Lastpass-ikonen försvann i mozilla hur man återvänder. Kritiska buggar hittades i LastPass lösenordshanteraren, Chrome och Firefox tillägg. Lägger till personlig information

Under en lång tid använde jag programmet Roboform för att lagra mina lösenord på sajter och fylla i webbformulär för registrering på olika sajter (allt var bra med det, förutom att det var betalt).

Men på något sätt trött, konstant innan du installerar om operativ system, förspara mapp det angivna programmet, som ansvarar för att lagra information med inloggningar och lösenord till mina sajter.

Sedan, efter ominstallation, leta igen efter en ny version av den och utför manipulationer med ersättning av filer och mappar. Och sedan hände det oväntade, efter att operativsystemet misslyckades, förlorade jag åtkomst till all data.

Specialist för informationsåtervinning hårddisk Jag anser inte mig själv, så jag återställde ingenting, men ställde in mig på två uppgifter: 1 - hitta en gratis och pålitlig lösenordshanterare; 2- ha tillgång till alla dina lösenord och inloggningar var som helst där det finns en internetanslutning.

När jag letade efter en alternativ lösenordshanterare hittade jag ett tillägg för webbläsare (Firefox, Google Chrome, Opera) som heter LastPass Lösenordshanteraren med alla funktioner som jag behöver (att komma ihåg inloggningar och lösenord, fylla i webbformulär, en lösenordsgenerator) och dessutom behöver du inte betala för dessa funktioner.

Dessutom lagras uppgifterna i krypterad form, som bara du har tillgång till. Tillägget visade utmärkt arbete i mer än sex månader. Låt oss göra installationen med hjälp av webbläsaren Firefox som ett exempel.

Efter installationen startar du om webbläsaren genom att klicka på länken "Starta om nu".

Webbläsaren laddas om och ett fönster visas med början av installationsproceduren för LastPass, där det första vi behöver göra är att välja språk och klicka på knappen "Skapa ett konto".

I nästa fönster anger du en giltig adress E-post, det viktigaste huvudlösenordet (det måste komma ihåg eller skrivas ner någonstans om vi lider av glömska. Vi kommer att behöva det för att få tillgång till alla våra lösenord och chefens kontrollpanel.

Vi skapar en påminnelse om lösenordet (valfritt), sätter en markering i fältet "Jag har läst och godkänner användarvillkoren". Markera sedan rutan "Jag förstår att mina krypterade data kommer att skickas till LastPass". Vi väljer de återstående objekten efter önskemål och klickar på "Skapa ett konto".

Vi läser extremt viktig information, ange ditt huvudlösenord igen och klicka på "Skapa ett konto".

Vi importerar eller inte (valfritt) våra inloggningar och lösenord från andra lagringar av konfidentiell information på datorn och klickar på knappen "Fortsätt".

Du kan omedelbart ställa in information för att fylla i webbformulär.

sista steget Vi accepterar Grattis till den lyckade installationen och klickar på knappen "Fortsätt".

LÖSENORDSHANTARE

Gå automatiskt in i onlinelagringen för ditt konto.

En proprietär managerknapp visas i webbläsarens högra hörn med de funktioner vi behöver.

För den bekvämaste användningen av lösenordshanteraren skulle jag rekommendera att gå in i inställningarna och avmarkera rutan "Använd kompakt verktygsfält".

Vi kommer att få en bekväm kontrollpanel ovanpå hela raden i webbläsaren. Nu, när du anger ditt användarnamn och lösenord på vilken sida som helst, erbjuder LastPass att spara information.

Nu kan du använda rullgardinsmenyn med namnen på webbplatser i den övre kontrollpanelen på chefen för att komma åt vilken webbplats du behöver.

En bekväm funktion är importen av alla inloggningar och lösenord från olika populära chefer.

Värt att nämna är den perfekt anpassningsbara lösenordsgeneratorn.

Nu, efter att ha installerat om operativsystemet, oavsett om det är Windows eller Linux, är allt du behöver göra att installera LastPass Password Manager-tillägget och alla dina konfidentiella data är tillbaka hos dig.

Avslutningsvis kommer jag att säga det Google webbläsare Chrome, dess version av någon anledning har färre inställningar (i synnerhet hittade jag inte hur man stänger av det kompakta verktygsfältet för att visa chefen i hela webbläsarraden). Jag kommer också att nämna att denna lösenordshanterare inte har testats i Opere.

Det första och enklaste alternativet är standardlösenordshanteraren för Chrome, Firefox, Opera eller Vivaldi. Nästan alla moderna webbläsare kan spara och automatiskt infoga inloggningar och lösenord i de obligatoriska fälten. Ja, det här alternativet kan inte kallas mycket funktionellt, eftersom det saknar några ytterligare funktioner som en pålitlig kombinationsgenerator och säkra anteckningar. Men du kan använda den helt gratis, och det finns synkronisering mellan olika enheter, vilket naturligtvis bara fungerar om du använder samma webbläsare överallt.

Enkelhet, tillgänglighet, gratis. Synkronisering mellan olika enheter.
− Låg funktionalitet och säkerhet.

1 Lösenord

1Password har funnits i över åtta år, men har alltid hamnat i skuggan av LastPass på grund av dess ganska höga kostnad. Den kan lagra lösenord, data bankkort, programvarulicenser och annan konfidentiell information på ett säkert sätt virtuell lagring. Denna lagring kan placeras på en fjärrserver eller en lokal enhet. Det är möjligt att synka via Wi-Fi, Apple iCloud eller Dropbox. Särskild uppmärksamhet utvecklare betalade säkerhet och krypteringsalgoritmer, så denna tjänst sågs inte i högprofilerade skandaler.

Tillförlitlighet, plattformsoberoende, funktionalitet, synkronisering.
− Högt pris.

KeepPass

Om du letar efter en gratis lösning och inte är rädd för svårigheter, bör du definitivt prova KeePass. Det är helt öppet projekt, skapad av oberoende utvecklare. Det har ett stort antal möjligheter på grund av närvaron av en hel arsenal av olika tillägg, plug-ins och hjälpverktyg. Men i gengäld måste du komma överens med de typiska bristerna med gratis programvara i form av hög utvecklingskomplexitet och instabilitet hos vissa element.

Lösenordsdatabasen som skapas i KeePass lagras som en enda fil, som kan placeras på en hårddisk eller i valfri molntjänst. I det senare fallet kan du implementera datasynkronisering mellan olika enheter. Det finns plug-ins för populära webbläsare som, med varierande grad av framgång, ger ersättning av inloggningar och lösenord på nödvändiga sidor. Dessutom finns KeePass även tillgängligt på mobila enheter.

Gratis, funktionell, säker.
− En lösning för nördar som kommer att kunna välja och korrekt konfigurera alla nödvändiga komponenter.

Dashlane

Denna lösenordslagringstjänst dök upp relativt nyligen, men har redan lyckats visa sig på den positiva sidan. Dashlane är annorlunda utseende, bra funktionalitet och användarvänlighet. Lösenordsdatabasen lagras i molnet i krypterad form, det finns synkronisering mellan klienter för olika plattformar (Mac, PC, iOS och Android). Bland ytterligare egenskaper det är nödvändigt att markera funktionen automatisk fyllning blanketter, en lösenordsgenerator, möjligheten att byta lösenord med ett klick och praktiska verktyg för onlineshopping. Men all denna prakt kan blekna för dig om du vill använda datasynkronisering mellan olika enheter. För att göra detta måste du köpa ett årligt abonnemang för $ 39,99, vilket, du ser, är mycket.

Utseende, tillförlitlighet, plattformsoberoende, digital plånbok.
− Hög kostnad, ingen möjlighet till lokal lagring av lösenord.

Och vilken lösenordshanterare kommer du att välja om LastPass blir betalt?

Tillbaka sommaren 2016, Google Project Zero-specialist Tavis Ormandy uppriktigt: "Använder folk verkligen den här LastPass-grejen?". Sedan upptäckte Ormandy en sårbarhet i koden för LastPass-tillägget för Firefox 0-day, vilket gjorde att alla användarlösenord kunde äventyras på distans.

Nu, nästan ett år senare, har experten återigen bestämt sig för att sätta LastPass säkerhet på prov, och det går tyvärr inte att säga att applikationen klarat detta test. Ormandy skriver att han upptäckte ett problem i det officiella LastPass-tillägget för Chrome webbläsare. Enligt forskarens inlägg innehåller tilläggets content_scrip en sårbarhet som, om den attackeras, kan äventyra alla referenser som lagras i applikationen. Dessutom, för att genomföra attacken behöver angriparen bara locka användaren till en skadlig webbplats.

Forskaren förklarar att skriptet bara används för att komma åt en specifik domän på lastpass.com, och om man tittar närmare på hur det fungerar så ser det ut så här:

Här, som Ormandy noterar, ligger felet. Skriptet proxar oautentiserade fönstermeddelanden till tillägget, vilket kan vara farligt eftersom vem som helst kan göra följande:

Detta kommer att ge angriparen full tillgång och tvinga LastPass att utföra RPC-kommandon, av vilka det kan finnas hundratals, men det farligaste av allt är förstås möjligheten att kopiera och fylla i lösenord. I vissa fall kan detta till och med leda till exekvering av godtycklig kod på användarens dator, genom utnyttjande av openattach. Som ett exempel visar Ormandy att du kör en vanlig kalkylator (calc.exe).

LasPass-utvecklare verkar redan ha åtgärdat problemet i Chrome-tillägget genom att inaktivera 1min-ui-prod.service.lastpass.com. Vissa användare noterar dock att servern fortfarande fungerar för dem, och sårbarheten är fortfarande relevant. Det är troligt att LastPass för Chrome-användare bör inaktivera tillägget tills vidare och vänta på en fullständig åtgärd, eftersom version 4.1.42, daterad 14 mars 2017, fortfarande var sårbar.

Det är värt att notera att förra veckan hittade Tavis Ormandy en annan mycket liknande bugg i LastPass-tillägget för Firefox. Sårbarhet på samma sätt låter dig extrahera alla användarens lösenord om han besöker en skadlig webbplats.

Det här problemet har ännu inte åtgärdats. LastPass-utvecklarna har redan förberett en patch, men den reviderade versionen 3.3.2 granskas fortfarande av Mozilla. Författarna till LastPass betonade också att 3.x-grenen fortfarande anses vara föråldrad, och användare rekommenderas att byta till den säkrare 4.x-grenen.

Men LastPass problem slutar inte där. Idag, den 22 mars 2017, varnade Tavis Ormandy för att LastPass-tillägget för Firefox innehåller ytterligare en bugg som låter dig stjäla andras lösenord för vilken domän som helst. Den här gången är dessutom den mer moderna och säkrare versionen 4.1.35 sårbar. Experten lovar att publicera detaljerna inom en snar framtid.