Το LastPass έχει εξαντληθεί. Υπάρχουν όμως εναλλακτικές. LastPass - το δωρεάν πρόγραμμα διαχείρισης κωδικών πρόσβασης που βασίζεται σε πρόγραμμα περιήγησης, το lastpass δεν λειτουργεί

Η πρώτη και απλούστερη επιλογή είναι η τυπική διαχείριση κωδικών πρόσβασης για Chrome, Firefox, Opera ή Vivaldi. Σχεδόν όλα τα σύγχρονα προγράμματα περιήγησης μπορούν να αποθηκεύουν και να εισάγουν αυτόματα στοιχεία σύνδεσης και κωδικούς πρόσβασης στα απαιτούμενα πεδία. Ναι, αυτή η επιλογή δεν μπορεί να χαρακτηριστεί πολύ λειτουργική, καθώς δεν διαθέτει ορισμένες πρόσθετες δυνατότητες, όπως μια γεννήτρια αξιόπιστων συνδυασμών και προστατευμένων σημειώσεων. Αλλά μπορείτε να το χρησιμοποιήσετε εντελώς δωρεάν και υπάρχει συγχρονισμός μεταξύ τους διάφορες συσκευές, το οποίο λειτουργεί, φυσικά, μόνο εάν χρησιμοποιείτε το ίδιο πρόγραμμα περιήγησης παντού.

Απλότητα, προσβασιμότητα, δωρεάν. Συγχρονισμός μεταξύ διαφορετικών συσκευών.
− Χαμηλή λειτουργικότητα και ασφάλεια.

1 Κωδικός πρόσβασης

Το 1Password υπάρχει εδώ και πάνω από οκτώ χρόνια, αλλά πάντα επισκιαζόταν από το LastPass λόγω του μάλλον υψηλού κόστους του. Μπορεί να αποθηκεύσει κωδικούς πρόσβασης, δεδομένα τραπεζικές κάρτες, άδειες λογισμικού και άλλες εμπιστευτικές πληροφορίες σε ασφαλή εικονική αποθήκευση. Αυτή η αποθήκευση μπορεί να βρίσκεται σε έναν απομακρυσμένο διακομιστή ή τοπική συσκευή. Είναι δυνατός ο συγχρονισμός μέσω Wi-Fi, Apple iCloud ή Dropbox. Οι προγραμματιστές έδωσαν ιδιαίτερη προσοχή στους αλγόριθμους ασφάλειας και κρυπτογράφησης, χάρη στους οποίους αυτή η υπηρεσία δεν παρατηρήθηκε σε σκάνδαλα υψηλού προφίλ.

Αξιοπιστία, cross-platform, λειτουργικότητα, συγχρονισμός.
− Υψηλή τιμή.

KeepPass

Αν ψάχνετε για μια δωρεάν λύση και δεν φοβάστε τις δυσκολίες, τότε φροντίστε να δοκιμάσετε το KeePass. Αυτό είναι ένα έργο εντελώς ανοιχτού κώδικα που δημιουργήθηκε από ανεξάρτητους προγραμματιστές. Έχει τεράστιο αριθμό δυνατοτήτων χάρη στην παρουσία ενός ολόκληρου οπλοστασίου από διάφορα πρόσθετα, πρόσθετα και βοηθητικά βοηθητικά προγράμματα. Ωστόσο, σε αντάλλαγμα θα πρέπει να συμβιβαστείτε με τα τυπικά μειονεκτήματα του δωρεάν λογισμικόμε τη μορφή υψηλής πολυπλοκότητας ανάπτυξης και αστάθειας ορισμένων στοιχείων.

Η βάση δεδομένων κωδικών πρόσβασης που δημιουργήθηκε στο KeePass αποθηκεύεται με τη μορφή ενός ενιαίου αρχείου, το οποίο μπορεί να τοποθετηθεί στον σκληρό σας δίσκο ή σε κάποια υπηρεσία cloud. Στην τελευταία περίπτωση, μπορείτε να εφαρμόσετε συγχρονισμό δεδομένων μεταξύ τους διαφορετικές συσκευές. Υπάρχουν πρόσθετα για δημοφιλή προγράμματα περιήγησης που, με διαφορετικούς βαθμούς επιτυχίας, παρέχουν αντικατάσταση στοιχείων σύνδεσης και κωδικών πρόσβασης στις επιθυμητές σελίδες. Επιπλέον, το KeePass είναι επίσης διαθέσιμο σε κινητές συσκευές.

Δωρεάν, λειτουργικό, ασφαλές.
− Μια λύση για geeks που μπορούν να επιλέξουν και να ρυθμίσουν σωστά όλα τα απαραίτητα στοιχεία.

Dashlane

Αυτή η υπηρεσία αποθήκευσης κωδικών πρόσβασης εμφανίστηκε σχετικά πρόσφατα, αλλά έχει ήδη αποδειχθεί θετική πλευρά. Το Dashlane έχει ωραία εμφάνιση, καλή λειτουργικότητα και ευκολία στη χρήση. Η βάση δεδομένων κωδικών πρόσβασης αποθηκεύεται στο cloud σε κρυπτογραφημένη μορφή και υπάρχει συγχρονισμός μεταξύ των πελατών για διαφορετικές πλατφόρμες (Mac, PC, iOS και Android). Μεταξύ των πρόσθετων λειτουργιών, είναι απαραίτητο να επισημανθεί η λειτουργία αυτόματης συμπλήρωσης φορμών, η δημιουργία κωδικών πρόσβασης, η δυνατότητα αλλαγής κωδικών πρόσβασης με ένα κλικ και τα βολικά εργαλεία για ηλεκτρονικές αγορές. Αλλά όλο αυτό το μεγαλείο μπορεί να εξασθενίσει για εσάς εάν θέλετε να χρησιμοποιήσετε το συγχρονισμό δεδομένων μεταξύ διαφορετικών συσκευών. Για να το κάνετε αυτό, θα πρέπει να αγοράσετε μια ετήσια συνδρομή που κοστίζει 39,99 $, η οποία, βλέπετε, είναι αρκετά μεγάλη.

Εμφάνιση, αξιοπιστία, cross-platform, ψηφιακό πορτοφόλι.
− Υψηλό κόστος, έλλειψη τοπικής αποθήκευσης κωδικού πρόσβασης.

Ποιον διαχειριστή κωδικών πρόσβασης θα επιλέξετε εάν το LastPass γίνει επί πληρωμή;

Το καλοκαίρι του 2016, ο ειδικός του Google Project Zero Tavis Ormandy είπε ειλικρινά: «Χρησιμοποιούν πραγματικά οι άνθρωποι αυτό το LastPass;» Στη συνέχεια, η Ormandy ανακάλυψε μια ευπάθεια στον κώδικα του πρόσθετου LastPass για τον Firefox 0-day, η οποία κατέστησε δυνατή την απομακρυσμένη παραβίαση όλων των κωδικών πρόσβασης χρηστών.

Τώρα, σχεδόν ένα χρόνο αργότερα, ο ειδικός αποφάσισε ξανά να δοκιμάσει την ασφάλεια του LastPass και, δυστυχώς, δεν μπορεί να ειπωθεί ότι η εφαρμογή πέρασε αυτό το τεστ. Ο Ormandy γράφει ότι ανακάλυψε ένα πρόβλημα στην επίσημη επέκταση LastPass για πρόγραμμα περιήγησης Chrome. Σύμφωνα με τον ερευνητή, το content_scrip της επέκτασης περιέχει μια ευπάθεια που, εάν δεχτεί επίθεση, θα μπορούσε να οδηγήσει σε παραβίαση όλων των διαπιστευτηρίων που είναι αποθηκευμένα στην εφαρμογή. Επιπλέον, για να πραγματοποιήσει μια επίθεση, ο εισβολέας χρειάζεται μόνο να παρασύρει τον χρήστη σε μια κακόβουλη τοποθεσία.

Ο ερευνητής εξηγεί ότι το σενάριο χρησιμοποιείται μόνο για πρόσβαση σε έναν συγκεκριμένο τομέα στο lastpass.com και, αν ρίξετε μια πιο προσεκτική ματιά στον τρόπο λειτουργίας του, φαίνεται ως εξής:

Εδώ, όπως σημειώνει ο Ormandy, βρίσκεται το λάθος. Το σενάριο διαμεσολαβεί μηνύματα παραθύρου χωρίς έλεγχο ταυτότητας στην επέκταση, κάτι που μπορεί να είναι επικίνδυνο επειδή οποιοσδήποτε μπορεί να κάνει τα εξής:

Αυτό θα δώσει στον επιθετικό πλήρης πρόσβασηκαι θα αναγκάσει το LastPass να εκτελέσει εντολές RPC, από τις οποίες μπορεί να υπάρχουν εκατοντάδες, αλλά η πιο επικίνδυνη, φυσικά, είναι η δυνατότητα αντιγραφής και συμπλήρωσης κωδικών πρόσβασης. Σε ορισμένες περιπτώσεις, αυτό μπορεί να οδηγήσει ακόμη και στην εκτέλεση αυθαίρετου κώδικα στον υπολογιστή του χρήστη, μέσω της εκμετάλλευσης του openattach. Για παράδειγμα, το Ormandy επιδεικνύει την εκτέλεση μιας κανονικής αριθμομηχανής (calc.exe).

Οι προγραμματιστές του LasPass, προφανώς, έχουν ήδη διορθώσει το πρόβλημα στην επέκταση του Chrome απενεργοποιώντας το 1min-ui-prod.service.lastpass.com. Ωστόσο, ορισμένοι χρήστες σημειώνουν ότι ο διακομιστής εξακολουθεί να εκτελείται για αυτούς και η ευπάθεια εξακολουθεί να είναι σχετική. Οι χρήστες του LastPass για Chrome θα πρέπει πιθανώς να απενεργοποιήσουν την επέκταση προς το παρόν και να περιμένουν να κυκλοφορήσει μια πλήρης ενημέρωση κώδικα, καθώς η έκδοση 4.1.42, με ημερομηνία 14 Μαρτίου 2017, ήταν ακόμα ευάλωτη.

Αξίζει να σημειωθεί ότι την περασμένη εβδομάδα ο Tavis Ormandy βρήκε ένα άλλο πολύ παρόμοιο σφάλμα στο πρόσθετο LastPass για τον Firefox. Η ευπάθεια σάς επιτρέπει επίσης να εξαγάγετε όλους τους κωδικούς πρόσβασης χρήστη εάν επισκεφτεί έναν κακόβουλο ιστότοπο.

Αυτό το πρόβλημα δεν έχει ακόμη επιλυθεί. Οι προγραμματιστές του LastPass έχουν ήδη ετοιμάσει μια ενημέρωση κώδικα, αλλά η διορθωμένη έκδοση 3.3.2 εξακολουθεί να εξετάζεται από ειδικούς της Mozilla. Οι συντάκτες του LastPass τόνισαν επίσης ότι ο κλάδος 3.x εξακολουθεί να θεωρείται απαρχαιωμένος και συνιστάται στους χρήστες να μεταβούν στον πιο ασφαλή κλάδο 4.x.

Όμως τα προβλήματα του LastPass δεν σταματούν εδώ. Σήμερα, 22 Μαρτίου 2017, ο Tavis Ormandy προειδοποίησε ότι το πρόσθετο LastPass για τον Firefox περιέχει ένα άλλο σφάλμα που σας επιτρέπει να κλέψετε τους κωδικούς πρόσβασης άλλων ατόμων για οποιονδήποτε τομέα. Επιπλέον, αυτή τη φορά η πιο σύγχρονη και ασφαλής έκδοση 4.1.35 είναι ευάλωτη. Ο ειδικός υπόσχεται να δημοσιεύσει τις λεπτομέρειες στο εγγύς μέλλον.


Μπλουζα