Gå til innhold

Xmarks er reddet


Anbefalte innlegg

Videoannonse
Annonse

Noen som har noen formening om sikkerheten ved å la 3. part få alle passordene slik som disse programmene gjør? Hvordan vet jeg at alt blir forsvarlig kryptert før det lastes opp?

 

Det er én stor forskjell mellom Firefox Sync og Xmarks.

Ihvertfall slik Xmarks brukte å gjøre det, da de het Foxmarks. (Jeg tror ikke de har forandret modellen.)

 

Firefox Sync krypterer dataene på klientsiden. Dermed er det i teorien kun du og klientene du benytter Sync på, som har tilgang til dataene i klartekst.

Hvis du vil, kan du til og med hoste din egen Sync-server, sånn at du slipper å blande inn en tredjepart i det hele tatt.

 

Xmarks krypterer på serversiden, dermed er dataene i teorien mindre sikre, men det gir mulighet for å tilby ekstra tjenester, slik som den web-baserte bokmerkelista de har.

 

Sikkerhetsmessig, er det altså en avveiing mellom hvor paranoid du er og hvor viktig slike ekstra tjenester er for deg.

Jeg er litt for paranoid for å gå tilbake til Xmarks.

Lenke til kommentar

Støtter FF sync at man kan ha noen felles og noen unike bokmerker på forskjellige maskiner?

 

Det er grunnen til at jeg har holdt meg til Xmarks. Jeg kan lage et bokmerke på jobben for noe jeg vil sjekke ut senere hjemme. Den dukker automatisk opp der jeg la den (normalt sett i Temp) på alle PCer. Men samtidig ønsker jeg ikke at alle mine arbeidsrelaterte bokmerker dukker opp på hjemme PCen og omvendt. Xmarks håndterer dette helt fint, mens for meg ser det ut som at Sync er én stor pott man ikke kan justere.

Lenke til kommentar

...samtidig ønsker jeg ikke at alle mine arbeidsrelaterte bokmerker dukker opp på hjemme PCen og omvendt. Xmarks håndterer dette helt fint, mens for meg ser det ut som at Sync er én stor pott man ikke kan justere.

 

Uten at jeg veit dette helt sikkert, mistenker jeg at dette er ett av fortrinna som Xmarks har pga. server-side kryptering.

 

Teoretisk burde det være mulighet for å gjøre dette i Firefox Sync også, men avhengig av hvordan de har gjort krypterings- og kommunikasjonsprosessen, kan det være alt fra elementært til klin umulig.

Lenke til kommentar

Min metode fungerer ganske greit.

 

Bruker opera, har flyttet bookmarks og wand filen (den som inneholder alle passordene) til et truecrypt volum på 2-3 MB, som synkroniseres mellom 2 pcer med Dropbox. enkelt og greit. Når jeg skrur på pcen, laster dropbox ned truecrypt filen, jeg skriver inn passordet for den, og starter opera. da kan jeg logge inn alle steder med ctrl+enter

:)

Lenke til kommentar

Så bra at det var LastPass som kjøpte dem! Jeg bruker Xmarks fordi jeg bruker både firefox og chrome og dermed kan jeg synkronisere likt på begge nettlesere. Har også brukt passordsynkroniseringen til Xmarks, men fant meg en ny løsning nå som de skulle legge ned. Jeg søkte rundt på nettet og endte opp med det jeg oppfattet som den beste løsningen: LastPass...Det finnes muligens sikrere løsninger (som f.eks. KeePass), men ikke så brukervennlige. Xmarks og LastPass er en knallkombinasjon.

Lenke til kommentar

Noen som har noen formening om sikkerheten ved å la 3. part få alle passordene slik som disse programmene gjør? Hvordan vet jeg at alt blir forsvarlig kryptert før det lastes opp?

 

Det er én stor forskjell mellom Firefox Sync og Xmarks.

Ihvertfall slik Xmarks brukte å gjøre det, da de het Foxmarks. (Jeg tror ikke de har forandret modellen.)

 

Firefox Sync krypterer dataene på klientsiden. Dermed er det i teorien kun du og klientene du benytter Sync på, som har tilgang til dataene i klartekst.

Hvis du vil, kan du til og med hoste din egen Sync-server, sånn at du slipper å blande inn en tredjepart i det hele tatt.

 

Xmarks krypterer på serversiden, dermed er dataene i teorien mindre sikre, men det gir mulighet for å tilby ekstra tjenester, slik som den web-baserte bokmerkelista de har.

 

Sikkerhetsmessig, er det altså en avveiing mellom hvor paranoid du er og hvor viktig slike ekstra tjenester er for deg.

Jeg er litt for paranoid for å gå tilbake til Xmarks.

Takk det var det jeg mistenkte. Er også hakket for paranoid til å sende alle passord i klartekst over internett :ph34r:

Lenke til kommentar

Hvor har folk fått det fra at Xmarks sender alt i klartekst og krypterer på server? Passord krypteres lokalt og sendes ferdig kryptert til server.

 

Gamle Foxmarks sin FAQ forklarer at man har mulighet til å sende alle data over kryptert link, men det er kun passordene som faktisk lagres kryptert.

Bokmerker dekrypteres og lagres i klartekst på serveren.

 

Det er mulig det kom dårlig frem av tidligere innlegg, men det er det faktum at Xmarks kan snuse på bokmerkene mine, som jeg selv misliker.

Lenke til kommentar

Det er mulig det kom dårlig frem av tidligere innlegg, men det er det faktum at Xmarks kan snuse på bokmerkene mine, som jeg selv misliker.

Da forstår jeg. Personlig bryr jeg meg ikke om det så lenge passordene er kryptert. Bokmerkene mine anser jeg ikke sensitiv informasjon så lenge de kun er knyttet til et pseudonym. Dog, hadde jeg hatt valget mellom Xmarks og noe annet hvor eneste forskjell var at en av de krypterte alt, hadde jeg valgt den med full kryptering.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...