Master-X
Форум | Новости | Статьи
Главная » Форум » Финансы, Право и Безопасность » 
Тема: LastPass сообщил о возможной утечке криптованной базы польз.
цитата
06/05/11 в 13:48
 Perlover
LastPass сообщил, что возможно, утянули его базу пользователей вместе с email логинами и криптованной базой пользовательских паролей.
Если пользуетесь им - поменяйте мастер-пароль!
Если кто не знает - это хорошая альтернатива RoboForm.
Но после этого случая я что-то опять решил вернуться на RoboForm, тем более что последний не глючит под Firefox 4.* (под 3.6 firefox виснет из-за Roboform)

Подробнее здесь:

http://blog.perlover.com/2011/05/06/lastpass-possible-hacked-change-master-password/
цитата
06/05/11 в 14:43
 Hargitay
removed by moderator

Последний раз редактировалось: Hargitay (26/03/13 в 12:33), всего редактировалось 1 раз
цитата
06/05/11 в 15:04
 Stek
Хомячкам удобно хранить для всяких социалок, форумов. Мне просто дика мысль о добровольной отдаче паролей кому то другому. Ясно же , что такие сервисы будут в первую очередь являться атакой хакеров .
цитата
06/05/11 в 15:54
 Perlover
Ну у робоформа это не обязательно - хранение онлайн
А у LastPass обязательно. Мне тоже это не нравиться - но что было делать, если у Roboform-а есть баг, который вешает Firefox при использовании JavaScript (например виснет на банальной ajax статистике сиджей). Только 4-ая версия Firefox и 4-ый Roboform уживаются без этого бага.
цитата
06/05/11 в 17:03
 Stek
Гм, ни разу робоформ не вешал браузер.
цитата
06/05/11 в 17:20
 Tagir
Удобен этот Roboform вообще? Щас вот ищу типа такой проги. Во все формы он сможет запомнить и вставить логин с паролем?
цитата
06/05/11 в 17:38
 Perlover
Stek писал:
Гм, ни разу робоформ не вешал браузер.

Версия Firefox какая?
цитата
06/05/11 в 17:46
 Stek
Года 2 как на Firefox сижу, так что все их ветки за это время. При этом использовал и различные клоны на основе лисы, ее портабл варианты и прочее. Ни разу не зависало.
цитата
06/05/11 в 18:04
 Perlover
Stek:, спасибо за ответ (забавно - человека спрашиваешь про номер версии - и получаешь что угодно, только не номер версии). Но если у тебя сейчас не 4-ая версия, в следующей месаге могу написать как легко увидеть зависание
цитата
06/05/11 в 18:08
 Stek
Perlover: у меня 4.0.1 версия, были все по порядку начиная от второй. Вообще у меня лисица сама по себе апдейтится, поэтому я не слежу особо за версиями, знаю, что последняя icon_smile.gif

Пиши, проверю на зависание.
цитата
06/05/11 в 18:35
 Perlover
Дак как я написал сразу в первом посте, баг проявляется во всех версиях (точнее - с 3.* по 3.6.*), кроме 4-ой.
Поэтому твоя версия не будет виснуть и смысла нет
Но если у тебя все же где-то есть 3-яя версия Firefox + Roboform, то здесь очень простой тест как проверить:

http://blog.perlover.com/2011/01/12/shit-roboform/

Вкратце - достаточно посетить такой популярный ресурс как codesearch от Google, кликнуть где надо и крутануть колёсиком (все описано в деталях у меня по ссылке)
Вообще, CodeSearch я взял для примера, потому что сайт общеизвестен и проверить может каждый, не посещая недоверенный ресурс. Лично у меня Firefox зависал на моей Ajax статистике. При установленном Roboform виснет, как Roboform сносишь - все работает. Было куча боданий с суппортом Roboform-а, они то не признавали баг, то признавали, то обещали его исправить, то потом вообще стали меня игнорить. Я даже тут на мастере писал о нем.
цитата
06/05/11 в 18:38
 Perlover
Если бы 4-ая версия работала также с Roboform, то пришлось бы мириться с сегодняшними проблемами LastPass и ждать, пока сайт LP заработает в полную силу. К сожалению, LastPass не позволяет сменить мастер пароль, хотя сами они и рекомендуют это сделать - сайт просто перегружен и отказывается менять пароль...
цитата
06/05/11 в 18:43
 Stek
Perlover:

Win7 SP1, firefox 3.6.13 + roboform 7.2.5 (ранее у меня 6 был) , попробовал по твоей ссылке зайти на код, кликнул правой клавишей на него, скролится без проблем, нагрузки посторонней нет, памяти не жрет.

Может быть у тебя аддоны какие то дурят ?
цитата
06/05/11 в 18:50
 Perlover
Вообще то все кликают левой клавишей
Кликать надо именно по фрейму с кодом и скролить колесиком мышки надо внутри окошка с кодом (разумеется, не HTML код, а код, который выдается CodeSearch сервисом гугля в правом фрейме сайта) - в моем примере это Си код malloc.c
Я сегодня проверял 3.6.* & 7.* - висло
Проверял и раньше и на 3-4 разных компах
Я думаю, ты не все сделал, как у меня написано. Проверь все таки еще раз ;-)
Заходил именно сюда: http://google.com/codesearch/p?hl=en#6V-_MuMB1HQ/mozilla-2.0.0.3/mo…d/malloc.c ?
цитата
06/05/11 в 18:56
 Perlover
И кстати, я всегда проверял на WinXP
Может, конечно, тут причина, но не думаю
Все таки, проверь плиз еще раз, в соответствии с тем что я выше написал
Я вот наоборот - сколько бы не проводил таких тестов - везде висло, на 3-4 разных компах. И не было наоборот - не видел, чтобы не висло icon_smile.gif
цитата
06/05/11 в 19:02
 Stek
Без разницы, покликал обоими клавишами, скролится без проблем. На winXP тоже скролится, но тормозит, правда там и ноут старый центрино, на нем все тормозит icon_smile.gif
цитата
06/05/11 в 19:04
 Perlover
Не знаю тогда, в чем дело.
Но у меня везде висло и даже сегодня проверял снова.
Причем даже не то что медленно скролилось - а просто Firefox зависал с пожиранием 100% CPU, пока его не пристрелишь как процесс. И комп мощный довольно.
Думаю, для объективности можно попросить кого либо еще проверить. Вообще то здесь со мной согласилось довольно много человек и у них зависало:
Roboform - в нем давно есть очень неприятный баг, нужен help
Если точнее, то провели тест и у них зависло: Sakura:, FreeCJ:, Keen:, shamit:, webmaster:, raider:
цитата
06/05/11 в 19:24
 Stek
Тогда есть еще одна мысль - я пользуюсь portable вариантами, т.е. без инсталляции в систему.

На связке roboform 6 + firefox 3 , все в portable
На связке roboform 7 + firefox 3 , в портабле только firefox.

Из аддонов у меня выкинут FireBug , который в 90% являлся виновником зависаний.
цитата
06/05/11 в 20:47
 Perlover
Аддоны не причем - я проверял даже в Safe режиме
Виснет, только если Roboform установлен в систему
Вообще-то, portable разумеется более экзотический вариант. Я говорил про обычную типичную инсталяцию


Эта страница в полной версии