Conversation
Notices
-
T3rr0rZ0n3 #NiUnaMés (zagur@gnusocial.net)'s status on Saturday, 28-Apr-2018 15:21:04 UTC T3rr0rZ0n3 #NiUnaMés @mrsolo Uhm, keybase no me parece totalmente confiable... -
drymer (drymer@social.daemons.it)'s status on Saturday, 28-Apr-2018 08:10:52 UTC drymer @zagur En pocos sitios te funcionaran contrasenyas mas grandes se 20 caracteres, tristemente.
Por otro lado, sip, es bien cambiarlas a distintas. Sobretodo si al final tienes recuperacion por correo electronico. -
T3rr0rZ0n3 #NiUnaMés (zagur@gnusocial.net)'s status on Saturday, 28-Apr-2018 11:42:54 UTC T3rr0rZ0n3 #NiUnaMés Estoy empezando a usar Keepass por varios motivos. Uno de ellos saber donde estoy registrado. La cosa es: Cambio todas las contraseñas por contraseñas de 120 caracteres y autogeneradas? ¿Y si pierdo el fichero? Tengo ese pánico que hace que use 4 contraseñas para todo. Colegota El Villano repeated this. -
spectrumGirl (spectrumgirl@gnusocial.net)'s status on Saturday, 28-Apr-2018 12:30:33 UTC spectrumGirl @zagur jejeje es normal, además usar keepass hará que físicamente veas en todo lo que estás y a darle una vuelta a tus pass es bueno pero teniendo en cuenta las validaciones de los pass, ese fichero lo tendría en distintos soportes y cifrado para alimentar la paranoia, pero ojo que es muy ávida y la pereza es muy inoportuna xD puppetmaster likes this. -
T3rr0rZ0n3 #NiUnaMés (zagur@gnusocial.net)'s status on Saturday, 28-Apr-2018 12:45:13 UTC T3rr0rZ0n3 #NiUnaMés @spectrumgirl pero yo tengo el poder de sysadmin y de hacer scripts que hagan las copias automáticamente sin tener que preocuparme (hasta que un día falla y no te das cuentas JAJAAJAJA xD) -
ziggys (ziggys@bobinas.p4g.club)'s status on Saturday, 28-Apr-2018 12:47:15 UTC ziggys Pues yo hace rato uso keepass (meto claves distintas a todo, de entre 12 y 19 caracteres) y para no perder el archivo lo voy respaldando cada tanto en un disco externo que tengo cifrado justamente para propósitos de la clase "respaldo importante que no se puede perder". También hay quienes guardan sus claves en texto plano que luego cifran y guardan en nube, basta descifrar el archivo, "cat.. | grep..." y tenés la contraseña. /to @zagur /cc @spectrumgirl @drymer -
Colegota El Villano (colegota@gnusocial.villanos.net)'s status on Saturday, 28-Apr-2018 12:59:14 UTC Colegota El Villano @zagur el fichero de KeepassX lo puedes tener en más de un sitio. Obvio. Pero tiene un cifrado fuerte por lo que aunque lo encuentre quien no debe no pueden hacer nada sin la llave de acceso.
Es cuestión de no tener esa por ahí. ;)ghostDancer and T3rr0rZ0n3 #NiUnaMés like this. -
T3rr0rZ0n3 #NiUnaMés (zagur@gnusocial.net)'s status on Saturday, 28-Apr-2018 13:11:58 UTC T3rr0rZ0n3 #NiUnaMés @colegota Ya, eso si, tengo mi fichero en local y también en mi NextCloud cifrado. El problema es que entras en una paranoia de ¿Y si descubren mi contraseña maestra? ¿Y si pierdo el fichero por algún error? Aaaai entro en modo paranoia y no es bueno xD -
T3rr0rZ0n3 #NiUnaMés (zagur@gnusocial.net)'s status on Saturday, 28-Apr-2018 13:12:14 UTC T3rr0rZ0n3 #NiUnaMés @antonlopez creo que te ha faltado poner texto xD -
Colegota El Villano (colegota@gnusocial.villanos.net)'s status on Saturday, 28-Apr-2018 13:31:30 UTC Colegota El Villano @zagur la paranoia es un estado mental... que se puede graduar a conveniencia.
Por ejemplo para no volvernos paranoicos. ;)T3rr0rZ0n3 #NiUnaMés likes this. -
T3rr0rZ0n3 #NiUnaMés (zagur@gnusocial.net)'s status on Saturday, 28-Apr-2018 13:58:49 UTC T3rr0rZ0n3 #NiUnaMés @antonlopez a la segunda si! -
puppetmaster (puppetmaster@gnusocial.net)'s status on Saturday, 28-Apr-2018 21:54:33 UTC puppetmaster @spectrumgirl @zagur Yo uso keepass en casa, en el curro y el movil con un backup diario en casa y el curro, ¿ya es mala suerte perder el fichero no ? ;) spectrumGirl likes this. -
T3rr0rZ0n3 #NiUnaMés (zagur@gnusocial.net)'s status on Saturday, 28-Apr-2018 22:11:21 UTC T3rr0rZ0n3 #NiUnaMés @puppetmaster @spectrumgirl ya, pero *me pongo un gorrito de papel de aluminio* que pasa si por alguna razón, te quitan todo lo electrónico que tienes? *baja la persiana* *susurro: nos vigilan* XDDDDDDDDDD -
Xiku Francesc (xikufrancesc@bobinas.p4g.club)'s status on Sunday, 29-Apr-2018 00:30:44 UTC Xiku Francesc Bueno ya puestos confieso mi secreto, al descubrir y usar keepassx desde hace un año me he descubierto de dos maneras diferentes :
una la primera, todo feliz en poner tantos sitios y accesos con contraseñas para rellenar la base de datos, casi inimaginable,
y dos la segunda, pasado casi ese año o mejor dicho en los dos ùltimos meses descubrirme la de tonterias que tengo para nada y haberme ya dado de baja en tres redes sociales intolerables como inconcebibles, obviamente redes muy muy centralizadas. Supongo que curàndome de salud.
Ironìas de la vida por ejemplo. ··#·pueseso⚠nestort 🐃⚠ and T3rr0rZ0n3 #NiUnaMés like this. -
Moribundo Insurgente 2 (demoakracia@quitter.es)'s status on Sunday, 29-Apr-2018 05:38:54 UTC Moribundo Insurgente 2 @zagur Yo uso keepassxc y va muy bien, ademas permite ser más constante a la hora de ir cambiando las contraseñas, aunque igualmente memorizo casi todas las contraseñas. T3rr0rZ0n3 #NiUnaMés likes this. -
Moribundo Insurgente 2 (demoakracia@quitter.es)'s status on Sunday, 29-Apr-2018 05:43:56 UTC Moribundo Insurgente 2 @zagur Mis contraseñas no bajan de 20 caracteres y como la base de datos está cifrada la puedes subir a tu nube (yo la tengo dentro de un contenedor veracrypt en una nube tambien cifrada). Yo lo que hago es dejar 3 archivos anteriores en dicho contenedor, por si se corrompe alguno.
Ese mismo archivo también lo uso en el móvil, por lo que hay que tener cuidado de actualizar en todos los dispositivos.
De todas formas, si buscas una manera propia de crear las contraseñas será fácil recordarlas.T3rr0rZ0n3 #NiUnaMés likes this.Colegota El Villano repeated this. -
T3rr0rZ0n3 #NiUnaMés (zagur@gnusocial.net)'s status on Sunday, 29-Apr-2018 09:56:11 UTC T3rr0rZ0n3 #NiUnaMés @sisepuedelaredo @demoakracia yo uso el original https://keepass.info/ -
Colegota El Villano (colegota@gnusocial.villanos.net)'s status on Sunday, 29-Apr-2018 10:07:28 UTC Colegota El Villano @zagur @demoakracia @sisepuedelaredo el "original", "originalmente" no era multiplataforma, por lo que muchas nos pasamos a #KeepassX
https://en.wikipedia.org/wiki/KeePassX
http://keepassx.org/ -
Colegota El Villano (colegota@gnusocial.villanos.net)'s status on Sunday, 29-Apr-2018 10:12:21 UTC Colegota El Villano @zagur si para ti es un problema que te puedan quitar todo lo electrónico, empieza a pensar qué cosas no deberían estar en electrónico.
Hace tiempo tuve un debate con unas personas que no hacían más que desprestigiar cualquier medida de seguridad alegando que en la comisaría iban a encontrarse una persona súper experta que les descubriese todo.
La conversación terminó con un "Deja el móvil en casa o deja de usar el móvil para eso".
Pero todas debemos encontrar un equilibrio entre la seguridad y el riesgo. Y eso es muy personal.
@puppetmaster @spectrumgirlRevu likes this.Revu and ⚠nestort 🐃⚠ repeated this. -
Moribundo Insurgente 2 (demoakracia@quitter.es)'s status on Sunday, 29-Apr-2018 13:42:50 UTC Moribundo Insurgente 2 @zagur @sisepuedelaredo Según leí en algún blog, el original tiene problemas de compatibilidad y aunque es muy seguro, el x tiene un plus con el cifrado. Pero vaya, se use cual se use es bueno, seguro y auditado. -
T3rr0rZ0n3 #NiUnaMés (zagur@gnusocial.net)'s status on Monday, 30-Apr-2018 05:38:13 UTC T3rr0rZ0n3 #NiUnaMés @sisepuedelaredo@quitter.es @demoakracia @zagur Y cómo es que hay tantos forks? Si el x trae simplemente una mejora, porque no añadirla a la primera? Soy pro-fork, pero con tantos forks de Keepass da para desconfiar un poco de algunas versiones -
icaria36 (icaria36@red.confederac.io)'s status on Monday, 30-Apr-2018 06:17:10 UTC icaria36 @colegota nótese que has asociado las expresiones "comisaría" y "persona súper experta". La experiencia apunta a otras realidades, en las que personas con poder policial y falta de experiencia tecnológica van a ir a por ti al margen de lo que digas o hagas.
@spectrumgirl @zagur⚠nestort 🐃⚠ likes this. -
Colegota El Villano (colegota@gnusocial.villanos.net)'s status on Monday, 30-Apr-2018 10:54:37 UTC Colegota El Villano @icaria36 en realidad, si te fijas, no era yo quien hacía la asociación. :)
@spectrumgirl @zagur -
Moribundo Insurgente 2 (demoakracia@quitter.es)'s status on Monday, 30-Apr-2018 12:53:32 UTC Moribundo Insurgente 2 @zagur Supongo que lo de siempre, algo no me gusta y me creo mi versión, supongo @demoakracia @zagur -
⚠nestort 🐃⚠ (nestort@quitter.no)'s status on Monday, 30-Apr-2018 13:12:30 UTC ⚠nestort 🐃⚠ A todo eso: todos estos programas acaban requiriendo pasar la contraseña por portapapeles? Si no me equivoco, todos los programas corriendo pueden "escucharlo", no es cierto? No es eso un agujero de seguridad importante? O hay formas de evitarlo? En Linux se me ocurre dBus para "escribir", aunque no sé si esto es seguro. [Otra cosa, si unx tiene el KDE Connect y va traspasando el portapapeles entre móvil y PC... también tiene su peligro]
Sea como sea, tengo la sensación que, en general, las aplicaciones corren poco compartimentadas entre sí, quizás más en un móvil que en un PC (cosa que no tiene mucho sentido, deberían ser más parecidas, puesto que las razones para unos aplican a los otros)
@zagur @demoakracia @icaria36 @sisepuedelaredo @colegota @xikufrancesc @puppetmaster @ziggys @drymer -
T3rr0rZ0n3 #NiUnaMés (zagur@gnusocial.net)'s status on Monday, 30-Apr-2018 13:14:47 UTC T3rr0rZ0n3 #NiUnaMés @demoakracia estoy por hacer un fork que incluya todas las mejoras de los demás forks creados de Keepass y llamarlo KeePass Ultimate X XDDDDD Colegota El Villano repeated this. -
T3rr0rZ0n3 #NiUnaMés (zagur@gnusocial.net)'s status on Monday, 30-Apr-2018 13:20:12 UTC T3rr0rZ0n3 #NiUnaMés @icaria36 @demoakracia @sisepuedelaredo Uhmm... ¿Que fue primero el huevo o la gallina? https://gnusocial.net/attachment/1003223 domo likes this.Colegota El Villano repeated this. -
icaria36 (icaria36@red.confederac.io)'s status on Monday, 30-Apr-2018 13:33:53 UTC icaria36 @nestort YNSUEEP (Yo No Soy Un Experte En Privacidad), pero con estas aplicaciones para guardar contraseñas es que sigues dependiendo de la resistencia de la contraseña que puedas memorizar ¿no? Si KeePass Ultimate Turbo tiene cifrado biónico radioactivo pero entonces voy y le pongo "1234" de contraseña maestra ¿no estamos en las mismas? Tu memoria contra password crackers...
@demoakracia @sisepuedelaredo @puppetmaster @ziggys @xikufrancesc @drymer @zagur @colegota
-
Colegota El Villano (colegota@gnusocial.villanos.net)'s status on Monday, 30-Apr-2018 18:22:29 UTC Colegota El Villano @nestort pero volvemos al principio:
1) Tenemos que encontrar un equilibrio entres seguridad, riesgo y confort.
2) Si es un riesgo que te puedan pillar el portapapeles o las comunicaciones entre el ordenador y el teléfono como para interceptarte las contraseñas, lo que tienes comprometido es tu sistema y tu red. Una contraseña más el es menor de tus problemas. ;)
cc/ ¡Hala, cómo ha crecido esto de repente! Tenemos un agujero por el que se nos ha colado medio !gnusocial o nos han pillado el portapapeles de una semana. :O
@drymer @demoakracia @sisepuedelaredo @puppetmaster @zagur @ziggys @xikufrancesc @icaria36
:)migrando a rafapoverello@gnusocial.cc and ⚠nestort 🐃⚠ like this. -
Moribundo Insurgente 2 (demoakracia@quitter.es)'s status on Monday, 30-Apr-2018 18:24:47 UTC Moribundo Insurgente 2 @nestort No, precisamente estos programas evitan el portapapeles, incluso tienen una opción para habilitarlo y cuando lo haces te salen avisos varias veces que te avisan de que no es seguro @zagur @icaria36 @sisepuedelaredo @colegota @xikufrancesc @puppetmaster @ziggys @drymer T3rr0rZ0n3 #NiUnaMés likes this. -
Moribundo Insurgente 2 (demoakracia@quitter.es)'s status on Monday, 30-Apr-2018 18:27:29 UTC Moribundo Insurgente 2 @nestort Es más, el tiempo que quedan en cache es muy corto y en algunos forks puedes configurarlo para bajarlo aun más o para evitar directamente que dejen rastro. Todo esto se integró a raíz de una auditoría en la que encontraron que verificando el rastro que dejan en memoria podían sacar datos. @zagur @icaria36 @sisepuedelaredo @colegota @xikufrancesc @puppetmaster @ziggys @drymer ⚠nestort 🐃⚠ likes this. -
Moribundo Insurgente 2 (demoakracia@quitter.es)'s status on Monday, 30-Apr-2018 18:28:11 UTC Moribundo Insurgente 2 @zagur Como decís en algún podcast, llámalo quantum XD T3rr0rZ0n3 #NiUnaMés likes this. -
Moribundo Insurgente 2 (demoakracia@quitter.es)'s status on Monday, 30-Apr-2018 18:28:57 UTC Moribundo Insurgente 2 @zagur @icaria36 Jajajajajajaja @sisepuedelaredo -
T3rr0rZ0n3 #NiUnaMés (zagur@gnusocial.net)'s status on Monday, 30-Apr-2018 18:29:44 UTC T3rr0rZ0n3 #NiUnaMés @nestort Ojo, KDE Connect se comunica con tu ordenador con una conexión cifrada!
@puppetmaster @demoakracia @sisepuedelaredo @xikufrancesc @ziggys @drymer @colegota @icaria36⚠nestort 🐃⚠ likes this. -
Moribundo Insurgente 2 (demoakracia@quitter.es)'s status on Monday, 30-Apr-2018 18:31:21 UTC Moribundo Insurgente 2 @icaria36 Se supone que pasas de tener que recordar dos mil contraseñas a solo una, pero también has de tener en cuenta que si te averiguan la contraseña estas perdida, por lo que la contraseña que metas debe ser del cagarse y cambiarla periódicamente. @nestort @sisepuedelaredo @puppetmaster @ziggys @xikufrancesc @drymer @zagur @colegota ⚠nestort 🐃⚠ and T3rr0rZ0n3 #NiUnaMés like this. -
icaria36 (icaria36@red.confederac.io)'s status on Wednesday, 02-May-2018 17:44:05 UTC icaria36 @demoakracia @nestort ¡Qué casualidad! En una presentación interna sobre seguridad en mi trabajo, de todas las versiones recomiendan https://keepassxc.org/
@sisepuedelaredo @puppetmaster @xikufrancesc @ziggys @drymer @zagur @colegota
⚠nestort 🐃⚠ likes this.
-