レビュー Whitesky Fast Connectのレビューと評価

Whitesky Fast Connectのレビューと評価

ビデオ: КАК БЫСТРО ЗАЙТИ НА ARIZONA RP в GTA SAMP / FASTCONNECT (10月 2024)

ビデオ: КАК БЫСТРО ЗАЙТИ НА ARIZONA RP в GTA SAMP / FASTCONNECT (10月 2024)
Anonim

Comcast、AOL、またはその他の大手企業が提供する無料のパスワードマネージャーをサービスの一部として使用している場合、WhiteSkyのパスワードテクノロジーのプライベートラベルバージョンを既に使用している可能性があります。 現在、同社は無料のWhiteSky Fast Connectの形ですべての人が利用できるようにしています。 この製品にはいくつかの良い点がありますが、最高の無料製品との競合は、プライベートラベルのインストールの観客よりもはるかに厳しいです。

WhiteSkyのホームページには、「2億8, 700万件の自動ログイン、盗まれたパスワードはありません」と記載されています。 競合する製品の数値がないため、その統計を実際に解釈することはできません。 ただし、この製品はクラウドを信頼していない人を間違いなく喜ばせます。 すべてのパスワードとクレジットカードエントリはローカルに保存されます。 PC、Android、iOSデバイス間で同期が可能ですが、それらが同じネットワークに接続されている場合のみです。

Fast Connectは無料ですが、広告はありません。 実際、メインウィンドウのほぼ半分が回転専用です。 多くのなじみのないベンダーに加えて、Bitcasa、HostGator、Belkinの広告を見ました。 モバイル版では、一度に複数の広告が表示されます。 もちろん無害ですが、一部のユーザーは先送りされます。

PIN認証

ほとんどのパスワードマネージャーは、最初にマスターパスワードを使用して情報を保護します。 この1つのパスワードを覚えておくだけでよいので、覚えやすく推測できないものを作成する努力をする価値があります。 それでは、Fast Connectは認証に4〜8桁のPINを使用するだけでどのように逃げますか?

WhiteSkyの連絡先は、PINが実際にデータのロックを解除するわけではないと説明しました。 むしろ、公開鍵暗号化を使用して実際にデータのロックを解除する256ビットキーを送信し、WhiteSkyのサーバーとの安全なトランザクションを行います。 そして、これがキッカーです。 4回の誤ったログイン試行の後、サーバーはそのキーを再度送信しません。 今まで。 ゲームオーバー。

これは、総当たり攻撃が成功する可能性が低いことを意味します。 仮に4桁のちっぽけなPINを使用したとしても、攻撃者は、ロックアウトが発生する前に1万個の推測でたった4つのチャンスしかありません。 ああ、しかしバカ要素を忘れないでください。 ある調査では、上位4桁の4桁のPIN(1234、1111、0000、および1212)がサンプリングされた数百万の20%を完全に占めており、PINに精通していない場合、攻撃者のオッズが大幅に向上することがわかりました。

一方、PINを忘れていくつかのワイルドな推測を試してみると、ロックアウトされる可能性があり ます 。 その時点で、製品を完全にアンインストールし、再インストールして、最初からやり直す必要があります。

そして、これが本当のキャッチです。 すべてのパスワードを強力でユニークなものに適切に変換した場合、アカウントのパスワードがわからなくなるため、簡単にやり直す ことはできません 。 バックアップからデータを復元することもできますが、そのためには、忘れた古いPINを知る必要があります。 Catch-22! 私は、プログラムの印刷機能を使用して、緊急時用の印刷リストを作成し、そのリストをセーフティボックスに貼り付けたいと考えています。

二要素認証?

WhiteSkyのドキュメントでは、データはローカルにのみ保存されるため、製品は本質的に2要素認証を提供することに注意しています。 データを取得するには、持っているもの(PCまたはモバイルデバイス)と知っているもの(PIN)が必要です。2つの要因です。 しかし実際には、ローカルのみのストレージを必要とする、または許可するパスワードマネージャーは、同じ主張をすることができます。

KeePass 2.28もデータをローカルに保存します。 Dashlane 3は同期を控えることができます。 実際、単一のデバイスで同期されていないDashlaneは無料です。 同じことがSticky Password Premiumにも当てはまります。 スティッキーパスワードは、Fast Connectと同様に、ローカルのみの同期も提供します。 DashlaneとSticky PasswordはどちらもEditor's Choiceのパスワードマネージャーであることに注意してください。

パスワードマネージャーの分野では、通常、2要素認証とは、SMSまたはGoogle Authenticatorを使用してスマートフォンに送信されたコードでマスターパスワードを補強することを意味します。 無料のパスワード管理Editor's Choice LastPass 3.0は、Dashlaneと同様にGoogle認証システムをサポートしています。 Zoho Vaultと直感的なパスワード2.9はSMS経由でコードを送信します。 Keeper Password ManagerとDigital Vault 8は両方を行います。 また、1U Password Managerでは、2要素認証はシステムの重要な部分です。

生体認証もオプションです。 たとえば、LastPass 3.0 Premium、Sticky Password、RoboForm Everywhere 7では指紋認証が必要になる場合があります。 iOSデバイスの場合のみ、LastPass、Dashlane、およびZoho VaultはTouchIDを使用して認証できます(Fast Connectと同様)。

ラップトップやAndroidスマートフォンを紛失した場合、Fast Connectのすべての桁のPIN以外の保護がない場合に比べて、強力なパスワード と 指紋でのみパスワードマネージャーを開くことができるので、安心できます。 私は間違いなく8桁すべてを選択します。 これにより、攻撃者が私のPINをヒットする可能性が10, 000分の4から100, 000, 000分の4に低下します。 そして、私はPINとして12345678を使用しないことを約束します。

Fast Connectの使用開始

テストでは、Fast Connectは多くの同様の製品よりもインストールに時間がかかりました。 Internet Explorer用のブラウザ拡張機能をすぐにインストールしましたが、最初はFirefoxまたはChromeで動作しないようでした。 最終的に、一種の遅延反応インストールが他の2つのブラウザーで動作するようになりました。

ブラウザープラグインは、他のパスワードマネージャーと同様にログイン資格情報をキャプチャしますが、ブラウザー内では目に見えて動作しません。 むしろ、プラグインは、新しい資格情報を入力したことを検出すると、スタンドアロンFast Connectアプリケーションに通知します。これにより、それらの資格情報の保存が提供されます。

Fast Connectが最初のYahooメールアカウントを取得した後、2番目のYahooメールアカウントの資格情報を取得できなかったことに驚いた。 私の連絡先は、1つのサイトに複数の資格情報のセットを持つことは、特定の金融ログインでのみ使用可能な機能であることを確認しました(金融ログインについては後で詳しく説明します)。

理論的には、Fast Connectが認識しているサイトに戻ったら、ログインを提供する必要があります。 実際には、これは必ずしも機能しませんでした。 通知領域のアイコンからFast Connectを開き、アルファベット順のリストで目的のログインを見つけて、そこから起動するのが本当の意味です。

特定のアカウントにログインするときにタイプミスをしました。 Fast Connectは喜んでそれをキャプチャしました。 その後、Fast Connectで 正しい ユーザー名を取得できず、既存のレコードを編集する方法が見つかりませんでした。 私の連絡先は、この状況で唯一の手段はエントリを削除して再試行することであることを確認しました。

LastPassとDashlaneは強力なパスワード強度レポートを提供し、脆弱なパスワードや重複したパスワードを修正するのに役立ちます。 Fast Connectはパスワードの強度をまったく評価していません。また、このフィールドでパスワードジェネレーターを含まない数少ない製品の1つです。 さらに、競合他社から船を飛び降りたい人には何の助けもありません。 Fast Connectは、競合するパスワードマネージャーからデータをインポートしません。

財務ログインの安全なビュー

保存済みログインのリストの一番上には、[ログインの追加]ボタンがあります。 これをクリックすると、財務ログインまたは他のログインを追加する選択ができます。 金融を選択すると、7つの人気銀行サイトと7つの人気クレジットカードサイトのリストが表示されます。 リストから選択するか、8, 000を超える金融サイトのFast Connectのデータベースで目的のサイトを検索できます。

金融サイトは、Fast ConnectのSecure Viewブラウザーで開きます。 Trend Micro Password Manager 1.9の同様の機能と同様に、このブラウザは意図的に機能が制限されており、アドオンもメニューもありません。 金融取引を保護するために、他のプロセスから分離されています。 そして、これがゴールドスター機能です。 セキュアビューを閉じると、タスクマネージャーでセキュアビューを強制終了しても、最初にセキュアサイトから正しくログオフします。

別の良い点; WhiteSkyの設計チームは、サポートされているすべての金融サイトを積極的にチェックして、ログインプロセスがスムーズに機能することを確認します。 Bank of Americaなどで使用されている2ページのSiteKeyログインシステムでは、この製品にまったく問題はありませんでした。

クレジットカードのFastPay

多くのパスワードマネージャーには、個人データをオンラインWebフォームに入力するための汎用モジュールが含まれています。 Fast ConnectのFastPay機能は、特にショッピングサイトのチェックアウトデータの入力を目的としているため、サイトが必要とする個人データのみに焦点を当てています。 クレジットカードの詳細に加えて、メールアドレス、電話番号、配送先住所、請求先住所が保存されます。 便利なことに、新しいカードを作成するときに、既存のレコードから住所部分をコピーできます。

Fast Connectは、チェックアウトページに到達したことを検出すると、保存したクレジットカードから選択して詳細を入力できます。 [自動入力]ボタンをクリックしてもすべてのフィールドに入力できない場合は、不足しているデータをホールドアウトフィールドにドラッグアンドドロップできます。

テストでは、この機能が常に機能するとは限りませんでした。 時々、クレジットカードのリストがまったく表示されませんでした。 多くの場合、クレジットカードオプションが登場しましたが、オートフィルは機能しませんでした。 WhiteSkyの連絡先は、複数のブラウザーウィンドウが開いているときにこの問題が発生する可能性があると指摘しました。 実際、1つのブラウザウィンドウ以外をすべて閉じるようにした方が信頼性が高いように見えました。

AndroidおよびiOSエディションには、この分野で非常に優れたボーナス機能があります。 Apple Payと同様に、カードをカメラにスナップするだけで、カードの表示可能な詳細を追加できます。 ただし、[カードのスキャン]ボタンの指定された場所(Androidの場合は右上、iOSの場合は下)が表示されなかったのと同じくらいハードに見えます。

iOSには言い訳があります。この機能は十分に新しく、Appleはまだロールアウトを承認していません。 また、テストに使用するNexus 7の前面カメラのみがデフォルトで無効になっています。 適切な機器を持っている人にとって、これは便利な機能です。

多くの行方不明

以前にパスワードマネージャーを使用したことがある場合、Fast Connectには多くの機能がありません。 パスワードの強度の評価、パスワードジェネレーター、保存されたレコードの編集機能もありません。 また、テストでは、パスワードとクレジットカードデータの自動入力が常に機能するとは限りませんでした。 暗号化されたクラウドストレージにパスワードを保存して生活できる場合は、無料のパスワードマネージャーEditor's Choice LastPass 3.0をお試しください。

おそらく、Fast Connectは、ローカルのみのパスワードストレージのセキュリティが強化されていることに感心しましたか? Dashlane 3とSticky Password Premiumの有料版はどちらもエディターズチョイスパスワードマネージャーであり、同期を控える場合は、Fast Connectと同じローカル専用モードで使用できます。 そして、両方とも無料です。

Whitesky Fast Connectのレビューと評価