Automatické vyplňování ve správci hesel byste si měli vypnout. Hrozí únik dat

Můj názor  |  zobrazit i odpovědi (trvale)  |  řadit od nejstarších Komentáře nyní řadíme od nejnovějších.
Tímto odkazem můžete řazení změnit.
 |  nových názorů: 15

Názory k článku

03. 01. 2024 17:27

Děkuji za varování! Bezpečnostní opatření jsou vždy klíčová. Pokud máte nějaké další rady nebo otázky ohledně bezpečnosti online správce hesel, prosím, dejte mi vědět!

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
16. 08. 2021 15:48

takze bych mel mit na kazde strany a do kazde sluzby 20-ti mistne nahodne generovane heslo, ale nemel bych si je nikam psat a nepozivat ani automaticky vyplnovani. takze ma clovek delat jako co? =D

Souhlasím  |  Nesouhlasím  |  Odpovědět
15. 08. 2021 14:39

Pointa celého článku je dost na vodě. Autovyplnění nepředstavuje žádný významný vektor útoku. Jakmile je web kompromitovaný cizím kódem, jsou automaticky kompromitovány všechny obdržené i odesílané data. Lhostejno, jestli zadané ručně nebo ne.

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
15. 08. 2021 12:16

Mam Firefox 91.0 (64-bit) portable a Windows 10 21H1 64-bit.Pouzivam master password, takze ulozene hesla by mali byt sifrovane, nie?Je zvlastne, ze na jednom phpBB fore sa meno a heslo vyplnia automaticky a na inom phpBB fore nie, musim kliknut na pole a nasledne na polozku v menu, takze jednotlive stranky to zrejme mozu nastavit podla seba (kontroloval som to prave dvakrat).Myslim, ze idealne je pouzivat rozdielne heslo aspon tam, kde ide o peniaze, napr. internet banking, pracovne ucty, kde tiez ide o peniaze a tam si heslo pamatat, neukladat, to zalezi aj na tom, ci ide o zdielany pocitac, alebo vlastny, doma v ramci home office.Prave tie pracovne ucty su najvacsim rizikom a casto to zamestnanci aj zamestnavatelia podcenuju, preto hackeri tak casto a lahko vydieraju rozne institucie. Casto staci, ze clovek pouziva rovnake heslo, ak je registrovany na 20 forach, alebo na 200 strankach, aj ked niektore pouzil iba raz, tak pokial niekto hackne jedinu stranku, moze udaje pouzit na vsetkych ostatnych uctoch.Kazdopadne, napr. do internet bankingu sa uz neda len tak prihlasit so spravnym (ukradnutym) heslom na inom pocitaci, vdaka povinnej dvojfaktorovej identifikacii.Staci nebyt uplne hlupy, napr. sa neprihlasovat na do internet bankingu na cudzom pocitaci, prip. tam nenechat automaticky ulozit heslo, alebo neklikat na odkazy v emaili a tam nezadavat hesla, ale aj taki ludia stale su, uroven pocitacovej gramotnosti velkej skupiny ludi je velmi nizka, potom nepomoze ani najlepsi software, ked niekto natuka heslo na pishingovej stranke a este zada aj heslo z sms ci aplikacie.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Anonymizovaný  |  14. 08. 2021 21:26

Bože, co TO JE? To je zaplacený propagační článek nebo co?!!Půlka těch informací je zavádějících a nepřesných a nechce se mi to tady v dvakrát tak dlouhém textu uvádět na pravou míru.Každopádně, milý "etický hackere", už jsi někdy slyšel o datovém typu boolean? Tak jej začni používat místo stringů "yes", "no" - za tohle by se měl švihnout po prackách každý, kdo na to jen pomyslí... Za použití innerHTML by sis měl dát facku před zrcadlem.A kdybys už ze začátku používal datové typy jak normální člověk a ne jak psychopat, tak by ses pak vyhnul i tomu hnusnému if, if, if... Ale mohl bys použít normální switch bez složitých podmínek.Kua, jestli se takhle PROFESIONÁLNĚ programuje v Avastu, tak v Nortonu, kteří je právě koupili, by měli začít plakat a urychleně zjistit, jestli jim smlouva neumožňuje ještě dodatečně otevřít jednání o ceně... Vzpomínám na slavnou větu Steva Jobse: "Důvodem proč jsem exceloval v Atari nebylo to, že bych byl tak moc dobrý, ale že všichni ostatní byli tak moc špatní!"Na tohle vždycky myslím, protože můžu být tak špičkový IT expert jenom proto, že všude kolem do kola je to samý tydýt!

Souhlasím  |  Nesouhlasím  |  Odpovědi (4)Zavřít odpovědi  |  Odpovědět
14. 08. 2021 19:59

..proč to má 13 kapitol? apríl z pátku třináctýho? co to hulíte..
a co to video.. vypněte to automatický přehrávání!
a abych nezapomněl, sekce dopručujeme je odporná

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
14. 08. 2021 19:21

Mě se nejvíce líbilo jak formuláře vyplňovala stará Opera (tj před tím než se z ní stala ChromeOpera). Tam ten autofill hodnoty doplňoval až v okamžiku odeslání formuláře. Tj po otevření stránky bylo políčko na jméno a heslo prázdné, jen jinak podbarvené, aby bylo vidět že tam jsou uložená hesla. Prázdné formulářové políčko žádný skript nevytáhne ani po několikátém kliknutí na stránce. Odeslání uložených údajů se provádělo přes CTRL+klik na odeslat, tím se odeslal formulář s uloženým heslem.
Škoda, že tohle dnes už nikde není, nebo jsem to nikde nenašel. Všude jsem viděl autofill, který to vyplní hned jak se stránka načte a z ní ukrást heslo zvládne i průměrný jedinec.

Souhlasím  |  Nesouhlasím  |  Odpovědět
14. 08. 2021 17:55

Proto je vhodne si neinstalovat nic, co odesila telemetriku. Trebas nejaky provareny antivir.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor