2024-10-20, 21:49
  #37
Nästan alla framgångsrika företagare och personer inom IT-säkerhetsbranschen använder KeePassXC.
Det är för att den har allt du behöver och mer.
Den är helt open source och s.k. "free software".
Den är dessutom stensäker. Dina lösenord är krypterade enligt bästa praxis.
Och det är helt offline. Ingen sync till något cloud.
Citera
2024-10-21, 01:08
  #38
Medlem
ValkPaddas avatar
Citat:
Ursprungligen postat av nginx
Nästan alla framgångsrika företagare och personer inom IT-säkerhetsbranschen använder KeePassXC.
Det är för att den har allt du behöver och mer.
Den är helt open source och s.k. "free software".
Den är dessutom stensäker. Dina lösenord är krypterade enligt bästa praxis.
Och det är helt offline. Ingen sync till något cloud.

Både Louib och Varjolintu har kopplingar till CIA.
Citera
2024-10-21, 06:43
  #39
Medlem
Citat:
Ursprungligen postat av BackToHegel
Jag fattar inte riktigt. Var och varannan vecka är det breaches så man måste byta lösenord på en miljon jävla sidor. Vad spelar det för roll hur du hemma på kammaren förvarar ditt lösenord? Det är ju inte pojkrummet som infiltreras, läckorna är på andra sidan right?

Personligen har jag en textfil där jag skriver ner känsliga saker. Textfilen ligger på en krypterad volym, sen är hela disken krypterad ovanpå det. Inga regndanser krävs.

TS skapar en raljerande tråd för att valsa runt och få uppmärksamhet…

Att ”breachen” sker hos den han loggar in hos, och inte hemma på hans dator, eller i hans ficka där ett USB-minne ligger eller ett litet anteckningsblock, begriper han nog inte…

Citat:
Ursprungligen postat av BackToHegel
Ja, man kan kopiera filer. Eller ta med sig hela datorn om man har en så kallad laptop. Trollar du eller? Vad är meningen med tråden?

Ja det är det han gör…

Citat:
Ursprungligen postat av BackToHegel
Om du inte har någon dator med dig när du arbetar, då kan man skriva ner saker på en lapp, eller skiva ut informationen på sin skrivare.

Åter igen, läckan är inte din eventuella textfil, den är på servern på andra sidan. Förstår du detta?

Nej det förstår han inte, eller ignorerar för att kunna lalla vidare i tråden…

Citat:
Ursprungligen postat av avc


Du är också den som förtjänar att läckas eftersom du inte bryr dig. Bryr man sig inte om att låsa dörren får man skylla sig själv om någon kommer in. Jag undrar vad majoriteten av er gör i forumet om IT-säkerhet på till och med något så basalt som lösenordsnivå är skitsamma.

Jag själv trollar i en del forum (aldrig Flashback men andra forum) och vill inte förknippas med de förbannat idiotiska anti-mainstreamåsikter jag huserar. Livrädd för att beklistras som anti-tantist, elbilshatare, Nokia 3310-pessimist m.m. Knappast mitt fel att folk är så taskiga. Mitt pisslösen är dädanmed top priority.

Jo du ”kör Labero-stuket” frekvent här på FB med allehanda raljerande tramsiga trådstarter och inlägg, som vi ser exempel på i detta ämne du startat.

Själv så har jag säkerligen långt över 100 lösenord lagrade i Apples Lösenords-App/Nyckelhanteraren, krypterat och inte ens Apple kan se dessa. Och har extremt sällan (mindre än 5 gånger sen 2008) upplevt att nåt lösenord blivit ”breachat” vilket då skett hos de som det var ämnat att logga in hos, inte på mina enheter.

Man törs inte ens tänka på vad det är för skitsidor etc du loggar in på som skulle orsaka att dina lösenord ”breachas” var och varannan vecka……
Citera
2024-10-21, 09:21
  #40
Medlem
Tråden har utvecklat sig till ett trollerinummer:
Citat:
Ursprungligen postat av avc
Återigen, någon hittar lappfan och vad händer då?
Här blev det plötsligt ett skifte i frågeställningen, som nu övergår i ämnet skalsäkerhet.
(Laptopen var krypterad och lösenorden/informationen fanns på en krypterad volym. Inget speciellt händer.)

Nu blir det snurrigt:
Citat:
Ursprungligen postat av avc
Eller jag ändrar lösenord på en av sidorna och lappfan måste skrivas om och skrivas ut på en hemmaserver där backupfilen finnes, vilken tar 15 minuter att starta och består av ett 30 tecken långt lösenord som för inget av världen skrivs in med fysiskt tangentbord p.g.a. radiationen som grannar kan fånga upp.
(Skriva ut på en "hemmaserver"?)
Du kanske ska prova folie runt tangentbordet?
Citat:
Ursprungligen postat av avc
Plus att skrivaren riskerar läcka ut via nätverk eller framtida inkopplad PC.
Ja, det är ju svårt för oss att gissa vad du kopplar in i ditt nätverk i framtiden.
Citat:
Ursprungligen postat av avc
Du fattar inte hur jävla mycket merarbete det innebär att jävlas med pisset. Så mycket enklare med bara typ en PDA, tänker något i stil med Palm III men de verkar inte helt lätta att hitta, och frågan är om de har wifi ändå...

I trådstarten ville du ju lagra lösenord på en ouppkopplad enhet, så det borde ju passa.
Citera
2024-10-21, 10:50
  #41
Medlem
neomunaas avatar
du kan använda dig utav KeePassXC, det körs lokalt. Sen har du ingen aning hur SHA/AES kryptering fungerar som tror att bara för man kodat en app så kan man bruteforca sån kryptering, kör du ett mer 11tecken långt lösenord skulle det ta flera hundra år att knäcka det - förutsatt att det inte finns en backdoor som kör egna nycklar dvs, där har du rätt. kör en usb + veracrypt eller något.
__________________
Senast redigerad av neomunaa 2024-10-21 kl. 10:58.
Citera
2024-10-21, 11:11
  #42
Medlem
Citat:
Ursprungligen postat av avc
Fantastisk säkerhet mot fysisk åtkomst antar jag Tror faktiskt inte ens ett dagbokslås hjälper där.

Så du påstår att någon vill åt dina lösenord såpass att inte ens en fysisk lapp är säkert nog? Vad för fult har du pysslat med?
Citera
2024-10-21, 14:14
  #43
Citat:
Ursprungligen postat av avc
Återigen, någon hittar lappfan och vad händer då? Eller jag ändrar lösenord på en av sidorna och lappfan måste skrivas om och skrivas ut på en hemmaserver där backupfilen finnes, vilken tar 15 minuter att starta och består av ett 30 tecken långt lösenord som för inget av världen skrivs in med fysiskt tangentbord p.g.a. radiationen som grannar kan fånga upp. Plus att skrivaren riskerar läcka ut via nätverk eller framtida inkopplad PC. Du fattar inte hur jävla mycket merarbete det innebär att jävlas med pisset. Så mycket enklare med bara typ en PDA, tänker något i stil med Palm III men de verkar inte helt lätta att hitta, och frågan är om de har wifi ändå...
Får jag fråga hur du har tänkt gå tillväga när du ska använda lösenordet?
Citera
2024-10-21, 21:53
  #44
Medlem
avcs avatar
Citat:
Ursprungligen postat av Snowy3991
Köp gammal Thinkpad laptop.

Ta ut nätverkskortet.

Installera Windows eller Linux och använd Keepass som lösenordshanterare.
Har en gammal thinkpad (med sönderbankad HDD).
Den är fortfarande 12", alldeles för stor för fickan.

Citat:
Ursprungligen postat av Snowy3991
Du är sådan efterbliven normie att du bara klarar av Chrome, men du vill ha värsta schizo upplägget för dina lösenord?

Linux kommer du inte klara av, ge upp.
Tackar ödmjukast för ärligheten. Kört Brave ett bra tag, men det är ju typ bara dugligt till Dutub, annars är fungerar det typ inte. Skitmärklig pryttel. Bland annat bråkar den när det ska kakas in på diverse webbsidor, såsom Tv4-Play när man ämnar kontrollera å halvnakna fläskfior á la Big Brother.

Citat:
Ursprungligen postat av Geezson
Som bidrag till frågeställningen angående hantering av lösenord:
Absolut säkraste är såklart bevara i ditt eget minne (ja, i huvuö). Teknik för att memorera/ eller arbeta med muskelminne..skriv (tangenbord att föredra) ditt lösenord tills du lärt dig inmatningsmönstret. Kräver också gott självförtroende.

Annars en USB-sticka som förvaras utom räckhåll för nyfikna. Naturligtvis skapar det omständigheter som; du måste ha tillgång till USB:et så fort du ska skriva in ett lösenord & du behöver en egen(säker) port att stoppa in det i varje gång.

Men såvida du inte är spion, bevarare av Torah eller rädd för strålning så skulle jag rekommendera valfri lösenordshanterare tillgängligt på nätet.
Att vara mån om sin intregritet eller information i digitala sammanhang gynnar inget välmående.

EDIT:
Du oroar dig för hur du ska hantera dina lösenord, när det är din aktoriserare som är den bristande punkten. Det kvittar ju hur säkra dina lösenord är om en databas får intrång och tillgång ändå.
Det förstnämnda gjordes senast 2011. Kom på ett bra lösenord, sen blev det breachat, och efter det har det bara blivit varianter av samma lösenord, orkar inte komma på nya igen.
Citera
2024-10-21, 21:54
  #45
Medlem
avcs avatar
Citat:
Ursprungligen postat av SvenHelsing
TS, när behöver du ha lösenorden med dig? Tänker att när jag går omkring på stan har jag inget behov alls av det. De gånger jag skulle ha behov av det är sådana tillfällen där det inte är något besvär att ha med sig en laptop.
Nej, men när du inte går omkring på stan utan faktiskt börjar använda din mobil är det ju inte så tokigt. Speciellt om du har 22 mailkonton där alla har olika lösenord för att inte hela skiten ska flöda och samtliga konton går åt vid eventuell breach.

Citat:
Ursprungligen postat av SvenHelsing
Någonstans måste man ju ändå lita på folk till viss del. Visst händer det att det finns buggar i program med öppen källkod, men att ett program som Keepass skulle innehålla en bugg eller medveten bakdörr som utgör någon reell risk i TS fall finner jag ytterst osannolikt.

Jag kanske inte litar på att min pizzabagare har den bästa hygienen i världshistorien, men jag vågar lita på honom tillräckligt för att våga äta där. Risken att han haft arsenik i maten är helt försumbar.
Och när han väl haft arslenik i faten så står du där och undrar varför du var så naiv egentligen. Sen bajsar du och det är över, medan jag lider desto horriblare förluster: förlorad anonymitet och börjar framstå som rena fittan även till vardags, och inte bara som en loser med en gammal gråhund och fallfärdig skrotbil.

Citat:
Ursprungligen postat av ValkPadda
Har du funderat något på "$5 wrench attack"?
Aldrig hört talas om.

Citat:
Ursprungligen postat av WindowsSetup
Spännande tanke.

Jag hade köpt valfri enhet (tex en iPhone), öppnat enheten och kopplat ur wifi-modulen och annan oönskad hårdvara. Går inte att göra på alla enheter då modulen kan vara fastlödd så där får man kika på någon video där dem demolerar innan köp.

Kan nog vara önskvärt med en adapter så att du kan koppla upp enheten till ett trådat nätverk om så önskas.

Vet att det finns telefoner med killswitch för nätverk ifall det skulle vara intressant. Även opensource hårdvara kanske skulle vara tilltalande också.

Sedan bör väl du ha open source mjukvara med.

Egentligen så tror jag att använda en två faktors lösning egentligen hade fungerat bättre i längden. Det innebär ofta att du får en engångskod antingen på sms eller skapad med en auth app som kompletterar ditt lösenord. På så vis gör det inget om ditt lösenord läcker ut, en hackare behöver mer information än så.
Absolut, men hur vet man att killswitch faktiskt dödar fo' real? Går det att mäta kretsen på något sätt? Jag kör 2FA men det räddar ju inte de sidor som inte har stöd för det, och ofta har samma lösen eftersom jag glömmer hela tiden.

Citat:
Ursprungligen postat av henriko
Jag har inte på något sätt bestridit tesen "Uppkopplad = hackad". Så jag förstår inte varför du ställer denna fråga till mig?
Lösenordshanterare = online = hackad. Du påstårish att det är lösningen.
Citera
2024-10-21, 21:55
  #46
Medlem
avcs avatar
Citat:
Ursprungligen postat av peckapecan
https://www.inet.se/produkt/5306534/...CABEgKEg_D_BwE

https://www.kingston.com/en/usb-flas...vp50-encrypted
Citat:
Ursprungligen postat av Mullret
Lägg lösenorden i excelformat och kopiera in i en USB SanDisk med eget pw. SanDisk finns med kryptering.

Jättebra förutom att de måste stoppas in i datorn eller mobilen. Som redan är uppkopplad(e) till internet och poängen därmed är försvunnen.

Citat:
Ursprungligen postat av Timoteus
Haha, nej , inte ens ett hjärtformat i rosa Plast, tyvärr.
Men, skämt åsido, tappar man en anteckningsbok ska det väl rätt mycket till att den blir hittad av den sorts människor som jobbar med att ta sig in i folks konton?
Tappar man den på en gata i tex Sölvesborg är det väl mer troligt att den hittas av barn eller kommunens renhållning.
Har man dessutom inte skrivit ut till vad respektive lösenord går, utan antingen bara har löpande numrering eller ord som bara man själv kan associera till olika konton, så är anteckningarna inte så användbara för någon annan.

De där som sprängde world trade center förblev väl oupptäckta för att de träffades i verkligheten och förde anteckningar på papper.
Det kommer kräva så mycket energi att hitta ett system som sedan riskerar att glömmas bort att det antagligen inte kommer ta form i verkligheten. Som sagt, jag har mailkonton sedan jag var 12 som jag fortfarande inte orkat rensa.
Citera
2024-10-21, 22:01
  #47
Medlem
ValkPaddas avatar
$5 wrench attack går kort och gott ut på att man helt enkelt slår personen med en blocknyckel för 5 dollar tills den berättar lösenordet.

Mycket billigare än att knäcka RSA 4096.
Citera
2024-10-21, 22:07
  #48
Medlem
avcs avatar
Citat:
Ursprungligen postat av Dr Tinnitus
TS skapar en raljerande tråd för att valsa runt och få uppmärksamhet…
Vilken tur att kära öronsus då besöker samma tråd och tillför sådant ovärderligt mervärde precis i vanlig ordning.

Citat:
Ursprungligen postat av Dr Tinnitus
Att ”breachen” sker hos den han loggar in hos, och inte hemma på hans dator, eller i hans ficka där ett USB-minne ligger eller ett litet anteckningsblock, begriper han nog inte…
Han? Baserat på?

Citat:
Ursprungligen postat av Dr Tinnitus
Ja det är det han gör…
Idiot.

Citat:
Ursprungligen postat av Dr Tinnitus
Nej det förstår han inte, eller ignorerar för att kunna lalla vidare i tråden…
Eller så är det du som inte förstår att lösenordet i klartext är nyckeln till själva breachen. Att du tror man inte behöver nyckeln (=lösenordet) för att ta sig igenom en låst jävla husdörr säger ganska mycket om hur otroligt dåligt insatt du är i någonting överhuvudtaget, om du inte bara kommit hit för att trolla. Vilket knappast tillhör det ovanliga, men det är ju inte topic.

Citat:
Ursprungligen postat av Dr Tinnitus
Jo du ”kör Labero-stuket” frekvent här på FB med allehanda raljerande tramsiga trådstarter och inlägg, som vi ser exempel på i detta ämne du startat.

Själv så har jag säkerligen långt över 100 lösenord lagrade i Apples Lösenords-App/Nyckelhanteraren, krypterat och inte ens Apple kan se dessa.
En ganska stor tramsclaim som ger dig rätt mycket att bevisa. Hur mycket insyn har du i exakt varenda säkerhetsanställd på Apple's förehavanden? Du verkar veta mer än självaste CIA som i naivitet försökt förmå Apple låsa upp enheter. Redogör för din idiotiska ståndpunkt nu.

Citat:
Ursprungligen postat av Dr Tinnitus
Och har extremt sällan (mindre än 5 gånger sen 2008) upplevt att nåt lösenord blivit ”breachat” vilket då skett hos de som det var ämnat att logga in hos, inte på mina enheter.
Vem fan tror du bryr sig om hur många gånger dina jävla pisslösenord läckt ut från dina iDiotiska iEnheter? Bryr du dig inte om IT-säkerhet är det väl fan bara hålla käften och söka sig till en annan tråd?

Citat:
Ursprungligen postat av Dr Tinnitus
Man törs inte ens tänka på vad det är för skitsidor etc du loggar in på som skulle orsaka att dina lösenord ”breachas” var och varannan vecka……
Exempelvis Wayback Machine som nu senast blev breachat. Men det är ju förståeligt att du tycker det är "skitsidor etc" med din anti-entusiasm för allt vad som har med IT (arkiverad programvara, spel, tidskrifter m.m.) att göra. Rent tramsinlägg från början till slut detta.
__________________
Senast redigerad av avc 2024-10-21 kl. 22:10.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in