Gå til innhold

Du må bytte Dropbox-passordet ditt med en gang


Anbefalte innlegg

Og igjen. Dropbox står for synk (det kan like godt være Google Drive, Mega, OneDrive, Jotta eller andre). KeePass, TrueCrypt (eller tilsvarende - jeg bruker ikke keysafe selv) står for sikkerheten. Om du stoler på den spiller det egentlig liten rolle hvordan du synker det.

Man kan ikke drive å synce filene til keepass fra to steder samtidig, da får man denne til stadighet:

 

syncorsave_big.png

 

Usmooth til tusen.

Lenke til kommentar
Videoannonse
Annonse

Jeg er ikke så opptatt av sikkerhet, jeg bruker lignende passord på alle sider som ikke går på lommeboka.

 

Jeg snakker om dere og disse fabelaktige systemene deres. Dere er hos en venn, familien eller på et bibliotek og trenger å logge inn på f.eks. diskusjon.no. Men passordet er 32 tilfeldige tegn som ligger lagret i passordsafen. Hva nå? Dere har ikke tilgang til passordene uten å installere klienten på vedkommendes PC. Det er jo helt ubrukelig.

De mest brukte passordene mine kan jeg utenat, og jeg har enda ikke havnet i en situasjon hvor jeg må logge inn på en tjeneste jeg ikke kan passordet til og heller ikke har enten datamaskin eller mobiltelefon tilgjengelig. Jeg forstår problemstillingen din, men for meg er det ikke en reel problemstilling.

 

Dessuten kunne det ikke falle meg inn å logge inn på forumet eller andre mer «kritiske» tjenester på en offentlig datamaskin.

Lenke til kommentar

Det er klart at det funker for deg når du er i en ideal-situasjon med 2 enheter som begge er støttet, hvorav den ene er portabel. Jeg har flere enheter, og de er dårligere støttet. Merk at i tillegg til browseren så er heller ikke telefonen min støttet, nemlig, for jeg har faktisk ikke smart-telefon.

 

Edit: Så av de 3 mest relevante systemer, så er bare 1 støttet.

 

Det blir sikkert annereledes i fremtiden, men per idag har jeg ønsket dette mange ganger, og det er ikke i nærheten av funksjonelt.

Endret av Tåkelur
Lenke til kommentar

 

Og igjen. Dropbox står for synk (det kan like godt være Google Drive, Mega, OneDrive, Jotta eller andre). KeePass, TrueCrypt (eller tilsvarende - jeg bruker ikke keysafe selv) står for sikkerheten. Om du stoler på den spiller det egentlig liten rolle hvordan du synker det.

Man kan ikke drive å synce filene til keepass fra to steder samtidig, da får man denne til stadighet:

 

syncorsave_big.png

 

Usmooth til tusen.

 

 

Ved normal bruk vil dropbox synke filer i løpet av få sekunder (maks) etter at de er lukket. Her ser feilmeldingen ut til å være at filen er endret etter at den er åpnet. Om du har en fil oppe på en maskin, og endrer den på en annen, så er det klart det kan gi utfordringer. Men det er ikke normal bruk for folk flest.

 

Jeg jobber sjelden på maskiner samtidig, men fortsetter ofte på samme fil hjemme etter å ha endret den på jobb f.eks. Har aldri opplevd problemer med synk i dropbox. Jeg bruker blant annet Truecrypt-filer på flere hundre mb, og det fungerer knirkefritt fordi Dropbox synker på blokknivå. Altså synkes bare det som er endret og ikke hele filen hver gang.

 

Det virker som om du går inn for worst-case scenario for alt og fremprovoserer feil for å få frem et poeng. Du bruker nettleser som ikke er støttet (som du av en eller merkelig grunn ikke vil oppgi hva er) og har ikke smartmobil. Har det falt deg inn at dine behov ikke er helt representative for hva du argumenterer for?

Lenke til kommentar

 

Men det er ikke normal bruk for folk flest.

Det er normal bruk for meg.

 

Jeg går ut i fra det som er normalt bruk for meg, og andre gjør det samme for seg.

 

Det blir sikkert til at jeg bruker noe sånt en gang i fremtiden, men når jeg har gjort ærlige forsøk så har det falt i fisk nesten umiddelbart hver gang.

 

 

Ja, for ordens skyld utelukker jeg ikke at folk bruker ting forskjellig. Men at sync ikke alltid fungerer bra når man endrer på flere maskiner samtidig eller endrer en allerede åpen fil bør ikke overraske stort. Jeg bruker også subversion for kode via Dropbox med stort hell, men ville nok ikke anbefale det om flere endret filer samtidig.

 

Bruken av KeePass for innlogging bruker jeg kun på jobb jobbrelaterte tjenester. Privat bruker jeg LastPass fordi jeg synes det blir for tungvint å åpne gå inn i safen hver gang jeg skal inn på en tjeneste. Det finnes plugins som hjelper med dette, men LastPass fungerer så bra at jeg ikke har testet det.

Lenke til kommentar

 

Og igjen. Dropbox står for synk (det kan like godt være Google Drive, Mega, OneDrive, Jotta eller andre). KeePass, TrueCrypt (eller tilsvarende - jeg bruker ikke keysafe selv) står for sikkerheten. Om du stoler på den spiller det egentlig liten rolle hvordan du synker det.

Man kan ikke drive å synce filene til keepass fra to steder samtidig, da får man denne til stadighet:

 

syncorsave_big.png

 

Usmooth til tusen.

 

 

Hvis du vil ha sikkerhet, vil du normalt sette opp Keepass slik at den lukker databasen etter et gitt tidsintervall uten at den har blitt brukt (eller hvis maskinen går i dvale) - da vil databasen kunne oppdateres i bakgrunnen uten at du får konflikter som den over, bortsett fra i svært få grensetilfeller. Da vil jo du forsåvidt også vite hva som er årsaken, og kan velge om du vil beholde endringen eller ikke.

 

Egentlig er det jo bare positivt at du får feilmeldingen over, i stedet for at programmet f.eks. krasjer. Det viser at de som har programmert det faktisk har tenkt på og lagt til rette for at synkronisering kan utføres av andre tredjepartstjenester uten store problemer.

 

Hvis jeg skal bruke en annens maskin til å logge på et sted, slår jeg opp bruker/passord på mobilen eller nettbrettet. Eller jeg kan bruke en USB-minnepinne med Keepass på som portabel app (noe mer risikabelt med tanke på tasteloggere - nøkkelfil+passord bør være obligatorisk, og alternativt separate databasefiler for forskjellige sikkerhetsnivåer).

  • Liker 1
Lenke til kommentar
  • 1 måned senere...

 

 

 

Nå har jeg vært flink og prøvd å ta i bruk keepass for endel tjenester.

 

To ganger har jeg hatt dette problemet: Jeg kan ikke lime inn passordet i passordfeltet og "bekreft passord".

 

Hos ebay nekter bare feltet meg å lime inn, og skrur jeg var javascript nekter den å sende inn hele formen.

 

Hos paypal får jeg en melding om at jeg skal skrive inn passordet, ikke klippe og lime det.

 

Og så hadde jeg nektet å skrive inn mobilnummer, så da var det på an å skrive inn 20 tilfeldige tegn (I8FH82j6nxfDm5CPmdow) to ganger igjen.

 

Nei, det over ble ikke passordet mitt, fordi PayPal henger seg opp med denne feilen: Sider som nekter å logge inne med riktig passord, ikke finner epostadressen når man trykker glemt passord, men nekter å registrere på nytt pga at epostadressen er registrert allerede.

 

Hvordan gidder dere? Dette systemet er helt patologisk.

Lenke til kommentar

For å løse det må du bruke hurtigtasten, ikke klipp og lim. Det finnes utvidelser til Chrome, Firefox osv. som plasserer URL-en i tittellinjen for vinduet. http://keepass.info/plugins.html#urlintitle

 

Noe av poenget med Keepass er også å bruke hurtigtasten for å gjøre ting enklere og raskere. Jeg bruker det f.eks. ved inntasting av BankID-passord (fødselsdato og generert kode taster jeg inn manuelt). Merk at for enkelte programmer og nettsteder må du tilpasse autotype-sekvensen, for eksempel hvis du ønsker å bruke Keepass når du skal registrere en ny bruker og må "skrive" inn passordet for å omgå klipp+lim-problematikken - da kan man bruke {PASSWORD}{TAB}{PASSWORD}. Etterpå endrer man bare det tilbake til standardinnstillingen hvis man skal bruke det til innlogging i stedet.

 

Det største problemet er egentlig nettsider som har for dårlig sikkerhet - selv om du limer inn et passord på f.eks. 20 tegn, avkortes de til 8 når det sendes inn til serveren for registrering. Så prøver man etterpå å logge inn og får feilmelding om at passordet ikke stemmer. Da må man tilbakestille passordet og prøve på nytt med et som er kortere.

  • Liker 1
Lenke til kommentar

Hvordan gidder dere? Dette systemet er helt patologisk.

Jeg skjønner godt at du ikke lar deg imponere av slikt. Men, for min del er det ikke et problem, da 1Password, som jeg bruker, har fikset slike feil.

 

Nettleserutvidelsene klarer også som regel å finne riktig felt å lime inn passordet i, så å bruke utvidelsen og hurtigtasten løser som regel problemet.

Lenke til kommentar
  • 2 måneder senere...

For å løse det må du bruke hurtigtasten, ikke klipp og lim. Det finnes utvidelser til Chrome, Firefox osv. som plasserer URL-en i tittellinjen for vinduet. http://keepass.info/plugins.html#urlintitle

 

Noe av poenget med Keepass er også å bruke hurtigtasten for å gjøre ting enklere og raskere.

Bare sånn - by the way - så kan jeg nå melde om at auto-type ikke fungerer på Linux.

 

Det er mulig det går an å få det til å fungere til slutt, men etter å ha fiklet med windows-nettverket for å få delt passordfila uten å få det til å virke (det virket før, og oppsettet er det samme), og så måttet ta fila over på usb-stick, og så feilsøkt og funnet ut at jeg må kjøre keepass fra kommandolinja med --auto-type som parameter, og gjort det, og det enda ikke virker, så er jeg lei.

 

AutoType ser uansett bare på tittelen til siden. Og som et eksempel: alle buzillaer har "Bugzilla Main Page" som tittel.

 

Minimize to tray fungerer heller ikke, så man må ha vinduet oppe hele tiden.

 

For et tilbakestående opplegg.

Lenke til kommentar
  • 4 måneder senere...

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...