Nie przechowuj swoich haseł w przegladarce!
#1
Nie od dzis wiadomo ze przegladarki internetowe oferuja funkcje zapamietywania hasel, wszystko po to aby latwiej nam bylo korzystac na codzien z roznego rodzaju serwisow spolecznosciowych, for dyskusyjnych, poczty elektronicznej, itp.

Faktem mniej znanym jest kwestia bezpieczenstwa przechowywanych hasel przez roznego rodzaju przegladarki, a w konsekwencji - mozliwej utraty naszych prywatnych danych poprzez istniejace luki bezpieczenstwa.

Najczesciej uzywane przegladarki internetowe przetestowane na 21 probkach:

[Aby zobaczyć linki, zarejestruj się tutaj]

źródło:

[Aby zobaczyć linki, zarejestruj się tutaj]

Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#2
Ważny haseł nie przechowuje, czasami forumoweSmile
WIN11
Ventura
Odpowiedz
#3
Ja wszystkie zapamiętuje oprócz Allegro a tak to same fora!
Odpowiedz
#4
z tym allegro to bym się zastanowił ?
WIN11
Ventura
Odpowiedz
#5
Ja nie przechowuję żadnego hasła.
Odpowiedz
#6
Zapamiętywanie haseł ma swoje wady i zalety.
- hasła takie mogą być łatwym łupem dla potencjalnych włamywaczy
- przyzwyczajają do wygody i niezapamiętywania haseł.

zalety
- wygoda
- hasła nie są wpisywane i nie padną łupem keyloggerów.
"Nie jestem konsumentem mieszczącym się w standardzie
Nie jestem gatunkiem skazanym na wymarcie
Nie jestem obiektem medialnego hałasu
Jestem nielegalnym zabójcą czasu"
Odpowiedz
#7
Serafin napisał(a):(...)
zalety
- wygoda
- hasła nie są wpisywane i nie padną łupem keyloggerów.


Co do tej ostatniej zalety polemizowalbym - kilka miesiecy temu sprawdzalem pod tym katem Opere przy uzyciu Zemana Keylogger - mimo triggera w postaci Ctrl+Enter - haslo zostalo znak po znaku przechwycone przez Keyloggera.
Podobnie przetestowalem program KeePass 1.x - niestety to samo - haslo przechwycone mimo uzycia triggera.
Nastepnie zabralem sie za wersje Alpha KeePass 2.05 (aktualnie jest to Beta 2.07) - dzieki uzyciu nowego mechanizmu oraz zasotosowaniu metody Two-Channel Auto-Type Obfuscation - test zaliczony - uzycie triggera i 0 wyciekow wprowadzonego hasla.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#8
ja przechowuję wszystkie hasła w najbezpieczniejszym miejscu a mianowicie w głowie,co ciekawe pamiętam wszystkie hasła do meili,stron i td a jest tego dużo,dodatkowym plusem zapamiętywania haseł w głowie jest ćwiczenie pamięci.
Odpowiedz
#9
CreerA próbowałeś z firefoxem? Po za tym ma on zabezpieczenie na hasła, aby je uzyskać trzeba wpisać hasło główne.
"Nie jestem konsumentem mieszczącym się w standardzie
Nie jestem gatunkiem skazanym na wymarcie
Nie jestem obiektem medialnego hałasu
Jestem nielegalnym zabójcą czasu"
Odpowiedz
#10
Nie wyobrażam sobie ręcznego wpisywania haseł do wielu forów itp. To by była masakra.
Outpost Firewall w "kontroli www",posiada opcję blokady ID, w której zamienia prywatne dane w gwiazdki lub blokuje transfer pakietów sieciowych zawierających prywatne dane. Wysyła również ostrzeżenia.

Nie wydaje mi się aby wykradanie haseł było zjawiskiem powszechnym i banalnie łatwym, szczególnie jeżeli ktoś posiada bardzo dobry firewall. To kolejne robienie burzy w szklance wody Smile
Odpowiedz
#11
lunaticdreams napisał(a):ja przechowuję wszystkie hasła w najbezpieczniejszym miejscu a mianowicie w głowie,co ciekawe pamiętam wszystkie hasła do meili,stron i td a jest tego dużo,dodatkowym plusem zapamiętywania haseł w głowie jest ćwiczenie pamięci.


To sie sprawdza ale przy uzyciu hasel generowanych automatycznie wg wyznaczonych przez Ciebie regul, ta metoda niestety jest zawodna. Wyobraz sobie ze masz kilka roznych hasel w stylu:
ar?HZGbv45D8F*1andShwMN\"B;iCPeg
URm7W\tRsqDAUc\rZYuG?cC^LlQ?eX8t
#edloW52ErXtZ%ODSoe.H''WqE#t5ZN+V
MRM8Frslvt6tk?QdKw''yPLw%CgzVb&ap
:$q7=!\3eW9Q$TFkspiyxwDR!.=o%@/K
(hasla wygenerowane przez KeePass)
...ciezko to zapamietac Grin


Serafin napisał(a): CreerA próbowałeś z firefoxem? Po za tym ma on zabezpieczenie na hasła, aby je uzyskać trzeba wpisać hasło główne.


Nie, testowalem tylko Opere Sad
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#12
A ja wam napiszę tak, wszystkie hasła mam przechowywane w przeglądarce (obecnie z 20, przed formatem 150), jednak ja się nie boję o nie gdyż włamywacze mnie nie lubią Smile).
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#13
Na stacjonarnym PCcie moje hasła przechowuje Norton 360 więc nie mam co się przejmować tymi lukami bezpieczeństwa przeglądarek internetowych Smile
Odpowiedz
#14
Creer napisał(a):
lunaticdreams napisał(a):ja przechowuję wszystkie hasła w najbezpieczniejszym miejscu a mianowicie w głowie,co ciekawe pamiętam wszystkie hasła do meili,stron i td a jest tego dużo,dodatkowym plusem zapamiętywania haseł w głowie jest ćwiczenie pamięci.


To sie sprawdza ale przy uzyciu hasel generowanych automatycznie wg wyznaczonych przez Ciebie regul, ta metoda niestety jest zawodna. Wyobraz sobie ze masz kilka roznych hasel w stylu:
ar?HZGbv45D8F*1andShwMN\"B;iCPeg
URm7W\tRsqDAUc\rZYuG?cC^LlQ?eX8t
#edloW52ErXtZ%ODSoe.H''WqE#t5ZN+V
MRM8Frslvt6tk?QdKw''yPLw%CgzVb&ap
:$q7=!\3eW9Q$TFkspiyxwDR!.=o%@/K
(hasla wygenerowane przez KeePass)
...ciezko to zapamietac Grin

No tak to akurat cięzko by mi było
Odpowiedz
#15
Ja rzadko korzystam z funkcji zapamiętywania haseł chyba że do forum.
Avast 8, Sandboxie 4.01.02 (beta), Online Armor Free
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości