有没有用 LastPass 的,出来说一下有没有异地尝试登录的

2021-12-29 00:02:11 +08:00
 des
从 hacker news 看到的
https://news.ycombinator.com/item?id=29705957
1100 次点击
所在节点    问与答
6 条回复
wangkun025
2021-12-29 00:06:44 +08:00
补充一个中文新闻的链接
https://www.cnbeta.com/articles/tech/1219811.htm
monkey110
2021-12-29 00:19:10 +08:00
目前还没有出现提醒异地登陆的情况
amirobotics
2021-12-29 00:23:06 +08:00
被震惊到。主密码视乎从 lastpass 里被泄露的,所以 lastpass 是以明文方式存储主密码?

虽然该用户有开启 2FA ,但是不晓得是不是都被泄露了。。。

不晓得 bitwarden 对比 lastpass ,会不会更好 还是 更糟糕。
hingle
2021-12-29 09:08:14 +08:00
@amirobotics bitwarden 挺好的,我看了源码,所有的加解密操作都是在客户端完成。
主密码加密迭代 1 次的 hash 只用来与后端交互。
主密码加密迭代 2 次的 localHash 只用来加解密(这个只存在客户端,如果是 web 端就只存在内存里)。

https://github.com/bitwarden/jslib/blob/d68c1dafaf0528f5323dd595773b0fa122403d0d/common/src/services/auth.service.ts#L153-L158
des
2021-12-29 09:30:15 +08:00
@amirobotics 如果非常在意,建议使用 keepass
keaideren
2021-12-29 16:50:19 +08:00
我 lastpass 里面密码今天打开每个都变成 2 个重复的了,不知道发生了啥

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/824993

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX