نماد lastpass در موزیلا ناپدید شد نحوه بازگشت. اشکالات مهمی در پسورد منیجر LastPass، افزونه‌های Chrome و Firefox یافت شد. افزودن اطلاعات شخصی

برای مدت طولانی از برنامه Roboform برای ذخیره رمزهای عبور خود در سایت ها و پر کردن فرم های وب برای ثبت نام در سایت های مختلف استفاده می کردم (همه چیز با آن خوب بود به جز اینکه پولی بود).

اما به نوعی خسته، به طور مداوم قبل از نصب مجدد سیستم عامل، پوشه را از قبل ذخیره کنید برنامه مشخص شده، که وظیفه ذخیره اطلاعات با لاگین و رمز عبور در سایت های من را بر عهده دارد.

سپس، پس از نصب مجدد، دوباره به دنبال نسخه جدیدی از آن باشید و با جایگزینی فایل ها و پوشه ها دستکاری ها را انجام دهید. و سپس اتفاق غیرمنتظره رخ داد، پس از شکست سیستم عامل، دسترسی به تمام داده ها را از دست دادم.

کارشناس بازیابی اطلاعات هارد دیسکمن خودم را در نظر نمی گیرم ، بنابراین چیزی را بازیابی نکردم ، اما 2 کار را برای خودم تعیین کردم: 1 - یک مدیر رمز عبور رایگان و قابل اعتماد پیدا کنید. 2- از هر جایی که اتصال اینترنتی وجود دارد به تمام رمزهای عبور و لاگین خود دسترسی داشته باشید.

در حالی که به دنبال یک مدیر رمز عبور جایگزین بودم، یک افزونه برای مرورگرها (Firefox، Google Chrome، Opera) پیدا کردم به نام LastPass مدیر رمز عبور با تمام ویژگی هایی که من نیاز دارم (به خاطر سپردن لاگین ها و رمزهای عبور، پر کردن فرم های وب، تولید کننده رمز عبور) و علاوه بر این، شما مجبور نیستید برای این توابع هزینه ای بپردازید.

به علاوه، داده ها به صورت رمزگذاری شده ذخیره می شوند که فقط شما به آن دسترسی دارید. این افزونه برای بیش از شش ماه کار عالی را نشان داد. اجازه دهید نصب را با استفاده از مرورگر اینترنت فایرفاکس به عنوان مثال انجام دهیم.

پس از نصب، مرورگر را با کلیک روی پیوند «اکنون راه اندازی مجدد» مجدداً راه اندازی کنید.

مرورگر دوباره بارگیری می شود و پنجره ای با شروع مراحل راه اندازی LastPass ظاهر می شود، جایی که اولین کاری که باید انجام دهیم این است که زبان را انتخاب کرده و روی دکمه "ایجاد حساب کاربری" کلیک کنید.

در پنجره بعدی یک آدرس معتبر وارد کنید پست الکترونیک، مهمترین رمز عبور اصلی (اگر دچار فراموشی شدیم باید در جایی به خاطر بسپارید یا یادداشت کنید. برای دسترسی به تمام رمزهای عبور خود و کنترل پنل مدیر به آن نیاز داریم.

ما یک یادآوری برای رمز عبور (اختیاری) ایجاد می کنیم، علامتی را در قسمت "من شرایط استفاده را خوانده ام و موافقم" قرار می دهیم. در مرحله بعد، کادر "من متوجه شدم که داده های رمزگذاری شده من به LastPass ارسال خواهد شد" را علامت بزنید. موارد باقیمانده را به دلخواه انتخاب می کنیم و بر روی “Create an account” کلیک می کنیم.

فوق العاده خواندیم اطلاعات مهم، دوباره رمز اصلی اصلی خود را وارد کنید و روی "ایجاد حساب کاربری" کلیک کنید.

ما لاگین و گذرواژه‌های خود را (اختیاری) از سایر ذخیره‌سازی‌های اطلاعات محرمانه روی رایانه وارد می‌کنیم یا نه و روی دکمه "ادامه" کلیک می‌کنیم.

شما می توانید بلافاصله اطلاعات را برای پر کردن فرم های وب تنظیم کنید.

در آخرین مرحلهما بابت نصب موفقیت آمیز تبریک می پذیریم و روی دکمه "ادامه" کلیک می کنیم.

مدیر رمز عبور

به طور خودکار وارد فضای ذخیره آنلاین حساب خود شوید.

یک دکمه مدیریت اختصاصی در گوشه سمت راست مرورگر با توابع مورد نیاز ما ظاهر می شود.

برای راحت‌ترین استفاده از مدیر رمز عبور، توصیه می‌کنم به تنظیمات بروید و علامت کادر «استفاده از نوار ابزار فشرده» را بردارید.

ما یک کنترل پنل راحت در بالای کل خط در مرورگر خواهیم داشت. اکنون، زمانی که شما لاگین و رمز عبور خود را در هر سایتی وارد می کنید، LastPass ذخیره اطلاعات را پیشنهاد می کند.

اکنون می توانید از لیست کشویی با نام وب سایت ها در کنترل پنل بالای مدیر برای دسترسی به هر وب سایت مورد نیاز خود استفاده کنید.

یک ویژگی راحت، وارد کردن همه لاگین ها و رمزهای عبور از مدیران مختلف محبوب است.

شایان ذکر است که تولید کننده رمز عبور کاملاً قابل تنظیم است.

اکنون، پس از نصب مجدد سیستم عامل، چه ویندوز و چه لینوکس، تنها کاری که باید انجام دهید این است که افزونه LastPass Password Manager را نصب کنید و تمام اطلاعات محرمانه شما به شما بازگردد.

در خاتمه این را خواهم گفت مرورگر گوگلکروم، نسخه آن به دلایلی تنظیمات کمتری دارد (به ویژه، نحوه خاموش کردن نوار ابزار فشرده برای نمایش مدیر در کل خط مرورگر را پیدا نکردم). همچنین اشاره می کنم که این مدیر رمز عبور در opere تست نشده است.

اولین و ساده ترین گزینه، مدیریت رمز عبور استاندارد کروم، فایرفاکس، اپرا یا ویوالدی است. تقریبا همه مرورگرهای مدرنمی تواند لاگین ها و رمزهای عبور را ذخیره کرده و به طور خودکار در قسمت های مورد نیاز وارد کند. بله، این گزینه را نمی توان بسیار کاربردی نامید، زیرا فاقد برخی ویژگی های اضافی مانند یک مولد ترکیبی قابل اعتماد و یادداشت های ایمن است. اما می توانید کاملاً رایگان از آن استفاده کنید و همگام سازی بین آنها وجود دارد دستگاه های مختلف، که البته فقط در صورتی کار می کند که همه جا از یک مرورگر استفاده کنید.

سادگی، دسترسی، رایگان. همگام سازی بین دستگاه های مختلف
- عملکرد و امنیت پایین.

1 رمز عبور

1Password بیش از هشت سال است که وجود دارد، اما به دلیل هزینه نسبتاً بالای آن همیشه تحت الشعاع LastPass قرار گرفته است. این می تواند رمزهای عبور، داده ها را ذخیره کند کارت های بانکی، مجوزهای نرم افزار و سایر اطلاعات محرمانه در یک امن ذخیره سازی مجازی. این حافظه را می توان روی یک سرور راه دور یا یک دستگاه محلی قرار داد. امکان همگام سازی از طریق Wi-Fi، Apple iCloud یا Dropbox وجود دارد. توجه ویژهتوسعه دهندگان به الگوریتم های امنیتی و رمزگذاری پرداختند، بنابراین این سرویس در رسوایی های پرمخاطب دیده نشد.

قابلیت اطمینان، کراس پلتفرم، عملکرد، هماهنگ سازی.
- قیمت بالا

KeePass

اگر به دنبال راه حل رایگان هستید و از مشکلات نمی ترسید، پس حتما باید KeePass را امتحان کنید. این کاملا است پروژه باز، توسط توسعه دهندگان مستقل ایجاد شده است. به دلیل وجود زرادخانه کامل از افزونه ها، پلاگین ها و ابزارهای کمکی، تعداد زیادی امکانات دارد. با این حال، در عوض، شما باید با کاستی های معمولی رایگان کنار بیایید نرم افزاربه شکل پیچیدگی بالای توسعه و ناپایداری برخی از عناصر.

پایگاه داده رمز عبور ایجاد شده در KeePass به صورت یک فایل ذخیره می شود که می تواند بر روی هارد دیسک یا هر یک از آنها قرار گیرد. سرویس ابری. در مورد دوم، می توانید همگام سازی داده ها را بین آنها پیاده سازی کنید دستگاه های مختلف. افزونه هایی برای مرورگرهای محبوب وجود دارد که با درجات مختلف موفقیت، امکان جایگزینی لاگین و رمز عبور در صفحات ضروری را فراهم می کنند. علاوه بر این، KeePass در دستگاه های تلفن همراه نیز موجود است.

رایگان، کاربردی، امن.
- راه حلی برای گیک هایی که می توانند تمام اجزای لازم را انتخاب و به درستی پیکربندی کنند.

داشلین

این سرویس ذخیره رمز عبور نسبتاً اخیراً ظاهر شد، اما قبلاً توانسته است خود را در جنبه مثبت ثابت کند. داشلین خیلی خوبه ظاهر، عملکرد خوب و سهولت استفاده. پایگاه داده رمز عبور در ابر به صورت رمزگذاری شده ذخیره می شود، همگام سازی بین مشتریان برای سیستم عامل های مختلف (مک، رایانه شخصی، iOS و اندروید) وجود دارد. در میان ویژگی های اضافیلازم است که عملکرد را برجسته کنید پر کردن خودکارفرم ها، تولید کننده رمز عبور، امکان تغییر رمز عبور با یک کلیک و ابزارهای مناسب برای خرید آنلاین. اما اگر می‌خواهید از همگام‌سازی داده‌ها بین دستگاه‌های مختلف استفاده کنید، تمام این شکوه می‌تواند برای شما محو شود. برای انجام این کار، باید یک اشتراک سالانه 39.99 دلار بخرید، که می بینید، بسیار زیاد است.

ظاهر، قابلیت اطمینان، کراس پلتفرم، کیف پول دیجیتال.
- هزینه بالا، عدم امکان ذخیره سازی محلی رمزهای عبور.

و اگر LastPass پولی شود، کدام مدیر رمز عبور را انتخاب می کنید؟

در تابستان 2016، Tavis Ormandy، متخصص Google Project Zero صادقانه گفت: "آیا مردم واقعاً از این LastPass استفاده می کنند؟". سپس Ormandy یک آسیب‌پذیری در کد افزونه LastPass برای Firefox 0-day کشف کرد که به همه رمزهای عبور کاربر اجازه می‌داد از راه دور به خطر بیفتند.

اکنون پس از گذشت تقریباً یک سال، این متخصص بار دیگر تصمیم گرفته است که امنیت LastPass را مورد آزمایش قرار دهد و متاسفانه نمی توان گفت که این برنامه این آزمایش را پس داده است. Ormandy می نویسد که او مشکلی را در افزونه رسمی LastPass برای کشف کرده است مرورگر کروم. بر اساس پست محقق، content_scrip افزونه حاوی آسیب‌پذیری است که در صورت حمله، می‌تواند تمام اعتبارنامه‌های ذخیره شده در برنامه را به خطر بیندازد. علاوه بر این، برای اجرای حمله، مهاجم فقط باید کاربر را به یک سایت مخرب فریب دهد.

محقق توضیح می‌دهد که این اسکریپت فقط برای دسترسی به یک دامنه خاص در lastpass.com استفاده می‌شود، و اگر نگاه دقیق‌تری به نحوه کار آن بیندازید، به این صورت است:

همانطور که اورماندی اشاره می کند، این خطا در اینجا نهفته است. اسکریپت پیام های پنجره تایید نشده را به برنامه افزودنی پراکسی می کند، که می تواند خطرناک باشد زیرا هر کسی می تواند کارهای زیر را انجام دهد:

این به مهاجم می دهد دسترسی کاملو LastPass را مجبور به اجرای دستورات RPC کنید، که ممکن است صدها مورد از آنها وجود داشته باشد، اما خطرناک ترین آنها، البته، توانایی کپی و پر کردن رمزهای عبور است. در برخی موارد، این ممکن است حتی منجر به اجرای کد دلخواه بر روی ماشین کاربر، از طریق سوء استفاده از openattach شود. به عنوان مثال، Ormandy اجرای یک ماشین حساب معمولی (calc.exe) را نشان می دهد.

به نظر می رسد توسعه دهندگان LasPass قبلاً با غیرفعال کردن 1min-ui-prod.service.lastpass.com مشکل در افزونه کروم را برطرف کرده اند. با این حال، برخی از کاربران خاطرنشان می کنند که سرور هنوز برای آنها کار می کند و آسیب پذیری هنوز مرتبط است. این احتمال وجود دارد که کاربران LastPass برای کروم باید فعلاً برنامه افزودنی را غیرفعال کنند و منتظر اصلاح کامل باشند، زیرا نسخه 4.1.42 مورخ 14 مارس 2017 همچنان آسیب پذیر بود.

شایان ذکر است که هفته گذشته Tavis Ormandy باگ بسیار مشابه دیگری را در افزونه LastPass برای فایرفاکس پیدا کرد. آسیب پذیری به همین ترتیب به شما امکان می دهد در صورت بازدید از یک سایت مخرب، تمام رمزهای عبور کاربر را استخراج کنید.

این مشکل هنوز برطرف نشده است. توسعه دهندگان LastPass قبلا یک پچ آماده کرده اند، اما نسخه اصلاح شده 3.3.2 هنوز توسط موزیلا در حال بررسی است. نویسندگان LastPass همچنین تاکید کردند که شاخه 3.x هنوز منسوخ در نظر گرفته می شود و به کاربران توصیه می شود به شاخه ایمن تر 4.x سوئیچ کنند.

اما مشکلات LastPass به همین جا ختم نمی شود. امروز، 22 مارس 2017، Tavis Ormandy هشدار داد که افزونه LastPass برای فایرفاکس حاوی یک باگ دیگر است که به شما امکان می دهد رمز عبور دیگران را برای هر دامنه به سرقت ببرید. علاوه بر این، این بار نسخه مدرن و امن تر 4.1.35 آسیب پذیر است. این کارشناس قول می دهد جزئیات را در آینده نزدیک منتشر کند.