![]() |
Ako su iste kao onda - svakako bih promjenio.
|
Friški nastavak LastPass sage ...
Citiraj:
|
Ja sam otišao od 10mj i još nisam imao problema.
|
|
Citiraj:
|
Opet Keepass? https://twitter.com/ghidraninja/stat...60231111598080
|
Nema veze s KeePassom, ovo je neki/nečiji iOS KeePass, dok je ovdje popis pravih službenih iOS aplikacija.
|
Citiraj:
Najnezgodniji dio je ovo što navodno može ostaviti plaintext password u pagefile.sys, još jedna preporuka za koristiti full-disk encryption. Probao sam runati PoC kod na jednom pagefile.sys dumpu sa kompa koji ima KeePass ali nije mi ništa izbacio, memory dump još nisam testirao. Autoru kao da se baš ne žuri sa ispravkom ovog dosta ozbiljnog propusta. |
KeePass 2.54 released:frend:
Citiraj:
Citiraj:
|
Citiraj:
Jesu ispravili sigurnosni propust da se može doći do master passworda na Windowsima? Iz opisa na "New features" i "Imporvements" mi se ne čini da su to naveli... |
Da, popravljeno (1 - 2) je i to nekih dva mjeseca prije od planiranog.:)
Citiraj:
Citiraj:
|
LastPass users furious after being locked out due to MFA resets:kafa:
Citiraj:
|
Nakon što su im procurili master kodovi sa developerovog Plexa jer je valjda normalna stvar koristiti istu mašinu za pornjavu i za master keyeve ... onaj tko je ostao na LastPassu je teška klasa Optimist :)
|
Citiraj:
|
Citiraj:
|
Ima koji lokalni password manager da je ok i da se može instalirati kao docker container?
Maknuo bi se konačno od LastPassa... |
keeweb
pwm passbolt to je ono za kaj ja znam da li su OK ili ne ovisi o tome sto ti treba. Ja sam vec godinama na Dashlaneu, placam godisnju pretplatu za njega i zadovoljan sam |
Citiraj:
|
Citiraj:
https://github.com/dani-garcia/vaultwarden https://github.com/Bruceforce/vaultwarden-backup Za selfhosted Bitwarden ti treba domena sa validnim certifikatom. Mozda se moze sloziti domena samo lokalno, kroz kucni dns resolver (npr. pihole), bez izlaganja Bitwardena prema netu, ali svakako treba pravi certifikat, ne self-signed/staging certifikat. |
Citiraj:
Radi to već danas, i pobriši sve s lastpassa ako već nisi, čitam po tw da dosta korisnika ima problema da su im leak passwordi sa njega. Ja šta bi uradio, prvo promjenio masterpassword na lastpass, i onda ga izbrisao i sve s njega. Preporuka za Bitwarden. Sent from my iPhone using Tapatalk Pro |
Citiraj:
Sent from my iPhone using Tapatalk Pro |
KeePass
|
Bitwarden ima očajno loš UX pa tako:
- autofill često ne radi - često se sam odjavi - svako malo baca na vrh liste dok se nešto editira - history praktički ne postoji, ni u organizaciji - izvedba foldera koma - prebacivanje unosa u/iz organizacije ne postoji - loš exclusion u kojem treba tipkati full app name - autoupdate sam jedva "ubio" na PC-u - šećer na kraju, 2FA trebaš platiti 10 eura godišnje Nakon više od godinu dana korištenja Bitwardena i dalje poželim KeePassov UI i funkcionalnost. Zbog posla sam prešao na cloud, što je, tu je. |
Da ne bi bilo zabune, 2FA login u Bitwarden account je free. Podrska za 2FA (TOTP) za sve one accounte cije passworde cuvate u Bitwardenu - se placa.
Za 2FA mi ne Aegis jos uvijek bog i batina. Autofill je musicav na Androidu, ali ne znam je li to kriv BW, Android ili aplikacija. Na kompu koristim browser ekstenziju i tu nema greske. Web UI uopce ne palim. Jednom sam poslagao foldere, par puta godisnje updejtam to i uredim liste, so far so good. Koristimo ga samo zena i ja (selfhosted s dva profila). |
Citiraj:
|
Na mobitelu je autofill još i OK osim što mi fali jednostavan exclude za neke app, problem je na desktopu. Znam lupati CTRL+SHIFT+L bezbroj puta i ne radi, i na svim browserima tako. Neko vrijeme radi dobro pa se zblesira.
|
I dalje imam mjesta na Dashlaneu kad vam dosade ova polurješenja koja cure na sve strane :D
|
Citiraj:
Nisam na kompu koristio global shortcut, budem bas probao kako se ponasa. |
Trebao bi mi neki 2FA (TOTP) autentikator da radi na Windowsima, ali da se editiranje i gledanje seeda može zaključati nekim admin passwordom.
Znači ideja je da ja kao admin unesem seed, korisnik može dobiti šestoznamenkasti broj kad hoće, ali ne može vidjeti koji je seed i kopirati ga u neki svoj autentikator. Authy nije opcija. |
Nikako da mi proradi vaultwarden u kombinaciji sa caddy-em.
Mislim da je problem što su mi portovi 80 i 443 na severu zauzeti, a ne uspijevam to upoginiti preko drugih portova. Radio sam po ovim uputama. |
Sva vremena su GMT +2. Sada je 03:03. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger