Надежное хранение паролей с помощью LastPass Password Manager для Mozilla Firefox
Надежное хранение паролей с помощью LastPass Password Manager для Mozilla Firefox
Работая в интернете, пользователи регистрируются далеко не на одном веб-ресурсе, а значит, приходится запоминать большое количество паролей. Используя браузер Mozilla Firefox и дополнение LastPass Password Manager, вам больше не придется держать в голове огромное количество паролей.
Каждый пользователь знает: если не хочешь быть взломанным, необходимо создавать надежные пароли, и, желательно, чтобы они не повторялись. Для того, чтобы обеспечить надежное хранение всех ваших паролей от любых веб-сервисов, и было реализовано дополнение LastPass Password Manager для Mozilla Firefox.
Как установить LastPass Password Manager для Mozilla Firefox?
Вы сможете как сразу перейти к загрузке и установке дополнения по ссылке в конце статьи, так и найти его самостоятельно.
Для этого щелкните по кнопке меню браузера, а затем откройте раздел «Дополнения».
В правом вернем углу окна введите в строку поиска наименование искомого дополнения – LastPass Password Manager.
В результатах поиска отобразится наше дополнение. Для того, чтобы перейти к его установке, щелкните правее по кнопке «Установить».
Для завершения установки вам будет предложено выполнить перезапуск браузера.
Как пользоваться LastPass Password Manager?
После перезапуска браузера, для того, чтобы начать, вам потребуется создать новую учетную запись. На экране отобразится окно, в котором вам потребуется указать язык, а затем щелкнуть по кнопке «Создать учетную запись».
В графе «Email» вам потребуется ввести ваш адрес электронной почты. Строкой ниже в графе «Мастер-пароль» потребуется придумать надежный (и единственные, который необходимо помнить) пароль от LastPass Password Manager. Затем потребуется ввести подсказку, которая позволит вспомнить пароль, если вдруг вы его забудете.
Указав часовой пояс, а также поставив галочки около лицензионных соглашений, регистрацию можно считать завершенной, а значит, смело нажимайте кнопку «Создать учетную запись».
В завершение регистрации сервис еще раз потребует ввести пароль от вашей новой учетной записи. Очень важно, чтобы вы его не забыли, иначе доступ к другим паролям может быть полностью утерян.
Вам будет предложено импортировать пароли, уже сохраненные в Mozilla Firefox.
На этом настройка LastPass Password Manager завершена, можно переходить непосредственно к самому использованию сервиса.
Например, мы хотим зарегистрироваться в социальной сети Facebook. Как только вы завершите регистрацию, дополнение LastPass Password Manager предложит сохранить пароль.
Если вы щелкнули по кнопке «Сохранить сайт», на экране отобразится окошко, в котором происходит настройка добавляемого сайта. Например, поставив галочку около пункта «Автовход», вам больше не придется вводить логин и пароль при входе на сайт, т.к. эти данные будут дополнением подставляться автоматически.
С этого момента, осуществляя вход в Facebook, в графах ввода логина и пароля будут отображаться иконка с троеточием и цифра, означающая количество сохраненных аккаунтов для данного сайта. Щелкнув по данной цифре, на экране отобразится окно с выбором аккаунта.
Как только вы выберите нужный аккаунт, дополнение автоматически подставит все необходимые данные для авторизации, после чего вы сразу сможете выполнить вход в аккаунт.
LastPass Password Manager – это не только дополнение для браузера Mozilla Firefox, но и приложение для настольных и мобильных операционных систем iOS, Android, Linux, Windows Phone и других платформ. Загрузив данное дополнение (приложение) для всех ваших устройств, у вас больше не возникнет необходимости запоминать большое количество паролей от сайтов, т.к. они всегда будут под рукой.
Скачать LastPass Password Manager для Mozilla Firefox бесплатно
Отблагодарите автора, поделитесь статьей в социальных сетях.
LastPass – бесплатный браузерный менеджер паролей
Чем больше паролей, тем сложнее их помнить. Существует много специальных программ, помогающих с хранением паролей, но знают о них и пользуются ими очень немногие. В этой статье я хочу поделиться своими впечатлениями о бесплатном браузерном менеджере паролей LastPass, который я тестировал несколько месяцев.
Начнем с самого начала. Для чего вообще нужны менеджеры паролей? Мы каждый день пользуемся множеством онлайн-сервисов: почта, месенжеры, социальные сети, блоги, форумы, платежные системы, знакомства, развлечения и т.п. Для каждой системы требуется отдельный эккаунт и свой пароль.
Использовать для простоты один и тот же пароль крайне небезопасно, так как, взломав один из ваших эккаунтов, сработает принцип домино, и злоумышленники получат доступ и к остальным эккаунтам. Запомнить множество разных паролей в принципе нереально. Существует вариант формирования паролей по какому-то известному только вам принципу, но это также не всегда безопасно и удобно.
На помощь приходят менеджеры паролей – программы, которые безопасным образом собирают и хранят ваши пароли. Ваша задача сводится лишь к тому, чтобы запомнить один главный пароль от самого менеджера (так называемый мастер-пароль). Очень удобно!
Именно поэтому последнее время все персональные «антивирусные комбайны» (программы класса Internet Security и выше) снабжаются подобным функционалом. Но такие продукты не всем подходят и не всем по карману, поэтому интересно присмотреться к приличным бесплатным менеджерам паролей, которые, как оказалось, существуют.
LastPass – это полностью бесплатный индивидуальный менеджер паролей, который предназначен для создания, хранения и управления паролями к различным интернет-сайтам. Работать с другими программами кроме браузеров LastPass не умеет, поэтому далее мы будем для ясности называть его браузерным менеджером паролей.
Итак, посмотрим, что это за зверь. После установки программы с сайта www.lastpass.com к браузерам Mozilla Firefox и Microsoft Internet Explorer добавляются специальные плагины и тулбары. Сразу скажу, что на сайте производителя указана поддержка Google Chrome, но на деле ее нет (по крайней мере, на Windows 7 x64 и Google Chrome 5.0 не работает).
Важной особенностью LastPass является то, что программа хранит все ваши пароли «в облаке», т.е. на удаленном сервере вендора в специальном персонифицированном хранилище Vault. По своей сути LastPass – это даже не программа, а сервис. В это есть свои большие плюсы, а также большие минусы.
Плюсы состоят в том, что вы можете пользоваться хранимыми LastPass паролями на любом компьютере, где есть доступ в Интернет. Не нужно думать о резервировании базы, экспортом и импортом на другие компьютеры, синхронизацией и т.п. действиями, которые сводят на нет все удобство от использования менеджера паролей.
Минусы, естественно, состоят в отсутствии контроля над удаленным хранилищем и рисках того, что сервер или ваша главная учетная запись (мастер-пароль) будет взломан, а все пароли оптом уйдут на черный рынок.
Важно! При регистрации установите максимально стойкий мастер-пароль, который будете гарантировано помнить.
В LastPass есть функция экспорта сохраненных паролей из браузеров, что позволяет экспортировать сохраненные пароли из браузеров после установки.
Посмотрим теперь программу в действии на нескольких примерах. При регистрации на каком-либо веб-сайте LastPass автоматически определяет поля паролей (по атрибуту тега ) и предлагает сгенерировать и сохранить в своей базе безопасный пароль для него. Существует опция выбора варианта пароля, а также тонкие настройки генерации (кол-во символов и их тип).
Если вы вводите пароль вручную на каком-либо сайте, то LastPass автоматически предлагает сохранить пароль в своей базе данных. При необходимости можно отказаться от сохранения пароля, что актуально, например, для интернет-банкинга (эти пароли лучше не доверять никому и ничему).
В итоге ваш персональный LastPass Vault через какое-то время будет выглядеть примерно так. Там же при необходимости можно сделать заметки к паролям, экспортировать или импортировать пароли и т.п.
При заходе на сайт, требующий авторизации, пароль от которого был ранее сохранен, менеджер паролей предложит залогиниться или сделает это автоматически (есть специальная опция). Эта возможность помимо удобства дает большее. Вы не набираете пароли с клавиатуры и минимизируются риски того, что они будут перехвачены вредоносной программой.
Настройки LastPass вполне достаточны. Можно настроить внешний вид программы, функции оповещения и некоторые важные функции безопасности (см. рисунки ниже).
Интересной функцией LastPass является встроенный аудит надежности используемых паролей. При генерации паролей их надежность показывается на специальном шкале (см. выше), но можно быстро проверить надежность всех паролей, включая старые.
Результаты анализа надежности паролей приводятся в виде % от идеального, в моем случае получилось почти 69% – есть над чем поработать.
Далее приводятся некоторые статистические данные по средней длине пароля, повторным паролям, слабым паролям и т.д. Можно посмотреть анализ надежности для каждого пароля отдельно в специальной таблице, но по понятным причинам я ее приводить здесь не буду 🙂
В заключение могу сказать, что лично для меня функциональность LastPass оказалась достаточна. Тестирование в течение нескольких месяцев не выявило никаких существенных недостатков (кроме отсутствия поддержки Google Chrome). Большинство паролей моих паролей связаны именно с веб-сервисами, и браузерный менеджер паролей оптимизирует работу с ними и существенно экономит время. Функции автоматического логина на сайты, генерации стойких паролей, автозаполнения форм по шаблонам, экспорт/импорт базы данных и анализа надежности всех паролей в целом оказываются очень полезными.
Еще раз хочу обратить внимание, что сохраненные в LastPass пароли хранятся на удаленном сервере. Плюсы и минусы этого были описаны мной выше. Если вы по какой-то причине не доверяете «облачным сервисам», то вам стоит подыскать какой-то другой менеджер паролей.
Обсуждение менеджеров паролей ведется на нашем форуме.
Подробнее о менеджере паролей LastPass, а также его платной Premium версии можно узнать на сайте https://lastpass.com/.
Можно посмотреть продукт в действии, правда с комменратиями на анг. языке.
LastPass Password Manager от LastPass
LastPass, an award-winning password manager, saves your passwords and gives you secure access from every computer and mobile device.
Метаданные расширения
Используется
LastPass is a password manager that simplifies everything you do online by remembering your passwords, logging into your sites with one click, creating strong passwords for every account, and so much more.
Join over 10 million people who love getting more done every day with our award-winning password manager!
With LastPass, you only remember one master password and LastPass takes care of the rest. It fills your logins for you and instantly syncs from your desktop to your laptop, your computer to your smartphone, your tablet to the web, so you never struggle to remember another password. LastPass is free no matter what device you use!
Why Use a Password Manager?
– Save, encrypt and backup all your passwords and logins, automatically
– Sync your data no matter which browser, computer, or mobile device you use
– Only one strong master password to remember
– Securely store more logins, with more universal recognition of websites, including bank logins
– All the features you need to be more productive and efficient
– Only YOU know your master password, LastPass never has your key
– Secure offline access to your data via the browser extensions and mobile apps
Save Everything & Increase Productivity:
– Store login usernames and passwords for all online accounts
– Fill web logins automatically – no typing required!
– Checkout fast with shopping profiles
– Create Secure Notes to store memberships, credit cards, & other important records
– Attach documents, PDFs, images, audio, and more
– Keep everything organized in a searchable “vault”
– Collaborate with others with more secure password sharing features
Universal Access:
– Add LastPass to any browser on any computer
– Login with the same LastPass account everywhere
– Sync all of your passwords and data automatically
– Have convenient access to your passwords on all your devices, including any desktop, laptop, smartphone, or tablet
Security First:
– Generate secure passwords to replace weak ones
– Change passwords automatically on over 75 sites with Auto-Password Change
– Create strong, unique passwords as you sign up for new websites
– Protect your LastPass account with multifactor authentication
– Audit your passwords with the LastPass Security Challenge
– Flexible security features like autologoff options and master password reprompts
LastPass Data:
All of your sensitive vault data, including passwords, secure notes, and uploads is protected through comprehensive measures including use of AES 256 encryption with salting and hashing (for more information regarding LastPass’ security features, please visit here):
– All your passwords and other saved sensitive items are stored in an encrypted manner that is never visible to LastPass in its unencrypted form.
– This ‘zero-knowledge’ model is designed to ensure that the items you save in your LastPass vault may only be decrypted client-side via a Master Password that only the user possesses.
– LastPass may collect certain high-level usage data (i.e., domain-level URLs) in order to provide a better user experience and customer support.
The binary component, if optionally installed, will securely communicate with the extension to enable additional functionality including the handling of attachments and syncing logins across clients locally on your computer.
Personal Data:
LastPass collects and maintains data as necessary to provide, operate, and support our services. We may collect information* which includes but is not limited to:
– Your LastPass account information, which includes account owner, account type, as well as payment and transactional information.
– Your usage, which includes successful and failed log-in attempts, feature utilization, types of items stored in your vault, and sharing of folders.
– User-specific information, which may include your IP address, devices utilized and associated with your account, as well as your name, email address, and phone number.
To the extent that ‘personal data’ is shared with third-parties to provide the services to you and on your behalf, such third-parties shall be identified at LogMeIn’s Privacy & Trust Center.
*Some additional information may be collected if specific features are enabled and/or depending on your LastPass account tier.
Only you know your master password, and only you can access your vault. Your master password is never shared with LastPass. That’s why millions of people and businesses trust LastPass to keep their information safe. We protect your data at every step.
LastPass is free to download and use on any desktop or laptop computer. LastPass Premium adds more features, like family password sharing, 1 GB of encrypted file storage, Premium two-factor authentication options like YubiKey, and priority tech support. Learn more at https://lastpass.com/go-premium
Learn about more features and get LastPass for Internet Explorer, Firefox, Safari, and Opera from www.LastPass.com
Сообщить о нарушении правил этим дополнением
Если вы считаете, что это дополнение нарушает политики Mozilla в отношении дополнений, или имеет проблемы с безопасностью или приватностью, сообщите об этих проблемах в Mozilla, используя эту форму.
Не используйте эту форму, чтобы сообщать об ошибках или запрашивать новые функции в дополнении; это сообщение будет отправлено в Mozilla, а не разработчику дополнения.
Это дополнение может:
- Получать доступ к вашим данных на всех сайтах
- Обмениваться сообщениями с программами, помимо Firefox
- Показывать вам уведомления
- Читать и изменять параметры приватности
- Получать доступ ко вкладкам браузера
- Получать доступ к активности браузера при навигации
Узнать больше о разрешениях
Команда Firefox выпустила для своих пользователей менеджер паролей Lockbox
Вчера, 26 марта, команда разработчиков браузера Firefox представила новый продукт под названием Firefox Lockbox — менеджер паролей для мобильный устройств. Согласно странице FAQ проекта, сейчас доступна только версия для iOS, но «в ближайшее время появится и вариант для устройств под управлением Android». Возможно, FAQ просто не обновили, потому что в Google Play приложение уже есть и доступно для скачивания. Также для ознакомления можно посмотреть репозиторий проекта на GitHub.
Идея Firefox Lockbox одновременно и проста до банальности, и весьма символична, так как решает очень распространенный пользовательский кейс: извлечение паролей из браузера. Firefox Lockbox — по своей сути, тот же менеджер паролей, что и 1password или KeePass, однако имеет из коробки синхронизацию с одним из популярных браузеров. Приложение позволяет извлекать пользовательские пароли и переносить их в приложение без этапа передачи в открытом виде (если делать выгрузку логинов-паролей руками). Конечно, далеко не все пользователи способны извлечь свои данные, а некоторые даже не подозревают о такой возможности.
Но во всей этой истории есть несколько больших «но»: Lockbox работает только с аккаунтами Firefox, плюс не до конца понятно, кому он нужен и почему Mozilla выпускает моно-приложение для хранения паролей вместо того, чтобы заниматься более важными вещами.
Firefox как браузер переживает не лучшие времена. Согласно информации сервиса Statista, за 2018 год доля Firefox снизилась с 14% в январе до 10% в декабре с нижней точкой в 9,1% в ноябре.
При этом за тот же период доля Chrome возросла с 50 до 70% — основной прирост пользовательской базы Google получила за счет пользователей IE и Edge, что в конце прошлого года вылилось в отказ от дальнейшей разработки Edge на движке EdgeHTML и переход на Chromium. По другим оценкам доля Chrome чуть меньше — 65% десктопных устройств, но Firefox от этого не легче: его доля все так же оценивается в районе 9%. Браузер от Mozilla не может тягаться по уровню комфорта с Google Chrome в плане пользовательского опыта мультиплатформы, что также негативно влияет на показатели FF.
А нужен ли вообще Firefox Lockbox?
Первая мысль, которая посещает любого человека, знающего о существовании 1password или KeePass: «а зачем вообще нужен Lockbox»?
На самом деле придумать массовый юзеркейс для нового приложения от Firefox достаточно сложно. Все выглядит слишком специфично: Lockbox прибит гвоздями к Firefox и синхронизирует пароли только из него. Конечно, при миграции на ПК с, например, Chrome на FF, встроенные инструменты последнего позволяют вытащить все журналы и пароли из браузера Google, но что дальше?
Вполне вероятно, основная задача Lockbox — облегчить жизнь уже имеющимся пользователям Firefox на ПК и ноутбуках в плане UX на мобильных устройствах. Мы знаем, что FF для мобильных устройств как минимум специфичен, да и выбору браузера на том же Android-смартфоне пользователи уделяют намного меньше внимания, нежели при работе через полноценную станцию в виде ПК или ноутбука. Основной способ применения Lockbox выглядит следующим образом: «если вы работаете на ПК через Firefox, вам не надо будет думать о запоминании паролей и ручном вводе на мобильном устройстве, просто раскатайте Lockbox».
Решение это, как минимум, спорное. Firefox Lockbox — просто костыль, прокладка между браузером на ПК и мобильными устройствами, которая облегчит жизнь уже существующей пользовательской базе, но абсолютна бесполезна в плане привлечения новых пользователей, потому что на Chrome есть G-аккаунт, которому не нужны приложения для хранения паролей. Из преимуществ можно выделить только AES-256-GCM шифрование, протокол onepw и использование PBKDF2 и HKDF.
При этом в описании приложения в Google Play и appStore указано, что требуемая версия Android — 7.0 и выше, а iOS — 11.0 и выше, то есть под целевую аудиторию Firefox Lockbox подпадают только современные устройства, вышедшие на рынок в последние несколько лет. Назвать подобный подход к разработке не слишком дальновидными — это не сказать ничего. При все уменьшающейся доле рынка браузеров, команда разработки просто отсекла всех тех, кто пользуется устаревшими по мнению маркетологов, но еще рабочими девайсами. Да и актуальность Lockbox вызывает массу вопросов, когда на рынке уже минимум десятилетие существуют более хардкорные альтернативы.
Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.