Windows.  Viruslar.  Noutbuklar.  Internet.  Idora.  Utilitalar.  Haydovchilar

Alohida menyu bo'limi javobgardir. Biroq, bu barcha foydalanuvchilar uchun qulay emas - sinxronizatsiya yoqilmagan holda, bu ma'lumotlar mahalliy sifatida saqlanadi va agar bo'lsa qattiq disk yaroqsiz holga keladi, operatsion tizimda halokatli muammolar paydo bo'ladi, saqlangan avtorizatsiya ma'lumotlari qayta tiklash imkoniyatisiz osongina yo'qolishi mumkin. Bundan tashqari, sinxronizatsiya yoqilgan bo'lsa ham, foydalanuvchi ma'lum bir brauzerga bog'langan. Uchinchi tomon vositalari sizning shaxsiy ma'lumotlaringizni xavfsiz saqlashda barcha bu noqulayliklardan qochish imkonini beradi. Bu, ayniqsa, tasdiqlangan tajriba va foydali xususiyatlarga ega bo'lgan LastPass plaginiga tegishli.

Ushbu plaginning asosiy maqsadi bulutdagi veb-saytlarga kirganingizda kiritilgan barcha parollarni saqlashdir. Buning yordamida bitta brauzerga bog'lanishning hojati yo'q - shunchaki kengaytmani boshqa qurilmaga o'rnating, xuddi shu hisob ostida tizimga kiring va parollari ilgari saqlangan har qanday saytlarga osongina kiring. LastPass hisobingizni yaratish juda oddiy:

  1. Kengaytmani Firefox brauzeri qoʻshimchalaridan sayt qidiruvi yoki quyidagi havola orqali oʻrnating.
  2. Tegishli tugma bilan o'rnatishni tasdiqlang.
  3. Shundan so'ng siz unda ro'yxatdan o'tishingiz kerak bo'ladi: o'ng tomonda paydo bo'ladigan LastPass belgisini bosing manzil satri, va tugmani bosing "Qabul qilaman".
  4. Ochiladi yangi sahifa ro'yxatdan o'tish jarayonidan o'tishingiz kerak bo'lgan veb-brauzeringizda. Boshlash uchun yaroqli elektron pochta manzilini kiriting. Manzil Elektron pochta Agar siz LastPass parolingizni yo'qotib qo'ysangiz, uni qayta tiklashingiz uchun haqiqatan ham ishlashi kerak.
  5. Xizmat murakkab parolni talab qiladi: 12 ta belgidan iborat, kamida 1 ta kichik va 1 ta harfdan iborat Bosh harf, shuningdek, kamida 1 ta raqam bilan. Agar kalitni unutib qo'ysangiz, uni qayta tiklashga yordam beradigan maslahatni qo'shganingizga ishonch hosil qiling.
  6. Hisob qaydnomangiz yaratilgandan so'ng, siz birinchi saqlashingizni qilishingiz kerak bo'ladi. Bu shunday ishlaydi: veb-saytni oching, parol hisob LastPass-ga saqlamoqchisiz. O'tish standart protsedura ruxsat. Kengaytma parolni saqlash uchun ruxsat so'raydi, buni tugma bilan tasdiqlang "Qo'shish".

    Tajriba sifatida ushbu saytdagi akkauntingizdan chiqing va parolni eslab qolmagan bo'lsangiz ham buni ko'rasiz. Mozilla Firefox, login ma'lumotlaringiz to'ldiriladi. Agar bitta saytdan bir nechta hisob qaydnomangiz bo'lsa, login yoki parolni kiritish maydonidagi tugmani bosing va kerakli variantni tanlang. Hisoblardagi turli avtorizatsiya ma'lumotlari siz ularga birma-bir kirganingizdan keyingina mavjud bo'ladi.

    Mahalliy shifrlash

    Ushbu kengaytmaning o'ziga xosligi shundaki, LastPass-da yuzaga keladigan barcha shifrlash mahalliy ravishda noyob kalit yordamida amalga oshiriladi, shuning uchun parollar, hatto shifrlangan shaklda ham kompaniya serveriga o'tkazilmaydi. Bunday holda AES-256 va PBKDF2 SHA-256 texnologiyalari qo'llaniladi. Buning yordamida foydalanuvchi qo'shimcha xotiraga maxfiy ma'lumotlarni kiritish haqida tashvishlanmasligi kerak: ruxsatsiz shaxslar uni taniy olmaydi. Bundan tashqari, har bir muhim harakat parolingizni qayta kiritishingizni talab qiladi - bu sizning yo'qligingizda kompyuterda bo'lgan boshqa foydalanuvchilardan shaxsiy ma'lumotlarni himoya qilishga yordam beradi.

    Shaxsiy kassa

    Har bir ro'yxatdan o'tgan foydalanuvchiga turli funktsiyalarni boshqarishi mumkin bo'lgan profil beriladi. Buni amalga oshirish uchun kengaytma tugmasini bosing va o'ting "Mening omborimni oching".

    Eng muhimi, bu yerda siz LastPass-da saqlagan barcha parollaringizni ko'rishingiz, ularni saralashingiz va ularni papkalarga tarqatishingiz mumkin.

    Har bir parol uchun, agar siz u bilan plitkadagi kalit tugmachasini bossangiz, bir nechtasini sozlashingiz mumkin qo'shimcha imkoniyatlar: login, parolni ko'rish, eslatma, papka qo'shish, avtorizatsiya formasiga parolni kiritishdan oldin asosiy parolni kiritish zarurati, ushbu ma'lumotlar bilan saytga avtomatik kirishni yoqish, avtomatik to'ldirishni o'chirish (bu maxsus login va parol avtomatik ravishda bo'lmaydi) kirish sahifasi V da tegishli maydonlarga kiritilgan Shaxsiy kabinet bu sayt). Hatto sevimlilaringizga parol qo'shish va uni ishonchli odamga pochta orqali yuborish mumkin.

    Nomga qaramay, parollarning o'ziga qo'shimcha ravishda, ushbu kengaytma sizga boshqa ma'lumotlarni saqlashga imkon beradi. Ya'ni: eslatmalar, manzillar/telefon raqamlari, to'lov kartalari, bank hisoblari. Shunday qilib, siz kompyuteringizdan foydalanib, ushbu maxfiy ma'lumotlarning istalganiga tezda kirishingiz mumkin, mobil qurilma yoki Apple Watch, LastPass ilovasi mavjud bo'lgan joyda. Xuddi shu narsa ular uchun ham amal qiladi: eslatmalar, raqamlar kredit kartalari va hokazolarni osongina ko'rish, saralash, tarqatish mumkin. Bularning barchasi, shuningdek, ba'zi ma'lumotlar o'zgartirilgan yoki eskirgan bo'lsa, tahrirlash va o'chirish oson.

    Bu erda, shuningdek, biz to'xtalmaymiz, lekin qisman ko'rib chiqamiz (chunki ular kengaytma menyusining bir qismi bo'lgan) ikkilamchi xususiyatlardan foydalanish va hisobning ba'zi asosiy sozlamalarini o'rnatish taklif etiladi. Afsuski, bu erda ruscha interfeys tili yo'q.

    Yaqinda foydalanilgan login parollarini ko'ring

    Ushbu element va boshqalar yuqorida aytganimizdek, kengaytma belgisini bosish orqali ochilishi mumkin bo'lgan menyu orqali chaqiriladi. Shuning uchun biz kelajakda bu haqda to'xtalmaymiz, shunchaki nuqtalarning nomlarini ko'rsatamiz. Hozir gaplashamiz O "Yaqinda ishlatilgan".

    Bu yerda siz saytlarga kirishda foydalanilgan so'nggi login va parollar ro'yxatini ko'rasiz. Aytgancha, bu nafaqat hisob egasining o'zi uchun, balki maxfiylik maqsadlarida ham qulay narsa. Brauzer tarixidan farqli o'laroq, bu yerdagi ma'lumotlarni o'chirib bo'lmaydi, shuning uchun kimdir sizning kompyuteringizda bo'lgan bo'lsa va saytlarga kirish orqali sizdan xabarsiz kirsa. "Yaqinda ishlatilgan" Agar veb-brauzeringizni ko'rish tarixi tozalangan bo'lsa ham, bu haqda albatta bilib olasiz.

    Har qanday elementni bosish orqali siz saytning o'ziga kirishingiz, avtorizatsiya ma'lumotlarini tahrirlashingiz yoki LastPass-dan login/parol kombinatsiyasini butunlay olib tashlashingiz mumkin.

    Shaxsiy ma'lumotlarni ko'rish

    Ilgari biz kengaytmaga parollardan tashqari eslatmalar, karta raqamlari va boshqa ma'lumotlar kiritilishini aniqladik. Nuqta orqali "Barcha elementlar" siz nafaqat ularni tezda ko'rishingiz, balki yangi element qo'shishingiz mumkin. Bu qulay, chunki shaxsiy hisobingizga o'tishning hojati yo'q. Kelajakda ushbu ma'lumotlarning barchasi veb-saytlarda tezda ro'yxatdan o'tish, ba'zi xaridlar uchun to'lovlar va to'lov ma'lumotlarini qo'lda kiritmasdan hisob-fakturalar uchun ishlatilishi mumkin.

    Shaxsiy ma'lumotlarni qo'shish

    Ushbu shaxsiy ma'lumotlarni menyu orqali bo'limga o'tish orqali kengaytmaga osongina kiritish mumkin "Element qo'shish". Bu yerda siz kiritishingiz mumkin bo'lgan bir nechta tematik shablonlarni tanlashingiz mumkin zarur ma'lumotlar. Ulardan ba'zilari mamlakatimizga taalluqli emas, lekin umuman olganda, to'ldirish uchun tegishli maydonlar mavjud va shu bilan siz tibbiy sug'urta, haydovchilik guvohnomasi, pasport va boshqalar haqida ma'lumotlarni kiritishingiz mumkin. Bularning barchasi keyinchalik shaxsiy hisobingiz orqali ko'rish uchun mavjud.

    Murakkab parol yaratish

    Kengaytma foydalanuvchilarni tajovuzkorlar tomonidan sindirilmaydigan murakkab parollar yaratishga taklif qiladi. ga borish "Xavfsiz parol yarating", sizdan kelajak kalitining uzunligini belgilash, uning turini ko'rsatish so'raladi (talaffuz qilish oson, o'qish oson, katta, kichik harflar, raqamlar va belgilar bilan). Agar natija sizga yoqmasa, uning parametrlarini o'zgartiring yoki shunchaki qayta yarating.

    Qo'shimcha hisob imkoniyatlari

    Bu barcha xususiyatlardan tashqari, ba'zilar foydali bo'lishi mumkin bo'lgan bir nechta texnik va muhim bo'lmagan xususiyatlar ham mavjud. Menyu bo'limida "Hisob opsiyalari" siz quyidagi qo'shimcha variantlarni topasiz:


    Xulosa qilib aytganda, LastPass juda yaxshi funktsional kengaytma, bu Internetdagi saytlar bilan faol ishlayotganlarning barchasi uchun o'zining afzalliklarida o'xshashi yo'q. LastPass uning funktsiyalarini tushunishni istamaydigan va ilg'or xususiyatlarni taqdim etish uchun pul to'lamoqchi bo'lmagan yangi boshlanuvchilar uchun juda mos emas. Ro'yxatdan o'tganingizdan so'ng, siz sovg'a sifatida 30 kunlik premium foydalanish huquqiga ega bo'lasiz, shundan so'ng siz xizmat narxlariga muvofiq PRO versiyasini sotib olishingiz kerak bo'ladi (Premium sotib olayotganda ochiladigan variantlar ro'yxatiga qarang - ehtimol siz buni qilmaysiz. ularga kerak). Biroq, LastPass umumiy parolni saqlash uchun ham muvaffaqiyatli ishlatiladi: undan foydalanib, siz osongina foydalanishingiz mumkin turli brauzerlar va yana turli qurilmalar, ushbu plagin oʻrnatilgan joyda avtorizatsiya maʼlumotlarini avtomatik qabul qilish va boshqarish.

LastPass bilan tanishing, ulardan biri... eng yaxshi dasturlar uchun yagona plagin o'rnatuvchi sifatida tarqatilgan parollarni saqlash uchun Internet Explorer, Gugl xrom, Mozilla Firefox, Opera va Apple Safari, LastPass tomonidan ishlab chiqilgan. LastPass-dagi parollar asosiy parol bilan himoyalangan, mahalliy sifatida saqlanadi va boshqa har qanday brauzer bilan sinxronlashtirilishi mumkin. LastPass shuningdek, parollarni kiritish va shakllarni to'ldirishni avtomatlashtirish imkonini beruvchi ariza to'ldiruvchisiga ega. Plagin parollar yaratish, ma'lumotlarni almashish, saytga kirish, xavfsiz qaydlar yaratish va boshqa ko'p narsalarni qo'llab-quvvatlaydi. LastPass-ni yuklab oling quyida mumkin.

Bitta asosiy parol (saytdagi shior - "Siz eslab qolishingiz kerak bo'lgan oxirgi parol!").
Brauzer sinxronizatsiyasi.
Kuchli parollarni yaratish.
Parolni shifrlash.
Onlayn shakl to'ldiruvchi.
Boshqa parol menejerlaridan parollarni import qilish, shuningdek eksport qilish.
Parollar saqlanadi bulut xizmati lastpass.com shifrlangan shaklda (AES-256).
LastPass asosiy paroli sizning boshingizda saqlanadi va siz uni kiritganingizda, barcha parollar ma'lumotlar bazasidan (AES-256) dekodlanadi.
Parollar xavfsiz (https) ulanish orqali uzatiladi.
LastPass foydalanuvchi nomingiz va parolingiz xeshini yaratadi, bu AES algoritmining kalitidir.
Avtorizatsiya qilish uchun LastPass xizmati serverga yuboriladigan va avtorizatsiya uchun tasdiqlash kaliti bo'lgan ikki tomonlama xeshni ishlatadi.
Guruhlar, hisoblar va ma'lumotlar nomlari shifrlangan shaklda uzatiladi, https hamma joyda qo'llaniladi.
LastPass boshqa parol menejerlari ko'rmaydigan parollarni, jumladan, ko'plab AJAX shakllarini to'playdi va kuchli parollarni yaratishni osonlashtiradi.
Siz ko'plab taniqli parollarni saqlash tizimlaridan (masalan: RoboForm, 1Password, KeePass, Password Safe, MyPasswordSafe, Sxipper, TurboPasswords, Passpack, Firefox va Internet Explorer va boshqalar) ma'lumotlarni import va eksport qilish imkoniyatiga ega bo'lasiz. LastPass-dagi parollar asosiy parol bilan himoyalangan va mahalliy sifatida saqlanadi va boshqa istalgan brauzer bilan sinxronlashtirilishi mumkin.
LastPass mijoz tomonida kuchli kriptografiyadan foydalanadi - parollar kompyuterni allaqachon shifrlangan holda qoldiradi va faqat foydalanuvchi ularni shifrlashi mumkin. Va agar kimdir bu ma'lumotni olsa ham, shifrlangan ma'lumotlar asosan foydasizdir.
Menga eng yoqadigan narsa shundaki, barcha ma'lumotlar kompyuterda va xavfsiz xizmatda saqlanadi, vaqti-vaqti bilan sinxronlashtiriladi va LastPass o'rnatilgan har qanday kompyuterdan kirish mumkin. Bundan tashqari, u himoyalangan eslatmalarni va boshqa teng darajada foydali funktsiyalarni yaratish uchun juda qulay funktsiyaga ega.

Deyarli hamma narsa. Dastur hamma narsani o'zi qiladi. U login va parolingizni saqlashni, keyingi safar sahifaga tashrif buyurganingizda ularni maydonlarga kiritishni yoki hatto o'zingiz (agar xohlasangiz) tizimga kirishni taklif qiladi. Shu bilan birga, u umuman eslab qolish shart bo'lmagan parollarni yaratadi va ular har bir resurs uchun har xil bo'ladi. Bu himoyalangan kirish xavfsizligini sezilarli darajada oshiradi.
Agar xohlasangiz, qayerda ishlashingizdan va qaysi kompyuterdan foydalanmasligingizdan qat'iy nazar, sirlaringiz doimo siz bilan bo'lishi mumkin. Buni amalga oshirish uchun siz flesh-disk uchun mahalliy versiyadan (LastPass Pocket) foydalanishingiz mumkin (buning uchun avvalo LastPass hisob qaydnomangizdan ma'lumotlarni diskdagi faylga eksport qilish tavsiya etiladi, shunda uni keyinroq ochishingiz mumkin. portativ versiya istalgan joyda, asosiy dasturni o'rnatmasdan). Hamma narsa saqlangan ma'lumotlar miqdori, foydalanish vaqti, bepul va rus tilida hech qanday cheklovlarsiz ishlaydi. Bir oz rivojlangan funksiyalarga ega pullik versiyasi mavjud bo'lsa-da, biz bu haqda gapirmayapmiz.
Dasturni o'rnatish va LastPass hisob qaydnomasini ro'yxatdan o'tkazish tartibi juda oddiy, siz faqat standart sozlamalarga rozi bo'lishingiz kerak va o'rnatuvchi parol menejerlarini o'chirib qo'yishni taklif qiladi. o'rnatilgan brauzerlar ularning ishonchsizligi tufayli. Asosiy parolni yaratish ham juda oddiy (bu erda sizga variantlar beriladi va asosiy parolingiz xakerlik hujumiga qanchalik chidamliligi ko'rsatiladi). Shuningdek, LastPass hisobingizga ruxsatsiz kirishni oldini olish uchun vaqti-vaqti bilan asosiy parolingizni o'zgartirishingizni tavsiya qilamiz. LastPass xizmatining o'zi sizning maxfiy ma'lumotlaringizga kirish huquqiga ega emas, ular bu haqda samimiy ogohlantiradilar. Ya'ni, agar siz asosiy parolingizni unutib qo'ysangiz yoki yo'qotib qo'ysangiz, sizga faqat parolni tiklash so'rovi yuboriladi (parollaringiz, loginlaringiz va boshqalar emas) yoki siz hisobni tiklashdan foydalanishingiz kerak bo'ladi.
Mening fikrimcha, LastPass-ning katta afzalligi shundaki, agar sizda allaqachon mavjud LastPass akkauntingiz bo'lsa (va o'z hisobingizga kirish uchun o'rganilgan asosiy parolingiz bo'lsa), sizda "yiqilib tushish" yoki qayta o'rnatishdan qo'rqadigan hech narsa yo'q. tizimi, siz shunchaki LastPass-ni qayta o'rnatishingiz va hisobingizga kirishingiz kerak, shunda dastur siz uchun ishlaydi. O'z-o'zidan ma'lumki, barcha parollaringiz, veb-saytlaringiz, forumlaringiz, xavfsiz qaydlaringiz, umuman olganda, siz saqlagan barcha narsalar yangi kompyuterda tiklanadi. Ishlab chiquvchilar LastPass-ni doimiy ravishda yangilaydi, uni mustahkamlaydi (va sizning xavfsizligingizni) va dasturni yaxshilaydi va brauzerlarda LastPass kengaytmalari sizning ishingizga xalaqit bermasdan fonda yangilanadi.
Bu LastPass imkoniyatlarining tavsifi, to'liq emas, umid qilamanki, sizga dastur yoqadi. Oxir-oqibat shuni ta'kidlaymanki, ko'plab parol menejerlarini pullik va bepul sinab ko'rganimdan so'ng, men LastPass-ni soddaligi va ishonchliligi tufayli allaqachon qaror qilganman. Dastur rasmiy veb-saytda ham, xizmatlarda ham tez-tez yangilanadi Google kengaytmalari, Firefox, Opera va Safari, dasturni sozlash va ishlatish bo'yicha batafsil onlayn yordam va videolar mavjud.


Tuzuvchi: Jo Siegrist
Litsenziya: Freeware
Til: Ko'p + rus
Hajmi: 59 MB
OS: Windows
Yuklab oling:

2016 yilning yozida Google Project Zero mutaxassisi Tavis Ormandi chin dildan shunday degan edi: "Odamlar haqiqatan ham bu LastPass narsasidan foydalanadimi?" Keyin Ormandy Firefox 0-kun uchun LastPass plaginining kodida zaiflikni aniqladi, bu esa barcha foydalanuvchi parollarini masofadan turib buzish imkonini berdi.

Endi, deyarli bir yil o'tgach, ekspert yana LastPass xavfsizligini sinab ko'rishga qaror qildi va afsuski, dastur ushbu testdan o'tgan deb aytish mumkin emas. Ormandy rasmiy LastPass kengaytmasida muammo aniqlanganini yozadi Chrome brauzeri. Tadqiqotchining so‘zlariga ko‘ra, kengaytmaning content_scrip tizimida zaiflik mavjud bo‘lib, u hujumga uchrasa, ilovada saqlangan barcha hisob ma’lumotlarining buzilishiga olib kelishi mumkin. Bundan tashqari, hujumni amalga oshirish uchun tajovuzkor faqat foydalanuvchini zararli saytga jalb qilishi kerak.

Tadqiqotchi skript faqat lastpass.com saytidagi ma'lum bir domenga kirish uchun ishlatilishini tushuntiradi va agar siz uning qanday ishlashiga diqqat bilan qarasangiz, u quyidagicha ko'rinadi:

Bu erda, Ormandi ta'kidlaganidek, xatolik yotadi. Skript autentifikatsiya qilinmagan oyna xabarlarini kengaytmaga yuboradi, bu xavfli bo'lishi mumkin, chunki har kim quyidagilarni amalga oshirishi mumkin:

Bu tajovuzkorga to'liq kirish huquqini beradi va LastPass-ni RPC buyruqlarini bajarishga majbur qiladi, ulardan yuzlab bo'lishi mumkin, ammo eng xavflisi, albatta, parollarni nusxalash va to'ldirish qobiliyatidir. Ba'zi hollarda, bu hatto openattach-dan foydalanish orqali foydalanuvchining mashinasida o'zboshimchalik bilan kodning bajarilishiga olib kelishi mumkin. Misol tariqasida, Ormandy oddiy kalkulyator (calc.exe) ishlayotganligini ko'rsatadi.

LasPass ishlab chiquvchilari, aftidan, Chrome kengaytmasidagi muammoni 1min-ui-prod.service.lastpass.com saytini o‘chirib qo‘ygan. Biroq, ba'zi foydalanuvchilar server hali ham ular uchun ishlayotganini va zaiflik hali ham dolzarbligini ta'kidlashadi. Chrome uchun LastPass foydalanuvchilari, ehtimol, hozircha kengaytmani o'chirib qo'yishlari va to'liq yamoq chiqishini kutishlari kerak, chunki 2017 yil 14 martdagi 4.1.42 versiyasi hali ham zaif edi.

Ta'kidlash joizki, o'tgan hafta Tavis Ormandy Firefox uchun LastPass plaginida yana bir juda o'xshash xatolikni topdi. Zaiflik shuningdek, agar u zararli saytga kirsa, barcha foydalanuvchi parollarini chiqarib olish imkonini beradi.

Bu muammo hali tuzatilmagan. LastPass ishlab chiquvchilari allaqachon yamoq tayyorladilar, ammo tuzatilgan 3.3.2 versiyasi hali ham Mozilla mutaxassislari tomonidan ko'rib chiqilmoqda. LastPass mualliflari, shuningdek, 3.x filiali hali ham eskirgan deb hisoblanishini va foydalanuvchilarga yanada xavfsizroq 4.x filialiga o'tish tavsiya etilishini ta'kidladilar.

Ammo LastPass muammolari shu bilan tugamaydi. Bugun, 2017-yil 22-mart kuni Tavis Ormandy Firefox uchun LastPass plaginida istalgan domen uchun boshqa odamlarning parollarini o‘g‘irlash imkonini beruvchi yana bir xato borligi haqida ogohlantirdi. Bundan tashqari, bu safar yanada zamonaviy va xavfsiz versiya 4.1.35. Mutaxassis yaqin orada tafsilotlarni e'lon qilishga va'da bermoqda.

ULOSING: