Správci hesel – stručný přehled. Správci hesel. Osobní užití. Alternativní aplikace pro práci s hesly

Asi všichni aktivní uživatelé internetu se setkali s tím, že počet hesel, která je potřeba si zapamatovat, je rozhodně větší než prostor pro ně v hlavě. A to je jedna věc – hesla ke službám a webům, které používáte každý den – jsou nějak odložena sama o sobě. A další je z nějakého fóra, které navštěvujete jednou za pár měsíců, nebo ještě méně často. Je naprosto nemožné si to zapamatovat!

Co dělat? Všude si samozřejmě můžete přidělit jedno heslo – to ale hrozí velkými bezpečnostními problémy: někdo dostal do rukou databázi nějaké služby, kde jste registrovaní – a můžete se rozloučit s celým svým digitálním životem: všechno bude odebráno , počínaje poštou a konče účtem Steam.

Dobře, tuto možnost zahodíme. Poté si pečlivě zapište všechna hesla do textového editoru a uložte je do jednoho souboru, ale je tu stejný problém: co když se soubor ztratí? Musí být buď uložena v cloudové službě, aby byla všechna hesla po ruce, nebo ručně synchronizována. A tento soubor se také může náhodně dostat do rukou nepříliš slušným lidem - a pak víte. Obecně je to také nebezpečné.

Měli bychom si tedy všechno zapamatovat a zapamatovat si šílené množství hesel nazpaměť? Ani to nepůjde! Uživatel si obvykle pamatuje pouze ta hesla, která pravidelně používá. Zbytek rychle vypadne z paměti, zvláště pokud jsou zcela bezpečné - se změnami malých a velkých písmen, čísel a symbolů. Obecně platí, že pro usnadnění života uživatele existuje speciální typ programu - správci hesel. Hlavním úkolem takové aplikace je shromažďovat, šifrovat a bezpečně ukládat informace o všech vašich účtech, čímž je znepřístupní útočníkům a zpřístupní vám je. V tomto článku se podíváme na pět nejznámějších správců hesel, kteří výrazně usnadňují život milionům uživatelů po celém světě.

LastPass

Jedním z nejznámějších správců hesel je LastPass, duchovní dítě americké společnosti LastPass Corporate. Mezi výhody programu obvykle patří jeho jednoduché rozhraní, multiplatformní, spolehlivé šifrování hesel, ke kterému dochází na vašem zařízení, a teprve poté jsou data přenášena v šifrované podobě na servery společnosti.

Aplikace funguje jak na Windows, tak na Linuxu, Macu, ale i na mobilních zařízeních a tabletech se systémem iOS a Android, na chytrých telefonech s Windows Phone, BlackBerry a dokonce i FireFox Mobile. Kromě „domácí“ verze existuje také firemní verze, která má funkci integrace s místním doménovým řadičem a nastavení přístupových zásad. Ukládá také data o všech účtech zaměstnanců ve firemních internetových službách. Pomocí LastPass je například možné nakonfigurovat přístup zaměstnanců organizace k Office 365, Google Apps for Work a dalším online obchodním službám, které společnost používá.

Chcete-li začít s LastPass, musíte si stáhnout speciální program a zaregistrovat se do systému. Po stažení instalačního souboru jej spusťte, poté se otevře instalační okno. Chcete-li nastavit předvolby programu, vyberte možnost „Pokročilé možnosti“ – zejména můžete nastavit hostitelský adresář aplikace, určit, pro které prohlížeče se nainstalují rozšíření LastPass a nastavit další možnosti ochrany osobních údajů.

Po instalaci vás aplikace vyzve k přihlášení ke stávajícímu účtu nebo vytvoření nového. Při registraci do služby musíte uvést svou platnou e-mailovou adresu a nastavit hlavní heslo. Podle vývojářů potřebujete hlavní heslo Velmi dobře zapamatovat si a zadat velmi opatrně. Pokud ji zapomenete, v nejlepším případě obdržíte upomínkovou frázi. Administrace služby nedokáže přečíst heslo samotné administrace, na což nás varuje. Požadavky na hlavní heslo jsou následující: minimálně osm znaků a také se doporučuje používat kombinaci velkých a malých písmen a číslic.

Po registraci program najde hesla v úložišti prohlížeče a nabídne jejich import. Prohlédněte si seznam a pokud chcete importovat data účtu, klikněte na tlačítko Importovat. Volitelně to můžete odmítnout kliknutím na tlačítko „Ne, děkuji“. Je třeba poznamenat, že při importu jsou hesla odstraněna z úložiště prohlížeče a nyní bude autorizace ve službách probíhat prostřednictvím služeb LastPass.

Nyní spusťte prohlížeč, který obvykle používáte, a nainstalujte doplněk. Poté projdeme autorizací - k tomu klikněte na ikonu programu a v okně, které se otevře, zadejte e-mailovou adresu, se kterou jste se zaregistrovali, a stejné hlavní heslo - jediné heslo, které si nyní budete muset zapamatovat.

Sekce „Úložiště“ obsahuje všechna data o vašich účtech, která jsou pro pohodlí roztříděna do kategorií složek. Kliknutím na složku se otevře seznam hesel v ní obsažených. Každé heslo lze zobrazit výběrem příslušné možnosti vedle něj.

V okně pro změnu informací o účtu můžete změnit heslo, složku účtu, přidat poznámky a také nakonfigurovat další nastavení - můžete například povolit automatické přihlášení při přihlašování na web.

Další zajímavostí aplikace, na kterou bych rád upozornil, je sekce „Profily vyplňování formulářů“.

Profil: zadejte osobní údaje

Zde si můžete vytvořit a vyplnit uživatelský profil s informacemi o sobě – příjmení, jméno, příjmení, adresu bydliště, číslo mobilního telefonu, informace o kreditní kartě a mnoho dalšího. Nyní, když se registrujete na stránkách, nebudete muset toto vše zadávat mnohokrát: stačí vybrat příslušný profil - a všechna data se vyplní automaticky.

Automatické dokončení při registraci na mail.ru

Při vytváření hesla můžete použít generátor, který nabídne kombinaci písmen, číslic a symbolů, kterou je obtížné prolomit a vybrat – něco jako sZoxpYi1DZY9, jak je znázorněno na obrázku níže. Pomocí nastavení můžete nastavit délku hesla a jaké znaky v něm chcete používat.

Prémiová verze, jak je uvedeno výše, má podporu pro synchronizaci hesel s mobilními zařízeními. Po instalaci aplikace se musíte přihlásit do LastPass pomocí svého účtu, poté se do vašeho mobilního zařízení stáhnou informace o všech vašich účtech uložených v systému.

Je také možné zobrazit informace o každém účtu, upravit jej nebo přejít na stránku, pro kterou byl tento účet vytvořen, a přihlásit se.

Celkově LastPass působí velmi dobrým dojmem – je to pohodlný a funkční program, který má mnoho užitečných funkcí. Mezi jediné drobné nevýhody patří chybějící možnost synchronizace účtů s tablety a mobilními zařízeními ve verzi zdarma – vývojář ale musí svou službu nějak zpeněžit.

LepkavýHeslo

Dalším programem, o kterém bych chtěl mluvit, je Sticky Password od české společnosti Lamantine Software. Aplikace je dostupná na několika platformách a může také synchronizovat vaše účty z různých zařízení. Podle vývojářů dokáže Sticky Password ukládat všechna vaše hesla v šifrovaném trezoru a také automaticky vyplňovat formuláře a čísla kreditních karet pro rychlé použití. Vaše informace jsou chráněny tradičním hlavním heslem, které si musíte zapamatovat. Stejně jako u LastPass tvůrci systému hlásí, že neznají naše hlavní heslo, takže je potřeba si ho dobře zapamatovat a nezapomenout. Mezi zajímavější funkce v programu patří podpora šifrování AES-256, biometrické ověřování a možnost synchronizace hesel vašich zařízení přes Wi-Fi. Autoři také slibují, že aplikace bude korektně fungovat ve čtyřech nejoblíbenějších operačních systémech a šestnácti prohlížečích včetně Google Chrome, Mozilla Firefox, Safari a Internet Explorer.

Sticky Password je distribuován prostřednictvím předplatného. Při první instalaci programu budete vyzváni k vytvoření účtu a poté získáte 30denní zkušební verzi prémie. Po jednom měsíci se váš účet Sticky Password automaticky uvolní. Prémioví uživatelé mají tradičně oproti běžným řadu výhod. Například pouze platící uživatelé mají přístup k možnosti synchronizace (jak přes Wi-Fi, tak prostřednictvím cloudových služeb společnosti), stejně jako ukládání záložních kopií trezoru hesel v cloudu. To se hodí, pokud jste například přeinstalovali operační systém nebo zakoupili nové zařízení – i tak můžete rychle obnovit všechna hesla v systému. Cena prémiového účtu na uživatele je 1 190 rublů na jeden rok, za trvalou prémiovou licenci budete muset vyplatit 5 990 rublů

Instalace Sticky Password není nijak zvlášť obtížná – stačí si stáhnout program z oficiálních stránek a spustit instalační soubor jako obvykle. Po instalaci je nutné aplikaci nakonfigurovat.

V dalším kroku budete požádáni, abyste se přihlásili ke svému účtu nebo vytvořili nový, který bude vyžadovat vaši e-mailovou adresu a hlavní heslo. Obecně platí, že i zde je vše standardní.

V dalším okně potvrdíme hlavní heslo a zaškrtneme políčko, že toto stejné hlavní heslo není nikde uloženo a zná ho pouze uživatel. Dále program nabídne synchronizaci dat prostřednictvím cloudových služeb Sticky Password. Pokud máte několik zařízení, vyberte možnost se synchronizací.

Poté musíte vybrat prohlížeče, ve kterých chcete Sticky Password používat, poté je program připraven k práci.

Po obdržení hesel z úložiště prohlížeče vám program připomene 30 dní bezplatného prémiového předplatného a poté si kliknutím na tlačítko „Start“ můžete přečíst krátký návod, jak program používat a nakonec spustit funkční aplikaci okno.

Část „Internetové účty“ obsahuje seznam uživatelských účtů nalezených v počítači. Každý záznam lze upravit nebo smazat, případně přidat nový. Navrhuje se seskupovat položky do složek. Samozřejmě můžete vytvářet nové složky a kopírovat do nich data účtu.

Sekce Internetové účty

Další pozoruhodnou funkcí programu je možnost ukládat hesla nejen pro stránky, ale také pro aplikace. Je možné vybrat program a nastavit uživatelské jméno a heslo pro vstup. Pokud program není viditelný v Sticky Password, musíte jej vybrat v přehledové nabídce.

Stejně jako LastPass má aplikace možnost přidávat osobní údaje pro vyplňování formulářů - tuto část naleznete v sekci „Vizitky“. Klikněte na tlačítko „Přidat vizitku“ - a v okně, které se otevře, budete muset vyplnit informace o sobě. V budoucnu jej lze využít k vyplňování profilů při registraci na různé zdroje.

Sekce "vizitky"

Doplnění informací o sobě

Rozšíření se objeví v prohlížečích s nainstalovaným Sticky Password Pomocí něj můžete rychle projít procesem autorizace na stránkách, jejichž účty jsou umístěny ve vašem úložišti hesel. Chcete-li to provést, otevřete nabídku možností „Internetové účty“ a poté vyberte požadovanou stránku. Poté prohlížeč otevře vybraný zdroj a přidá potřebné přihlašovací údaje.

Kaspersky Password Manager

Kaspersky Password Manager je společný projekt společností Kaspersky Lab a Lamantine Software. Password Manager je založen na Sticky Password, takže programy jsou velmi podobné v... no, ve všem. Aplikace je shareware. Bezplatná verze může uložit pouze patnáct účtů, abyste si mohli uložit více účtů, musíte si zakoupit placenou verzi. Zde stojí za zmínku, že program se neprodává samostatně, lze jej zakoupit pouze jako součást Kaspersky Total Security nebo Kaspersky Small Office Security.

Přestože je Password Manager součástí těchto aplikací, lze jej také stáhnout samostatně z webu Kaspersky Lab. Instalace programu je obecně stejná jako u předchozích: spusťte spustitelný soubor a postupujte podle pokynů průvodce instalací. Na rozdíl od Sticky Password jsou zde účty synchronizovány se servery Kaspersky Lab a pro aktivaci synchronizace musíte zadat buď účet My Kaspersky v případě domácího použití jako součást Kaspersky Total Security, nebo svůj firemní účet na speciálním portálu Kaspersky Lab pro organizace .

Obecně, pokud jde o sadu funkcí, je Správce hesel téměř totožný s Sticky Password, takže se jím nebudeme podrobně zabývat. Po instalaci program také přidá rozšíření pro vaše prohlížeče. Pomocí těchto rozšíření se můžete rychle přihlásit na stránky, kde jste registrováni, a přidat své údaje pro rychlou registraci, abyste je nezadávali pokaždé.

Dashlane

Dalším správcem hesel, kterému bych také rád věnoval pozornost, je Dashlane. Na jednu stranu se nedá říci, že by měl nějaké unikátní funkce, o kterých se v předchozích částech recenze nemluvilo. Na druhou stranu je to docela pohodlné a snadno se to učí. Kromě „domácí“ verze existuje i verze firemní, určená pro práci v organizaci. Tradičně jsou uživatelům nabízeny dvě možnosti účtu – běžný (zdarma) a prémiový. Bezplatná verze má řadu omezení – uživatel nebude moci synchronizovat data účtu mezi zařízeními a zálohovat data do cloudové služby.

Chcete-li začít používat program, přejděte na jeho oficiální web a stáhněte si aplikaci. Instalace Dashlane je celkem jednoduchá – spusťte spustitelný soubor a po instalaci se vám zobrazí uvítací okno. Vyberte možnost vytvořit účet a zadejte požadované údaje.

Při vytváření účtu budeme samozřejmě požádáni o vytvoření hlavního hesla. Program vám připomene, že jej znáte pouze vy a heslo si musíte velmi dobře zapamatovat. Po všech přípravných krocích se otevře pracovní okno Dashline.

Úložiště hesel se nachází v sekci Hesla. Stejně jako v jiných programech lze hesla organizovat vytvořením složek kategorií pro následné třídění účtů. Účty lze do systému přidat dvěma způsoby: přes program a v prohlížeči, pokud zadáte údaje pro záznam, který systém ještě nezná.

Kliknutím pravým tlačítkem myši na ikonu účtu vyvoláte kontextovou nabídku, pomocí které s ním můžete provádět akce – změnit heslo, smazat, změnit kategorii a dát přístup jinému uživateli. V sekci Security Dashboard program poskytuje celkové hodnocení zabezpečení účtu a navrhuje změnu hesel pro účty, které jsou podle analýzy příliš jednoduché a mohou být napadeny útočníky.

V sekci Secure Notes jsou přidány bezpečné poznámky, které budou stejně jako v podobných programech umístěny ve speciální sekci úložiště.

Sekce Platby obsahuje informace o vaší kreditní kartě nebo bankovním účtu a můžete si také prohlédnout historii nákupů. Sekce Tým obsahuje možnosti, které vám umožní sdílet data s ostatními uživateli, jako je rodina nebo kolegové. Pokud na stránkách zanecháte nějaké osobní údaje, měli byste věnovat pozornost sekci ID, kde zadáváte údaje o svém pasu, řidičském průkazu a dalších osobních dokladech, abyste je mohli v případě potřeby použít.

Dashlane podobně jako jiné aplikace instaluje rozšíření pro prohlížeče, pomocí kterých se můžete přihlašovat na stránky a přidávat do systému nové účty. Plugin rozpozná, když zadáte své přihlašovací údaje, a vyzve vás k přidání informací o účtu do programu.

Mezi výhody Dashline patří uživatelsky přívětivé rozhraní, snadné použití a schopnost systému analyzovat vaše hesla a doporučit je nahradit těmi nejspolehlivějšími. Existují však také nevýhody - neexistuje podpora ruského jazyka a nejdůležitější funkce jsou k dispozici pouze v prémiové verzi, která nemá ani možnost synchronizovat hesla mezi zařízeními.

1 Heslo

Naše recenze končí 1 heslem. Aplikace se od všech uvedených liší pokročilými šifrovacími algoritmy, absencí vlastní cloudové služby a licencováním. 1Password je distribuován pomocí sharewarového modelu – neexistuje možnost předplatného. Po instalaci můžete aplikaci používat zdarma po dobu třiceti dnů, poté je potřeba si jednorázově zakoupit licenci.

V rámci této recenze se podíváme na verzi programu pro Windows. Instalační program programu lze stáhnout z oficiálních stránek. Po instalaci se spustí průvodce počátečním nastavením. Vyberte možnost Jsem nový pro 1Password, otevře se okno pro uložení vašeho hesla. Vybereme složku pro uložení - mimochodem, může to být nejen složka na místním pevném disku, ale také síťový adresář nebo například složka ve službě síťového úložiště souborů (například DropBox, OneDrive a jiné podobné služby). Program má také schopnost synchronizovat data přes Wi-Fi - vhodné, pokud máte několik zařízení, mezi kterými potřebujete synchronizovat data účtu. Pro synchronizaci systém vygeneruje speciální heslo, které je nutné zadat na jiných zařízeních.

1Password dělá velmi dobrý dojem. Mezi výhody aplikace bezesporu patří jednoduché a intuitivní rozhraní, spolehlivé šifrování dat, relativně nízká cena a možnost uložit soubor s hesly nikoli do cloudové služby uložené vývojářskou společností, ale do libovolného úložiště dle vašeho výběru. Pokud jsou na pochybách DropBox, OneDrive a další podobné služby, pak lze data umístit například na firemní nebo domácí server v lokální síti otevřením složky se souborem hesel pro konkrétního uživatele (nebo uživatele). Hlavní heslo by mělo být velmi dobře zapamatováno - data ukládáte pouze vy, což znamená, že je nebude možné obnovit. Obecně lze 1Password doporučit těm uživatelům, kteří nedůvěřují cloudovým službám a nechtějí platit za předplatné, ale zakoupit si jednorázovou licenci.

závěry

Tabulka ukazuje srovnávací charakteristiky správců hesel diskutovaných v článku. Obecně jsou si podobné, ale právě rozdíly ve funkčnosti uvedené níže umožní každému vybrat si sám.

Kam uložit vaše superbezpečná a pravidelně aktualizovaná hesla z mnoha internetových zdrojů? V tvojí hlavě? S největší pravděpodobností nebudou pasovat. Na kus papíru? Ne jako hacker. Měli byste důvěřovat cloudové službě, která vypálí vaše hesla, když ne dnes, tak zítra? Spoléhat se na správce hesel s otevřeným zdrojovým kódem? Pomalu, soudruzi! Nudný!

Dnes se podíváme na skutečného skutečného hackera, opravdového geeka, pohodlný a bezpečný způsob ukládání hesel vytvořením vlastního hardwarového správce hesel! Bude ukládat data z různých účtů, přihlašovací údaje a zašifrovaná hesla, jejichž klíč musí být uchováván samostatně a zadán bezprostředně před použitím, a zařízení bude emulovat USB klávesnici pro zobrazení přihlašovacího jména a hesla.

Není kouře bez ohně nebo malého pozadí

Nápad se nezrodil z ničeho nic. Krátce před jeho objevením jsem se rozhodl začít programovat mikrokontroléry. Ale protože volný čas na to, abych se tomu vážně a hluboce věnoval, nestačil k úplnému zvládnutí železného C++ nebo železobetonového assembleru, pak jsem téměř zakopl o vesmír Arduina, který si stále získává na popularitě, a padl jsem přímo do náruče tajemný svět „JavaScriptu“ pro mikrokontroléry“. „Nyní jsou gadgety naprogramovány v JavaScriptu“ – tento chytlavý titulek mě zaujal! Při pohledu na obrázky krásné ladicí desky na webu Amperka, podobné Arduino Leonardo, ale bílé a nazývané Iskra JS (neplést s Iskrou Neo, což je také Iskra, také bílá, ale v podstatě vylepšená Leonardem), Propadl jsem hypnóze popisu jeho schopností (a pokud něco, stále jsem pod ním).

Srdcem desky Iskra JS je nádherné duo mikrokontroléru řady STM32F4 a v jeho hlubinách se ukrývající výkonný open source firmware Espruino, který plní funkci překladače jazyka JavaScript s vystrčenou konzolí a la REPL. Ti, kteří znají Node.js, pocítí silný pocit déjà vu a budou se moci v dialogu s Espruinem chovat jistěji. S tím vším je celá řada příslušenství od Arduino UNO R3 vhodná pro Iskra JS. A další knihovny, což jsou moduly JS, byly k dispozici v dostatečném množství jak od tvůrců projektu Espruino, tak od vývojářů Iskry JS.

"Proč to všechno," nebo bychom si měli koupit komerční token?

Můžete se také podívat na komerční tokeny. Zde se ale skrývá vrstva nuancí s dalším softwarem a všestranností. A za opravdu zajímavá zařízení budete muset zaplatit nemalou částku.

Takže bez přemýšlení a okamžitého pořízení celé sady „Yodo“, kde kromě desky Iskra JS a bookletu byly štíty, moduly se senzory a dalšími tlačítky a také části neobvyklého konstruktoru pro prototypování případy, zvané konstruktor, jsem byl zcela ponořen do kreativity. 🙂 A pak, když jsem narazil na jeden z projektů v bookletu s příkladem použití emulace klávesnice, dostal jsem nápad udělat „líného“, který za mě píše hesla.

Myšlenka zrála dlouhou dobu, pokaždé ji utnuly všemožné chytré roboty a domy, GSM alarmy a další radosti z kreativity. Ostatně programování pro Iskra JS přineslo spoustu potěšení, protože nebylo zatíženo zprostředkujícími procesy - ani předkompilací, ani povinným firmwarem desky.

INFO

Proces firmwaru v deskách založených na Espruino vyžaduje určité objasnění. V mikrokontroléru je pouze jeden firmware – a tím je Espruino. Problikne jednou a zabere část flash paměti mikrokontroléru. Zbývající místo v paměti flash se poté použije k uložení kódu JavaScript. A tak vyčištění části flash paměti od starého kódu a zápis nového se často nazývá také firmware, i když správnější by bylo nazvat to uložením kódu.

Nastal čas

Den, kdy lenost psát dlouhá hesla ručně vyhrála prioritu priorit, konečně nadešel. A pak je čas vytvořit si představu o tom, jak vidím své budoucí zařízení, a zároveň vytvořit seznam požadavků a podrobností.

  • Pro ukládání přihlašovacích údajů a hesel byla vybrána karta microSD. Abyste s ním mohli pracovat, potřebujete modul pro čtení karet.
  • Pro roli ovládání jsem se rozhodl použít IR dálkový ovladač a modul s IR přijímačem, které byly součástí sady, jelikož tlačítka dálkového ovládání evidentně postačovala pro případné budoucí rozšíření, přičemž by mohly nastat problémy s umístěním nových fyzických tlačítka a vzdálenost má své výhody při používání.
  • Vzhledem k tomu, že Amperka v té době neměla vlastní moduly s displejem, muselo dojít k narušení kompletního obrazu a museli jsme použít čínský modul s OLED displejem s jasnou obrazovkou o úhlopříčce 0,96 palce a připojený přes I2C sběrnici (jako praxe ukázala, že pokud budete ovládat se svým manažerem ze vzdálenosti větší než dva metry, bude stále pohodlnější použít větší obrazovku).
  • Pro uložení klíče byla po krátkém hledání zvolena transportní karta „Unified“, která pracuje pomocí technologie RFID a jak bylo zjištěno, má malou paměťovou oblast volnou pro přepis. Existují karty „Unified“ s 80 a 164 bajty paměti. Informace jsou uloženy na stránkách po čtyřech bytech. Ti se 164 bajty na desce mají 80 bajtů volných pro přepis (od 16. do 35. stránky při počítání od 0). Skončil jsem se slušným množstvím takto utracených karet. Svou roli sehrál i fakt, že Amperka měla plnohodnotnou JS knihovnu pro NFC/RFID modul na bázi mikroobvodu nakonfigurovanou pro práci s Unified kartami NXP PN532, což dává podnět k hlubšímu prozkoumání principů práce s RFID/NFC štítky.

Po rozhodnutí o seznamu jsme mohli začít sestavovat prototyp a programovat.

Zpočátku byla jako základ brána ladicí deska Iskra JS s přídavnou rozšiřující deskou. Prototyp na něm se ukázal být objemný, nádherný a svým způsobem roztomilý.




Později se objevila mini verze starší desky - Iskra JS mini s STM32F411CEU6 na desce a to umožnilo zařízení výrazně zmenšit a učinit jej mobilním.



Na tomto základě sestavíme naše zařízení.

Příprava

Nejprve je potřeba nainstalovat vývojové prostředí a pokud budete s deskou pracovat pod Windows, budete potřebovat ovladače. Více o instalaci vývojového prostředí si můžete přečíst na wiki projektu Iskra JS.

Pokud nepoužíváte prohlížeč Google Chrome, můžete si nainstalovat nativní aplikace pro Windows z webu projektu Espruino nebo samostatně naklonovat aktuální verzi vývojového prostředí z GitHubu a spustit jej lokálně pomocí frameworku NW.js, jednoduše zkopírovat všechny prostředí do složky s rámcem a spuštěným spustitelným souborem nw.

Hlavní věc je, že nezapomeňte změnit nastavení v Espruino Web IDE pro práci s deskami a dalšími knihovnami od Amperky:

  • V kapitole NASTAVENÍ → KOMUNIKACE:

    • v terénu Adresa URL modulu uveďte http://js.amperka.ru/modules
    • v terénu Rozšíření modulu uveďte.min.js|.js
    • v terénu Uložit při odeslání vyberte Přímo do Flash
  • V kapitole NASTAVENÍ → DESKA:

    • v terénu Adresa URL JSON desky uveďte http://js.amperka.ru/json

Okno vývojového prostředí se skládá ze dvou částí: vpravo je editor kódu, vlevo je interpretační konzole Espruino, přístupná po připojení k vývojové desce.


Montáž a zapojení prototypu

Pojďme fyzicky propojit všechny naše moduly tak, že je položíme na nepájivé prkénko. Co to je a jak s tím pracovat, si můžete přečíst.



Pojďme dedukovat výživa zadní 3V3 Mini vývojová deska Iskra JS na stopu + prkénko na krájení a "přízemní"- zpět GND na .

OLED obrazovka připojený přes I2C sběrnici, má čtyři piny: GND, VDD (VCC), SCK (SCL), SDA. Připojíme je k odpovídajícím kolíkům na desce:

Pokračování je dostupné pouze pro předplatitele

Možnost 1. Chcete-li si přečíst všechny materiály na webu, přihlaste se k odběru Hacker

Předplatné vám umožní číst VŠECHNY placené materiály na webu ve stanovené lhůtě. Přijímáme platby bankovními kartami, elektronickými penězi a převody z účtů mobilních operátorů.

Krátké heslo skládající se pouze z čísel, významného data, vašeho vlastního jména nebo jména někoho blízkého, řada symbolů vhodně umístěných na klávesnici jako „qwerty“ nebo „ytsuken“ je zárukou, že jakmile je takové heslo s největší pravděpodobností bude hacknut a účet, který obsluhoval, bude nenávratně ztracen. Používání stejného hesla na několika webech, instant messengerech a dalších softwarových účtech, bez ohledu na to, jak složité to může být, může také jednoho dne vést ke ztrátě jednoho z účtů, nebo dokonce všech, kde bylo toto heslo použito.

Jak správně vytvářet a ukládat autorizační data, aby to bylo bezpečné a pohodlné?

Mnoho uživatelů stále ze zvyku stále používá starou osvědčenou metodu ukládání přihlašovacích údajů, hesel a dalších identifikátorů do souboru „.txt“. Na internetových stránkách téměř každý krok vyžaduje autorizaci a práce s odlehčeným textovým souborem se na první pohled může zdát jako zcela přijatelné řešení. Textový soubor v Poznámkovém bloku lze otevřít vždy, vždy po ruce, a to neovlivní výkon systému jako celku. Ukládání přihlašovacích údajů a hesel do souboru „.txt“ však zdaleka není nejpohodlnějším způsobem uspořádání dat. Poznámkový blok nebo jakýkoli jiný textový editor prohrává se správci hesel minimálně v tom, že neumí vymýšlet hesla.

Správce hesel je speciální typ programu určený k ukládání důvěrných uživatelských dat (přečtěte si o těch nejlepších). Kromě pohodlného formátu pro zobrazení autorizačních dat řeší tyto programy pro člověka tak důležitý problém, jako je vymýšlení složitých a spolehlivých hesel. Každý užitečný správce hesel je vybaven generátorem hesel – funkcí, která náhodně generuje sadu nelogických znaků větší či menší složitosti v závislosti na parametrech zadaných uživatelem. Místo toho, abyste seděli a lámali si hlavu nad tím, jaké heslo vymyslet, aby bylo alespoň 10 znaků dlouhé a obsahovalo čísla i písmena a písmena byla navíc velká, je mnohem snazší svěřit tento úkol k softwaru proces, který okamžitě přinese výsledky.

Bezpečné heslo je složité heslo. V zásadě by se to časem dalo zapamatovat, ale pokud je takových hesel mnoho, nebude možné si to všechno uložit do hlavy. Ale jednorázové nastavení práce s vašimi autorizačními daty a následné udržování všech aktuálních údajů je zcela proveditelný úkol.

Níže se podíváme na tři funkční správce hesel pro Windows – řešení hodná na softwarovém trhu, která slouží k organizaci a organizaci důvěrných uživatelských dat.

Sticky Password

Malý, ale promyšlený program pro milovníky stylu mobilních aplikací. Jeho použití spočívá ve vytvoření internetového účtu, který zajišťuje synchronizaci dat s mobilními aplikacemi pro platformy Android a iOS.

Data uložená v Sticky Password jsou chráněna tzv. hlavním heslem - jednotným heslem pro přístup do programu, které je nutné zadat pokaždé nejen při spouštění programu, ale i pro jeho odblokování poté, co byl počítač po určitou dobu neaktivní. čas.

Chování hlavního hesla je přizpůsobitelné – můžete jej úplně zakázat nebo změnit čas automatického zamykání Sticky Password.

Kromě autorizačních údajů vám program umožňuje vytvářet, organizovat a ukládat záložky internetových stránek, kontakty lidí ve formátu vizitky a také pro zaznamenávání důležitých informací. Sticky Password je zpočátku strukturován do sekcí pro ukládání autorizačních dat pro internetové účty a účty aplikací. V rámci těchto sekcí existují skupiny - podsekce, kde lze katalogizovat přihlašovací jména a hesla v souladu se specifiky internetových účtů a aplikací.

Chcete-li ušetřit uživatele od potíží s vymýšlením ozdobného hesla pokaždé, je program vybaven generátorem hesel.

Program Sticky Password po instalaci do systému nabízí import dat z jiných zdrojů - vlastního databázového souboru, dalších softwarových správců hesel nebo podporovaných prohlížečů.

Pro přenos programu do přeinstalovaného systému nebo jiného počítače lze použít export nastavení, který umožňuje ukládat data jak do databázových souborů, tak do univerzálních formátů „.hml“, „.html“, „.txt“. Jako alternativu, pokud například potřebujete dočasně pracovat s Sticky Password na počítači třetí strany, můžete vytvořit přenosnou verzi programu na flash disku.

Sticky Password se integruje do systému a aktivně s ním „spolupracuje“. Program je vždy aktivní v systémové liště, pamatuje si zadaná přihlašovací jména a hesla a umí je také automaticky vkládat do polí formulářů v prohlížečích a aplikacích Windows.

Sticky Password je bezpečný program, jeho databáze hesel je šifrována, aby se zabránilo zachycení dat spywarem.

Sticky Password je k dispozici v bezplatné bezplatné verzi se základní funkčností a také v placené verzi Premium s dalšími funkcemi.

Stáhnout Sticky Password: stažení

KeepPass Password Safe

NA multiplatformní, funkční, lehký, zcela bezplatný a bezpečný správce hesel. Na oficiálních stránkách je kromě běžné verze nainstalované v systému k dispozici i přenosná verze. Program umí automaticky zadávat autorizační údaje do prohlížečů a aplikací Windows. Instalací rozšíření je možná užší integrace KeePass Password Safe s prohlížeči a další funkce.

Stáhněte si KeePass Password Safe: stažení

Při zahájení práce s KeePass Password Safe si uživatel musí sám vytvořit databázi programu a uvést její umístění.

KeePass Password Safe může importovat databáze z jiných správců hesel a univerzálních souborů úložiště databází.

Pokud chcete změnit správce hesel, program KeePass Password Safe vám nebude bránit v exportu databází do oblíbených formátů.

Přihlášení do programu lze v případě potřeby chránit nejen hlavním heslem (hlavním heslem), ale také souborem klíče nebo účtem Windows.

V nastavení KeePass Password Safe můžete nakonfigurovat program tak, aby se automaticky uzamkl, když je počítač nečinný, a čas pro automatické vymazání schránky.

Buňky s přihlašovacími údaji a hesly jsou pro usnadnění roztříděny do tematických skupin. Spolu s autorizačními daty v KeePass Password Safe můžete ukládat běžné záložky svých oblíbených stránek, včetně jejich importu ze souboru „.html“.

Program má vestavěný generátor hesel s možností nastavení flexibilních parametrů.

KeePass Password Safe je vícejazyčný program, který je zpočátku nainstalován v angličtině, ale ruský nebo jakýkoli jiný balíček lze stáhnout z oficiálních webových stránek a rozbalit do složky programu.

Efektivní správce hesel

Řada programů Efficient obsahuje funkční osobní organizér a také jeho moduly v samostatných programech. Správce hesel Efficient Password Manager tedy můžeme používat buď jako samostatný program, nebo v komplexním softwarovém balíku Efficient PIM, kde navíc získáme také plánovač, adresář, diář, poznámky a další užitečné utility.

Efficient Password Manager se neintegruje se systémem a automaticky nezadává autorizační data do prohlížeče. Efficient Password Manager je spíše pohodlné rozhraní s flexibilním nastavením pro organizaci velkého množství dat než svižný nástroj pro rychlé vkládání přihlašovacích údajů nebo hesel.

Efficient Password Manager je vnitřně rozdělen do sekcí pro ukládání hesel, sériových čísel softwaru, účtů a FTP účtů. Záložky svých oblíbených stránek si můžete uložit na samostatné kartě programu. Je možné změnit barvu rozhraní programu.

Stejně jako předchozí dva správci hesel je Efficient Password Manager bezpečný program. Kromě algoritmů šifrování dat jsou uživatelé požádáni (pokud si to přejí), aby přišli s jediným hlavním heslem - heslem, které chrání vstup do samotného programu a přístup k jeho obsahu. Stejně jako ostatní správci hesel má Efficient Password Manager tradičně generátor hesel.

Program umožňuje nejen import a export dat, ale také jejich zálohování a obnovu.

Základní funkce Efficient Password Manager můžete používat zdarma. Další funkce jsou k dispozici za příplatek ve verzi programu Pro. Efficient Password Manager má kromě běžného také přenosnou verzi.

Stáhněte si efektivního správce hesel: stažení

3. června SatoshiLabs oznámily správce hesel TREZOR, aplikaci pro bezpečné ukládání a správu hesel. Je implementován jako rozšíření pro prohlížeč Chrome a je již k dispozici všem majitelům hardwaru v rámci otevřeného beta testovacího programu.

Správce hesel TREZOR je schopen poskytnout spolehlivou kryptografickou ochranu bez ohledu na úroveň uživatele. Kliknutím na tlačítko můžete zašifrovat své heslo a správce hesel je automaticky nahraje do vašeho soukromého cloudového úložiště, odkud si jej můžete v případě potřeby kdykoli stáhnout. Absence hlavního hesla v TREZORu řeší hlavní bezpečnostní problém typických správců hesel – možnost přístupu k celé databázi pomocí kompromitovaného hlavního hesla. Příklady takových útoků, včetně útoků na úložiště RoboForm a LastPass, byly v médiích mnohokrát popsány.

Dvoufaktorové ověřování prostřednictvím aplikace nebo e-mailu poskytuje další zabezpečení, ale jeho použití je těžkopádné. Nebezpečná může být i samotná biometrická autentizace: když například útočník obdrží otisk prstu oběti, může jej používat znovu a znovu a není možné jej nijak změnit. Proto samotná peněženka TREZOR funguje jako druhý faktor autentizace, odemyká hesla bez aplikací třetích stran, mobilního telefonu a e-mailu. Místo zadání hlavního hesla pro odemknutí celé databáze hesel uživatel jednoduše „odemkne“ peněženku pomocí PIN chráněného keyloggerem. PIN kód navíc zabraňuje neoprávněnému přístupu k samotnému zařízení.

Zabezpečený přístup do cloudu

I když je váš účet Dropbox hacknut, útočník téměř jistě nebude schopen přečíst vaše uložená hesla. TREZOR poskytuje další úroveň zabezpečení šifrováním každého hesla individuálně pomocí jedinečného klíče generovaného samotným zařízením. Správce hesel TREZOR je příkladem toho, jaký by měl být přístup jednotlivých uživatelů k technologiím ochrany cloudových úložišť.

Trvalý přístup k heslům

TREZOR Password Manager automaticky synchronizuje každé heslo se soukromým úložištěm Dropbox uživatele, takže k heslům lze kdykoli přistupovat z jakéhokoli počítače připojeného k internetu. Postupem času zavedeme podporu pro další služby cloudového úložiště.

Jednoduchý mechanismus obnovy

TREZOR poskytuje snadný a bezpečný způsob vytváření záloh. Během počátečního nastavení peněženka požádá uživatele, aby si zapsal a uložil 24slovnou frázi na bezpečném místě. Kus papíru v trezoru je vše, co potřebujete k obnovení všech klíčů na vašem novém zařízení. V této souvislosti připomínám, že TREZOR není pouze zařízení pro šifrování důvěrných dat, ale také token pro bezpečné přihlašování do počítačových systémů s vizuálním a fyzickým ověřením.

Plánovaná vylepšení

Po otestování beta verze bude do správce přidána funkce import/export. Uživatelům můžeme také poskytnout aplikaci pro Android – bude to záviset na jejich zpětné vazbě.

O SatoshiLabs

Česká společnost SatoshiLabs je výrobcem peněženek TREZOR a vývojářem několika dalších špičkových bitcoinových projektů, jako je Coinmap a Slush Pool, první bitcoinový pool na světě.

Jak uložit hesla pro nespočet služeb, aniž byste se zbláznili?

Jakmile své matce prokážete, že používání stejného hesla při registraci na různých stránkách není bezpečné, vyvstává otázka, kam uložit všechna přihlašovací hesla? A tady přicházejí na pomoc správci hesel. Jedná se o speciální programy pro bezpečné ukládání hesel a přístupových kódů. Navrhujeme zvážit hodnocení správců hesel, jejich nevýhody a výhody.

LastPass

LastPass lze použít k ukládání čísel kreditních karet, bankovních účtů a hesel. Přístup k informacím je navíc možný pro osoby, které k tomu mají povolení. Byla implementována možnost kontroly hesel zaměstnanců organizací nebo členů stejné rodiny. Je podporována softwarová a hardwarová vícefaktorová autentizace. Pohodlná správa databáze hesel přes webové rozhraní na webu LastPass. Šifrování je založeno na algoritmu AES-256.

Program poskytuje jednoduchý a pohodlný multiplatformní přístup k heslům z libovolného prohlížeče. Aplikace funguje opravdu všude: Windows, Linux, Mac, byla vyvinuta mobilní verze pro Android, iOS, Windows Phone, Blackberry.

klady

  • Kontrola zabezpečení k nalezení nejbezpečnějších hesel
  • Hledejte nechráněné objekty na PC
  • Automatická synchronizace

Mínusy

  • Částečně rusifikované rozhraní
  • Mobilní aplikace jsou implementovány pouze na placené bázi
  • Obecně je program zdarma, ale za další funkce musíte platit

Cena

  • bezplatná verze na jednom zařízení
  • od 2 USD na uživatele za měsíc umožňuje synchronizovat práci se všemi gadgety

Kaspersky Password Manager

Správce hesel schopný ukládat různé osobní a digitální informace. Kromě hesel ukládá údaje o pasech, informace o účtech a bankovních kartách. Podporuje různé platformy: Windows, Mac OS, Android a iOS, všechna data jsou synchronizována.

Určeno pro individuální použití. Importuje všechna hesla dříve uložená v prohlížečích. Program má pohodlný vyhledávací systém.

klady

  • Automatická kontrola síly hesla
  • Generátor hesel
  • Automatické vyplňování a automatické přihlašování

Mínusy

  • Žádné firemní nabídky
  • Žádný import z jiných správců hesel
  • Žádné dvoufaktorové ověřování

Cena

  • bezplatný testovací režim na jednom zařízení s možností uložení až 15 hesel
  • od 14,99 $ ročně, neomezený počet zařízení

Dashlane Password Manager

Jeden z lídrů v oblasti správců hesel monitoruje a mění hesla jedním kliknutím. Po instalaci program najde slabá místa v zabezpečení a vyzve vás čas od času ke změně hesla pro lepší zabezpečení dat. Při detekci hacknutých stránek upozorní uživatele na nutnost změny hesla. Samotný postup změny hesla trvá jen několik kliknutí. Program ukládá čísla kreditních karet, bankovní účty a dokonce i potvrzení o nákupu z internetových obchodů a podrobnosti o výdajích.

Program má funkci nouzové komunikace. Provádí dvoufaktorovou autentizaci. Umožňuje změnit hesla na 160 nejoblíbenějších síťových zdrojích (Facebook, Twitter, Amazon, Lindekln atd.). Své heslo je možné sdílet s jiným uživatelem.

klady

  • Snadná změna hesel
  • Upozornění na bezpečnostní riziko

Mínusy

  • Nemožnost použití programu pro produkty Apple
  • Nedostatek ruského jazyka v rozhraní
  • Automatická náhrada některých zadaných znaků v heslech

Cena

  • bezplatný tarif pro jedno zařízení (zahrnuje 30 dní prémiového tarifu)
  • od 3,33 $ měsíčně pro jednoho uživatele pro všechna zařízení

1Heslo

Pohodlný správce pro práci s hesly. Podporováno různými shelly: iOS, Mac, Windows, Android. Systém je podporován všemi hlavními prohlížeči. Formulář se automaticky vyplní. Synchronizuje se přes wifi, icloud nebo dokonce dropbox. Systém sleduje pokusy o hackování, sleduje a hlásí potřebu aktualizovat heslo.

Hesla můžete rozdělit do kategorií. Implementována možnost sdílet složku s hesly pro třetí stranu bez obav, že neoprávněný uživatel uvidí všechna ostatní hesla. Program má mobilní verzi. Šifrování se provádí pomocí algoritmu AES-256. Hesla se neukládají do cloudu, ale na paměťová média. Schránka se v určitých intervalech maže.

klady

  • Jednoduchost a pohodlí rozhraní
  • Žádné cloudové úložiště
  • Generátor komplexních hesel
  • Víceplatformní

Mínusy

  • Vysoká cena
  • Nedostatek rozhraní v ruském jazyce

Cena

  • 30 dní bezplatného používání a poté platba
  • od 2,99 $ měsíčně na uživatele

RoboForm

Jeden z nejstarších správců hesel. Od ostatních se liší tím, že uživatelům umožňuje přihlásit se na více stránek současně. Podporováno všemi prohlížeči.

Ukládání dat je možné v cloudu nebo lokálně na jednom PC. V druhém případě mizí možnost přístupu ke správci hesel z mobilních zařízení nebo jiných počítačů. Databáze je šifrována pomocí standardu AES-256. Při použití cloudové technologie je možná synchronizace s jinými zařízeními. Každý vstup má další ochranu. K získání všech dat je vyžadováno hlavní heslo. Přenosnou verzi programu lze uložit na flash disk.

klady

  • Generátor hesel
  • Dostupnost záloh
  • Vyplňování dlouhých formulářů jedním kliknutím

Mínusy

  • Žádná bezplatná verze
  • Přítomnost mnoha malých chyb

Cena

  • bezplatný plán
  • od 895 rublů měsíčně pro jednoho uživatele
  • Při platbě na několik měsíců jsou slevy
  • Existují rodinné a obchodní sazby

KeepPass

Jeden z prvních bezplatných správců hesel. Je to open source. Kompatibilní s téměř všemi prohlížeči a operačními systémy. Ideální pro individuální použití. Šifrování pomocí algoritmu AES-256. Slouží k ukládání a generování hesel. Má řadu připravených pluginů: pro šifrování, synchronizaci, generování snadno zapamatovatelných hesel.

Používá se transformace víceprůchodového klíče. Jedná se o spolehlivý zdroj pro ukládání hesel. Synchronizace pomocí Dropboxu. Všechny záznamy jsou zkopírovány, rozděleny do kategorií a je možné vyhledávání podle záznamů.

klady

  • Spolehlivost
  • Automatické zadávání dat
  • Tlačítko zámku

Mínusy

  • Zastaralé a složité rozhraní
  • Nedostatek všestrannosti

Cena

KeePass je bezplatný program

Při výběru toho nejlepšího správce hesel se můžete spolehnout na názory ostatních lidí, nebo si vše můžete sami vyzkoušet. Každý si tuto otázku řeší sám. Hlavní je nezapomínat na ochranu informací a osobních údajů. Můžete najít seznam dalších správců hesel.




Horní