Kezdőoldal » Számítástechnika » Biztonság » Én írtam ki az alábbi kérdést,...

Én írtam ki az alábbi kérdést, de nem kaptam rá indoklást. Mi a baj azzal, ha a proton drive-ra vannak elmentve a jelszavaim?

Figyelt kérdés
[link]
aug. 14. 09:27
 1/5 anonim ***** válasza:
100%
Leírták, csak lehet nem volt eléggé kifejtve. Sehol ne tárold plaintextben (azonnal hozzáférhető szöveges dokumentumban), mert ha azt megszerzik, akkor mindenhez hozzáférnek. A jelszószéf programok valók erre, mert azok egy titkosított adatbázisban tárolják az ott lévő adatokat (jelszavak, jegyzetek, akár kisebb privát fájlok), amihez csak egy mesterjelszóval férsz hozzá, és még az is kombinálható több biztonsági elemmel (feloldókulcs, 2FA stb.). Ha ezt töltöd fel biztonsági mentésként, akkor illetéktelen hozzáférés esetén sem tudnak vele mit kezdeni, mert a megnyitáshoz kell a mesterjelszó (kulcs, sokadik faktor).
aug. 14. 09:54
Hasznos számodra ez a válasz?
 2/5 A kérdező kommentje:

Jó, de a drive-hoz is kell a fiók jelszava, az miért nem elég?

A másik lehetőség esetleg még a bitlockerrel levédett partíció?

Amúgy az a bajom a jelszókezelőkkel, hogy nincs bennük autofill és állandóan másolgathatnám a felhasználónevet és a jelszót, ami curva idegesítő.

aug. 14. 10:00
 3/5 anonim ***** válasza:
100%

"Jó, de a drive-hoz is kell a fiók jelszava, az miért nem elég?"

Ha bármilyen módon kiszivárog vagy megszerzik, akkor közvetlenül hozzáférnek az összes jelszavadhoz. Ha semmi mást nem használsz, a minimum egy jelszavazott archívumban tárolás lenne biztonságos, de semmiképpen nem az azonnali hozzáférés (bármilyen gyors és kényelmes).


"A másik lehetőség esetleg még a bitlockerrel levédett partíció?"

Ez nem tudom hogy jön a kérdéshez. Ha használat közben támadnak és már fel van oldva a partíció, az adatlopás és zsarolóvírus ellen sem véd. Akkor hasznos, ha ellopják a gépet, és így akarnak hozzáférni a tartalmához.


"nincs bennük autofill"

KeepassXC-ben van autofill, egy böngésző-kiegészítő (keepassxc-browser) kell hozzá ami beolvassa a megnyitott adatbázisból. Úgy kell összeállítani a bejegyzéseket, hogy felveszed a felhasználónév és jelszó mellé a weboldal linkjét is. Így amikor megnyitod a linket, tudni fogja hogy a bejegyzések közül a linket tartalmazó neveket és jelszavakat kell felajánlani (ha több bejegyzés van több fiókkal, egy listából választható ki).


H

aug. 14. 10:07
Hasznos számodra ez a válasz?
 4/5 anonim ***** válasza:

> "Amúgy az a bajom a jelszókezelőkkel, hogy nincs bennük autofill és állandóan másolgathatnám a felhasználónevet és a jelszót, ami curva idegesítő."


Keepass-ban CTRL+SHIFT+V és beírja a felhasználónevet, jelszót az előzőleg használt ablakba. Még az ENTER-t is leüti a végén. Ezek után visszamész és egy CTRL+T kimásolja a TOTP-t is vágólapra, ha az is van beállítva.


Nekem a böngésző pluginja nem jött be, plusz újabb biztonsági kockázatot is jelent a használata, de inkább azt használd, mint online tárolt jelszavakat plain textben.

aug. 14. 15:46
Hasznos számodra ez a válasz?
 5/5 anonim ***** válasza:
Jut eszembe: Az is elég komoly biztonsági kockázat, ha a böngészőben be van kapcsolva a jelszavak szinkronizálása és bejelentkezés után ráböksz, hogy jegyezze meg a jelszót. Ez egy igen gyakori hiba. Gyakorlatilag lenullázza a jelszókezelő biztonságát, mert a jelszavak eltárolásra kerülnek a böngészőhöz csatolt fiókban.
aug. 14. 15:48
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!