浅谈日常密码管理及常用安全管理软件—LastPass篇

匿名用户 2018-05-27 10:01:10 120点赞 1170收藏 132评论

追加修改(2018-05-27 16:48:31):
感谢值友@1qazse77的提醒,现在Lastpass移动端已经免费。就现在来看,跨平台易用性上,Lastpass已然没有敌手了。就是移动端的应用一开始会有两个登录按钮,其中第一个是登录,第二个是注册,逻辑感人。

今天看了值友写了自己密码被盗的经历,结合自己时常遇到的这类情况(没错我也是一密流),觉得很有必要跟大家说说自己在密码管理方面的心得,主要是软件的使用。毕竟如果没有方便使用的软件,让一个人管理那么多密码还是太不切实际了。这里会涉及到以下几个软件,如果有值友平时已经是这些软件的拥趸,并且熟练运用其管理自己的密码,那么恭喜啦!鉴于我的懒癌发作间隔越来越短,而且一篇长篇的确不能把每个细节都写好,我就斗胆分成个系列吧,把近年来用过的密码管理软件都写一遍。

一、最初的也是最好的?LastPass的使用指南。

先PO上LastPass的官方网站

大家可以去下载页面下载最新版本的LastPass客户端,客户端覆盖比较全面,居然还有海豚浏览器专版……具体来讲,可以支持WIN/MAC/LINUX/IOS/ANDROID/WP甚至是Surface RT,目前了解到的密码管理软件里,应该是支持范围最广的了。

咳咳,开始进入正题,LastPass算是业界比较知名的密码管理方案了,所以我用的也最早。因为他家的win的客户端,安装后会自动扫描你安装的浏览器并给这些浏览器安装上LastPass的插件。插件的功能真是丰富多彩呀~不过如果大家有固定的浏览器且有洁癖,建议直接浏览器的store里搜索也是可以的,市面上的浏览器基本都支持。

先来个官方的使用说明:

浅谈日常密码管理及常用安全管理软件—LastPass篇

浅谈日常密码管理及常用安全管理软件—LastPass篇

浅谈日常密码管理及常用安全管理软件—LastPass篇

插件“实物图”,以下都是在火狐下的操作,Chrome一样:

浅谈日常密码管理及常用安全管理软件—LastPass篇

最左边的图标就是LastPass的火狐插件按钮了,上面的数字表示匹配的网站的账号个数,如果开启了谷歌验证器,则每次选择登陆时还要输入一次谷歌验证器上的密码(可以选择30天内记住密码),如果开启了指纹,只要刷一次指纹就行啦(我现在的方案),通常情况下,要输入LastPass的登陆密码(这就是LastPass的由来,只要记住这最后一个密码即可)。

如果已经存储了密码,登陆框上应该会有标记(如下图用户名框和密码框的右侧,请记住那个*!!):

浅谈日常密码管理及常用安全管理软件—LastPass篇

点击后就可以选择要登陆的账号了,因为我懒得打码,就不上传图片了。

而当你要注册一个网站的时候,输入你常用的用户名,然后在密码框右边就会出现一个类似刷新的图标:

浅谈日常密码管理及常用安全管理软件—LastPass篇

点击它,就会生成一个随机密码,密码位数随你掌控!

浅谈日常密码管理及常用安全管理软件—LastPass篇

点击使用后,密码就存储在LastPass的服务器上了!好用吧!!有人说了,密码存储在服务器上安全吗?LastPass说,他们的密码存储都是在本地进行加密后上传,不是明文存储在服务器上的(也就是说不是把你输入的密码直接存储在服务器上,比如你的密码是abc,它服务器上可能存储的是adgfdagauo88u9adf)。而且大家的担心也不是杞人忧天,LastPass经常被黑客攻击(废话,这几乎是黑客最有价值的攻击对象了!),比如:

近日,LastPass公司发布公告称,公司旗下在线密码管理服务遭未知黑客攻击,并强调目前用户密码库中的数据并无任何被盗迹象,但LastPass用户的邮箱信息、密码提示、及身份验证的hashes信息均存在被盗用风险,目前影响范围尚未确定。

LastPass官方表示,由于他们加密技术的“多重防护”,其复杂程度难以快速被破解,足以保护大多数用户的信息安全。同时,他们也正着手于采取进一步的措施来提高数据的安全性。

为防万一,官方还建议LastPass用户尽快重置密码。除非已开启多重身份验证,否则用户通过新设备、新IP登录账号都需多一道验证邮箱程序。

最后,Lastpass官方还称,用户密码库中的信息并未泄露,用户并不需要重置保存于LastPass库中的密码。

而据LastPass用户表示,他们也受到了来自lastpass官方提醒用户重置密码的邮件,如下图:

浅谈日常密码管理及常用安全管理软件—LastPass篇

注: LastPass是目前使用率最高的在线密码管理器之一,且这些服务是免费的。2011年,LastPass也曾遭遇黑客攻击,而后对安全方面的问题愈发重视。

但是,至少用它这么多年,没有遇到过密码被盗的问题,反而是国内某些网站(CSDN我没有在说你),标榜技术,结果密码居然明文存储!!!我这一密流瞬间各种被盗!!!所以,不管怎样,相对于相信国内这些货色,我还是倾向于利用LastPass这样的,要丢大不了全球一起丢呗(开玩笑的)。至于网站的安全性,可以看看证书:

浅谈日常密码管理及常用安全管理软件—LastPass篇

可以隐隐约约看到证书机构是Globalsign,好吧我只知道Verisign。网上这么说的:

GlobalSign is a WebTrust-certified certificate authority (CAs) and provider of Identity Services.

Founded in Belgium in 1996[1][3] the company offers a diverse range of Identity service solutions.

嗯,比利时的,成立比较早,应该放心吧,反正Chrome告诉我安全~LP的密码按照其我查询了下是保存一份在本地,上传一份到服务器,中间的同步环节无需我们关心。

另外如刚才所说,LassPass有丰富的移动端,但是移动端是要收费的(至少IOS是需要的),不过在收费前会给一段足够长的时间给你试用。目前LP的高级版收费标准是2美元一个月,另外还有一个家庭版,收费是4美元一个月,功能的话可以5个人一起用,而且密码可以互相分享(那啥,反正我觉得男人女人分享密码肯定会成为灾难的)。如果图方便省心其实可以接受,现在2美元一个外卖都吃不上呢。对其移动端我试用过的结果就是,较为易用,尤其是使用自带浏览器的话,但是不论是安卓还是IOS,我对密码软件的使用率都不高……当然,现在的密码软件该有的指纹识别也是少不了的。在我使用移动端的时候(大概四年前),LP的安卓版和IOS版都只能支持在应用内对密码进行增删改查,外加内置浏览器直接登录。那个时候用下来的感觉就是,为了登录一个app应用或网站,我必须打开LP应用,搜索条目,复制密码,然后回到网站或应用,输入用户名,粘贴密码,登录。整个过程极度繁琐。但是最新消息(来自IT之家):

在Android Oreo中,谷歌引入了Autofill自动填充功能,支持在登录页面自动填充登录信息,用户在输入用户名之后就可以显示自动保存的密码,用户在登录时更加方便。

知名跨平台密码管理软件LastPass在今日更新了LastPass Password Manage v4.4.1749,Android Oreo用户在下载后打开应用,软件将弹出窗口提示自动填充功能可用,你可以用来管理你的多种登录密码。

用户可以在系统设置-自动填充当中选择使用Oreo的自动填充功能,还是使用Android的无障碍服务。

简单来说,就是以后可以像PC端根据域名或应用自动填充了!易用性爆表!因为我个人没有奥利奥可以吃,所以希望哪位大神可以试用后告诉我,到底具体体验如何?

此外,IOS端的自动填充可能和各家的实现方法差不多。首先安装LP应用,然后在应用底部的选项卡上选择“安全”,选择LastPass extension。这个扩展其实就是浏览器上或其他应用里选择分享图标时弹出来的扩展了。接下来点击弹出的对话框“Enable extension”来启用扩展。

浅谈日常密码管理及常用安全管理软件—LastPass篇

接下来就按照屏幕提示操作,将lastpass添加到浏览器的默认扩展清单里即可。

那么总结下LastPass的优缺点。

优点:

  1. 支持的平台多,移动端到PC端都有,PC端的软件尤其好,很多其他软件无法识别的复杂JS登录框都可以正常识别。

  2. 支持表单和其他个性化信息的填写,也就是说,注册到登录,可以一键式解决。

  3. 各平台连通性好,不存在数据冗余的问题。

  4. 支持多种二次验证。包括自家的验证和许多第三方验证软件、密码表、USB密钥和指纹。

  5. 使用简单,上手容易,有网络的地方就可以访问使用。

缺点:

  1. 不支持本地存储,一切密码都在服务器上。一是担心密码泄露(可能性低),二是担心服务器崩溃数据丢失(只要它家服务器有备份就没问题,最多损失一两天内新增的密码)。另外可以定期备份导出来预防悲剧发生。


  2. 依托网络,如果没有网络就无法使用。

适合人群:

  1. 懒得折腾,主要以PC端密码管理为主的人——比如,大部分手机上安装的应用密码都能记住,或者采取复杂密码+简单密码进行管理(手机上大厂App采用复杂密码,小厂App采用简单密码),而经常在PC端进行网站注册,又担心密码泄露导致连锁反应。讲了这么复杂,举个栗子。如果你平时google啊,微信啊,点评啊密码你都能记住,但是在电脑上突然想注册小草了,又担心密码被偷走,这时候用Lastpass自动生成密码就很爽啦。

  2. 经常在非自己设备上访问登录各类网站的人。

  3. 时刻保持网络在线的用户。


展开 收起
132评论

  • 精彩
  • 最新
  • 喜欢KeePass,离线,安全

    校验提示文案

    提交
    会在之后说这个,keepass比较复杂,要配置好篇幅会有点长。

    校验提示文案

    提交
    收起所有回复
  • 基本每个网站的密码我都记得,每个都不完全一样,牛*吧

    校验提示文案

    提交
    厉害,我以前想过就用DaZhongDianPing05000069$这样的密码,每个网站都记得。

    校验提示文案

    提交
    收起所有回复
  • 手机密码管理器没有比os7版黑莓体验更好的

    校验提示文案

    提交
    移动版的密码管理器,最关键的痛点是跨平台。

    校验提示文案

    提交
    黑莓那个叫做passwordkeeper,太好用了,密码更改履历一应俱全。

    校验提示文案

    提交
    收起所有回复
  • 移动端1年前就不收费了....

    校验提示文案

    提交
    是么,那可能是我信息滞后了,我回头试试看,如果确实再更新上去。

    校验提示文案

    提交
    试了安卓版的确现在不收费了,高级版主要是共享和云硬盘空间。这个文章拖稿两年了……

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • app密码不能存储,感觉不方便

    校验提示文案

    提交
    现在一般常用的app都可以网页端注册,所以可以利用pc上网的时间顺便存到服务器上(比如上个weibo之类的),一旦密码存储了,在移动端读app的密码是没问题的(安卓)。

    校验提示文案

    提交
    确实,iOS端还是自带的牛*,网页,APP的密码都能保存,不知道什么时候iclound钥匙串能跨平台。这个回复有点挖坟了😍

    校验提示文案

    提交
    收起所有回复
  • lastpass免费前买了十年会员 [喜极而泣]

    校验提示文案

    提交
    那会儿十年会员多钱?

    校验提示文案

    提交
    我记得400不到,淘宝上买的,买完没多久就免费了。

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 1pssword 一直用这个

    校验提示文案

    提交
    这个下期走起

    校验提示文案

    提交
    1pw现在是订阅制了吧

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 经常经常的连接不到服务器,楼主也这样吗?怎么解决的?

    校验提示文案

    提交
    没遇到过,偶尔一两次吧。总体算是稳定。

    校验提示文案

    提交
    收起所有回复
  • 久了自己都会忘了你的密码了

    校验提示文案

    提交
    所以墙裂建议自己有套复杂密码的规则,用来记住重要密码。

    校验提示文案

    提交
    收起所有回复
  • 才知道ios有extension,感谢lz。

    校验提示文案

    提交
    然而机制原因易用性还是不如安卓,可惜了。

    校验提示文案

    提交
    这类软件在ios上基本是废的

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • Lastpass电脑插件不错,手机app炒鸡鸡肋

    校验提示文案

    提交
    安卓版很好用啊~不论app还是浏览器登录都超级方便了现在。

    校验提示文案

    提交
    收起所有回复
  • 这个电脑端没法查看密码,只有移动端可以

    校验提示文案

    提交
    可以看啊~

    校验提示文案

    提交
    有桌面版软件(Windows、macOS)

    校验提示文案

    提交
    收起所有回复
  • keepass+坚果云webdav

    校验提示文案

    提交
    这个方案不错,我现在是kp+坚果云+dropbox。dropbox建在坚果云下面。

    校验提示文案

    提交
    dropbox在坚果云下面是什么意思啊。。

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 我都用keepass,话说这个软件该怎么念,keep pass?kee pass?keep ass? [装大款]

    校验提示文案

    提交
    ki:pas,就这么念,不是keep ass保住屁股~啊,好污

    校验提示文案

    提交
    我之前页用的keepass,可是每台电脑,同步太麻烦了,换了lastpass确实轻松了很多

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 最简单的也是最安全,我就是云笔记存储,注册一个网站,账号密码往上一存,忘了就打开云笔记找一下

    校验提示文案

    提交
    一个是麻烦,一个是与其相信云笔记的私密性,不如相信百度网盘的私密空间真的会私密。

    校验提示文案

    提交
    收起所有回复
  • 好东西,可是你匿名我赏不了啊。 [傻笑]

    校验提示文案

    提交
    下次实名试试?

    校验提示文案

    提交
    收起所有回复
  • 推荐一个。叫safeincloud。数据在自己手上。更安全。也全平台同步。

    校验提示文案

    提交
    mark一下回头试试

    校验提示文案

    提交
    收起所有回复
  • 花密使用了好多年,可以了解一下。

    校验提示文案

    提交
    花密下次和1p合起来写,这个算是懒人的密码规则了。

    校验提示文案

    提交
    收起所有回复
  • 他家的authenticater也不错,比Google家的强多了,换机不用手动更新一边

    校验提示文案

    提交
    习惯google了……逼着我的5c继续服役

    校验提示文案

    提交
    收起所有回复
  • 我自己写了一个,用坚果云同步……

    校验提示文案

    提交
    高手……!

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
1.1K
扫一下,分享更方便,购买更轻松