پاسخ : درباره گاوصندوق لَست پَس
با توجه به ذخیره سازی تمام اطلاعات ورود در سرور های ارائه دهنده. چطور امنیت را تضمین می کنند؟
پاسخ : درباره گاوصندوق لَست پَس
نقل قول:
نوشته اصلی توسط
Raminn
با توجه به ذخیره سازی تمام اطلاعات ورود در سرور های ارائه دهنده. چطور امنیت را تضمین می کنند؟
البته ذخیره شدن رمزهای عبور بر روی سرورهای لَست پَس ممکن است این نگرانی را به وجود آورد که در صورت هک شدن این سرورها، اطلاعات حیاتی کاربران در اختیار هکرها قرار بگیرد و یا اینکه وب مسترهای این شرکت امکان سوءاستفاده از این اطلاعات را داشته باشند. لَست پَس این نگرانی را هم با استفاده از سیستم میزبانی host-proof برطرف کرده است. در این سیستم اطلاعات شما به صورت متن عادی نگه داری نمی شوند، بلکه در کامپیوتر شما به صورت بسته های رمزگذاری شده کاملاً امنی در آمده و برای سرور ارسال می شوند. در این حالت کلید باز کردن این رمزگذاری تنها بر روی کامپیوتر شما و در اختیار شما است و اطلاعات روی سرور به هیچ وجه قابل خوانش نیستند. هنگامی هم که از رمزعبورهای ذخیره شده استفاده می کنید، رمزگشایی اطلاعات به جای سرور بر روی کامپیوتر خودتان انجام می شود. البته اگر هکرها یکی از مزرعه های سرور گوگل را در اختیار داشته باشند، شاید بتوانند از پس محاسبات لازم برای رمز گشایی اطلاعات شما که از سرور لَست پَس کش رفتهاند، بر آیند.
این لینک رو هم مشاهده کنید : https://lastpass.com/whylastpass_technology.php
پاسخ : درباره گاوصندوق لَست پَس
هرجایی که رمز عبور توسط شخص ثالث قابل رویت باشه به نظرم عقلانی نیست
پاسخ : درباره گاوصندوق لَست پَس
نقل قول:
نوشته اصلی توسط
vahab00
البته ذخیره شدن رمزهای عبور بر روی سرورهای لَست پَس ممکن است این نگرانی را به وجود آورد که در صورت هک شدن این سرورها، اطلاعات حیاتی کاربران در اختیار هکرها قرار بگیرد و یا اینکه وب مسترهای این شرکت امکان سوءاستفاده از این اطلاعات را داشته باشند. لَست پَس این نگرانی را هم با استفاده از سیستم میزبانی host-proof برطرف کرده است. در این سیستم اطلاعات شما به صورت متن عادی نگه داری نمی شوند، بلکه در کامپیوتر شما به صورت بسته های رمزگذاری شده کاملاً امنی در آمده و برای سرور ارسال می شوند. در این حالت کلید باز کردن این رمزگذاری تنها بر روی کامپیوتر شما و در اختیار شما است و اطلاعات روی سرور به هیچ وجه قابل خوانش نیستند. هنگامی هم که از رمزعبورهای ذخیره شده استفاده می کنید، رمزگشایی اطلاعات به جای سرور بر روی کامپیوتر خودتان انجام می شود. البته اگر هکرها یکی از مزرعه های سرور گوگل را در اختیار داشته باشند، شاید بتوانند از پس محاسبات لازم برای رمز گشایی اطلاعات شما که از سرور لَست پَس کش رفتهاند، بر آیند.
این لینک رو هم مشاهده کنید :
https://lastpass.com/whylastpass_technology.php
توضیحات شما کاملا متین است. قبل از این سرویس نیز شرکت های بسیاری سرویس مشابه را ارائه داده اند و حتی با امکانات خیلی خیلی بیشتر مانند ارسال اس ام اس ، ارسال تصویر امتیتی و .... همه ی این شرکتها نیز تدابیر امنیتی را اتخاذ می کنند. اما معمولا این قبلی سرویس ها با وجود امکانات بسیار زیاد مورد استقبال قرار نگرفته اند.به دلیل وجود نگرانی ! هر لحظه امکان هک این سرور ها و حتی کلید رمزنگاری که فرمودید وجود دارد.و این یعنی عمق فاجعه ! تصور کنید یک وب مستر تمام اطلاعات ورود را در این سرورها ذخیره کرده باشد اطلاعات هک شوند !
پاسخ : درباره گاوصندوق لَست پَس
با وجود اینکه داده ها encrypt میشوند اما مدیران این سایت ها یا هرکس که به private key دسترسی داشته باشند براحتی میتوانند محتویات رو مشاهده کنند
پاسخ : درباره گاوصندوق لَست پَس
نقل قول:
نوشته اصلی توسط
TARIMEHR
هرجایی که رمز عبور توسط شخص ثالث قابل رویت باشه به نظرم عقلانی نیست
دقیقا موافقم
نقل قول:
نوشته اصلی توسط
Raminn
توضیحات شما کاملا متین است. قبل از این سرویس نیز شرکت های بسیاری سرویس مشابه را ارائه داده اند و حتی با امکانات خیلی خیلی بیشتر مانند ارسال اس ام اس ، ارسال تصویر امتیتی و .... همه ی این شرکتها نیز تدابیر امنیتی را اتخاذ می کنند. اما معمولا این قبلی سرویس ها با وجود امکانات بسیار زیاد مورد استقبال قرار نگرفته اند.به دلیل وجود نگرانی ! هر لحظه امکان هک این سرور ها و حتی کلید رمزنگاری که فرمودید وجود دارد.و این یعنی عمق فاجعه ! تصور کنید یک وب مستر تمام اطلاعات ورود را در این سرورها ذخیره کرده باشد اطلاعات هک شوند !
والله این اولین سرویسی بود ک من باهاش اشنا شدم و امکاناتش رو نوشتم
اما حق با شماست
نقل قول:
نوشته اصلی توسط
TARIMEHR
با وجود اینکه داده ها encrypt میشوند اما مدیران این سایت ها یا هرکس که به private key دسترسی داشته باشند براحتی میتوانند محتویات رو مشاهده کنند
دقیقا موافق عزیزم
سال جدیدت مبارک
والله حق با دوستان هست
در پست بعدی نرم افزاری رو معرفی میکنم ک امکانات فوق العاده ای داره و به صورت اتفاقی با این نیز آشنا شدم