我有很多在线帐户、网络服务等等——个人和企业——所以很明显(?)我使用密码管理器来处理它们。具体来说,我使用 Lastpass,但我的问题适用于任何和所有:
鉴于Heartbleed 问题和相关问题,即使我想更改我所有的密码(我们不应该定期这样做吗??),我到底如何才能以有效的方式更改这么多密码?
如果我必须单独访问每个服务和站点并手动更改 PW,很明显这需要一个周末的专门工作......密码安全性很好,但这是不切实际的。
更新:我刚刚使用了 Lastpass 的“安全挑战”,它报告说我有 274 个站点,安全评分超过 83%。工作中的几个 Intranet 站点重复使用相同的密码,这大大降低了我的分数。我所有的互联网帐户得分都在 92% 以上。
我不能简单地理解使用 LastPass 的安全性。攻击者所需要做的就是破坏单个 LastPass 帐户,然后他还破坏了所有其他网站。
与每个站点拥有单独帐户的传统方法相比,这有什么好处?
拥有一个强大的主密码、可以通过主密码访问的特定于站点的强密码真的比拥有较弱但在所有网站上都不同的密码更好吗?
我使用 LastPass 作为密码管理器。我已经禁用了 Firefox 的内置密码管理器。
LastPass 对于我正在访问的站点只有一个条目,但 Firefox 仍然建议许多不同的用户名:
如何阻止 Firefox 建议不相关的用户名?
我有 Firefox 48 和 Ubuntu 16.04。我正在从LastPass迁移到默认的Firefox Password Manager。
我已经用 LastPass 导出了我的密码,它创建了一个文件(没有扩展名,但我认为它是 CSV)。我已经安装了密码导出器扩展(https://addons.mozilla.org/en-US/firefox/addon/password-exporter/)并且我尝试导入该文件,但它说它无法导入该文件. 所以我尝试使用这个python 脚本将它转换为 XML ,我也将该文件导入到KeePass v2并导出到 XML 和 CSV。我再次尝试导入这些文件,但无法导入 CSV 文件,相反,对于 XML 文件,扩展名不会引发任何错误,但它仍然什么都不做,因为实际上没有导入密码。
有没有办法将这些密码导入我的 Firefox 密码管理器?
谢谢
像 Roboform 这样允许生成随机密码的应用程序。也许有一些聪明的黑客程序知道密码生成器的工作原理,让他们更容易破解密码?也许他们知道一些模式?
另外你怎么看LastPass?您的密码存储在云端的某处。谁知道那里会发生什么......管理员可能会感到好奇,或者黑客可以入侵云。
security password-generation roboform lastpass password-protection
是的,这就是我所处的情况 - 被分配到一个新系统。安装了 LastPass。LastPass 登录盯着我看……我一片空白。
密码提示不起作用(主要是因为在他们最近出现异常后,我更改了主密码但没有更新密码提示问题)。我通过我的 Nexus S 以及我家里的笔记本电脑登录到我的 LastPass 保险库。
但是我如何从他们中的任何一个中检索主密码?我没有在 LastPass 保险库或任何浏览器密码管理器中保存主密码。我也没有把它写在某处
根据LastPass 的支持:
Roboform 在版本 7 中更改了他们的导出功能。因此,有兴趣尝试 LastPass 的 Roboform 用户必须降级到 6 的早期版本,以便将您的数据完全导入 LastPass。
我不想将 roboform 降级到早期版本。有更容易的方法吗 ?
有时,当我尝试创建一个新站点或更新现有站点时,我会收到消息“错误:抱歉,此请求比平时花费的时间更长。”
该问题似乎一次持续几个小时,并且无法通过连接到不同的 WiFi 网络或重新启动浏览器来缓解。
由于我是高级会员,因此我提交了有关此问题的帮助单,得到的答复是:
我们已经对此进行了测试,无法复制该问题。我们已经发布了一个补丁来解决这个问题。卸载并重新安装插件。
有点自相矛盾,但无论如何。重新安装解决了问题,但对我的口味来说太核心了,它花费的时间太长并且会清除我保存的任何首选项。
有没有其他人看到过这个,你知道有什么比完全重新安装 LastPass 更快的解决方法吗?
浏览器:Firefox Quantum 61.0.1