Mozilla-da son keçid simvolu itdi, necə qayıtmaq olar. Kritik səhvlər LastPass parol meneceri, Chrome və Firefox genişləndirmələrində aşkar edilib. Şəxsi məlumatların əlavə edilməsi

Uzun müddət parollarımı saytlarda saxlamaq və müxtəlif saytlarda qeydiyyatdan keçmək üçün veb formaları doldurmaq üçün Roboform proqramından istifadə etdim (ödənişli olması istisna olmaqla, hər şey qaydasında idi).

Amma nədənsə yorğun, daim yenidən quraşdırmadan əvvəl əməliyyat sistemi, qovluğu əvvəlcədən yadda saxlayın müəyyən edilmiş proqram, saytlarımda login və parollarla məlumatların saxlanmasına cavabdehdir.

Sonra yenidən quraşdırdıqdan sonra yenidən onun yeni versiyasını axtarın və fayl və qovluqların dəyişdirilməsi ilə manipulyasiyalar aparın. Və sonra gözlənilməz oldu, əməliyyat sisteminin uğursuzluğundan sonra bütün məlumatlara girişi itirdim.

Məlumatların bərpası üzrə mütəxəssis sərt disk Mən özümü hesab etmirəm, ona görə də heç nə bərpa etmədim, amma özümə 2 vəzifə qoydum: 1 - pulsuz və etibarlı parol meneceri tapın; 2- İnternet bağlantısı olan hər yerdən bütün parollarınıza və girişlərinizə daxil ola bilərsiniz.

Alternativ parol meneceri axtararkən brauzer əlavəsi tapdım (Firefox, Google Chrome, Opera) çağırdı Son Parol menecer Mənə lazım olan bütün xüsusiyyətlərlə (loginləri və parolları yadda saxlamaq, veb formaları doldurmaq, parol generatoru) və üstəlik, bu funksiyalar üçün pul ödəməli deyilsiniz.

Üstəlik, məlumatlar yalnız sizin daxil ola biləcəyiniz şifrələnmiş formada saxlanılır. Əlavə altı aydan çox müddət ərzində əla iş göstərdi. Nümunə olaraq Firefox İnternet brauzerindən istifadə edərək quraşdırmanı edək.

Quraşdırıldıqdan sonra "İndi yenidən başladın" linkinə klikləməklə brauzeri yenidən başladın.

Brauzer yenidən yüklənir və LastPass quraşdırma prosedurunun başlanğıcı ilə bir pəncərə görünür, burada etməli olduğumuz ilk şey dili seçmək və "Hesab yarat" düyməsini sıxmaqdır.

Növbəti pəncərədə etibarlı bir ünvan daxil edin E-poçt, ən vacib əsas parol (unutmaqdan əziyyət çəkiriksə, onu yadda saxlamaq və ya hardasa yazmaq lazımdır. Bütün parollarımıza və menecerin idarəetmə panelinə daxil olmaq üçün bizə lazım olacaq.

Parol üçün xatırlatma yaradırıq (isteğe bağlı), "Mən İstifadə Şərtlərini oxudum və razıyam" sahəsinə işarə qoyuruq. Sonra, "Şifrələnmiş məlumatımın LastPass-a göndəriləcəyini başa düşürəm" qutusunu yoxlayın. Qalan elementləri istədiyiniz kimi seçirik və "Hesab yarat" düyməsini basın.

Çox oxuyuruq mühim informasiya, əsas əsas parolunuzu yenidən daxil edin və "Hesab yarat" düyməsini basın.

Biz login və parollarımızı kompüterdəki məxfi məlumatların digər anbarlarından idxal edirik və ya etmirik (istəyə görə) və "Davam et" düyməsini sıxırıq.

Veb formalarını doldurmaq üçün dərhal məlumat qura bilərsiniz.

Aktiv son addım Uğurlu quraşdırma münasibətilə təbrikləri qəbul edirik və "Davam et" düyməsini sıxırıq.

ŞİFRƏ MANAGER

Avtomatik olaraq hesabınızın onlayn yaddaşına daxil olun.

Brauzerin sağ küncündə bizə lazım olan funksiyaları özündə əks etdirən xüsusi menecer düyməsi görünür.

Şifrə menecerindən ən rahat istifadə etmək üçün "Yığcam alətlər panelindən istifadə et" qutusunun işarəsini çıxararaq parametrlərə daxil olmağı məsləhət görərdim.

Brauzerdə bütün xəttin üstündə rahat bir idarəetmə paneli alacağıq. İndi hər hansı bir saytda giriş və şifrənizi daxil etdiyiniz zaman LastPass məlumatı saxlamağı təklif edəcək.

İndi sizə lazım olan istənilən vebsayta daxil olmaq üçün menecerin yuxarı idarəetmə panelində veb-saytların adları ilə açılan siyahıdan istifadə edə bilərsiniz.

Rahat bir xüsusiyyət, müxtəlif məşhur menecerlərdən bütün giriş və şifrələrin idxalıdır.

Mükəmməl şəkildə fərdiləşdirilə bilən parol generatorunu qeyd etməyə dəyər.

İndi əməliyyat sistemini yenidən quraşdırdıqdan sonra, istər Windows, istərsə də Linux olsun, sizə lazım olan tək şey LastPass Password Manager əlavəsini quraşdırmaqdır və bütün məxfi məlumatlarınız sizinlədir.

Sonda bunu deyim Google brauzeri Chrome, nədənsə onun versiyasında daha az parametrlər var (xüsusən, meneceri bütün brauzer xəttində göstərmək üçün kompakt alətlər panelini necə söndürməyi tapmadım). Onu da qeyd edim ki, bu parol meneceri Opera-da sınaqdan keçirilməyib.

Birinci və ən çox sadə variant Chrome, Firefox, Opera və ya Vivaldi üçün standart parol meneceridir. Demək olar ki, hamısı müasir brauzerlər login və parolları saxlaya və avtomatik olaraq tələb olunan sahələrə daxil edə bilər. Bəli, bu seçimi çox funksional adlandırmaq olmaz, çünki onun etibarlı birləşmə generatoru və təhlükəsiz qeydlər kimi bəzi əlavə xüsusiyyətləri yoxdur. Amma siz onu tamamilə pulsuz istifadə edə bilərsiniz və arasında sinxronizasiya var müxtəlif cihazlar, əlbəttə ki, yalnız hər yerdə eyni brauzerdən istifadə etsəniz işləyir.

Sadəlik, əlçatanlıq, pulsuz. Müxtəlif cihazlar arasında sinxronizasiya.
− Aşağı funksionallıq və təhlükəsizlik.

1Şifrə

1Password səkkiz ildən çoxdur ki, mövcuddur, lakin olduqca yüksək qiymətə görə həmişə LastPass-ın kölgəsində qalıb. Parolları, məlumatları saxlaya bilər bank kartları, proqram lisenziyaları və digər məxfi məlumatları etibarlı şəkildə virtual yaddaş. Bu yaddaş uzaq serverdə və ya yerli cihazda yerləşə bilər. Wi-Fi, Apple iCloud və ya Dropbox vasitəsilə sinxronizasiya etmək mümkündür. Xüsusi diqqət tərtibatçılar təhlükəsizlik və şifrələmə alqoritmlərini ödəyirdilər, buna görə də bu xidmət yüksək profilli qalmaqallarda görünmürdü.

Etibarlılıq, çarpaz platforma, funksionallıq, sinxronizasiya.
- Yüksək qiymət.

KeePass

Pulsuz bir həll axtarırsınızsa və çətinliklərdən qorxmursunuzsa, mütləq KeePass-ı sınamalısınız. Tamamilə açıq layihə, müstəqil tərtibatçılar tərəfindən yaradılmışdır. Müxtəlif əlavələr, plaginlər və köməkçi yardımçı proqramların bütöv bir arsenalının olması səbəbindən çox sayda imkana malikdir. Ancaq bunun müqabilində pulsuzun tipik çatışmazlıqları ilə barışmalı olacaqsınız proqram təminatı inkişafın yüksək mürəkkəbliyi və bəzi elementlərin qeyri-sabitliyi şəklində.

KeePass-da yaradılan parol verilənlər bazası tək bir fayl kimi saxlanılır, onu sabit diskdə və ya istənilən yerdə yerləşdirmək olar. bulud xidməti. Sonuncu halda, siz arasında məlumat sinxronizasiyasını həyata keçirə bilərsiniz müxtəlif cihazlar. Məşhur brauzerlər üçün müxtəlif müvəffəqiyyət dərəcələri ilə lazımi səhifələrdə giriş və parolların dəyişdirilməsini təmin edən plaginlər var. Bundan əlavə, KeePass mobil cihazlarda da mövcuddur.

Pulsuz, funksional, təhlükəsiz.
− Bütün lazımi komponentləri seçib düzgün şəkildə konfiqurasiya edə bilən geeks üçün həll.

Dashlane

Bu parol saxlama xidməti nisbətən yaxınlarda ortaya çıxdı, lakin artıq özünü müsbət tərəfdən sübut edə bildi. Dashlane fərqli gözəldir görünüş, yaxşı funksionallıq və istifadə rahatlığı. Parol bazası buludda şifrələnmiş formada saxlanılır, müxtəlif platformalar (Mac, PC, iOS və Android) üçün müştərilər arasında sinxronizasiya mövcuddur. arasında əlavə funksiyalar funksiyasını vurğulamaq lazımdır avtomatik doldurma formalar, parol generatoru, parolları bir kliklə dəyişdirmək imkanı və onlayn alış-veriş üçün rahat alətlər. Fərqli cihazlar arasında məlumat sinxronizasiyasından istifadə etmək istəyirsinizsə, bütün bu möhtəşəmlik sizin üçün sönə bilər. Bunun üçün 39,99 dollara illik abunə almalısan, görürsən ki, çox şeydir.

Görünüş, etibarlılıq, çarpaz platforma, rəqəmsal pul kisəsi.
− Yüksək qiymət, parolların yerli saxlanması imkanı yoxdur.

LastPass ödənişli olarsa, hansı parol menecerini seçəcəksiniz?

Hələ 2016-cı ilin yayında Google Project Zero mütəxəssisi Tavis Ormandy səmimi şəkildə: "İnsanlar həqiqətən bu LastPass şeyindən istifadə edirlərmi?". Sonra Ormandy Firefox 0-day üçün LastPass əlavəsinin kodunda bütün istifadəçi parollarının uzaqdan oğurlanmasına imkan verən boşluq aşkar etdi.

İndi, demək olar ki, bir ildən sonra ekspert bir daha LastPass-ın təhlükəsizliyini sınaqdan keçirmək qərarına gəldi və təəssüf ki, tətbiqin bu sınaqdan keçdiyini söyləmək olmaz. Ormandy rəsmi LastPass uzantısında problem aşkarladığını yazır Chrome brauzeri. Tədqiqatçının yazısına görə, genişləndirmənin content_scrip-də bir boşluq var ki, bu boşluq hücuma məruz qalacağı təqdirdə proqramda saxlanılan bütün etimadnaməsini poza bilər. Üstəlik, hücumu həyata keçirmək üçün təcavüzkar yalnız istifadəçini zərərli sayta cəlb etməlidir.

Tədqiqatçı izah edir ki, skript yalnız lastpass.com-da xüsusi domenə daxil olmaq üçün istifadə olunur və onun necə işlədiyinə daha yaxından nəzər salsanız, belə görünür:

Ormandinin qeyd etdiyi kimi, səhv buradadır. Skript təsdiqlənməmiş pəncərə mesajlarını genişlənməyə göndərir, bu təhlükəli ola bilər, çünki hər kəs aşağıdakıları edə bilər:

Bu hücumçu verəcək tam giriş və LastPass-ı RPC əmrlərini yerinə yetirməyə məcbur edin, onlardan yüzlərlə ola bilər, lakin ən təhlükəlisi, əlbəttə ki, parolları kopyalamaq və doldurmaq qabiliyyətidir. Bəzi hallarda bu, hətta openattach-ın istismarı vasitəsilə istifadəçinin maşınında ixtiyari kodun icrasına gətirib çıxara bilər. Nümunə olaraq, Ormandy adi kalkulyatorun (calc.exe) işlədiyini nümayiş etdirir.

LasPass tərtibatçıları, görünür, 1min-ui-prod.service.lastpass.com-u deaktiv etməklə Chrome genişlənməsində problemi artıq həll ediblər. Bununla belə, bəzi istifadəçilər qeyd edirlər ki, server onlar üçün hələ də işləyir və zəiflik hələ də aktualdır. Çox güman ki, Chrome istifadəçiləri üçün LastPass genişlənməni hələlik söndürməli və tam düzəlişi gözləməlidir, çünki 14 mart 2017-ci il tarixli 4.1.42 versiyası hələ də həssas idi.

Qeyd edək ki, ötən həftə Tavis Ormandy Firefox üçün LastPass əlavəsində çox oxşar başqa bir səhv tapdı. Eyni şəkildə zəiflik, zərərli sayta daxil olarsa, istifadəçinin bütün parollarını çıxarmağa imkan verir.

Bu problem hələ də həll olunmayıb. LastPass tərtibatçıları artıq yamaq hazırlayıblar, lakin yenidən işlənmiş 3.3.2 versiyası hələ də Mozilla tərəfindən nəzərdən keçirilir. LastPass müəllifləri həmçinin vurğulayıblar ki, 3.x filialı hələ də köhnəlmiş hesab olunur və istifadəçilərə daha təhlükəsiz 4.x filialına keçmələri tövsiyə olunur.

Lakin LastPass-ın problemləri bununla bitmir. Bu gün, 22 mart 2017-ci ildə Tavis Ormandy xəbərdarlıq etdi ki, Firefox üçün LastPass addonunda istənilən domen üçün başqalarının parollarını oğurlamağa imkan verən başqa bir səhv var. Üstəlik, bu dəfə daha müasir və təhlükəsiz versiya 4.1.35 həssasdır. Ekspert təfərrüatları yaxın vaxtlarda açıqlayacağını vəd edir.