找回密码
 立即注册
搜索
楼主: acalephs

[软件] 有用户怀疑Lastpass主密码发生泄漏,Lastpass否认

[复制链接]
     
发表于 2021-12-30 22:35 来自手机 | 显示全部楼层
以前keepass现在vaultwarden,插件和app比keepass好用多了

—— 来自 Sony XQ-AS72, Android 11上的 S1Next-鹅版 v2.5.2-play
回复

使用道具 举报

发表于 2021-12-31 13:35 来自手机 | 显示全部楼层
以前也是lastpass,换成nas docker自建vaultwarden了,腾讯轻量云frp反代到docker,开启ssl加密,nas设置ip自动屏蔽。app用的还是用的官方的bitwarden,有两步验证,不过我没开。我不信黑客无聊到来搞我这个自建。。。
回复

使用道具 举报

     
发表于 2022-1-3 04:34 | 显示全部楼层
maritimus 发表于 2021-12-29 18:17
密码库也是加密的呀,云环境主要是同步比较方便

Bitwardon只要没注销,主密码就是明文放在内存里的
注销后还在不在?我没试,已经卸了
回复

使用道具 举报

     
发表于 2022-1-3 08:34 来自手机 | 显示全部楼层
信不过密码管理类的东西
回复

使用道具 举报

     
发表于 2022-1-3 20:49 | 显示全部楼层
sosai 发表于 2022-1-3 04:34
Bitwardon只要没注销,主密码就是明文放在内存里的
注销后还在不在?我没试,已经卸了 ...

我不用bitwardon,不过主密码不放内存放哪里?就算你觉得明文不安全,输入密码那一步也是明文。更何况解密后的密码库也是明文
回复

使用道具 举报

     
发表于 2022-1-3 21:41 | 显示全部楼层
maritimus 发表于 2022-1-3 20:49
我不用bitwardon,不过主密码不放内存放哪里?就算你觉得明文不安全,输入密码那一步也是明文。更何况解 ...

bitwardon解密后的密码库也是明文放内存里的,而且是全程。
enpass和safeincloud的主密码内存明文搜不到,账户和密码只有输入密码的那短时间内是明文的,密码库则只有查看的那一个密码是明文,查看完内存就清除了
回复

使用道具 举报

     
发表于 2022-1-3 21:58 | 显示全部楼层
本帖最后由 暁美ほむら 于 2022-1-3 22:04 编辑
sosai 发表于 2022-1-3 21:41
bitwardon解密后的密码库也是明文放内存里的,而且是全程。
enpass和safeincloud的主密码内存明文搜不到 ...

我觉得都到这地步了加不加密以及是否长期保存其实已经无所谓了。因为即使没有你说的这些问题,都到这地步了那么我有很多种方法获取到你的账号跟密码
回复

使用道具 举报

     
发表于 2022-1-3 22:28 | 显示全部楼层
sosai 发表于 2022-1-3 21:41
bitwardon解密后的密码库也是明文放内存里的,而且是全程。
enpass和safeincloud的主密码内存明文搜不到 ...

如果恶意软件都能查看内存了,那我觉得你唯一的选择是别用这台电脑
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-11-14 02:52 , Processed in 0.049849 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表