Vinnaren i pepparkakshustävlingen!
2017-01-30, 12:43
  #205
Medlem
salxars avatar
Citat:
Ursprungligen postat av Lowenbrau
Ni menar Firechrome?

Installera Palemoon ist
Exakt som när firefox var som bäst.
https://www.palemoon.org/
Fast nu var ju målet att göra Firefox säkrare, och Pale Moon uppdateras betydligt långsammare än vanliga Firefox. Inget bra val med andra ord då det tar längre tid för säkerhetsuppdateringarna att komma till PM.
Citera
2017-02-02, 01:49
  #206
Medlem
Lowenbraus avatar
Källa?
Kanske är färre säkerhetshål i PM att täppa till
Många FF tillägg funkar dessutom i PM.

Ett bättre val är det väl då FF är den mest använda browsern jämte chrome
och borde vara utsatta för mycket mer attacker och virus.

Ja gänget som bygger puppy linux tänker inte till och stoppar in en osäker browser
som huvudwebläsare i deras os.
Jag tror inte det då de verkar extremt kunniga om man läser på puppy forumet t ex.
Det finns föresten direkt i internetmenyn i puppy os'et "uppdatera palemoon browser".
Det tycker jag istället verkar väldigt säkerhetsmedvetet.
Ska inte nisse hult komma in och förklara hur IE har bäst och mest säkerhetsinställningar också?
__________________
Senast redigerad av Lowenbrau 2017-02-02 kl. 02:14.
Citera
2017-04-18, 18:07
  #207
Medlem
Citat:
Ursprungligen postat av Kamelhund
Hur effektivt är Firefox egna spårningsskydd om man jämför med tillägg som tex Ghostery och Privacy Badger?

Vill inte ha Ghostery då dom tydligen säljer informationen vidare (läste detta någonstans, har ingen källa).

Privacy Badger funkade bra tom senaste versionen då surfandet blev segt och tillägget periodvis slutar att fungera.

Söker nu efter något nytt men vet inte om webbläsarens skydd gör jobbet.


Jag undrar också om det är en bra idé att ladda hem Privacy Badger. Jag irriterar mig enormt på trackingen och skulle gärna vilja slippa se annonser så fort jag har googlat på något jag är intresserad av. Krämarna ska ge blanka fan i vad jag gör på nätet. Men jag vill inte ladda ner något som har oönskade bieffekter.
Citera
2017-12-01, 17:27
  #208
Medlem
Citat:
Ursprungligen postat av .Chloe

Lösenordsprinciper

Att alltid använda långa och avancerade lösenord är bra, men även att ha unika lösenord på många olika sidor är även viktigt. Att ha komplicerade lösenord hjälper dig om ditt lösenord kommer ut i krypterad form. Du är det ingen fara eftersom risken att ditt lösenord kommer fram i klartext är minimal. Med insticksprogram så som Lastpass så behöver du aldrig komma ihåg ett lösenord igen. Dessa program fyller automatiskt i ditt användarnamn och lösenord när du vill logga in. Det finns även en funktion att skapa lösenord. LastPass hittar du här.

Citat:
Ursprungligen postat av .Chloe
Jättebra att du tog upp det! Jag är väl medveten om risken att lagra sina lösenord hos någon annan men anledningen till varför jag rekommenderar LastPass är för två anledningar. Den ena är att du kan ha komplicerade lösenord samt att de är unika. Den andra anledningen är att du inte kommer kunna dina lösenord vilket är Plausible deniability då man faktiskt inte kan sina lösenord och kan inte ge ut dem. Sen så är det ett utmärkt skydd om ditt lösenord i hash-form kommer på vift.

Det finns andra alternativ så som KeePass, http://keepass.info/plugins.html och sen kan man manuellt synka bokmärken, lösenord och historik med Sync. Man kan även använda sin egna server för det.Men jag återkommer med hur man kan byta ut LastPass lite senare.

En annan nackdel med LastPass är att inte allt i valvet tycks vara krypterat.

https://forums.lastpass.com/viewtopic.php?f=6&t=232095
https://hackernoon.com/psa-lastpass-...t-8722d69b2032

Har varit medveten om det sedan Steve Gibson nämnde det på Security Now men inte orkat bry mig då jag i princip bara använder LastPass då jag ominstallerar datorn. Men eftersom jag ovanpå det inte heller använder sync tänkte jag byta ut LastPass. Har mina lösenord i KeePass också som backup, men inte helt såld på KeePass då jag tycker den känns lite omständlig.

Har använt Firefoxs egan lösenordshanterare med master password ett litet tag för sidor som man behöver knappa in lösenordet på varje gång och tycker den fungerar bra. Så funderade lte på varför den har så dåligt rykte då den för mitt otränade öga verkar lika säker som KeePass och mer säker än LastPass förutsatt att man inte använder sync. Och efter vad jag förstått använder samma kryptering som t ex LastPass (AES 256)

Från Mozillas supportforum
Citat:
The names and passwords stored in logins.json are encrypted with an encryption key that is stored in the key3.db file. The master password adds an additional level to this encryption. If you do not use a master password then having access to key3.db and logins.json is sufficient to have access to the encrypted names and passwords by placing the two files in a Firefox profile folder. Make sure to use a password that is sufficiently strong, e.g. at least 10 or 12 characters and a mixture of uppercase, lowercase, numbers and symbols that can't be found via a dictionary look up by combining words and you should be safe.

Någon med synpunkter på Firefoxs lösenordshanterare eller åsikter om säkraste/bästa/smidigaste sättet för hantering av lösenord lokalt?
Citera
2017-12-01, 21:08
  #209
Moderator
Arne.Ankas avatar
Citat:
Ursprungligen postat av Anvandarnamn2
Någon med synpunkter på Firefoxs lösenordshanterare eller åsikter om säkraste/bästa/smidigaste sättet för hantering av lösenord lokalt?
Jag använder firefox med huvudlösenord och tycker det är en enkel lösning men hur hacksäker den är vette katten, alternativ är ett separat program för lösenord finns några olika att välja på.-
Citera
2017-12-08, 19:16
  #210
Medlem
Citat:
Ursprungligen postat av Arne.Anka
Jag använder firefox med huvudlösenord och tycker det är en enkel lösning men hur hacksäker den är vette katten, alternativ är ett separat program för lösenord finns några olika att välja på.-
Definitivt smidigt, men det hade varit okej att veta hur säker den är. Läste lite mer för ett par dagar sedan och får intrycket av att det är först när man använder sync som både firefox och chrome blir en säkerhetsrisk, annars verkar det som att dom är okej.
Citera
2017-12-21, 05:49
  #211
Medlem
SuperPuttes avatar
Citat:
Ursprungligen postat av Anvandarnamn2
En annan nackdel med LastPass är att inte allt i valvet tycks vara krypterat.

https://forums.lastpass.com/viewtopic.php?f=6&t=232095
https://hackernoon.com/psa-lastpass-...t-8722d69b2032

Har varit medveten om det sedan Steve Gibson nämnde det på Security Now men inte orkat bry mig då jag i princip bara använder LastPass då jag ominstallerar datorn. Men eftersom jag ovanpå det inte heller använder sync tänkte jag byta ut LastPass. Har mina lösenord i KeePass också som backup, men inte helt såld på KeePass då jag tycker den känns lite omständlig.

Har använt Firefoxs egan lösenordshanterare med master password ett litet tag för sidor som man behöver knappa in lösenordet på varje gång och tycker den fungerar bra. Så funderade lte på varför den har så dåligt rykte då den för mitt otränade öga verkar lika säker som KeePass och mer säker än LastPass förutsatt att man inte använder sync. Och efter vad jag förstått använder samma kryptering som t ex LastPass (AES 256)

Från Mozillas supportforum


Någon med synpunkter på Firefoxs lösenordshanterare eller åsikter om säkraste/bästa/smidigaste sättet för hantering av lösenord lokalt?
När jag läser hackernoon.com-länken du bifogade ger han ju dig ett förslag till lösningen:
Citat:
I’ve since moved to a more transparent, open source password manager that I can trust and I haven’t regretted it. Check out https://bitwarden.com for a comparable free alternative to LastPass.
Har du provat BitWarden?
Jag själv bytte ut LastPass för BitWarden för några månader sedan, ursprungligen för att LP inte hade en fungerande lösning då för kommande FF57+. Jag vet att LP nu fixat till detta, men jag noterade att LP slöade ned min dator så jag har fortsatt använda BW. Har så här långt varit mycket nöjd, förutom en lite omständlig process när man behöver administrera en inloggning (ta bort dubbletter, byta användarnamn etc).
Om nu BW får godkänt av säkerhetsbloggare som hackernoon.com är det ju ett ytterligare skäl för att testa BW.
Citera
2017-12-24, 14:07
  #212
Medlem
Citat:
Ursprungligen postat av SuperPutte
När jag läser hackernoon.com-länken du bifogade ger han ju dig ett förslag till lösningen:

Har du provat BitWarden?
Jag själv bytte ut LastPass för BitWarden för några månader sedan, ursprungligen för att LP inte hade en fungerande lösning då för kommande FF57+. Jag vet att LP nu fixat till detta, men jag noterade att LP slöade ned min dator så jag har fortsatt använda BW. Har så här långt varit mycket nöjd, förutom en lite omständlig process när man behöver administrera en inloggning (ta bort dubbletter, byta användarnamn etc).
Om nu BW får godkänt av säkerhetsbloggare som hackernoon.com är det ju ett ytterligare skäl för att testa BW.
Bytte ut LastPass/Fx mot BitWarden lite efter att jag postade min fråga i tråden då jag sedan jag först läste om tjänsten fått känslan av att man kan lita dem. Var väldigt nöjd med hur Bitwarden fungerade, men valde ändå att gå tillbaka till KeePass då jag rent allmänt är lite skeptisk till att ha min data i molnet.

Anledningen till att jag bytte till en molnbaserad lösenordshanterare i utgångspunkt var för att många sidor med jämna mellanrum ändrar sin "Title" och då har sönder Auto-Type i KeePass, men tror jag har hittat en lösning på det nu efter att någon nämnde Kee (som jag ska prova) i gHacks kommentarsfält. Fungerar det bra så kommer jag fortsätta använda KeePass annars bir det Bitwarden (i alla fall fram till det att Steve Gibson släpper SQRL)
Citera
2017-12-24, 14:58
  #213
Medlem
Ultimatrixs avatar
Citat:
Ursprungligen postat av Anvandarnamn2
i alla fall fram till det att Steve Gibson släpper SQRL
Har själv höga förhoppningar för den där, verkar däremot vara abandonware då den inte uppdaterats på 2 år. Sen tror jag inte det är något i stil med LastPass utan det verkar snarare vara en form av amerikansk BankID där man skannar en QR-kod för att logga in.
Citera
2017-12-24, 15:26
  #214
Medlem
Citat:
Ursprungligen postat av Ultimatrix
Har själv höga förhoppningar för den där, verkar däremot vara abandonware då den inte uppdaterats på 2 år.
Han jobbar för fullt med projektet som kommer att vara freeware, han t o m prioriterar det före SpinRite som är hans inkomstkälla. Han ger en uppdatering i näst sista Security Now! (tror jag det var, kan också ha varit episoden före).
Citat:
Sen tror jag inte det är något i stil med LastPass utan det verkar snarare vara en form av amerikansk BankID där man skannar en QR-kod för att logga in.
Stämmer, det är ett helt nytt koncept med QR-koder där inloggningssidorna aldrig kommer behöva spara någon inloggningsinformation, vilket innebär att det finns ingenting bli av med vid en eventuell databasstöld. Kommer inte helt ihåg exakt hur det fungerar, men han går tillfullo igenom det i en äldre (typ något år sedan) episod av Security Now!.
Citera
2018-01-23, 00:57
  #215
Medlem
Fancyfruits avatar
Citat:
Ursprungligen postat av SuperPutte
Har du provat BitWarden?
Jag själv bytte ut LastPass för BitWarden för några månader sedan, ursprungligen för att LP inte hade en fungerande lösning då för kommande FF57+. Jag vet att LP nu fixat till detta, men jag noterade att LP slöade ned min dator så jag har fortsatt använda BW. Har så här långt varit mycket nöjd, förutom en lite omständlig process när man behöver administrera en inloggning (ta bort dubbletter, byta användarnamn etc).
Om nu BW får godkänt av säkerhetsbloggare som hackernoon.com är det ju ett ytterligare skäl för att testa BW.

Jag har använt LastPass ett tag nu, men är sugen på att testa något annat. Bitwarden ser ut som en stark kandidat. Hört mycket posivit om det.

Tror jag ger det en chans.
Citera
2018-01-23, 19:46
  #216
Medlem
Fancyfruits avatar
Citat:
Ursprungligen postat av Fancyfruit
Jag har använt LastPass ett tag nu, men är sugen på att testa något annat. Bitwarden ser ut som en stark kandidat. Hört mycket posivit om det.

Tror jag ger det en chans.

Gör en liten edit och säger att jag började använda Keepass istället för Lastpass och Bitwarden. Tillsammans med vissa plugins fungerar det verkligen bra.
Slipper oroa sig att lagra lösenord på moln också. (Ja, jag tog bort mina konton på Lastpass & Bitwarden).
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback