Keresés

Új hozzászólás Aktív témák

  • axioma

    veterán

    válasz emvy #18909 üzenetére

    Nem feltetlen. A jelszavaim generalodnak a belepesre szolgalo helybol egy sajat elkepzeles szerint es mindig egy egyeni koddal kombinalva, amibol parevente van csak valtozas (2-3 generaciot vissza tudok probalni), en mindenhol ahol lehet egyeni bejelentkezest hasznalok es nem irok le/jelszokezelozok semmit... meg amugy is ha tul ritkan hasznalom, vagy jon figyelmeztetes, vagy lehet jelszoemlekeztetozni.
    [most fogok bazi nagyot szivni azzal, hogy a webmail.hu fizetos lesz, es vannak oda bekotott jelszoemlekeztetoim, me'g azt se tudom hol csinaljak helyette mail cimet, ami nem annyira trivialisan kotheto hozzam mint a domain-unk, ez ugyanis a "neked nem kell tobbet tudnod rolam" helyekre hasznalt cim - es nem, a gmail -est se hasznalom levelekre]

    Minel kevesebb info van osszekotve, annal jobb.

  • coco2

    őstag

    válasz emvy #18909 üzenetére

    Valóban keychaint használok (3 külön keychaint), de azok titkosított állományok, amikhez külön jelszó tartozik, és egyedül az én kezemben van mindegyik. Fegyveres támadás kellene hozzá, hogy azt ellopják, és csak én miattam az nem éri meg. És az a valódi védelem. Hogy nem éri meg.

    Bármi központosított hitelesítésnek az a rákfenéje, hogy egyszer oda betörnek, mindent visznek el. Lehet, hogy a 95%-a teljesen jelentéktelen érték lesz, de 1%-ban lesznek 1-2k usd-s értékek. Egy nagyobb data vault esetében az az 1% milliárd usd-ket tehet ki. Csak idő kérdése, mikor dönt úgy egy terror szervezet, hogy na, akkor oda most ők betörnek.

    Gondolkodtam a SIM swap támadáson, és úgy látom, hogy az egész egy fake. Ami esetet leír, az a mobil szolgáltató direkt hanyagságára épít, és mostanra szerintem nem reális probléma. Egyszer volt Budán kutyavásár.

Új hozzászólás Aktív témák