Chegou o LastPass 4.0 – Para quê decorar passwords?

48 Comentários

Como utilizadores de vários serviços disponíveis na Internet (e não só), necessitamos normalmente de credenciais de acesso (utilizador/password). É a conta do facebook, é a conta de e-mail, é o site das finanças, do banco, da escola… enfim um conjunto de serviços para os quais devemos tentar sempre ter credenciais de acesso diferentes (por questões de segurança).

Hoje foi anunciado o LastPass 4.0, uma das melhores ferramentas para criar, gerir e manter as nossas passwords.

lastpass_3


O LastPass é provavelmente um dos  gestores de credenciais mais popular e potente. Com suporte de clientes (extensões) para a maioria dos browsers e com acesso via browser, este é sem dúvida uma excelente solução para quem necessite de um serviço transversal para vários dispositivos.

Recentemente foi disponibilizada uma nova versão deste serviço que traz algumas novidades das quais se destacam:

  • Nova Interface
  • Emergency Access  (para casos de emergência, onde é possível que um amigo aceda aos nossos dados)
  • Um novo centro de partilha (uma boa funcionalidade para partilha de passwords por equipas/departamentos, etc).
  • Vários ajustes que garantem uma melhor performance, segurança e estabilidade

Detailed_vault-1

Veja todas as novidades em acção

Esta é uma das maiores actualizações no LastPass e as novas funcionalidades são bastante interessantes. Apesar de alguns problemas ao nível da segurança em Junho, o LastPass é um dos gestores mais completos e flexíveis. Experimentem!

Comentários

48

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de flavio
    flavio

    Dava-me jeito uma coisa destas, mas até que ponto é seguro/ não volta a acontecer o que aconteceu em Junho?

    1. Avatar de Carlos
      Carlos

      em junho?
      Eu recordo que isso já aconteceu 2x pelo menos. Digam o que disserem, neste serviço eu não confio.

  2. Avatar de Miguel
    Miguel

    Isso metam os ovos todos no mesmo cesto, quando ele cair depois nao se queixem!

    1. Avatar de KURT
      KURT

      Tu não tens os ovos todos no mesmo cesto? Se tiverem acesso ao teu email sacam-te tudo… A não ser que utilizes um email diferente para cada registo, com passwords diferentes também em cada registo. LOL

      É como a malta que se queixa da falta de privacidade do windows e depois navega na Internet e larga a vida no facebook sem qualquer problema ou como o obeso que vai ao Mc Donalds comer 3 menus e pede uma Cola Light porque tem peso a mais. Deixem-se de tangas!

      1. Avatar de David Pintassilgo
        David Pintassilgo

        “(…)com passwords diferentes também em cada registo. LOL”
        OMG! então e não é assim que se faz? ou usa a mesma pass em todo o lado?!!?!?!?!

        1. Avatar de KURT
          KURT

          Na frase está representada uma combinação de condições e não condições únicas, uma vez que apenas com esta condição seria possível garantir que o Miguel não estaria no grupo de indivíduos que ele alerta! O que “ignorou” com “(…)” faz muita diferença!

          1. Avatar de Miguel
            Miguel

            E só tens um email? Eu tenho uns poucos e com palavras passw diferentes.

            ps. Não uso Facebook gastei todas as moedas a muitos anos tras no irc.

    2. Avatar de Rui Pires
      Rui Pires

      a minha avó com 100 anos dizia isso….

  3. Avatar de OlaFanboys
    OlaFanboys

    Guardar pw’s? Onde? No servidor deles? Modo emergencia? Alguem próximo a aceder aos meus dados?
    Só de pensar que tenho a password do meu email que tem TUDO desde banco até registos de compras/contas etc, meter nas mãos de alguém, mesmo com 100x crypto em cima não me deixa descançado. Ainda a pouco tempo publicaram uma noticia de uma extenção de browser que foi hackeada e que roubaram dados da mesma de mais de 200 milhões de pessoas. Prefiro pegar no C# e criar algo só meu em 100 minutos e criar uma app para o meu télemovel que faça o mesmo.
    Nunca, mas mesmo nunca vou usar qualquer coisa que seja divulgar passwords NA INTERNET.
    E para mais, depois daquela noticia da exteção que armazenava passwords ser hackeada, publicarem algo igual faz-me quase chorar. Peguem num gestor de pw’s do github ou ensinem a faze-lo em C# com um tutorial aqui.
    -.-

    1. Avatar de djx
      djx

      Se pensas que o próprio C# é seguro então para criar um programa para armazenar passwords… I’ve bad news for you budy…

    2. Avatar de Joaquim Pedro
      Joaquim Pedro

      As minhas passwords de acessos a fóruns, blogues, e-mails. empresas, etc., são exclusivamente registadas no meu e-book quântico, ou seja, utilizando papel de fotocópia cortado em 4 e esferográfica…

    3. Avatar de YaBa
      YaBa

      Em C#, que fixe, sempre dá para ver o código sem grandes chatices. Quando fizeres, manda 🙂
      irony off

  4. Avatar de David.pt
    David.pt

    Keepass é mais seguro

  5. Avatar de fernando marques martini
    fernando marques martini

    se a pessoa tem varios servicos, e cada um pede um user e uma senha para que colocar tudo igual, segue a minha dica, coloque uma frase, palavra, na lingua que quiser e mude o final exemplo :
    palavragmail
    palavratwitter
    nao coube pela quantide de caracteres geralmente sao 16 entao palavraGm, palavraTW e assim vai, ao inves de 1 servico, c\ todas as suas senhas, inclusive seus cartoes etc, hackeiam o negocio, tudo seu cai junto

  6. Avatar de Filipe silva
    Filipe silva

    Nunca ouviram falar em 2 step? SMS?

  7. Avatar de Carlos Rocha
    Carlos Rocha

    “O LastPass é provavelmente um dos gestores de credenciais mais popular e potente.”

    Sera?

    http://lifehacker.com/lastpass-hacked-time-to-change-your-master-password-1711463571

    É só procurar, last pass hacked, e ano 2015, imensos artigos.

    1. Avatar de Pedro Pinto

      A frase não diz que é o mais seguro. No final do artigo até tens a referencia a um artigo do Pplware sobre esse assunto.

  8. Avatar de Daniel
    Daniel

    UI no browser ? Não obrigado.

  9. Avatar de JM
    JM

    Já eu uso o “password hasher” para Firefox (há também para Android) e sitio web que pode dar também para gerar a pp caso nalguma página não funcione ou não se esteja numa máquina com o Firefox e a extensão. Assim só preciso de decorar uma pp potente e que serve para todos os sítios.

    https://addons.mozilla.org/pt-pt/firefox/addon/password-hasher/
    https://dev.csync.org/passhash.html

    Claro que não se está imune a um keylogger e aí ficam com acesso a todos os sítios web mas ao menos está-se protegido contra a piratagem de alguma página ou que se tente utilizar a nossa pp noutras páginas.

  10. Avatar de TrasMontano
    TrasMontano

    Aconselho vivamente que veja os videos no youtube do Steve Gibson sobre o LastPass, em especial o video Securitu Now 256. Depois cada um tira as suas conclusões.
    Para quem não conheçe Steve Gibson, trata-se um dos maiores peritos em TI.

    1. Avatar de mr.lol
      mr.lol

      Estas a falar de um video de 2010…

  11. Avatar de YaBa
    YaBa

    Agile 1Password. Os dados ficam do nosso lado. Lastpass morreu a partir do momento em que se venderam à LogMeIn.

  12. Avatar de fornost
    fornost

    Eu compraria de bom grado a premium, mas é cara demais, principalmente pra quem mora em países cuja a cotação do dólar/euro é desfavorável, no meu caso: brasil. O fato da licença ser anual é um fator que me mantém longe disso, só compraria se fosse vitalícia. E mesmo a versão “longa” é cara em demasia , tem um péssimo CxB. Ainda assim uso a versão free e gosto bastante. Uso-a desde o começo. O mesmo que escrevi aqui se aplica ao Pocket, outra excelente aplicação, com o mesmo problema quanto a versão premium.
    ———-

    Mudando de assunto… o que ocorreu com o xmarks que deixou de funcionar na última atualização da mozilla??? Essa é a “santa trindade” das extensões pra mim…pensei que iria voltar logo, mas, até agora, nenhuma explicação ou notícia foi dada. Posso pedir um artigo sobre o assunto???

  13. Avatar de Pedro Oliveira
    Pedro Oliveira

    Gosto tanto do LastPass como do KeePass. E acho a combinação dos 2 com mais alguma segurança em cima o ideal.

  14. Avatar de sigsegv
    sigsegv

    Para o pessoal que se queixa da segurança e cia basta ter algum cuidado. P. ex se preservar as passwords mais importante como homebanking e email noutro lado, e se usar o lastpass para amazons, acesso a sites de registo etc acabamos por ter o melhor dos dois mundos. Nem que acedam ao lastpass dá para recuperar as contas mudando as passwords do site através da conta de email. Basta ser minimamente organizado.

    1. Avatar de Paulo Silva
      Paulo Silva

      Totalmente de acordo, era mais ou menos isso que eu ia escrever.
      No meu caso uso o lastpass para fazer login em sites com importância muito baixa em termos de segurança pessoal tais como: jornais, foruns e similares.
      Para os sites de homebanking e similares tenho-as dissimuladas em ficheiros de texto, nomes de ficheiros… sendo que as principais até as sei de memória.

  15. Avatar de daiquiri
    daiquiri

    outra vez arroz? outra vez a meter informação super sensivel na cloud e confiar que eles fazem as coisas bem?
    se choram tanto que a microsoft faz backup do bitlocker porque usam LastPass?

    o lastpass ja sofreu varios ataques e falhas!
    KeePass é o ÚNICO confiável: local, opensource e gratuito. (e dá para sincronizar se quiserem)

    1. Avatar de YaBa
      YaBa

      daiquiri, por muito apologista que seja do open-source, o KeePass também não é fiável.
      Procura pelo KeeFarce, a esta altura já está resolvido, mas outras virão.
      Mal por mal, prefiro pagar pelo 1Password, os dados ficam do meu lado e sendo pago, a responsabilidade da empresa para com os clientes é outra.
      Fora isso, nada como autenticação de 2 ou mais factores.

      1. Avatar de daiquiri2
        daiquiri2

        Obrigado, vou far uma olhada!

      2. Avatar de daiquiri
        daiquiri

        http://sourceforge.net/p/keepass/discussion/329220/thread/8e511d96/#0f21 ok afinal é um ataque que é possivel em qualquer outro gestor, genérico e possibilitado pelo OS e não propriamente pelo KeePass

      3. Avatar de daiquiri
        daiquiri

        btw o 1password não dá para Linux 😡

        1. Avatar de YaBa
          YaBa

          Ainda não dá para Linux 😉 Sim, é a grande lacuna deles.

      4. Avatar de Carlos
        Carlos

        Atenção, o keefarce insere ficheiros no sistema. Usando um sistema próprio e a analisando a pasta %appdata% após a utilização é possivel contornar o problema.

        Isto funciona com qualquer outro tipo de software instalado. Não expecificamente o keeppass. Eu vou continuar a confiar nesta app.

  16. Avatar de Vlad
    Vlad

    “Para quê decorar passwords?”

    Para não ter que andar feito tolinho a trocar de passwords quando o serviço for hackeado, tal como foi em meados de 2015.

  17. Avatar de Gonçalo Matos
    Gonçalo Matos

    A 1Password é a melhor, mais segura e mais cómoda.
    Recomendo ao máximo.

  18. Avatar de daiquiri2
    daiquiri2

    Pedro Pinto, o que aconteceu ao meu comentário? 🙁

  19. Avatar de Jávi
    Jávi

    Papel e caneta basta. Depois quexam-se. Primeiro armam-se em herois da internet. Depois choram.

    1. Avatar de Phil
      Phil

      E quando perderes o papel choras… Conclusão, não há sistemas perfeitos…

    2. Avatar de YaBa
      YaBa

      Quando a tinta desvanecer ou o papel se perder logo vês quem chora, aposta mas é na autenticação de 2 fatores e uma mnemónica para as passes tipo nome_do#site+pass%qqcoisa.
      Já outros não podem fazer o mesmo, até porque algumas passes não nos pertencem directamente, logo, recorremos a software de gestão de passwords, se eu fosse escrever as 300 e tal passes que estão no 1Password estava bem f….

  20. Avatar de Carlos
    Carlos

    Já conhecem o Enpass? Que dizem deste?

  21. Avatar de AG
    AG

    Boas
    já experimentaram o EWallet da ilium soft?

  22. Avatar de TrasMontano
    TrasMontano

    Para quem não quer sincronização para a cloud ou servidores de terceiros, existe o “sticky password” que permite activar a opção de sincronização offline, (apenas por wifi ou sincronização manual) e ainda permite a leitura de impressão digital.

  23. Avatar de LuisPinto
    LuisPinto

    Eu uso o Enpass, já a algum tempo! Tanto no PC como no smart phone! Por favor alguém me sabe dizer se o Enpass é realmente seguro? Muito obrigado a todos!

  24. Avatar de Rui
    Rui

    Desde já agradeço ao Pplware o trabalho que fazem pois gosto de ler os vossos temas.
    Pois estes programas não sei se são de confiança, nunca se sabe o que está por detrás deles e até que ponto são fiáveis.
    Uso o Enpass no Windows Phone e que também dá para Windows 10 do qual gosto.
    Se o Pplware poder dizer o que acha do Enpass agradecia pois tem mais conhecimentos destes assuntos.
    Aqui fica desde já o meu agradecimento.

  25. Avatar de Tiago
    Tiago

    É por estas e por outras que o pessoal depois quando quer se lembrar da pass já não consegue, a não ser que sejam daquelas gigantescas e coisa do género.

  26. Avatar de Tiago Carvalho
    Tiago Carvalho

    Só é pena esta nova versão do LastPass vir carregada de bugs… Um interessante que me aconteceu ontem fazia com que recebesse a mensagem: “ERROR: OK” hahah