brmail: (Default)
[personal profile] brmail
 Всегда утверждаю, не храните конфиденциальные данные в облаках. Потому что рано или поздно их хакнут,  и данные ваши утекут. 
LastPass Hacked: Password Manager With 25 Million Users Confirms Breach.
Если уж храните что-то важное в том же dropbox - ну закатайте в rar архив с паролем 10+ символов. 
Локально ваши данные хоть как то защищены паролем приложения, в котором хранятся. В облаке тем самым паролем казалось бы тоже защищено, однако если хакеры добрались до исходников продукта , то считай что и не защищено вовсе. 
LastPass что-то там вякает, что данные юзеров не утекли. Пока со счетов этих юзеров не утекли деньги, и пока не начали угонять важные емейл аккаунты, все может так и быть, только время покажет  - утекли данные или нет. 
Кстати та же примерно фигня про кредитки, которые с радостью хочет сохранить каждый браузер, которым вы пользуетесь. Удобно? Да удобно. Безопасно? Да, безопасно, пока сервис не хакнут, и данные не начнут продаваться в даркнете. 

Date: 2022-08-26 08:56 pm (UTC)
metaller: (Default)
From: [personal profile] metaller
Кто хранит незашифрованные данные - сам себе злой буратино.

Date: 2022-08-26 09:00 pm (UTC)
juan_gandhi: (Default)
From: [personal profile] juan_gandhi

Пожалуй, удалю-ка я lastpass вообще. Не то чтобы я им пользовался для денежных аккаунтов, но все ж.

Date: 2022-08-26 09:42 pm (UTC)
spamsink: (Default)
From: [personal profile] spamsink
Только 2FA, только хардкор! Никаких ластпассов и прочих менеджеров.

Date: 2022-08-26 11:01 pm (UTC)
spamsink: (Default)
From: [personal profile] spamsink
Я человек простой. Я много лет назад запомнил одну случайно сгенерированную строку из 8 произвольных символов из желаемого всеми набора (буквы большие и маленькие, цифры, знаки препинания), после чего использую её в качестве префикса или суффикса для всех паролей, которые выглядят как обычные слова, ассоциируемые с конкретным сайтом, например "bankomat" для банка, "cardriver" для автостраховки и т.п., и могут быть записаны открытым текстом где угодно. Общая длина пароля при этом достаточно велика, чтобы быть защищённой от брутфорса.

Date: 2022-08-27 12:41 am (UTC)
spamsink: (Default)
From: [personal profile] spamsink
Для этого должно столько кирпичей упасть в одну и ту же воронку, что я столько не проживу.

если только не хакнут

Date: 2022-08-27 05:42 am (UTC)
rotbar: (Default)
From: [personal profile] rotbar
Ну, если хакнут- тут в любом слчае туши свет, сливай масло.

если сопрут, не поломают.

Date: 2022-08-27 05:39 am (UTC)
rotbar: (Default)
From: [personal profile] rotbar
Если не органы- то не поломают.

Дело обычно не в хакерах.

Date: 2022-08-27 02:10 pm (UTC)
From: (Anonymous)
Большинство случаев кражи данных это не хак, а банальный подкуп сотрудников.

Profile

brmail: (Default)
brmail
Page generated Jan. 2nd, 2026 09:18 pm
Powered by Dreamwidth Studios