Ana Diğer LastPass ana parolamı neden DEĞİŞTİRMİYORUM

LastPass ana parolamı neden DEĞİŞTİRMİYORUM



LastPass ağ güvenliğinin tehlikeye atıldığı haberi elbette ciddi bir konudur. İhlal edilen şirketin bir parola yönetimi hizmeti sağlayan bir şirket olması, ciddiyeti bir veya on kadar artırıyor. Öyleyse neden ben, BT güvenliği hakkında yazarak kariyer yapmış biri, bu konuda saçlarımı koparmayayım? Çekecek hiçbir şeyim olmadığı gerçeğinin çok ötesinde, LastPass ihlali bazılarımız için diğerleri için olduğu kadar büyük bir sorun değil.

none

Bir LastPass sözcüsü bize şifrelenmiş kullanıcı kasası verilerinin alındığına veya LastPass kullanıcı hesaplarına erişildiğine dair hiçbir kanıt bulamadık. Öyleyse tüm yaygara neyle ilgili, sorabilirsiniz - risk nerede? Benim gördüğüm kadarıyla iki yönlü. Öncelikle, e-posta adresleri ve ilgili şifre hatırlatıcıları tehlikeye atıldığından, sahte ana şifre sıfırlama mesajları şeklinde hedeflenen kimlik avı girişimlerini görmeyi bekliyorum. Bunlara kanmayacağımı düşünmek isterim.

firestick ip adresi nasıl bulunur

İkinci riske gelince, zayıf ana parolalar şu anda kaba kuvvetle kırma girişimlerine tabi olacak, sunucu başına kullanıcı tuzları ve erişilen kimlik doğrulama karmaları sayesinde. Bu tür kırma girişimleri söz konusu olduğunda, LastPass'ın bu kimlik doğrulama karmalarını rastgele bir tuzla güçlendirmesi ve iyi önlem için sunucu tarafı PBKDF2-SHA256'ya ek 100.000 tur attığı gerçeği, onları kırmayı zorlaştırıyor. Ancak, ana parola zayıfsa, yine de kaba kuvvet saldırılarına açık olacaktır; kırmak biraz daha zaman alacak.

Bu nedenle, LastPass çoğu kullanıcı için bir ana parola değişikliğine zorlamakta ve yeni bir cihazdan veya IP adresinden oturum açanlardan e-posta doğrulaması istemektedir. Bununla birlikte, ana parolamı değiştirmeyeceğim, ne de 442 gündür (bir bakalım) çünkü rastgele, karmaşık, 25 karakterden uzun, başka hiçbir yerde kullanılmıyor ve ben ezbere hatırlayabiliyorum. Ek olarak, şu iki sihirli kelimeyle desteklenir: çok faktörlü kimlik doğrulama.

Boom! Endişelendiğim kadarıyla, LastPass ağının çevresine girmek için tüm bu çaba boşuna çünkü çok faktörlü kimlik doğrulama ile yedeklenmiş güçlü bir ana şifre kullanıyorum. Ana parolamın güvenliği bir şekilde ihlal edilmiş olsa bile, saldırganın parola kasamın şifresini çözmek için YubiKey'e (fiziksel bir belirteç) erişmesi gerekir. Bu gelişmiş ayarların kullanımı ücretsizdir ve kullanıcılara bir süredir sunulmaktadır - ayrıca bir YubiKey satın almanıza gerek yoktur; İsterseniz Google Authenticator gibi ücretsiz indirilebilen bir uygulama kullanabilirsiniz. Sunulan herhangi bir site veya hizmette neden iki faktörlü kimlik doğrulamayı (2FA) kullanmayasınız? Yok gerçekten?

Gelişmiş ayarlardan bahsetmişken, kullandığım başka bir tane daha var ve bu bana verilerimin LastPass ile makul ölçüde güvende olduğuna dair başka bir güven katmanı sağlıyor ve bu bir coğrafi erişim kilidi. Parola kasanıza nereden erişilebileceğine karar vermenizi sağlayan ülke kısıtlamaları belirleyebilirsiniz. Yurtdışına seyahat etmiyorsam bunu Birleşik Krallık'ta kilitli tutuyorum, bu durumda ayrılmadan önce söz konusu konumu etkinleştiriyorum. Oh, ayrıca Tor ağlarından girişlere de izin vermiyorum. Paranoyak, moi? Hayır, sadece krallığın bu anahtarlarına erişimi kısıtlamak mantıklı. Senin de olması gerektiği gibi.

LastPass uzlaşmasıyla ilgili beni en çok endişelendiren şey, garip bir şekilde, uzlaşmanın kendisi değil, ona verilen yanıttır; ve özellikle medyanınki - hem profesyonel hem de sosyal. LastPass'ı tekmelemenin altında yatan bir zevk duygusu var gibi görünüyor ve birçoğu size böyle bir habercilik söyledi. Ama bize tam olarak ne söyledin? Burada tam olarak ne oldu? Gördüğümüz kadarıyla hiçbir şifrelenmiş parola verisinin güvenliği ihlal edilmedi ve LastPass, olayı ifşa etme ve kullanıcı güvenini daha da güvence altına almak için adımlar atma konusunda oldukça şeffaf davrandı.

Medyadan muhalifler bize ne yaptırır? Kalem ve kağıda geri dönün ya da daha teknik bir şifreleyin kendi çözümünüz olabilir mi? Her ikisinin de önerildiğini ve ortalama Joe için riski azaltmadığını gördüm, aslında tam tersi. Belki farklı bir şifre yönetimi sağlayıcısına geçersiniz? Yine, bir ihlale maruz kaldıklarında - değilse - nasıl tepki vereceklerini bilmediğinizde bu nasıl yardımcı olur? En azından, yanıt ihlali söz konusu olduğunda LastPass'in topun üzerinde olduğunu biliyorsunuz.

Benim için bir parola yöneticisi çoğu insan için en güvenli seçenek olmaya devam ediyor ve liderliğimi izlerseniz ve güçlü bir ana parolayı çok faktörlü kimlik doğrulama ve bazı oturum kilitleme seçenekleriyle birleştirirseniz, tehlikeye atılma riskini insanca mümkün olduğu kadar azaltırsınız.

Ve bu sevgili okuyucu, bu yüzden ana şifremi değiştirmem gerekmiyor; veya bu konuyla ilgili parola yöneticim.

Ilginç Haberler

Editörün Seçimi

none
PC'nizde, akıllı telefonunuzda ve tabletinizde eski oyunlar nasıl oynanır: Modern donanımda eski Super Nintendo, Sega Megadrive ve Commodore 64 oyunlarını oynayın.
Modern bilgisayarlar muazzam miktarda işlem gücü sunar ve modern bilgisayar oyunları bunun sınırlarını zorlar. Tomb Raider ve Lost Planet 3 gibi gişe rekorları kıran Triple-A filmleri CPU'nuzu maksimuma çıkaracak ve tüm beygir gücünü isteyecektir.
none
AirPod'larda Menzil nedir?
Kabloyu ne kadar düzgün katlarsanız katlayın, kulaklığınızın bir şekilde birbirine dolanmasından muhtemelen nefret ediyorsunuz. Kablolar bir süre sonra çalışmayı durduruyor veya kabloları çözdüğünüz 150. kez ses kalitesi düşüyor. Anahtarlama
none
Fitbit Alta HR incelemesi: Daha iyi uyku analizi ve kalp atış hızı izleme, ancak pahalı
Burada, Alphr'de Fitbit'in fitness takipçilerinin büyük hayranıyız, ancak şirketin bileklik yelpazesi son birkaç yılda istikrarlı bir şekilde hangisini satın alacağına karar verme noktasına geldi.
none
Instagram Konum Filtreleri Nasıl Görüntülenir
Snapchat ile rekabet etme yolculuğunun bir parçası olarak Instagram, fotoğrafları ve videoları üst üste koymak için coğrafi etiket filtreleri sundu. Uygulamayı kullanarak bir fotoğraf çektikten sonra bu filtrelere kolayca erişilebilir. Fiziksel konumunuz, yapabileceğiniz filtreleri belirler
none
iPhone veya iPad'de Okuma Modu Nasıl Kullanılır?
Okuma Modu, Safari'de uzun makaleleri okumayı çok daha keyifli hale getirebilir. İşte iPhone ve iPad'de Okuma Modunu nasıl kullanacağınız.
none
PS4'te Discord Nasıl Kurulur
Discord uygulaması, oyuncular arasında o kadar popüler hale geldi ki, herhangi bir tanıtıma neredeyse hiç ihtiyaç duymadı. Dünyanın dört bir yanındaki milyonlarca kullanıcısı olan Discord, kullanıcılar arasında ses, video, görüntü ve metin iletişimi için en iyi platformlardan biri olarak duruyor.
none
Windows 10'da DLNA Sunucusu Nasıl Etkinleştirilir
Birkaç tıklamayla, Windows 10'da yerleşik DLNA sunucusunu etkinleştirebilir ve medya dosyalarınızı akışa almaya başlayabilirsiniz. DLNA, ağınızdaki TV'ler ve medya kutuları gibi cihazların bilgisayarınızda depolanan medya içeriğini oynatmasına izin veren özel bir yazılım protokolüdür.