Neue Produkte und Trends aus Computertechnik und Telekommunikation: Was bringen uns die neuen Technologien? Was gibt es Spannendes im Netz? Eine Orientierung im Dschungel der Bits und Bytes. "Das Computermagazin" - Ein gemeinsames Magazin der Redaktionen Wissenschaft, Wirtschaft und Zündfunk.
…
continue reading
Das LastPass Drama
AAC•Головна епізоду
Manage episode 353594468 series 2833409
Вміст надано INNOQ. Весь вміст подкастів, включаючи епізоди, графіку та описи подкастів, завантажується та надається безпосередньо компанією INNOQ або його партнером по платформі подкастів. Якщо ви вважаєте, що хтось використовує ваш захищений авторським правом твір без вашого дозволу, ви можете виконати процедуру, описану тут https://uk.player.fm/legal.
Passwort-Manager? Na klar. Aber doch nicht so!
…
continue reading
- Unsere Folge über Passwörter
- Unsere Folge über Passwort-Manager
- Unsere Folge zu 2FA
- Unsere Folge über Kryptografie
- Pressemitteilung LastPass
- Die Pressemitteilung analysiert
- Der Konkurrent 1Password über das LastPass Drama
- Die Probleme mit den LastPass Vault
- Das Problem mit der geringen Anzahl von Runden bei PBKDF
- Eins der Probleme mit dem LastPass Browser-Plug-in
- Voherige Breaches bei LastPass - die ursprünglichen announcements geben nur noch 404er
- Die Repositories von Okta wurden gehackt
- Das Linux-Maskottchen TUX mit AES-ECB verschlüsselt
- Die OWASP Empfehlungenzur PBKDF2 Rundenzahl
- Apple Keychain und iCloud Keychain Security
- Die (Un-)Sicherheit der Passwörter von US-Regierungsangestellten
Feedback
Falls ihr Fragen oder Anregungen habt, schreibt uns gerne eine E-Mail an security-podcast@innoq.com
.
Розділи
1. Intro und Begrüßung (00:00:00)
2. Was ist LastPass? (00:00:40)
3. Warum sprechen wir über LastPass? (00:02:10)
4. Was ist ein Vault? (00:05:38)
5. Die aktuellen Probleme (00:08:07)
6. Die Probleme im Detail (00:11:03)
7. Die (fehlende) Sicherheit des Masterpasswortes (00:14:48)
8. Browser-Plug-in Probleme (00:22:10)
9. Masterpasswort Policies (00:28:15)
10. Unsere Empfehlungen (00:29:20)
11. Passwort-Vaults selber hosten? (00:33:32)
12. Was könnte LastPass besser machen (00:37:52)
13. Warum die URLs nicht verschlüsselt sind (00:39:02)
14. Verabschiedung und Outro (00:42:55)
85 епізодів