Тёмный

Menedżer haseł, czyli kilka słów o zdrowej paranoi 

Mateusz Chrobok
Подписаться 134 тыс.
Просмотров 115 тыс.
50% 1

Cześć!
Dziś porozmawiamy sobie o menadżerach haseł i dlaczego używanie ich jest dobrym pomysłem. Jak działają? Kiedy są przydatne? Przed czym chroni taki menadżer haseł? A także o wtopach kilku z nich.
Zapraszam!
Rozdziały:
00:00 Intro
00:17 Czym jest menedżer haseł?
01:18 Jak to działa?
02:45 Jakie daje korzyści?
03:59 Przed czym chroni?
05:55 Jakie ma wady?
07:42 Czym się różnią?
08:44 Komunikacja z chmurą
09:35 Lokalny sejf
10:24 Jak wybrać dla siebie najlepszy?
11:39 Wybór dostępnych
11:49 Lastpass
12:50 1password
13:39 Dashlane
14:18 Remembear
14:48 Keeper
15:57 Roboform
16:45 KeePass i KeePassXC
18:12 Apple iCloud Keychain
18:56 Bitwarden
19:48 Ciekawostki
22:48 Co Robić i Jak Żyć?
Źródła:
Film Computerphile na temat menedżerów haseł
▶️ • How Password Managers ...
Double Blind Password
🦯 bit.ly/3G4RWXt
Czy limit długości hasła jest dobrym rozwiązaniem?
♾️ bit.ly/3HE9lqw
Jak Swiftkey zapamiętywał hasła
💾 bit.ly/3t2DBqZ
Spectre, czyli inny sposób na unikalne hasła bez ich przechowywania
👻 spectre.app/
Błąd w plug-inie keepera, pozwalający wykraść dowolne hasło z sejfu
🦗 bit.ly/3JQCeBy
Luka w RoboForm
🐛 bit.ly/3G3wgeu
Jak działa Brave sync
🦁 bit.ly/3F1MuU9
Jak działa Apple Keychain
🍏 apple.co/3q0vB80
Porównanie menedżerów haseł, biorąc pod uwagę tylko rozwiązania darmowe lub open-source
🥊 bit.ly/3q0ylSP
Szerokie porównanie wielu menedżerów, w formie tekstowej
🆚 bit.ly/3F0fnA8
Forbes o istotnej luce bezpieczeństwa wszystkich menedżerów haseł
📰 bit.ly/3JZlOar
Jak Alberto Garcia i Martin Vigo złamali LastPassa, BlackHat
📜 bit.ly/31wrNlq
▶️ • Even The Lastpass Will...
Włamanie do LastPass
🚔 bit.ly/3zuXE2B
Sprawdzenie haseł, które wyciekły bezpośrednio w Google
✔️ bit.ly/3pXBNO6
Jak używać Linuksowego pass
🐧 • The Only Password Mana...
Co zrobić, jeżeli klawiatura podpowiada Wam hasło?
⌨️ bit.ly/3HMjly1
Lista wycieków w serwisie haveibeenpwnd.com, którego twórcą jest Troy Hunt, gigant bezpieczeństwa
📜 bit.ly/3G8Xv7j
🍏 Klasy bezpieczeństwa w Apple Keychain
apple.co/3f62lqk
📖 Serwis, z którego czerpałem informacje o maksymalnej długości haseł
bit.ly/3HSzxxR
💰 Przybliżony koszt łamania haseł
bit.ly/34zUQG1
🥼 Badanie o nadużywaniu funkcji autofill w przeglądarkach
bit.ly/3n9ukJS
©️ Przykład seed phrase, by FlippyFlink - Own work, CC BY-SA 4.0
bit.ly/3F3Xxw0
🤖 Komputer kwantowy IBM
bit.ly/32UIOXr
Jeżeli nie ufasz skracanym linkom (bardzo dobrze!) to dodaj na ich końcu plusik ‘+’.
W ten sposób podejrzysz na stronie bit.ly dokąd prowadzą.
Relevant xkcd: xkcd.com/936/
Użytkownik Magic User zwrócił słusznie uwagę:
"Jeżeli pobierzesz te sume kontrolne i ten plik akurat tam .dmg to możesz wpisać sha256sum z flagą -c i wstazać na plik .DIGEST i wtedy ci poksże OK jeżeli będzie dobrze a jeżeli będzie zła suma to FAIL" Dziękuje za komentarz!
Dziękuję za gościnę oraz pyszną kawę (i nie tylko!) Synergii!
/ synergiadobremiejsce
/ synergia.dobremiejsce
© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
Dziękuję za Waszą uwagę. ❤️
Znajdziecie mnie również na;
Instagramie @mateuszemsi / mateuszemsi
Twitterze @MateuszChrobok / mateuszchrobok
LinkedInie @mateuszchrobok / mateuszchrobok
Podcasty na Anchor anchor.fm/mateusz-chrobok
Podcasty na Spotify open.spotify.com/show/6y6oWs2...
Podcast na Apple Podcasts podcasts.apple.com/us/podcast...
Patronite @MateuszChrobok patronite.pl/MateuszChrobok

Наука

Опубликовано:

 

8 июл 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 316   
@konradpietrucha1530
@konradpietrucha1530 2 года назад
Zastanawiałem się ostatnio dlaczego każdy nowy film od Ciebie mnie tak cieszy. Po dłuższej chwili zastanowienia już wiem. To radość, że będę mógł wysłać link do tego filmu do znajomych i pomimo tego, że nie pracują w IT zrozumieją o co chodzi. Bardzo doceniam nie wchodzenie bardzo głęboko w szczegóły techniczne i utrzymywanie treści na takim poziomie ogólności, żeby to było przyswajalne. Myślę, że tego typu content może stanowić podstawy edukacji cyfrowej dla większości użytkowników internetu. Dziękuję i pozdrawiam.
@zywyzywyz
@zywyzywyz 2 года назад
Od około roku używam Bitwardena - czekałem tylko aż w końcu o nim powiesz i jakże miło było mi usłyszeć taką opinię i utwierdzić się w swoim wyborze! Jak zwykle świetna robota, dzięki! :)
@1lubo1
@1lubo1 2 года назад
Świetny pomysł z nagrywaniem w kawiarni, super to wygląda, chociaż jako klient pewnie czułbym się skrępowany :) nie widząc, że taki bokeh jest. Synergia to faktycznie dobre miejsce!
@MateuszChrobok
@MateuszChrobok 2 года назад
A jakie smaczne!
@ApprenticePL
@ApprenticePL 2 года назад
Ja bym była zachwycona - wbijam na duże latte, a tam nawijka o cyberbezpieczeństwie dla zwykłych miziaczy androidów 🥰
@MateuszChrobok
@MateuszChrobok 2 года назад
@@ApprenticePL xD Padłem.
@ukaszkasprzyk3917
@ukaszkasprzyk3917 2 года назад
to jest green screen
@chojnb
@chojnb 2 года назад
@@ukaszkasprzyk3917 ej nie psuj magi ekranu ;)
@alejandro5138
@alejandro5138 2 года назад
Jesteś "przeeeegość", kolejny świetny materiał :D
@genek3003
@genek3003 2 года назад
Lubię takie materiały z przystępniejszą wiedzą, bez skoplikowanych teorii.
@sylwiak5273
@sylwiak5273 2 года назад
Kolejny mega materiał, dzięki :)
@misty3269
@misty3269 2 года назад
świetny materiał czekałem na niego
@Wachu1991
@Wachu1991 2 года назад
Świetny materiał. Dzięki!
@mikoaj8
@mikoaj8 2 года назад
Dzięki za kolejny świetny materiał 👍 pozdrawiam i czekam na więcej 😊
@radekkuszyk
@radekkuszyk 2 года назад
Jak zwykle wartościowy materiał 👌🙂.
@marcinm32333
@marcinm32333 2 года назад
Świetny i pomocny Materiał pozdrawiam
@Pentaxk3
@Pentaxk3 Год назад
Dzięki za materiał! 😁
@sawomiroszczyk8071
@sawomiroszczyk8071 2 года назад
Dzięki serdeczne za materiał. Pomimo ograniczeń pokazałeś ogromną ilość ważnych informacji wraz z objaśnieniem. A do tego jeszcze przegląd aktualnych rozwiazań na rynku! Dzięki Tobie zaoszczędziłem ogromną ilość czasu - to wszystko zostało podane na złotej tacy. Nie mogę doczekać się kolejnych materiałów ! Trzymaj się !
@AntoniAmericaLatina
@AntoniAmericaLatina 2 года назад
Rewelacyjne materiały! Mateusz z impetem wszedł na teren, który wydawałoby się został już podzielony pomiędzy Niebezpiecznikiem, Z3S i Sekurakiem. Gratulacje :)
@marekchudy8893
@marekchudy8893 2 года назад
Dziękuję I pozdrawiam
@jamakama5460
@jamakama5460 2 года назад
Panie Mateuszu, brawo brawo brawo !
@krzysztofprzybylak6873
@krzysztofprzybylak6873 2 года назад
Dzięki świetny materiał, jak zwykle zresztą. Dobrze się słucha. Pozdrawiam
@MateuszChrobok
@MateuszChrobok 2 года назад
Bardzo mi miło! Dziękuje
@lansthrolle138
@lansthrolle138 2 года назад
Świetny materiał
@tomaszkaczor8668
@tomaszkaczor8668 Год назад
Bardzo dobrze że można słuchać tak ciekawej wiedzy na RU-vid dziękuję oczywiście subskrypcja komentarz i łapkę w górę bo można się bardzo dużo dowiedzieć i za darmo
@m.b.85
@m.b.85 2 года назад
Świetny materiał! Czekam na omówienie przeglądarek internetowych.
@shinoda91
@shinoda91 2 года назад
Robisz dobrą robotę!
@robertgorzki
@robertgorzki 2 года назад
Jak zwykle świetna robota👍 Pozdrawiam serdecznie
@MateuszChrobok
@MateuszChrobok 2 года назад
Dziękuje w imieniu ekipy! Również pozdrawiam.
@afterwork4480
@afterwork4480 2 года назад
Super! świetny materiał tłumaczący Zady i Walety tych rozwiązań :) Bardzo dziękuję. Oglądanie Twojego kanału to czysta przyjemność i ogromny zastrzyk wiedzy.👏👍
@I_will_need_you
@I_will_need_you 2 года назад
Jak zawsze - bardzo dobry temat i bardzo dobrze przygotowany material. Wielki szacun dla Ciebie, Mati! Trzymam kciuki zeby kanal rosl w sile! Potrzebowalismy wlasnie takiego sec-ewangeliste, ktory mowi jezykiem ludu (a nie bogow kryptografii lub innych geeko-maniakow)! :D
@DYSPoZYToR
@DYSPoZYToR 2 года назад
Bardzo dobry materiał, od dwóch lat używam jednego z nich. Ale zainteresowałeś mnie tym 'Spectre' , kiedyś go na pewno sprawdzę.
@piastpluk
@piastpluk 2 года назад
Panie albo ja śpię albo te memy tak szybko skaczą że nie nadążam ich zobaczyć, łapka ,wydatek energii .. I miłej nocy
@ogJohn3000
@ogJohn3000 2 года назад
NEVER GONNA GIVE YOU UP - pozdrawiam montażystę lub kogoś kto wymyślił, żeby to wcisnąć do filmu xD
@m1ch43ll5
@m1ch43ll5 2 года назад
Był pod QRem?
@Matikson11
@Matikson11 Год назад
@@m1ch43ll5 tak
@27182
@27182 2 года назад
Świetny materiał, a informacja o '+' w skracanych linkach (z opisu) jeszcze lepsza!
@dragunov_7324
@dragunov_7324 2 месяца назад
Dzięki za kod QR! jest niesamowicie wciągający.
@zrobtosam6354
@zrobtosam6354 2 года назад
Oglądam Twoje filmy, na dodatek jeszcze muszę nagrywać filmy na swój kanał na RU-vid. Nagrywaj jak najwięcej filmów, powodzenia.
@Smowling
@Smowling 2 года назад
Pięknie, korzystam z faworyta :D
@phil6383
@phil6383 2 года назад
Super.
@djgraco3928
@djgraco3928 2 года назад
Ja od polroku uzywam Keepassa i jest to swietne rozwiazanie dla mnie
@camofpv
@camofpv 2 года назад
Chętnie dowiedziałbym się więcej o jabłkowym keychainie. Używam bo lubię jabłka. Jest tak wygodny ze jakby go nie było. Ale chciałbym wiedzieć więcej. 😉 Poza komentarzem: świetny kanał. Naprawdę.
@ddeexxiikk
@ddeexxiikk 2 года назад
Bardzo chętnie obejrzałbym odcinek o SSO i/lub OpenID Connect. Super materiał
@stasiugregor
@stasiugregor 2 года назад
Film wprost IDEALNIE wpasował się w moje aktualne zapotrzebowanie. Po tym, jak LastPass wprowadził ograniczenie dot. liczby urządzeń, rozpocząłem poszukiwania nowego menedżera haseł. Już prawie zdecydowałem się na Keepera, aż tu nagle Twój film i wzmianka o BitWarden - no po prostu z nieba mi spadłeś! Nie wiem jakim cudem BitWarden mi umknął, a jest bajeczny! DZIĘKUJE!!!
@MateuszChrobok
@MateuszChrobok 2 года назад
@hanibalfasolka7970
@hanibalfasolka7970 2 года назад
fajny materiał
@witlaz
@witlaz 2 года назад
Właśnie popadłem w tą zdrową paranoję. Wczoraj miałem nockę przy zmianie haseł we wszystkich serwisach :) Człowiek nie był świadomy jakie to jest wszytko groźne. Jeden z tych managerów haseł znalazł moje dane , które wyciekły z morele. Niby informowali. Niby zmieniłem hasło u nich ale nie w innych serwisach. Więc wielkie dzięki !
@szpeniek7068
@szpeniek7068 2 года назад
Większość ziomków i tak nie korzysta z generatorów (smutne, do 1 razu). A Ci co powinni w miarę ogarniają temat (chyba). To jest to miejsce gdzie można się czegoś dowiedzieć, brawo! Pozdrawiam
@edwardmadry4299
@edwardmadry4299 2 года назад
Master robi robotę :D
@SateStudio
@SateStudio 2 года назад
Oh noooo... I just got Rick Rolled again... Materiał świetny jak zawsze
@kamilradzimowski140
@kamilradzimowski140 2 года назад
fajna robota
@przemysawo2033
@przemysawo2033 2 года назад
Gratulacje! super film 10/10. Dodałbym jeszcze jeden typ menedżerów haseł. Produkt jako dodatkowa usługa do programu antywirusowego. Takim przykładem jest Norton dość prosta obsługa, synchronizacja, działanie na wielu systemach itp. Niestety ostatnio zauważyłem, że wspiera import z kilku systemów ale nie własnego !!! Czyli jak to bywa u telekomów -" nowych serdecznie zapraszamy, a starych klientów ..... " Zresztą ta polityka potwierdzona jest również w cenniku. Podsumowując jeśli ktoś decyduje się kupić antyvira fajnie, że dostaje dodatkowo taką usługę w cenie. Jest to zawsze łatwy początek, a myślę, że każdy to potwierdzi że każdy menedżer haseł uzależnia jak Coca-cola i Pepsi :). A propos spółek z USA informacja dla paranoików Norton do spółka z siedzibą w USA, a wiec czy dobrze jest trzymać tam ( w ich chmurze) nasze hasła skoro TSUE stwierdziło, że system prawa w USA w zakresie ochrony danych osobowych nie spełnia norm EU? ;) * TSUE - to ten sąd w UE, który nie lubi się z naszym rządem
@Ambro155
@Ambro155 2 года назад
#Sztos:)
@HUW-05039
@HUW-05039 2 года назад
+1! Przydałby się jeszcze materiał o narzędziach do szyfrowania plikow/dysków.
@topor96
@topor96 2 года назад
ja zacząłem korzystać z menadżera odkąd przesiadłem się na Kasperskiego gdzie jest on wbudowany, i nie wyobrażam sobie teraz nie posiadać menadżera, zajebista sprawa :D
@karoljasniewicz349
@karoljasniewicz349 2 года назад
Ten materiał bardzo mi pomógł, dziękuję.
@llongin8359
@llongin8359 2 года назад
Ha ha ha, forma współczucia wobec hakera :)))))))). Piękne:)
@AdamBiczyk
@AdamBiczyk 2 года назад
Bardzo dobry materiał, teraz mam co podsyłać znajomym, aby dodatkowo przekonać do korzystania z menadżerów haseł. Jeśli kiedyś będziesz chciał pociągnąć temat to fajną opcją byłoby zahaczenie o temat ostatnio coraz bardziej popularnej inicjatywy Passwordless Account.
@TheOchmanochman
@TheOchmanochman 2 года назад
Pozdrawiam Panią Baristkę, która w 2:14 nieśmiało uśmiecha się do kamery
@legende3482
@legende3482 2 года назад
Świetny materiał! Ja osobiście korzystam z MYKI, zacząłem go używać mniej więcej rok temu, główną cechą jaka mnie zachęciła do jego używania to zapis haseł lokalnie, jednak mam wrażenie, że logowanie do aplikacji na komputerze jest mało bezpieczne ponieważ używa on PINU 6 znakowego ale warto też dodać, że jest możliwość używania hasła którego używasz do logowania na windows'a "windows hello", jednakże tu taj też mam pewne wątpliwości co do bezpieczeństwa 😅 Taki mały wywód
@oski05
@oski05 2 года назад
Nice
@miju3380
@miju3380 2 года назад
Tak jest, team Bitwarden!
@biku1993
@biku1993 2 года назад
ja miałem metode że serwisy które są mało istotne dla mnie miały łatwe hasło ważne trudne a dotycząnce finasów czy email unikatowe i trudne :)
@konrad8397
@konrad8397 Год назад
Dzięki za świetny material! Jednej rzeczy, której wprawdzie mi trochę zabrakło to odpowiedz na pytanie czy menadżer hasło of Google (zintegrowany w Chrome i np. telefonach Pixel) jest "good enough" w porównaniu do usług profesjonalnych menadżerów haseł? Czy oferuje podobny standard bezpieczeństwa?
@kapel1742
@kapel1742 2 года назад
Prychlem przy Metallice :D
@TheMishu97
@TheMishu97 2 года назад
Co do Apple Keychain. Używam osobiście iPhona i iPada, ale komputer mam na Win10 i używam Edge. Zarówno hasła iCloud, jak i zakładki synchronizują się świetnie i bardzo dobrze to działa na urządzeniu bez jabłuszka :)
@gregoriodia
@gregoriodia Год назад
Moj setup: KeePass2 + OwnCloud + Druga Instancja OwnCloud (synchronizujaca sie z pierwszej). Mam Auto synchronizacje, dostepne hasla na telefonie 3 komputerach i sa backupowane ;-)
@damian16122gmail
@damian16122gmail 2 года назад
Temat który mnie ostatnio mocno zainteresował:) Jaki polecasz i dlaczego akurat ten ? Może jakiś dedykowany film z konfiguracji programu żeby nie narobić sobie "burdelu" w hasłach i kontach ? Dzięki za film ! Jak zawsze mega robota :)
@Vixer
@Vixer 2 года назад
powiedział przecież ze bitwarden to jego faworyt
@Finarfin_02
@Finarfin_02 2 года назад
Jeśli chodzi o apple keychain, to można pobrać wtyczke do edge lub chrome, połączyć ją z icloud i samo uzupełnia hasła w witrynach
@podroznik2214
@podroznik2214 2 года назад
Keepass da się synchronizować tylko trzeba samemu sobie skonfigurować. Przesiadłem się na niego po lastpass i dla mnie jest super.
@janepko
@janepko 6 месяцев назад
Od 6 lub 7 lat używam KeePass na Windowsie i KeePass2Android, ale niedługo przesiadam się na KeePassXC o KeePassDX, bo wspierają challenge-response z kluczami Yubikey. Niestety wtyczka do KeePassa, która to robi, robi to źle.
@damians.1471
@damians.1471 2 года назад
Ja polecam KeyPass (XC na windows DX na android). Plik kdb trzymam w chmurze, a dodatkowo wygenerowany klucz na sprzęcie (komputer/smartfon). Wszystko pięknie śmiga i się synchronizuje. Bez subskrypcji jak większość płatnych rozwiązań.
@djgraco3928
@djgraco3928 2 года назад
Ja uzywam KeePassa 2 tego XC nie sprawdzalem. Ale jest roznica, bo ja mam plik kdbx a nie kdb
@paryzfilip
@paryzfilip 2 года назад
Nie jestem Jeleń, używam menadżera od dawna! Najpierw był LastPass, teraz BitWarden 👌😁
@KosteQ96
@KosteQ96 2 года назад
A co powiesz nt. Kaspersky Password Manager ? Bezpieczny czy lepiej omijać ?
@lis6502
@lis6502 2 года назад
Fajna opcja z nagrywaniem w kawiarni, nie ukrywam że słuchając Ciebie patrzyłem na tło :D W każdym razie - caly odcinek chodziło mi po głowie "napiszę komentarz o rozwiązaniach self-hosted" na co wyskakujesz bitwardenem :d Uważam że mógłbys w swoich materiałach zawierać treści "z gwiazdką". takie treści byłyby mrugnięciem oka do tych bardziej zaawansowanych użytkowników, np takich którzy hostują wlasnego Nextcloud/Seafile'a. Ogólnie temat self-hosted moim zdaniem w czasach "permanentnej inwigilacji" powinien być bardziej akcentowany. osobiście moja paranoja nie pozwala mi korzystać z inncyh rozwiązań chmurowych jak właśnie nextcloud ze storage'em wystawionym jako kontener luksa z nasa w sieci bez dostępu do internetu. Czubek? Pewnie tak, ale czy w wystarczającym stopniu ;) Podobnie temat ma się z GITem, na tym publicznym trzymam tylko projekty którymi mogę się pochwalić ze światem, na selfhostowanej Gitei (gitea) wszystko inne. VPN? jasne, ale nie ode mnie do świata, ale ze świata do mnie itp
@marcinrzepeckiEU
@marcinrzepeckiEU 2 года назад
Świetna robota! Obejrzałem wszystkie Twoje materiały! A tak z innej beczki... w 22 minucie pojawia się w tle białe alter ego Autora.... To jakiś przekaz podprogowy? :)
@slepcu
@slepcu 2 года назад
Ja używam Keepass, z synchronizacją automatyczną do chmury.
@retsef2
@retsef2 9 месяцев назад
Serwisy trzymają hasła w ograniczonej długości w jednym z następujących powodów: 1) hasło jest trzymane w bazie jawnym tekstem, 2) serwis implementuje hasło maskowane (w bazie hasło jest zakodowane nie mylić z hashowaniem) 3) serwis kiedyś przechowywał hasło w bazie jawnym tekstem co zostało zmienione, ale ograniczenie w bazie pozostało. warto wspomnie, że hasło musi być ograniczone (np do 1024 znaków) ponieważ przyjmowanie zbyt długiego hasła może być wykorzystywane w ataku DDoS.
@wojciech_c
@wojciech_c 2 года назад
ciasteczka to podstawa informatyki, podobnie jak kawa, miejsce przechowywania obu - kawiarnia, hasło: mniam mniam
@nieczerwony
@nieczerwony 2 года назад
Hasło nie spełnię wymagań bo nie ma małych i wielkich liter, cyfr i znaków specjalnych (spacji nie liczę) 😂😂😂
@wojciech_c
@wojciech_c 2 года назад
@@nieczerwony oj tam oj tam, grunt że kawusia i ciasteczka są,
@MateuszChrobok
@MateuszChrobok 2 года назад
@Wojciech C Szanuje. Swietny tok myslenia! To wyjasnia moja posture. 🍫😅😅
@RebelMan91
@RebelMan91 2 года назад
Mateuszu, co sądzisz o Safe In Cloud? Mało popularny, ale jestem ciekaw twojej opinii zanim wydam pieniądze. Zależy mi na synchro pomiędzy windowsem a ecosystemem apple. Niemniej wskazałeś na bitwardena jako faworyta, więc nie wiem co wybrać :)
@xBOREKx
@xBOREKx 2 года назад
Mądrego zawsze miło posłuchać. A czy któryś z tych menadżerów potrafi automatycznie uzupełniać także pola logowa w aplikacjach takich jak steam, orgin lub innych aplikacjach ?
@Ciupagen
@Ciupagen 2 года назад
komentarz dla twórcy filmu + lajk ku chwale i na pohybel algorytmom youtuba,niech Ci wirtualny stwórca w subach wynagrodzi.
@ToTemat
@ToTemat Год назад
Przydał by się odcinek, jakie możliwe ryzyka są z menagera haseł na pC. Co może je zaatakować i w jaki sposób.
@hovardlee
@hovardlee 2 года назад
Ja bym sparafrazował zdanie z CK Dezerterów odnośnie jednego hasła do wszystkiego: Nie ma w słowniku ludzi kulturalnych słów, które mogłyby dostatecznie... określić pańskie postępowanie :) Wiem, że to dotyczyło czegoś innego dlatego ... w miejsce jednego słowa :)
@Kaczy
@Kaczy 2 года назад
Panie Mateuszu, a co uważasz o managerach haseł zintegrowanych z programami antywirusowymi? Np. GData.
@Mak_lak
@Mak_lak Год назад
Jako rasowy boomer dowiedziałem więcej niż chciałem. Dzięki!
@nieczerwony
@nieczerwony 2 года назад
Omów też hardware-owy spyware czyli Intel ME I AMD PSP, żeby ludzie wiedzieli co tak na prawdę siedzi w ich sprzęcie 👍
@kuklyy
@kuklyy 2 года назад
3:15 Takie limity są potrzebne żeby atakujący nie był w stanie w dużym stopniu obciążyć serwera jednym zapytaniem. Tak jak wspomniałeś hasła są trzymane w formę zahashowanej. Cecha szczególna hashowania jest to ze działa w jedna strona. Zwykły tekst -> hash - bez problemu, ale hash -> zwykły tekst nie da rady. Wiec w jaki sposób aplikacja wie czy hasło jest poprawne? Hashuje hasło otrzymane przy logowaniu i porównuje je z hashem zapisanym w bazie danych. Proces hashowania jest zasobożerny, przy mniejszej ilości znaków nie ma tragedii. Natomiast jeżeli algorytm hashowania otrzyma tekst składający sie z miliarda znaków to zajmie mu to o wiele więcej czasu i zużyje przy tym ogromna ilość zasobów (które powinny być użyte na coś innego)
@renatakaczynska2542
@renatakaczynska2542 2 года назад
Może teraz coś o vera crypt. Bardzo dobra robota.
@paulcelmare6926
@paulcelmare6926 2 года назад
04:20 - błąd. Nigdy nie mów nigdy... ;) I taki wyciek np z portalu, który oferuje również zakładanie skrzynek pocztowych daje możliwość (niekoniecznie 100%) dostępu (poprzez kontakt mailowy) do innych serwisów, tj. konta u operatora komórkowego czy banku. Nie zapominajmy, że część osób zakładając maila podaje prawdziwe dane typu data urodzenia. Rzadziej imię i nazwisko, ale to łatwo można wyciągnąć z wiadomości znajdujących się w skrzynce.
@edewero
@edewero 2 года назад
Keepass xc w pracy. Plik z hasłami skopiowany w 2 miejsca i synchronizowany więc z tym nie ma problemu. W domu pęk kluczy od apple wystarcza (cały ekosystem apple) plus generowanie haseł przez funkcję użyj silnego hasła.
@TheGrzes1966
@TheGrzes1966 Год назад
Piszę z przyszłości. Do was co czytają to rok temu. Wygląda na to że obecnie wytwórcy menedżerów haseł są ulubionym celem hackerów. Nie wkłada się wszystkicj haseł do jednego koszyka.
@jumilia5696
@jumilia5696 2 года назад
👍 👍 👍
@camofpv
@camofpv 2 года назад
Z tym lastpasem na jednym typie urządzeń to tak, ale- dostęp w przeglądarce jest zawsze, więc nie ma tragedii
@MrZiomalkapucha
@MrZiomalkapucha 2 года назад
Co z menagerami dołączonymi w abonamencie, np do antywirusa?
@sgtace
@sgtace 2 года назад
bardzo fajny odcinek, kolegi brat właśnie musiał iść na policję bo wszystkie możliwe konta mu zaje****... poczułem ukucie w serduszku aż jak to usłyszałem. podrzucam filmik bo trzeba ludzi edukować Gdzie filmik o oneplus?
@pinoktor
@pinoktor 2 года назад
Padłem ofiarą lenistwa. Po kradzieży konta gta5 ponad rok odzyskiwałem inne konta. Jakimś cudem na gmail miałem inne hasła to nie był całkowity game over. Od tamtej pory manager to pozycja obowiązkowa
@MateuszChrobok
@MateuszChrobok 2 года назад
Teraz już z górki :-) Fajna historia! Dobry przykład co zrobić by nie było game over dla chłopa.
@wojciechsielski1829
@wojciechsielski1829 2 года назад
Mateusz znasz projekt MYKI? Bardzo ciekawie się prezentuje, zapewnia synchronizację pomiędzy urządzeniami jednocześnie nie przechowując ich w chmurze. Możesz się wypowiedzieć na jego temat? Z góry dzięki!
@googlenesthubhub1212
@googlenesthubhub1212 Год назад
Czy to jest green screen? Czy Pan zawsze tak w miejscach publicznych nagrywa? 😁 Super film pozdrawiam
@maciejmackowiak8402
@maciejmackowiak8402 2 года назад
Lajk dodatkowo motywowany Metallicą w 2:43.
@sosenp8165
@sosenp8165 2 года назад
Rick Astley na propsie ;)
@tomek5354
@tomek5354 2 года назад
Masz włączone autouzupełnianie na androidzie w Bitwarden? Właśnie założyłem i nie wiem czy pozwolić apce na dostęp do ekranu, z jednej strony szybkie uzupełnianie będzie ale z drugiej mniejsze bezpieczeństwo.
@aszamperaastat
@aszamperaastat 2 года назад
👍
@krzysztofkaminski6474
@krzysztofkaminski6474 2 года назад
Bitwarden bardzo dobry nawet dla mniej technicznych użytkowników, a dla lubiących self hosting vaultwarden + raspberry pi to bardzo dobra opcja.
@filu89
@filu89 2 года назад
Forma współczucia wobec crackerów 😂🤣 popłakałem się 🤣
@ZiumPL
@ZiumPL 2 года назад
Może w dobie natrętów dzwoniących z firm zajmujących się sprzedażą fotowoltaiki lub innych garnków, nakręcił byś jakiś materia na temat programów wykrywających takie kontakty. Pewnie każdy z nas co jakiś czas odbiera takie połączenia, a instalacja przypadkowych programów może wiązać się z tym że któryś z nich sprzeda nasze dane i wpadniemy z deszczu pod rynnę :/
@Szczawik324
@Szczawik324 2 года назад
Jak byłem jeszcze w szkole i dzieliłem konto do gierek z tatą, tyle razy zmieniałem hasło z zapominania, że polecił mi założyć zeszyt z hasłami do wszystkich zakładanych kont. Jedna z najlepszych rad jakie dostałem w życiu. Zeszyt jest totalnie poza systemem i raczej jest znikome prawdopodobieństwo, że przy ewentualnym włamaniu złodziej pokusi się o kradzież jakiegoś tam zeszytu w szufladzie czy na półce. Nic też nie broni nas przed stosowaniem szyfru do haseł jeśli naprawdę jesteśmy paranoikami. xD Podsumowując, zeszyt jest kozak i nie ma do niego możliwości uzyskania nieautoryzowanego dostępu z poza domowników ani hakowania.
@ukaszp3620
@ukaszp3620 2 года назад
Ale za to zeszyt jest podatny na zniszczenie przez pożar, wodę albo psa :)
@Szczawik324
@Szczawik324 2 года назад
@@ukaszp3620 wodą bym się nie martwił zbytnio, wystarczy uważać, co do psa - schować do szuflady, nikt też nie broni zrobić kopii i trzymać w miejscu poza domem, np. u rodziców, co by pożar nie strawił. Ewentualnie jakąś kopię na pendrivie, albo szyfr + chmura. Ogółem nikt Ci się nie włamie do zeszytu xD Ale to co Pan Mateusz na koniec wrzucił o tym częściowym haśle w sejfie + algorytmie to akurat traktuje na równi z zeszytem. Kozacki pomysł.
@DL7Media
@DL7Media 2 года назад
Lubię placki! :D A gratis to uczciwa cena xD
@Edvardius
@Edvardius 2 года назад
20:42 I KNEW IT!
@dvmin580
@dvmin580 2 года назад
I niedziela staje się lepsza
Далее
Jak Pegasus HACKUJE smartfony?
14:17
Просмотров 228 тыс.
Jak to jest umrzeć w Internecie?
18:24
Просмотров 24 тыс.
Co to znaczy “silne hasło”?
22:49
Просмотров 47 тыс.
Prywatność przeglądarek
19:45
Просмотров 69 тыс.
Co łączy Minecrafta z atakami DDoS?
20:32
Просмотров 23 тыс.
Bezpieczeństwo haseł - haszowanie
29:22
Просмотров 23 тыс.
Te potworne ciasteczka!
16:20
Просмотров 31 тыс.
Jak hakerzy z Lapsus$ ośmieszali wielkie korporacje?
21:10
ИГРОВОВЫЙ НОУТ ASUS ЗА 57 тысяч
25:33
КРУТОЙ ТЕЛЕФОН
0:16
Просмотров 3,5 млн
Здесь упор в процессор
18:02
Просмотров 75 тыс.