Új hozzászólás Aktív témák
-
-
A titkositasnak pont az a lenyege, hogy osszesen 2 fel tudja, mi van az uzenetben: a kuldo es a vevo, senki mas. Az RSA mindossze 10 millio dollarert kiarulta a vilagot, Miko Hypponen nem is ment el a hir kirobbanasa utani RSA konferenciara, pedig eloado lett volna es egeszen addig nivoja is volt az esemenynek. Az RSA-botrany meg pont akkor robbant ki, amikor a Snowden-aktakbol kiderult az arulas.
-
"...meg kéne növelni az RSA bitszámát..."
Minek? Be van backdoorozva, NSA akkro olvassa, amikor akarja. Egeszen egyszeruen abba kell hagyni a hasznalatat.
-
ncc1701
veterán
SIma analóg jegyzetfüzet. Ezt hekkeljék meg. Ma már egy sárga post-it ráragasztva a montitorra otthon jó biztonságot ad.
-
JasL
őstag
válasz
Ereshkigal #17 üzenetére
De béna! lolitas.zip-pel is kevésbé szívta volna meg
-
Tomace91
senior tag
A 1Password-ről mi a vélemény itt?
-
MikeWazowski
veterán
Én kb 6 éve a Dashlane-t használom. Szerintem olcsó és megbízható.Bár most sokak utálhatják, mert a napokban szűnt meg a free version
-
Arcfelismerő
lelkes újonc
Ez igaz. Ezt el is felejtettem mondani. Anno, amikor kijött a Bit"Locker" tűzzel-vassal próbálták az addig megbízható TrueCrypt-et egyfelől sóval behintve nyomtalanul eltüntetni a netről is, majd végül kiadtak egy utolsó, de már kérdőjeles verziót: ez a 7.2
Nos nekem még van olyan verzióm az utolsóból, amit még SHA hash-el ellenőrzve stb. töltöttem le, az utolsó megbízható verzió a 7.1A, de nem tudom ezt le lehet-e még megbízhatóan tölteni, nekem megvan mert én még archiváltam okosan jó előre látva mi készül akkor. -
jalos
tag
válasz
Arcfelismerő #58 üzenetére
Kérdés hogy melyik TrueCrypt verziót használod? Ha újat akkor valóban megbizható-e?
Érdekes dolgok történtek ott annó. -
btprg
senior tag
válasz
Arcfelismerő #58 üzenetére
Hát ez nagyon jó
Én saját jelszókezelőt használok. Nem egy nagy cucc, de automatizáltan botok biztos nem fogják kitúrni a jelszavaimat egy random bináris fájlból. Ha meg valaki betör a gépemre, megkeresi a fájlt, visszafejti a formátumot, az meg már meg is érdemli hogy megtudja a jelszavakat – erre is kb. 0 esély van, nem vagyok a titkosszolgálatok látókörében.
-
Arcfelismerő
lelkes újonc
válasz
HantekDSO #46 üzenetére
Azért nekem is van egy biztonsági mentésem a jelszavakról, egy truecrypt file containerben , amin belül van egy bazi nagy SZOLID(!) rar archívum, kb 1 gigás, amibe bele van téve egy bazi nagy swap file meg egy "jelszavak.txt", így ha valaki brute force akarja megtörni (már ha egyáltalán bejutott a truecrypt file containerbe) akkor a CRC hibát is csak a gigás fájl kibontása UTÁN fogja megtudni (lévén szó "solid rar"-ról) , így még egy brutál erős gépen is legfeljebb csak 1 jelszót tud kipróbálni másodpercenként, ami csak egy 10-12 karakteres jelszónál is erősen az örökkévalóság felé konvergál. Maga a truecrypt file container is meg a rar archívum is egy full offline gépen készül, majd a truecrypt file container van feltöltve ide-oda ilyen-olyan felhőkbe, azt azon csemegézzenek
-
fsdb
aktív tag
Egyébként a kérdés kinek mit érnek meg az adatait. Nyilván nem én vagyok az elsődleges célpont, megkeseríthetik az êletemet, de nem belőlem fogják megszedni magukat. Aki meg jó fogásnak tűnik kösse fel a nadrágot. A home office miatt elmosódott a határ a magánélet, és a céges határ között. Hiába védi egy cég az adatait, ha felhasználó nagyívben tesz a szabájokra. 100-ból legyen csak 1 szellemi egysejtű. Vagy felcsatlakozol bármilyen IOT-tal, fényképező, okoségő, szkenner nyomtató akármi ami nincs védve már benyaltad.
-
Hát, nem is tudom, hogy igazából mit írjak erre, mert annyira nagyon képben én sem vagyok. Azt nem tudod elkerülni, hogy a személyes adataidat kiadd X és Y helyeken, hiszen anélkül igazolni sem tudnád magad a való életben és igazából az interneten, hogy mit tudnak rólad az egy szelete a nagy egésznek, mert azon kívül még egy valag szervezet is tud rólad mindent, amire nekik szükségük van. Telegramot én nem használtam eddig sem és soha nem is fogok. Teljesen elbújni pedig senki nem tud, mindenkit be tudnak azonosítani, ha akarnak.
-
Thusor
őstag
Proton Pass és YubiKey párossal jelentkezek be a legtöbb helyen. Sok szuperszámítógépes környezetben is dolgozom, ott is Proton Pass és SSH kulcs a YubiKey-el.
-
Nem gondoljátok azt, hogy egy kicsit cinkes ezt így kiírni ide, hogy kinek milyen jelszókezelője van?
-
HantekDSO
aktív tag
válasz
Ereshkigal #45 üzenetére
+ A hátsó kapun elérhető jelszóval mindenki, akinek hozzáférése van a szerverhez... Ne legyünk már annyira naívak, hogy azt higyjük, nincsen MINDEN titkosítóhoz egy backdoor hozzáférés, amit a fejlesztő KÖTELES a nagy testvér rendelkezésére bocsájtani!
-
válasz
Arcfelismerő #44 üzenetére
Nem tudnak róla ketten. Kódolva van tárolva a szerveren, és a te gépeden kódolod/dekódolod a master jelszóval.
-
Arcfelismerő
lelkes újonc
Én az összes jelszót fejben tárolom. Amiről ketten tudnak az már nem titok.
-
Eversmann
aktív tag
Amelyik szimpatikus
Ha nem fontosak a pluginek, akkor a sima is jó (bár léteznek külön hozzá, csupán le kell tölteni), ha fontos a böngésző integráció akkor XC.
különbségek -
-
aginor
veterán
Megvan a hiba: alapból a .com-ra jelentkeztet be minden eszközön/felületen/alkalmazásban (kivéve a weboldalt), területi beállításoktól függetlenül. Viszont ha a regisztrációnál másik szervert adtál meg, akkor nem fog működni a kódod/email-ed, csak azon a szerveren, amint regisztráltál.
-
Busterftw
nagyúr
válasz
zsolesz967 #32 üzenetére
Ketto kozul BitWarden.
-
zsolesz967
aktív tag
Sziasztok!
Nekem Samsnug Cloud-ba vannak elmentve a jelszavaim.
Szerintetek érdemes lehet nekem is egy jelszó appot használni,mint a bitwarde vagy a one password?
Ha igen,ki melyiket ajánlaná? -
TomMusic
őstag
"ezres qubit szám 2027-re várható a jelen tervek szerint"
Na basszus, le vagyok maradva.
Nemrég mikor utoljára beleástam magam, még csak pár tucat volt.
Akkor lehet lassan vagy nagyon meg kéne növelni az RSA bitszámát, vagy "kvantum biztos" titkosításra áttérni.
Hát igen. Ahogy írtad is, a kard - pajzs esete. -
Cifu
félisten
Egyelőre nem látszik az alagút végén a több ezres qubit szám...
Őőő... miért nem?
A 2023-ban bemutatott IBM Quantum System Two alapja három IBM Heron processzor, egyenként 156 qubit-tel (133-al indultak, aztán sikerült kihasználni 156-ot).Az IBM Condor processzor 1121 qubit-tel bír, ugyanakkor mégis lassab, mint a Heron, ezért lett a QS Two moduláris (mert jobban bevált, mint a monolitikus megoldás).
Az egy kvantum-számítógépen belüli ezres qubit szám 2027-re várható a jelen tervek szerint (9x 120 qubit a Nighthawk processzorból), ez nagyjából tízszeres előrelépés 5 éven belül, 20x ha a számítási teljesítményt nézzük (a qubit szám ezért megtévesztő - a Heron gyorsabb, mint a Condor, noha egy nagyságrenddel kevesebb qubit-tel bír). Amikor a kvantumszámítógép-para beindult, akkor az volt a mondás, hogy egy megfelelő szintű jelszót egy hagyományos számítógép mondjuk 10 év alatt tör fel, a kvantum-számítógépnek ehhez három és fél szükséges.
Ha az arányokat nézzük, akkor nagyságrendileg most valahol 5 év a hagyományos és valahol 4-5 hónap a kvantum-számítógép ideje...Itt a fejlődés üteme az, ami látványos. A hagyományos számítástechnika is fejlődik tovább, de a kvantum-számítógépek fejlődése messze nagyobb.
Ettől még én se hiszem, hogy maholnap már kvantum-számítógépeket fogunk rendelni otthonra, de szerintem 10-15 éven belül eljuthatunk oda, hogy egy otthoni kvantum-segédprocesszor már meg fog jelenni, valahogy úgy, ahogy anno a 80386-os procik mellé jöttek a 80387-es lebegőpontos co-procik... Aztán a lebegőpontos egység belekerült a fő prociba...
-
válasz
Kalacskepu #5 üzenetére
+1. A Google fiókot kell megfelelően védeni (hosszú pw + 2fa), és remélhetőleg meg is vagyunk
-
peppa
tag
Cifu+1
Írt erről a Proton is:
https://proton.me/blog/post-quantum-encryption
Nem az a gond, hogy nem lesz majd biztonságban semmi, ha egyáltalán eljön a “Quantum gépek korszaka”, hanem minden, ami ami nem Quantum safe titkosítással van a neten, az válik gyorsan törhetővé. Nem alszik az az oldal sem, akik a titkosításokat fejlesztik. -
arnyekxxx
veterán
a jelszavaim a homeporn.txt-ben vannak az asztalon
-
Cifu
félisten
Azért ez messze nem így működik.
A kard és pajzs működik. Mikor kiderült, hogy a hagyományos jelszavakat és titkosításokat a kvantum-számítógépek viszonylag gyorsan fel tudják törni, jött az ellenoldali vizsgálat.Annyira, hogy már bő tíz éve dolgoznak rajta és már most is vannak ilyen megoldások... ( random be lehet dobálni ilyen linkeket, de pl. [az IBM Quantum-Safe] egy jó kiindulás arra, hogy mennyire komolyan veszik ezt ).
-
HantekDSO
aktív tag
Azt hiszem, ha egy gépet hozzáértő kezek komolyan fel akarnak törni, azt fel is fogják - a jelszavakkal max. nehezebbé lehet tenni a dolgulat, de nem lehetetlenné. Az már más kérdés, hogy nem H. Kovács Pistike gépén fognak kutakodni, hogy töltött-e fel rá a nővéréről a fürdőszoba kulcslyukán át készített képeket...
-
scream
veterán
Nálam ez a felállás: KeePass adatbázis NAS-on, saját Synchthing instance-szal szinkronizálva eszközök között (star topology, kliensek: KeePassXC, Keepass2Android), illetve, ha osztani kell valakivel jelszót, akkor Vaultwarden saját szerverről.
Minden más beépített/alapértelmezett jelszókezelő tiltva.
-
-
PitLee
őstag
*****
-
Én például minden fiókomhoz azt használom, hogy FiokBiztonsag007, szerintem ez biztonságos... a kártyám pin kódja meg 9918, de ezt ugye nem én találtam ki... ezen kívül nekem is kéne használnom valami szoftvert?
-
radi8tor
MODERÁTOR
Én meg nem írom le milyet
-
HantekDSO
aktív tag
KeePassXC - adatbázis külön tárolva, 3 példányban, képfile-nak átnevezve...
-
Narxis
nagyúr
Én a biztonságra szavazok.
Viccet félretéve csak a RoboForm!
-
junior11
veterán
Bitwarden és ProtonPass
-
Nekem jó a Google jelszókezelője is.
-
Trailblazer
veterán
Bitwarden mindenen. (Desktop, mobil.)
-
Keepass, adatbázis Google Drive-on tárolva (és szinkronizálva).
-
F34R
nagyúr
KeepassXC hasznalok regota... meg egy YubiKey kellene hozza es teljes a vedelem
Új hozzászólás Aktív témák
- LG 27GP95RP - 27" Nano IPS - UHD 4K - 160Hz 1ms - NVIDIA G-Sync - FreeSync Premium PRO - HDR 600
- Gamer PC-Számítógép! Csere-Beszámítás! R5 3600 / GTX 1080 8GB / 32GB DDR4 / 512 SSD!
- LG K61 128GB, Kártyafüggetlen, 1 Év Garanciával
- Lenovo ThinkPad X13 Gen 1 i5-10310U 16GB 256GB 1 év garancia
- Bomba ár! HP Pavilion 15 - i5-8265U I 8GB I 256SSD + 1TB I Nvidia I 15,6" FHD I Cam I W11 I Gari!
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest