• חשבון מסחר באקסלנס טרייד : סנט למניה במסחר בארה"ב (מינימום $5 לעסקה), פטור מדמי טיפול לשנתיים, קורס במתנה ובונוס 100 ש"ח למצטרפים חדשים. להצטרפות דיגיטלית לחצו כאן .

איך אתם שומרים סיסמאות?

האם המדיניות הבאה מקבילה לחיזוק ההגנה בעזרת 2fa ?
שימוש במנהל ססמאות סטנדרטי בענן + הוספת suffix קבוע שרק אני יודע לכל סיסמה שהוא מייצר. כלומר לא שומרים את הsuffix במנהל, אלא מקלידים אותו כל פעם מחדש.

באופן הזה אם מישהו מצליח לפרוץ למנהל הסיסמאות ולהשיג את כל הסיסמאות שלי, הוא עדיין לא יוכל להשתמש בהן ללא ידיעת הsuffix.

זה לא רעיון שלי, קראתי אותו לפני כמה ימים באיזה בלוג כשחיפשתי מידע על מנהלי סיסמאות, לצערי אני לא זוכר איזה בלוג כדי לתת קרדיט.
זה נשמע מסורבל, ואתה מסתכן בזה שלא תזכור איפה שמת את הסיומת ואיפה לא ואולי היא תשתנה בעתיד.
המטרה של מנהל הססמאות היא לוודא שאתה מאבטח אותו בצורה חזקה ונותן לו לזכור את הססמאות.
 
האם המדיניות הבאה מקבילה לחיזוק ההגנה בעזרת 2fa ?
שימוש במנהל ססמאות סטנדרטי בענן + הוספת suffix קבוע שרק אני יודע לכל סיסמה שהוא מייצר. כלומר לא שומרים את הsuffix במנהל, אלא מקלידים אותו כל פעם מחדש.

באופן הזה אם מישהו מצליח לפרוץ למנהל הסיסמאות ולהשיג את כל הסיסמאות שלי, הוא עדיין לא יוכל להשתמש בהן ללא ידיעת הsuffix.

זה לא רעיון שלי, קראתי אותו לפני כמה ימים באיזה בלוג כשחיפשתי מידע על מנהלי סיסמאות, לצערי אני לא זוכר איזה בלוג כדי לתת קרדיט.
לא יודע אם אעשה את זה אבל בהחלט אשקול, תודה על הרעיון.
 
הקשתי היום את הסיסמת לוגין לשרת שלי (דבר שקורה כמעט כל הפסקת חשמל), ונזכרתי שוב ביתרון של סיסמאות בשיטה של XKCD המהולל (https://xkcd.com/936)

יכולת לייצר סיסמאות כאלה זה חובה לכל מנהל סיסמאות, לדעתי
 
האם המדיניות הבאה מקבילה לחיזוק ההגנה בעזרת 2fa ?
שימוש במנהל ססמאות סטנדרטי בענן + הוספת suffix קבוע שרק אני יודע לכל סיסמה שהוא מייצר. כלומר לא שומרים את הsuffix במנהל, אלא מקלידים אותו כל פעם מחדש.

באופן הזה אם מישהו מצליח לפרוץ למנהל הסיסמאות ולהשיג את כל הסיסמאות שלי, הוא עדיין לא יוכל להשתמש בהן ללא ידיעת הsuffix.

זה לא רעיון שלי, קראתי אותו לפני כמה ימים באיזה בלוג כשחיפשתי מידע על מנהלי סיסמאות, לצערי אני לא זוכר איזה בלוג כדי לתת קרדיט.
לא. 2FA, מגן עליך מפני פישינג (במידה כזאת או אחרת, ובתלות במנגנון הספציפי)
כלומר גם אם שרפת את הסיסמה, אתה עדיין מוגן (שוב, המידה תלויה במנגנון)
 
הקשתי היום את הסיסמת לוגין לשרת שלי (דבר שקורה כמעט כל הפסקת חשמל), ונזכרתי שוב ביתרון של סיסמאות בשיטה של XKCD המהולל (https://xkcd.com/936)

יכולת לייצר סיסמאות כאלה זה חובה לכל מנהל סיסמאות, לדעתי
בדוגמה שלהם סיסמה מורכבת ממילים שווה ל ‪2^44
הם לא התייחסו למתקפת מילון מבוססת מילים,
מה שיפה, שאפילו אם ננסה למדוד קושי לפי קומבינציות של מילים ואפילו אם המאגר כולל רק 2000 מילים זה ‪2000^4
שזה ממש קרוב ל ‪2^44
 
נערך לאחרונה ב:
בדוגמה שלהם סיסמה מורכבת ממילים שווה ל ‪2^44
הם לא התייחסו למתקפת מילון מבוססת מילים,
הם התייחסו רק למתקפה כזו - ההנחה שאיתה מגיעים ל44 ביט זה שהתוקף יודע שזה ארבע מילים ואת המילון שהשתמשת בו ביצירת הסיסמה

מה שיפה, שאפילו אם ננסה למדוד קושי לפי קומבינציות של מילים ואפילו אם המאגר כולל רק 2000 מילים זה ‪2000^4
שזה ממש קרוב ל ‪2^44
2 בחזקת 11 זה 2048
 
הם התייחסו רק למתקפה כזו - ההנחה שאיתה מגיעים ל44 ביט זה שהתוקף יודע שזה ארבע מילים ואת המילון שהשתמשת בו ביצירת הסיסמה
אשמח אם תסביר את החישוב איך הגיעו ל 44 ביט
2 בחזקת 11 זה 2048
את זה בכלל לא הבנתי, מה אתה רוצה לומר ? למה 11 ?

עריכה: נראה לי הבנתי, הם מניחים 11 ביט לכל מילה כי זה הגודל של המילון (2048 מילים) אז עכשיו די ברור למה הגעתי לתוצאה דומה דרך ‪2000^4
תודה על ההערה !
 
נערך לאחרונה ב:
אתה יכול בקלות להפוך מתקפה כזאת ללא ישימה... פשוט מוסיף איזה קשקוש איפשהו...
לגמרי. מספיק להוסיף תו מיוחד בין כל מילה, לדוגמה מקף:
ani-kotev-beforum-hasolidit

מנהלי סיסמאות טובים גם נותנים לשלב מספרים ואותיות גדולות:
Ani-koTev-BforUm-Hasolidit9

אין רשימת מילים שתתפוס סיסמה כזאת וברוט פורס גם לא יהיה יעיל.
 
זה חמוד, אבל זה מבוסס על U2F . שזה מגניב, אבל לא נתמך בגיטהאב ועוד כל מיני. חשבתי יותר על כיוון של smart card דרך PIV או gpg
זה יחסית חדש אבל לדעתי יש כבר תמיכה ב-gitlab. אני משתמש ב-solokey שכולו בקוד פתוח(כולל החומרה) ולא בדקתי את התמיכה שלהם ב-PIV אבל למיטב ידיעתי yubikey תומך ב-PIV.
 
אני בדיוק מחפש מנהל ססמאות וקראתי דברים טובים על bitwarden. בעיקר מוצא חן בעיני שהוא open source, עבר audits, הוא קרוס פלאטפורם וחינמי.
נשמע שהחסרון העיקרי שמישהו ציין בreddit, הוא שזה one man show, ובדומה לפרוייקטים של קוד פתוח אחרים, יתכן והמתכנת ינטוש את הפרויקט יום אחד. זה לא נשמע לי מאד סביר כי יש גם מסלול premium ולפרוייקט יש הכנסות. אבל זה טיעון שצריך להתחשב בו.

למישהו יש עוד דעות בעד/נגד bitwarden?
Lastpass מת (או לפחות החינמיות שלו) יחי bitwarden!

היה קל לעבור, עובד טוב
 
אני בדיוק מחפש מנהל ססמאות וקראתי דברים טובים על bitwarden. בעיקר מוצא חן בעיני שהוא open source, עבר audits, הוא קרוס פלאטפורם וחינמי.
נשמע שהחסרון העיקרי שמישהו ציין בreddit, הוא שזה one man show, ובדומה לפרוייקטים של קוד פתוח אחרים, יתכן והמתכנת ינטוש את הפרויקט יום אחד. זה לא נשמע לי מאד סביר כי יש גם מסלול premium ולפרוייקט יש הכנסות. אבל זה טיעון שצריך להתחשב בו.

למישהו יש עוד דעות בעד/נגד bitwarden?
העניין הוא שאתה לא נעול כי הוא מאפשר לך לייצא לפורמט סטנדרטי.
אז במקרה הגרוע, הפרויקט יסגר (ולא יעשו fork) או אולי תמצא אפשרות אחרת שאתה מעדיף, זה עניין של פחות מדקה לייצא ולייבא לאפליקציה אחרת.
 
אחרי כל השרשור הגדול הזה
אפשר איזה סיכום או איזה קונצנסוס יש בנושא הזה?
 
באמת יפה.
אתה מוגן גם מפני המתקפה הזו:
Backdoored password manager stole data from as many as 29K enterprises
זה ממש נורא, וגם באמת נקודת הכשל העיקרית של כל password manager, לא משנה כמה טוב הוא וכמה open source הוא וכמה מלאך מי שכתב אותו. אתה אף פעם לא יודע אם הקובץ שאתה מוריד (או העדכון האוטומטי או הידני שלו), הוא לא compromised ולא שולח את כל הססמאות שלך לשרת צד ג.

לטרטור יש חסרונות, הוא לא הכי נח, הוא לא עובד על מובייל, הוא קצת יקר, כאב ראש להחליף אותו (יש לי שתיים פעילים), אבל מבחינת אבטחה - הוא עדיין מנצח כל אחד אחר. הסכנה העיקרית בטרזור היא הפוכה - אובדן גישה לססמאות.
 
מנצל את השרשור, יש למישהו המלצה על התקן חיצוני לשמירת ססמאות?
 
מנצל את השרשור, יש למישהו המלצה על התקן חיצוני לשמירת ססמאות?
טרזור?
הוא לא שומר את הססמאות, הן נשמרות בדרופבוקס או גוגל דרייב, הוא מצפין אותן (ופותח אותן) על המכשיר מחוץ למחשב, ככה שהוא מגן על הססמאות נגד מחשב נגוע (למעט הססמא הבודדת שפתחת בשביל להשתמש בה על המחשב).

עוד אפשרות שחבר עושה זה keepasaxc על רסברי פיי שלא מחובר לאינטרנט, שזה די מסורבל.
 
מנצל את השרשור, יש למישהו המלצה על התקן חיצוני לשמירת ססמאות?
פלאפון, או מכשיר אחר שמריץ אנדרואיד (טאבלט, סטרימר) או לינוקס (ראוטר, רומבה)
לפלאפון עם TPM טוב יש ייתרון שאפשר להצפין את המכשיר ומפתח ההצפנה כנראה ישאר מאובטח, כמעט כמו בטרזור. כמובן, זה מעניין אותך בעיקר אם אתה מודאג שהFBI יחרים לך את המכשיר בגבול וינסה לפרוץ אותו. לרוב מקרי הגניבות, הסיסמה מספיקה גם בלי שהיא מאובטחת בחומרה מוקשחת.
(פלאפונים מפורסמים בתור מכשיר שפורצים אליו - לרוב מדובר בפריצה לחשבון, או דברים של המערכת כמו מעקב אחרי המיקום של הפלאפון וכל מידע אחר שהמערכת מאפשרת לתוכנה לקבל. תוכנה יכולה לקבל מהמערכת אנדרואיד גישה לסמס, לשיחות, למיקום, וכו' וכו'. אין לה דרך פשוטה לקבל גישה למידע ששמרה תוכנה אחרת)

עדיין לא ניסיתי לשמור סיסמאות על הרומבה, אבל זה נשמע רעיון מעניין
 
נושאים דומים
פותח הנושא כותרת פורום תגובות תאריך
שרון למה אתם שומרים על אנונימיות? אוף טופיק 25
ל איפה אתם שומרים את "קרן החירום" שלכם? שוק ההון 57
C אילו יריחונים/מגזינים אתם קוראים? פוסטים מאיכות נמוכה 2
C הייטקיסטים - איך אתם מתמודדים עם תיק השקעות ריכוזי בעקבות RSU? שוק ההון 12
ש חוץ מיס/הוט איזה רשת אתם ולמה? צרכנות פיננסית 5
ד האם אתם רואים בנפילה של הביטקוין בשבוע האחרון הזדמנות קנייה ? פוסטים מאיכות נמוכה 5
T אתם חושבים שיהיה שינוי אחרי המלחמה בממשלה? פוליטיקה, אקטואליה, דת-מדינה ושאר מרעין בישין 355
M כמה נפשות אתם, וכמה כסף בממוצע אתם מוציאים בשנה על חופשות בארץ ובחו"ל? מינימליזם, חסכנות ואנטי-צרכנות 43
ה מחפש להשקיע בדירות יד 2 בצפון אנגליה, איך אתם יכולים לקדם אותי? פוסטים מאיכות נמוכה 0
ב איך אתם עוקבים אחרי התיק שלכם? שוק ההון 17
O הריבית על אגרות חוב לטווח ארוך נושקות ל-5% בוול-סטריט. מהו הגבול בו אתם מתחילים לצאת משוק המניות? שוק ההון 93
S איך אתם משקיעים באג״ח בתקופה הנוכחית שוק ההון 1
נ מה אתם קונים כאשר אתם משקיעים בS&P 500? מה החלופות? דיוני עומק על פוסטים מהבלוג 30
ל כמה צדקה אתם נותנים בחודש פוליטיקה, אקטואליה, דת-מדינה ושאר מרעין בישין 132
S איך אתם ממקסמים חיסכון עם מועדוני צרכנות וקופונים צרכנות פיננסית 10
TheOneTech כל כמה זמו אתם שולחים קריאות מונה לספקית גז שלכם? פוסטים מאיכות נמוכה 0
C אילו נותני שירותים אתם מחזיקים שרצים אתכם במסע לחופש פיננסי ולאחר מכן? מינימליזם, חסכנות ואנטי-צרכנות 6
N איך אתם עוקבים אחר ההשקעות שלכם ב-2023? שוק ההון 15
T איך אתם מחכים לרכישת דירה באזור שהגדרתם? נדל"ן 23
N באיזה אפיק סולידי אתם משתמשים בימים אלו? שוק ההון 17
לב מישקין עבודה משרדית - איך אתם שורדים את זה? אוף טופיק 53
deussex האם אתם עושים חוזה השכרה דרך עורך דין ? מרגיש מבולבל, אשמח לתובנות נדל"ן 28
א סיכון מס בקרן השתלמות או שילוש של דמי הניהול - מה אתם הייתם עושים? שוק ההון 9
ב לחיות על הקצה או ללכת על בטוח - מה אתם הייתם עושים? נדל"ן 14
fizban קרן השתלמות IRA - עם איזה בנק אתם עובדים? פנסיה, גמל וקרנות השתלמות 36
S ניתוח טכני - איך אתם עושים? פוסטים מאיכות נמוכה 9
A ברוקר ישראלי - דרך איפה אתם ממליצים להשקיע? פוסטים מאיכות נמוכה 1
ב עם כמה כסף אתם פרשתם? פרישה מוקדמת והחיים שאחריה 17
Y איך אתם מחשבים תשואה נדל"ן 6
H איך אתם מתכננים לראות את המונדיאל? פוסטים מאיכות נמוכה 4
deussex עד כמה אתם סומכים להפקיד את כל הכסף בבית השקעות ישראלי ? שוק ההון 81
ס מה אתם הייתם עושים ? דחיית תואר בשנה למען מקום טוב יותר אוף טופיק 13
Shnizelia באיזה תיק גב אתם משתמשים? פוסטים מאיכות נמוכה 12
C איך אתם מתמחרים את שווי הנכס שלכם בתוך הפרוטפוליו השקעות? נדל"ן 11
ה איך אתם עושים את זה ? יומני מסע אישיים 40
R איך אתם מנהלים את הדירה המחולקת? נדל"ן 3
Y כמה אתם משלמים חשבון גז? מינימליזם, חסכנות ואנטי-צרכנות 51
כנשר ניהול חשבונות - כיצד אתם מקבלים חשבונות לתשלום? צרכנות פיננסית 25
ט אילו בטוחות אתם מבקשים מהשוכרים? נדל"ן 36
lavi מרגע זה אתם עם כסף - ביטוח דיוני עומק על פוסטים מהבלוג 30
deussex האם אתם עושים משהו ספציפי בעקבות האינפלציה, והמצב בשווקים ? פוסטים מאיכות נמוכה 39
H בכמה אתם קונים קילו פירות וירקות צרכנות פיננסית 10
P האם אתם שמחים בחלקכם? ( מבחינה חומרית) מינימליזם, חסכנות ואנטי-צרכנות 66
M אז איך אתם עם הוצאות החגים פורים ופסח? מינימליזם, חסכנות ואנטי-צרכנות 20
צ איך אתם מכבים את המוח פוסטים מאיכות נמוכה 40
deussex האם אתם עושים פעילויות מנע בעקבות המלמחמה באוקראינה בתיק/קופות גמל ? שוק ההון 25
Avi W איך אתם עוקבים אחרי הדיבידנדים פוסטים מאיכות נמוכה 1
M מאיפה אתם קונים ביטקוין ולמה? השקעות אלטרנטיביות 1
M מה אתם עושים עם הגמל להשקעה עם כל המצב? פנסיה, גמל וקרנות השתלמות 5
ה בן 20. בהתלבטות ואשמח לדעת מה אתם הייתם עושים שוק ההון 26

נושאים דומים

Back
למעלה