Czy korzystać z Menadżera Haseł? (wady i zalety)

* Jak chronić konta internetowe?
* Czy menadżery haseł chronią przed phishingiem?
* Co gdy hasła wyciekną?
* Dlaczego klucz główny jest ważny?
* Gdzie przechowywać dane - w chmurze czy lokalnie na komputerze?
* Co oznacza termin „zero knowledge”?
* Jakie funkcje i usprawnienia są istotne?
* Po co „solić” hasła?
* Jakie są alternatywne metody przechowywania sekretów.
* Co zrobić jeżeli nikomu nie ufasz?
Grupa na Facebooku: / od0dopentestera
Subskrybuj kanał: kzread.info...
Strona internetowa: security.szurek.pl/
Kanał na Discord: od0dopentestera.pl/discord
0:00 Intro
4:59 Hasła w jednym miejscu a bezpieczeństwo
7:22 Ile kont posiadasz
8:23 Czy używasz unikalnych haseł
9:43 Czy algorytmy generowania haseł mają sens
10:50 Wycieki danych
12:33 Historia Sigsaly
15:18 Single point of failure
16:17 Klucz główny - master key
18:40 Czyszczenie schowka i pamięci
20:35 Zaufanie do producenta
21:47 Rozszerzenia do przeglądarek
22:39 Generowanie losowych haseł
25:16 Wypełnianie formularzy
27:22 Synchronizacja danych
28:05 Zero knowledge
30:33 Sól
32:30 Pbkdf2
37:22 2FA
38:34 Lokalna baza
39:50 Odzyskiwanie hasła
43:40 Szczęśliwe liczby
44:34 Bug Bounty
45:07 Analiza adresów URL
49:29 Odblokowanie odciskiem palca
51:02 Ostrzeganie przed błędami SSL
52:19 Eksport haseł
53:47 Menadżery wbudowane w przeglądarki
59:28 Password Chart
1:01:38 Metoda dwóch oddzielnych kont
1:02:21 Dodatkowa sól
1:03:39 Zapisywanie haseł bez domen
1:05:47 Podsumowanie
1:07:50 Jaki menadżer wybrać
1:10:35 Pytania
Spotify: open.spotify.com/show/4qGXKJy...
Google Podcast: www.google.com/podcasts?feed=...
Apple Podcasts: itunes.apple.com/us/podcast/k...
Anchor: anchor.fm/kacperszurek/
#od0dopentestera #hasła #bezpieczeństwo

Пікірлер: 74

  • @KacperSzurek
    @KacperSzurek4 жыл бұрын

    Start 4:56

  • @marekk.1650

    @marekk.1650

    4 жыл бұрын

    Szanuje, ostatnio tylko takiego komentarza szukam pod wieloma filmikami :)

  • @andjankowski
    @andjankowski4 жыл бұрын

    Super materiał . Kanał powinien być dużo bardziej popularny , wysoka jakość produkcji( krystaliczne audio i świetna dykcja )

  • @Van_Aalen
    @Van_Aalen2 жыл бұрын

    Kacper, trafiłem na Ciebie przypadkiem i teraz nadrabiam oglądanie, hehehe. Jedyne co mogę powiedzieć to to, że jak na treści jakie prezentujesz oraz na sposób mówienia - masz o wiele za malo subów.

  • @kproduction6382

    @kproduction6382

    2 жыл бұрын

    tak samo

  • @lukefamk

    @lukefamk

    2 жыл бұрын

    Zgadzam się w pełni

  • @rabradek
    @rabradek4 жыл бұрын

    Bardzo fajny materiał. Chcę się tylko przyczepić do "sztuczki" z 9 około 25:00. Oczywiście jakąkolwiek cyfrę z tego przedziału się wybierze to po tych przekształceniach dostanie się 9, więc to nie jest przewidywanie jaką liczbę miało sie na myśli. Wydaje mi się, że to jest oczywiste dla większości odbiorców tego kanału. Ale można tak wprowadzić w błąd i sprawić, że ktoś pomyśli, że mozna ze 100% prawdopodobieństwem przewidzieć o jakiej cyfrze myśli człowiek. Efekt przeciwny do nauki. Przykład wcześniej pokazujący konkretną dystrybucję "losowo" wybranych przez ludzi znaków jest za to super, i ilustruje dobrze ten sam punkt bez wprowadzania w błąd. Dzięki za dobrą robotę!

  • @TheNieoficjalnie
    @TheNieoficjalnie3 жыл бұрын

    wyczerpujący materiał, dziękuje

  • @Kiolesis
    @Kiolesis2 жыл бұрын

    Dziękujemy za świetny wykład/prezentację! 😀😀

  • @MrShtaen
    @MrShtaen3 жыл бұрын

    super materiał, dziękuję

  • @lub-czasopisma
    @lub-czasopisma2 жыл бұрын

    25:14 Cwanisław z Ciebie! Przeca każda z tych "losowych liczb od 2 do 9" pomnożona razy 9 - po zsumowaniu cyfr powstałego wyniku da 9 :D

  • @hhicior7648
    @hhicior76483 жыл бұрын

    Ciekawy i rzeczowy materiał. Dziękuję! Pozdrawiam.

  • @0gon
    @0gon4 жыл бұрын

    Świetny materiał, oby więcej takich

  • @mapro1698
    @mapro16982 жыл бұрын

    Fantastyczne materiały Kacprze! Również i ten. Uporządkowany i czytelny sposób przedstawienia wiedzy. Oglądam z przyjemnością. Dziękuję za udostępnienie!

  • @konradnowak5939
    @konradnowak59394 жыл бұрын

    Panie Kacprze, wpadłem tutaj na chwilę z czystej ciekawości, pozwoli Pan że zostanę na dłużej. Winszuję świetnych materiałów, podejścia do tłumaczenia trudnych zagadnień, bardzo dobrej dykcji a przede wszystkim wiedzy i merytoryki. Zasłużony dzwoneczek i Like. Nieśmiało prosze o więcej, będę wyczekiwał kolejnych materiałów.

  • @marekchudy8893
    @marekchudy88933 жыл бұрын

    Dziękuję I pozdrawiam

  • @stefanburczymucha945
    @stefanburczymucha9452 жыл бұрын

    Masz dużą wiedzę i dar do jej przekazywania. Naprawdę robisz dobrą robotę! Pół żartem, pół serio wspomnę, że istnieje jeszcze jedno rozwiązanie, o którym nie wspominasz - kartka papieru i długopis... Ale to rozwiązanie dla hardcorów, którzy mają w dodatku odpowiednią sytuację mieszkaniowo-pracowo-komputerowo-telefonową :)

  • @vangogh1901

    @vangogh1901

    Жыл бұрын

    najlepsza metoda zachowania hasla to wlasna glowa a nie kartka papieru

  • @adamkapszewicz2798
    @adamkapszewicz2798 Жыл бұрын

    Dobry gosciu jestes. Like. Koment. Sub!

  • @PR83M
    @PR83M2 жыл бұрын

    Super!

  • @EzSens
    @EzSens2 жыл бұрын

    Super materiał leci like sub i dzwon ;)

  • @WieLkiWaFel
    @WieLkiWaFel3 жыл бұрын

    Panie Kacprze, świetny materiał. Chciałbym dodać mały komentarz do TOTP w Menadżerze haseł: Password Manager zabezpieczony haslem o Entropi 90bit z YubiKey'em jako 2FA oraz unikatowym mailem (tylko do logowania do Menadżera) i można bezpieczenie trzymać kody TOTP w menadżerze haseł. 1. Mail (something you know) - 2. Password (something you know) - 3. YubiKey (something you have) - 4. YubiKey Bio [jeszcze nie w sprzedaży] (something you are) Połączenie bezpieczeństwa z wygodą. Oczywiście można iść jeszcze dalej i zabezpieczyć jeszcze bardziej. Należy jednak pamiętać że w pewnym momencie nasz "system logowania" będzie zbyt skomplikowany i rodzi to wieksze problemy niż atak hakerski.

  • @adamnowak7232
    @adamnowak72323 жыл бұрын

    1:00:50 - a ja polecam zapisywanie haseł... w formie zaszyfrowanej. Taką kartkę można przykleić do monitora. Jakie jest prawdopodobieństwo, że osoba z naszego otoczenia będzie w stanie je odszyfrować? Przechowywanie haseł w sieci nawet w formie zaszyfrowanej znacznie poszerza zakres osób, które są w stanie złamać szyfr. W zasadzie o tym mówisz przez cały wykład. Nawet to o czym wspomniałeś na chwilę przed tym. W sieci tak - ktoś może złamać taką metodę podstawiania. Ale w naszym otoczeniu? Dlatego ja mam hasło do banku zapisane w zeszycie na moim biurku (nie loguję się na żadnym innym urządzeniu niż komputer domowy). Powodzenia w próbie włamania się do tego zeszytu ;) Jak już się komuś uda, to musi to jeszcze odszyfrować. Zresztą na upartego podobnie można zrobić z hasłem głównym do menedżera haseł. Można je sobie zapisać jawnym tekstem, ale w jakimś nietypowym miejscu. Na przykład jako fragment strony dodanej do ulubionych. Powiedzmy adres tego filmiku to kzread.info/dash/bejne/aWFny62tl5iXisY.html - mogę ukryć w tym adresie swoje hasło po v=. Ale dodatkowo w zaszyfrowanej formie, czyli nie przepisuję go wprost, ale modyfikując znaki według określonego klucza, np. przepisuję od tyłu, znak poprzedzający cyfrę zamieniam z tą cyfrą, a numerację modyfikuję tak, że pierwsza cyfra jest pomniejszona o 1, kolejna o 2, kolejna o 3... I w tym przykładzie wyszłoby, że moje hasło to: c03ZgtKi0-3. Można użyć jakiejś epickiej muzyczki i zawsze odpalać filmik podczas logowania. Gdyby ktoś zapytał dlaczego zawsze odpalacie muzykę gdy się logujecie, to mówicie, że tworzycie klimat ;) A tak naprawdę przepisujecie hasło z okna przeglądarki :-D Można mieć osobną muzykę na każde konto ;) W efekcie linki generowane przez youtube stają się szumem, na który nakładacie własny algorytm. Nikt tutaj nie jest w stanie wyłapać schematu podstawiania nawet jeśli przechwyci hasło z 20 serwisów. Inny sposób na hasło główne - np. macie ulubioną książkę. Hasło bankowe zbudowane jest z dziesiątej litery na kolejnych stronach poczynając od 50 do 72. Zgubicie telefon? Padnie wam komputer z zapisanym hasłem? Spłonie dom z zeszytem, w którym macie zapisane hasło? Klops. Ale jak stracicie ulubioną książkę... to idziecie do księgarni/antykwariatu i kupujecie swoje hasło ;)

  • @michawojcik1519
    @michawojcik15192 жыл бұрын

    Świetny materiał Kacper. Jak zwykle w przypadku security, wszystko jest zniuansowane.

  • @sebjeb537
    @sebjeb5372 жыл бұрын

    Dzięki za uświadomienie o zagrożeniach .Super zestawienie Zauważyłem że raczej ostrzegasz . Przydał by się film jak się bronić ,jak sprawdzić komputer czy jest bezpieczny .Czy antywirusy bezpłatne są wystarczające . Czy przeglądarka Tor jest bezpieczna , czy pod względem bezpieczeństwa jest lepsza niż Chrome ?

  • @bigos_bez_grzybow
    @bigos_bez_grzybow4 жыл бұрын

    Nie mam twarzoksiazki😁 Bardzo fajny/pożyteczny filmik Zdrówka życzę Jedyne czego nie "ogarniam" to ta sztuczka z dziewiątkami🤨 Co ona miała na celu Pozdrawiam

  • @KtosZPlanetyZiemia
    @KtosZPlanetyZiemia4 жыл бұрын

    42:52 z branżą gier jest jeszcze ten szkopuł, że wielu graczy zakłada wiele kont (co wg niektórych zasad jest zabronione); ktoś chciał to wykorzystywać, ale chyba spełzło na niczym (jedna gra MMO RPG której tytułu z oczywistych powodów nie wymienię). Zakładanie wielu kont ma skutkować wypchnięciem słabszych graczy do niższych lig, możliwością (zabronionego) handlu przygotowanymi kontami, sprzedawania rzeczy z gry innym graczom, czy zwykłego podniesienia trudności w danej 'lidze'.

  • @bartoszskowronski
    @bartoszskowronski2 жыл бұрын

    wydaje mi się że idea soli została źle wytłumaczona. Z tego co wiem to sól nie chroni przed atakiem słownikowym, bo musi być ona jawnie zapisana aby dodać ją do hasła atak Brute Force z solą czy bez soli (a tę sól poznamy, bo jest zapisana jawnie. Aby można było ją dodać do wpisywanego hasła) nic nie zmienia. Sól chroni przed atakiem z użyciem "Tablic Tęczowych" jest to baza danych która polega na tym że raz ktoś poświęcił czas i moc obliczeniową na zamianę każdego możliwego hasła na HASH. Przy ataku szukamy do jakiego hash-a będzie serwer porównywał hash naszego hasła. Mając tablicę tęczową do danego algorytmu nie musimy liczyć hasha ale go tylko wyjąć z bazy. Sól powoduje to że hasło+sól jest za długie/trudne aby ktokolwiek kiedykolwiek poświęcił czas na tworzenie tak wielkiej tablicy tęczowej aby obejmowała ona hasła z każdą możliwą solą. Ważne jest aby każdy użytkownik miał inną sól, bo jeśli serwis używa taką każdą sól do wszystkich użytkowników to może się okazać że warto zrobić tablicę tęczową na "standardowe hasła"+sól. Jeśli każdy użytkownik ma inną sól to wracamy do prostej metody Brutal Force. problem z słabymi hasłami i nieodpowiednim ich hashowaniu/soleniu że jeśli ktoś się włamie na serwer to pierwsze co sprawdzi to czy z dostępnych tablic tęczowych pozna hasła jakiś użytkowników mając hasło do danego użytkownika staje się on celem ataku. Przed atakiem słownikowym/brutal force, skuteczniej chroni wielokrotne hashowanie (np 100 054x tak aby na słabym smartfonie sprawdzenie hasła trwało max kilka sekund) i wielokrotne hashowanie ma taki sam efekt jak sól w stosunku do Tablic Tęczowych, inna liczba powtarzania haszowana to inna sól.

  • @przypadkowynick0752
    @przypadkowynick0752 Жыл бұрын

    1:05:34 - Dlatego imho przydałoby się by powstało tego typu rozwiązanie jako OpenSource

  • @DimaNoizinfected
    @DimaNoizinfected2 жыл бұрын

    Ja uzywam Google Chrome jako menedzera. W ustawieniach zaawansowanych wlaczylem szyfrowanie osobnym haslem synchronizacji Tak wiec - zero knowdlege - jest - obsluga formularzy - jest - 2fa - jest - na koncie Google - generowanie - jest - synchronizacja - jest - koszt - za darmo - kod odpowiedziapny za szyfrowanie user-data jest open source i jest czescia Chromium

  • @bartoszskowronski
    @bartoszskowronski2 жыл бұрын

    odnośnie haseł z tego co mi wiadomo odchodzi się od przypadkowych liter dużych małych, znaków specjalnych, liczb, na rzecz losowych wyrazów ponieważ odpowiednia ich liczba jest równie bezpieczna a o wiele łatwiejsza do zapamiętania przez człowieka np "kon droga chmura lampa farba płyta noga" vs "3&:7dCKs3£" (w krypto przyjętym standardem jest losowe 12-24 słowa ze słownika zawierającego 2048 możliwych słów, 12słów to 2^128 możliwości)

  • @Artur.Chmielewski
    @Artur.Chmielewski2 жыл бұрын

    Dwa miesiące temu definitywnie przestała działać synchronizacja "Everyone" w AI RoboForm dla aplikacji we wersji 7.9. Co w niej (do wersji v7) było takiego, że o tym wspominam? Dwie kluczowe kwestie: 1. hasło do logowania się do konta na stronie roboforma było INNE niż hasło do bazy, 2. w aplikacji można było włączyć hasła dwupoziomowe. Te dwie funkcje to było mistrzostwo świata, moim zdaniem. Nawet gdyby ktoś uzyskał hasło do zalogowania się do chmury to i tak nie miał dostępu do zapisanych haseł/przepustek. Majstersztykiem były dwupoziomowe hasła w samej aplikacji. Polegało to na tym, że tworzyło się tzw. hasło użytkownika i hasło główne (oddzielało się je ukośnikiem). Teraz najlepsze - chcąc się zalogować na jakąś stronę która miała przepustkę w roboformie wystarczyło wpisać tylko hasło użytkownika. To hasło nie pozwalało na nic więcej. Chcąc podejrzeć hasło, edytować go - należało wpisać oprócz hasła użytkownika także hasło główne. Rewelacja. Ale producent wprowadził wersję "RoboForm v8" i ... pousuwał te ficzery :/ Teraz jest JEDNO hasło do logowania na stronę i do otwierania przepustek/loginów :/ Szukałem od chyba 2-3 lat zamiennika "Ai RoboForm" posiadającego możliwość stosowania dwupoziomowych haseł, ale nie znalazłem niczego takiego. Żeby była jasność - chodzi o dwupoziomowe hasła a nie dwuskładnikowe uwierzytelnianie.

  • @KacperSzurek

    @KacperSzurek

    2 жыл бұрын

    Jeśli hasło użytkownika pozwalało na zalogowanie - to znaczy, że można je było zobaczyć. Wygląda to bardziej na blokadę w interfejsie niż prawdziwe zabezpieczenie.

  • @Artur.Chmielewski

    @Artur.Chmielewski

    2 жыл бұрын

    @@KacperSzurek Hasło użytkownika mogłem nawet "pokazać żonie" ale to nie było hasło logowania do np. banku, fejsa czy jakiegoś tindera ;) Hasło użytkownika pozwalało tylko na wypełnienia formularza w oknie logowania. Tutaj hasła nie są widoczne (zazwyczaj). Hasło użytkownika nie pozwalało w "RoboFormie" na otwarcie tajnych notatek, profilu, danych kart, danych wrażliwych. Być może masz na myśli, że po wprowadzeniu hasła użytkownika "AI RoboForm" (nawet przed żoną, służbami ;)) wypełniany jest formularz logowania i tutaj istnieje możliwość przejęcia danego hasła do np. banku poprzez np. jakiegoś sniferra, czy innego narzędzia przechwytującego ruch w pamięci komputera/smartfona? Jeżeli to masz na myśli to w takim przypadku nic nas nie ochroni ;) pozdro

  • @KacperSzurek

    @KacperSzurek

    2 жыл бұрын

    @@Artur.Chmielewski Z tego jak to opisujesz "hasło użytkownika" a "hasło główne" niczym się nie różniło z punktu widzenia bezpieczeństwa. Bo OBA hasła pozwalały na dostęp do bazy danych. Więc OBA hasła były w stanie odszyfrować bazę. Ograniczenie działało tylko po stronie interfejsu graficznego. Coś podobnego możesz osiągnąć używając kilku kont z różnymi hasłami głównymi. Czyli jedno konto dla mało istotnych rzeczy. A drugie dla tych ważniejszych/notatek.

  • @Artur.Chmielewski

    @Artur.Chmielewski

    2 жыл бұрын

    @@KacperSzurek To pewnie coś mętnie opisałem. Hasło użytkownika: 123kot Hasło master: 123kot\qw34%!zKgP Każda przepustka/login/notatka to były oddzielne pliki - nie było jednej centralnej "bazy". Hasła użytkownika mogły być różne dla każdej jednej przepustki/loginu/notatki. Ale teraz po Twoim wpisie faktycznie dałeś do myślenia ;) Z kilkoma kontami to tak średnio ;) To płatna aplikacja :)

  • @Sztuczny_Polak
    @Sztuczny_Polak2 жыл бұрын

    Dziękuję za film. Z tym autowpisywaniem haseł/loginów przez KeePassXC jest problem (firefox, W10). Jak strona ma animowane okienka logowania, "nakładane" na stronę (przepraszam ale nie umiem tego inaczej nazwać. Jestem jełopem informatycznym) to mimo opcji manualnego wybierania rubryk menedżer nie działa prawidłowo. Może ktoś napisać jak sobie inne menedżery z tym radzą? Czy też są strony że jest problem z autowpisywaniem?

  • @knexgame63
    @knexgame632 жыл бұрын

    Czy keepassXC jest bezpieczniejszy niż lastpass?

  • @blabla1980
    @blabla19803 жыл бұрын

    Nie zabezpieczam telefonu bo gdybym miał za każdym razem w domu z 50x go odbezpieczać to Szajba gwarantowana. Tym samym poza domem jestem narażony. Czy są takie apki które automatycznie deaktywują zabezpieczenie w strefie bezpieczeństwa (in sagę space..np w zasięgu konkretnego WiFi ? i aktywują po utracie zasięgu ( out safe space) ?

  • @blabla1980

    @blabla1980

    3 жыл бұрын

    Android !

  • @grzegorzmarek1377
    @grzegorzmarek13772 жыл бұрын

    A co Pan uważa o SafeInCloud?

  • @bullfrogboss8008
    @bullfrogboss80082 жыл бұрын

    Jak oceniasz menedżer haseł wbudowany w przeglądarce brave? Ona jest oparta na chrome, ale ma swój osobny menadżer haseł

  • @KacperSzurek

    @KacperSzurek

    2 жыл бұрын

    Każdy menadżer jest lepszy niż jego brak ;) co do brave - nie wiem, bo nie używałem.

  • @adamnowak7232
    @adamnowak72323 жыл бұрын

    Ciekawie się ciebie słucha. Stosunkowo dużo błędów językowych, przejęzyczeń (np. 59:51 "losowJE hasło" i zaraz 59:59 - "którą użyMAMY"), ale lecisz przez nie na tyle płynnie (rzadko się zacinałeś i poprawiałeś), że to nie razi tak bardzo. Podejrzewam, że większość osób nawet nie zwróci na to uwagi. Dla mnie o tyle ciekawe zjawisko, że pomimo tych błędów słucha się ciebie lepiej niż osoby, która popełnia niewiele błędów, koryguje je od razu, ale mniej panuje nad tonem głosu, tempem wypowiedzi. Nadajesz się do prowadzenia takich wykładów :)

  • @JohnKpl
    @JohnKpl4 жыл бұрын

    Firefox ma wbudowaną funkcjonalność z "Have i been pwned". Jeśli dobrze pamiętam to nazywa się Firefox Monitor. Można było o tym wspomnieć przytrzymując się przy Firefoxie

  • @bullfrogboss8008

    @bullfrogboss8008

    2 жыл бұрын

    Google passwords też zgłasza, że hasło wyciekło

  • @slawomirgontarek4213
    @slawomirgontarek42132 жыл бұрын

    Jaki menadżer haseł sugerujesz?

  • @KacperSzurek

    @KacperSzurek

    2 жыл бұрын

    Może BitWarden?

  • @ireneuszg.7591
    @ireneuszg.75912 жыл бұрын

    Pytanie od laika. Skoro hasło do poczty jest bardzo ważne to czy powinienem na moim PC używać klienta poczty np. Thunderbird? Jeśli będę się logował do poczty poprzez stronę internetową za pomocą menadżera haseł to sprawa wydaje się jasna i w miarę bezpieczna. Jeśli będę używał Thundrbirda na PC to z niego bardzo łatwo można wyciągnąć wszystkie hasła do kont pocztowych. Co zatem robić? Używać klienta poczty czy logować się przez stronę internetową? Przy kilku kontach pocztowych może to być uciążliwe. wolałbym pozostać przy Thunderbird ale jak go zabezpieczyć? Materiał świetny !!!

  • @KacperSzurek

    @KacperSzurek

    2 жыл бұрын

    Rozważamy tutaj sytuacje, kiedy złośliwe oprogramowanie zostanie uruchomione na naszym komputerze. W takim przypadku i tak jest pozamiatane - bo malware widzi co robimy.

  • @grafikakomputerowa8811
    @grafikakomputerowa88112 жыл бұрын

    Witam mam smartfon Xiaomi Redmi 8 i po każdej próbie ustwienia hasła pojawia mi się błąd serwera. Co może być tego przyczyną. Używam 4 znaków i 4 cyfr tak jak jest wymagane

  • @KacperSzurek

    @KacperSzurek

    2 жыл бұрын

    Niestety nie wiem.

  • @blabla1980
    @blabla19803 жыл бұрын

    Zrozumiałem może~10% ale fajnie się słucha🤔

  • @marekchudy8893

    @marekchudy8893

    3 жыл бұрын

    A ja zrozumiałem wszystko.

  • @gracxx162
    @gracxx1622 жыл бұрын

    świetny materiał osobiście mam również osobne konta email do każdego z kluczowego serwisu (finansowego) bez podanego w nim nr telefony tylko 2FA czy myślisz że to dobre rozwiązanie ?

  • @KacperSzurek

    @KacperSzurek

    2 жыл бұрын

    Warto pamiętać aby odpowiednio zabezpieczyć każdy z tych emaili.

  • @gracxx162

    @gracxx162

    2 жыл бұрын

    @@KacperSzurek pytanko czy odblokowywanie bitwardena przy pomocy face ID jest bezpieczne? każdorazowe wpisywanie skomplikowanego masterpassword jest uciążliwe natomiast czy możemy polegać na face id bez żadnych obaw np. w przypadku utraty iphona?

  • @KacperSzurek

    @KacperSzurek

    2 жыл бұрын

    @@gracxx162 To zależy od przyjętego przez Ciebie modelu zagrożeń. Po prostu trzeba pamiętać, że istnieją pewne metody aby obejść ten mechanizm. Bezpieczeństwo to zawsze kompromis pomiędzy wygodą a użytecznością. Czy zwykły przestępca będzie w stanie odblokować telefon z Face ID? Pewno nie. Czy obcy wywiad jest w stanie to zrobić? Pewno tak.

  • @gracxx162

    @gracxx162

    2 жыл бұрын

    @@KacperSzurek konkretna odpowiedź! mam mały problem z mailami gmail niestety nie da się albo nie umiem tego pominąć aby ustawić 2FA google auth bez uprzedniego podania numeru telefonu jako domyślny 2FA co nie jest chyba najlepszym wyborem z tego co się orientowałem, poradzisz coś ?

  • @Skocztu
    @Skocztu2 жыл бұрын

    Czemu wiec nie istnieje pięcio poziomowe uwierzytelnianie, albo lepiej dziesięcioleci poziomowe ???! Lepiej jest skomplikować życie niż je ułatwiać. Taki nowy lepszy swiat

  • @korerta9515
    @korerta95152 жыл бұрын

    Najbezpieczniej to na kartce zapisywać hasła :P

  • @jarekp5416
    @jarekp54163 жыл бұрын

    Czy jakiś Menadżer haseł obsługuje uwierzytelnianie U2F?

  • @KacperSzurek

    @KacperSzurek

    3 жыл бұрын

    Generalnie większość posiada taką opcję. Niestety, z tego co wiem żaden darmowy. Bitwarden w wersji płatnej bitwarden.com/help/article/setup-two-step-login-u2f/ lub 1Password (też płatny) - support.1password.com/security-key/

  • @jarekp5416

    @jarekp5416

    3 жыл бұрын

    @@KacperSzurek Dziękuję, zacząłem korzystać z Bitwardena, co ważne jest w języku polskim :). innymi słowy jest super. Próbowałem także Dashlane, ale jak dla mnie jest zbyt "agresywny" i nie po polsku

  • @xMastJedi
    @xMastJedi2 жыл бұрын

    Nie korzystam. Mam 3 hasła, używane w zależności od ważności strony. Dzięki temu pamiętam wszystkie używane hasła. Na wszystkich używanych stronach. A do spamowych stron używam jednego skompromitowanego emaila z jednym hasłem.

  • @krzysztofc.1433
    @krzysztofc.1433 Жыл бұрын

    Tak wyłączam komputer na listwie, by podczas mojej nieobecności nikt nie wszedł. A są sprytni.

  • @frycu9338
    @frycu93382 жыл бұрын

    Najlepsze hasła to mieszanina kodów do gier

  • @prezeskodaty4637
    @prezeskodaty46373 жыл бұрын

    jest hasło nazywane numerem Boga takie hasło wyjątkowo ciężko złamać ale hasło pisze się inaczej niż pokazywane publicznie dlatego jest ukrywane i bezpieczne nikt nie może używać podobnego hasła dlatego nazywa się hasłem Boga

  • @Skocztu
    @Skocztu2 жыл бұрын

    Co to jest hasz ?? Często tu używany

  • @KacperSzurek

    @KacperSzurek

    2 жыл бұрын

    pl.wikipedia.org/wiki/Funkcja_skr%C3%B3tu

  • @holyshit922
    @holyshit9222 жыл бұрын

    Program do generowania niestety tylko pseudolosowych haseł może napisać nawet początkujący programista Przykładowy kod w Pascalu uses crt; var k,n:byte; c:char; s:string; esc:char; begin clrscr; randomize; repeat writeln('Podaj dlugosc napisu'); readln(n); s:=''; k := 0; while k begin c := chr(random(256)); if upcase(c) in ['A'..'Z','0'..'9'] then begin s := s + c; k := k + 1 end end; writeln('Wygenerowany napis to : ',s); esc := readkey until esc = #27 end.