Зарегистрирован: 10 мар 2010, 02:19
Участий в СП:72
Сообщения: 8334
Баллы репутации: 93
Harbin писал(а):
а я в связи с этим все чаще и чаще совершенно бессовестным образом начала задумываться о Blackberry -))
Я тоже в Штатах жутко хотела купить ВВ, но мне объяснили, что половина функций у нас вообще не поддерживается и что-то там еще, смысл воспроизвести не смогу
Зарегистрирован: 21 июл 2011, 23:30
Участий в СП:0
Сообщения: 425
Баллы репутации: 1
Свекла писал(а):
Гыы, у меня тоже стоит (муж поставил ), недавно залезла проверить - 4 дня осталось до КД, думаю - нифига себе, я и забыла! И сразу все бесить начало, как я поняла, что время для ПМС подошло
aquamila, расскажи, плиз, чем 1password, который ты рекомендовала, выгодно отличается от других бесплатных?
жалко 8 баксов, чтоб самой посмотреть
Я раньше пользовалась бесплатной альтернативой - KeyPass на компьютере (она есть и под Винды, и под Мак), но ее под айфон не было (сейчас уже есть), так что я купила 1Password для компьютера и для айфона (причем, случайно купила расширенную версию, которая шла и под айфон, и под айпад, а потом она мне пригодилась, когда айпад появился), чтобы все пароли были синхронизированы на всех устройствах. Сейчас 1P существует под Мак и Винды (работает с семеркой, ХР и вистой), есть версия для айпада, айфона и андроида.
Компьютерная версия позволяет хранить записи об аккаунтах на различных сайтах, разные айдишки (например, пароли на сетки, пин-коды и т.п. и т.д.), данные о кредитных картах, личные заметки, ключи к купленным программам, личные и паспортные данные и т.п. Естественно, в программе можно создавать аккаунты, в первую очередь генерировать пароли к ним. На сайты можно заходить прямо из программы, просто кликнув мышкой на картинку сайта, не вводя специально логин и пароль. 1password интегрирован с браузерами, под виндами работает с ФФ, ИЕ и Хромом, под Маком - со всеми, кроме оперы, если не ошибаюсь. Интеграция означает, что в браузере появляется плагин, которые позволяет без лишних телодвижений заходить на любой сайт, где нужно вводить логин-пароль, забивать данные кредитки одним кликом, вводить личные данные и т.п. и т.д. Если заводишь новый аккаунт, то логин-пароль сохраняются в базе 1P автоматически или по запросу (это настраивается), т.е. всплывает меню, где вас спрашивают, сохранить ли учетку. Там же есть генератор паролей, такой же как в самой программе. Кстати, пароль в буфере не сохраняется, т.е. если вы скопировали его, зашли на сайт, а потом ушли из-за компьютера, кто-то другой не сможет его скопировать в блокнот, например, чтобы переписать себе, в буфере будет пусто.
Версия под айфон и айпад проще, представляет собой обычную БД с разделением записей по всем перечисленным типам. Чтобы зайти на сайт, в приложение и т.п., нужно сначала зайти в 1P, скопировать оттуда пароль, а потом уже вставить его туда, куда планировалось.
БД на всех устройствах синхронизируются автоматически - можно по wi-fi, можно через дропбокс (про него могу рассказать отдельно, если неизвестно, что это такое). По вай-фаю удобно, если все устройства всегда рядом, через дропбокс удобней тем, кто, например, иногда заводит аккаунты на айфони или айпаде вдали от основного компьютера.
Как это работает? Все, что нужно знать - один-единственный мастер-пароль, т.е. главный пароль на программу. Все остальные пароли знать и помнить совершенно не обязательно. Поэтому они у меня очень длинные, очень сложные, подобрать их нереально. Спереть файл с БД можно, хотя все зависит от того, насколько вы заботитесь о безопасности своего компьютера, но прочитать его без знания мастер-пароля невозможно, так что главное - запомнить свой мастер-пароль и никому никогда его не раскрывать
Маленький пассаж по поводу безопасности. Многие мои знакомые, особенного женского пола, очень наплевательски относятся к безопасности своего компьютера, особенно к сохранности паролей - делают их одинаковыми для всех ресурсов, очень простыми и легко подбираемыми (12345, имя ребенка, дата рождения и т.п. и т.д.), мотивируя это тем, что они люди маленькие, никому их учетки взламывать неинтересно, а если кто-то их и хакнет, то все равно ничего любопытного не найдет и не узнает. При этом эти наивные люди совершенно не думают о том, что тем самым подставляют других, т.к. через их "дырявые" учетки злоумышленники легко подбираются к закрытым ресурсам. На это, конечно, можно возразить, мол, не стоит вообще писать в Интернете то, что хочется сохранить в тайне, но это уже совсем другой разговор
Я тоже в Штатах жутко хотела купить ВВ, но мне объяснили, что половина функций у нас вообще не поддерживается и что-то там еще, смысл воспроизвести не смогу
Я, кстати, позавчера полистала разговоры о ББ тех, кто ими пользуется, поняла, что "воз и ныне там". Как телефон он хорош, но остальное все не играет особой роли - с корпоративной безопасностью там напряги у российских операторов (то ли полного шифрования опсосы не дают, то ли что-то такое), экономия на трафике при нынешних тарифах тоже неважна. Все теплые слова касались отличной "телефонной фукнциональности" - типа все удобно, все настраивается, офигенно классный звук и качество связи, и удобства физической клавиатуры. Остальное ругали - и отсутствие хороших приложений, и паршивый фотоаппарат, и не очень удобный экран для веб-серфинга и т.п. Да, очень удобно работать с почтой, но не со всеми аккаунтами. В общем, если аппарат нужен как телефон и письма/смс-ки писать - то можно брать
Зарегистрирован: 10 мар 2010, 08:14
Участий в СП:647
Сообщения: 27150
Баллы репутации: 315
aquamila писал(а):
Маленький пассаж по поводу безопасности. Многие мои знакомые, особенного женского пола, очень наплевательски относятся к безопасности своего компьютера, особенно к сохранности паролей - делают их одинаковыми для всех ресурсов, очень простыми и легко подбираемыми (12345, имя ребенка, дата рождения и т.п. и т.д.), мотивируя это тем, что они люди маленькие, никому их учетки взламывать неинтересно, а если кто-то их и хакнет, то все равно ничего любопытного не найдет и не узнает. При этом эти наивные люди совершенно не думают о том, что тем самым подставляют других, т.к. через их "дырявые" учетки злоумышленники легко подбираются к закрытым ресурсам. На это, конечно, можно возразить, мол, не стоит вообще писать в Интернете то, что хочется сохранить в тайне, но это уже совсем другой разговор
а не страшно все свои пароли хранить где-то на чьем-то одном сервере?)
Зарегистрирован: 10 мар 2010, 02:19
Участий в СП:72
Сообщения: 8334
Баллы репутации: 93
Мила, спасибо за экскурс, здОрово написано, с отличным знанием дела! Хорошая это вещь - 1Password )) только малость неудобно, что в версии для айфона и айпэда надо сначала зайти в 1Р, оттуда скопировать и потом вставить там, где требуется авторизация Мне проще, наверно, ввести пароль заново /а моя услужливая память запоминает все идиотские пароли, которые я придумываю )) Но прогу себе все равно установлю, для компа вообще вещь похоже ))
Зы. Да, бесплатные смс и ммс на пятом iOS - тоже прикольно)) мне муж даже с айпэда смски пишет)))
Зарегистрирован: 10 мар 2010, 02:19
Участий в СП:72
Сообщения: 8334
Баллы репутации: 93
aquamila писал(а):
Я, кстати, позавчера полистала разговоры о ББ тех, кто ими пользуется, поняла, что "воз и ныне там". Как телефон он хорош, но остальное все не играет особой роли - с корпоративной безопасностью там напряги у российских операторов (то ли полного шифрования опсосы не дают, то ли что-то такое), экономия на трафике при нынешних тарифах тоже неважна. Все теплые слова касались отличной "телефонной фукнциональности" - типа все удобно, все настраивается, офигенно классный звук и качество связи, и удобства физической клавиатуры. Остальное ругали - и отсутствие хороших приложений, и паршивый фотоаппарат, и не очень удобный экран для веб-серфинга и т.п. Да, очень удобно работать с почтой, но не со всеми аккаунтами. В общем, если аппарат нужен как телефон и письма/смс-ки писать - то можно брать
Если я правильно помню, телефоны ВВ создавались изначально для военных целей, как самый защищенный канал связи (ну типа как Скайп), а потом уже нашли широкое применение как телефон для рядовых пользователей? И в общем-то никаких преимуществ кроме единственной передовой технологии не имеет (и то, ею пользоваться в России нельзя).
а не страшно все свои пароли хранить где-то на чьем-то одном сервере?)
Нет, не страшно, я уже написала почему. Рассмотрим возможные проблемы:
1. Сервер падает, доступа к нему нет, БД с паролями утрачена навсегда. Варианты выхода из ситуации: а) регулярно копировать БД с сервера (например, высылать на почту, сливать в укромное место на компьютере и т.п. и т.д.) б) при регистрации использовать е-мейл, с хорошим паролем, которым вы ни с кем никогда не делитесь - 99,9% ресурсов восстанавливают ваш пароль по запросу или высылают новый.
2. Вашу БД воруют с сервера. Об этом можно не беспокоится, т.к. открыть ее будет сложно, если злоумышленник не знает мастер-пароль. Стандартные меры соблюдения безопасности: а) регулярно меняйте мастер-пароль б) никогда никуда не записывайте мастер-пароль, храните его в голове в) помните, что мастер-пароль должен быть сложным - лучше всего если это будет произвольный набор строчных и прописных букв, цифр и знаков препинания длиной не менее 10.
3. Вы забыли мастер-пароль. Действия просты: удаляем БД и заводим новую, восстанавливаем все нужные пароли через почту, которая использовалась при регистрации. Немного обременительно, но не смертельно.
Вообще, становится понятно, что помнить стоит не только мастер-пароль, но и пароль от своей почты, чтобы не беспокоится о том, что техника может подвести. Создавая пароль к почте, точно также соблюдайте требования к секурности (т.е. никаких слов, никаких дат, никаких имен - произвольный набор строчных и прописных букв, цифр и знаков препинания длиной не менее 10, никому не давайте свой пароль, если вдруг такое случилось - обязательно поменяйте его, как только необходимость в пользовании другого человека почтой отпала, а также не забывайте менять его раз в месяц, например).
Конечно, существует достаточно много "хакерских" способов, чтобы спереть ваши пароли, но тут уже надо следовать правилам компьютерной безопасности, но это уже, опять же, совсем другая тема
Мила, спасибо за экскурс, здОрово написано, с отличным знанием дела! Хорошая это вещь - 1Password )) только малость неудобно, что в версии для айфона и айпэда надо сначала зайти в 1Р, оттуда скопировать и потом вставить там, где требуется авторизация :-\ Мне проще, наверно, ввести пароль заново /а моя услужливая память запоминает все идиотские пароли, которые я придумываю )) Но прогу себе все равно установлю, для компа вообще вещь похоже ))
Зы. Да, бесплатные смс и ммс на пятом iOS - тоже прикольно)) мне муж даже с айпэда смски пишет)))
Пожалуйста. Про "неудобно вводить" я совершенно согласна, но все же это копи-паст обычный, т.е. зашел в программу, скопировал, вставил, и обычно много времени не занимает, тем более, что на большинстве ресурсов я просто не разлогиниваюсь или использую привязку к ФБ (т.е. могу заходить на любой из них, если залогигена в фейсбуке). Я посмотрела на KeePass, его iOS версия вроде бы может открывать в Сафари сайты уже под нужным аккаунтом, но меня это не спасло бы, у меня куча ресурсов именно из приложений открывается.
А про "запомнить пароли"... У меня они все вот такого вида - 2VaiMIIo7dve (а бывает и по 20 символов), аккаунтов больше 200, так что я даже не пробую запоминать, мне достаточно, что я помню мастер-пароль к хранителю паролей, пароль к своей почте, админский пароль на комп и пароль на телефон - не так уж и мало )))
думаю, подразумевался намеренный "слив" БД с сервера. (когда все ваши пароли становятся известны злоумышленнику)
Теоретик, не очень понимаю о чем речь. Мы говорим о БД 1Password'а? Которую он хранит в Дропбоксе? Тогда злоумышленнику ничего эта БД не даст, вскрыть ее без знания мастер-пароля проблематично (об успешных попытках пока не слышала).
Если речь идет о сливе конкретной БД с сервера конкретного ресурса, например, форума Многомамок, то тут важно иметь нормально ПО и пряморукого админа - в явном виде пароли на приличных ресурсах не хранятся, так что взлом БД или очень затруднен, или вообще невозможен.
Зы. Да, бесплатные смс и ммс на пятом iOS - тоже прикольно)) мне муж даже с айпэда смски пишет)))
Кстати, по поводу бесплатных смсок. Есть такое приложение WhatsApp, я про него тут писала - http://mygeekdays.tumblr.com/post/6073568974/whatsapp. Всем советую поставить, пока бесплатное, оно круче, чем встроенные бесплатные смс-ки в пятой оси - во-первых, позволяет переписываться не только с айфоно- и айпадовладельцами, но и с теми, у кого есть симбиан и андроид (оно существует и под эти ОСи), а также имеет очень полезную функцию отправки местоположения (сколько раз меня это выручало!)
Я кучу народу на него подсадила, в итоге экономия на смсках/ммсках просто колоссальная
Зарегистрирован: 09 мар 2010, 22:02
Участий в СП:114
Сообщения: 13140
Баллы репутации: 100
Мила по жизни очень любит разбираться в вещах, которые ей милы, буквально досконально. Так что знакомство с таким маньяком должно только радовать. А так-то все мы в чем-то лохи.
Если я правильно помню, телефоны ВВ создавались изначально для военных целей, как самый защищенный канал связи (ну типа как Скайп), а потом уже нашли широкое применение как телефон для рядовых пользователей? И в общем-то никаких преимуществ кроме единственной передовой технологии не имеет (и то, ею пользоваться в России нельзя).
Там фишки в защищенности, т.е. корпорации радовались безопасной переписке, в мгновенной доставке (сейчас такое не только ББ предлагает) и отличном сжатии трафика, что было очень круто во времена, когда мобильный интернет был дорогой, и экономить приходилось на каждом мегабайте. Сейчас ББ тоже как-то так работает, что все выполняется на стороне оператора, что ли (за нашу страну не скажу) - вот буквально пару дней назад владельцы BB сутки не могли пользоваться телефонами, что-то там централизованно упало, твиттер просто гудел.
Мила по жизни очень любит разбираться в вещах, которые ей милы, буквально досконально. Так что знакомство с таким маньяком должно только радовать. А так-то все мы в чем-то лохи.
Ну, вот в маньяки уже произвели, бггг ) Я, признаюсь, лох в приготовлении еды и ремонте, эти две вещи наводят на меня страх, ужас, тоску и панику одновременно )))
Зарегистрирован: 14 мар 2010, 22:44
Участий в СП:132
Сообщения: 17133 Откуда: СПб
Баллы репутации: 55
aquamila писал(а):
Теоретик, не очень понимаю о чем речь. Мы говорим о БД 1Password'а? Которую он хранит в Дропбоксе? Тогда злоумышленнику ничего эта БД не даст, вскрыть ее без знания мастер-пароля проблематично (об успешных попытках пока не слышала).
Если речь идет о сливе конкретной БД с сервера конкретного ресурса, например, форума Многомамок, то тут важно иметь нормально ПО и пряморукого админа - в явном виде пароли на приличных ресурсах не хранятся, так что взлом БД или очень затруднен, или вообще невозможен.
я так поняла, что БД паролей хранится на сервере программы 1password. Если в дропбоксе, то это другое дело уже, конечно... Хотя опять же момент - зная ваш мастер-пароль можно получить доступ к вашей базе паролей. Если создатели программы недобросовестные, то они смогут получить к доступ к вашим паролям.
я так поняла, что БД паролей хранится на сервере программы 1password. Если в дропбоксе, то это другое дело уже, конечно... Хотя опять же момент - зная ваш мастер-пароль можно получить доступ к вашей базе паролей. Если создатели программы недобросовестные, то они смогут получить к доступ к вашим паролям.
В Дропбоксе, ага. Но можно хранить на своем компьютере, синхронизироваться по вай-фай, мне просто это неудобно именно потому, что я периодически надолго от компьютера уезжаю, беру с собой только айпад.
Про недобросовестность создателей 1P или KeePass можно не беспокоится - это две достаточно старые разработки, давно на рынке, их создатели ни разу повода в своей честности усомниться не давали, ну и плюс факт перехват события программой и отправку его куда-то дальше (например, мастер-пароля) достаточно легко установить, поэтому, если бы такое в этих программах было, это бы уже давно стало известно, и скандал был бы достаточно серьезным.
Именно поэтому я рекомендую как раз эти две программы - давно с ними знакома, их репутация лично меня устраивает.