Çözüldü Kaspersky Password Manager güvenilir mi?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Aslaire

Hectopat
Katılım
5 Mart 2020
Mesajlar
586
Makaleler
1
Çözümler
8
Daha fazla  
Cinsiyet
Erkek
Hepinize selamlar arkadaşlar. Bugün 80₺ ile Kaspersky Total Security 1 yıl 3 kullanıcı lisansı aldım. AV'nin yanında bir de Password Manager sunulduğunu gördüm.
Size Password Manager hakkında birkaç sorum olacak.

1) Uygulama güvenli mi?

2) Şifreler Kaspersky ile paylaşılıyor mu?

3) Şifreler şifreleniyor mu?
 
Hepinize selamlar arkadaşlar. Bugün 80₺ ile Kaspersky Total Security 1 yıl 3 kullanıcı lisansı aldım. AV'nin yanında bir de Password Manager sunulduğunu gördüm.
Size Password Manager hakkında birkaç sorum olacak.

1) Uygulama güvenli mi?

2) Şifreler Kaspersky ile paylaşılıyor mu?

3) Şifreler şifreleniyor mu?

Güvenli, şifreler 3. şahıslara aktarılmaz.
 
Kaspersky sizin şifrelerinizi çalmaz ancak ben bu tarz uygulamaların kullanılmaması gerektiğini düşünüyorum. Sonuçta şifrelerinizi "şifreli" bile olsa bir yere gönderiyorsunuz ve bence bu bir risk.

1- Kaspersky'ın kendisi dur bunun şifresi ne bakayım diyebilir.
2- Kaspersky satılıp yeni sahibi şifrelerle ilgilenebilir.
3- Kaspersky'ın bir çalışanı kötü niyetli olabilir.
4- Kaspersky hacklenebilir.
5- Sizin kaspersky hesabınız hacklenebilir.

Sayısız risk var, dolayısıyla kişisel görüşüm evet yüksek oranda güvenilirdir ancak kesinlik olmadığı için kullanılmamalıdır.
 
Kaspersky sizin şifrelerinizi çalmaz ancak ben bu tarz uygulamaların kullanılmaması gerektiğini düşünüyorum. Sonuçta şifrelerinizi "şifreli" bile olsa bir yere gönderiyorsunuz ve bence bu bir risk.

1- Kaspersky'ın kendisi dur bunun şifresi ne bakayım diyebilir.
2- Kaspersky satılıp yeni sahibi şifrelerle ilgilenebilir.
3- Kaspersky'ın bir çalışanı kötü niyetli olabilir.
4- Kaspersky hacklenebilir.
5- Sizin Kaspersky hesabınız hacklenebilir.

Sayısız risk var, dolayısıyla kişisel görüşüm evet yüksek oranda güvenilirdir ancak kesinlik olmadığı için kullanılmamalıdır.

1-) Kaspersky Master şifrenizi bilmez, sadece Authentication işlemi için şifrenizin AES Hash değerini sunucuyla karşılaştırır.

2-) Kaspersky Master şifrenizi bilmez, sadece Authentication işlemi için şifrenizin AES Hash değerini sunucuyla karşılaştırır.

3-) Şifreler kriptolu halde, Hash doğrulama yapılmadan erişilemez. Erişilse bile "salting" işlemi uygulanmıştır. Salting Private Key sadece yetkilendirilmiş bağlı cihazlarda bulunur.

4-) Şifreniz 123456 ise "!*¡\}1♡833♡4♤5]'[\5{627" şeklinde saklanıyor. (Salting)

5-) My Kaspersky hesabıyla kasa şifreniz farklıdır.

2021 yılında güvenliğiniz için şifre yöneticisi kullanmak, sistemlerinizi güncel tutmak zorundasınız. Ha yok ben 128 haneli özel karakterli şifremi tek tek girerim diyorsanız başka.
 
1-) Kaspersky Master şifrenizi bilmez, sadece Authentication işlemi için şifrenizin AES Hash değerini sunucuyla karşılaştırır.

2-) Kaspersky Master şifrenizi bilmez, sadece Authentication işlemi için şifrenizin AES Hash değerini sunucuyla karşılaştırır.

3-) Şifreler kriptolu halde, Hash doğrulama yapılmadan erişilemez. Erişilse bile "salting" işlemi uygulanmıştır. Salting Private Key sadece yetkilendirilmiş bağlı cihazlarda bulunur.

4-) Şifreniz 123456 ise "!*¡\}1♡833♡4♤5]'[\5{627" şeklinde saklanıyor. (Salting)

5-) My Kaspersky hesabıyla kasa şifreniz farklıdır.

2021 yılında güvenliğiniz için şifre yöneticisi kullanmak, sistemlerinizi güncel tutmak zorundasınız. Ha yok ben 128 haneli özel karakterli şifremi tek tek girerim diyorsanız başka.
Kaspersky için bilmiyorum ancak şifre yönetici uygulamalarında şifrelemele sadece anahtar açma amacıyla yapılmaz bütün dosya şifrelenir. Yani hiç bir şekilde master şifrenizi saklamazlar (Hash - Salt). Yalnızca girdiğiniz şifreyle ve uygun algoritmayla şifrelenmiş dosya eski haline getirilebilir. Bu yüzden saklamaya ihtiyaçları yoktur. Dolayısıyla kendileri de asla açamazlar.

Ancak aklınız kalıyorsa Bitwarden ya da KeePassXC gibi şifrelerinizi cihazınızda saklama opsiyonu olan tercihlere yönelebilirsiniz.

Hiç bir şifre yönetici şifrelerinizi satmaz veya başkasına vermez. Ancak Kaspersky kullanım istatistiklerini satıyor sanırım. Yani kaç kişinin Facebook kullandığını, ne sıklıkla şifre kullandığınızı falan sanırım reklam amaçlı satabiliyor.
Kaspersky sizin şifrelerinizi çalmaz ancak ben bu tarz uygulamaların kullanılmaması gerektiğini düşünüyorum. Sonuçta şifrelerinizi "şifreli" bile olsa bir yere gönderiyorsunuz ve bence bu bir risk.

1- Kaspersky'ın kendisi dur bunun şifresi ne bakayım diyebilir.
2- Kaspersky satılıp yeni sahibi şifrelerle ilgilenebilir.
3- Kaspersky'ın bir çalışanı kötü niyetli olabilir.
4- Kaspersky hacklenebilir.
5- Sizin kaspersky hesabınız hacklenebilir.

Sayısız risk var, dolayısıyla kişisel görüşüm evet yüksek oranda güvenilirdir ancak kesinlik olmadığı için kullanılmamalıdır.
Yukarıda saydığım sebeplerden dolayı tüm maddeler geçersizdir. Saydığınız durumlar Whatsapp yada Mega gibi uçtan uca şifreleme teknolojilerinde mümkün olabilir ancak şifre yöneticilerinde değil. Bir saldırganın yapabileceği tek şey brute force saldırısıdır. Bu durumda da spesifik olarak birini ele aldıktan sonra yıllar sürebilir. Ancak bununda önüne geçmek için sadece sizin master şifrenizle değil, onu yüzlerce kez karmaşıklaştırdıktan sonra şifrelerinizin olduğu dosyayı şifreler. Siz master şifrenizi 123456 bile koysanız uzun yıllar sürecektir açması. Tabii tahmin edilemez olduğu sürece.
 
Son düzenleme:

Yeni konular

Geri
Yukarı