密码的安全性 ——

密码的安全性——在谈到密码管理器的时候,肯定会引发的疑问就是:在线密码管理器可以很方便在不同设备之间同步,但是,您把一大堆复杂的密码保存在同一个地方,这真的安全吗?单点故障可是一点都不好玩哦。当它在云服务中的时候,一旦服务器被入侵,您就会失去一切。想象一下这种情况:不怀好意的人已经获得了您的密码管理器的访问权。他开始复制数据,试图登录……然后,这个该死的家伙发现,这个密码不起作用,又拿了一个,同样不成功,第三个?又是错误!为什么呢?其实很简单——密码不完整。您只需要在心里保留一个秘密部分(只储存在您的脑子里),把这个部分放在密码管理器生成的任何密码的开头或结尾。就行了。这个“秘密部分”对您来说足够好记,而攻击者完全不知道那是什么。当然,肯定还有其他方法……发挥您的创意哦,一些非常简单的方法就可以大幅提高安全性。#tips#Security

相关推荐

封面图片

LastPass 不再需要主密码来访问您的保险库 ——

LastPass不再需要主密码来访问您的保险库——您使用密码管理器并不意味着您想在每次使用该管理器时都要输入密码……而现在,您不必这样做了。LastPass已经推出了一个选项,可以使用无密码方式来登录访问您的保险库——该公司声称,这是第一个具有这种功能的密码管理器。通过LastPassAuthenticator移动应用授予权限,您可以在网上更新账户信息,而无需输入主密码。这种方法依赖于符合FIDO标准的无密码技术。该功能对个人和企业用户都适用。LastPass还承诺在未来提供Authenticator应用程序以外的其他选择,比如依靠生物识别扫描或硬件密钥。依靠手机应用来检查电脑上的密码可能看起来有点奇怪,LastPass已经通过其浏览器扩展解决了一些令人头痛的问题。这有望为密码管理器的使用减少一些痛苦。它也可能说服您为您的保险库使用一个更强大复杂的密码,因为您很少需要输入它了。#passwordmanager#Security

封面图片

英国通过立法打击默认的弱密码来加强智能家居的安全性

英国正在取消不安全的默认密码。随着该国的今天生效,监管机构表示,能够连接到互联网或本地有线网络的技术设备必须具有唯一的默认密码,或者可以由设备所有者定义。根据这次更新,制造商将必须简化人们报告安全问题的流程。PSTI现在还要求他们为报告者提供明确的期望,告知他们何时可以期待得到回应和状态更新。违反法律的行为可能会导致高达1000万英镑(约合1250万美元)或其“合格全球收入”的4%的罚款,视两者中的较高者而定。这项法律将适用于广泛的产品,但主要目标很可能是物联网设备,如智能电视、智能插座或智能扬声器。其中许多设备,尤其是最便宜的商品化产品,由于安全措施松懈,成为网络攻击的目标,这些设备曾是几年前基于Mirai的僵尸网络DDoS攻击的一部分。这并不一定解决所有这些问题,但糟糕的默认密码是一个应该解决的低悬果实。在美国,联邦通信委员会(FCC)正在尝试类似的措施—即将推出的网络信任标志计划。这个计划很像联邦能源之星计划,网络信任标志标识符表明哪些产品符合该计划的要求,包括强大的默认密码。标签:#英国#网络安全频道:@GodlyNews1投稿:@GodlyNewsBot

封面图片

加密邮箱提供商ProtonMail手撕LastPass 指责这款密码管理器不安全

加密邮箱提供商ProtonMail手撕LastPass指责这款密码管理器不安全Proton表示通常他们不会强烈反对其他在线服务,虽然没有一个系统是100%安全的,但LastPass持续存在的安全问题应该为任何考虑在那里存储最敏感数据的人敲响警钟。在博客中Proton将LastPass从2011年开始,2011年、2015年、2016年、2017年、2019年、2021年、2022年~持续到现在的安全问题都罗列了一遍。如果有兴趣查看Proton列出的完整安全问题可以在他们的博客查看:https://proton.me/blog/is-lastpass-safe虽然说在商言商,Proton也确实是在宣传自己的ProtonPass密码管理器,不过这篇博文也确实没什么问题,毕竟LastPass真的太多问题了,蓝点网也强烈建议用户不要再使用这款密码管理器,哪怕不使用ProtonPass,你也可以考虑Bitwarden、1Password等其他密码管理器。...PC版:https://www.cnbeta.com.tw/articles/soft/1423884.htm手机版:https://m.cnbeta.com.tw/view/1423884.htm

封面图片

谷歌Chrome浏览器的内置密码管理器不是最安全的,不推荐使用。如果您打算转用专用的密码管理器,这里有一些方法。

谷歌Chrome浏览器的内置密码管理器不是最安全的,不推荐使用。如果您打算转用专用的密码管理器,这里有一些方法。《如何在Chrome中导出和删除已保存的密码》https://www.iyouport.org/%e5%a6%82%e4%bd%95%e5%9c%a8chrome%e4%b8%ad%e5%af%bc%e5%87%ba%e5%92%8c%e5%88%a0%e9%99%a4%e5%b7%b2%e4%bf%9d%e5%ad%98%e7%9a%84%e5%af%86%e7%a0%81/

封面图片

关于Telegram安全性

关于Telegram安全性:《从Telegram揭露您的身份信息可能吗?——有中国朋友提起了这个问题。答案是:可能。》https://www.patreon.com/posts/cong-telegram-lu-72200795《Telegram的隐私保护指南,和信息搜索工具》https://iyouport.substack.com/p/telegram-c2e《如何存档telegram内容》https://iyouport.substack.com/p/-telegram--bcd《如何自动删除所有telegram消息》https://iyouport.substack.com/p/telegram(关于Telegram与腾讯合作的新状况,您应该首先了解Telegram本身的问题和注意事项)#Security#Selfdefence#telegram

封面图片

【IoTeX密码学负责人:区块链技术可以提高物联网设备安全性】

【IoTeX密码学负责人:区块链技术可以提高物联网设备安全性】太平洋时间11月9日,IoTeX密码学负责人XinxinFan博士将在物联网设备安全会议上向全球数百名与会者分享关于“从区块链技术角度看物联网设备安全”的主题演讲。范博士认为:“区块链技术可以提高物联网设备安全性,新的Web3.0机器金融#MachineFi能确保物联网设备安全的设备身份,数据传输和通证化”。IoTeX作为硅谷开源项目成立于2017年,以链接现实世界和数字世界为愿景,是与以太坊全兼容的高性能公有区块链。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人