arquitectura de la aplicación LastPass

12

Estoy tratando de encontrar detalles sobre la arquitectura de la aplicación de la aplicación del navegador Lastpass para Firefox y Chrome. Todo lo que parece estar ahí es este análisis de seguridad: enlace

En particular, quiero entender cómo persiste Lastpass después de cerrar el navegador y no está utilizando la configuración de cierre de sesión automático. ¿Se está ejecutando como un daemon escuchando en un puerto TCP? ¿Es seguro dejarlo en segundo plano? Puedo apagar completamente mi computadora e iniciarla de nuevo, y cuando se inicia Lastpass, se desbloquea y no necesito ingresar mi contraseña maestra. Esto me sugiere que una aplicación maliciosa en mi sistema podría acceder al almacén de contraseñas desbloqueadas.

    
pregunta tekumara 22.06.2012 - 23:00
fuente

1 respuesta

5

Consulte las preguntas frecuentes de LastPass para obtener información. Los datos almacenados localmente se encuentran en varias ubicaciones según el sistema operativo y el navegador.

Chrome / Firefox no tiene demonios, nada debería estar ejecutándose en segundo plano.

Location

  

Los datos se encuentran en los siguientes lugares, dependiendo de su sistema operativo y navegador (s):

 Windows Vista/7 Internet Explorer, Firefox: %AppData%\..\LocalLow\LastPass\
 Windows Vista/7 Google Chrome: %LocalAppData%\Google\Chrome\User Data\Default\databases\chrome-extension_hdokiejnpimakedhajhdlcegeplioahd_0\
 Windows Vista/7 Safari: %LocalAppData%\Apple Computer\Safari\Databases\safari-extension_com.lastpass.lpsafariextension-n24rep3bmn_0\
 Windows Vista/7 Opera: %LocalAppData%\Opera\Opera\widgets\wuid-*\pstorage\*\*\
 Windows XP Internet Explorer, Firefox: %AppData%\..\Local Settings\Application Data\LastPass\
 Windows XP Google Chrome: %AppData%\..\Local Settings\Application Data\Google\Chrome\User Data\Default\databases\chrome-extension_hdokiejnpimakedhajhdlcegeplioahd_0\
 Windows XP Safari: %AppData%\..\Local Settings\Application Data\Apple Computer\Safari\Databases\safari-extension_com.lastpass.lpsafariextension-n24rep3bmn_0\
 Windows XP Opera: %AppData%\..\Local Settings\Application Data\Opera\Opera\widgets\wuid-*\pstorage\*\*\

 Mac OS X Safari: ~/Library/Safari/Databases/safari-extension_com.lastpass.lpsafariextension-n24rep3bmn_0/
 Mac OS X Firefox: ~/Library/Application Support/LastPass/
 Mac OS X Google Chrome: ~/Library/Application Support/Google/Chrome/Default/databases/chrome-extension_hdokiejnpimakedhajhdlcegeplioahd_0/
 Mac OS X Opera: ~/Library/Application Support/Opera/widgets/wuid-*/pstorage/*/*/

 Linux Firefox: ~/.lastpass/
 Linux Google Chrome: ~/.config/google-chrome/Default/databases/chrome-extension_hdokiejnpimakedhajhdlcegeplioahd_0/
 Linux Opera: ~/.opera/widgets/wuid-*/pstorage/*/*/
  

Firefox en otras plataformas utiliza el directorio de perfiles de Firefox.

 Android: /data/data/com.lastpass.lpandroid/ by default, or /sdcard/lastpass/ if memory card is chosen.

Seguridad local

  

Puede hacer una copia de seguridad de estos directorios y contendrán la última copia de sus datos. Tenga en cuenta que en Windows, Almacenamiento protegido se utiliza para cifrar sus datos, por lo que deberá asegurarse de que también se haga una copia de seguridad de su perfil de Windows. También se realiza una copia de seguridad de sus datos en LastPass.com, y hay una copia en cualquier otro dispositivo o computadora que use, por lo que no es necesario,

     

Sus datos también están sincronizados de forma segura con los servidores LastPass. Cuando realiza actualizaciones en su cuenta LastPass, ya sea en un complemento del navegador, una aplicación móvil o el sitio web, las actualizaciones también se reflejan en los servidores LastPass.

     

Si su disco duro se bloquea o le roban su computadora portátil, puede recuperar fácilmente el acceso a sus cuentas al volver a instalar el complemento (https://lastpass.com/download.php) e iniciar sesión con el mismo correo electrónico y maestro contraseña.

    
respondido por el Ryan Foley 13.09.2012 - 23:04
fuente

Lea otras preguntas en las etiquetas