С LastPasssPassword Manager, вы должны помнить только один пароль, и это главный пароль для доступа к вашему хранилищу паролей. Вот почему они рекламируют его как «Последний пароль, который вы должны помнить», вы получили свой ответ, что вам придется помнить только главный пароль, в то время как Lastpass заботится обо всех ваших других паролях и даже формах. Этот обзор диспетчера паролей Lastpass для Windows скажет вам, можете ли вы доверять ему и использовать его.
Обзор LastPass
Мне нужно было бесплатный менеджер паролей поэтому я просмотрел доступные варианты. Первый, который я использовал, - это настольная версия, и мне приходилось вводить мастер-пароль каждый раз, когда мне приходилось входить в любой из веб-сервисов. Плюс страх получить взломанные и неизвестные люди, использующие мои данные для входа, слишком много для меня, чтобы я продолжал использовать приложение для управления паролями на рабочем столе. Я немного изучил и нашел решение Lastpass, облачное решение.
Облачный менеджер паролей
Это риск, но он по-прежнему делает ваши ежедневные вычисления намного проще. Вы получаете более сильные пароли, и вам не нужно их помнить. Есть и некоторые проблемы, которые мы обсудим через некоторое время. Как облачный бесплатный менеджер паролей, Lastpass хорош - если не совершенен. Говоря об идеальном, ничто не является на 100% идеальным, когда дело доходит до Интернета. Хакеры продолжают пытаться разными способами, и всегда есть возможность нарушения безопасности, которые могут раскрыть все ваши данные плохим парням. Какие меры безопасности делают Lastpass, чтобы избежать компрометации? Давайте проверим их в следующем разделе.
Безопасность в LastPass Password Manager
Lastpass заявляет, что никто не знает ваш главный пароль, поскольку он не хранится «как есть» нигде. Он хэшируется, и значение хэша сохраняется, так что Lastpass знает, что вы сохранили правильный пароль. Я не знаю, может ли какое-либо другое слово или комбинация предоставить такой же хеш (в этом случае сохранение только хэша не очень плодотворно, так как другие с подобным могут получить доступ к вашему хранилищу). Я предлагаю вам прокомментировать, могут ли два разных пароли / кодовые фразы входить в один и тот же хеш.
Lastpass заявляет, что использует 256-битное шифрование AES для хранения ваших других паролей в облаке. По их собственным словам,
“We’ve taken every step we can think of to ensure your security and privacy. Using an evolved host-proof hosted solution, LastPass employs localized, government-level encryption (256-bit AES implemented in C++ and JavaScript) and local one-way salted hashes to give you complete security with the go-anywhere convenience of syncing through the cloud. All encrypting and decrypting happens on your computer – no one at LastPass can ever access your sensitive data.”
Я выделил последнее предложение выше, поскольку вызывает сомнения, что кто-то должен очистить (желательно от Lastpass). Если все шифрование и дешифрование происходит на моем компьютере, делает ли это мое хранилище паролей уязвимым, оставив следы его действий?
Вы должны помнить. Ничто не на 100% безопасно! Несколько лет назад сайт LastPass столкнулся с нарушением безопасности. Опять же, в прошлом году ошибка в подключаемом модуле LastPass Internet Explorer обнаружила пароли некоторых пользователей.
Особенности LastPass
Прежде чем говорить о функциях Lastpass, позвольте мне сообщить вам, что есть и бесплатные, и платные версии Lastpass. В этой статье мы говорим только о бесплатной версии Lastpass, менеджера паролей на основе облачных вычислений.
Особенностью, которую мне больше всего нравится, является захват пароля. Когда вы регистрируетесь на новом веб-сайте, Lastpass предлагает вам спросить, хотите ли вы сохранить этот пароль. Если вы скажете «да», вы получите диалоговое окно для сохранения учетных данных и автозаполнение или автолог. Если у вас есть несколько учетных записей для веб-сайта, вы все равно можете хранить пароли отдельно в Lastpass. Другими словами, он поддерживает несколько учетных записей для почти всех видов веб-сайтов. Это очень помогает, но убедитесь, что вы не выбираете «autologin» (при сохранении пароля), поскольку он не даст вам возможности выбрать, какие учетные данные использовать. Если вы уже выбрали autologin и не можете использовать другие учетные записи, вы можете открыть Lastpass Vault и снять флажок autologin.
Еще одна особенность заключается в том, что он может фиксировать весь процесс входа. Для банков и подобных учреждений процесс входа в систему несколько отличается. Lastpass позволяет вам зафиксировать весь входной сигнал, чтобы вы могли автоматически войти туда. После того, как у вас есть учетная запись Lastpass, я рекомендую вам ознакомиться с учебными пособиями, чтобы вы знали, что все, что вы можете сделать, сделать свой знак проще.
В Lastpass также есть генератор паролей. Он автоматически обнаруживает, когда вы создаете пароль, и предлагает вам предложения, если вы подойдете к нему. Новые пароли можно настроить с помощью символов и цифр, и вы также можете установить для них размер. Лучше всего, как только вы его сохранили, вам не нужно его помнить!
Наконец, Lastpass позволяет импортировать пароли из других менеджеров паролей. Он поддерживает различные форматы, поэтому вам не нужно вручную передавать данные. Просто выберите импорт и выберите файл из других менеджеров паролей, и все данные будут импортированы без вмешательства человека.Аналогичным образом, Lastpass также позволяет экспортировать данные на случай, если вы хотите перейти на другой менеджер паролей, например RoboForm и т. Д.
Проблемы с LastPass
Я не обнаружил никаких проблем с Lastpass, за исключением того, что некоторые сайты создают проблему при автозагрузке. Некоторые сайты имеют переписку и там, вам нужно закрыть диалог Lastpass после того, как он заполнит пароль. После закрытия диалога Lastpass вы можете вручную ввести captcha. Поскольку каждый раз, когда вы входите в систему, всякий раз, когда вы входите в учетную запись, я не думаю, что какой-либо способ захватить такие логины.
Поддержка Lastpass легко доступна в Twitter. Их ручка @Lastpass, и они предлагают быстрый ответ. Вышеупомянутый обзор Lastpass означает поддержку при выборе для вас менеджера паролей на основе облачных вычислений. Если у вас есть какие-то мысли, пожалуйста, поделитесь.
Скачать LastPass
Вы можете скачать LastPass со своего официального сайта.