Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
secrgb
HV vaatleja
liitunud: 06.11.2003
|
16.06.2015 00:26:31
LastPass pilveteenus häkitud |
|
|
LastPass pilveteenus on häkitud - kasutajate peaparoolide räsid pandi pihta ja seega peaks peaparooli esimesel võimalusel ära muutma.
tsitaat: |
Dear LastPass User,
We wanted to alert you that, recently, our team discovered and immediately blocked suspicious activity on our network. No encrypted user vault data was taken, however other data, including email addresses and password reminders, was compromised.
We are confident that the encryption algorithms we use will sufficiently protect our users. To further ensure your security, we are requiring verification by email when logging in from a new device or IP address, and will be prompting users to update their master passwords.
We apologize for the inconvenience, but ultimately we believe this will better protect LastPass users. Thank you for your understanding, and for using LastPass.
Regards,
The LastPass Team |
Loe edasi: http://arstechnica.com/security/2015/06/hack-of-cloud-based-lastpass-exposes-encrypted-master-passwords/ ja http://www.engadget.com/2015/06/15/lastpass-hacked/
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
11 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
sooty
HV veteran
liitunud: 12.06.2004
|
16.06.2015 09:53:09
|
|
|
Imestasin, et ainult kaks koda sisse saadud.
Aga väga hull väidetavalt ei ole, isegi laiskadele:
tsitaat: |
On an NVIDIA GTX Titan X, which is currently the fastest GPU for password cracking, an attacker would only be able to make fewer than 10,000 guesses per second for a single password hash. That is proper slow! Even weak passwords are fairly secure with that level of protection (unless you’re using an absurdly weak password.) And this doesn’t even account for the number of client-side iterations, which is user-configurable. The default is 5,000 iterations, so at a minimum we’re looking at 105,000 iterations. I actually have mine set to 65,000 iterations, so that’s a total of 165,000 iterations protecting my Diceware passphrase. So no, I’m definitely not sweating this breach. I don’t even feel compelled to change my master password. |
|
|
Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
12 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
16.06.2015 10:22:19
|
|
|
Sõltub, kes varastas ja millised ressursid tal on. Kui mingi korraliku botnetiga jorsid, siis pole vast eriline probleem seda lahtimuukimiseks rakendada.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
ufo56
HV Guru

liitunud: 18.11.2004
|
|
Kommentaarid: 78 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
67 |
|
tagasi üles |
|
 |
DVDRW
HV Guru

liitunud: 13.10.2003
|
16.06.2015 11:49:55
|
|
|
Pigem panna paroolid paberile ja peita šeifi. Häkkimine välistatud
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
UB
HV Guru

liitunud: 26.12.2002
|
16.06.2015 12:38:31
|
|
|
Tegelikult ei ole ükski lahendus 100% turvaline. Siin tuleb leida kompromiss turvalisuse ja mugavuse vahel. Muidugi on palju turvalisem see, kui hoiad oma paroole kusagil metsas mahamaetuna, kuid kui sul läheb neid vaja, siis on väga raske neid kätte saada. Ma arvan, rohkem lehti peaks kasutusele võtma kahekordse tuvastamise ning siis pole parooli omamisest kusagil mere taga mingisugust kasu, kui telefon on minu käes. See Keepass lahendus mida LKits välja käis on muidugi tore, kui sul on ainult üks arvuti hallata. Kui peres on rohkem arvuteid, siis online lahendused on paratamatud.
|
|
Kommentaarid: 45 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
39 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
16.06.2015 12:53:32
|
|
|
UB kirjutas: |
Tegelikult ei ole ükski lahendus 100% turvaline. Siin tuleb leida kompromiss turvalisuse ja mugavuse vahel. Muidugi on palju turvalisem see, kui hoiad oma paroole kusagil metsas mahamaetuna, kuid kui sul läheb neid vaja, siis on väga raske neid kätte saada. Ma arvan, rohkem lehti peaks kasutusele võtma kahekordse tuvastamise ning siis pole parooli omamisest kusagil mere taga mingisugust kasu, kui telefon on minu käes. See Keepass lahendus mida LKits välja käis on muidugi tore, kui sul on ainult üks arvuti hallata. Kui peres on rohkem arvuteid, siis online lahendused on paratamatud. |
Mul on see Truecrypt+Keepass neljas seadmes: lauaarvuti, sülearvuti, Android tahvel ja Android telefon - töötab ilusasti
Las ma selgitan veel. Seadistusest nii palju.
1) Loon Keepass andmebaasi, lisan paroolid
2) Loon Truecrypt "volüümi", kasutan turvalist parooli
3) Loon "keyfile" ehk võtmefaili, mida hoian ainult kasutatavates seadmetes, kuhugi üles ei lae!
4) Seadistan Truecrypt nii, et kasutaks nii parooli, kui ka võtmefaili
5) "Mount"-in Truecrypt volüümi ja paigutan Keypass andmebaasi sinna sisse
6) Paigutan Truecrypt volüümifaili pilveteenuse kataloogi, kus on automaatne sünkroniseerimine
Topelt-turvalisus. Kõigepealt peab jagu saama Truecrypt parooli+võtmefaili kaitsest ja siis Keepass "master" võtmest.
Igasugu paroolide lisandumisel laetakse/sünkroniseeritakse Truecrypt volüümifail uuesti pilve.
Seadistusele kulub veidi aega (1h või nii) ja lahendus töötab ilusasti
EDIT: Lisaturvalisuse puhul saab kasutada ka erinevat võtmefaili Keepass programmis. Androidi rakendus seda vist ei toeta.
EDIT2: Või kui on soov lihtsamini asja lahendada, siis jäta Truecrypt vahele.
Kasuta lihtsalt Keepass koos parooli ja keyfile-iga.
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee |
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
UrmoZ
HV Guru

liitunud: 06.01.2005
|
16.06.2015 12:58:35
|
|
|
Igaks juhuks master pass vahetatud ja ka tähtsamate saitide ligipääsukoodid. Eks ülejäänud peab nädalavahetusel ette võtma.
Samuti juba paar aastat hoidnud ligipääsukoode failina, krüptitud konteineris ja varundatud vähemalt kahes pilves.
_________________ Amazon - will not buy! |
|
Kommentaarid: 219 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
199 |
|
tagasi üles |
|
 |
Taun0
HV veteran

liitunud: 22.07.2003
|
16.06.2015 14:44:07
|
|
|
meie oma kodumaine id kaardi krüpto ei kõlba kellelegi?
_________________ www.elektron.ee |
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
57 |
|
tagasi üles |
|
 |
DVDRW
HV Guru

liitunud: 13.10.2003
|
16.06.2015 15:37:23
|
|
|
Liiga nõrk + tagauksed.
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
mikk36
HV Guru

liitunud: 21.02.2004

|
16.06.2015 22:48:56
|
|
|
Jutt oli krüptost mitte autentimisest ja isegi kui genereerid endale krüpteeritud paki (Digidoc 3 kliendiga), siis lahti saad ka järgmise ID-kaardiga selle.
|
|
Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
78 |
|
tagasi üles |
|
 |
webromps
HV kasutaja
liitunud: 13.06.2005
|
17.06.2015 01:09:35
|
|
|
mikk36 kirjutas: |
Jutt oli krüptost mitte autentimisest ja isegi kui genereerid endale krüpteeritud paki (Digidoc 3 kliendiga), siis lahti saad ka järgmise ID-kaardiga selle. |
Kus selline info pärineb Krüpteerimisel valid sa siiski konkreetse isiku ühe kehtivatest avalikest võtmetest, millega sa ümbriku krüpteerid. Ja kui selle võtmepaari privaat osa aegub, siis ei ole võimalik enam seda ümbrikut dekrüpteerida.
Ei kujuta ette, kuidas see tehniliselt teisti võimalik oleks....
Nii väidab ka http://www.id.ee/index.php?id=34264
tsitaat: |
Aegunud või uuendatud sertifikaadiga ega uue ID-kaardiga ei saa eelmise sertifikaadiga krüpteeritud dokumenti dekrüpteerida.Et salastatud info kaotsi ei läheks, on kaks head teed: hoida infot ka mujal lahtiselt, krüpteerimata, ja krüpteerida info piisava arvuga adressaatidele, kaasa arvatud iseendale. |
E: Natukene vaatasin cdoc-i sisse veel. Hakkas huvitama, mismoodi toimub mitmele adressaadile krüpteerimine. Põhimõtteliselt tundub, et luuake üks salajane võti, millega kogu fail ära krüpteeritakse. Ja see võti millega fail krüpteeriti, see siis krüpteeritakse iga adressaadi jaoks eraldi nende avaliku võtmega ja pannakse faili kaasa.
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
tagasi üles |
|
 |
caarel
Kreisi kasutaja
liitunud: 08.12.2004
|
18.06.2015 12:31:32
|
|
|
Milleks inimesele pea kaela otsa istutatud on koos kõige turvalisema ja võimsama salvestusmeediaga? Viite oma auto võtmed ka suvalise inimese kätte hoiule ööseks, lootes hommikul need sealt tagasi saada?
|
|
Kommentaarid: 91 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
84 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
18.06.2015 12:46:02
|
|
|
LKits kirjutas: |
caarel kirjutas: |
Milleks inimesele pea kaela otsa istutatud on koos kõige turvalisema ja võimsama salvestusmeediaga? Viite oma auto võtmed ka suvalise inimese kätte hoiule ööseks, lootes hommikul need sealt tagasi saada? |
Loll jutt suhu tagasi.
Inimese mõistus on üks ebausaldatavamaid mälusid üldse. Eksib, seostab, lihtsasti mõjutatav ja toore jõuga annab lihtsasti info välja.
Lihtsam on kurikaga inimesest parool välja peksta, kui hakata über-arvutitega seda murdma. |
Kurikaga pekstaksegi sult see LastPassi parool välja, millega siis kõik muud paroolid kätte saab
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
|