Lastpass stryper gratiskonton – kan endast användas på en typ av enhet

Permalänk
Hedersmedlem
Skrivet av Frejoh466:

Stämmer inte då du kan använda ordboks attack istället. För bara karaktärer så stämmer det. Men om man lägger till ett täcken så blir det svårare.

Jo det stämmer. I XKCDteckningen utgår inte entropiuträkningen ifrån en bruteforceattack för de fyra orden utan de utgår faktiskt redan från en ordboksattack där.

Grejen är den att det finns väldigt många ord att kombinera. Så även om man bara kombinerar 4 ord så ger det väldigt många olika möjliga kombinationer.
Säg att vi har 20.000 ord som kan kombineras hur som helst
20.000 ^ 4 = 1.6 * 10^17 möjliga kombinationer - med hela ord!
Även med en ordboksattack så måste man ju testa kombinationerna av hela ord.

8 random tecken á 74 olika tecken ger
74 ^ 8 = 8,9 * 10^14 möjliga kombinationer.

Alltså det går att kombinera 4 ord på fler sätt än du kan kombinera 8 tandom tecken. För det finns så många ord ;).
Men 20.000? Så många ord används rimligen inte som urval!
Nä det är väl rimligt. Vi kan utgå från en vingklippt ordbok. Ord så som läkemedelsutvecklingsplattformar, antimatchfixningsorganisationen och andra långa ord lär vi inte använda för det är för krångliga ;).
Vi kan utgå ifrån 4000 ord istället som bas. Men lägg på stor förstabokstav på ett av orden så dubblas utbudet till 8.000 redan där.
Bara stor bokstäver i ett av orden ger 16.000 möjliga varianter. Lägg till ett engelskt ord så har vi 32.000 varianter. Böjningsformer på ord - ja då kommer vi snabbt upp i 100.000 varianter. Felstavningar - ännu mer varianter. And so on.
Så 20.000 ord är ganska chysst räknat ändå.

MEN!

Som @snajk tidigare upplyst mig om på den här fronten så finns ett annat hot med att välja flera ord i kombination. De väljs fram av oss människor.
Det ger svagheter.
Av samma anledning som att man ska slumpa fram lösenord med blandade tecken så ska man slumpa fram ordvalen med en ordgenerator.
Bara en sån sak att "adjöss och tack för fisken" kan låta som ett bra val med 5 ord. Enkelt att komma ihåg också eftersom att det också råkar vara en boktitel. Vilket gör ordkombinationen helt värdelös säkerhetsmässigt!
Eller att de flesta antagligen väljer att sätta stor bokstav på första bokstav i första ordet om man nu ska ha stor bokstav på något ord. Det är inte alls bra att flera gör lika för det där mönstret går att lista ut. Och andra mönster går också att hitta av AI/datorer från knäckta databaser.
Det är förutsägbart - för människors beteendemönster är förutsägbara.
Så även ordkombos måste slumpas fram för det är häri styrkan och säkerheten ligger

Och här slarvas det säkert en hel del. För att förstå säkerheten och bristerna kring lösenordsval handlar inte bara om entropin.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Hedersmedlem
Skrivet av Baxtex:

Det där är dock ingen höjdare. Kör du en brute force attack så visst, då är det nog rätt bra men med en dictionary attack så hittar man lösen rätt fort den vägen.

Nope.
Om man bara använder ett ord i lösenordet så har du rätt i att ordboksattacker är ett hot. Det är emellertid inte riktigt vad XKCDstrippen utgått ifrån. Poängen är just den att ett ord inte är bra nog.

Flera ord i kombination ger extremt många kombinationer - av hela ord.
På samma sätt som att många random tecken ger extremt många kombinationer av hela ord.

Jag har beskrivit det i räkneexempel i inlägget ovan

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem

Kört KeePass i snart 5 år, väldigt nöjd och blir bara bättre och bättre integrationer.

Permalänk
Medlem
Skrivet av Deeziel:

Gällande komplexitet och lösenord tycker jag denna strip från xkcd fortfarande är en helt lysande illustration:

https://imgs.xkcd.com/comics/password_strength.png

Det där är visserligen en bra poäng om det görs rätt (dvs slumpmässigt valda ord), men i och med att man ändå inte pallar att memorera hundratals olika kombinationer av slumpmässigt valda ord så tar det ju inte bort behovet av en lösenordshanterare.

Resultatet blir väl att det där blir ett bra förslag (men inte det enda bra förslaget) till hur man väljer ett "master password" till lösenordshanteraren, men lösenorden till olika tjänster kan man lika gärna låta lösenordshanteraren slumpa tecken för tecken.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av jnsson:

Jag har fått mail från LastPass om ändringen iallafall

Skrivet av Söderbäck:

Jag har fått mail om det här i förrgår.
kolla spamfiltret kanske?

Jag fick det passande idag på morgonen. Kvällen innan hade jag raderat dem:). Trodde först det var ett försök att få tillbaks mig men såg sedan att det var ett standardutskick om deras förändringar.

Visa signatur

AMD X4 940 | Gigabyte GA-MA790X-UD3P | Gigabyte Radeon HD4850 MC 1GB | 520W Corsair CMPSU-520HXEU | Corsair 8GB (4x2GB) XMS-2 8500C5 | 2st Kingston A400 240GB 2.5 | Fractal Design Define 7 Compact Svart Solid | Dell P2719HC |

Permalänk
Medlem

bitwarden med reverse proxy är the way to go

Permalänk
Redaktion
Praktikant ✨
Skrivet av Toivo83:

att byta tar inte många sec.
export en csv fil från lastpass och importera samma fil så är det klart.

så prova båda ?

Det är egentligen inte själva exporten och importen jag tycker är jobbig för en utvärdering av en ny lösenordshanterare, utan mer utbytet av mjukvara på alla enheter som nu kör Lastpass. Är dock lockad av att testa just Bitwarden, så kanske skulle testa det på ett begränsat antal enheter någon helg.

Permalänk
Medlem

Gjorde bytet till Bitwarden på mindre än en kafferast
Tog sen ner appen(Android) och jisses sån skillnad mot innan till det bättre.
Upplevde att Lastpass på mobilen alltid krångla och var ologisk många gånger,
med Bitwarden har jag förstått hur det ska vara för det bara funkar.
Ok man får gå in i inställningarna och anpassa så som man vill ha beteendet, men sen rullar det på.

På datorn kör jag med Firefoxtillägget på min Manjaro och på Windows 10 med tillägget för Microsofts Edge.
Här saknas popuppen för inlogg men bara man klickar på ikonen får man upp förslag som efter ett klick automagiskt fyller i inloggnings uppgifterna.

Permalänk
Medlem
Skrivet av M_X_E_Q:

Gjorde bytet till Bitwarden på mindre än en kafferast
Tog sen ner appen(Android) och jisses sån skillnad mot innan till det bättre.
Upplevde att Lastpass på mobilen alltid krångla och var ologisk många gånger,
med Bitwarden har jag förstått hur det ska vara för det bara funkar.
Ok man får gå in i inställningarna och anpassa så som man vill ha beteendet, men sen rullar det på.

På datorn kör jag med Firefoxtillägget på min Manjaro och på Windows 10 med tillägget för Microsofts Edge.
Här saknas popuppen för inlogg men bara man klickar på ikonen får man upp förslag som efter ett klick automagiskt fyller i inloggnings uppgifterna.

Du kan gå in i inställningarna för webbläsartillägget och aktivera automatisk ifyllning av lösenord. Det är markerat som beta men verkar fungera bra

Permalänk
Medlem
Skrivet av Hejss:

Du kan gå in i inställningarna för webbläsartillägget och aktivera automatisk ifyllning av lösenord. Det är markerat som beta men verkar fungera bra

Tack för tipset Fungerade på denna sida men hur går det på sidor där man har olkika "namn" typ Gmail? En lösning är kanske att sätta en som favorit.

Permalänk

Någon här som har erfarenhet om hur Firefox lockwise funkar och om den är bra?

Permalänk
Medlem

Efter alla rekommendationer bytte jag också från LastPass till Bitwarden vilket gick snabbt och smidigt. I stort är jag nöjd såhär långt, men det är ett par saker jag tyckte var bättre i LastPass.

- I LastPass kunde jag välja att vissa extra känsliga uppgifter alltid krävde att jag angav Master Password även om vaultet var öppet. Hittar inget motsvarande i Bitwarden.
- I LastPass när jag försökte fylla i uppgifter och Master Password behövdes fick jag automatiskt en promp där jag kunde ange det, i Bitwarden händer ingenting och jag måste istället först gå till Bitwarden för att låsa upp vaultet.

Någon som vet om man kan få till detta i Bitwarden också?

Visa signatur

[ Kunde ej ladda signaturen, var god försök senare. ]

Permalänk
Skrivet av dakke:

bitwarden med reverse proxy är the way to go

Vad menas med reverse proxy?

Permalänk
Medlem
Skrivet av JungelTarzan:

Vad menas med reverse proxy?

Det är en proxy som sitter i anslutning till servern (i motsats till en server som sitter i anslutning till klienten).

Exakt vad dakke ville poängtera med reverse proxyn är nog lite oklart, men jag förmodar utifrån detta att det handlar om en egen bitwarden-server (kanske bitwarden_rs, som är populärt för ändamålet) iaf.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Hahaha!

Skrivet av Nyhet:

Från och med den 16 mars begränsas Lastpass Free till en enhetstyp. Den som vill synkronisera lösenord mellan dator och telefon måste börja betala.

Läs hela artikeln här

Kul att det hände lagom till att jag beslöt mig för att sluta använda tjänsten, jag skaffade BitWarden för några få nödvändiga lösenord och keepassxc för resten utav dem, helt offline istället.

Visa signatur

Stationär; |Chassi: Fratal Design Define 7 (Ljudisolerad & Gunmetal) | MB: ASUS Prime X670-P WIFI | CPU: RyZen 9 7900X | RAM: 64GB DDR5 Kingston Fury (5600hz) | GPU: RX6700 XT | Lagring: 2x2TB M.2 NVMe, 1TB M.2 & 12TB HDD | Display: Phillips 24" HD (Pivot) & Samsung 27" UHD (165hz) | OS: unRaid 6.12.4 | Virtuell Maskin: Programmering (Win10Pro) Spel (Win11Pro), Allmänt Bruk (Fedora 39, ArcoLinux, Ubuntu 23.10) |

Permalänk
Skrivet av Snoopaloop:

Någon här som har erfarenhet om hur Firefox lockwise funkar och om den är bra?

Tyckte att den var kass faktiskt, detekterade ofta inte lösenordsrutor. Bytte till Brave browser som jag tyckte fungerade battre i alla avseenden inkl spara losenord.

Permalänk

Efter lite testande så är Bitwarden mycket sämre än Lastpass. De fyra största problemet jag har är,

- Ingen add/autouptade password
- Går inte att editera inloggningar
- Ingen automatisk ifyllnad
- Ingen historik

Kommer att vara kvar på Lastpass tills de har fixad de fyra största problem som jag har med Bitwarden, kan testa om några år igen.

Permalänk
Medlem
Skrivet av Frejoh466:

Efter lite testande så är Bitwarden mycket sämre än Lastpass. De fyra största problemet jag har är,

- Ingen add/autouptade password
- Går inte att editera inloggningar
- Ingen automatisk ifyllnad
- Ingen historik

Kommer att vara kvar på Lastpass tills de har fixad de fyra största problem som jag har med Bitwarden, kan testa om några år igen.

Lite oklart vad du menar, men min tolkningar av dina är

1. Menar du om att när du gör lösenordsändringen att Bitwarden ska komma ihåg det, eller vid första inloggning med nytt lösenord? För om man ändrar lösenord och gör första nya inloggningen så kommer förfrågan upp

2. Går utmärkt att redigera inloggningar i Chrome Extensions, Windows app och Android app. Är väl om jag inte förstår vad du menar, för mig är "ändra inloggningar" att ändra vilken username/mailadress den ska använda för sidan
3. Inga problem att använda anser jag. Går även att använda ctrl+shift+L

4. Är väl enda jag kan ge dig, inte för jag vet vad du vill ha historik till som en viktig funktion

Permalänk
Medlem
Skrivet av Frejoh466:

Efter lite testande så är Bitwarden mycket sämre än Lastpass. De fyra största problemet jag har är,

- Ingen add/autouptade password
- Går inte att editera inloggningar
- Ingen automatisk ifyllnad
- Ingen historik

Kommer att vara kvar på Lastpass tills de har fixad de fyra största problem som jag har med Bitwarden, kan testa om några år igen.

Testade du den riktiga versionen av bitwarden? I den versionen jag använder så är de fyra problemen som du listar inga problem att få till i varje fall.

Permalänk
Skrivet av Reyintaz:

Lite oklart vad du menar, men min tolkningar av dina är

1. Menar du om att när du gör lösenordsändringen att Bitwarden ska komma ihåg det, eller vid första inloggning med nytt lösenord? För om man ändrar lösenord och gör första nya inloggningen så kommer förfrågan upp
https://i.imgur.com/jBfocQ8.png
2. Går utmärkt att redigera inloggningar i Chrome Extensions, Windows app och Android app. Är väl om jag inte förstår vad du menar, för mig är "ändra inloggningar" att ändra vilken username/mailadress den ska använda för sidan
3. Inga problem att använda anser jag. Går även att använda ctrl+shift+L https://i.imgur.com/DPkJxZS.png
4. Är väl enda jag kan ge dig, inte för jag vet vad du vill ha historik till som en viktig funktion

1. När jag ändrar lösenord, skapar ny inloggning så får jag inte det meddelandet.

2. Jag kan flytta, dela, kopiera, klona, radera, attach, och starta (starta fungerar aldrig). Inget om att editera.

3. Kan gå in och ändra.

4. Du ändrar lösenordet, och något blir fel så lösenordet uppdateras inte, nu kan du inte loggain för Bitwarden har nya lösenordet och inte det gamla. Har hänt en gång när jag använda Lastpass, vilken fixade genom att kolla det gamla lösenordet.

Skrivet av joakim99:

Testade du den riktiga versionen av bitwarden? I den versionen jag använder så är de fyra problemen som du listar inga problem att få till i varje fall.

https://addons.mozilla.org/sv-SE/firefox/addon/bitwarden-pass... samt https://vault.bitwarden.com/ är väl de riktiga?

Permalänk
Medlem
Skrivet av Frejoh466:

1. När jag ändrar lösenord, skapar ny inloggning så får jag inte det meddelandet.

2. Jag kan flytta, dela, kopiera, klona, radera, attach, och starta (starta fungerar aldrig). Inget om att editera.

3. Kan gå in och ändra.

4. Du ändrar lösenordet, och något blir fel så lösenordet uppdateras inte, nu kan du inte loggain för Bitwarden har nya lösenordet och inte det gamla. Har hänt en gång när jag använda Lastpass, vilken fixade genom att kolla det gamla lösenordet.

1. Har du extension för din webläsare installerad?
2. Finns en knapp för att editera, jag vet inte hur jag ska förklara de riktigt. I Windows programet så ser det ut som en penna. I Chrome Extension så står det Edit uppe i högra hörnet
3. -
4. Skulle vara smidigt, det håller jag med om.

Permalänk
Skrivet av Reyintaz:

1. Har du extension för din webläsare installerad?
2. Finns en knapp för att editera, jag vet inte hur jag ska förklara de riktigt. I Windows programet så ser det ut som en penna. I Chrome Extension så står det Edit uppe i högra hörnet
3. -
4. Skulle vara smidigt, det håller jag med om.

1. Har det installerat på Firefox med länken i mitt andra inlägg.
2. Kan trycka runt lite mer och se om jag hittar det. Finns inte i "vault" det är jag ganska säker på (har kollat på båda).

Permalänk
Medlem
Skrivet av Frejoh466:

1. Har det installerat på Firefox med länken i mitt andra inlägg.
2. Kan trycka runt lite mer och se om jag hittar det. Finns inte i "vault" det är jag ganska säker på (har kollat på båda).

2. Chrome Extension:

Windows App:

Du ser vart muspekaren befinner sig i båda bilderna.

Permalänk
Medlem
Skrivet av Frejoh466:

4. Du ändrar lösenordet, och något blir fel så lösenordet uppdateras inte, nu kan du inte loggain för Bitwarden har nya lösenordet och inte det gamla. Har hänt en gång när jag använda Lastpass, vilken fixade genom att kolla det gamla lösenordet.

Jag kan se historiken i varje fall. Dock inte så intuitivt kanske att hitta den. Man får klicka på siffran som anger hur stor historiken är.

Permalänk
Medlem
Skrivet av Frejoh466:

2. Kan trycka runt lite mer och se om jag hittar det. Finns inte i "vault" det är jag ganska säker på (har kollat på båda).

Det finns i "vault". Jag har lite svårt att lägga upp en bild just nu

Permalänk
Medlem
Skrivet av Frejoh466:

1. Har det installerat på Firefox med länken i mitt andra inlägg.
2. Kan trycka runt lite mer och se om jag hittar det. Finns inte i "vault" det är jag ganska säker på (har kollat på båda).

Jag trycker på Bitwarden ikonen i Firefox uppe i högra hörnet, tryck sedan bredvid när det står hemsidans namn t.ex SweClockers Så har du 4 ikoner, den första är Visa, den andra är kopiera användarnamn, den tredje är kopiera lösenord och den fjärde är kopiera verifieringskod. Tyck på Visa där kan du ändra lösenord, användarnamn mm. Jag kör med Firefox

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk

1. Kan fortfarande inte få att den ska spara/uppdatera lösenord (kanske var sidan som blockerade något).
2. Hitta att editera med addon, men inte på vault.
3. ctrl +shit + l får duga, Lastpass gör det dock bättre.
4. Ingen historik

Så Lastpass är mer färdig, och fungerar bättre. Även om det tycks vara lite skit bakom spakarna, så var Lastpass enklare att starta med.

Permalänk
Medlem
Skrivet av Frejoh466:

1. Kan fortfarande inte få att den ska spara/uppdatera lösenord (kanske var sidan som blockerade något).
2. Hitta att editera med addon, men inte på vault.
3. ctrl +shit + l får duga, Lastpass gör det dock bättre.
4. Ingen historik

Så Lastpass är mer färdig, och fungerar bättre. Även om det tycks vara lite skit bakom spakarna, så var Lastpass enklare att starta med.

Jag högerklickar i det fält jag vill infoga ett lösenord och väljer Bitwarden -> Fyll i automatiskt och sedan vad jag döpt det till. Fungerar på likadant sätt som Lastpass om lastpass inte automatiskt fyllt i. Fungerar bra för mig

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av Frejoh466:

1. Kan fortfarande inte få att den ska spara/uppdatera lösenord (kanske var sidan som blockerade något).
2. Hitta att editera med addon, men inte på vault.
3. ctrl +shit + l får duga, Lastpass gör det dock bättre.
4. Ingen historik

Så Lastpass är mer färdig, och fungerar bättre. Även om det tycks vara lite skit bakom spakarna, så var Lastpass enklare att starta med.

Punkt 2 och 4 ovan fungerar. Jag har inga problem att editera i Vault och historik finns att se.

Jag har markerat med gult där historiken går att se, notera att du behöver klicka på siffran för att se de tidigare lösenorden.

Permalänk
Medlem

Jag har kollat igenom BWs appar. Det syns verkligen att LP är 8 år äldre. BW är ganska barebone. Det ser ut som en nyss lanserad tjänst när det egentligen är 5 år gammal. LP har även många fler inställningar. Något grundläggande som BW saknar är account history (inloggningar). LP är väl nog inte värt 3+ ggr så mkt som BW men kanske 2 ggr.