<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Najpierw miało być o LastPass, a potem mnie poniosło&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:13:53 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Najpierw miało być o LastPass, a potem mnie poniosło&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>piotrtw: Najpierw miało być o LastPass, a potem mnie poniosło</title>
    <link>https://archive.mroczna-zaloga.org/archives/1011-najpierw-mialo-byc-o-lastpass-a-potem-mnie-ponioslo.html#c8054</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1011-najpierw-mialo-byc-o-lastpass-a-potem-mnie-ponioslo.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1011</wfw:comment>

    

    <author>nospam@example.com (piotrtw)</author>
    <content:encoded>
    Witam. Ilość rund algorytmu w LastPass http://helpdesk.lastpass.com/security-options/password-iterations-pbkdf2/  
    </content:encoded>

    <pubDate>Mon, 30 Jul 2012 21:45:02 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1011-guid.html#c8054</guid>
    
</item>
<item>
    <title>malpka - archeolog: Najpierw miało być o LastPass, a potem mnie poniosło</title>
    <link>https://archive.mroczna-zaloga.org/archives/1011-najpierw-mialo-byc-o-lastpass-a-potem-mnie-ponioslo.html#c7480</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1011-najpierw-mialo-byc-o-lastpass-a-potem-mnie-ponioslo.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1011</wfw:comment>

    

    <author>nospam@example.com (malpka - archeolog)</author>
    <content:encoded>
    Rozważania dotyczące mocy hasła ciekawe;) 
Tylko sama moc hasła to jeszcze nie jedyna możliwość zdyskredytowania aplikacji.
1. Gdy ktoś w LastPass byłby ZŁY - podmiana kodu wtyczki do przeglądarki na taki, który nie robi hasha tylko wysyła plaintext pewnie nie byłaby uciążliwa. Więc dochodzi czynnik zauwania organizacji. Na razie ufam ;)
2. Mam obawy o samą przeglądarkę - pojawia się sporo informacji o 0-dayach, gorzej z tymi, które się nie pojawiają. Ktoś jednak na pwn2own rozwala te najnowsze. A wtedy pewnie dostęp do pamięci procesu i odczytanie hasła nie byłyby problemem.
3. Keylogger na maszynie - zaufanie do komputera.

Podsumowując:
Trochę za dużo kwestii zaufania. Zastanawiam się nad napisaniem czegoś swojego. A do tego czasu - LastPass ;)  
    </content:encoded>

    <pubDate>Thu, 21 Jun 2012 10:01:36 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1011-guid.html#c7480</guid>
    
</item>

</channel>
</rss>