Hirdetés

2024. április 19., péntek

Gyorskeresés

Hozzászólások

(#1) lezso6


lezso6
HÁZIGAZDA
LOGOUT blog

Én az agyamat szoktam használni.

A RIOS rendkívül felhasználóbarát, csak megválogatja a barátait.

(#2) Rimuru


Rimuru
veterán

Szerintem a legjobb: pass
Elonyok: egyszeru, gyors, rugalmas, nyilt forraskod, nagyon jo bongeszo plugin, android kliens, git sync, sok plugin, import (chromiumbol pont nem lehet), unix like kornyezetben konnyen futtathato, stb.. :DDD
Hatranyok: windows alatt fogalmam sincs hogy keltheto eletre

Egyebkent LastPass, ez kb mindenre elerheto.

Vigyázat, csalok!

(#3) Stanlee válasza lezso6 (#1) üzenetére


Stanlee
őstag

Keepass. Igazabol azert, mert a munkahelyen is ezt hasznaljuk es nem volt kedvem tobb programot installalni. Ami nem tetszik benne, hogy a bankkartyaadatokat nem tudom benne tarolni. De ez first world problem.

“Never run after a bus or a stock. Just be patient – the next one will come along for sure.” - André Kostolany

(#4) Met válasza Stanlee (#3) üzenetére


Met
nagyúr

Én is Keepass, van belőle portable verzió is.
Dropboxba is tudja tárolni az adatokat.

"If in doubt, flat out!" Colin McRae

(#5) Dr. Romano


Dr. Romano
veterán

Nálam a safeincloud megy pc-n meg mobilon.

Ez....e...ee...ez egy.... ez egy FOTEL???

(#6) BoB


BoB
veterán

Milyen platformra nincs Chrome?

You may corrupt the souls of men, but I am steel. I am doom.

(#7) 1eske válasza lezso6 (#1) üzenetére


1eske
tag

Nagyon hasznos és konstruktív hozzászólás volt. Ha olyan jelszavakat használtok a PH! motorjának védelmére is amiket fejben észben lehet tartani akkor ott nagy baj van...

colomb2

Lastpass-szal szemezgetek én is, legesélyesebb eddig számomra is. A linuxos cucc lehet jó, de mindenképp x platform kéne.

Stanlee && Met

Köszi, ezt kipróbálom! :R

Dr. Romano

Na erről még hallani se hallottam, ezt is megnézem majd.

BoB:

Amelyiken mondjuk nem az a legjobb böngésző. (pl.: iOS) És ahogy írtam, nem csak webhelyek jelszavait kéne letárolni.

[ Szerkesztve ]

(#8) Stanlee válasza Met (#4) üzenetére


Stanlee
őstag

Mi Tresoritbe es GoogleDrive-ba mentunk, eddig meg mukodik. Habar vannak kollegak, akik nem tudjak hasznalni :)

“Never run after a bus or a stock. Just be patient – the next one will come along for sure.” - André Kostolany

(#9) lezso6 válasza 1eske (#7) üzenetére


lezso6
HÁZIGAZDA
LOGOUT blog

Én nem tudom mi a jelszavam, csak a mozdulatsort tudom. :D De ezt most tényleg, komolyan mondom.

A RIOS rendkívül felhasználóbarát, csak megválogatja a barátait.

(#10) csaba951


csaba951
veterán

KeePass v2.38
Van benne beépített jelszó generátor is. Nem gond mindenhová más-más jelszót használni! :DDD

(#11) total90 válasza 1eske (#7) üzenetére


total90
veterán

Tehát ha valaki komoly jelszavakat fejben tud tartani, az hülye... nem rossz meglátás.

Ha nincs jó, ló a szamár is.

(#12) ftc


ftc
nagyúr

Hát én ia fejben tartom csak... s vannak elíg cifrák is- 16 karakteres...

Minden egyes plusz program jelszó tárolásra plusz egy biztonsági kockázat...

(#13) #33253120 válasza ftc (#12) üzenetére


#33253120
törölt tag

+1
És minden jelszavam fejben scriptelem.....

(#14) BoB válasza ftc (#12) üzenetére


BoB
veterán

Most megnéztem, ~200 jelszavam van elmentve Chrome-ban.

Te vagy mindenhol ugyanazt a jelszót használod, vagy összesen pár jelszavad van. Nagyjából kizártnak tartom hogy mindezt a kétszáz jelszót nekem meg kellene tudnom jegyezni mert ez így a jó.

You may corrupt the souls of men, but I am steel. I am doom.

(#15) kmisi99 válasza lezso6 (#9) üzenetére


kmisi99
addikt

Ismerős helyzet, céges jelszóm 18 karakterből áll, ha ütnének se tudnám elmondani, de amint legépelem a céges felhasználónevem az ujjam már veri befelé a jelszót ahogy azt kell. :D

Egyébként simán észben lehet tartani a jelszókat, kis memória gyakorlatnak jó. Nekem olyan 15 egymástól teljesen különböző jelszó van a memóriámban és mindegyik 8+ karakter és elég sokban van speciális karakter. Azt már nehezebb, hogy melyik fiókhoz melyik van, de némi próbálgatás után meglesz a szerencsés. :DDD

(#16) Viktor77 válasza lezso6 (#9) üzenetére


Viktor77
titán

Baszki, neked mióta mozog az arcképed? Olvasok, mintha mozogna, de mondom, nem lehet. Görgetek, mintha megint mozogna,. Na jó, most már rajta maradok. És tényleg! :D

Csinálni kell. Kész. Pont.

(#17) Snowy_owl válasza Viktor77 (#16) üzenetére


Snowy_owl
őstag

Nézem én is így hogy mondtad, de nem látom. Aztán kimentettem, megnyitottam, semmi. Aztán legörgettem, és megmozdult. Pedig először nézem hogy most mi? Mondom te tuti szívtál valamit csak én is kérek ha már és baszki tényleg mozog. :DDD

régen minden jobb volt, régen még a "régen minden jobb volt" is jobb volt.

(#18) UnA válasza Stanlee (#3) üzenetére


UnA
Korrektor

+1 a KeePassra: nyílt forrású, biztosan nem küldözget / tárol privát adatokat nem kívánt helyekre.

De mit jelent az, hogy nem tud bankkártya adatokat tárolni? Elég masszív méretű free form van benne, még kisregényt is lehet benne tárolni :)

(#19) total90 válasza BoB (#14) üzenetére


total90
veterán

Én kidolgoztam egy sémát, ami alapján a jelszavaim generálom és ha van 100 is, akkor is fejben tudom tartani.

Ha nincs jó, ló a szamár is.

(#20) Syl válasza total90 (#19) üzenetére


Syl
nagyúr

Bővebben?

Never let your sense of morals prevent you from doing what's right.

(#21) Rimuru válasza total90 (#19) üzenetére


Rimuru
veterán

Az ilyen heurisztikákkal az lehet a baj hogy ha az egyiket megtudod könnyű generálni a másikat is.

Vigyázat, csalok!

(#22) alcsa


alcsa
senior tag

Keepass + Google Drive + Chrome + a fejemben van 3 :DDD.

(#23) vadkörte


vadkörte
addikt

Három platformot használok
Windows, Linux és Android. Sokáig kerestem olyan kezelő programot, ami free, kellően jó tudású és mindhárom platformon elérhető, mivel 20-30db 40-60 karakteres jelszót (angol ABC kis- és nagybetűi, számok, írásjelek és speciális karakterek) nemigazán lehet fejben tartani. A Keepass mellett döntöttem. A 256 bites titkosítású mesterjelsóval nyitható jelszófile az egyik Google Drive-omban van a portable programmal együtt, az asztalon, csak egy ikon van belőle.
Ehhez (Drive) csak többlépcsős azonosítás után lehet hozáférni a szükséges jelszó a jelszófileban van tárolva. :)
A jelszavak rendszeres időközönként cserélődnek, tehát ha valahonnan ki is szivárogna egy régebbi jelszófile-om és fel tudnák törni, sokra nem mennének egy fél évvel ezelőtti jelszóval.

Dell Precision M4600

(#16) Viktor77:
nem tudom mit tolsz, de ez meg nem mozdul

[ Szerkesztve ]

Üdv. V. Körte

(#24) dqdb válasza 1eske (#7) üzenetére


dqdb
nagyúr

Van az az ember, aki a 4 karakteres jelszót is képtelen megjegyezni, és van az, akinek 20-30 karakter sem probléma, mert fogékony erre az agya (és ahogyan lezso6 is írta, sokszor nem magára a jelszóra/bankkártya számára/bankszámla számára emlékszik vissza, hanem az izommemória dolgozik).

Egy jelszónál sosem a bonyolultsága a lényeg, hanem az általa hordozott entrópia, ezt pedig a jelszó hosszának növelésével lehet a legkönnyebben elérni úgy, hogy közben megjegyezhető marad a végeredmény, ebben például a diceware jelszógenerálási megoldás sokat segít (itt írtam a jelszó erősségéről). Szóval nálam egy jelszó 16-20 karakternél kezdődik és 30 karakter környékén végződik (kivéve, ha korlátolt rendszer és 12-15 karakteres limit van :W), és ha kritikusnak ítélem meg a jelszót, akkor még titkosított formában sincsen leírva sehová sem.

ügyfélkapu, netbank, Paypal, eBay, AliExpress, Amazon, céges jelszó, levelezés: fejben
minden másra: KeePass opcionálisan YubiKey 2FA támogatással (céges és magán jelszavak szétválasztva külön adatbázisokra)

Olyan megoldást, ami a saját felhőjébe szinkronizál, sosem használnék, így a böngészők beépített szinkronizálása és LastPass kuka.

vadkörte: nagyon ritkán, de kissé elfordítja a fejét az avatar és pislog.

[ Szerkesztve ]

tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek

(#25) Viktor77 válasza vadkörte (#23) üzenetére


Viktor77
titán

De, az bizony megmozdul.

Csinálni kell. Kész. Pont.

(#26) Lauda válasza lezso6 (#1) üzenetére


Lauda
félisten

Én is. Azt tuti nem fogják feltörni.

vadkörte A feje mozdul jobbra-balra.

[ Szerkesztve ]

(#27) Gabás


Gabás
addikt

StickyPasswords:K

(#28) Mi5u


Mi5u
tag

Egyedül netbankhoz használok bonyolult jelszót(amit fejből tudok). A fórumokhoz meg feleslegesnek tartom.

(#29) BoB válasza total90 (#19) üzenetére


BoB
veterán

Ahogy colomb írta, ez nem biztonságos, szóval adtál egy pofont a sz...nak.

You may corrupt the souls of men, but I am steel. I am doom.

(#30) dqdb válasza BoB (#29) üzenetére


dqdb
nagyúr

Ha a módszere úgy működik, hogy egy alapjelszóhoz ad hozzá az oldal nevéből valamilyen információt és ezt hasheli le ma biztonságosnak tekintett algoritmussal (SHA2 család, SHA3 család, Whirlpool), és az lesz az adott oldalon használt jelszó, akkor a módszere védett az ellen is, ha sok jelszava kikerülne a netre plain textben is. Más megoldás is jó lehet, a lényeg az, hogy az alapjelszót ne lehessen az adott oldalhoz generált jelszóból visszafejteni.

Azonban ha a jelszógenerálási módszer nem tartalmaz olyan irreverzibilis lépést, ami megvédi az alapjelszóhoz hozzájutást, akkor egyetértek veled.

És olyan emberrel még nem találkoztam, aki fejben képes lett volna hash-t számolni ;]

[ Szerkesztve ]

tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek

(#31) flymi válasza Viktor77 (#25) üzenetére


flymi
addikt
LOGOUT blog

Varázsló a faszi. ;)

/// "A félelmet lazán arcul csapom és fricskát nyomok az orrára" (T.B.A) ///

(#32) vadkörte válasza Lauda (#26) üzenetére


vadkörte
addikt

&@#szátok meg! Belém tettétek a paranoiát! :DDD
EZ TÉNYLEG MOZOG!!! :Y

Üdv. V. Körte

(#33) Dr. Romano válasza Viktor77 (#25) üzenetére


Dr. Romano
veterán

Bazz ez nem csak mozog hanem pislog is.
Kill with fire!! :D

Ez....e...ee...ez egy.... ez egy FOTEL???

(#34) dni


dni
őstag

Én 1passwordot szeretem leginkább, nem csak web loginok tárolására, akár jegyzeteket, fájlokat is tud tárolni, számtalan platformra elérhető, böngésző moduljai is kiválók. Kb hat éve használom. Munkahelyen keepasst, az sem rossz, de messze nem ilyen jó. :)

(#35) Polllen válasza lezso6 (#1) üzenetére


Polllen
nagyúr

Dicséretes, én azt sem tudom megjegyezni, hogy hány helyen vagyok regisztrálva, főleg, hogy elég sok olyan oldal van, ami évente talán 1x kell... :DDD

Keepass megoldja ezt is.

1eske

Ki tudsz magadnak találni egy olyan algoritmust, ami kellően bonyolult jelszót ad (és randomnak tűnik), de mindig vissza tudod fejteni a weboldal címéből. Én ehhez lusta voltam.

[ Szerkesztve ]

"Odamentem egy párhoz...négyen voltak!"

(#36) pelyib


pelyib
tag

KeepassX + https://app.keeweb.info/
A DB fajl Dropbox-ban.

(#37) borg25


borg25
senior tag
LOGOUT blog

Keepass

Egyébként olyan 7-8 éve olvastam egy tesztet ezzel kapcsolatban. A megállapításokat érdemes megfontolni:
Lehet, hogy jelszavak titkosításra AES-t használ 256 minél nagyobb szám aztán papíron jó, de ha a jelszóból az AES kulcs meghatározására gagyi algoritmust használnak, esetleg kevés iterálással, akkor percek alatt törhető. Szóval, egy jelszókezelőnél nem az a szempont, hogy melyik trendi, és kényelmes, hanem, a biztonság, és durva különbségek vannak!

Jelszónak használj min 14 karaktert.
Keepass-nál van plugin, hogy GoogleDrivera, vagy más helyre mentsd a jelszófájlt.
Ha paranoid vagy, akkor a biztonságot meg tudod fejelni, hogy a feloldáshoz jelszó+kulcsfájl kell. A kulcsfájlt pedig csak a mobilodon, PC-n tárolod, sosincs a Google Driveon. Ebben az esetben hiába szerzik meg a Google Driveról a jelszófájlt, bruteforce módszerrel sokra nem jutnak...

Keepassnal be tudod állítani, hogy ne csak a jelszavakat titkosítsa AES-el, hanem a kulcs transzformálásánál is használjon AES-t. Itt ha akarod be tudod állítani az iteráció számát is, hogy a gyors PC-dnek is 1 másodpercébe kerüljön a megadott jelszó alapján a jelszavak kódolásához használt kulcs meghatározása. (Ez nálam Laptop esetén 310e iteráció, ami több, mint a régi default 6e)
Ebből pedig az következik, hogy egy próbálkozás 1 másodperc 14 karakter esetén kisbetű, nagybetű, szám ~90^14 variáció / 1s. Még ha GPU erejét be is vetik, azzal se tudják érdemben növelni az időt, mert mit számít, hogy 1 másodperc alatt 1, vagy GPU-val 10000 variációt tesztelnek? Semmit. Akkor érne sokat, ha CPU-val 100 GPU-val pedig 1 000 000.
Keepass esetén van Argon2 algoritmus is arról nem tudok nyilatkozni, de brutálnak tűnik
Ami a Keepass előnye, hogy van Androidos kliense és ujjlenyomatos oldás. :)

(#38) Kiki18 válasza Dr. Romano (#33) üzenetére


Kiki18
őstag

Mint a legjobb horrorokban, hirtelen rádnéz, pislog egyet ,majd visszanéz.
Egyszerűen imádom! :DDD

[ Szerkesztve ]

(#39) thesound


thesound
őstag

awallet - Andriod

Vannak a léleknek régiói, melyekbe csak a zene világít be. - Kodály Zoltán

(#40) dqdb válasza borg25 (#37) üzenetére


dqdb
nagyúr

ha a jelszóból az AES kulcs meghatározására gagyi algoritmust használnak, esetleg kevés iterálással, akkor percek alatt törhető
Ha scrypt vagy esetleg PBKDF2-HMAC-SHA256/384/512 szerepel jó sok iterációval, akkor minden rendben lesz.

tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek

(#41) Feketelaszlo válasza Rimuru (#21) üzenetére


Feketelaszlo
senior tag

A jelszókezelő pedig azért jó, mert az algoritmus alapján új jelszavakat generálni sem kell, a tolvajnak elég csak megtudni a mesterjelszót és használhatja az összeset :D

(#42) Dr. Romano válasza Feketelaszlo (#41) üzenetére


Dr. Romano
veterán

Ez a centralizáltság ára. :)

Ez....e...ee...ez egy.... ez egy FOTEL???

(#43) #19482368


#19482368
törölt tag

webes szolgáltatások, oldalak, stb... LastPass + YubiKey kombináció. Elméletileg így hiába van meg a mester jelszó a YubiKey nélkül nem sokra megy. Elméletileg. És vannak olyan jelszavak, amik nem tárolok Last-pass-ban erre van egy titkosított pendrive és KeePass.

(#44) Dluinet válasza Feketelaszlo (#41) üzenetére


Dluinet
nagyúr

+ kell a kulcsfájl is, ami sajna csak nálam van meg

"Mindig is első szerettem volna lenni!" - II. János Pál pápa

(#45) borg25 válasza Feketelaszlo (#41) üzenetére


borg25
senior tag
LOGOUT blog

Kockázata mindennek van. Viszont azért egy sok karakterből álló véletlen betűkombinációt nehéz kitalálni/megszerezni.
Ami viszont előnye a jelszómenedzsereknek, hogy az összes egyszer meglátogatott webárúház jelszavát el tudod menteni. Oké, ha algoritmust használsz a jelszóhoz, a jelszó már megvan. Viszont két évvel később nem biztos, hogy emlékszel rá, hogy az adott oldalt regisztráltál-e már, ha igen, akkor melyik felhasználó névvel, végig lehet próbálni őket, míg jelszókezelő esetén nincs ilyen gond.

(#46) Geri Bátyó válasza 1eske (#7) üzenetére


Geri Bátyó
őstag

Nem hülyeség, amit Lezsó ír. Én is az agyamat használom. Az a legjobb jelszó, ami csak hozzád kötődik és emiatt nem kitalálható (nem születési dátum és hasonló). Hozzád kötődik, csak neked jelent valamit és mellette variálható.

Mondok egy bőd hülyeséget: 8 éves koromban akartam szedni a nagymamámnak a kertből gyöngyvirágot, de a kutya levizelte. Nagymamám 2008-ban halt meg.
8NagymamA2008Gyöngyvirág
8Nagymama2008Kutyavizelet

stb. stb.

szerk: Mivel bonyolult a jelszó, elég 2-3 változat, amit cserélgetsz a különböző helyeken.

[ Szerkesztve ]

"Ki a büdös istennyila vagy te bohócképű!?" SzŐr Geri, birodalmi poéta és főszakács (:L topic)

(#47) Lauda válasza Geri Bátyó (#46) üzenetére


Lauda
félisten

Neki a jelszó kezelője biztonságosabb,amit egy hozzáértő kb egy perc alatt kifiléz. Az ilyesmire nem lehet mit mondani.

[ Szerkesztve ]

(#48) Geri Bátyó válasza Lauda (#47) üzenetére


Geri Bátyó
őstag

Ennél már csak az jobb, amikor valaki a bonyolult jelszavait elmenti a böngészőbe! :DDD

"Ki a büdös istennyila vagy te bohócképű!?" SzŐr Geri, birodalmi poéta és főszakács (:L topic)

(#49) dugo_ válasza Geri Bátyó (#46) üzenetére


dugo_
veterán

Mondjuk ebben semmi bonyolult nincs, szótárazható.

(#50) #33253120 válasza Geri Bátyó (#46) üzenetére


#33253120
törölt tag

Ez egy nagyon jó alap.
Felállitasz mellé még 2-3 szabályt, és akár oldalanként is különböző kitünő, nem szótàrazható jelszavad is lehet.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.