как это положительно:
Помимо того, восприимчивы к атакам XSS, LastPass не использовать даже HSTS, что означает, что человек-в-середине (MITM атаки) также довольно легко снять.
Это очень трудно для нас, чтобы рекомендовать LastPass как менеджер паролей, когда почти наверняка будут найдены дополнительные уязвимости. В настоящее время, Вы должны проверить KeePass, оффлайн менеджер паролей, который, на данный момент, является гораздо более безопасным, чем LastPass.
К сожалению, я как бы предположить, что люди читают целые статьи.
Обновление: LastPass теперь реализована HSTS и несколько других возможностей, чтобы сделать их веб-сайт и надстройки обозревателя гораздо сложнее атаковать в будущем. Ура!
... который до сих пор не имеет значения, так как атака не может поставить под угрозу ваши пароли. Читайте на модели безопасности LastPass, многие исследователи безопасности уже. В статье автор не один