[bofhers] Re: [bofhers] Re: [bofhers] Re: [bofhers] Re: [bofhers] Re: [bofhers] Re: [bofhers] Re: [bofhers] Temazo: seguridad para cuñados

  • From: Francisco Olarte <folarte@xxxxxxxxxxxxxx>
  • To: bofhers@xxxxxxxxxxxxx
  • Date: Tue, 16 Jan 2018 19:09:14 +0100

2018-01-16 18:26 GMT+01:00 Manuel Jimenez <mjimenez@xxxxxxxxxxxx>:

Lo de lesspass me pareció genial hasta que le das un par de vueltas y ves lo
vulnerable que es y si buscas un poco en hacker news hay muchos más puntos
flacos que no había pensado y que dan bastante miedo...

- Básicamente teniendo la password maestra tienes automáticamente acceso a
todo ya que va a generar la password al vuelo
- En Hacker News apuntan muchas más vulnerabilidades...
https://news.ycombinator.com/item?id=12889807

Precisamente lo que dicen en ese hacker news es de lo que se trata. Lo
que hace es ponerte de una forma mas o menos elegante ( no me he
parado a mirar que tal es de potente la cripto, aunque no me
preocuparia de usarlo, ya que no es dificil de conseguir ) la misma
password en todos los sitios.

De ahi que has de tener especial cuidado al usarlo, roto uno, rotos todos.

Eso si, nada te prohibe usarlo con varias claves maestras, espero (
como sea de esos que una vez arrancado y metida una clave ya la guarda
sin posibilidad de borrar hasta que lo matas, es pa no usarlo,
producto pensado demasiado para que quede bonito ). Majplico, puedes
usar una pass para los sitios que no te importe demasiado y otras para
el correo serio, el banco y demas, y usar la funcion ( que parece
interesante ) de derivarte una pass para esa gente que aun vive en los
80 ( una mayuscula, una minuscula, un numero, un simbolo Peeeeero,
maxlen=8, joder, vale que lo limites, pero en el siglo xxi un limite
razonable serian, no se, 1000 caracteres, yo ya ponia 100 en los 80 (
y 80 hollerith en los 70, y porque no cabian mas en las tarjetas ).

Si no ya se sabe, lo que uso yo, memoria humeda, a sufrir cuando falla
y a jurar como un kosako cuando los $·%% de jujel te hacen tirar tu
pass cojonuda porque tuviste que entrar temporalmente y los iop te
guardan las 100 ultimas.

Francisco Olarte.

Other related posts:

  • » [bofhers] Re: [bofhers] Re: [bofhers] Re: [bofhers] Re: [bofhers] Re: [bofhers] Re: [bofhers] Re: [bofhers] Temazo: seguridad para cuñados - Francisco Olarte