Menedżer haseł, czyli kilka słów o zdrowej paranoi

  Рет қаралды 121,289

Mateusz Chrobok

Mateusz Chrobok

Күн бұрын

Пікірлер: 318
@konradpietrucha1530
@konradpietrucha1530 2 жыл бұрын
Zastanawiałem się ostatnio dlaczego każdy nowy film od Ciebie mnie tak cieszy. Po dłuższej chwili zastanowienia już wiem. To radość, że będę mógł wysłać link do tego filmu do znajomych i pomimo tego, że nie pracują w IT zrozumieją o co chodzi. Bardzo doceniam nie wchodzenie bardzo głęboko w szczegóły techniczne i utrzymywanie treści na takim poziomie ogólności, żeby to było przyswajalne. Myślę, że tego typu content może stanowić podstawy edukacji cyfrowej dla większości użytkowników internetu. Dziękuję i pozdrawiam.
@1lubo1
@1lubo1 2 жыл бұрын
Świetny pomysł z nagrywaniem w kawiarni, super to wygląda, chociaż jako klient pewnie czułbym się skrępowany :) nie widząc, że taki bokeh jest. Synergia to faktycznie dobre miejsce!
@MateuszChrobok
@MateuszChrobok 2 жыл бұрын
A jakie smaczne!
@ApprenticePL
@ApprenticePL 2 жыл бұрын
Ja bym była zachwycona - wbijam na duże latte, a tam nawijka o cyberbezpieczeństwie dla zwykłych miziaczy androidów 🥰
@MateuszChrobok
@MateuszChrobok 2 жыл бұрын
@@ApprenticePL xD Padłem.
@ukaszkasprzyk3917
@ukaszkasprzyk3917 2 жыл бұрын
to jest green screen
@chojnb
@chojnb 2 жыл бұрын
@@ukaszkasprzyk3917 ej nie psuj magi ekranu ;)
@genek3003
@genek3003 2 жыл бұрын
Lubię takie materiały z przystępniejszą wiedzą, bez skoplikowanych teorii.
@alejandro5138
@alejandro5138 2 жыл бұрын
Jesteś "przeeeegość", kolejny świetny materiał :D
@zywyzywyz
@zywyzywyz 2 жыл бұрын
Od około roku używam Bitwardena - czekałem tylko aż w końcu o nim powiesz i jakże miło było mi usłyszeć taką opinię i utwierdzić się w swoim wyborze! Jak zwykle świetna robota, dzięki! :)
@witlaz
@witlaz 2 жыл бұрын
Właśnie popadłem w tą zdrową paranoję. Wczoraj miałem nockę przy zmianie haseł we wszystkich serwisach :) Człowiek nie był świadomy jakie to jest wszytko groźne. Jeden z tych managerów haseł znalazł moje dane , które wyciekły z morele. Niby informowali. Niby zmieniłem hasło u nich ale nie w innych serwisach. Więc wielkie dzięki !
@stasiugregor
@stasiugregor 2 жыл бұрын
Film wprost IDEALNIE wpasował się w moje aktualne zapotrzebowanie. Po tym, jak LastPass wprowadził ograniczenie dot. liczby urządzeń, rozpocząłem poszukiwania nowego menedżera haseł. Już prawie zdecydowałem się na Keepera, aż tu nagle Twój film i wzmianka o BitWarden - no po prostu z nieba mi spadłeś! Nie wiem jakim cudem BitWarden mi umknął, a jest bajeczny! DZIĘKUJE!!!
@MateuszChrobok
@MateuszChrobok 2 жыл бұрын
@tomaszkaczor8668
@tomaszkaczor8668 Жыл бұрын
Bardzo dobrze że można słuchać tak ciekawej wiedzy na KZbin dziękuję oczywiście subskrypcja komentarz i łapkę w górę bo można się bardzo dużo dowiedzieć i za darmo
@wojciech_c
@wojciech_c 2 жыл бұрын
ciasteczka to podstawa informatyki, podobnie jak kawa, miejsce przechowywania obu - kawiarnia, hasło: mniam mniam
@nieczerwony
@nieczerwony 2 жыл бұрын
Hasło nie spełnię wymagań bo nie ma małych i wielkich liter, cyfr i znaków specjalnych (spacji nie liczę) 😂😂😂
@wojciech_c
@wojciech_c 2 жыл бұрын
@@nieczerwony oj tam oj tam, grunt że kawusia i ciasteczka są,
@MateuszChrobok
@MateuszChrobok 2 жыл бұрын
@Wojciech C Szanuje. Swietny tok myslenia! To wyjasnia moja posture. 🍫😅😅
@ogJohn3000
@ogJohn3000 2 жыл бұрын
NEVER GONNA GIVE YOU UP - pozdrawiam montażystę lub kogoś kto wymyślił, żeby to wcisnąć do filmu xD
@m1ch43ll5
@m1ch43ll5 2 жыл бұрын
Był pod QRem?
@Matikson11
@Matikson11 2 жыл бұрын
@@m1ch43ll5 tak
@mikemus1
@mikemus1 2 жыл бұрын
Co do Apple Keychain. Używam osobiście iPhona i iPada, ale komputer mam na Win10 i używam Edge. Zarówno hasła iCloud, jak i zakładki synchronizują się świetnie i bardzo dobrze to działa na urządzeniu bez jabłuszka :)
@damians.1471
@damians.1471 2 жыл бұрын
Ja polecam KeyPass (XC na windows DX na android). Plik kdb trzymam w chmurze, a dodatkowo wygenerowany klucz na sprzęcie (komputer/smartfon). Wszystko pięknie śmiga i się synchronizuje. Bez subskrypcji jak większość płatnych rozwiązań.
@djgraco3928
@djgraco3928 2 жыл бұрын
Ja uzywam KeePassa 2 tego XC nie sprawdzalem. Ale jest roznica, bo ja mam plik kdbx a nie kdb
@AntoniAmericaLatina
@AntoniAmericaLatina 2 жыл бұрын
Rewelacyjne materiały! Mateusz z impetem wszedł na teren, który wydawałoby się został już podzielony pomiędzy Niebezpiecznikiem, Z3S i Sekurakiem. Gratulacje :)
@piastpluk
@piastpluk 2 жыл бұрын
Panie albo ja śpię albo te memy tak szybko skaczą że nie nadążam ich zobaczyć, łapka ,wydatek energii .. I miłej nocy
@dragunov_7324
@dragunov_7324 6 ай бұрын
Dzięki za kod QR! jest niesamowicie wciągający.
@paryzfilip
@paryzfilip 2 жыл бұрын
Nie jestem Jeleń, używam menadżera od dawna! Najpierw był LastPass, teraz BitWarden 👌😁
@キウィキウィ
@キウィキウィ 2 жыл бұрын
Keepass xc w pracy. Plik z hasłami skopiowany w 2 miejsca i synchronizowany więc z tym nie ma problemu. W domu pęk kluczy od apple wystarcza (cały ekosystem apple) plus generowanie haseł przez funkcję użyj silnego hasła.
@podroznik2214
@podroznik2214 2 жыл бұрын
Keepass da się synchronizować tylko trzeba samemu sobie skonfigurować. Przesiadłem się na niego po lastpass i dla mnie jest super.
@janepko
@janepko 11 ай бұрын
Od 6 lub 7 lat używam KeePass na Windowsie i KeePass2Android, ale niedługo przesiadam się na KeePassXC o KeePassDX, bo wspierają challenge-response z kluczami Yubikey. Niestety wtyczka do KeePassa, która to robi, robi to źle.
@topor96
@topor96 2 жыл бұрын
ja zacząłem korzystać z menadżera odkąd przesiadłem się na Kasperskiego gdzie jest on wbudowany, i nie wyobrażam sobie teraz nie posiadać menadżera, zajebista sprawa :D
@camofpv
@camofpv 2 жыл бұрын
Chętnie dowiedziałbym się więcej o jabłkowym keychainie. Używam bo lubię jabłka. Jest tak wygodny ze jakby go nie było. Ale chciałbym wiedzieć więcej. 😉 Poza komentarzem: świetny kanał. Naprawdę.
@djgraco3928
@djgraco3928 2 жыл бұрын
Ja od polroku uzywam Keepassa i jest to swietne rozwiazanie dla mnie
@Szczawik324
@Szczawik324 2 жыл бұрын
Jak byłem jeszcze w szkole i dzieliłem konto do gierek z tatą, tyle razy zmieniałem hasło z zapominania, że polecił mi założyć zeszyt z hasłami do wszystkich zakładanych kont. Jedna z najlepszych rad jakie dostałem w życiu. Zeszyt jest totalnie poza systemem i raczej jest znikome prawdopodobieństwo, że przy ewentualnym włamaniu złodziej pokusi się o kradzież jakiegoś tam zeszytu w szufladzie czy na półce. Nic też nie broni nas przed stosowaniem szyfru do haseł jeśli naprawdę jesteśmy paranoikami. xD Podsumowując, zeszyt jest kozak i nie ma do niego możliwości uzyskania nieautoryzowanego dostępu z poza domowników ani hakowania.
@ukaszp3620
@ukaszp3620 2 жыл бұрын
Ale za to zeszyt jest podatny na zniszczenie przez pożar, wodę albo psa :)
@Szczawik324
@Szczawik324 2 жыл бұрын
@@ukaszp3620 wodą bym się nie martwił zbytnio, wystarczy uważać, co do psa - schować do szuflady, nikt też nie broni zrobić kopii i trzymać w miejscu poza domem, np. u rodziców, co by pożar nie strawił. Ewentualnie jakąś kopię na pendrivie, albo szyfr + chmura. Ogółem nikt Ci się nie włamie do zeszytu xD Ale to co Pan Mateusz na koniec wrzucił o tym częściowym haśle w sejfie + algorytmie to akurat traktuje na równi z zeszytem. Kozacki pomysł.
@biku1993
@biku1993 2 жыл бұрын
ja miałem metode że serwisy które są mało istotne dla mnie miały łatwe hasło ważne trudne a dotycząnce finasów czy email unikatowe i trudne :)
@sawomiroszczyk8071
@sawomiroszczyk8071 2 жыл бұрын
Dzięki serdeczne za materiał. Pomimo ograniczeń pokazałeś ogromną ilość ważnych informacji wraz z objaśnieniem. A do tego jeszcze przegląd aktualnych rozwiazań na rynku! Dzięki Tobie zaoszczędziłem ogromną ilość czasu - to wszystko zostało podane na złotej tacy. Nie mogę doczekać się kolejnych materiałów ! Trzymaj się !
@szpeniek7068
@szpeniek7068 2 жыл бұрын
Większość ziomków i tak nie korzysta z generatorów (smutne, do 1 razu). A Ci co powinni w miarę ogarniają temat (chyba). To jest to miejsce gdzie można się czegoś dowiedzieć, brawo! Pozdrawiam
@gregoriodia
@gregoriodia 2 жыл бұрын
Moj setup: KeePass2 + OwnCloud + Druga Instancja OwnCloud (synchronizujaca sie z pierwszej). Mam Auto synchronizacje, dostepne hasla na telefonie 3 komputerach i sa backupowane ;-)
@jamakama5460
@jamakama5460 2 жыл бұрын
Panie Mateuszu, brawo brawo brawo !
@robertgorzki
@robertgorzki 2 жыл бұрын
Jak zwykle świetna robota👍 Pozdrawiam serdecznie
@MateuszChrobok
@MateuszChrobok 2 жыл бұрын
Dziękuje w imieniu ekipy! Również pozdrawiam.
@Finarfin_02
@Finarfin_02 2 жыл бұрын
Jeśli chodzi o apple keychain, to można pobrać wtyczke do edge lub chrome, połączyć ją z icloud i samo uzupełnia hasła w witrynach
@mikoaj8
@mikoaj8 2 жыл бұрын
Dzięki za kolejny świetny materiał 👍 pozdrawiam i czekam na więcej 😊
@TheOchmanochman
@TheOchmanochman 2 жыл бұрын
Pozdrawiam Panią Baristkę, która w 2:14 nieśmiało uśmiecha się do kamery
@marekchudy8893
@marekchudy8893 2 жыл бұрын
Dziękuję I pozdrawiam
@afterwork4480
@afterwork4480 2 жыл бұрын
Super! świetny materiał tłumaczący Zady i Walety tych rozwiązań :) Bardzo dziękuję. Oglądanie Twojego kanału to czysta przyjemność i ogromny zastrzyk wiedzy.👏👍
@hovardlee
@hovardlee 2 жыл бұрын
Ja bym sparafrazował zdanie z CK Dezerterów odnośnie jednego hasła do wszystkiego: Nie ma w słowniku ludzi kulturalnych słów, które mogłyby dostatecznie... określić pańskie postępowanie :) Wiem, że to dotyczyło czegoś innego dlatego ... w miejsce jednego słowa :)
@marcinm32333
@marcinm32333 2 жыл бұрын
Świetny i pomocny Materiał pozdrawiam
@Mak_lak
@Mak_lak Жыл бұрын
Jako rasowy boomer dowiedziałem więcej niż chciałem. Dzięki!
@Ciupagen
@Ciupagen 2 жыл бұрын
komentarz dla twórcy filmu + lajk ku chwale i na pohybel algorytmom youtuba,niech Ci wirtualny stwórca w subach wynagrodzi.
@27182
@27182 2 жыл бұрын
Świetny materiał, a informacja o '+' w skracanych linkach (z opisu) jeszcze lepsza!
@I_will_need_you
@I_will_need_you 2 жыл бұрын
Jak zawsze - bardzo dobry temat i bardzo dobrze przygotowany material. Wielki szacun dla Ciebie, Mati! Trzymam kciuki zeby kanal rosl w sile! Potrzebowalismy wlasnie takiego sec-ewangeliste, ktory mowi jezykiem ludu (a nie bogow kryptografii lub innych geeko-maniakow)! :D
@krzysztofprzybylak6873
@krzysztofprzybylak6873 2 жыл бұрын
Dzięki świetny materiał, jak zwykle zresztą. Dobrze się słucha. Pozdrawiam
@MateuszChrobok
@MateuszChrobok 2 жыл бұрын
Bardzo mi miło! Dziękuje
@DYSPoZYToR
@DYSPoZYToR 2 жыл бұрын
Bardzo dobry materiał, od dwóch lat używam jednego z nich. Ale zainteresowałeś mnie tym 'Spectre' , kiedyś go na pewno sprawdzę.
@kuklyy
@kuklyy 2 жыл бұрын
3:15 Takie limity są potrzebne żeby atakujący nie był w stanie w dużym stopniu obciążyć serwera jednym zapytaniem. Tak jak wspomniałeś hasła są trzymane w formę zahashowanej. Cecha szczególna hashowania jest to ze działa w jedna strona. Zwykły tekst -> hash - bez problemu, ale hash -> zwykły tekst nie da rady. Wiec w jaki sposób aplikacja wie czy hasło jest poprawne? Hashuje hasło otrzymane przy logowaniu i porównuje je z hashem zapisanym w bazie danych. Proces hashowania jest zasobożerny, przy mniejszej ilości znaków nie ma tragedii. Natomiast jeżeli algorytm hashowania otrzyma tekst składający sie z miliarda znaków to zajmie mu to o wiele więcej czasu i zużyje przy tym ogromna ilość zasobów (które powinny być użyte na coś innego)
@przemysawo2033
@przemysawo2033 2 жыл бұрын
Gratulacje! super film 10/10. Dodałbym jeszcze jeden typ menedżerów haseł. Produkt jako dodatkowa usługa do programu antywirusowego. Takim przykładem jest Norton dość prosta obsługa, synchronizacja, działanie na wielu systemach itp. Niestety ostatnio zauważyłem, że wspiera import z kilku systemów ale nie własnego !!! Czyli jak to bywa u telekomów -" nowych serdecznie zapraszamy, a starych klientów ..... " Zresztą ta polityka potwierdzona jest również w cenniku. Podsumowując jeśli ktoś decyduje się kupić antyvira fajnie, że dostaje dodatkowo taką usługę w cenie. Jest to zawsze łatwy początek, a myślę, że każdy to potwierdzi że każdy menedżer haseł uzależnia jak Coca-cola i Pepsi :). A propos spółek z USA informacja dla paranoików Norton do spółka z siedzibą w USA, a wiec czy dobrze jest trzymać tam ( w ich chmurze) nasze hasła skoro TSUE stwierdziło, że system prawa w USA w zakresie ochrony danych osobowych nie spełnia norm EU? ;) * TSUE - to ten sąd w UE, który nie lubi się z naszym rządem
@legende3482
@legende3482 2 жыл бұрын
Świetny materiał! Ja osobiście korzystam z MYKI, zacząłem go używać mniej więcej rok temu, główną cechą jaka mnie zachęciła do jego używania to zapis haseł lokalnie, jednak mam wrażenie, że logowanie do aplikacji na komputerze jest mało bezpieczne ponieważ używa on PINU 6 znakowego ale warto też dodać, że jest możliwość używania hasła którego używasz do logowania na windows'a "windows hello", jednakże tu taj też mam pewne wątpliwości co do bezpieczeństwa 😅 Taki mały wywód
@byregistered
@byregistered 2 жыл бұрын
Może następny film o przeglądarkach i wyszukiwarkach. Oraz jak posiadać prywatnego maila, ?
@retsef2
@retsef2 Жыл бұрын
Serwisy trzymają hasła w ograniczonej długości w jednym z następujących powodów: 1) hasło jest trzymane w bazie jawnym tekstem, 2) serwis implementuje hasło maskowane (w bazie hasło jest zakodowane nie mylić z hashowaniem) 3) serwis kiedyś przechowywał hasło w bazie jawnym tekstem co zostało zmienione, ale ograniczenie w bazie pozostało. warto wspomnie, że hasło musi być ograniczone (np do 1024 znaków) ponieważ przyjmowanie zbyt długiego hasła może być wykorzystywane w ataku DDoS.
@ToTemat
@ToTemat Жыл бұрын
Przydał by się odcinek, jakie możliwe ryzyka są z menagera haseł na pC. Co może je zaatakować i w jaki sposób.
@KosteQ96
@KosteQ96 2 жыл бұрын
A co powiesz nt. Kaspersky Password Manager ? Bezpieczny czy lepiej omijać ?
@m.b.85
@m.b.85 2 жыл бұрын
Świetny materiał! Czekam na omówienie przeglądarek internetowych.
@Pentaxk3
@Pentaxk3 Жыл бұрын
Dzięki za materiał! 😁
@konrad8397
@konrad8397 2 жыл бұрын
Dzięki za świetny material! Jednej rzeczy, której wprawdzie mi trochę zabrakło to odpowiedz na pytanie czy menadżer hasło of Google (zintegrowany w Chrome i np. telefonach Pixel) jest "good enough" w porównaniu do usług profesjonalnych menadżerów haseł? Czy oferuje podobny standard bezpieczeństwa?
@marcinrzepeckiEU
@marcinrzepeckiEU 2 жыл бұрын
Świetna robota! Obejrzałem wszystkie Twoje materiały! A tak z innej beczki... w 22 minucie pojawia się w tle białe alter ego Autora.... To jakiś przekaz podprogowy? :)
@zrobtosam6354
@zrobtosam6354 2 жыл бұрын
Oglądam Twoje filmy, na dodatek jeszcze muszę nagrywać filmy na swój kanał na KZbin. Nagrywaj jak najwięcej filmów, powodzenia.
@Wachu1991
@Wachu1991 2 жыл бұрын
Świetny materiał. Dzięki!
@misty3269
@misty3269 2 жыл бұрын
świetny materiał czekałem na niego
@HUW-05039
@HUW-05039 2 жыл бұрын
+1! Przydałby się jeszcze materiał o narzędziach do szyfrowania plikow/dysków.
@AdamBiczyk
@AdamBiczyk 2 жыл бұрын
Bardzo dobry materiał, teraz mam co podsyłać znajomym, aby dodatkowo przekonać do korzystania z menadżerów haseł. Jeśli kiedyś będziesz chciał pociągnąć temat to fajną opcją byłoby zahaczenie o temat ostatnio coraz bardziej popularnej inicjatywy Passwordless Account.
@slepcu
@slepcu 2 жыл бұрын
Ja używam Keepass, z synchronizacją automatyczną do chmury.
@ddeexxiikk
@ddeexxiikk 2 жыл бұрын
Bardzo chętnie obejrzałbym odcinek o SSO i/lub OpenID Connect. Super materiał
@paulcelmare6926
@paulcelmare6926 2 жыл бұрын
04:20 - błąd. Nigdy nie mów nigdy... ;) I taki wyciek np z portalu, który oferuje również zakładanie skrzynek pocztowych daje możliwość (niekoniecznie 100%) dostępu (poprzez kontakt mailowy) do innych serwisów, tj. konta u operatora komórkowego czy banku. Nie zapominajmy, że część osób zakładając maila podaje prawdziwe dane typu data urodzenia. Rzadziej imię i nazwisko, ale to łatwo można wyciągnąć z wiadomości znajdujących się w skrzynce.
@kapel1742
@kapel1742 2 жыл бұрын
Prychlem przy Metallice :D
@user-xi1nl3hw4l
@user-xi1nl3hw4l 2 жыл бұрын
Temat który mnie ostatnio mocno zainteresował:) Jaki polecasz i dlaczego akurat ten ? Może jakiś dedykowany film z konfiguracji programu żeby nie narobić sobie "burdelu" w hasłach i kontach ? Dzięki za film ! Jak zawsze mega robota :)
@Jeffrey.Einstein
@Jeffrey.Einstein 2 жыл бұрын
powiedział przecież ze bitwarden to jego faworyt
@TheGrzes1966
@TheGrzes1966 Жыл бұрын
Piszę z przyszłości. Do was co czytają to rok temu. Wygląda na to że obecnie wytwórcy menedżerów haseł są ulubionym celem hackerów. Nie wkłada się wszystkicj haseł do jednego koszyka.
@camofpv
@camofpv 2 жыл бұрын
Z tym lastpasem na jednym typie urządzeń to tak, ale- dostęp w przeglądarce jest zawsze, więc nie ma tragedii
@arcanus9397
@arcanus9397 2 жыл бұрын
Korzystam z KeePass. Kopie pliku z hasłami przechowuję na kilku pendrive do których dostęp fizycznie mam tylko ja. Nie ufam chmurom jeśli chodzi o przechowywanie haseł.
@MateuszChrobok
@MateuszChrobok 2 жыл бұрын
No i fajowo 😎 Chmury to ułatwienie ale jak masz siły sam ogarniać pendrive'y to super
@AdrianV91
@AdrianV91 2 жыл бұрын
Trzeba mieć kilka menadżerów haseł i jeszcze jeden w którym trzymamy hasła do nich ;D
@phil6383
@phil6383 2 жыл бұрын
Super.
@pinoktor
@pinoktor 2 жыл бұрын
Padłem ofiarą lenistwa. Po kradzieży konta gta5 ponad rok odzyskiwałem inne konta. Jakimś cudem na gmail miałem inne hasła to nie był całkowity game over. Od tamtej pory manager to pozycja obowiązkowa
@MateuszChrobok
@MateuszChrobok 2 жыл бұрын
Teraz już z górki :-) Fajna historia! Dobry przykład co zrobić by nie było game over dla chłopa.
@przypadkowynick0752
@przypadkowynick0752 2 жыл бұрын
A zrobiłby Pan odcinek o kluczach U2F z perspektywy atechnicznej osoby? Przykładowo: stereotypowy urzędnik lub emeryt kupuje taki klucz i... co dalej? Jak się z takim "gadżetem" odnaleźć?
@qskocz2883
@qskocz2883 4 ай бұрын
A czy nie da się samemu stworzyć takiego klucza sprzętowego z użyciem pena ?
@llongin8359
@llongin8359 2 жыл бұрын
Ha ha ha, forma współczucia wobec hakera :)))))))). Piękne:)
@nieczerwony
@nieczerwony 2 жыл бұрын
Omów też hardware-owy spyware czyli Intel ME I AMD PSP, żeby ludzie wiedzieli co tak na prawdę siedzi w ich sprzęcie 👍
@radekkuszyk
@radekkuszyk 2 жыл бұрын
Jak zwykle wartościowy materiał 👌🙂.
@Smowling
@Smowling 2 жыл бұрын
Pięknie, korzystam z faworyta :D
@miju3380
@miju3380 2 жыл бұрын
Tak jest, team Bitwarden!
@karoljasniewicz349
@karoljasniewicz349 2 жыл бұрын
Ten materiał bardzo mi pomógł, dziękuję.
@RebelMan91
@RebelMan91 2 жыл бұрын
Mateuszu, co sądzisz o Safe In Cloud? Mało popularny, ale jestem ciekaw twojej opinii zanim wydam pieniądze. Zależy mi na synchro pomiędzy windowsem a ecosystemem apple. Niemniej wskazałeś na bitwardena jako faworyta, więc nie wiem co wybrać :)
@maciejmackowiak8402
@maciejmackowiak8402 2 жыл бұрын
Lajk dodatkowo motywowany Metallicą w 2:43.
@sylwiak5273
@sylwiak5273 2 жыл бұрын
Kolejny mega materiał, dzięki :)
@SateStudio
@SateStudio 2 жыл бұрын
Oh noooo... I just got Rick Rolled again... Materiał świetny jak zawsze
@Kaczy
@Kaczy 2 жыл бұрын
Panie Mateuszu, a co uważasz o managerach haseł zintegrowanych z programami antywirusowymi? Np. GData.
@Pawel25683
@Pawel25683 Жыл бұрын
0:50 Jeśli hasła są przechowywane przy pomocy hashu z solą, to wyciek bazy danych tak nie za bardzo zagrozi poznaniem hasła.
@rafael01ification
@rafael01ification 2 жыл бұрын
Zastanawiam się nad częścią Twojej wypowiedzi o keylogerach. Mówiłeś, mniej więcej że taki manager chroni przed keyloggerami gdyż wpisuje za nas hasło, i zgadzam się, ale co gdy musimy zalogować się do managera po raz pierwszy? Po odpaleniu komputera czy restarcie przeglądarki? Tak wiem że można to różnie skonfigurować, i podawać hasło w określonych przypadkach np. tylko po restarcie kompa, a nie np. wylogowywać sie co 15min, ale to i tak naraża nas na wyciek hasła master, gdyż musimy je wpisać z klawiatury. Co więcej wydaje mi sie że wtedy "tracimy" wszystkie hasła a nie te które wpisywaliśmy w serwisach, do których się logowaliśmy - gdy keylogger działał (oczywiście nie walczę tutaj z managerem, i nie zmienia to faktu iż uważam że wygoda przechowywania, generowania czy w końcu uzupełniania haseł w tym przypadku jest najwyższa). Dopływając do brzegu rozumiem że w takim przypadku remedium może być, o ile w ogóle nim jest - uwierzytelnianie dwuetapowe w postaci klucza U2F przy logowaniu się do managera, ale też i później do danego z serwisów? Pomijam fakt że i to można obejść wykradając ciasteczka sesyjne przeglądarki, czy kopiując zawartość schowka gdy kopiujemy hasło z managera np. do rozszyfrowania archiwum winrar czy kontenera vera crypt. PS. Czy nadchodząca, nowa metoda uwierzytelniania od Google/Microsoft chyba też Apple za pomocą telefonu jako ( klucza ) bez hasłowa może mieć większy sens niż teraz hasła? Z góry dzięki za odpowiedź ;-)
@sgtace
@sgtace 2 жыл бұрын
bardzo fajny odcinek, kolegi brat właśnie musiał iść na policję bo wszystkie możliwe konta mu zaje****... poczułem ukucie w serduszku aż jak to usłyszałem. podrzucam filmik bo trzeba ludzi edukować Gdzie filmik o oneplus?
@BxOxSxS
@BxOxSxS 2 жыл бұрын
Sprawdziłem 2fas i już widzę że wymaga telefony (mimo że przechowuje offline?) i co najgorsze jest zamknięto źródłowy. Osobiście wolę aegis, otwarte i proste. I tego samego powodu również używam bitwardena
@medzikuser
@medzikuser 2 жыл бұрын
24:30 Jeżeli pobierzesz te sume kontrolne i ten plik akurat tam .dmg to możesz wpisać sha256sum z flagą -c i wstazać na plik .DIGEST i wtedy ci poksże OK jeżeli będzie dobrze a jeżeli będzie zła suma to FAIL
@MateuszChrobok
@MateuszChrobok 2 жыл бұрын
O proszę! Szacuken dziękuje. Dorzucam do opisu.
@niekwestionowanyautorytet7025
@niekwestionowanyautorytet7025 6 ай бұрын
fascynuje mnie Twoje pożegnanie "tymczasem dziekuje za wasza uwage". Slowo "tymczasem" bylo kiedyś wlasnie pożegnaniem, czyms jak "pa", "zegnam", "nara" - "tymczasem". A Ty zrobiles z niego ... gargamela językowego. Bo to ani "tymczasem" w sensie - "opowiedzialem wam histrie, ale w tym czasie - do widzenia", ani pożegnanie wedle słownikowego, niegdysiejszego znaczenia tego słowa. Tylko nie wiem czy to jakis regionalizm, czy moze dosc czesty w dzisiejszym internecie - deficyt znajomości rodzimego języka w stylu absolutnie debilnego: "ktoś miał do kogoś pretensje - był pretensjolany" - LOL.
@piotrturkowski3690
@piotrturkowski3690 2 жыл бұрын
Skorzystam okazji, że jeszcze mało komentarzy. Jakiego telefonu sam używasz na co dzień?
@robertgorzki
@robertgorzki 2 жыл бұрын
Też chciałem o to zapytać … :)
@ApprenticePL
@ApprenticePL 2 жыл бұрын
up! :)
@MateuszChrobok
@MateuszChrobok 2 жыл бұрын
Rozumiem, że masz exploity pod konkretne telefony? xD Siedzę na flagowcach z androidem. Pewnie kiedyś się przyznam jaki obecnie. To trochę wynika z tego, że znam wiele osób, które pracują w tej firmie (też nad bezpieczeństwem).
@piotrturkowski3690
@piotrturkowski3690 2 жыл бұрын
@@MateuszChrobok Szczerze, to myślałem, że odpowiedzią będzie iPhone, bo z wcześniejszych materiałów to ich system kreuje się na najbezpieczniejszy i trochę czułem "bias" w ich stronę. A tu niespodzianka. Sam właśnie czegoś szukam i chciałem skopiować mistrza ;-)
@rezzo4744
@rezzo4744 2 жыл бұрын
@@MateuszChrobok a co sądzisz o bezpieczeństwie w kontekście używanych telefonów z Androidem? Np Samsungów (Knox)? Czy ktoś realnie mógłby zaszyć w firmware oprogramowanie szpiegujące? Pozdrawiam, Mateusz.
@lansthrolle138
@lansthrolle138 2 жыл бұрын
Świetny materiał
@hanibalfasolka7970
@hanibalfasolka7970 2 жыл бұрын
fajny materiał
@MrZiomalkapucha
@MrZiomalkapucha 2 жыл бұрын
Co z menagerami dołączonymi w abonamencie, np do antywirusa?
@AndrzejSidor
@AndrzejSidor Жыл бұрын
Panie Mateuszu jak teraz wygląda sytuacja z managerami haseł?
@wojciechsielski1829
@wojciechsielski1829 2 жыл бұрын
Mateusz znasz projekt MYKI? Bardzo ciekawie się prezentuje, zapewnia synchronizację pomiędzy urządzeniami jednocześnie nie przechowując ich w chmurze. Możesz się wypowiedzieć na jego temat? Z góry dzięki!
@cyrkielnetwork
@cyrkielnetwork 2 жыл бұрын
Co z Firefox Lockwise? Wydaje się dobrym i wygodnym menadżerem haseł wbudowanym w przeglądarkę. Dlaczego nie został wymieniony? Zastanawiałem się, czy płatne menadżery mają jakieś istotne przewagi nad Lockwise, bo sam raczej ich nie widzę.
@exbboi
@exbboi 2 жыл бұрын
Do tego sync miedzy urządzeniami, weryfikacja biometryczna na urządzeniach mobilnych. Two Step Verification dla konta. Generator haseł. Kiedyś używałem Roboform i Dashlane. Ale Lockwise, dla mnie spełnia swoje funkcje, prostota, wygoda i bezpieczeństwo.
@renatakaczynska2542
@renatakaczynska2542 2 жыл бұрын
Może teraz coś o vera crypt. Bardzo dobra robota.
@lis6502
@lis6502 2 жыл бұрын
Fajna opcja z nagrywaniem w kawiarni, nie ukrywam że słuchając Ciebie patrzyłem na tło :D W każdym razie - caly odcinek chodziło mi po głowie "napiszę komentarz o rozwiązaniach self-hosted" na co wyskakujesz bitwardenem :d Uważam że mógłbys w swoich materiałach zawierać treści "z gwiazdką". takie treści byłyby mrugnięciem oka do tych bardziej zaawansowanych użytkowników, np takich którzy hostują wlasnego Nextcloud/Seafile'a. Ogólnie temat self-hosted moim zdaniem w czasach "permanentnej inwigilacji" powinien być bardziej akcentowany. osobiście moja paranoja nie pozwala mi korzystać z inncyh rozwiązań chmurowych jak właśnie nextcloud ze storage'em wystawionym jako kontener luksa z nasa w sieci bez dostępu do internetu. Czubek? Pewnie tak, ale czy w wystarczającym stopniu ;) Podobnie temat ma się z GITem, na tym publicznym trzymam tylko projekty którymi mogę się pochwalić ze światem, na selfhostowanej Gitei (gitea) wszystko inne. VPN? jasne, ale nie ode mnie do świata, ale ze świata do mnie itp
@TacoBearPL
@TacoBearPL 2 жыл бұрын
Ja używam Google Chrome i Edge Chromium do zapamiętywania haseł. Poza tymi do banku, bo je mam w głowie ;)
@ukaszfiakiewicz5823
@ukaszfiakiewicz5823 2 жыл бұрын
Siemka, a co powiesz o True Key od McAfee? Może odcinek na temat antywirusów?
@javcekPL
@javcekPL 2 жыл бұрын
Czy mógłbyś zrobić odcinek o telefonach i firmie BlackBerry i ich zabezpieczeniach?
@Yreq
@Yreq Жыл бұрын
I pokarało kolejnego co chciał poznać sekret:DDD Pozdro dla pokaranych(20:42)
@edwardmadry4299
@edwardmadry4299 2 жыл бұрын
Master robi robotę :D
Jak działa Pegasus?
24:15
Mateusz Chrobok
Рет қаралды 209 М.
Przestępca czy bohater?
19:45
Mateusz Chrobok
Рет қаралды 46 М.
風船をキャッチしろ!🎈 Balloon catch Challenges
00:57
はじめしゃちょー(hajime)
Рет қаралды 92 МЛН
СКОЛЬКО ПАЛЬЦЕВ ТУТ?
00:16
Masomka
Рет қаралды 3,3 МЛН
За кого болели?😂
00:18
МЯТНАЯ ФАНТА
Рет қаралды 3 МЛН
What type of pedestrian are you?😄 #tiktok #elsarca
00:28
Elsa Arca
Рет қаралды 32 МЛН
Wpadki menadżerów haseł. Czy warto dalej ich używać?
20:41
Mateusz Chrobok
Рет қаралды 57 М.
O co chodzi z Passkeys? Pytacie, odpowiadam(y). Q&A @secfense
45:39
Mateusz Chrobok
Рет қаралды 28 М.
Mój problem z Telegramem. UWAGA, DŁUGIE!
42:12
Mateusz Chrobok
Рет қаралды 77 М.
Bezpieczne komunikatory, czyli zadbaj o prywatność w sieci
24:06
Mateusz Chrobok
Рет қаралды 204 М.
Dlaczego NIE POWINIENEŚ zastrzegać PESELU?
1:08:10
Niebezpiecznik
Рет қаралды 46 М.
Jak pół sekundy uratowało świat przed zagładą?
24:32
Mateusz Chrobok
Рет қаралды 128 М.
Jak to jest umrzeć w Internecie?
18:24
Mateusz Chrobok
Рет қаралды 24 М.
The M4 Mac Mini is Incredible!
11:45
Marques Brownlee
Рет қаралды 5 МЛН
Сборка бюджетного ПК от нейросети? 🤯
1:46
Me Charging My Phone Before Going Out
0:18
Godfrey Twins
Рет қаралды 14 МЛН