Size: a a a

2020 November 27

AM

Aga Mahmudov in ctodailychat
источник

MS

Max Syabro in ctodailychat
Я приносил но никто не обратил внимания (
источник
2020 November 28

AS

Alexey Shcherbak in ctodailychat
Aga Mahmudov
Убунту да, но Винду вроде отдельно
Убунту видел, винду еще нет
источник

AS

Alexey Shcherbak in ctodailychat
Max Syabro
Я приносил но никто не обратил внимания (
Видели видели ;)
источник

AM

Aga Mahmudov in ctodailychat
Max Syabro
Я приносил но никто не обратил внимания (
((
источник

IV

Igor V in ctodailychat
Alexey Shcherbak
Если у вас кейлоггер - это само по себе проблема, периферийные приложения вас не могут защитить от того что работает на другом уровне
С софтверными кейлоггерами 1p нормально умеет бороться. Secure input fields на маке, secure desktop на винде.

И политика открытости у них не хуже чем у CloudFlare. Просто у них не было проебов уровня lostpass, все таки 1p делают люди которые разбираются в предметной области.
источник

AS

Alexey Shcherbak in ctodailychat
Igor V
С софтверными кейлоггерами 1p нормально умеет бороться. Secure input fields на маке, secure desktop на винде.

И политика открытости у них не хуже чем у CloudFlare. Просто у них не было проебов уровня lostpass, все таки 1p делают люди которые разбираются в предметной области.
А откуда информация что они разбираются ? Это подразумевает что лп - не разбираются ?
источник

IV

Igor V in ctodailychat
раз в N месяцев здесь возникает срач на тему нормальные парольные менеджеры vs LostPass и каждый раз появляется что-то новое. В этом году у них был недоступен сервис - https://www.theregister.com/2020/01/20/lastpass_outage/
источник

AS

Alexey Shcherbak in ctodailychat
Igor V
раз в N месяцев здесь возникает срач на тему нормальные парольные менеджеры vs LostPass и каждый раз появляется что-то новое. В этом году у них был недоступен сервис - https://www.theregister.com/2020/01/20/lastpass_outage/
Это не про профессионалов вроде
источник

AS

Alexey Shcherbak in ctodailychat
Вот кстати нашел интересную инфу на тему дырявости

https://www.theregister.com/2017/02/28/flaws_in_password_management_apps/
источник

IV

Igor V in ctodailychat
Alexey Shcherbak
Это не про профессионалов вроде
нормальный ui сделать не могут
данные не уберегли
обеспечить доступность сервиса не получается

наверное, там маркетологи хорошие раз пользователи до сих пор за них топят 😉
источник

N

Nikita in ctodailychat
Количество косяков в lastpass поражает, как они не умерли ещё я не понимаю
источник

N

Nikita in ctodailychat
Последнее интересное что я помню, это прям из html чтение паролей от других сайтов, через подделку сайта назначения при поиске пароля в базе. На сайте abc.com можно было попросить пароль от github.vom
источник

IV

Igor V in ctodailychat
да, это было год назад. на HN было интересное обсуждение
источник

N

Nikita in ctodailychat
Это же эпик
источник

AS

Alexey Shcherbak in ctodailychat
Igor V
нормальный ui сделать не могут
данные не уберегли
обеспечить доступность сервиса не получается

наверное, там маркетологи хорошие раз пользователи до сих пор за них топят 😉
Нормальность ui - он некрасивый но удобный, на работе сейчас бежим в 1пасс - с точностью да наоборот - красиво все но делалось под каких-то андроидов, которые поэкрану любят возить мышкой и кликать 10 раз везде. Данные опять же - какой материальный ущерб был? Кто-то смог расшифровать 25000 раундов pbkd-2?
источник

IV

Igor V in ctodailychat
Alexey Shcherbak
Нормальность ui - он некрасивый но удобный, на работе сейчас бежим в 1пасс - с точностью да наоборот - красиво все но делалось под каких-то андроидов, которые поэкрану любят возить мышкой и кликать 10 раз везде. Данные опять же - какой материальный ущерб был? Кто-то смог расшифровать 25000 раундов pbkd-2?
вообще мышка не нужна. CMD (CTRL) + \ и затем ENTER
источник

N

Nikita in ctodailychat
Там не надо расшифровывать ;) надо залогировать
источник

AS

Alexey Shcherbak in ctodailychat
Nikita
Там не надо расшифровывать ;) надо залогировать
Аа ну типа мы полагаемся теперь на защиту файервола а не криптопримитивов? Весь поинт правильной крипты в том что утечка зашифрованного текста не дает ничего. Это как в канале https траффик сохранять
источник

AS

Alexey Shcherbak in ctodailychat
Igor V
вообще мышка не нужна. CMD (CTRL) + \ и затем ENTER
Попробую, хотя зная наших бизнеспользователей - у них будут километры пробега мышей, эт точно
источник