Как стать автором
Обновить

Mozilla представила новые функции защиты конфиденциальности пользователей для Firefox

Блог компании ITSumma Firefox Информационная безопасность *Расширения для браузеров Браузеры


Вчера, 22 октября, в официальном блоге Mozilla разработчики Firefox представили новые функции браузера, призванные повысить конфиденциальность пользователей при посещении сайтов и дающие возможность отслеживать, какие веб-ресурсы пытаются собирать персональные данные посетителей.

В основу новых функций легла система блокировки сторонних Cookies и криптомайнеров, которая ранее работала «под капотом» Firefox.
Всего голосов 15: ↑15 и ↓0 +15
Просмотры 7.7K
Комментарии 2

Менеджер паролей в Firefox будет полагаться на защиту аккаунта Windows

Firefox Информационная безопасность *Расширения для браузеров Браузеры
image

Mozilla изменила менеджер паролей Firefox Lockwise для защиты от посторонних людей, которые могли бы воспользоваться компьютером, пишет Bleeping Computer. Теперь верификация паролей будет происходить с помощью учётной записи Windows.
Читать дальше →
Всего голосов 10: ↑10 и ↓0 +10
Просмотры 3K
Комментарии 11

ИБ-исследователь раскритиковал LastPass за 7 встроенных трекеров для Android

Информационная безопасность *Контекстная реклама Управление продажами *

Исследователь безопасности Майк Кукетц рекомендовал не использовать диспетчер паролей LastPass для Android, поскольку обнаружил в нем семь встроенных трекеров. Производитель программного обеспечения заявляет, что пользователи могут отказаться от трекинга, если захотят.

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Просмотры 4.3K
Комментарии 9

Пользователей LastPass предупредили о компрометации паролей, но сервис все отрицает

Информационная безопасность *Криптография *

Многие пользователи LastPass сообщают, что их мастер-пароли были скомпрометированы. Они пришли к такому выводу после того, как получили электронные письма с предупреждениями о том, что кто-то пытался использовать их пароли для входа в учетные записи из неизвестных мест.

Читать далее
Всего голосов 12: ↑12 и ↓0 +12
Просмотры 4K
Комментарии 4

В Chrome появится возможность добавлять новые пароли вручную вместе с примечаниями

Google Chrome Расширения для браузеров Браузеры

Google обновляет встроенный менеджер паролей в Chrome и Android. Там появится возможность добавлять новые пароли вручную вместе с примечаниями к сохраненным учетным данным. 

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Просмотры 617
Комментарии 0

1Password увеличит награду по программе bug bounty до $1 млн

Информационная безопасность *Финансы в IT

Компания 1Password, которая предлагает менеджер паролей, объявила, что увеличила вознаграждение за поиск потенциальных уязвимостей в своем продукте до $1 млн. Это одна из крупнейших наград в отрасли.

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Просмотры 1.5K
Комментарии 0

Вышел релиз Google Chrome 101

Google Chrome Расширения для браузеров Браузеры

Google выпустила релиз версии браузера Chrome 101. Он автоматически установится на устройства в ближайшие недели. На системах Windows, Linux или Mac можно запустить ручную проверку обновлений для установки Chrome 101.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Просмотры 2.8K
Комментарии 4

Менеджер паролей в Firefox. Синхронизация на нескольких компьютерах

Firefox
Задача:
Есть добрая сотня аккаунтов на разных сайтах. Требуется свести к минимуму введения логина/пароля (одним кликом), при этом:
— предусмотреть способ для синхронизации данных с аккаунтов между рабочим и домашним компьютером
— соблюсти все меры безопасности, во избежании кражи паролей
— решение должно быть кроссплатформенным
Итак, моё решение этой задачи.
Всего голосов 11: ↑9 и ↓2 +7
Просмотры 6.9K
Комментарии 23

Safari и Chrome: худшие менеджеры паролей

Информационная безопасность *
Safari и Chrome разделили последнее место в рейтинге на лучший менеджер паролей среди всех браузеров, с точки зрения безопасности. Эти браузеры провалили 19 из 21 параметров, которые проверялись во время тестирования, и получили общую оценку «два». Главная проблема в том, что в них так и не исправлен серьёзный баг, обнаруженный для Firefox два года назад. Этот баг позволяет злоумышленнику получать пароли из браузера с помощью специального элемента на веб-странице. Он действует для всех браузеров, однако в Safari его так и не исправили, ну а Chrome вышел на том же движке WebKit, что и Safari.

Internet Explorer сдал тест на «пятёрку» (5 из 21), ну а лидерами оказались Opera 9.62 и Firefox 3.0.4: они соответствуют нормам безопасности по 7 параметрам из 21.

В итоговой таблице можно найти полные результаты, а также подробное описание каждого пункта, по которому осуществлялось тестирование.

Кстати, на сайте Chapin Information Services можно проверить свой собственный браузер на том же наборе тестов.
Всего голосов 52: ↑51 и ↓1 +50
Просмотры 4.2K
Комментарии 43

KeyDB: портативный мендежер паролей

Чулан
Перевод
Я большой любитель менеджеров паролей, потому что все время забываю свои пароли. Причиной моей забывчивости является тот факт, что я всегда придумываю очень сложные пароли, которые будет трудно взломать или разгадать.

Одна из замечательных особенностей менеджеров паролей это шифрование и портативность. От менеджера паролей требуется шифрование, поскольку дополнительная безопасность никогда не помешает, и портативность, потому что менеджер паролей тем и хорош, что его можно везде с собой взять. Я много путешествую и использую разные компьютеры, поэтому хочу, чтобы мои пароли всегда были со мной.

KeyDb является небольшим и простым приложением, включающим в себя вышеперечисленные особенности.

Читать дальше →
Всего голосов 7: ↑5 и ↓2 +3
Просмотры 550
Комментарии 8

Ботнет Torpig захватили для исследований

Информационная безопасность *
Исследователи из Университета Калифорнии опубликовали результаты анализа взломанного ботнета Torpig, управление над которым удалось перехватить не так давно (PDF). К сожалению, через десять дней клиентские модули обновились и связь с ними была потеряна. Однако, собранная даже за это время информации позволяет подробно изучить, как работают ботнеты и насколько они эффективны. За данный период через ботнет прошло 70 ГБ информации: это заполняемые формы в браузере, почтовая переписка и различные пароли. Интересно, что специалистам удалось слёту расшифровать 56 000 паролей буквально в течение часа.

Получить управление над ботнетом Torpig (также известном как Sinowal) удалось благодаря расшифровке метода, с помощью которого клиентские машины ежедневно генерируют список ещё не зарегистрированных доменов.


Читать дальше →
Всего голосов 100: ↑97 и ↓3 +94
Просмотры 1.4K
Комментарии 67

Онлайн менеджер паролей

Я пиарюсь
Рад представить онлайн менеджер паролей – KeyMemo.com.

Сразу спешу ответить на вопрос – «Как можно хранить свои пароли на каком-то сайте?»
Все очень просто, все пароли шифруются на стороне клиента, в браузере, с помощью алгоритмов AES256 и Blowfish реализованных на JavaScript. Только после шифрования ваши данные передаются по протоколу https на сервер. Ключи шифрования для алгоритмов разные и не передаются на сервер. Все поля каждого пароля (название, теги, примечание и пр. ) шифруются, логин пользователя тоже шифруется. В результате на сервере хранится только анонимный «мусор», ломать ради него сервер бессмысленно.

image


Читать дальше →
Всего голосов 128: ↑106 и ↓22 +84
Просмотры 4K
Комментарии 273

Paranotic — для заметок, для паролей

Я пиарюсь
Я хочу поделиться с вами необычным менеджером паролей (for Win), который сделал около года назад. Думаю, что теперь его не стыдно показать и возможно он найдет здесь своих пользователей: www.paranotic.com

Год назад объем моих паролей от хостингов, регистраторов, FTP и email аккаунтов превысил пресловутые 10% возможностей мозга. Я, как и многие здесь, генерировал пароли по какому-то своему алгоритму, так, чтобы можно было всегда вспомнить, а также имел набор «проверенных временем» и «исторически сложившихся» паролей.

Конечно, у меня был и «файлик», в зашифрованном контейнере, куда я старался все сохранять. В конце концов, все это стало жутко неудобно и, главное, небезопасно. И я стал искать менеджер паролей…

Читать дальше →
Всего голосов 18: ↑15 и ↓3 +12
Просмотры 2K
Комментарии 14

Хранение паролей без их сохранения (развитие темы)

Информационная безопасность *
Сегодня залез в песочницу и наткнулся на статью о хранении паролей без их сохранения (больше нету, сохранённая копия здесь). Не знаю, как вам, но мне идея показалась интересной.

Мне часто приходится придумывать, запоминать и хранить множество паролей…
Но, увы, для меня использование консольной утилиты для «нахождения» нужного пароля не всегда удобно.

Для себя я сделал онлайн-аналог утилиты автора статьи. Даже сохранил с ней обратную совместимость (используется такой же алгоритм хэширования и «алфавит»).
Читать дальше →
Всего голосов 35: ↑30 и ↓5 +25
Просмотры 4.4K
Комментарии 58

Хранение паролей без их сохранения

Информационная безопасность *Криптография *Программирование *
Из песочницы
Здравствуйте. Примерно два года назад на Хабрахабре я из некого комментария познакомился с интересным способом хранения паролей без их сохранения. Фраза выглядит странно, но более точно описать род этой программы мне не получилось. Способ заключается в том, что для получения пароля к конкретной учетной записи на конкретном сайте необходимо загнать в хэш-функцию строку, «склеенную» из мастер-пароля, адреса сайта, и логина на сайте.
keyword+sitename+login
В данной строке keyword – это мастер-пароль, используемый для «хранения» паролей ко всем сайтам. Далее идет адрес сайта, затем логин. Загнав в хэш-функцию данную строку, мы получим на выходе строку символов, которую полностью или частично можно использовать в качестве пароля к данной учетной записи на данном сайте. Ключевое слово в начале строки обеспечивает невозможность узнать пароль, если известны адрес сайта и логин. Длина результата хэш-функции более чем предостаточна для пароля. Но надежность пароля все равно оставляет желать лучшего. Каждый символ такого пароля может принимать только одно 16-ти значений, так как результатом хэш-функции является строка чисел в шестнадцатеричном представлении.
Я попытался исправить этот недостаток. Далее расскажу как.
Читать дальше →
Всего голосов 50: ↑18 и ↓32 -14
Просмотры 9.8K
Комментарии 74

StoreBirds — главный конкурент для LastPass

Я пиарюсь
Привет, Хабр. Наконец-то пришло время познакомить вас со своим проектом под названием "StoreBirds". Он являет собой свободный менеджер паролей и заполнитель форм в виде плагина для браузера «Chrome». Давайте я расскажу вам что мотивировало мною к созданию «StoreBirds», какие его основные особенности и почему меня не привлекла идея использования в качестве менеджера паролей столь популярный «LastPass»…
Читать дальше →
Всего голосов 60: ↑36 и ↓24 +12
Просмотры 1.4K
Комментарии 85

StoreBirds — новый дизайн

Google Chrome
Привет всем. Прошло четыре с половиной месяца с тех пор как была опубликована первая статья о проектe StoreBirds –свободном менеджере паролей для браузера Chrome с возможностью установки серверной части на своем хосте. В комментариях под ней мне четко дали понять, что дизайн сайта проекта никуда не годится и без него дороги нет, к тому же сайт был на английском языке (скорее, даже, на ломаном английском:) ). Ну, собственно, наконец было найдено время на смену дизайна проекта и полный его перевод на русский язык. Что с того получилось, смотрите под катом.


Читать дальше →
Всего голосов 8: ↑6 и ↓2 +4
Просмотры 1.4K
Комментарии 12

Менеджер паролей с web доступом

Настройка Linux *IT-инфраструктура *Сетевые технологии *
В нашей компании используются десятки серверов на которых крутятся сотни сервисов. Их настраивают и администрируют разные люди, которые могут заболеть, перейти на другой проект или уволиться. Уже не один раз возникала ситуация, когда вдруг оказывалось, что никто не знает пароля от той или иной базы данных, web сервера или иного ресурса требующего авторизации. В данной ситуации есть только один выход — единый сервер хранения паролей.

Выбор софта был осложнён тем, что требовалось решение с возможностью установки на локальный сервер и именно под Linux. Наконец после долгого поиска мною был установлен и опробован TeamPass — Collaborative Password Manager. Данный продукт полностью удовлетворил мои потребности в централизованном хранения паролей. Я не буду описывать установку. Она довольно простая и достаточно подробно описана тут. Моей целью было рассказать про решение которое я долго искал. Авось кому-нибудь тоже пригодится.
Читать дальше →
Всего голосов 33: ↑30 и ↓3 +27
Просмотры 46K
Комментарии 28

ЦП на файле? Нет, не слышал

Антивирусная защита *
Интересный вид конкуренции случайно предложила компания Symantec. Их Norton 360 обнаружил в файле с цифровой подписью троян. Что ж в этом такого, спросите вы? А то, что файл подписан Лабораторией Касперского и является исполняемым файлом продукта Kaspersky Password Manager.

image

Некрасиво получилось, право слово…
Всего голосов 38: ↑11 и ↓27 -16
Просмотры 1.8K
Комментарии 16

Порка идеи — удобный и безопасный веб-менеджер сокровенных текстовых заметок с javascript

Информационная безопасность *
Уважаемые профессионалы и любители информационной безопасности!

Хочу обсудить с вами вот какой интересный вопрос. Мне пришла в голову нижеследующая идея для удобного и безопасного веб-менеджера сокровенных текстовых заметок. Так ли она хороша, как я думаю? Или где-то есть подвох, и я что-то упустил? Буду рад вашему мнению.

Итак.

Цель.


Веб-сервис для управления текстовыми заметками (документами). Настолько удобный и безопасный, насколько возможно.

Требования


  • Веб-доступ — возможность доступа из любого места
  • Возможность импорта / экспорта заметок
  • На сервере (в экспортируемом файле) хранятся только заметки, только в зашифрованном виде
  • Версия для локального использования (чтобы избежать риска взлома сервера и подмены жаваскрипта)
  • Пароль не хранится нигде ни в каком виде


В чем, собственно, суть идеи
Всего голосов 8: ↑6 и ↓2 +4
Просмотры 6.1K
Комментарии 30
1