Säkerhetsexpert från forumet tipsar – så surfar du säkert

Permalänk
Melding Plague

Säkerhetsexpert från forumet tipsar – så surfar du säkert

SweClockers-medlemmen JoOngle har i flera år jobbat inom IT-säkerhet och delar nu med sig av sina största lärdomar från branschen.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Reagerade på "Använd aldrig riktiga namn på nätet"

Visst kunde man det förr. Men tänker att sidor som Facebook och LinkedIn är svåra att använda om man inte går med sitt riktiga namn. Tappar liksom hela syftet.

Permalänk
Medlem
Skrivet av Styler:

Reagerade på "Använd aldrig riktiga namn på nätet"

Visst kunde man det förr. Men tänker att sidor som Facebook och LinkedIn är svåra att använda om man inte går med sitt riktiga namn. Tappar liksom hela syftet.

Ja, det är väl just "aldrig" som gör det till en knepig uppmaning.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Styler:

Reagerade på "Använd aldrig riktiga namn på nätet"

Visst kunde man det förr. Men tänker att sidor som Facebook och LinkedIn är svåra att använda om man inte går med sitt riktiga namn. Tappar liksom hela syftet.

Skrivet av evil penguin:

Ja, det är väl just "aldrig" som gör det till en knepig uppmaning.

Syftar ni på stycket där h*n beskriver användning av TOR? Det är enda stället jag kan hitta uppmaningen och där är den ju helt och hållet vedertagen OPSEC.

Facebook t ex ska ju alls inte användas via TOR med riktig identitet.

Permalänk
Medlem
Skrivet av lhugo:

Syftar ni på stycket där h*n beskriver användning av TOR? Det är enda stället jag kan hitta uppmaningen och där är den ju helt och hållet vedertagen OPSEC.

Facebook t ex ska ju alls inte användas via TOR med riktig identitet.

Vi syftar på vad som står i den här artikeln: "Använd aldrig riktiga namn på nätet"

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Vi syftar på vad som står i den här artikeln: "Använd aldrig riktiga namn på nätet"

Ok men det är inte vad användaren skriver i inlägget artikeln syftar på:

Skrivet av JoOngle:

8) Om du är såpas paranoid att du använder TOR att surfa po... jag menar grejer du är nyfiken på och vill vara helt anonym, så använd aldrig ditt riktiga namn nånstans där, använd heller inte forum namn som du använder på din vanliga dator, använd inte samma stil när du upprättar forum-namn, kom ihåg också att när du skriver inlägg - så kan dina stavfel, skrivstil etc. också avslöja dig för folk som inte vill dig väl, om du är under förtryck (ett regim som förföljer dig för dina åsikter, religion, politisk riktning etc.)

Permalänk
Medlem
Skrivet av lhugo:

Ok men det är inte vad användaren skriver i inlägget artikeln syftar på:

Jag håller med, och håller inte JoOngle ansvarig för den här artikeln.

Invänder ändå precis lika mycket mot artikelns uppmaning

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Jag håller med, och håller inte JoOngle ansvarig för den här artikeln.

Invänder ändå precis lika mycket mot artikelns uppmaning

Gött! Jag skickar in en rättelse-begäran.

Permalänk
Medlem
Citat:
  • Använd starka lösenor som Ke5S#1ekX4i./3

Diskuterar gärna citatet ovan.

För en dator så spelar det ingen roll om du använt tecknet "#" eller "e" (kanske för en människa som försöker gissa sig till ett lösenord). Det är egentligen längden på lösenordet som är helt avgörande, inte om du använt specialtecken och siffror.

Men som sagt. Använder du en lösenordshanterare spelar det ingen roll.

Visa signatur

Är inte linux en billig kopia av ms-dos?

Permalänk
Medlem
Skrivet av akn3:

Diskuterar gärna citatet ovan.

För en dator så spelar det ingen roll om du använt tecknet "#" eller "e" (kanske för en människa som försöker gissa sig till ett lösenord). Det är egentligen längden på lösenordet som är helt avgörande, inte om du använt specialtecken och siffror.

I isolation, visst.
Ta hänsyn till ordboksattacker. Att ersätta bokstäver med specialtecken och att blanda versaler/gemener i "vanliga" ord är säkrare än vanliga ord, men hjälper till för de lösenord du måste kunna komma ihåg i huvudet.

Permalänk
Medlem

Hade tankar om flera av råden i artikeln (som inte nödvändigtvis stämmer med inlägget som låg som grund) så går igenom hela listan:

Skrivet av Nyhet:

Använd tvåfaktorsautentifiering

Håller med

Skrivet av Nyhet:

Använd inte samma lösenord på alla sajter

Jag skulle utan att blinka gå steget längre och säga "återanvänd aldrig lösenord" istället.
Annars är man ju där ändå, i en snarlik situation där man inte vet vad man ska göra när något hänt.

Skrivet av Nyhet:

Använd aldrig enkla lösenord som Nielsen1234!

Håller med

Skrivet av Nyhet:

Använd starka lösenor som Ke5S#1ekX4i./3

Skulle förorda att använda längre lösenord av ren princip. Längden dominerar fullständigt komplexiteten väldigt snabbt.

Detta oavsett om man slumpar tecken eller ord, båda går ju bra att göra. Om det är ett lösenord som behöver skrivas in (inte något som bara fylls i av lösenordhanteraren) så kan ju en serie slumpade ord vara att föredra.
Men man bör se till att ha tillräcklig många tecken respektive tillräckligt många ord.

(Notera slumpar, inte väljer!)

Skrivet av Nyhet:

Använd olika datorer för olika syften

Ja, om man har den möjligheten så är det förstås bra...

Man kan få en viss fördel enklare genom att isolera vissa saker i en virtuell maskin. Inte lika robust förstås, men som sagt enklare.
Kan i sin enklaste form vara så enkelt som att köra igång "Windows Sandbox" (som följer med Windows) och göra något där i istället för direkt i den vanliga Windowsinstallationen.

Skrivet av Nyhet:

Berätta aldrig att du reser någonstans online

Är väl bra att iaf tänka på, men skrivet så generellt att det säkert kan vara svårt i verkligheten ibland.

Skrivet av Nyhet:

Använd aldrig riktiga namn på nätet

Problematiskt i verkligheten, men verkar inte heller ha varit det faktiska rådet i källinlägget. Där var det mer specifikt när detta råd skulle appliceras.

Skrivet av Nyhet:

Var inte rädd för spårbarhet

Här känner jag att rådet återigen bytt form mellan källan och artikeln. Vet inte riktigt vad artikeln avser, men det låter mycket bredare och förmodligen skadligt.

Skrivet av Nyhet:

Att vara lite paranoid är hälsosamt

Ja, det är väl rimligt (tyvärr kanske, men mer eller mindre nödvändigt)

Skrivet av Nyhet:

Använd sunt förnuft i vardagen

Lite farligt råd, känner jag. "Sunt förnuft" kommer betyda väldigt olika saker för olika personer, och vissas sunda förnuft kommer sätta dem på pottan.

Skrivet av Nyhet:

Använd lösenordssparare

Ja, det känns som enda rimliga vägen framåt för de allra flesta.
(Framförallt då givet unika lösenord till alla olika tjänster)

Skrivet av Nyhet:

Radera applikationer och program du inte använt på lång tid

Håller med

Skrivet av Nyhet:

Uppdatera den mjukvara du använder regelbunder

Skulle säga "håll all mjukvara du inte valde att ta bort i föregående punkt uppdaterad". Det är mycket enklare att följa och skapar dessutom ett incitament att ta bort saker som borde tas bort.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

På starka lösen brukar jag bara sätta ihop grejer jag gillar som exempelvis FinalFantasyX#Playstation5!XXXX sen byt ut XXXX till radom sifferkod. Inte den starkaste, men i lösen tester brukade lösen i den stilen hålla rätt bra och lite lättare att komma ihåg.
(Har ingen ps5, men tog som exempel).

Random lösen testare gav detta exempel lösen "Time to crack your password: 2 billion years" vilket duger för mig.

Edit:
Dock med Nordpass var "DragonsNeverEatCereals" så gott som lika starkt och då kan man skippa symboler och siffror. Så är bara längden som räknas och lättare med längre meningar än cRD934ucn# som många använder i dag enligt mig.

https://nordpass.com/secure-password/

Så borde gå att köra liknande lösen för olika sidor typ "NetflixNeverEatCereals" sen "SweclockersNeverEatCereals" dock är det en smart männsklig person som försöker ta sig in på ditt konto lär dom då se sambandet så fort ett lösen läcker.

Permalänk
Medlem
Skrivet av LessHack:

På starka lösen brukar jag bara sätta ihop grejer jag gillar som exempelvis FinalFantasyX#Playstation5!XXXX sen byt ut XXXX till radom sifferkod. Inte den starkaste, men i lösen tester brukade lösen i den stilen hålla rätt bra och lite lättare att komma ihåg.
(Har ingen ps5, men tog som exempel).

Random lösen testare gav detta exempel lösen "Time to crack your password: 2 billion years" vilket duger för mig.

Edit:
Dock med Nordpass var "DragonsNeverEatCereals" så gott som lika starkt och då kan man skippa symboler och siffror. Så är bara längden som räknas och lättare med längre meningar än cRD934ucn# som många använder i dag enligt mig.

https://nordpass.com/secure-password/

Så borde gå att köra liknande lösen för olika sidor typ "NetflixNeverEatCereals" sen "SweclockersNeverEatCereals" dock är det en smart mänslig person som försöker ta sig in på ditt konto lär dom då se sambandet så fort ett lösen läcker.

Probemet med detta är att du faktiskt inte slumpgemererat något. Då kan du inte skatta tid att knäcka genom en modell som förutsätter slumpgenererat lösenord.

Att bygga lösenordet av saker du gillar är heller inte bra. Det är lätt att skapa en profil av vad dessa saker du gillar kan vara genom din aktivitet på nätet. Vidare har vi problemet att människor inte är så unika som mångs vill föreställa sig.

Till har vi bra AI-språkmodeller idag och det behövs inte längre en människa för se de mönster man skapar när man varierar lösenord mellan olika siter.

Permalänk

Som lösen brukar jag köra två ord som inte har något gemensamt + datumet jag senast bytte (försöker vara duktig att byta hyfsat ofta) t.ex TangentbordsMarmelad240102?!

Kör lösenordshanterare i jobbet då jag har cirka 50-60 konton att hålla reda på

Visa signatur

Ryzen 5 3600|Asus X-470|32Gb DDR4|Asus 2060 Super
Ryzen 5 3600|ASRock B-450 itx|32Gb DDR4|2060FE
2xE5-2630v3|DL360G9|256Gb|8Tb|Server 2019|4 Windows 10 & 11 VM |
NES|SNES|N64|Wii|Switch|PsOne|PS1|PS2|PS3|PS4|PS5|Xbox|Xbox360s|Xbox One X|Xbox Series X|

Permalänk
Medlem
Skrivet av lhugo:

Probemet med detta är att du faktiskt inte slumpgemererat något. Då kan du inte skatta tid att knäcka genom en modell som förutsätter slumpgenererat lösenord.

Att bygga lösenordet av saker du gillar är heller inte bra. Det är lätt att skapa en profil av vad dessa saker du gillar kan vara genom din aktivitet på nätet. Vidare har vi problemet att människor inte är så unika som mångs vill föreställa sig.

Till har vi bra AI-språkmodeller idag och det behövs inte längre en människa för se de mönster man skapar när man varierar lösenord mellan olika siter.

Bra tips, men ja om den är någon som vet lite om en blir den genast mer osäker. Dock är jag nog inte i någon cirkel som får personer att aktivt gå efter mig. Så blir väll mer vad random dedikerade hackare hittar på internet som du säger. Så man får hålla sig till saker som inte finns om en på internet. Typ "BlueTeaMug-WithStrawberryFalvor!3435". Kört med sånna lösen i över 15 år och hittils har de fungerat bra hittils. Inga sidor med den typen av lösen har jag någonsin fått övertagna. Sen de allra viktigaste har ändå 2step eller bank id. Men börjar de misslyckas får man väll skaffa en lösenords hanterare. Såg nu att den nu ingår i nord vpn som jag ska förnya snart, så kanske blir den då bara för att. (För ja man vet ju aldrig om tekniken de använde mot LinusTT, där de snor alla lösen rakt från Chrome blir mer poppis heller).

Permalänk
Medlem

När det rör sig om hur man konstruerar lösenord så är det bästa att använda sig av en lång slumpmässig mening för saker man använder ofta och som inte fungerar jättebra i praktiken att ha i en lösenordshanterare. Exempel:
"På tvättlinan hänger 5 par strumport och två par byxor", det lösenordet är väldigt säkert och det hittade jag på nu genom en simpel observation av min omgivning. Meningen är alldeles för generisk för att kunna bli enkel att identifiera genom kunskap om mig. Samtidigt ett extremt enkelt lösenord att komma ihåg såvida man använder det någorlunda regelbundet.

Visa signatur

You have earned my respect and my friendship.

Permalänk
Medlem

Hur hindrar man att lösenordshanterare blir hackade precis som webbsidor blir då och då? För lösenordet sparas ju i datorn någonstans?

Permalänk
Medlem
Skrivet av Chromatic:

Hur hindrar man att lösenordshanterare blir hackade precis som webbsidor blir då och då? För lösenordet sparas ju i datorn någonstans?

Det kan du tyvär inte förhindra, men det är inte speciellt lätt att hacka.
Använd ett starkt master lösenord + Yubikey är väl min rekommendation.

Vet ej hur säkert detta är men att hosta en egen bitwarden och lägga in lösenorden.
Sen "spara" det offline och stänga av servern och starta den när du behöver lägga till fler lösenord.
Någon kommer säkert hugga mig för detta tipset

Permalänk
Medlem

Om man ändå kör med 2FA vad spelar då lösenordet för roll egentligen?

Visa signatur

HP Omen 30L GT13 - 1076no:
Intel® Core™ i7-11700K
HyperX® 16 GB DDR4-RGB3200 XMP RGB MHz RAM (2 x 8 GB)
1 TB WD Black PCIe® NVMe™ TLC M.2 SSD
NVIDIA® GeForce RTX™ 3080

Permalänk
Medlem
Skrivet av evil penguin:

Hade tankar om flera av råden i artikeln (som inte nödvändigtvis stämmer med inlägget som låg som grund) så går igenom hela listan:

Håller med

Jag skulle utan att blinka gå steget längre och säga "återanvänd aldrig lösenord" istället.
Annars är man ju där ändå, i en snarlik situation där man inte vet vad man ska göra när något hänt.

Håller med

Skulle förorda att använda längre lösenord av ren princip. Längden dominerar fullständigt komplexiteten väldigt snabbt.

Detta oavsett om man slumpar tecken eller ord, båda går ju bra att göra. Om det är ett lösenord som behöver skrivas in (inte något som bara fylls i av lösenordhanteraren) så kan ju en serie slumpade ord vara att föredra.
Men man bör se till att ha tillräcklig många tecken respektive tillräckligt många ord.

(Notera slumpar, inte väljer!)

Ja, om man har den möjligheten så är det förstås bra...

Man kan få en viss fördel enklare genom att isolera vissa saker i en virtuell maskin. Inte lika robust förstås, men som sagt enklare.
Kan i sin enklaste form vara så enkelt som att köra igång "Windows Sandbox" (som följer med Windows) och göra något där i istället för direkt i den vanliga Windowsinstallationen.

Är väl bra att iaf tänka på, men skrivet så generellt att det säkert kan vara svårt i verkligheten ibland.

Problematiskt i verkligheten, men verkar inte heller ha varit det faktiska rådet i källinlägget. Där var det mer specifikt när detta råd skulle appliceras.

Här känner jag att rådet återigen bytt form mellan källan och artikeln. Vet inte riktigt vad artikeln avser, men det låter mycket bredare och förmodligen skadligt.

Ja, det är väl rimligt (tyvärr kanske, men mer eller mindre nödvändigt)

Lite farligt råd, känner jag. "Sunt förnuft" kommer betyda väldigt olika saker för olika personer, och vissas sunda förnuft kommer sätta dem på pottan.

Ja, det känns som enda rimliga vägen framåt för de allra flesta.
(Framförallt då givet unika lösenord till alla olika tjänster)

Håller med

Skulle säga "håll all mjukvara du inte valde att ta bort i föregående punkt uppdaterad". Det är mycket enklare att följa och skapar dessutom ett incitament att ta bort saker som borde tas bort.

Hehe jag kör 100 tecken långa lösenord med min lösenordshanterare. Men tyvärr så stöter man ibland på sidor som bara stödjer 16 eller 32 tecken. 😅

Permalänk
Medlem
Skrivet av Chromatic:

Hur hindrar man att lösenordshanterare blir hackade precis som webbsidor blir då och då? För lösenordet sparas ju i datorn någonstans?

Ingenting är 100% säkert. Men kör du keepass så har du kontrollen själv. Då kan du spara din lösenordsdatabas offline om så önskas. Bitwarden och andra providers har förhoppningsvis krypterat lösenorden så en offline attack blir svår. Men du bör givetvis ha ett bra lösenord dit och ha MFA.

Permalänk
Medlem
Skrivet av nevada:

Om man ändå kör med 2FA vad spelar då lösenordet för roll egentligen?

Om man bara har lösenord + kod via mail/sms/authenticator är det bra, utifall din tex din e-post blir exponerad. Det skadar liksom aldrig att ha ett starkt lösenord. Man använder ju lösenordshanterare hur som helst, så det blir inte direkt jobbigare med ett bra lösenord.

Det bästa och smidigaste enligt mig är att använda sig av YubiKeys där de går, det ökar säkerheten rejält då onda aktörer måste ha fysisk tillgång till den, användarnamn/e-post och ditt lösenord. Bitwarden stödjer Yubikeys, så med ett starkt lösenord + YubiKey bör dina sparade lösenord med zero-knowledge kryptering sitta ganska tryggt där, även om Bitwarden själva skulle få dataintrång. Men som sagt, man ska inte luta sig tillbaka och tro att man är 100% skyddad.

Jag kan dock tillägga att jag inte är en säkerhetsexpert, så det är möjligt att jag blir roastad av de som verkligen vet vad som gäller.

Visa signatur

Skrivet med hjälp av Better SweClockers
PC: Ryzen 9 5900X | RTX 3080 12GB | G.Skill Trident Z Neo 64GB 3600MHz CL16 | 12TB NVMe SSD - 5TB SATA SSD = total 17TB SSD | Synology DS920+ w/20GB RAM SHR 48TB | Seagate IronWolf 10TB HDD intern HDD
Skärmar: Acer Predator XB323UGX 32" 270Hz 1440p, Asus PG349Q 34" 120Hz 1440p UW, Asus PG279Q 27"
Foto
: Canon 80D & 60D + Canon 17-55/2.8 IS, Canon 10-22, Canon 70-200/2.8L IS II, Canon 100/2.8L IS Macro

Permalänk
Medlem
Skrivet av nevada:

Om man ändå kör med 2FA vad spelar då lösenordet för roll egentligen?

För att 2FA inte är bombsäkert det heller. Särskilt inte när det finns appar och tillägg som kan stjäla ens sektionsdata. Då räcker det med ditt lösenord.

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem

FRÅGA: kan man låta lösenordshanteraren skapa ett säkert lösenord?

Permalänk
Medlem
Skrivet av sredder:

FRÅGA: kan man låta lösenordshanteraren skapa ett säkert lösenord?

Absolut, det är väl i princip det normala sättet att skapa lösenord om man väl börjat använda en lösenordshanterare.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk

"Använd din speldator till spel och vanligt surfande, men ha en sekundär enhet såsom din mobil eller annan dator till andra ärenden"

Vad avses med "andra ärenden"? Är det typ bankärenden, post (t.ex. KIVRA) och liknande som ska hållas på en sekundär enhet? Och får i så fall den enheten inte användas till underhållningssyften? För om det sistnämnda stämmer så elimineras ju de flesta mobiler nästan direkt, med tanke på att de flesta har appar och sociala medier på dem.

Permalänk
Medlem
Skrivet av Viggetorr:

"Använd din speldator till spel och vanligt surfande, men ha en sekundär enhet såsom din mobil eller annan dator till andra ärenden"

Vad avses med "andra ärenden"? Är det typ bankärenden, post (t.ex. KIVRA) och liknande som ska hållas på en sekundär enhet? Och får i så fall den enheten inte användas till underhållningssyften? För om det sistnämnda stämmer så elimineras ju de flesta mobiler nästan direkt, med tanke på att de flesta har appar och sociala medier på dem.

Två (minst) mobiler?

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av LessHack:

(För ja man vet ju aldrig om tekniken de använde mot LinusTT, där de snor alla lösen rakt från Chrome blir mer poppis heller).

Observera att det som hände där skyddades inte av lösenordshanterare eller MFA. Utan det var slarv, avsaknad av processer och human error. Och nått som det pratas för lite om, tjänster som tillåter nästan allt utan att fråga användaren om autentisering. Nått man själv kan göra väldigt lite mot.

Skrivet av Chromatic:

Hur hindrar man att lösenordshanterare blir hackade precis som webbsidor blir då och då? För lösenordet sparas ju i datorn någonstans?

Normala människor kan inte lägre komma ihåg unika och komplexa lösenord till allt som behövs. Man får sätta sitt tillit till nått. Men vissa är ju mer öppna med hur de funkar än andra. Men generellt så håller väl de flesta högstandard när det kommer till att säkerhets ställa att ingen kan komma åt din data. Du kan inte göra recovery om du tappar bort inloggning, de använder moderna skydd mot offline attacker etc. Se tex på lastpass som läckte data utan nån synbar effekt direkt efter.

Skrivet av nevada:

Om man ändå kör med 2FA vad spelar då lösenordet för roll egentligen?

Då slutar det väl vara 2FA (en andra faktor). Hela poängen är att ha ett till sätt när det första går fel. Säkerhet handlar alltid om lager.

Permalänk

Jag använder långa lösenord och 2FA/hårdvarunyckel på alla sidor och konton som tillåter det. Om detta inte erbjuds så använder jag så långa lösenord som möjligt. Samtliga genereras av min lösenordshanterare och jag återanvänder aldrig något av lösenorden. Till lösenordshanteraren används också en hårdvarunyckel.

Jag använder två datoren. En PC som jag endast spelar på samt en Mac där jag hanterar allt annat. Jag har också en surfplatta som bara används till att slösurfa på samt en mobil som jag bara använder till att ringa och sms:a med, samt för att logga in på Steam. Sociala medier använder jag inte.

Permalänk
Medlem
Skrivet av evil penguin:

Skulle säga "håll all mjukvara du inte valde att ta bort i föregående punkt uppdaterad". Det är mycket enklare att följa och skapar dessutom ett incitament att ta bort saker som borde tas bort.

PS:C:\>Winget update --all

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net