Salasanaohjelma?
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
Salasanaohjelma?
Salasanoja on turkasen paljon eikä niitä tietenkään aina ole mukana. Olen ajatellut ottaa MiniKeePass ohjelmiston käyttöön. Onkohan sekin näitä NSA:n "valvonnan" alla olevia "suojattuja" järjestelmiä? Mitä suosittelisitte? Pitäisi löytää joku järkevä ratkaisu salasana viidakkoon.
- securapple
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
- Viesti:
Re: Salasanaohjelma?
Viesti Kirjoittaja securapple »
Hei!
Näistä oli joskus testiä, summarum kaikki ovat aivan käypiä estämään mattimeikäläisen pääsyn mikäli salasanatiedosto joutuu ulkopuoliselle.
Harjaantunut hakkeri voi jos sitten saada heikkoimmin suojattujen (huonosti tehty salausavaimen generointi) salauksen auki.
Jos pelkäät NSA:ta jostain syystä, suosittelisin välttämään digitaalista kommunikointia tai käyttämään steganografiaa viestin välittämiseen.
Itse käytän 1Passwordia josta havaittiin pieni heikkous keväällä : http://arstechnica.com/security/2013/04 ... end-users/ Toki tämä vain teoreettiinen. On sama viekö salasanatiedoston purkaminen 39 vuotta vai 65 vuotta jos salasanat ovat jo tuona välinä vaihtuneet tai koko palvelut eivät ole enää käytössä
Ohessa paperi aiheesta mobiilipuolelta : http://www.elcomsoft.com/WP/BH-EU-2012-WP.pdf
Ilmeisesti Applen väitteistä huolimatta salasanasync iCloudin kautta (keychain) tallettaa salasanat iCloudiin.
http://arstechnica.com/information-tech ... -be-false/
Olennaisintahan on käyttää erittäin pitkää ja vaikeaa master passwordia!!!
-Securapple
Näistä oli joskus testiä, summarum kaikki ovat aivan käypiä estämään mattimeikäläisen pääsyn mikäli salasanatiedosto joutuu ulkopuoliselle.
Harjaantunut hakkeri voi jos sitten saada heikkoimmin suojattujen (huonosti tehty salausavaimen generointi) salauksen auki.
Jos pelkäät NSA:ta jostain syystä, suosittelisin välttämään digitaalista kommunikointia tai käyttämään steganografiaa viestin välittämiseen.
Itse käytän 1Passwordia josta havaittiin pieni heikkous keväällä : http://arstechnica.com/security/2013/04 ... end-users/ Toki tämä vain teoreettiinen. On sama viekö salasanatiedoston purkaminen 39 vuotta vai 65 vuotta jos salasanat ovat jo tuona välinä vaihtuneet tai koko palvelut eivät ole enää käytössä
Ohessa paperi aiheesta mobiilipuolelta : http://www.elcomsoft.com/WP/BH-EU-2012-WP.pdf
Ilmeisesti Applen väitteistä huolimatta salasanasync iCloudin kautta (keychain) tallettaa salasanat iCloudiin.
http://arstechnica.com/information-tech ... -be-false/
Olennaisintahan on käyttää erittäin pitkää ja vaikeaa master passwordia!!!
-Securapple
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
Re: Salasanaohjelma?
Mitkä ovat tämän palvelun hyödyt ja haitat - onko tämä hyvä palvelu?securapple kirjoitti:Ilmeisesti Applen väitteistä huolimatta salasanasync iCloudin kautta (keychain) tallettaa salasanat iCloudiin.
-Securapple
Omppuja vuodesta 2004
Re: Salasanaohjelma?
Integroitu hyvin iCloudia tukeviin laitteisiin Safarin kanssa.micqo kirjoitti:Mitkä ovat tämän palvelun hyödyt ja haitat - onko tämä hyvä palvelu?
Haittoina esim. pitää käyttää Safaria ja vain verkkosivuille syötettävän tiedon tallennukseen http://www.apple.com/fi/icloud/features/#keychain.
Esim. 1Passwordia voi käyttää muiden selainten kanssa ja syöttää sinne muutakin tietoa, esim. sähköpostitunnuksia, lisenssiavaimia jne.
Re: Salasanaohjelma?
iCloud Keychainiin voi tallettaa muutakin tietoa, mm. luottokortteja.
http://www.imore.com/how-manually-store ... hain-ios-7
Keychain myös toimii muutenkin kuin safarin kautta. Esimerkiksi verkkojen tunnukset synkkaantuvat sen kautta kaikille laitteille ja ovat automaattisesti käytössä.
http://www.imore.com/how-manually-store ... hain-ios-7
Keychain myös toimii muutenkin kuin safarin kautta. Esimerkiksi verkkojen tunnukset synkkaantuvat sen kautta kaikille laitteille ja ovat automaattisesti käytössä.
Re: Salasanaohjelma?
Palvelu kiehtoo kovasti, ja varsinkin nyt kun tarkoitus olisi taas päivittää salasanoja muutamiin palveluihin - ja taas alkaa se mielenkiintoinen duuni miettiä millainen passu mihinkin jne. Olisi niin helppoa ottaa Safarin ehdottamia passuja vastaan jne. mutta jotenkin arveluttaa antaa/päästää omat salasanat pilvipalveluun…
Tähän astin olen käyttänyt Macin omaa salasanageneraattoria ja luonut sillä esimerkiksi verkoille ja s-posteille 31 -merkkisiä salasanoja ja pyrkinyt käyttämään hieman monimutkaisempia salasanoja muissa palveluissa, että ne jollain tapaa myös muistaisi, mut piru kun nykyään on niin paljon näitä palveluja et ei näitä kaikki voi ainaa muistaa, ja saman passu käyttö useissa palveluissa ei ole kovin fiksua!
Tähän astin olen käyttänyt Macin omaa salasanageneraattoria ja luonut sillä esimerkiksi verkoille ja s-posteille 31 -merkkisiä salasanoja ja pyrkinyt käyttämään hieman monimutkaisempia salasanoja muissa palveluissa, että ne jollain tapaa myös muistaisi, mut piru kun nykyään on niin paljon näitä palveluja et ei näitä kaikki voi ainaa muistaa, ja saman passu käyttö useissa palveluissa ei ole kovin fiksua!
Omppuja vuodesta 2004
Re: Salasanaohjelma?
Ei toimi.ikl kirjoitti:Keychain myös toimii muutenkin kuin safarin kautta.
"iCloud Keychain does not function in browsers other than Safari and on platforms other than OS X and iOS."
Re: Salasanaohjelma?
Jos malttaisit lukea sen seuraavankin lauseen, ymmärtäisit mistä on kyse...nolifer kirjoitti:Ei toimi.ikl kirjoitti:Keychain myös toimii muutenkin kuin safarin kautta.
"iCloud Keychain does not function in browsers other than Safari and on platforms other than OS X and iOS."
iCloud keychain todellakin sisältää myös muita piirteitä, kuin ainoastaan safarisivuilla tapahtuvan simppelin käyttäjä/salasanan täydennyksen. Jos esimerkiksi olet kirjautunut johonkin langattomaan verkkoon yhdellä applen laitteella, toinen omistamasi laite osaa myöhemmin kirjautua samaan verkkoon automaagisesti, koska tunnukset löytyvät pilvestä.
Re: Salasanaohjelma?
Seison korjattuna.ikl kirjoitti:Jos malttaisit lukea sen seuraavankin lauseen, ymmärtäisit mistä on kyse...nolifer kirjoitti:Ei toimi.ikl kirjoitti:Keychain myös toimii muutenkin kuin safarin kautta.
"iCloud Keychain does not function in browsers other than Safari and on platforms other than OS X and iOS."
iCloud keychain todellakin sisältää myös muita piirteitä, kuin ainoastaan safarisivuilla tapahtuvan simppelin käyttäjä/salasanan täydennyksen. Jos esimerkiksi olet kirjautunut johonkin langattomaan verkkoon yhdellä applen laitteella, toinen omistamasi laite osaa myöhemmin kirjautua samaan verkkoon automaagisesti, koska tunnukset löytyvät pilvestä.
http://support.apple.com/kb/HT5813iCloud Keychain keeps your Safari website usernames and passwords, credit card information, and Wi-Fi network information up to date across all of your approved devices that are using iOS 7.0.3 or later or OS X Mavericks v10.9 or later.
iCloud Keychain can also keep the accounts you use in Mail, Contacts, Calendar, and Messages up to date across all of your Macs. If you're signed in to Facebook, Twitter, Linked In, or any other accounts in Internet Accounts on OS X Mavericks, iCloud can push those accounts to your Macs as well.
Re: Salasanaohjelma?
itse käytän 1Password-softaa ja synkkaan salasanat Dropbox-palvelun kautta.
Nyt on tullut F-Secureltakin oma softa ko. tarkoitukseen. Plussana tässä palvelussa on se, että data pysyy EU:n sisällä.
Lisätietoa täältä: https://www.f-secure.com/en/web/home_global/key
Nyt on tullut F-Secureltakin oma softa ko. tarkoitukseen. Plussana tässä palvelussa on se, että data pysyy EU:n sisällä.
Lisätietoa täältä: https://www.f-secure.com/en/web/home_global/key
Viimeksi muokannut terosa, 5.12.2013 klo 12.26. Yhteensä muokattu 1 kertaa.
Tero <tero (dot) saari (a) spof (dot) fi>
"Only those who do nothing make no mistakes."
"Only those who do nothing make no mistakes."
Re: Salasanaohjelma?
Kysymys: Eikös tuosta "normi" Avainnipusta eli passuista voi tehdä/ottaa ihan manuaalisen varmuuskopion vaikka ulkoiselle kovalevylle ja palauttaa ne sit takaisin manuaalisesti jos tarvis? iCloud keychain -palvelun ohjeissa kerrotaan, että kun ohittaa tuon suojakoodin luomisen varmuuskopiot ei mee pilveen vaan tallentuu paikallisesti. Jotenkin vierastan tuota backuppaus pilveen ajatusta…
Omppuja vuodesta 2004
Re: Salasanaohjelma?
Onko sillä nyt kovin väliä minkä sisällä data pysyy, jos se on vahvasti suojattu? Ja muutenkin Britannia on Yhdysvaltojen kätyri, joten sekään ei oikeasti auta.terosa kirjoitti:Nyt on tullut F-Secureltakin oma softa ko. tarkoitukseen. Plussana tässä palvelussa on se, että data pysyy EU:n sisällä.
★
Re: Salasanaohjelma?
Riippuu miten se on suojattu, miten se siirretään, miten logitetaan, miten varmistetaan jne. Salauksessa ratkaisevaa on koko ketju, heikoin lenkki riittää pilaamaan koko homman.Mailia kirjoitti:Onko sillä nyt kovin väliä minkä sisällä data pysyy, jos se on vahvasti suojattu? Ja muutenkin Britannia on Yhdysvaltojen kätyri, joten sekään ei oikeasti auta.terosa kirjoitti:Nyt on tullut F-Secureltakin oma softa ko. tarkoitukseen. Plussana tässä palvelussa on se, että data pysyy EU:n sisällä.
Re: Salasanaohjelma?
Tallentaako toi 1Password kaikki passut automaattisesti ja/tai tajuuko toimia esim.verkkopankkien kohdalla tyyliin Safari - "Safari ei ehdota salasanaa, koska "joku" pyysi, että salasanoja ei tallenneta?
Omppuja vuodesta 2004
Re: Salasanaohjelma?
Safari muistaa myös verkkopankkien yms salasanat kun laittaa asetuksista päälle "Salli aina". Tämä muistaakseni puolestaan edellyttää pääsykoodin päällelaittoa.micqo kirjoitti:Tallentaako toi 1Password kaikki passut automaattisesti ja/tai tajuuko toimia esim.verkkopankkien kohdalla tyyliin Safari - "Safari ei ehdota salasanaa, koska "joku" pyysi, että salasanoja ei tallenneta?
Re: Salasanaohjelma?
Joo, niin tekee. Pääsykoodin laittoa 1Password:ssa? Lähinnä tässä kiinnostais, et toi 1Password ei tallentele passuja ilman lupaa vaan "kunnioittaa" noita tiettyjä tahoja kuten esim. pankit, että salasanaa ei tallenneta - ainakaan oletuksena. En nimittäin halua vahingossakaan verkkopankkien passuja pilveen, jos käyttäisin vaikka 1Passwordia with iCloud sync.mirage kirjoitti:Safari muistaa myös verkkopankkien yms salasanat kun laittaa asetuksista päälle "Salli aina". Tämä muistaakseni puolestaan edellyttää pääsykoodin päällelaittoa.micqo kirjoitti:Tallentaako toi 1Password kaikki passut automaattisesti ja/tai tajuuko toimia esim.verkkopankkien kohdalla tyyliin Safari - "Safari ei ehdota salasanaa, koska "joku" pyysi, että salasanoja ei tallenneta?
Omppuja vuodesta 2004
Re: Salasanaohjelma?
Kyllähän 1Password aina kysyy, että tallennetaanko.
Edit. eikun hitsinpitsi käytänkin LastPassia, never mind.
Edit. eikun hitsinpitsi käytänkin LastPassia, never mind.
Viimeksi muokannut gramdel, 26.12.2013 klo 21.29. Yhteensä muokattu 1 kertaa.
Isomursu kertoo, että delfiinikaksikko oli emo ja poikanen.
http://gramdel.kapsi.fi/
http://gramdel.kapsi.fi/
Re: Salasanaohjelma?
Mites, backuppaatteko pilveen esim. iCloud? Meinaan saada pienen päänsäryn luottaisiko omat salasanat pilveen vai tallentaisiko ne lokaalisti vaikka ulkoiselle muistille... iCloud tallennus olisi helppoa ja vaivatonta, ja tarvittaessa palauttaminen olisi yksinkertaista. Ulkoiselle tallentamisessa "häiritsee" ajatus siitä, et jos ulkoinen sattuisi jostain syystä sanomaan "poks"!
Omppuja vuodesta 2004
Re: Salasanaohjelma?
LastPass ei käytä iCLoudia, vaan omaa pilvipalveluaan. Mutta noin yleisesti useimmissa pilvipalveluissa on kyse siitä luottaako toimijaan, jos toimija on luotettava ja asiantunteva, niin useinmiten oma salasana on heikoin lenkki. 1password iCloud sync ei tietenkään siirrä niitä salasanojasi kryptaamattomana iCloudiin, joten vaikka joku saisi iCloud tilin haltuusi, ei salasanoista saisi tolkkua ilman 1password master passwordia.
Isomursu kertoo, että delfiinikaksikko oli emo ja poikanen.
http://gramdel.kapsi.fi/
http://gramdel.kapsi.fi/
Re: Salasanaohjelma?
Aivan. Eli jos luotan yhteystietoni, kalenterimerkinnät jne iCloud palveluun, voisin aivan hyvin luottaa myös salasanani sinne - jos päätyisin käyttämään iCloud keychain -palvelua. Tietty, yhteystiedot jne ova pienempi päänsärky menettää mitä verkko, wifi- ja s-postisalasanatgramdel kirjoitti:LastPass ei käytä iCLoudia, vaan omaa pilvipalveluaan. Mutta noin yleisesti useimmissa pilvipalveluissa on kyse siitä luottaako toimijaan, jos toimija on luotettava ja asiantunteva, niin useinmiten oma salasana on heikoin lenkki. 1password iCloud sync ei tietenkään siirrä niitä salasanojasi kryptaamattomana iCloudiin, joten vaikka joku saisi iCloud tilin haltuusi, ei salasanoista saisi tolkkua ilman 1password master passwordia.
Omppuja vuodesta 2004
Re: Salasanaohjelma?
Hetkinen…eli siis 1P varmuuskopioi vain paikallisesti koneelle, ei pilveen - pilven kautta tapahtuu pelkästään laitteiden välinen synkronointi?kermit kirjoitti:1P tekee backupit eli varmuuskopiot paikallisesti vaikka sync onkin pilveen.
Omppuja vuodesta 2004
Re: Salasanaohjelma?
Niin onhan se tallennettu data pilvessäkin, mutta varsinainen backup tehdään automaattisesti omalle koneelle ~/Library/Containers -kansion syövereihin. Kansiota ei käsittääkseni pysty itse valitsemaan.micqo kirjoitti:Hetkinen…eli siis 1P varmuuskopioi vain paikallisesti koneelle, ei pilveen - pilven kautta tapahtuu pelkästään laitteiden välinen synkronointi?
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit