Slo-Tech - Nemški Zvezni urad za informacijsko varnost (BSI) je preveril najpopularnejše upravljalnike gesel (password manager) in pripravil priporočila tako za končne uporabnike kot tudi za avtorjev teh orodij. Preverjali so, kako zavarovan je dostop do gesel v upravljalniku, ali ima proizvajalec možnost gesla videti (ne sme jih!), kakšno zaščito nudijo uporabnikom, katere dodatne funkcije vključujejo in ali je kodo možno neodvisno preveriti. Preverili so deset upravljalnikov, ki so na voljo za Windows, macOS, Android oizroma iOS. Sprva so identificirali 24 upravljalnikov gesel, nato pa so preizkusili 10 finalistov.
To so bili 1Password, Avira Password Manager, mSecure - Password Manager, PassSecurium, S-Trust Password Manager, SecureSafe Password Manager, Chrome Password Manager, Mozilla Firefox Password Manager, KeePass2Android in KeePassXC. Ugotovili so, da 1Password nima nobenih pomanjkljivosti v zasnovi. Priporočljiv je tudi KeePass2Android, le varnostne kopije moramo napraviti sami. Tudi Mozilla Firefox Password Manager je varna izbira, če le nastavimo glavno geslo (omogoča namreč uporabo brez!). Avira uporablja nepreverjeni šifrirni algoritem, ki mu moramo zaupati. Chrome ne šifrira vseh polj (npr. uporabniških imen). Precej manj varni so mSecure Password Manager, PassSecurium, SecureSafe Password-Manager in S-Trust Password Manager, kjer ima lahko celo proizvajalec dostop do gesel.
BSI je izdal še nekaj priporočil za uporabnike, ki jih že dobro poznamo. V vsakem primeru svetujejo uporabo upravljalnika gesel, ki ga zaščitimo z močnim geslom. Nujno je ustvariti varnostn okopijo, zelo priporočljiva pa je dvostopenjska avtentifikacija. Pomembno je še zaklepanje računalnika oziroma upravljalnika gesel po daljši neaktivnosti.
Poročilo je v nemščini.
Novice » Varnost » Kateri upravljalnik gesel uporabiti?
NuMaN ::
Živiš sam?
Si introvertiran?
Za vsak slučaj se družiš kje drugje z drugimi, ne doma?
Će je vsaj eden izmed odgovorov ne, je leak mogoč.
Si introvertiran?
Za vsak slučaj se družiš kje drugje z drugimi, ne doma?
Će je vsaj eden izmed odgovorov ne, je leak mogoč.
Imam 124,9 delnic Vzajemne.
antonija ::
Nekje v dokumentu je omenjen Bitwarden med "standalone password managerji", amapk ot je tudi edina omemba v dokumentu. Nikjer nisem nasel zakaj niso napisali vec detajlov.
Jaz ga uporabljam in dela OK. Samo vsake toliko se logiram se v webvault in preverim tisti stevilo iteracij (security > keys) da je enako ali visje priporoceni vrednosti, to je to.
Jaz ga uporabljam in dela OK. Samo vsake toliko se logiram se v webvault in preverim tisti stevilo iteracij (security > keys) da je enako ali visje priporoceni vrednosti, to je to.
Statistically 3 out of 4 involved usually enjoy gang-bang experience.
filip007 ::
A ni zadosti brskalnik in PIN od Polken, vse lokalno in fizična kopija. Je pa dobro, da so šli te jajca preverjati.
Zero games, zero talk.
Daniel ::
Zadovoljen z Bitwarden. Ravno danes sicer slišal, da so sosedu prevaranti izpraznili bančni račun, ni mi sicer poznano kako.
Zgodovina sprememb…
- predlagalo izbris: Ales78 ()
freaky_h2o ::
Nobenega. Svoje sinapse in vse z njimi povezanega in naj mi en car izvede hekerski napad na moje možgane.
ZX-Spectrum je zakon:-)
Zgodovina sprememb…
- spremenil: freaky_h2o ()

mtosev ::
Jaz ne uporabljam nobenega. Pač imam 7-8 različnih gesel in to je to.
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013
d4vid ::
Selfhostam bitwarden, zaenkrat zadovoljen.
Main PC: HP Z240 | i5-7400 | 32 GB ram
Homelab: HP DL380g9 | Xeon E5-2680 | 192 GB ram
Homelab: HP DL380g9 | Xeon E5-2680 | 192 GB ram
delavec44 ::
StarMafijec je izjavil:
Kaj pa LastPass?
Jaz sem bil zadovoljen z njim do vdora. Potem sem pa preventivno prešel na Bitwarden. Ne grem nazaj.
Zgodovina sprememb…
- spremenil: delavec44 ()
gnomee ::
Uporabljam 1Password in sem zadovoljen. Nekaj časa sem sicer tudi KeepassX ampak je 1Password nekako bolj priročen, pa tudi v prejšnji službi smo ga uporabljali in sem se navadil na UI. Definitivno boljši od LastPass, sploh pa po vdoru več ne bi ravno tam shranjeval gesel :)
Ryzen 5900X,Aorus X570 Elite,32GB 3600Mhz,MSI RTX 4070TI, Samsung M2 1TB
Macbook Pro M1 Max 16" 32 GB
Macbook Pro M1 Max 16" 32 GB
MrStein ::
A to, da so gesla sama po sebi very low security, niso omenili?
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Ales78 ::
freaky_h2o je izjavil:
Nobenega. Svoje sinapse in vse z njimi povezanega in naj mi en car izvede hekerski napad na moje možgane.
Ne rabi, dovolj je, da "napade" eno stran, na katero si prijavljen in, ki ne hrani gesel na varen način, pa bo prek nje prišel do tvojega gesla.
Standardna praksa je, da za vsako prijavo uporabljaš drugo geslo. Veliko sreče s tvojimi možgani.
SDS in ne-voljenje: https://slo-tech.com/forum/t835230/p8641476#p8641476
"Levi fašist" je skovanka ljudi brez izobrazbe, ki ne vedo kaj fašizem sploh
pomeni, uporablja pa se za poizkus relativiziranja/prikrivanja pravega fašizma.
"Levi fašist" je skovanka ljudi brez izobrazbe, ki ne vedo kaj fašizem sploh
pomeni, uporablja pa se za poizkus relativiziranja/prikrivanja pravega fašizma.
Vredno ogleda ...
| Tema | Ogledi | Zadnje sporočilo | |
|---|---|---|---|
| Tema | Ogledi | Zadnje sporočilo | |
| » | Password manager (strani: 1 2 3 4 )Oddelek: Loža | 20178 (1377) | dunda |
| » | Na internet pobegnilo 773 milijonov elektronskih naslovov in gesel (strani: 1 2 )Oddelek: Novice / Zasebnost | 24181 (3957) | OK.d |
| » | Ravnanje z gesliOddelek: Informacijska varnost | 4569 (2880) | energetik |
| » | Med vdorom v LastPass in katastrofo le kakovost glavnih gesel uporabnikovOddelek: Novice / Varnost | 7681 (5317) | energetik |
| » | Passwordi me ubijajo! (strani: 1 2 3 4 )Oddelek: Informacijska varnost | 55160 (41579) | Pero_SLO |