V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
des
V2EX  ›  问与答

有没有用 LastPass 的,出来说一下有没有异地尝试登录的

  •  2
     
  •   des · 2021-12-29 00:02:11 +08:00 · 1206 次点击
    这是一个创建于 1052 天前的主题,其中的信息可能已经有所发展或是发生改变。
    6 条回复    2021-12-29 16:50:19 +08:00
    wangkun025
        1
    wangkun025  
       2021-12-29 00:06:44 +08:00
    补充一个中文新闻的链接
    https://www.cnbeta.com/articles/tech/1219811.htm
    monkey110
        2
    monkey110  
       2021-12-29 00:19:10 +08:00
    目前还没有出现提醒异地登陆的情况
    amirobotics
        3
    amirobotics  
       2021-12-29 00:23:06 +08:00
    被震惊到。主密码视乎从 lastpass 里被泄露的,所以 lastpass 是以明文方式存储主密码?

    虽然该用户有开启 2FA ,但是不晓得是不是都被泄露了。。。

    不晓得 bitwarden 对比 lastpass ,会不会更好 还是 更糟糕。
    hingle
        4
    hingle  
       2021-12-29 09:08:14 +08:00
    @amirobotics bitwarden 挺好的,我看了源码,所有的加解密操作都是在客户端完成。
    主密码加密迭代 1 次的 hash 只用来与后端交互。
    主密码加密迭代 2 次的 localHash 只用来加解密(这个只存在客户端,如果是 web 端就只存在内存里)。

    https://github.com/bitwarden/jslib/blob/d68c1dafaf0528f5323dd595773b0fa122403d0d/common/src/services/auth.service.ts#L153-L158
    des
        5
    des  
    OP
       2021-12-29 09:30:15 +08:00 via iPhone
    @amirobotics 如果非常在意,建议使用 keepass
    keaideren
        6
    keaideren  
       2021-12-29 16:50:19 +08:00
    我 lastpass 里面密码今天打开每个都变成 2 个重复的了,不知道发生了啥
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2362 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 16:12 · PVG 00:12 · LAX 08:12 · JFK 11:12
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.