Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Belianify

Kryptografia - zabezpieczenie haseł

Rekomendowane odpowiedzi

Siemka, zastanawiam się od kilku dni jak zabezpieczyć swoje hasła i nurtuje mnie kilka pytań, które sobie postawiłem podczas przemyśleń nad zabezpieczeniem haseł głównie stron internetowych.

Po pierwsze od razu chciałbym zaznaczyć, że nie jestem przekonany do programów typu TrueCrypt, które podobno spowalniają działanie systemu. (mam świra na punkcie czystości i wydajności systemu).

Po drugie uważam, że komputer nie jest dobrym miejscem na trzymanie haseł. Postanowiłem więc zapisać sobie moje hasła w notatniku i wszystko byłoby okej, ale pojawia się problem dostępu do notatnika osób niepożądanych na przykład po włamaniu. Pomyślałem więc nad zapisaniem haseł w jedynie sobie znanej metodzie kryptograficznej i tutaj pierwsze pytanie.

Jaką metodę wybrać ?? Jednocześnie, żeby nie było to banalne do złamania i niezbyt skomplikowane, żeby nie tracić czasu na odkodowanie własnego hasła.

Myślałem nad zakodowaniem haseł przy pomocy aplikacji enigma na smartfonie, ale tu pojawił się problem znaków szczególnych, które coraz częściej wymagane są podczas rejestracji. Enigma odpada.

Jeszcze jedna sprawa. Na nic się zda moje kodowanie, jeżeli na PC będzie keyloger. Jak zatem wpisywać hasła? Wpisywanie haseł przez klawiaturę ekranową również zostanie przechwycone?

 

PS. Nie, nie jestem kleptofobem. : )

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)

Używam VeraCrypt od bardzo dawna i może na papierze jest jakaś różnica, ale w codziennym użytkowaniu nie zauważyłem żeby zwalniało. Hasła najlepiej jest pamiętać, zapisywanie w notatniku jest IMO bez sensu. Możesz używać oprócz hasła jeszcze klucza sprzętowego bez którego nie odszyfrujesz danych.

Edytowane przez AMiABLE
  • Thanks 1
  • Upvote 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Przejrzałem poradniki i Keepass to swietna sprawa tylko po co ten pendrive?? do kopii zapasowej czy żeby zamieścić tam keepass portable ?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
2 godziny temu, Belianify napisał:

Przejrzałem poradniki i Keepass to swietna sprawa tylko po co ten pendrive?? do kopii zapasowej czy żeby zamieścić tam keepass portable ?

Do odszyfrowania bazy kluczem, a raczej plikiem z kluczem. Przy włączaniu apki musisz wpisać hasło i wskazać plik (domyślnie apka pamięta lokalizację, więc nie jest to upierdliwe). Wtedy nawet jeśli hasło jest proste i powszechnie znane, dopóki nie podłączysz pendrive z kluczem, nie uda się otworzyć bazy. Gorzej jeśli zapodziejesz gdzieś pendrive z kluczem i nie masz jego kopii :D

  • Thanks 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)

Plik z kluczem na USB. Jasne, ale czy bazę danych też warto trzymać na innym USB? - mimo że to kłopotliwe.

Mam prośbę. Czy można prosić o jakieś wskazówki jak skonfigurować KeePass, żeby zwiększyć bezpieczeństwo? 

Znalazłem też ciekawe publikacje na temat bezpieczeństwa menadżerów haseł. 

https://www.zawszeczujni.pl/2015/11/korzystasz-z-keepass-twoje-hasa-i-inne.html  - Wiadomo coś czy twórca zabezpieczył program przed takim atakiem? Publikacja jest stara, bo z 2015 r. Twórca odbija piłeczkę, że to wina windowsa.

https://antyweb.pl/menadzery-hasel-podatne-na-ataki/  - Podobna sytuacja. Publikacja 2019 r.

Edytowane przez Belianify

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
W dniu 25.05.2021 o 00:16, Belianify napisał:

PS. Nie, nie jestem kleptofobem. : )

Jesteś ;)

Odnośnie pena, to wypada mieć kopie bezpieczeństwa, bo potrafią zdechnąć bez ostrzeżenia.
Generalnie każda forma elektroniczna, a w sumie papierowa też, może się uszkodzić. Padnie nośnik, rozwali się system plików lub posypie konfiguracja programu, różne przypadki się zdarzają. Np. mi raz wcięło zapamietane hasła w przeglądarce po aktualizacji do nowszej wersji, udało się odkręcić ale trochę się człowiek spocił.

Podstawą dla mnie, to pamiętać hasło do poczty i banku. Druga rzecz, to różne hasła do istotnych rzeczy i w żadnym wypadku wspólne z portalami społecznościowymi.

Oprogramowanie trzymające hasła, to w zasadzie przede wszystkim ochrona przed eskalacją wycieku danych, bo można generować losowo długie hasła, więc jak z jednego miejsca wyciekną, to do innego nie będą pasować, a złamać nie będzie łatwo.
Podstawą i tak jest trzeźwa głowa, bo co da super zabezpieczone hasło jak je podamy na tacy dając nabierać się na przekręt?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
3 godziny temu, Belianify napisał:

Plik z kluczem na USB. Jasne, ale czy bazę danych też warto trzymać na innym USB? - mimo że to kłopotliwe.

Mam prośbę. Czy można prosić o jakieś wskazówki jak skonfigurować KeePass, żeby zwiększyć bezpieczeństwo? 

Znalazłem też ciekawe publikacje na temat bezpieczeństwa menadżerów haseł. 

https://www.zawszeczujni.pl/2015/11/korzystasz-z-keepass-twoje-hasa-i-inne.html  - Wiadomo coś czy twórca zabezpieczył program przed takim atakiem? Publikacja jest stara, bo z 2015 r. Twórca odbija piłeczkę, że to wina windowsa.

https://antyweb.pl/menadzery-hasel-podatne-na-ataki/  - Podobna sytuacja. Publikacja 2019 r.

Zawsze jest możliwy jakiś wektor ataku, jak ktoś będzie naprawdę zdesperowany to i tak się włamie. Imo menadżer haseł jest dużo lepszym pomysłem niz trzymanie hasel na kartce. Pamiętasz jedno hasło, a nie 400

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ktoś wie jak skonfigurować KeePass do hasła maskowanego np w ING ??

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Od siebie mogę podrzucić BitWarden, można sobie postawić w dockerze self-hosted jak ktoś ma jakiegoś NAS'a, albo domowy serwerek.

  • Like 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)

Ja z kolei używam LastPass, bo można używać na dowolnym urządzeniu z dostępem do Internetu. W przeglądarce wypełnia hasło automatycznie, a na jabłkofonie od razu loguje po wybraniu logowania z menadżerem haseł poprzez Face ID. Co do Keyloggerów - 2FA albo używanie mózgu. Ewentualnie jedno i drugie.

Edytowane przez Karister

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Przetestowałem większość popularnych menedżerów, teraz używam Bitwarden IMHO najlepszy. 

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się

Komentowanie zawartości tej strony możliwe jest po zalogowaniu



Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Ciekawy filozoficzny post, ja to odbieram inaczej - 9800X3D potrafi być 30% szybszy od 7800X3D i to przyrost w 18 miesięcy. Jeżeli upgrade dokonujesz w tej samych "widełkach" wydajnościowych zmieniajac starsze i5 na nowsze i5 to przyrost potrafi być przez 2 lata mniejszy niż nawet 5% za to energetycznie bywa że jest 30% lepiej, ostatecznie jest to jakaś ewolucja - pamiętaj że rozwój technologii jest iteratywny i polega na małych przyrostach które ostatecznie składają się na coś wielkiego ale ostatecznie masz rację - i7-2600 do dzisiaj może stanowić podstawę użytecznego komputera biurowego, skylake posłuszy pewnie i do 2030 w takich celach. Rasteryzacja w kartach graficznych faktycznie stoi nieco w miejscu, nVidia próbuje zrewolucjonizować rynek vendorlockowymi technikami jak swoje DLSSy, ostatecznie doprowadzi to do stagnacji gdzie bez zamydlonego ekranu nie pogramy w 4K, silniki graficzne też nie rozwijają się w oczekiwanym tempie - unity rozpadło się przez kiepski zarząd, unreal engine 5 to król mikroopóźnień, od zakończenia akceleracji sprzętowej dźwięku w windows vista (okolice 2007) nie było w audio żadnej rewolucji a wręcz ewolucji - id Tech to do dzisiaj jedyny engine który potrafi wyrysować łuk a nie koła z nakładanych trójkątów... Także sygnałów że branża kuleje nigdy nie brakowało - grunt to realizować swoje cele i jak tak jak ja od lat 2000 celujesz w średnią półkę cenową - szukać takich upgrade które faktycznie coś dają no i mieć świadomość że rtx 5090 to będzie 600w potwór z gddr7 i ceną na poziomie 12000 pln, takiej wydajności w kartach do 2000zł nie zobaczymy do 2030r. Pamiętam WOW jakie zrobił na mnie Teoria Chaosu splinter cella (mądrze zaprogramowana gra działająca również na konsolach) Far Cry 1 (był nieziemski na premierę) Crysis wyrywał z butów (8800gtx ledwo dawał radę), wszystko potem to sidegrade z momentami które pokazywały że 200 mln usd budżetu może dać jakościowy tytuł jak Red Dead 2, przez ostatnie 20 lat dobrych gier pctowych nie brakowało ale większość to ciągły sidegrade niepotrzebujący najmocniejszych sprzętów, dobieranie timingów pamięci to zawsze była nieco sztuka dla sztuki
    • Na ITH podobna wolność słowa jak na X/Twitterze. No cóż, trzeba będzie po prostu listę ignorowanych wydłużyć  
    • Tak, ale są związane z usługą udostępnienia platformy z ramienia podmiotu X. W tym wypadku RASP. Jeśli treść, nawet przerobioną na anonimową, przetwarzać zacząłby ktoś inny, nie wiem czy przypadkiem nie potrzeba uzyskać ponownie zgody na przetwarzanie wtórne/dziedziczne. Być może bezpośrednio z RASP, ale już stwierdzono, że nie ma takiej opcji. Głośno myślę jedynie, nie wczytywałem się tak głęboko w przepisy. Ok, ale co jeśli posty zawierają informacje mogące przyczynić się do ustalenia tożsamości piszącego/piszących? Tu już robi się niestety grubiej.    
    • Ja odpowiem bo nie wybieram się na tamto forum. Zależy czy masz boxy, gwarancję i jak szybko chcesz sprzedać ale coś koło 2100.
    • Polecam zapytać na Forum ITHardware.pl tutaj już raczej nikt ci nie odpowie, to forum się zamyka i wszyscy przeszli na ith.   @MuziPL .
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...