GitHub Security Update: Reused password attack
Érdemes bekapcsolni a kétfaktoros azonosítást, ha a GitHub jelszavunkat más oldalakon is újra felhasználtuk
■ H | K | Sze | Cs | P | Szo | V |
---|---|---|---|---|---|---|
28 | 29 | 30 | 31 | 1 | 2 | 3 |
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 1 |
TOTP automatizálás
Ez a plugin a kétfaktoros azonosító kódot is begépeli
https://bitbucket.org/devinmartin/keeotp/overview
Én ezt az Auto-type beállítást használom GitHub-hoz:
Mi a baj azzal, ha a böngésző
Az hogy a tobbseg
Mire
FF titkosítva tárolja db3
FF-bol pl ezzel a script-el
Ha van master password, egy fokkal nehezebb, de ha jol tudom nem hasznal salt-ot, igy nem tul nehez crack-elni.
És?
Tegyuk fel, hogy van egy pdf
Sok sikert! :D
Szerintem egy kicsit túlliheged ezt a témát...
Szerintem egy kicsit
persze :)
Master password
remote(RCE), nem local :)
De igazabol mindenki ott tarolja a jelszavait ahol szeretne.
kész, passz, nem vagyok senki
Nem tartok titkárnőt és nem használok KeePass-t. Szenzitív szolgáltatásoknak nem tároltatom el a jelszavát sehol, mindenhol más jelszót használok (gmail, github, facebook, linkedin, xing, paypal, amazon, ebay, transferwise, netbank#1, netbank#2 csakhogy a legfontosabbakat említsem), és mégis meg tudom jegyezni.
Csak annyi kell, hogy le kell szokni az értelmetlen karakter sorozatokról, amiről azt hisszük, hogy bonyolult, pedig a gépek számára csupán egy karaktersorozat.
Ez pl egy nehezen feltörhető jelszó (az átlaghoz képest):
"3 Kicsi Indián, Gmail-t használ!"
... és neked csak a megfelelő szolgáltatást kell kicserélni benne, és simán meg tudod jegyezni, de mégis mindenhol különböző és elég bonyi is a gépek számára.
Ennyi... A KeePass a lustáknak való, akik nem szeretnek gépelni.
Mennyi
az komoly...
Munka
Nekem olyan 30 jelszó van,