaprirlo con là master password Là master password viene messa ad inizio giornata e poi il programma rimane aperto anche se lo chiudi l’archivio rimane decriptato in verde.
__________________
PB ixtreme M5860 - Intel i7 2600CPU 3.40Ghz - RAM 8Gb - GeForce GT530 - SSD Samsung 850 EVO - HD DATI 1TB ASUS P5W DH DELUXE 775 - Intel Quad Q6600 - GeForce 8600GTS 512RAM PCIE - RAM 8Gb 133x (4x2Gb) - SSD Crucial M550 - HD DATI 1TB |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:21.