تم بيع LastPass بالكامل. ولكن هناك بدائل. LastPass - مدير كلمات المرور المجاني المستند إلى المتصفح، lastpass لا يعمل

الخيار الأول والأبسط هو المدير القياسي كلمات مرور كرومأو فايرفوكس أو أوبرا أو فيفالدي. يمكن لجميع المتصفحات الحديثة تقريبًا حفظ تسجيلات الدخول وكلمات المرور وإدراجها تلقائيًا في الحقول المطلوبة. نعم، لا يمكن أن يسمى هذا الخيار وظيفيًا للغاية، لأنه يفتقر إلى بعض الميزات الإضافية مثل مولد المجموعات الموثوقة والملاحظات المحمية. ولكن يمكنك استخدامه مجانًا تمامًا، وهناك مزامنة بينهما أجهزة مختلفة، والذي يعمل بالطبع فقط إذا كنت تستخدم نفس المتصفح في كل مكان.

البساطة وسهولة الوصول ومجانية. التزامن بين الأجهزة المختلفة.
- انخفاض الأداء الوظيفي والأمن.

1كلمة المرور

لقد كان 1Password موجودًا منذ أكثر من ثماني سنوات، لكن LastPass طغى عليه دائمًا بسبب تكلفته العالية إلى حد ما. يمكنه تخزين كلمات المرور والبيانات البطاقات المصرفيةوتراخيص البرامج والمعلومات السرية الأخرى في مساحة تخزين افتراضية آمنة. يمكن وضع هذا التخزين على خادم بعيد أو الجهاز المحلي. من الممكن المزامنة عبر Wi-Fi أو Apple iCloud أو Dropbox. أولى المطورون اهتمامًا خاصًا لخوارزميات الأمان والتشفير، والتي بفضلها لم يتم ملاحظة هذه الخدمة في الفضائح البارزة.

الموثوقية، وتعدد المنصات، والوظائف، والتزامن.
- سعر مرتفع.

كيبباس

إذا كنت تبحث عن حل مجاني ولا تخشى الصعوبات، فتأكد من تجربة KeePass. هذا مشروع مفتوح المصدر بالكامل تم إنشاؤه بواسطة مطورين مستقلين. لديها عدد كبير من الاحتمالات بفضل وجود ترسانة كاملة من الإضافات والمكونات الإضافية والأدوات المساعدة المختلفة. ومع ذلك، في المقابل، سيتعين عليك أن تتصالح مع العيوب النموذجية المجانية برمجةفي شكل تعقيد كبير للتنمية وعدم استقرار بعض العناصر.

يتم تخزين قاعدة بيانات كلمات المرور التي تم إنشاؤها في KeePass في شكل ملف واحد، والذي يمكن وضعه على القرص الصلب الخاص بك أو في بعض الخدمات السحابية. وفي الحالة الأخيرة، يمكنك تنفيذ مزامنة البيانات بين أجهزة مختلفة. هناك مكونات إضافية للمتصفحات الشائعة التي توفر، بدرجات متفاوتة من النجاح، استبدال تسجيلات الدخول وكلمات المرور على الصفحات المطلوبة. بالإضافة إلى ذلك، يتوفر KeePass أيضًا على الأجهزة المحمولة.

مجانية وعملية وآمنة.
- حل للمهوسين الذين يمكنهم تحديد جميع المكونات الضرورية وتكوينها بشكل صحيح.

داشلان

ظهرت خدمة تخزين كلمات المرور هذه مؤخرًا نسبيًا، ولكنها أثبتت نفسها بالفعل جانب إيجابي. يتمتع Dashlane بمظهر جميل ووظائف جيدة وسهولة الاستخدام. يتم تخزين قاعدة بيانات كلمات المرور في السحابة بشكل مشفر، وتوجد مزامنة بين العملاء لمنصات مختلفة (Mac، PC، iOS وAndroid). من بين الميزات الإضافية، من الضروري تسليط الضوء على وظيفة ملء النماذج تلقائيا، ومولد كلمة المرور، والقدرة على تغيير كلمات المرور بنقرة واحدة، وأدوات مريحة للتسوق عبر الإنترنت. لكن كل هذه الروعة قد تتلاشى بالنسبة لك إذا أردت استخدام مزامنة البيانات بين الأجهزة المختلفة. للقيام بذلك، سيتعين عليك شراء اشتراك سنوي بتكلفة 39.99 دولارًا، وهو مبلغ كبير جدًا كما ترى.

المظهر، والموثوقية، وتعدد المنصات، والمحفظة الرقمية.
- التكلفة العالية، ونقص تخزين كلمات المرور المحلية.

ما هو مدير كلمات المرور الذي ستختاره إذا أصبح LastPass مدفوع الأجر؟

مرة أخرى في صيف عام 2016، قال تافيس أورماندي، المتخصص في Google Project Zero، بصدق: "هل يستخدم الناس حقًا هذا الشيء LastPass؟" ثم اكتشف Ormandy ثغرة أمنية في كود الوظيفة الإضافية LastPass لمتصفح Firefox 0-day، مما جعل من الممكن اختراق جميع كلمات مرور المستخدم عن بعد.

الآن، بعد مرور عام تقريبًا، قرر الخبير مرة أخرى اختبار أمان LastPass، وللأسف، لا يمكن القول أن التطبيق اجتاز هذا الاختبار. كتب Ormandy أنه اكتشف مشكلة في ملحق LastPass الرسمي لـ متصفح كروم. وفقًا للباحث، فإن content_scrip الخاص بالملحق يحتوي على ثغرة أمنية قد تؤدي، في حالة مهاجمتها، إلى اختراق جميع بيانات الاعتماد المخزنة في التطبيق. علاوة على ذلك، لتنفيذ هجوم، يحتاج المهاجم فقط إلى جذب المستخدم إلى موقع ضار.

ويوضح الباحث أن البرنامج النصي يستخدم فقط للوصول إلى نطاق معين على lastpass.com، وإذا ألقيت نظرة فاحصة على كيفية عمله، فإنه يبدو كما يلي:

وهنا، كما يلاحظ أورماندي، يكمن الخطأ. يرسل البرنامج النصي رسائل نافذة غير مصادق عليها إلى الامتداد، الأمر الذي قد يكون خطيرًا لأنه يمكن لأي شخص القيام بما يلي:

هذا سوف يعطي المهاجم الوصول الكاملوسيجبر LastPass على تنفيذ أوامر RPC، والتي يمكن أن يكون هناك المئات منها، ولكن الأخطر بالطبع هو القدرة على نسخ كلمات المرور وملؤها. وفي بعض الحالات، يمكن أن يؤدي ذلك إلى تنفيذ تعليمات برمجية عشوائية على جهاز المستخدم، من خلال استغلال openattach. على سبيل المثال، يوضح Ormandy تشغيل آلة حاسبة عادية (calc.exe).

يبدو أن مطوري LasPass قد قاموا بالفعل بإصلاح المشكلة في ملحق Chrome عن طريق تعطيل 1min-ui-prod.service.lastpass.com. ومع ذلك، لاحظ بعض المستخدمين أن الخادم لا يزال يعمل لديهم، وأن الثغرة الأمنية لا تزال ذات صلة. ربما ينبغي على مستخدمي LastPass لمتصفح Chrome تعطيل الامتداد في الوقت الحالي وانتظار إصدار التصحيح الكامل، حيث أن الإصدار 4.1.42، بتاريخ 14 مارس 2017، كان لا يزال عرضة للخطر.

تجدر الإشارة إلى أن Tavis Ormandy اكتشف في الأسبوع الماضي خطأً آخر مشابهًا جدًا في الوظيفة الإضافية LastPass لمتصفح Firefox. تتيح لك الثغرة الأمنية أيضًا استخراج كافة كلمات مرور المستخدم إذا قام بزيارة موقع ضار.

لم يتم حل هذه المشكلة بعد. قام مطورو LastPass بالفعل بإعداد تصحيح، لكن الإصدار المصحح 3.3.2 لا يزال قيد المراجعة من قبل متخصصي Mozilla. أكد مؤلفو LastPass أيضًا على أن الفرع 3.x لا يزال يعتبر قديمًا، وينصح المستخدمون بالتبديل إلى الفرع 4.x الأكثر أمانًا.

لكن مشاكل LastPass لا تنتهي عند هذا الحد. اليوم، 22 مارس 2017، حذر Tavis Ormandy من أن الوظيفة الإضافية LastPass لمتصفح Firefox تحتوي على خطأ آخر يسمح لك بسرقة كلمات مرور الآخرين لأي مجال. علاوة على ذلك، فإن الإصدار 4.1.35 الأكثر حداثة وأمانًا هذه المرة معرض للخطر. ووعد الخبير بنشر التفاصيل في القريب العاجل.


قمة