The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Утечка резервных копий с данными пользователей LastPass, opennews (??), 23-Дек-22, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


62. "Утечка резервных копий с данными пользователей LastPass"  +1 +/
Сообщение от Liinemail (ok), 23-Дек-22, 15:37 
Честно говоря, от менеджера паролей ожидаешь какую-то хитрую и безопасную систему хранения данных. А в реале вот так, из-за банальной утечки обычного разработчика получают аж целые базы, пусть и шифрованные. Причем самое смешное, что текущая утечка основана на утечке 4-х месячной давности. Ну то есть они даже не озаботились сменить все пароли и ключи после того факапа. Вообще не учатся на своих ошибках.
Ответить | Правка | Наверх | Cообщить модератору

74. "Утечка резервных копий с данными пользователей LastPass"  –1 +/
Сообщение от Аноним (74), 23-Дек-22, 16:32 
Это твои проблемы, что ты там что-то ожидаешь от проприетарщины.
Ответить | Правка | Наверх | Cообщить модератору

82. "Утечка резервных копий с данными пользователей LastPass"  +1 +/
Сообщение от пох. (?), 23-Дек-22, 17:15 
От фирмы менеджера паролей у которой уже один раз сперли все пароли в общем-то чего-то такого вот и ожидаешь.

Интересно, сколько у них вообще разработчиков для этой примитивной софтины - один и тот, другой - или первого как раз после первого раза вып..ли, и наняли второго олуха?

Остальное, надо полагать - менеджеры. Безопасник в штате если и числится, то аутсорсер без права голоса.

Пипл хавает, чего уж там...

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

117. "Утечка резервных копий с данными пользователей LastPass"  +/
Сообщение от Liinemail (ok), 23-Дек-22, 19:52 
> От фирмы менеджера паролей у которой уже один раз сперли все пароли
> в общем-то чего-то такого вот и ожидаешь.
> Интересно, сколько у них вообще разработчиков для этой примитивной софтины - один
> и тот, другой - или первого как раз после первого раза
> вып..ли, и наняли второго олуха?
> Остальное, надо полагать - менеджеры. Безопасник в штате если и числится, то
> аутсорсер без права голоса.
> Пипл хавает, чего уж там...

В 2021-м там числилось 350 человек. Полагаю, там нашлось место и безопаснику и даже не одному.

Ответить | Правка | Наверх | Cообщить модератору

121. "Утечка резервных копий с данными пользователей LastPass"  +1 +/
Сообщение от Аноним (168), 23-Дек-22, 19:53 
Сервис облачного хранения баз паролей от ООО Рога и копыта Defective by Design.
Ответить | Правка | Наверх | Cообщить модератору

165. "Утечка резервных копий с данными пользователей LastPass"  +1 +/
Сообщение от пох. (?), 23-Дек-22, 22:49 
Да ну, брось. Такой конторе одних бухгалтеров надо десяток (транзакций-то много на самом деле).
Присматривать за ними, опять кто-то должен. Присматривать за присматривающим?

Ну и да, я ж еще забыл девляпса (трех?) и его начальника (кто-то ж вот ту всю хрень настроил как-то).

А веслателя и одного хватит. Кнутователей можно нанять и трех - чтоб если один выдохнется, а второй в отпуске, было кому подменить.


Откуда тут деньги и время на безопасника (еще ж и слушать его бредни что чужие облачка небезопастны и давайте уберем и прекратим)?

Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

115. "Утечка резервных копий с данными пользователей LastPass"  +1 +/
Сообщение от Аноним (168), 23-Дек-22, 19:49 
Шанс атаки на облако хранящее базы паролей в разы больше шанса атаки на обыкновенное облако  неуловимого Джо.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

116. "Утечка резервных копий с данными пользователей LastPass"  +/
Сообщение от Аноним (168), 23-Дек-22, 19:50 
Самая по себе идея сервиса облачного хранения баз паролей это плохая идея, учитывая что это сервис это  контора уровня рога и копыта а не корпорация вроде гугл или эпл.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

120. "Утечка резервных копий с данными пользователей LastPass"  +1 +/
Сообщение от Liinemail (ok), 23-Дек-22, 19:53 
> Самая по себе идея сервиса облачного хранения баз паролей это плохая идея,
> учитывая что это сервис это  контора уровня рога и копыта
> а не корпорация вроде гугл или эпл.

$200 млн в год дохода - как-то многовато для контор уровня рога и копыта.

Ответить | Правка | Наверх | Cообщить модератору

122. "Утечка резервных копий с данными пользователей LastPass"  +/
Сообщение от Аноним (168), 23-Дек-22, 19:57 
Это всего лишь твое мнение.
Результат их коммерческой деятельности говорит о том что это LTD Horns & hooves.
Мне кажется что у Гугл и Эпл всё же поменьше утечек паролей.
Ответить | Правка | Наверх | Cообщить модератору

118. "Утечка резервных копий с данными пользователей LastPass"  +/
Сообщение от Аноним (168), 23-Дек-22, 19:52 
Уж лучше самому сделать базу паролей с хорошей энтропишей и сохранить в каоком-нибудь облаке, в идеале в self-host. Просто если ты неуловимый Джо, то и меньше шансов попасть под случайную атаку, я не говорю про целевую.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

150. "Утечка резервных копий с данными пользователей LastPass"  +/
Сообщение от prokoudineemail (ok), 23-Дек-22, 22:17 
Я тебе даже больше скажу. После августовской утечки гендир ластпасса всем говорил "Посоны, бояться нечего, ничего не случилось, все спите спокойно, это изолированный инцидент".
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

170. "Утечка резервных копий с данными пользователей LastPass"  +1 +/
Сообщение от пох. (?), 23-Дек-22, 23:43 
Не, ну а что он еще должен был тебе сказать - "срочно удалите нашу фигню, поменяйте все пароли и приходите на площадь, наш персонал сделает там массовую сепукку"?

Он же не хочет банкротства, он хочет премию.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру