Бесплатные менеджеры паролей для безопасной работы в Интернете
27.08.2013
0
3998
По данным статистики многие пользователи Сети при регистрации на многочисленных веб-ресурсах используют один и тот же пароль. Хорошо, если одна учетная запись используется для общения на различных форумах, однако если логин и пароль, вводимые при регистрации на сомнительных сайтах, совпадают с учетными данными соцсетей или электронной почты, то в этом случае вы поступаете крайне опрометчиво.
Так, получив доступ к аккаунту в социальной сети, злоумышленник автоматически получает доступ к вашим конфиденциальным данным, а взломанный электронный ящик означает, что третьи лица получают доступ не только к вашей переписке, но и к большинству созданных вами аккаунтов на различных сайтах, в онлайн-играх и т.п., так как именно на электронный адрес к вам приходит ссылка для доступа к форме изменения учетных данных при их утере, либо высылается новый пароль.
Не вызывает сомнений, что для регистрации на различных форумах, в соцсетях, онлайн-играх, при создании почтовых аккаунтов нужно использовать разные пароли, при этом чем более сложными они будут, тем лучше. Однако большое количество сложных паролей запомнить невозможно, записывать их в специальном блокноте, конечно, можно, но поступать так следует лишь в редких случаях, когда данные представляют особую ценность, а доступ к записной книжке есть только у вас.
Все же чаще пользователи доверяют хранение своих учетных данных браузерам, непосредственно через которые и осуществляется работа в сети. Интернет-обозреватели сами хранят логины и пароли для входа на сайты и сами заполняют форму входа при посещении ресурса. Безусловно, это очень удобно, но вместе с тем небезопасно. Дело в том, что большинство пользователей игнорируют возможность создания мастер-пароля, предоставляемую браузером, а значит хранят все данные в незашифрованном виде, делая их легко доступными для злоумышленников.
Во вторых, прямой возможности для экспорта базы паролей между различными браузерами не предусмотрено, поэтому, например, сменив обозреватель, вы не сможете войти в свои аккаунты на сайтах. В третьих, следует быть крайне осторожным в использовании всевозможных программ для очистки системы, так как некоторые из них по умолчанию удаляют из браузеров не только историю посещенных сайтов, но и сохраненные пароли. Поэтому перед использованием таких приложений следует убедиться в том, что галочка напротив соответствующего пункта снята.
В целом, хранение паролей в базе данных браузера (даже при использовании мастер-пароля) можно охарактеризовать как не вполне надежное, поэтому имеет смысл использовать для этих целей специализированные программы — менеджеры паролей, о которых мы и поговорим ниже.
KeePass
Когда речь заходит о таком софте, как бесплатные менеджеры паролей, первым делом на ум приходит приложение KeePass. Это абсолютно бесплатная, не требовательная к ресурсам программа с открытым исходным кодом. Последнее обстоятельство дает возможность, с одной стороны, международному сообществу программистов проконтролировать, не отсылает ли программа данные из базы третьим лицам, а с другой - позволяет создавать для данного ПО некоторые полезные дополнения, которые можно скачать на официальном сайте KeePass вместе с самой программой.
Сегодня на выбор пользователей предлагается две линейки развития программы — 1.хх и 2.хх. Первая представляет собой «старую» версию, лишенную некоторых функций линейки с индексом 2, в частности, кроссплатформенности. При этом последняя не является продолжением линейки 1.хх. Это разные программы, поэтому обратной совместимости здесь нет, что может осложнить пользование сайтами, учетные данные от которых сохранены в базе KeePass 1.хх. Но проблема решаема, ведь имеется возможность экспорта старой базы данных.
Все данные в базах KeePass хранятся в зашифрованном виде, причем для шифрования используются самые надежные алгоритмы. Доступ к базе может осуществляться как при помощи мастер-пароля, так и при помощи специального файла-ключа, сгенерировать который вам поможет сама программа. Хранить данный файл придется в надежном месте, так как из соображений безопасности в программе не предусмотрено возможности сброса пароля - при утере ключевого файла доступ к вашим данным будет невозможен. Тот же результат будет и в том случае, если вы забудете мастер-пароль.
Также следует отметить, что все данные хранятся только на вашем компьютере, поэтому в случае необходимости работы на другом ПК базу в виде отдельного файла можно записать на флэшку, либо синхронизировать её в облачном хранилище, например Dropbox. Немаловажным обстоятельством является и то, что имеются бесплатные версии KeePass и для всех мобильных систем, включая Android и iOS, при этом базы данных десктопной версии KeePass с мобильной можно синхронизировать посредством того же сервиса Dropbox. Отметим, что приложение способно перехватывать в браузере запрос пароля и автоматически заполнять формы данными из своей базы.
LastPass
Другой широко распространенный менеджер паролей - LastPass, также характеризуется способностью работать абсолютно на всех системах, включая и мобильные. Правда, версии приложений для последних работают только по коммерческой подписке. Главная особенность LastPass заключается в том, что это даже не приложение как таковое, требующее установки на компьютер, а веб-сервис, работающий прямо в браузере посредством установки соответствующего расширения.
Плюсы данного решения очевидны: без экспорта баз данных вы всегда сможете получить доступ к своим паролям на любом компьютере, войдя в учетную запись LastPass. Правда, за это же сервис и подвергается критике. Дело в том, что даже несмотря на то, что данные хранятся в зашифрованном виде, база паролей, находящаяся на удаленном сервере, может быть уязвима как для хакерских атак, так и теоретически может быть передана третьим лицам самими владельцами сервиса. Однако прецедентов разглашения данных, хранящихся на серверах LastPass, пока не было, поэтому данный сервис можно считать вполне надежным для хранения важных данных.
В заключение отметим, что LastPass автоматически после завершения экспорта паролей из браузера проверяет их надежность, предлагает одним кликом удалить потенциально уязвимые базы, созданные браузером, а также самостоятельно заполняет формы входа на веб-сайтах. Имеется возможность создания визитных карточек для заполнения полей регистрации на сайтах. Причем вы сами можете создавать любые нестандартные поля, данные которых будут также автоматически заполняться в соответствующих полях при совершении покупок в интернет-магазинах или регистрациях на различных сайтах.
P.S. Если у вас возникли трудности с использованием бесплатных менеджеров паролей, обращайтесь в наш компьютерный сервис либо закажите выезд компьютерного мастера.
Компьютерные услуги
Последние новости
- 28.05.2023 Переинициализация платы Соболь
- 23.05.2023 Windows server 2019 узнать ключ лицензии
- 04.04.2021 Организация видеонаблюдения для автошколы "Приоритет"
- 19.02.2021 Вставьте ключевой носитель КриптоПро
- 11.02.2021 Онлайн-платформа InVideo