LastPass сатылып кетті. Бірақ балама нұсқалар бар. LastPass - Free Browser Password Manager Lastpass жұмыс істемейді

Бірінші және ең оңай нұсқа - стандартты Chrome, Firefox, Opera немесе Vivaldi құпия сөз менеджері. Заманауи браузерлердің барлығы дерлік қажетті өрістерге логин мен құпия сөздерді сақтап, автоматты түрде енгізе алады. Иә, бұл опцияны өте функционалды деп атауға болмайды, өйткені оның сенімді комбинация генераторы және қауіпсіз жазбалар сияқты кейбір қосымша мүмкіндіктері жоқ. Бірақ сіз оны толығымен тегін пайдалана аласыз және арасында синхрондау бар әртүрлі құрылғылар, ол, әрине, барлық жерде бірдей шолғышты пайдалансаңыз ғана жұмыс істейді.

Қарапайымдылық, қолжетімділік, тегін. Әртүрлі құрылғылар арасында синхрондау.
− Төмен функционалдылық пен қауіпсіздік.

1Пароль

1Password сегіз жылдан астам уақыт болды, бірақ өте жоғары құнына байланысты әрқашан LastPass-тің көлеңкесінде болды. Ол құпия сөздерді, деректерді сақтай алады банк карталары, бағдарламалық құрал лицензиялары және қауіпсіз виртуалды жадтағы басқа құпия ақпарат. Бұл репозиторий қашықтағы серверде орналасуы мүмкін немесе жергілікті құрылғы. Wi-Fi, Apple iCloud немесе Dropbox арқылы синхрондауға болады. Әзірлеушілер қауіпсіздік пен шифрлау алгоритмдеріне ерекше назар аударды, сондықтан бұл қызмет жоғары профильді жанжалдарда көрінбеді.

Сенімділік, кросс-платформалық, функционалдылық, синхрондау.
- Жоғары баға.

KeePass

Егер сіз тегін шешім іздесеңіз және қиындықтардан қорықпасаңыз, KeePass-ты міндетті түрде қолданып көруіңіз керек. Бұл тәуелсіз әзірлеушілер жасаған толығымен ашық бастапқы жоба. Әртүрлі қондырмалардың, плагиндердің және қосалқы утилиталардың толық арсеналының болуына байланысты оның көптеген мүмкіндіктері бар. Алайда, орнына сіз тегін типтік кемшіліктермен келісуге тура келеді бағдарламалық қамтамасыз етудамудың жоғары күрделілігі және кейбір элементтердің тұрақсыздығы түрінде.

KeePass бағдарламасында жасалған құпия сөз дерекқоры бір файл ретінде сақталады, оны қатты дискіге немесе кейбір бұлттық қызметке орналастыруға болады. Соңғы жағдайда деректерді синхрондауды жүзеге асыруға болады әртүрлі құрылғылар. Танымал браузерлерге арналған қосылатын модульдер бар, олар әртүрлі табыстылық дәрежесімен қажетті беттерде логин мен құпия сөздерді ауыстыруды қамтамасыз етеді. Сонымен қатар, KeePass мобильді құрылғыларда да қол жетімді.

Тегін, функционалды, қауіпсіз.
− Барлық қажетті компоненттерді таңдап, дұрыс конфигурациялай алатын геэктерге арналған шешім.

Dashlane

Бұл құпия сөзді сақтау қызметі салыстырмалы түрде жақында пайда болды, бірақ қазірдің өзінде өзін дәлелдей алды оң жағы. Dashlane әдемі көрінісі, жақсы функционалдығы және пайдаланудың қарапайымдылығымен ерекшеленеді. Құпиясөздер базасы бұлтта шифрланған түрде сақталады, әртүрлі платформалар (Mac, PC, iOS және Android) үшін клиенттер арасында синхрондау бар. Қосымша мүмкіндіктердің ішінде пішіндерді автоматты түрде толтыру функциясын, пароль генераторын, парольдерді бір рет басу арқылы өзгерту мүмкіндігін және онлайн сатып алудың ыңғайлы құралдарын бөлектеу қажет. Бірақ әртүрлі құрылғылар арасында деректерді синхрондауды пайдаланғыңыз келсе, бұл кереметтің бәрі сіз үшін жоғалуы мүмкін. Мұны істеу үшін сіз $ 39,99 жылдық жазылымды сатып алуыңыз керек, бұл өте көп.

Сыртқы түрі, сенімділігі, кросс-платформа, сандық әмиян.
− Жоғары құны, құпия сөздерді жергілікті сақтау мүмкіндігі жоқ.

LastPass ақылы болса, қандай құпия сөз менеджерін таңдайсыз?

2016 жылдың жазында Google Project Zero маманы Тэвис Орманди шын жүректен: «Адамдар бұл LastPass затын шынымен пайдалана ма?». Содан кейін Ormandy Firefox 0-күндік LastPass қондырмасының кодында осалдықты анықтады, бұл барлық пайдаланушы құпия сөздерін қашықтан бұзуға мүмкіндік берді.

Енді, бір жылға жуық уақыттан кейін сарапшы тағы да LastPass қауіпсіздігін сынақтан өткізу туралы шешім қабылдады, және, өкінішке орай, қолданба бұл сынақтан өтті деп айтуға болмайды. Орманди ресми LastPass кеңейтімінде ақаулықты тапқанын жазады Chrome браузері. Зерттеушінің жазбасына сәйкес, кеңейтімнің content_scrip файлында осалдық бар, ол шабуылға ұшыраса, қолданбада сақталған барлық тіркелгі деректерін бұзуы мүмкін. Сонымен қатар, шабуылды жүзеге асыру үшін шабуылдаушы пайдаланушыны зиянды сайтқа тартуы керек.

Зерттеуші сценарий тек lastpass.com сайтындағы белгілі бір доменге кіру үшін пайдаланылатынын түсіндіреді және оның қалай жұмыс істейтінін мұқият қарастырсаңыз, ол келесідей көрінеді:

Міне, Орманди атап өткендей, қателік жатыр. Скрипт аутентификацияланбаған терезе хабарламаларын кеңейтімге жібереді, бұл қауіпті болуы мүмкін, себебі кез келген адам келесі әрекеттерді орындай алады:

Бұл шабуылдаушыға береді толық қолжетімділікжәне LastPass-ті RPC пәрмендерін орындауға мәжбүрлейді, олардың ішінде жүздеген болуы мүмкін, бірақ ең қауіптісі, әрине, парольдерді көшіру және толтыру мүмкіндігі. Кейбір жағдайларда бұл тіпті openattach пайдалану арқылы пайдаланушының машинасында еркін кодтың орындалуына әкелуі мүмкін. Мысал ретінде Орманди кәдімгі калькуляторды (calc.exe) іске қосуды көрсетеді.

LasPass әзірлеушілері 1min-ui-prod.service.lastpass.com сайтын өшіру арқылы Chrome кеңейтіміндегі мәселені шешіп қойған сияқты. Дегенмен, кейбір пайдаланушылар сервер әлі де олар үшін жұмыс істеп тұрғанын және осалдық әлі де өзекті екенін атап өтеді. Chrome пайдаланушыларына арналған LastPass әзірше кеңейтімді өшіріп, толық патчтың шығарылуын күтуі керек, өйткені 2017 жылғы 14 наурыздағы 4.1.42 нұсқасы әлі де осал болды.

Айта кетейік, өткен аптада Tavis Ormandy Firefox-қа арналған LastPass қосымшасында тағы бір өте ұқсас қатені тапты. Сол сияқты осалдық пайдаланушы зиянды сайтқа кірген жағдайда оның барлық құпия сөздерін шығаруға мүмкіндік береді.

Бұл мәселе әлі шешілген жоқ. LastPass әзірлеушілері патч дайындап қойған, бірақ қайта қаралған 3.3.2 нұсқасы әлі де Mozilla тарапынан қаралуда. LastPass авторлары сондай-ақ 3.x тармағы әлі де ескірген болып саналатынын және пайдаланушыларға қауіпсіз 4.x тармағына ауысуға кеңес беретінін атап өтті.

Бірақ LastPass проблемалары мұнымен бітпейді. Бүгін, 2017 жылдың 22 наурызында Tavis Ormandy Firefox-қа арналған LastPass қосымшасында кез келген домен үшін басқа адамдардың құпия сөздерін ұрлауға мүмкіндік беретін тағы бір қате бар екенін ескертті. Сонымен қатар, бұл жолы неғұрлым заманауи және қауіпсіз 4.1.35 нұсқасы осал. Маман алдағы уақытта егжей-тегжейлерді жариялауға уәде беріп отыр.


Жоғарғы