Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    LastPass e Backup Sicuro

    Salve Ragazzi,
    da un po' di tempo utilizzo un programma/plug-in per memorizzare lato server tutte le password che utilizzo sui browser: LastPass.

    Prima di passare a LastPass usavo più o meno le stesse 3 password per tutti i siti. Ora ne ho sostituite molte con password generate casualmente di 12 caratteri alfanumerici e caratteri speciali. Ovviamente non me ne ricordo più nessuna, l'unica password che mi devo ricordare e quella di accesso a LastPass, che auto-compila I form dei siti che ho salvato.
    Naturalmente ci vuole una bella fiducia ad affidare i propri dati sensibili (leggi: sedere) ad un servizio on-line, freeware per di più, ma mi sono fidato; e direi che -almeno finora- ho fatto bene: nessun problema e massima praticità.

    Il mio problema nasce con i backup: le password che ho salvato sui server di LastPass le vorrei salvare anche in un file criptato sul pc in formato .txt (sì, so che può apparire paradossale usare un servizio on-line per non salvare nulla sul pc e poi volere fare il backup delle password... ma, fortunatamente, nel programma è inclusa la comoda l'opzione 'esporta'). Già da tempo utilizzo servizi come TrueCript, ma vorrei evitare di usarlo per motivi di praticità.

    E ora veniamo al primo punto: mi piacerebbe usare un file .rar con password; ho già letto l'intervento di Habanero (qui: http://forum.html.it/forum/showthrea...&highlight=rar) sull'efficacia di WinRar, ma siccome l'articolo è del 2006, mi chiedevo se qualcuno di voi potesse assicurarmi che è ancora possibile criptare efficacemente un file di testo con questo metodo.

    Il secondo punto che vorrei affrontare è questo: quando dezippo un file dentro un rar (ad esempio avvio un applicativo), spesso mi crea una cartella nei temporanei con i file dezippati dentro. Succederebbe anche in questo caso? E' possibile evitarlo? Avviare dopo Ccleaner (Metodo NSA, 7 passaggi) è utile?

    Non mi interessa una sicurezza livello NASA, vorrei solamente che i miei dati non fossero accessibili al primo utente 'praticone' che mi apre il pc.

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Che io sappia l'algoritmo è sempre valido.

    In ogni caso ti segnalo un servizio simile a quello da te menzionato che funziona anche offline, si chiama Clipperz.
    La comodità del servizio è che, oltre a tutta la normale gestione online delle password, è possibile scaricare una pagina html (con javascript incluso) che funziona da contenitore criptato anche offline. La versione offline non permette la modifica o l'aggiunta di informazioni ma consente unicamente l'accesso a quelle già memorizzate al momento del download.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Ti ringrazio Habanero per la tua risposta, ho dato un'occhiata a Clipperz ed ho visto che ha più o meno le medesime caratteristiche di LastPass, con il quale mi trovo -per ora- più che bene; tanto che sto pensando di farci una donazione... E' assurdo quanto sono comodi questi plug-in.

    Grazie ancora per il tuo aiuto.
    Se altre persone hanno altri suggerimenti: sono tutt'occhi!

    Marco

  4. #4
    Concedetemi un piccolo OT. Aggiorno il thread solo per compensare l'entusiasmo, ora alquanto smorzato, con cui ne avevo parlato in precedenza.:
    Come volevasi dimostrare c'è stato un buco della sicurezza in LastPass e dei malintenzionati si sono impossessati degli hash delle master-password di alcuni utenti. LastPass ha quindi chiesto a tutti gli utenti di cambiare password. Ora sono molto meno propenso ad affidare il mio sedere a persone che non conosco.

    Ecco il felice post in cui LastPass da notizia della loro defaillance:
    http://blog.lastpass.com/2011/05/las...ification.html

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.