-
11. Data: 2024-02-20 11:11:16
Temat: Re: YubiKey - menadżer haseł
Od: Marek <f...@f...com>
On Mon, 19 Feb 2024 13:21:46 +0100, heby <h...@p...onet.pl> wrote:
> https://support.mozilla.org/en-US/kb/export-login-da
ta-firefox
To zaleta a nie wada. Przydaje się do odzyskania dostępu.
W chromie chyba już tak prosto nie jest.
--
Marek
-
12. Data: 2024-02-20 11:41:05
Temat: Re: YubiKey - menadżer haseł
Od: pytajacy <r...@p...fm>
W dniu 20.02.2024 o 11:11, Marek pisze:
> On Mon, 19 Feb 2024 13:21:46 +0100, heby <h...@p...onet.pl> wrote:
>> https://support.mozilla.org/en-US/kb/export-login-da
ta-firefox
>
> To zaleta a nie wada. Przydaje się do odzyskania dostępu.
> W chromie chyba już tak prosto nie jest.
>
Nie wiem czy to zaleta czy wada, ale dzięki eksportowi w FF
zaimportowałem sobie do Keepass loginy i hasła.
Po jednodniowym testowaniu mogę powiedzieć że sensowne ma rozwiązania
ten Keepass - baza z plikiem haseł może być gdziekolwiek i jest
zaszyfrowana hasłem, autouzupełniane, polskie menu...
-
13. Data: 2024-02-21 14:00:55
Temat: Re: YubiKey - menadżer haseł
Od: heby <h...@p...onet.pl>
On 20/02/2024 11:11, Marek wrote:
>> https://support.mozilla.org/en-US/kb/export-login-da
ta-firefox
> To zaleta a nie wada.
To wadozaleta.
Celem tego mechanizmu nie jest ochrona haseł. W zalezności od tego czy
ufasz, czy nie, maszynie, to może być zaleta lub wada.
Zgubienie laptopa z hasłem 1234 powoduje, że to wada.
Zgubienie latpopa, gdzie FF portable jest na zaszyfrowanej partycji, to
obojętne.
"Pies zjadł jedyną kartkę z hasłami": to zaleta.
FF/Chrome nie są od trzymania haseł, jeśli masz jakąkolwiek szansę na
wyciek danych i to wszystko.
Często zabieram na wyjazdy małego laptopa. Z definicji nie mogę tam
zapamiętywać haseł w przeglądarce.
Ale zapamiętuje (mniej ważne) w kompie domowym.
To szacowanie ryzyka.
-
14. Data: 2024-02-21 14:27:23
Temat: Re: YubiKey - menadżer haseł
Od: Marek <f...@f...com>
On Wed, 21 Feb 2024 14:00:55 +0100, heby <h...@p...onet.pl> wrote:
> Zgubienie latpopa, gdzie FF portable jest na zaszyfrowanej
> partycji, to
No nie wyobrażam sobie inaczej, zbyt używać komputer bez
dmcrypta/luks or compatible.
--
Marek
-
15. Data: 2024-02-22 11:33:35
Temat: Re: YubiKey - menadżer haseł
Od: SW3 <s...@p...fm.invalid>
W dniu 21.02.2024 o 14:00, heby pisze:
> Zgubienie latpopa, gdzie FF portable jest na zaszyfrowanej partycji, to
> obojętne.
Przecież nie musi być portable żeby szyfrować folder z danymi programu
albo całą partycję.
--
SW3
-
16. Data: 2024-02-22 14:35:33
Temat: Re: YubiKey - menadżer haseł
Od: heby <h...@p...onet.pl>
On 22/02/2024 11:33, SW3 wrote:
>> Zgubienie latpopa, gdzie FF portable jest na zaszyfrowanej partycji,
>> to obojętne.
> Przecież nie musi być portable żeby szyfrować folder z danymi programu
> albo całą partycję.
To ogólna uwaga: nie wiesz *gdzie* FF trzyma dane logowania. Możemy
domyślić się, że w 99.9% wypadków trzyma *gdzieś* na C:. A tego nie
szyfrujemy za często z uwagi na skrajną upierdliwość. Co do szyfrowania
pojedynczego folderu: 99.9% suwerena nie wie gdzie i jak zaszyfrować.
Zazwyczaj chcesz zaszyfrować więcej niż tylko jakiś folder FF, aby nie
być narażonym na atak złej pokojówki.
PS. Pomijając, że moim wyjazdowym OSem jest raczej Ubuntu+szyfrowanie
całego /, to ostatnio widziałem już kolesia, który z szyfrowanej
partycji (pendrive) odpalał jakąs maszynę wirtualną a w niej windowsa i
dopiero przeglądał neta. Paranoja, ale może to faktycznie jedyna
sensowna metoda jeśli jesteś tajnym agentem Burkina Faso.