ABD bulutunun dışındaki şifreler: ama nerede? | yukarı bağlantı yok

Bu bir çıkar çatışmasıdır: Parola yöneticileri hayatınızı kolaylaştırır çünkü her biri kendi güvenli parolasına sahip olan birden fazla hesabı az çok rahatlıkla yönetmenize olanak tanırlar. Bu, yüzlerce şifreyi hepsini hatırlamak zorunda kalmadan kullanabileceğiniz anlamına gelir. Aynı zamanda şifre yöneticisi, özellikle şifreleri bir sunucu aracılığıyla birden fazla cihaz arasında senkronize eden çevrimiçi şifre yöneticileri için çok çekici bir saldırı yüzeyini temsil eder.

Duyurudan sonra devamını okuyun

Haftalık podcast c't uplink c't mevcut…

Bu veri hazinesi yetkililerin de ilgisini çekiyor. En popüler şifre yöneticileri – Bitwarden, LastPass, Dashlane – Amerika Birleşik Devletleri'nden geliyor veya yerel şirketler tarafından geliştiriliyor. Bu nedenle ABD yetkilileri, Bulut Yasası ve Yabancı İstihbarat Gözetim Yasası'na (FISA) atıfta bulunarak verilere erişim talebinde bulunabilir. ETH Zürih tarafından yakın zamanda yapılan bir araştırma, uçtan uca şifrelemeye rağmen, örneğin sunucunun manipüle edilmesi durumunda şifrelere belirli koşullar altında erişilebileceğini gösterdi.

Bazıları bu nedenle şifrelerini daha egemen bir alana taşımaları gerekip gerekmediğini merak edecek. c't editörleri Jan Schüßler ve Niklas Dierking, moderatör Keywan Tonekaboni ile c't uplink'in yeni bölümünde hangi alternatiflerin mevcut olduğunu ve bunların ne kadar faydalı olduğunu tartışıyorlar.

Jan Schüßler, hem bulut tabanlı hizmetler hem de KeepassXC/KeepassDX gibi yerel çözümler olmak üzere Avrupa'dan ve/veya açık kaynaktan beş şifre yöneticisini test etti. Niklas Dierking, Passbolt'u sunucusuna yükledi ve deneyimini VaultWarden ile karşılaştırıyor.

Üç c't editörü, farklı alternatiflerin konfor, maliyet ve güvenlik konseptlerini karşılaştırır. Ekip ayrıca şifre yöneticileri arasında geçiş yapmak için pratik öneriler sunuyor, Syncthing veya Nextcloud aracılığıyla senkronizasyon yöntemlerini açıklıyor ve geçiş sırasındaki tipik tuzaklar konusunda uyarıda bulunuyor.


Stüdyo konukları: Niklas Dierking ve Jan Schüßler
Sunucu: Keywan Tonekaboni
Yapımcı: Tobias Reimer

Duyurudan sonra devamını okuyun

► Özel ROM'lar hakkındaki makalelerimizi Haberler+ (€) üzerinden okuyabilirsiniz:

► Şifre yöneticisi: Avrupa bulutları veya kendi kendine barındırma için iyi nedenler
► Beş açık kaynaklı şifre yöneticisi karşılaştırıldı
► Passbolt: Kendi kendine barındırılan Avrupa'nın açık kaynaklı şifre yöneticisi
► Talimatlar: LastPass'tan KeePassXC şifre yöneticisine geçiş yapın
► Raspberry Pi'yi Syncthing ile merkezi bir yedekleme sunucusu olarak kurun: Bölüm 1 + Bölüm 2
► Talimatlar: Raspberry Pi'yi şifre sunucusu olarak kurun

c't Open Source Spotlight haber bülteninde Keywan ve Niklas, özgür yazılım etrafındaki güncel gelişmeleri sınıflandırıyor ve yenilikçi açık kaynak uygulamaları sunuyor. Şimdi kaydolun ve her iki Cuma günü yeni bir sayı alın.

Açık Kaynak Spotlight'a abone olmayın

Yenilikçi yazılım, heyecan verici projeler: Olanaklarınızı genişletin ve açık kaynak topluluğuna katılın.

E-posta adresi

Veri koruma beyanımızda gönderim prosedürü ve iptal seçenekleri hakkında ayrıntılı bilgi bulabilirsiniz.

► c't Dergisi
► Tamam, Mastodon
► Instagram'da
► Facebook'ta
► Bluesky'ye gidin
► Konulara gitmeyin
► kağıt üzerinde değil: her yerde dergiler var!


(ktn)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir