Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 29
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.746
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  lastpass_logo.png 
Εμφανίσεις:  362 
Μέγεθος:  5,1 KB 
ID: 181796Τα προβλήματα για το γνωστό password manager LastPass, δεν λένε να σταματήσουν. Με blog post της την Δευτέρα, η εταιρία του ενημερώνει τους χρήστες της εφαρμογής, για ένα πολύ σοβαρό exploit και δίνει οδηγίες προστασίας για την αποφυγή εκμετάλευσης του.

    Over the weekend, Google security researcher Tavis Ormandy reported a new client-side vulnerability in the LastPass browser extension. We are now actively addressing the vulnerability. This attack is unique and highly sophisticated. We don’t want to disclose anything specific about the vulnerability or our fix that could reveal anything to less sophisticated but nefarious parties. So you can expect a more detailed post mortem once this work is complete.

    In the meantime, we want to thank people like Tavis who help us raise the bar for online security with LastPass, and work with our teams to continue to make LastPass the most secure password manager on the market. And we want to offer our users with a few steps they can take to further protect themselves from these types of client-side issues.

    Use the LastPass Vault as a launch pad – Launch sites directly from the LastPass vault. This is the safest way to access your credentials and sites until this vulnerability is resolved.
    Two-Factor Authentication on any service that offers it – Whenever possible, turn on two-factor authentication with your accounts; many websites now offer this option for added security.
    Beware of Phishing Attacks – Always be vigilant to avoid phishing attempts. Do not click on links from people you don’t know, or that seem out of character from your trusted contacts and companies. Take a look at our phishing primer.

    We’ll provide further updates on the patch once complete.
    Το exploit που ανακάλυψε ο ερευνητής του Google Project Zero Tavis Ormandy το περασμένο Σάββατο, αφορά ευπάθεια του client της τελευταίας έκδοσης του extension του LastPass, την οποία χαρακτήρισε “a major architectural problem.”.

    Πηγές: Gizmodo, LastPass

  2. #2
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Μήπως το έχουν στοχοποιήσει ..για κάποιο λόγο ..?

    Λέω εγώ τώρα ...

  3. #3
    Εγγραφή
    11-10-2005
    Ηλικία
    57
    Μηνύματα
    7.304
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    DSLAM
    Wind - ΝΙΚΑΙΑ
    Router
    Technicolor TG789vac v2
    Path Level
    Fastpath
    Τρομερό! Κανένα από τα ανταγωνιστικά προγράμματα ξέρουμε που να παίζει με Chrome και να κάνει import από το lastpass με κάποιον τρόπο;
    Spoiler:
    Πλάκα-πλάκα, έχω > 500 σετ με credentials εκεί μέσα.
    hnesne

  4. #4
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.655
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Όσο πιο δημοφιλές είναι ένα πρόγραμμα, τόσο πιο συχνά γίνεται στόχος.

  5. #5
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Όσο πιο δημοφιλές είναι ένα πρόγραμμα, τόσο πιο συχνά γίνεται στόχος.
    Συμφωνώ αλλά σωστά το λές...απλά μου κάνει εντύπωση που συνεχώς βγάζει η Google και όχι ανεξάρτητοι ...
    Απλα λέω μήπως σιγά θέλει να προωθήσει στο μέλλον το άμεσο κάτι δικό της..

  6. #6
    Εγγραφή
    01-10-2006
    Περιοχή
    Αθήνα
    Μηνύματα
    742
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    220000/22000
    ISP
    Cosmote
    Router
    FRITZ! Box 7590
    Παράθεση Αρχικό μήνυμα από jap Εμφάνιση μηνυμάτων
    Τρομερό! Κανένα από τα ανταγωνιστικά προγράμματα ξέρουμε που να παίζει με Chrome και να κάνει import από το lastpass με κάποιον τρόπο;
    Spoiler:
    Πλάκα-πλάκα, έχω > 500 σετ με credentials εκεί μέσα.
    Το έχω αναφέρει ξανά με φορές με κίνδυνο... διαφήμισης, αλλά αφού τέτοια προβλήματα με το LastPass εμφανίζονται όλο και πιο συχνά, αναγκαστικά ο καθένας μας προτείνει τις εναλλακτικές που χρησιμοποιεί.

    Sticky Password, σαφώς πιο ασφαλές από το LastPass μιας και είναι διαφορετικά στημένο. Δεν χρησιμοποιώ Chrome αλλά τον υποστηρίζει (και πολλούς ακόμη browser), όπως και LastPass import. Το import λογικά θα χρειαστεί έλεγχο και μικρο-διορθώσεις, αλλά τα περισσότερα θα περαστούν αυτόματα και κανονικά (συχνά-πυκνά βγάζουν εκπτώσεις για το lifetime license).

  7. #7
    Το avatar του μέλους eyw
    eyw Guest
    Εχουν γίνει βαρετοί, δίνουν λαβές σε τύπους σαν εμένα να σκέφτονται πολλά και διάφορα.
    Last goodbye στο LastPass.
    https://www.youtube.com/watch?v=2_4lI-V649M

  8. #8
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.797
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Συμφωνώ αλλά σωστά το λές...απλά μου κάνει εντύπωση που συνεχώς βγάζει η Google και όχι ανεξάρτητοι ...
    Απλα λέω μήπως σιγά θέλει να προωθήσει στο μέλλον το άμεσο κάτι δικό της..
    Η google ήδη προωθεί ως δικό της την αποθήκευση στον Chrome και συγχρονισμό στο cloud...

  9. #9
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από minas Εμφάνιση μηνυμάτων
    Η google ήδη προωθεί ως δικό της την αποθήκευση στον Chrome και συγχρονισμό στο cloud...
    Σωστά πως δεν το σκέφτηκα ! Άρα λοιπόν έχει ένα ακόμα λόγο να ψάχνει προβλήματα σε ανταγωνιστικά προϊόντα......

  10. #10
    Εγγραφή
    14-11-2003
    Περιοχή
    At Milliways, the Restaurant at the End of the Universe
    Ηλικία
    44
    Μηνύματα
    3.048
    Downloads
    96
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    OpenWRT (WNDR3700v2)
    Παράθεση Αρχικό μήνυμα από jap Εμφάνιση μηνυμάτων
    Τρομερό! Κανένα από τα ανταγωνιστικά προγράμματα ξέρουμε που να παίζει με Chrome και να κάνει import από το lastpass με κάποιον τρόπο;
    Spoiler:
    Πλάκα-πλάκα, έχω > 500 σετ με credentials εκεί μέσα.
    keepass2
    See first, think later, then test. But always see first. Otherwise you will only see what you were expecting. Most scientists forget that. - Douglas Adams
    There's no right, there's no wrong, there's only popular opinion. - Jeffrey Goines (12 Monkeys)


  11. #11
    Εγγραφή
    11-10-2005
    Ηλικία
    57
    Μηνύματα
    7.304
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    DSLAM
    Wind - ΝΙΚΑΙΑ
    Router
    Technicolor TG789vac v2
    Path Level
    Fastpath
    Ευχαριστώ xhaos και Wonderland. Το keepass με είχε απογοητεύσει, το Sticky θα το δοκιμάσω. Αν δεν κάνει ίσως ξαναδώ το keepass. Τη δουλειά την κάνει και το dashlane, έχει και πολύ πιο όμορφο interface, αλλά οι δυνατότητές του σε σύγκριση με Lastpass είναι παιδικές.

    Από το τεφτέρι που είχα τους κωδικούς (έγγραφο word password protected που κουβάλαγα πάντα μαζί μου) όταν είχα κάτω των 50 έχει κυλήσει πολύ νερό στο αυλάκι
    hnesne

  12. #12
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από jap Εμφάνιση μηνυμάτων
    Ευχαριστώ xhaos και Wonderland. Το keepass με είχε απογοητεύσει, το Sticky θα το δοκιμάσω. Αν δεν κάνει ίσως ξαναδώ το keepass. Τη δουλειά την κάνει και το dashlane, έχει και πολύ πιο όμορφο interface, αλλά οι δυνατότητές του σε σύγκριση με Lastpass είναι παιδικές.

    Από το τεφτέρι που είχα τους κωδικούς (έγγραφο word password protected που κουβάλαγα πάντα μαζί μου) όταν είχα κάτω των 50 έχει κυλήσει πολύ νερό στο αυλάκι
    Tο Word ποτέ δεν με βόλεψε ...Τo Excel όμως είναι κομπλέ...Ποτέ δεν κατάλαβα γιατί πρέπει να έχω ειδικευμένο πρόγραμμα για κωδικούς...
    Εχω δοκιμάσει διάφορα ποτέ δεν βρήκα την χρηστικότητα του...

  13. #13
    Εγγραφή
    01-12-2003
    Περιοχή
    Κως
    Ηλικία
    49
    Μηνύματα
    1.355
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    54998/5495
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΚΩΣ
    Router
    ZTE H1600
    SNR / Attn
    26,5(dB) / 8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Tο Word ποτέ δεν με βόλεψε ...Τo Excel όμως είναι κομπλέ...Ποτέ δεν κατάλαβα γιατί πρέπει να έχω ειδικευμένο πρόγραμμα για κωδικούς...
    Εχω δοκιμάσει διάφορα ποτέ δεν βρήκα την χρηστικότητα του...
    Παρεπιμπτόντως και εγώ word αρχείο χρησιμοποιώ, μόνο τοπικά αποθηκευμένο και password protected.

  14. #14
    Εγγραφή
    01-10-2006
    Περιοχή
    Αθήνα
    Μηνύματα
    742
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    220000/22000
    ISP
    Cosmote
    Router
    FRITZ! Box 7590
    Βασικές λειτουργίες των password managers είναι το autofill στους browsers, η αυτόματη δημιουργία δύσκολων κωδικών, αποθήκευση επιπλέον σχετικών πληροφοριών, logins κλπ. Τα Word και Excel δεν έχουν καμία σχέση με όλα αυτά. Μόνο σαν απλή αποθήκευση κωδικών μπορώ να τα φανταστώ, εκτός αν έχετε κάποιον άλλο ιδιαίτερο τρόπο χρήσης.

  15. #15
    Εγγραφή
    01-12-2003
    Περιοχή
    Κως
    Ηλικία
    49
    Μηνύματα
    1.355
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    54998/5495
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΚΩΣ
    Router
    ZTE H1600
    SNR / Attn
    26,5(dB) / 8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Wonderland Εμφάνιση μηνυμάτων
    Βασικές λειτουργίες των password managers είναι το autofill στους browsers, η αυτόματη δημιουργία δύσκολων κωδικών, αποθήκευση επιπλέον σχετικών πληροφοριών, logins κλπ. Τα Word και Excel δεν έχουν καμία σχέση με όλα αυτά. Μόνο σαν απλή αποθήκευση κωδικών μπορώ να τα φανταστώ, εκτός αν έχετε κάποιον άλλο ιδιαίτερο τρόπο χρήσης.
    Ακριβώς έτσι. Απλά μόνο ετσι νιώθω σχετική ασφαλεια. Τώρα τα password για email ή facebook είναι αποθηκευμένα στον browser, στον υπολογιστή του σπιτιού, τον οποίο τον χρησιμοποιώ μόνο εγώ. Αλλά τα password για webbanking σε 6 τράπεζες (δικά μου και της γυναίκας μου), οι κωδικοί των χρεωστικών καρτών, της εφορίας κ.τ.λ., δεν βρίσκονται πουθενά αλλά αποθηκευμένοι, και είναι πολυψήφιοι με γράμματα, αριθμούς και σύμβολα.
    Τελευταία επεξεργασία από το μέλος tiatrou : 29-03-17 στις 23:27.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 15
    Τελευταίο Μήνυμα: 03-02-17, 20:30
  2. Μηνύματα: 16
    Τελευταίο Μήνυμα: 23-01-17, 20:03
  3. Μηνύματα: 11
    Τελευταίο Μήνυμα: 04-12-16, 20:26
  4. Μηνύματα: 52
    Τελευταίο Μήνυμα: 18-11-16, 21:29
  5. Μηνύματα: 44
    Τελευταίο Μήνυμα: 11-07-16, 23:19

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας