Menedżer haseł, czyli kilka słów o zdrowej paranoi

Поделиться
HTML-код
  • Опубликовано: 7 фев 2025

Комментарии • 321

  • @konradpietrucha1530
    @konradpietrucha1530 3 года назад +51

    Zastanawiałem się ostatnio dlaczego każdy nowy film od Ciebie mnie tak cieszy. Po dłuższej chwili zastanowienia już wiem. To radość, że będę mógł wysłać link do tego filmu do znajomych i pomimo tego, że nie pracują w IT zrozumieją o co chodzi. Bardzo doceniam nie wchodzenie bardzo głęboko w szczegóły techniczne i utrzymywanie treści na takim poziomie ogólności, żeby to było przyswajalne. Myślę, że tego typu content może stanowić podstawy edukacji cyfrowej dla większości użytkowników internetu. Dziękuję i pozdrawiam.

  • @1lubo1
    @1lubo1 3 года назад +113

    Świetny pomysł z nagrywaniem w kawiarni, super to wygląda, chociaż jako klient pewnie czułbym się skrępowany :) nie widząc, że taki bokeh jest.
    Synergia to faktycznie dobre miejsce!

    • @MateuszChrobok
      @MateuszChrobok  3 года назад +6

      A jakie smaczne!

    • @ApprenticePL
      @ApprenticePL 3 года назад +58

      Ja bym była zachwycona - wbijam na duże latte, a tam nawijka o cyberbezpieczeństwie dla zwykłych miziaczy androidów 🥰

    • @MateuszChrobok
      @MateuszChrobok  3 года назад +25

      @@ApprenticePL xD Padłem.

    • @ukaszkasprzyk3917
      @ukaszkasprzyk3917 3 года назад +7

      to jest green screen

    • @chojnb
      @chojnb 3 года назад +3

      @@ukaszkasprzyk3917 ej nie psuj magi ekranu ;)

  • @alejandro5138
    @alejandro5138 3 года назад +41

    Jesteś "przeeeegość", kolejny świetny materiał :D

  • @genek3003
    @genek3003 3 года назад +6

    Lubię takie materiały z przystępniejszą wiedzą, bez skoplikowanych teorii.

  • @stasiugregor
    @stasiugregor 3 года назад +6

    Film wprost IDEALNIE wpasował się w moje aktualne zapotrzebowanie. Po tym, jak LastPass wprowadził ograniczenie dot. liczby urządzeń, rozpocząłem poszukiwania nowego menedżera haseł. Już prawie zdecydowałem się na Keepera, aż tu nagle Twój film i wzmianka o BitWarden - no po prostu z nieba mi spadłeś! Nie wiem jakim cudem BitWarden mi umknął, a jest bajeczny! DZIĘKUJE!!!

  • @witlaz
    @witlaz 3 года назад

    Właśnie popadłem w tą zdrową paranoję. Wczoraj miałem nockę przy zmianie haseł we wszystkich serwisach :)
    Człowiek nie był świadomy jakie to jest wszytko groźne. Jeden z tych managerów haseł znalazł moje dane , które wyciekły z morele. Niby informowali. Niby zmieniłem hasło u nich ale nie w innych serwisach.
    Więc wielkie dzięki !

  • @zywyzywyz
    @zywyzywyz 3 года назад +29

    Od około roku używam Bitwardena - czekałem tylko aż w końcu o nim powiesz i jakże miło było mi usłyszeć taką opinię i utwierdzić się w swoim wyborze!
    Jak zwykle świetna robota, dzięki! :)

  • @tomaszkaczor8668
    @tomaszkaczor8668 Год назад

    Bardzo dobrze że można słuchać tak ciekawej wiedzy na RUclips dziękuję oczywiście subskrypcja komentarz i łapkę w górę bo można się bardzo dużo dowiedzieć i za darmo

  • @AntoniAmericaLatina
    @AntoniAmericaLatina 3 года назад +7

    Rewelacyjne materiały! Mateusz z impetem wszedł na teren, który wydawałoby się został już podzielony pomiędzy Niebezpiecznikiem, Z3S i Sekurakiem. Gratulacje :)

  • @piastpluk
    @piastpluk 3 года назад

    Panie albo ja śpię albo te memy tak szybko skaczą że nie nadążam ich zobaczyć,
    łapka ,wydatek energii ..
    I miłej nocy

  • @jamakama5460
    @jamakama5460 3 года назад

    Panie Mateuszu, brawo brawo brawo !

  • @robertgorzki
    @robertgorzki 3 года назад +21

    Jak zwykle świetna robota👍
    Pozdrawiam serdecznie

    • @MateuszChrobok
      @MateuszChrobok  3 года назад +1

      Dziękuje w imieniu ekipy! Również pozdrawiam.

  • @camofpv
    @camofpv 2 года назад +1

    Chętnie dowiedziałbym się więcej o jabłkowym keychainie. Używam bo lubię jabłka. Jest tak wygodny ze jakby go nie było. Ale chciałbym wiedzieć więcej. 😉
    Poza komentarzem: świetny kanał. Naprawdę.

  • @sawomiroszczyk8071
    @sawomiroszczyk8071 3 года назад +1

    Dzięki serdeczne za materiał. Pomimo ograniczeń pokazałeś ogromną ilość ważnych informacji wraz z objaśnieniem. A do tego jeszcze przegląd aktualnych rozwiazań na rynku! Dzięki Tobie zaoszczędziłem ogromną ilość czasu - to wszystko zostało podane na złotej tacy. Nie mogę doczekać się kolejnych materiałów ! Trzymaj się !

  • @I_will_need_you
    @I_will_need_you 3 года назад +3

    Jak zawsze - bardzo dobry temat i bardzo dobrze przygotowany material. Wielki szacun dla Ciebie, Mati!
    Trzymam kciuki zeby kanal rosl w sile! Potrzebowalismy wlasnie takiego sec-ewangeliste, ktory mowi jezykiem ludu (a nie bogow kryptografii lub innych geeko-maniakow)! :D

  • @ogJohn3000
    @ogJohn3000 3 года назад +37

    NEVER GONNA GIVE YOU UP - pozdrawiam montażystę lub kogoś kto wymyślił, żeby to wcisnąć do filmu xD

  • @mikoaj8
    @mikoaj8 3 года назад +7

    Dzięki za kolejny świetny materiał 👍 pozdrawiam i czekam na więcej 😊

  • @TheOchmanochman
    @TheOchmanochman 3 года назад +1

    Pozdrawiam Panią Baristkę, która w 2:14 nieśmiało uśmiecha się do kamery

  • @szpeniek7068
    @szpeniek7068 3 года назад

    Większość ziomków i tak nie korzysta z generatorów (smutne, do 1 razu). A Ci co powinni w miarę ogarniają temat (chyba). To jest to miejsce gdzie można się czegoś dowiedzieć, brawo! Pozdrawiam

  • @djgraco3928
    @djgraco3928 3 года назад

    Ja od polroku uzywam Keepassa i jest to swietne rozwiazanie dla mnie

  • @afterwork4480
    @afterwork4480 3 года назад +2

    Super! świetny materiał tłumaczący Zady i Walety tych rozwiązań :) Bardzo dziękuję. Oglądanie Twojego kanału to czysta przyjemność i ogromny zastrzyk wiedzy.👏👍

  • @krzysztofprzybylak6873
    @krzysztofprzybylak6873 3 года назад +2

    Dzięki świetny materiał, jak zwykle zresztą.
    Dobrze się słucha. Pozdrawiam

  • @wojciech_c
    @wojciech_c 3 года назад +3

    ciasteczka to podstawa informatyki, podobnie jak kawa, miejsce przechowywania obu - kawiarnia, hasło: mniam mniam

    • @nieczerwony
      @nieczerwony 3 года назад

      Hasło nie spełnię wymagań bo nie ma małych i wielkich liter, cyfr i znaków specjalnych (spacji nie liczę) 😂😂😂

    • @wojciech_c
      @wojciech_c 3 года назад

      @@nieczerwony oj tam oj tam, grunt że kawusia i ciasteczka są,

    • @MateuszChrobok
      @MateuszChrobok  3 года назад

      @Wojciech C Szanuje. Swietny tok myslenia! To wyjasnia moja posture. 🍫😅😅

  • @Pentaxk3
    @Pentaxk3 2 года назад

    Dzięki za materiał!
    😁

  • @przemysawo2033
    @przemysawo2033 3 года назад

    Gratulacje! super film 10/10. Dodałbym jeszcze jeden typ menedżerów haseł. Produkt jako dodatkowa usługa do programu antywirusowego. Takim przykładem jest Norton dość prosta obsługa, synchronizacja, działanie na wielu systemach itp. Niestety ostatnio zauważyłem, że wspiera import z kilku systemów ale nie własnego !!! Czyli jak to bywa u telekomów -" nowych serdecznie zapraszamy, a starych klientów ..... " Zresztą ta polityka potwierdzona jest również w cenniku. Podsumowując jeśli ktoś decyduje się kupić antyvira fajnie, że dostaje dodatkowo taką usługę w cenie. Jest to zawsze łatwy początek, a myślę, że każdy to potwierdzi że każdy menedżer haseł uzależnia jak Coca-cola i Pepsi :). A propos spółek z USA informacja dla paranoików Norton do spółka z siedzibą w USA, a wiec czy dobrze jest trzymać tam ( w ich chmurze) nasze hasła skoro TSUE stwierdziło, że system prawa w USA w zakresie ochrony danych osobowych nie spełnia norm EU? ;)
    * TSUE - to ten sąd w UE, który nie lubi się z naszym rządem

  • @27182
    @27182 3 года назад

    Świetny materiał, a informacja o '+' w skracanych linkach (z opisu) jeszcze lepsza!

  • @topor96
    @topor96 3 года назад

    ja zacząłem korzystać z menadżera odkąd przesiadłem się na Kasperskiego gdzie jest on wbudowany, i nie wyobrażam sobie teraz nie posiadać menadżera, zajebista sprawa :D

  • @damians.1471
    @damians.1471 3 года назад +3

    Ja polecam KeyPass (XC na windows DX na android). Plik kdb trzymam w chmurze, a dodatkowo wygenerowany klucz na sprzęcie (komputer/smartfon). Wszystko pięknie śmiga i się synchronizuje. Bez subskrypcji jak większość płatnych rozwiązań.

    • @djgraco3928
      @djgraco3928 3 года назад

      Ja uzywam KeePassa 2 tego XC nie sprawdzalem. Ale jest roznica, bo ja mam plik kdbx a nie kdb

  • @marcinm32333
    @marcinm32333 3 года назад +3

    Świetny i pomocny Materiał pozdrawiam

  • @zrobtosam6354
    @zrobtosam6354 3 года назад

    Oglądam Twoje filmy, na dodatek jeszcze muszę nagrywać filmy na swój kanał na RUclips. Nagrywaj jak najwięcej filmów, powodzenia.

  • @mikemus1
    @mikemus1 2 года назад +1

    Co do Apple Keychain. Używam osobiście iPhona i iPada, ale komputer mam na Win10 i używam Edge. Zarówno hasła iCloud, jak i zakładki synchronizują się świetnie i bardzo dobrze to działa na urządzeniu bez jabłuszka :)

  • @DYSPoZYToR
    @DYSPoZYToR 3 года назад

    Bardzo dobry materiał, od dwóch lat używam jednego z nich. Ale zainteresowałeś mnie tym 'Spectre' , kiedyś go na pewno sprawdzę.

  • @marekchudy8893
    @marekchudy8893 3 года назад

    Dziękuję I pozdrawiam

  • @podroznik2214
    @podroznik2214 3 года назад +2

    Keepass da się synchronizować tylko trzeba samemu sobie skonfigurować. Przesiadłem się na niego po lastpass i dla mnie jest super.

    • @janepko
      @janepko Год назад

      Od 6 lub 7 lat używam KeePass na Windowsie i KeePass2Android, ale niedługo przesiadam się na KeePassXC o KeePassDX, bo wspierają challenge-response z kluczami Yubikey.
      Niestety wtyczka do KeePassa, która to robi, robi to źle.

  • @llongin8359
    @llongin8359 3 года назад

    Ha ha ha, forma współczucia wobec hakera :)))))))). Piękne:)

  • @m.b.85
    @m.b.85 3 года назад

    Świetny materiał! Czekam na omówienie przeglądarek internetowych.

  • @Wachu1991
    @Wachu1991 3 года назад

    Świetny materiał. Dzięki!

  • @paulcelmare6926
    @paulcelmare6926 3 года назад +1

    04:20 - błąd. Nigdy nie mów nigdy... ;) I taki wyciek np z portalu, który oferuje również zakładanie skrzynek pocztowych daje możliwość (niekoniecznie 100%) dostępu (poprzez kontakt mailowy) do innych serwisów, tj. konta u operatora komórkowego czy banku. Nie zapominajmy, że część osób zakładając maila podaje prawdziwe dane typu data urodzenia. Rzadziej imię i nazwisko, ale to łatwo można wyciągnąć z wiadomości znajdujących się w skrzynce.

  • @legende3482
    @legende3482 3 года назад

    Świetny materiał! Ja osobiście korzystam z MYKI, zacząłem go używać mniej więcej rok temu, główną cechą jaka mnie zachęciła do jego używania to zapis haseł lokalnie, jednak mam wrażenie, że logowanie do aplikacji na komputerze jest mało bezpieczne ponieważ używa on PINU 6 znakowego ale warto też dodać, że jest możliwość używania hasła którego używasz do logowania na windows'a "windows hello", jednakże tu taj też mam pewne wątpliwości co do bezpieczeństwa 😅 Taki mały wywód

  • @Finarfin_02
    @Finarfin_02 3 года назад

    Jeśli chodzi o apple keychain, to można pobrać wtyczke do edge lub chrome, połączyć ją z icloud i samo uzupełnia hasła w witrynach

  • @緑色のキウイ
    @緑色のキウイ 3 года назад +2

    Keepass xc w pracy. Plik z hasłami skopiowany w 2 miejsca i synchronizowany więc z tym nie ma problemu. W domu pęk kluczy od apple wystarcza (cały ekosystem apple) plus generowanie haseł przez funkcję użyj silnego hasła.

  • @SateStudio
    @SateStudio 3 года назад

    Oh noooo... I just got Rick Rolled again... Materiał świetny jak zawsze

  • @misty3269
    @misty3269 3 года назад +1

    świetny materiał czekałem na niego

  • @AdamBiczyk
    @AdamBiczyk 3 года назад

    Bardzo dobry materiał, teraz mam co podsyłać znajomym, aby dodatkowo przekonać do korzystania z menadżerów haseł. Jeśli kiedyś będziesz chciał pociągnąć temat to fajną opcją byłoby zahaczenie o temat ostatnio coraz bardziej popularnej inicjatywy Passwordless Account.

  • @hovardlee
    @hovardlee 3 года назад +1

    Ja bym sparafrazował zdanie z CK Dezerterów odnośnie jednego hasła do wszystkiego:
    Nie ma w słowniku ludzi kulturalnych słów, które mogłyby dostatecznie... określić pańskie postępowanie :)
    Wiem, że to dotyczyło czegoś innego dlatego ... w miejsce jednego słowa :)

  • @Ciupagen
    @Ciupagen 2 года назад

    komentarz dla twórcy filmu + lajk ku chwale i na pohybel algorytmom youtuba,niech Ci wirtualny stwórca w subach wynagrodzi.

  • @edwardmadry4299
    @edwardmadry4299 3 года назад

    Master robi robotę :D

  • @paryzfilip
    @paryzfilip 2 года назад +1

    Nie jestem Jeleń, używam menadżera od dawna! Najpierw był LastPass, teraz BitWarden 👌😁

  • @HUW-05039
    @HUW-05039 3 года назад

    +1! Przydałby się jeszcze materiał o narzędziach do szyfrowania plikow/dysków.

  • @kuklyy
    @kuklyy 3 года назад +4

    3:15
    Takie limity są potrzebne żeby atakujący nie był w stanie w dużym stopniu obciążyć serwera jednym zapytaniem. Tak jak wspomniałeś hasła są trzymane w formę zahashowanej. Cecha szczególna hashowania jest to ze działa w jedna strona. Zwykły tekst -> hash - bez problemu, ale hash -> zwykły tekst nie da rady. Wiec w jaki sposób aplikacja wie czy hasło jest poprawne? Hashuje hasło otrzymane przy logowaniu i porównuje je z hashem zapisanym w bazie danych. Proces hashowania jest zasobożerny, przy mniejszej ilości znaków nie ma tragedii. Natomiast jeżeli algorytm hashowania otrzyma tekst składający sie z miliarda znaków to zajmie mu to o wiele więcej czasu i zużyje przy tym ogromna ilość zasobów (które powinny być użyte na coś innego)

  • @ToTemat
    @ToTemat 2 года назад

    Przydał by się odcinek, jakie możliwe ryzyka są z menagera haseł na pC. Co może je zaatakować i w jaki sposób.

  • @user-xi1nl3hw4l
    @user-xi1nl3hw4l 3 года назад +2

    Temat który mnie ostatnio mocno zainteresował:)
    Jaki polecasz i dlaczego akurat ten ?
    Może jakiś dedykowany film z konfiguracji programu żeby nie narobić sobie "burdelu" w hasłach i kontach ?
    Dzięki za film ! Jak zawsze mega robota :)

    • @Jeffrey.Einstein
      @Jeffrey.Einstein 3 года назад

      powiedział przecież ze bitwarden to jego faworyt

  • @sylwiak5273
    @sylwiak5273 3 года назад

    Kolejny mega materiał, dzięki :)

  • @marcinrzepeckiEU
    @marcinrzepeckiEU 3 года назад +1

    Świetna robota! Obejrzałem wszystkie Twoje materiały! A tak z innej beczki... w 22 minucie pojawia się w tle białe alter ego Autora.... To jakiś przekaz podprogowy? :)

  • @gregoriodia
    @gregoriodia 2 года назад

    Moj setup:
    KeePass2 + OwnCloud + Druga Instancja OwnCloud (synchronizujaca sie z pierwszej).
    Mam Auto synchronizacje, dostepne hasla na telefonie 3 komputerach i sa backupowane ;-)

  • @Szczawik324
    @Szczawik324 3 года назад +2

    Jak byłem jeszcze w szkole i dzieliłem konto do gierek z tatą, tyle razy zmieniałem hasło z zapominania, że polecił mi założyć zeszyt z hasłami do wszystkich zakładanych kont. Jedna z najlepszych rad jakie dostałem w życiu. Zeszyt jest totalnie poza systemem i raczej jest znikome prawdopodobieństwo, że przy ewentualnym włamaniu złodziej pokusi się o kradzież jakiegoś tam zeszytu w szufladzie czy na półce. Nic też nie broni nas przed stosowaniem szyfru do haseł jeśli naprawdę jesteśmy paranoikami. xD
    Podsumowując, zeszyt jest kozak i nie ma do niego możliwości uzyskania nieautoryzowanego dostępu z poza domowników ani hakowania.

    • @ukaszp3620
      @ukaszp3620 3 года назад

      Ale za to zeszyt jest podatny na zniszczenie przez pożar, wodę albo psa :)

    • @Szczawik324
      @Szczawik324 3 года назад

      @@ukaszp3620 wodą bym się nie martwił zbytnio, wystarczy uważać, co do psa - schować do szuflady, nikt też nie broni zrobić kopii i trzymać w miejscu poza domem, np. u rodziców, co by pożar nie strawił. Ewentualnie jakąś kopię na pendrivie, albo szyfr + chmura. Ogółem nikt Ci się nie włamie do zeszytu xD
      Ale to co Pan Mateusz na koniec wrzucił o tym częściowym haśle w sejfie + algorytmie to akurat traktuje na równi z zeszytem. Kozacki pomysł.

  • @radekkuszyk
    @radekkuszyk 3 года назад

    Jak zwykle wartościowy materiał 👌🙂.

  • @mrdeex1k
    @mrdeex1k 3 года назад

    Bardzo chętnie obejrzałbym odcinek o SSO i/lub OpenID Connect. Super materiał

  • @Smowling
    @Smowling 3 года назад

    Pięknie, korzystam z faworyta :D

  • @konrad8397
    @konrad8397 2 года назад +3

    Dzięki za świetny material! Jednej rzeczy, której wprawdzie mi trochę zabrakło to odpowiedz na pytanie czy menadżer hasło of Google (zintegrowany w Chrome i np. telefonach Pixel) jest "good enough" w porównaniu do usług profesjonalnych menadżerów haseł? Czy oferuje podobny standard bezpieczeństwa?

  • @kapel1742
    @kapel1742 3 года назад +3

    Prychlem przy Metallice :D

  • @hanibalfasolka7970
    @hanibalfasolka7970 3 года назад

    fajny materiał

  • @maciejmackowiak8402
    @maciejmackowiak8402 3 года назад

    Lajk dodatkowo motywowany Metallicą w 2:43.

  • @biku1993
    @biku1993 3 года назад +22

    ja miałem metode że serwisy które są mało istotne dla mnie miały łatwe hasło ważne trudne a dotycząnce finasów czy email unikatowe i trudne :)

  • @shinoda91
    @shinoda91 3 года назад

    Robisz dobrą robotę!

  • @phil6383
    @phil6383 3 года назад

    Super.

  • @karoljasniewicz349
    @karoljasniewicz349 3 года назад

    Ten materiał bardzo mi pomógł, dziękuję.

  • @lansthrolle138
    @lansthrolle138 3 года назад

    Świetny materiał

  • @Mak_lak
    @Mak_lak Год назад

    Jako rasowy boomer dowiedziałem więcej niż chciałem. Dzięki!

  • @byregistered
    @byregistered 3 года назад +2

    Może następny film o przeglądarkach i wyszukiwarkach. Oraz jak posiadać prywatnego maila, ?

  • @retsef2
    @retsef2 Год назад

    Serwisy trzymają hasła w ograniczonej długości w jednym z następujących powodów:
    1) hasło jest trzymane w bazie jawnym tekstem,
    2) serwis implementuje hasło maskowane (w bazie hasło jest zakodowane nie mylić z hashowaniem)
    3) serwis kiedyś przechowywał hasło w bazie jawnym tekstem co zostało zmienione, ale ograniczenie w bazie pozostało.
    warto wspomnie, że hasło musi być ograniczone (np do 1024 znaków) ponieważ przyjmowanie zbyt długiego hasła może być wykorzystywane w ataku DDoS.

  • @Pawel25683
    @Pawel25683 Год назад

    0:50 Jeśli hasła są przechowywane przy pomocy hashu z solą, to wyciek bazy danych tak nie za bardzo zagrozi poznaniem hasła.

  • @kamilradzimowski140
    @kamilradzimowski140 3 года назад

    fajna robota

  • @lis6502
    @lis6502 3 года назад +1

    Fajna opcja z nagrywaniem w kawiarni, nie ukrywam że słuchając Ciebie patrzyłem na tło :D
    W każdym razie - caly odcinek chodziło mi po głowie "napiszę komentarz o rozwiązaniach self-hosted" na co wyskakujesz bitwardenem :d
    Uważam że mógłbys w swoich materiałach zawierać treści "z gwiazdką".
    takie treści byłyby mrugnięciem oka do tych bardziej zaawansowanych użytkowników, np takich którzy hostują wlasnego Nextcloud/Seafile'a. Ogólnie temat self-hosted moim zdaniem w czasach "permanentnej inwigilacji" powinien być bardziej akcentowany. osobiście moja paranoja nie pozwala mi korzystać z inncyh rozwiązań chmurowych jak właśnie nextcloud ze storage'em wystawionym jako kontener luksa z nasa w sieci bez dostępu do internetu. Czubek? Pewnie tak, ale czy w wystarczającym stopniu ;)
    Podobnie temat ma się z GITem, na tym publicznym trzymam tylko projekty którymi mogę się pochwalić ze światem, na selfhostowanej Gitei (gitea) wszystko inne. VPN? jasne, ale nie ode mnie do świata, ale ze świata do mnie itp

  • @KosteQ96
    @KosteQ96 3 года назад +4

    A co powiesz nt. Kaspersky Password Manager ? Bezpieczny czy lepiej omijać ?

  • @miju3380
    @miju3380 3 года назад

    Tak jest, team Bitwarden!

  • @AdrianV91
    @AdrianV91 3 года назад +2

    Trzeba mieć kilka menadżerów haseł i jeszcze jeden w którym trzymamy hasła do nich ;D

  • @TheGrzes1966
    @TheGrzes1966 2 года назад

    Piszę z przyszłości. Do was co czytają to rok temu. Wygląda na to że obecnie wytwórcy menedżerów haseł są ulubionym celem hackerów. Nie wkłada się wszystkicj haseł do jednego koszyka.

  • @nieczerwony
    @nieczerwony 3 года назад +4

    Omów też hardware-owy spyware czyli Intel ME I AMD PSP, żeby ludzie wiedzieli co tak na prawdę siedzi w ich sprzęcie 👍

  • @medzikuser
    @medzikuser 3 года назад +1

    24:30 Jeżeli pobierzesz te sume kontrolne i ten plik akurat tam .dmg to możesz wpisać sha256sum z flagą -c i wstazać na plik .DIGEST i wtedy ci poksże OK jeżeli będzie dobrze a jeżeli będzie zła suma to FAIL

    • @MateuszChrobok
      @MateuszChrobok  3 года назад +1

      O proszę! Szacuken dziękuje. Dorzucam do opisu.

  • @sgtace
    @sgtace 3 года назад

    bardzo fajny odcinek, kolegi brat właśnie musiał iść na policję bo wszystkie możliwe konta mu zaje****... poczułem ukucie w serduszku aż jak to usłyszałem.
    podrzucam filmik bo trzeba ludzi edukować
    Gdzie filmik o oneplus?

  • @marcinwypych3706
    @marcinwypych3706 3 года назад +1

    Czyli niema bezpiecznego sposobu na tworzenie i przechowywanie haseł.
    1. Ludzka pamięć bywa mało pojemna i zbiegiem czasu zawodna;
    2. Jaką ma się pewność że piszący soft nie pozostawił Backdorów (Chmura, Menadżery Haseł, Klucze Sprzętowe)??
    3. Jaką ma się pewność że pliki i klucz sprzętowy nie wpadną w niepowołane ręce??
    Czasami mnie zdumiewa u niektórych adminów (mam na myśli inny kanał o tematyce IT) bezkrytyczna wiara w dobre intencje firm trzecich...
    Ps. Dzięki Mateuszu za Realne wypośrodkowanie (obiektywizm) w materiale, ukazując także i szaro-czarne kolory - nie tylko różowe i "jakie to rozwiązanie jest cudowne".

  • @renatakaczynska2542
    @renatakaczynska2542 3 года назад +2

    Może teraz coś o vera crypt. Bardzo dobra robota.

  • @slepcu
    @slepcu 3 года назад

    Ja używam Keepass, z synchronizacją automatyczną do chmury.

  • @Ambro155
    @Ambro155 3 года назад +1

    #Sztos:)

  • @googlenesthubhub1212
    @googlenesthubhub1212 2 года назад

    Czy to jest green screen? Czy Pan zawsze tak w miejscach publicznych nagrywa? 😁
    Super film pozdrawiam

  • @Yreq
    @Yreq Год назад

    I pokarało kolejnego co chciał poznać sekret:DDD
    Pozdro dla pokaranych(20:42)

  • @camofpv
    @camofpv 2 года назад

    Z tym lastpasem na jednym typie urządzeń to tak, ale- dostęp w przeglądarce jest zawsze, więc nie ma tragedii

  • @RebelMan91
    @RebelMan91 2 года назад +1

    Mateuszu, co sądzisz o Safe In Cloud? Mało popularny, ale jestem ciekaw twojej opinii zanim wydam pieniądze. Zależy mi na synchro pomiędzy windowsem a ecosystemem apple. Niemniej wskazałeś na bitwardena jako faworyta, więc nie wiem co wybrać :)

  • @maksymilianogromski89
    @maksymilianogromski89 3 года назад

    24:58 dlatego takich rzeczy nie trzyma sie w chmurach, zwlaszcza, ze plik raz wrzucony w siec juz na zawsze w niej zostanie.

  • @rafael01ification
    @rafael01ification 2 года назад

    Zastanawiam się nad częścią Twojej wypowiedzi o keylogerach.
    Mówiłeś, mniej więcej że taki manager chroni przed keyloggerami gdyż wpisuje za nas hasło, i zgadzam się, ale co gdy musimy zalogować się do managera po raz pierwszy?
    Po odpaleniu komputera czy restarcie przeglądarki?
    Tak wiem że można to różnie skonfigurować, i podawać hasło w określonych przypadkach np. tylko po restarcie kompa, a nie np. wylogowywać sie co 15min, ale to i tak naraża nas na wyciek hasła master, gdyż musimy je wpisać z klawiatury. Co więcej wydaje mi sie że wtedy "tracimy" wszystkie hasła a nie te które wpisywaliśmy w serwisach, do których się logowaliśmy - gdy keylogger działał (oczywiście nie walczę tutaj z managerem, i nie zmienia to faktu iż uważam że wygoda przechowywania, generowania czy w końcu uzupełniania haseł w tym przypadku jest najwyższa).
    Dopływając do brzegu rozumiem że w takim przypadku remedium może być, o ile w ogóle nim jest - uwierzytelnianie dwuetapowe w postaci klucza U2F przy logowaniu się do managera, ale też i później do danego z serwisów?
    Pomijam fakt że i to można obejść wykradając ciasteczka sesyjne przeglądarki, czy kopiując zawartość schowka gdy kopiujemy hasło z managera np. do rozszyfrowania archiwum winrar czy kontenera vera crypt.
    PS. Czy nadchodząca, nowa metoda uwierzytelniania od Google/Microsoft chyba też Apple za pomocą telefonu jako ( klucza ) bez hasłowa może mieć większy sens niż teraz hasła?
    Z góry dzięki za odpowiedź ;-)

  • @arcanus9397
    @arcanus9397 3 года назад +1

    Korzystam z KeePass. Kopie pliku z hasłami przechowuję na kilku pendrive do których dostęp fizycznie mam tylko ja. Nie ufam chmurom jeśli chodzi o przechowywanie haseł.

    • @MateuszChrobok
      @MateuszChrobok  3 года назад +1

      No i fajowo 😎 Chmury to ułatwienie ale jak masz siły sam ogarniać pendrive'y to super

  • @pinoktor
    @pinoktor 3 года назад +4

    Padłem ofiarą lenistwa. Po kradzieży konta gta5 ponad rok odzyskiwałem inne konta. Jakimś cudem na gmail miałem inne hasła to nie był całkowity game over. Od tamtej pory manager to pozycja obowiązkowa

    • @MateuszChrobok
      @MateuszChrobok  3 года назад

      Teraz już z górki :-) Fajna historia! Dobry przykład co zrobić by nie było game over dla chłopa.

  • @przypadkowynick0752
    @przypadkowynick0752 2 года назад +5

    A zrobiłby Pan odcinek o kluczach U2F z perspektywy atechnicznej osoby? Przykładowo: stereotypowy urzędnik lub emeryt kupuje taki klucz i... co dalej? Jak się z takim "gadżetem" odnaleźć?

    • @qskocz2883
      @qskocz2883 7 месяцев назад

      A czy nie da się samemu stworzyć takiego klucza sprzętowego z użyciem pena ?

  • @mat90max
    @mat90max 3 года назад +2

    Nie skanujecie kodu w 20:41. Nie wiem po co to zrobiłem. System do reinstalacji.

  • @wojciechsielski1829
    @wojciechsielski1829 3 года назад

    Mateusz znasz projekt MYKI? Bardzo ciekawie się prezentuje, zapewnia synchronizację pomiędzy urządzeniami jednocześnie nie przechowując ich w chmurze. Możesz się wypowiedzieć na jego temat? Z góry dzięki!

  • @sosenp8165
    @sosenp8165 3 года назад

    Rick Astley na propsie ;)

  • @xBOREKx
    @xBOREKx 3 года назад

    Mądrego zawsze miło posłuchać. A czy któryś z tych menadżerów potrafi automatycznie uzupełniać także pola logowa w aplikacjach takich jak steam, orgin lub innych aplikacjach ?

  • @skorotkiewicz
    @skorotkiewicz Год назад +1

    Nie ma to jak przechowywać master hasło do menadżera hasła w tym samym menadżerze hasła xD
    Ja tak robię w LastPass od lat :P

  • @niekwestionowanyautorytet7025
    @niekwestionowanyautorytet7025 9 месяцев назад +1

    fascynuje mnie Twoje pożegnanie "tymczasem dziekuje za wasza uwage". Slowo "tymczasem" bylo kiedyś wlasnie pożegnaniem, czyms jak "pa", "zegnam", "nara" - "tymczasem". A Ty zrobiles z niego ... gargamela językowego. Bo to ani "tymczasem" w sensie - "opowiedzialem wam histrie, ale w tym czasie - do widzenia", ani pożegnanie wedle słownikowego, niegdysiejszego znaczenia tego słowa.
    Tylko nie wiem czy to jakis regionalizm, czy moze dosc czesty w dzisiejszym internecie - deficyt znajomości rodzimego języka w stylu absolutnie debilnego: "ktoś miał do kogoś pretensje - był pretensjolany" - LOL.