Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Реши за меня
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
СоветыТехнологии
13 августа 2012

Как повысить безопасность LastPass

Фото автора Дмитрий Горчаков
Дмитрий Горчаков

Как повысить безопасность LastPass

Пароли, пароли, пароли — они окружают нас повсюду. Любой современный человек использует сегодня десятки самых разных сервисов, к каждому из которых у него должен быть свой отдельный достаточно сложный пароль. Настоящим спасением в такой ситуации являются специальные программы — менеджеры паролей, которые позволяют удобно управлять всеми своими ключами. Самым популярным из них является LastPass.

Хранение всех паролей в одном месте с одной стороны довольно удобно, но в то же время подвергает нашу безопасность дополнительным угрозам, когда при взломе вашего аккаунта в LastPass злоумышленник может получить доступ ко всем вашим учёткам. Давайте посмотрим, как можно свести эти угрозы к нулю.

В этой статье вы найдете несколько простых советов, как изменить настройки LastPass, чтобы сделать его более надежным и безопасным. Для доступа к этим настройкам вы должны залогиниться в свою учетную запись на сайте LastPass и нажать в левой колонке на кнопку Settings.

безопасность, пароли

1. Автоматический выход

Любые, даже самые жесткие настройки безопасности, будут совершенно бессильны, если ваш LastPass постоянно активен и любой человек, получивший доступ к вашей машине может беспрепятственно его использовать. Поэтому первым делом в настройках на вкладке Общие задайте интервал времени, после которого будет произведен выход из вашей учетной записи.

как сохранить пароли в безопасности

Если вы используете расширение LastPass для браузера, то откройте его настройки и обязательно активируйте автовыход после закрытия браузера и через определенное время отсутствия активности.

2. Ограничьте список стран

В окне настроек LastPass на вкладке Общие найдите опцию Only allow login from selected countries, отметьте его и выберите, из каких стран возможен вход в вашу учетную запись. Например, если вы живете в Украине и не собираетесь в ближайшее время путешествовать, то следует отметить именно это местоположение.

самое безопасное хранение паролей

3. Отключите вход через Tor

Tor — это специальная сеть анонимизаторов, которой частенько пользуются злоумышленники для скрытия следов своих преступлений. Поэтому если вы не используете эту сеть, то лучше вообще отключить данную возможность. Для этого отметьте соответствующий чекбокс на вкладке Общие.

4. Увеличьте итерацию пароля

Все ваши данные хранятся в LastPass в зашифрованном виде и чем больше величина итерации, тем сложнее они поддаются дешифровке. На сайте рекомендуют установить это значение равным 500, что значительно повысит безопасность.

как сохранить свою информацию в безопасности, пароли

5. Многокомпонентная аутентификация Grid

Двухфакторная аутентификация является лучшим способом сохранения в безопасности своего хранилища LastPass. Для ее активации откройте вкладку Безопасность и отметьте соответствующую опцию. После этого щёлкните ссылку Распечатать таблицу Grid и для вас будет сгенерирована специальная таблица, состоящая из цифр. Распечатайте её и сохраните. Теперь при входе с нового устройства или незнакомого места вас попросят ввести комбинацию цифр, состоящую из указанных вам колонок и столбцов таблицы.

сервис для безопасного хранения паролей

6. Уведомления о смене пароля

LastPass может уведомлять вас письмом по электронной почте не только о смене главного пароля, но и при изменении хранящихся логинов и паролей для разных сайтов.

настройки LastPass для безопасного хранения паролей

7. Использование секретного почтового адреса

Для обеспечения дополнительной безопасности, вы можете указать специальный дополнительный почтовый адрес, вместо обычной электронной почты. На этот адрес будут высылаться все сообщения, связанные с безопасностью вашего аккаунта, например, подсказка для пароля, указания для восстановления пароля и так далее.

Этот адрес должен быть экстра-безопасным, который знаете только вы. Даже если кто-то получит доступ к вашей обычной электронной почте, они не смогут получить доступ к LastPass. Задать этот дополнительный секретный адрес можно на вкладке Безопасность.

Использование вышеперечисленных простых советов может значительно увеличить надежность и безопасность ваших личных данных, хранящихся в LastPass. Помните, что лучше потратить десять минут на копание в настройках, чем потом оплакивать украденную информацию.

Источник: www.howtogeek.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
Как начать карьеру в телекоме: 3 реальные истории от сотрудников Т2

Как начать карьеру в телекоме: 3 реальные истории от сотрудников Т2

Реклама
От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

Комментарии
Pavel Zabelin
13.08.12 12:11
Спасибо - полезно
Max
13.08.12 13:10
внесу лежку дегтя в эту кучу советов. Все они фигня, если взломают базу самого LastPass'a. Все еще предпочитаю менеджеры паролей, которые хранят базу у меня дома на флэшечке под подушкой.
Tatyana Nikitina
13.08.12 13:19
Max, а какой менеджер посоветуете для локального хранения паролей? Мне тоже как-то не хочется "отдавать" пароли в сеть.
Max
13.08.12 13:28
keepass, 1password. Первый бесплатный, второй платный(50 баксов за pc|mac + 10 баксов за iphone). А вообще посмотрите тут http://habrahabr.ru/post/125248/ , выберите себе по душе)
Tatyana Nikitina
13.08.12 13:32
Спасибо!
Даниил Орос
13.08.12 13:41
KeePass по-моему самая классная программа
Александр Мелешин
13.08.12 13:42
Пробовал PasswordCommander и KeePass... Очень походи, но остановился на второй, очень доволен...
Александр Мелешин
13.08.12 13:24
Поступаю так же. Храню менеджер паролей на двух флешках.
Дмитрий Горчаков
13.08.12 14:03
У каждого конечно свои предпочтения, но мне кажется вероятность утери\кражи\поломки флешки на порядок больше, чем взлом LastPass.
Валерий Владимирович
13.08.12 14:18
Утеря флешки с базой keepass не означает что ваши пароли автоматически уплывут. код keepass открыт. алгоритм шифрования известен, при большом количестве циклов шифрованиях (это в настройках базы) и хорошем пароле на подбор может потребоваться миллионы лет, т.е. добраться до них фактически невозможно. А вот lastpass штука закрытая, в каком виде она хранит данные достоверно неизвестно, поэтому и доверия ему нет никакого. зы. кстати я не ношу keepass на флешке, его можно запросто синхронизировать через дропбокс
Александр Мелешин
13.08.12 14:22
у меня на keepass'е 20 значный пароль буквенно-цифровой различной раскладки + спец символы. P.S. так же не ношу с собой флешку с менеджером. От частых сервисов пароли помню, а если сервисом пользуюсь не часто, то потерплю и дома посмотрю пароль.
Alexandr
13.08.12 15:21
Если синхронизировать пароли по интернету, то все преимущества безопасности локального хранения теряются ) Ну и понятно, что надежность закрытой системы больше, чем открытой даже при равных алгоритмах
Валерий Владимирович
13.08.12 15:53
Вы не поняли в чем суть защиты keepass. Она не в том что базу нужно беречь как зеницу ока и всякий кто до нее доберется автоматически получит все ваши пароли (иначе это ничем не будет отличаться от хранения паролей в открытом виде в текстовом файле). Нет. Еще раз повторю - если вы ставите хороший пароль на базу и большое большое количество циклов шифрования то вскрыть вашу базу в реальные сроки в принципе невозможно. Даже если злоумышленник получит зашифрованный файл то открыть его без пароля он не сможет. В этом и заключается суть шифрования.
Валерий Владимирович
13.08.12 15:53
И именно поэтому я могу свой зашифрованный файл без всякого риска синхронизировать через инет.
Alexandr
13.08.12 16:03
Вы не поняли в чем суть различия хранения паролей в интернете и локально. Различие в сложности доступа к зашифрованному файлу. Алгоритмы шифрования одинаковы, а скорее сложнее в в специализированном сервисе. Делая файл доступным вы уравниваете хранилища в плане безопасности.
Alexandr
13.08.12 16:04
Хотя конечно это все паранойя, и остается только удобство пользования, которое для меня в LasrPass выше.
Валерий Владимирович
13.08.12 16:12
>Делая файл доступным вы уравниваете хранилища в плане безопасности. Все-таки я вам настоятельно рекомендую почитать что-нибудь об алгоритмах шифрования, вы явно не понимаете что это такое и зачем нужно.
Alexandr
13.08.12 16:30
вы явно не понимаете, что они одинаковые ) впрочем не паникуйте, вам это скорее всего и не надо
Валерий Владимирович
13.08.12 17:04
ЛОЛ! )))) Поясню еще раз. Зашифрованная база keepass может храниться где угодно хоть на флешке хоть в инете - безопасность будет одинаковая, никто к этим данным не доберется, потому как прога открыта и алгоритм известен. А вот с Lastpass не все так просто - программа закрыта, какие алгоритмы она использует и в каком виде хранит всё у себя на сервере никто не знает. Может она сливает ваши пароли кому-то (почему нет?). Поэтому доверять ей я бы не стал. Но Вас я отговаривать не буду, пользуйтесь наздоровье, она ведь удобная ;)
Alexandr
13.08.12 17:35
Я же в свою очередь не буду вас отговаривать пользоваться закрытыми операционными системами, браузерами, кучей других программ, а также процессорами и материнскими платами. Хотя некоторые параноики могут предположить, что и они все сливают ваши пароли, которые вы в них вводите. При этом правда совершенно нелогично выглядит их слепая вера в свою безопасность при пользовании менеджерами паролей )
Марат Афзалов
14.08.12 01:57
а разве дропбокс намного безопаснее ластпасс? какой смысл хранить базу в облачном хранилище, которое также уязвимо. тогда уже лучше флешечку под подушкой держать:)
Alexs Nesterenko
21.08.12 17:57
Странный вы, значит когда LassPass хранит и шифрует данные во время передачи вы не доверяете, а дроп боксу пожалуйста, у него же нету шифрования, и второе просто смешно виндовс тоже закрытая система и вы ей доверяете! (только не говорите что у вас Виндовс)
Александр Мелешин
13.08.12 14:19
Согласен, поэтому точные копии менеджера хранятся на двух флешках и на NAS'е...
Alexs Nesterenko
21.08.12 17:53
Это точно! + LassPass всегда под рукой!, у вас в статье не весь список безопасности: можна привязать LassPass конкретно к компьютеру, если робочий и дома, а так же можна использовать 2 ю авторизацию.
Alexs Nesterenko
21.08.12 17:48
А если сгорит флешка или потеряете флешку что дальше? А если в друг уехали и забыли флешку дома что тогда? С таким мнением волков боятся в лес не ходить! Лично я доверяю Ласт Пас!
Max
21.08.12 18:28
база с паролями может храниться еще и на облаке, в зашифрованном виде. Она и без этого практически невзламываемая, а в зашифрованном виде вас только анонимусы взломают, если объединятся все вместе и арендуют серверы гугла...
Смит Джон
12.01.13 21:11
профанский бред. все пароли шифруются на стороне клиента и хранятся на серверах lastpass в уже зашифрованном виде. Исходный код клиентов предоставляли для аудита в Mazilla и кучу других компаний. Так же можно проанализировать трафик и увидеть что пароли передуюся хешированными, подробнее http://habrahabr.ru/post/123567/
Max
15.01.13 11:52
По ссылке указана теоретическая возможность взлома за счет этого самого аудита, а вы выставляете это как преимущество? Я исхожу из того, что ластпасс был взломан, а keepass нет, и мой профанский бред меня еще ни разу не подводил)
Alexandru Savinov
13.08.12 14:13
а еще можно включить двух-сторонею аутентификацию (two-factor authentication) с Google Authenticator, сделав работу с программой безопастнее и легче!
Марат Афзалов
14.08.12 02:03
можно держать наиболее важные учетные записи оффлайн на флешке(+бэкап на бумаге или компакт диске), например, данные для входа в онлайн-банкинг, на сервер своего сайта и деловую почту т.п.. все остальное спокойно держать в ластпасс.
Mrkeynote
28.08.12 18:37
Интересно.
Jenia Dodina
18.10.12 21:07
Спасибо за статью!
Анатолий Балашов
06.05.14 16:37
Как скопировать базу паролей lastpass? сделать бэкап на жесткий.
Анатолий Балашов
06.05.14 16:43
элементарно. через хранилище, вверху справа кнопка.
Что вы могли пропустить
Как избавиться от чешуйницы в квартире
Как избавиться от чешуйницы в квартире
0
11 июня
Ликбез
Советы
Какого специалиста вызвать, если в доме что-то сломалось
Какого специалиста вызвать, если в доме что-то сломалось
0
7 июня
Советы
Советы
15 бытовых устройств, которые выгоднее взять в аренду или купить совместно с друзьями 
15 бытовых устройств, которые выгоднее взять в аренду или купить совместно с друзьями 
0
26 мая
Советы
Советы
Как правильно мыть аэрогриль
Как правильно мыть аэрогриль
0
9 мая
Ликбез
Советы
Классные способы отстирать шторы в стиральной машине и не испортить их
Классные способы отстирать шторы в стиральной машине и не испортить их
8 мая
«Горящая изба»
Советы
Я проверила 6 популярных лайфхаков с мицеллярной водой, и вот что работает на самом деле
Я проверила 6 популярных лайфхаков с мицеллярной водой, и вот что работает на самом деле
0
6 мая
Советы
Советы
Как сдерживать беспорядок в доме с помощью метода пяти вещей
Как сдерживать беспорядок в доме с помощью метода пяти вещей
0
25 апреля
Советы
Советы
7 бытовых вещей, которые стоит убрать подальше от детей и животных
7 бытовых вещей, которые стоит убрать подальше от детей и животных
0
20 апреля
Советы
Советы
Как выбрать моющий пылесос для небольшой квартиры: характеристики, на которые реально стоит смотреть
Как выбрать моющий пылесос для небольшой квартиры: характеристики, на которые реально стоит смотреть
17 апреля
«Горящая изба»
Советы
Как пользоваться моющим пылесосом правильно
Как пользоваться моющим пылесосом правильно
0
10 апреля
Ликбез
Советы
Отличные способы покрасить яйца на Пасху, которые работают из года в год
Отличные способы покрасить яйца на Пасху, которые работают из года в год
9 апреля
«Горящая изба»
Советы
В Азии обнаружили неизвестную популяцию древних людей, пережившую ледниковый период
В Азии обнаружили неизвестную популяцию древних людей, пережившую ледниковый период
0
6 апреля
Новости
Советы
Как пользоваться пипидастром
Как пользоваться пипидастром
0
3 апреля
Ликбез
Советы
Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома
Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома
0
2 апреля
Советы
Советы
18 вещей в доме, которые только зря занимают место. Большой чек-лист расхламления на весну
18 вещей в доме, которые только зря занимают место. Большой чек-лист расхламления на весну
1 апреля
«Горящая изба»
Советы
Что вы могли пропустить
«Крёстный отец ИИ» рассказал, почему индустрия скоро может рухнуть
«Крёстный отец ИИ» рассказал, почему индустрия скоро может рухнуть
0
16:44
Новости
Технологии
«Дыра в реальности»: учёные создали автомобильную краску, поглощающую почти весь свет
«Дыра в реальности»: учёные создали автомобильную краску, поглощающую почти весь свет
0
15:20
Новости
Технологии
Представлен «умный» защитный жилет для бега — с радаром, GPS и системой оповещения
Представлен «умный» защитный жилет для бега — с радаром, GPS и системой оповещения
0
13:12
Новости
Устройства
В пару кликов: как выйти из семейной группы «Яндекса» или удалить другого пользователя
В пару кликов: как выйти из семейной группы «Яндекса» или удалить другого пользователя
0
13:00
Технологии
Технологии
В DeepSeek появилось распознавание изображений — нейросеть не узнала своего создателя
В DeepSeek появилось распознавание изображений — нейросеть не узнала своего создателя
0
11:10
Новости
Технологии
Смартфоны Samsung смогут проверять здоровье домашних животных по фотографии
Смартфоны Samsung смогут проверять здоровье домашних животных по фотографии
0
10:10
Новости
Технологии
Xreal представила Aura — AR-очки на Android XR с отдельным вычислительным блоком
Xreal представила Aura — AR-очки на Android XR с отдельным вычислительным блоком
0
Вчера
Новости
Устройства
Представлены Jaye Band — миниатюрные умные часы только для самых важных уведомлений
Представлены Jaye Band — миниатюрные умные часы только для самых важных уведомлений
0
Вчера
Новости
Устройства
Google тестирует «капчу», для которой нужна камера — в Сети метод назвали сомнительным
Google тестирует «капчу», для которой нужна камера — в Сети метод назвали сомнительным
0
Вчера
Новости
Технологии
Авторитетный инсайдер полностью рассекретил складной iPhone Ultra
Авторитетный инсайдер полностью рассекретил складной iPhone Ultra
0
Вчера
Новости
Устройства
От нейрокартинок к прорыву в медицине: Midjourney показала ИИ-сканер тела, который может заменить МРТ
От нейрокартинок к прорыву в медицине: Midjourney показала ИИ-сканер тела, который может заменить МРТ
0
Вчера
Новости
Технологии
От подоконника до сада: 6 полезных приложений для ухода за растениями
От подоконника до сада: 6 полезных приложений для ухода за растениями
0
Вчера
Технологии
Технологии
Техника Apple подорожает — Тим Кук объяснил почему
Техника Apple подорожает — Тим Кук объяснил почему
0
Вчера
Новости
Технологии
Инструмент перехода с iPhone на Android сильно прокачали — теперь переносится даже домашний экран
Инструмент перехода с iPhone на Android сильно прокачали — теперь переносится даже домашний экран
0
17 июня
Android
iOS
Все смартфоны поставят на учёт — в России утвердили основы работы базы IMEI
Все смартфоны поставят на учёт — в России утвердили основы работы базы IMEI
0
17 июня
Новости
Технологии

Новые комментарии

Аватар автора комментария
Ольга Сапиенс3 часа назад

0 / 0

Для бьющихся предметов ещё удобно использовать пупырку - обернуть ей и закрепить края скотчем
Как сложить вещи в чемодан, чтобы всё влезло и ничего не помялось
Аватар автора комментария
Иван Иванов4 часа назад

0 / 0

С одной стороны да. С другой "и немедленно выпил" - без скидок легендарная фраза, которая ассоциируется с монументальнейшим литературным трудом советской эпохи. Это база. Если еще не знакомы с ним, не буду спойлерить и просто горячо рекомендую.
Почему одни люди спиваются, а другие умеренно пьют всю жизнь
Аватар автора комментария
Иван Иванов4 часа назад

0 / 0

Странно не увидеть Code Geass и увидеть Мадоку
Путешествия во времени и история о взрослении: 15 аниме-сериалов с лучшим сценарием по версии Collider
Аватар автора комментария
Nikanor Ukhmylkin5 часов назад

0 / 0

"Действуй, Маня!", на который я дважды ходил в кино
10 худших советских фильмов, на которые даже не стоит тратить время
Как начать карьеру в телекоме: 3 реальные истории от сотрудников Т2

Как начать карьеру в телекоме: 3 реальные истории от сотрудников Т2

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях