Ru-Board.club
← Вернуться в раздел «Программы»

» Утилиты для хранения паролей - Password managers

Автор: lsnprog
Дата сообщения: 27.05.2009 19:26
Miatar


Цитата:
НО, существуют ли способы обойти LSN и увидеть все таки переброшенное в другое окно?


Способы, конечно, есть. Но это уже должен быть не кейлоггер. Например, если вы кидаете в обычное текстовое окно Windows, то текст из него может быть прочитан функцией GetWindowText. Однако, разработчики ПО тоже это понимают и многие программы, связанные с безопасностью, предпринимают все возможные меры. К примеру, текст из браузеров IE, FF или Opera так просто не возьмешь. То же могу сказать и про WebMoney.
Вообще говоря, LSN - это не панацея, ибо все, что руками сделано, руками можно и изломать, в том числе и антикейлоггер LSN. Но если сравнить с другими парольными менеджерами... Опять же, когда я искал для себя подходящий менеджер, мне попался один, очень популярный менеджер, главный пароль в котором не только читался GetWindowText, но и висел в окне ввода главного пароля до самого закрытия программы, хотя окно было скрыто. В этом случае получается, что парольный менеджер защищен слабее, чем браузер.

Что касается ошибок, я их исправляю по мере сил. Пользуясь случаем, благодарю всех, кто сообщает мне об ошибках, или делает предложения по улучшению программы. Кстати, на сайте, в контактах (http://lsn-prog.com/ru_contact.html), есть мой e-mail, пока, вроде, всем отвечаю.

Насчет режима двух канальной обуффикации - я не знаю что это такое, если не затруднит, киньте на майл ссылку, или что почитать.

Описанная Вами ошибка уже исправлена в версии 2.1.0.0. Версия - на сайте.
Новое в версии 2.1:
1. Усилен алгоритм антикейлоггера.
2. Исправлены несколько ошибок.
3. Добавлен поиск.
4. Улучшен генератор паролей.
5. Добавлена подсветка ссылок и запуск браузера при клике по ссылке.
Автор: Miatar
Дата сообщения: 27.05.2009 21:05
http://keepass.info/help/v2/autotype_obfuscation.html

Это про обуфикацию.

Так же не ответили насчет авто вводилки. Уж очень приятная вещь облегчающая жизнь.
Автор: lsnprog
Дата сообщения: 27.05.2009 22:46
Miatar

KeePass и Two-Channel Auto-Type Obfuscation

Насколько я понял из прочитанного: KeePass использует два варианта передачи данных другому приложению - (1) эмуляция (или симуляция клавиатурного ввода) и (2) использование буфера обмена (это и естьTwo-Channel Auto-Type Obfuscation), однако буфер обмена используется не тупо, а с блокировками, по этому KeePass считает этот способ достаточно надежным. Минус метода в том, что данные могут быть переданы не во все окна, а только использующие Ctrl-V.

KeePass 2.x я не тестировал, не доверять им в написанном выше у меня нет оснований. Там же написано практически то же, что я сказал в прошлом посте: классические методы перехвата не работают, однако теоретически может быть создано ПО способное перехватить перетаскивание. Хочу добавить, что это не очень просто и требует квалификации.

Однако у них, насколько я понял, идет речь только о защите данных при передаче другому приложению, а не при вводе данных с клавиатуры в собственных окнах. Если у них есть антикейлоггер при вводе с клавиатуры - поправьте меня.

Если Вас интересует, можно ли перехватить передачу данных другим приложениям из моей программы (при перетаскивании) - то же что и для KeePass - классические методы перехвата не работают, однако теоретически может быть создано ПО способное перехватить перетаскивание. Хотя, насколько я понял из прочитанного, методы у нас используются приципиально разные. Чьи методы круче - вопрос риторический.

Про авто вводилки. Сделать можно, но это не очень просто. Те вводилки, что я раньше пробовал (не у KeePass), мне не понравились. Так что пока я этого не планировал, может потом...
Автор: Miatar
Дата сообщения: 27.05.2009 22:49
А на чем пишите если не секрет?
Автор: lsnprog
Дата сообщения: 27.05.2009 22:55
Miatar

Borland C++ Builder 5.
Miatar, не в обиду, я спать пошел.
Автор: VelDmi
Дата сообщения: 23.06.2009 13:16
Ребят, а есть менеджер для симбиан? На телефон хочу программку.
Автор: fril
Дата сообщения: 28.07.2009 23:21
Хотел давно спросить и нашел где

Пассворд Коммандер я так понял забросили? Практически полностью меня устраивает, но начал подключивать в группах где свои поля сделаны.
И может быть кто то видел подобный командеру, но с функцией в первой группе "самые часто используемые данные".
Автор: insulin11
Дата сообщения: 29.07.2009 10:47
А спецы форума не подскажут какие проги из шапки имеют русский интерфейс, если не трудно конечно, хочу для себя выбрать понравившуюся... спасибо...
Автор: aar
Дата сообщения: 29.07.2009 11:52
insulin11

Цитата:
спецы форума не подскажут какие проги из шапки имеют русский интерфейс, если не трудно конечно

Никто ничего не знает.

Google <НазваниеПрограммы> русификатор|русский|русик|рус|ru|rus|russian
Автор: lsnprog
Дата сообщения: 29.07.2009 12:09
fril:
LSN Password Safe и KeePass чем то напоминают Пассворд Коммандер - в левом окне дерево, в правом - записи, про "самые часто используемые данные" не помню где.

insulin11:
LSN Password Safe и KeePass оба русифицированные
Автор: fril
Дата сообщения: 29.07.2009 12:12
Благодарю, посмотрю в них..
Автор: gvdimon
Дата сообщения: 29.07.2009 12:12
insulin11
Flyingbit Password Keeper руский + украинский
Автор: aar
Дата сообщения: 29.07.2009 13:05
lsnprog

Цитата:
использование буфера обмена (это и естьTwo-Channel Auto-Type Obfuscation), однако буфер обмена используется не тупо, а с блокировками

О каких блокировках буфера обмена идет речь?

Метод Two-Channel Auto-Type Obfuscation состоит в том, что передаваемые данные сначала разделяются на две части, затем первая часть через буфер обмена вставляется в поле ввода, а затем с помощью эмуляции нажатия клавиш управления курсором влево и вправо производится посимвольная отправка оставшейся части в нужные места.

Автор: lsnprog
Дата сообщения: 29.07.2009 17:15
aar

Может, это не относилось к Obfuscation, но про блокировки там есть такие слова:

Because we are heavily using the clipboard, it is useful to block all current clipboard monitors. This means that no other applications will get notified when KeePass changes the clipboard.

For this, an invisible window is created and added to the top of the clipboard event handler chain. This window simply throws away all clipboard change messages it receives, practically blocking all other applications from receiving any events.
Автор: SonikApatity
Дата сообщения: 15.08.2009 20:37
Passwords Pro из шапки не является хранителем паролей, это программа для восстановления паролей из хэшей, к тому же она платная. (Не там конечно есть "хранитель паролей" но фактически он более похож на блокнот, туда можно просто забить список паролей, без защиты доступа.
Автор: svs123456789
Дата сообщения: 09.09.2009 18:41
а не подскажите online - и password generator и хранилище ?
Автор: aar
Дата сообщения: 09.09.2009 19:00
svs123456789
Могу предложить неплохое хранилище для номеров кредиток и CVC2/CVV2 кодов.
Автор: svs123456789
Дата сообщения: 10.09.2009 10:44

Цитата:
Могу предложить неплохое хранилище для номеров кредиток и CVC2/CVV2 кодов.

по какому адресу оно расположено?
Автор: aar
Дата сообщения: 10.09.2009 11:04
Для буратинов есть неможко онлайн-пасворд-сторэйджей: Google online+password+storage.
Автор: svs123456789
Дата сообщения: 10.09.2009 11:14
aar
Цитата:
Для буратинов

так значит это и есть твой
Цитата:
Могу предложить неплохое хранилище

и ты пользуешься этим?



Автор: aar
Дата сообщения: 10.09.2009 11:24
svs123456789

Цитата:
ты пользуешься этим?

Да я нормальный, пользуюсь, но не этим, это для буратинов и дебилов

Еще вопросы?
Автор: svs123456789
Дата сообщения: 10.09.2009 12:05

Цитата:
это для буратинов и дебилов

Буратины и дебилы, по моему мнению, — это те, кто как aar хамят в ответ на вопрос
Автор: aar
Дата сообщения: 10.09.2009 13:01
svs123456789
Буратины и дебилы, по моему мнению, — это те, кто пользуется онлайн-хранилищами, им не принадлежащим. Организация самого хранилища, доступ к нему — все регулируется хозяином ресурса. Это как хранить свои деньги в кошельке незнакомого человека. Захочет тот человек — отдаст твои деньги, не захочет — не отдаст. Захочет — отдаст кому-нибудь. Можешь сразу забыть о праве индивидуального эксклюзивного доступа к сохраняемым данным. А раз так, то сам принцип сохранности (недоступности для остальных) паролей дискредитирован. Следовательно, онлайн-хранилище — бессмыслица в ракурсе сохранности и неприкосновенности паролей. Вот и выходит, что пользуются им доверчивые буратины.

Цитата:
так это значит ты как раз для себя и советовал

Да? Это ведь ты ими интересовался. Тебе и советовал.


P.S. И хватит спамить в ПМ, мне абсолютно достаточно, если так можно выразиться, общения с тобой в рамках форума, не переходя в личку
P.S. И не забывай ставить точки в конце предложений.
Автор: Advocate777
Дата сообщения: 10.09.2009 13:35
Что то я им не доверяю, ни одной программе. ((
Автор: raul72
Дата сообщения: 10.09.2009 13:50
Advocate777
Чему доверяешь? Листку бумаги, голове или еще чему?
Автор: svs123456789
Дата сообщения: 10.09.2009 16:58
del
Автор: sabio
Дата сообщения: 11.09.2009 21:41
svs123456789

Цитата:
а не подскажите online - и password generator и хранилище ?

есть, например, такое - https://lastpass.com/

только я бы и правда очень задумался, стоит ли отдавать свои пароли на хранение кому-то
ладно бы ещё бэкап ... шифрованной базы ... надёжной программы (например, тот же KeePass + Syncplicity)
Автор: d0r0fey
Дата сообщения: 28.09.2009 07:56
сам пользуюсь KeePass + Dropbox = онлайн-хранилище
Автор: sabio
Дата сообщения: 28.09.2009 08:51
не совсем "хранилище паролей", но для не очень ценных ресурсов с успехом может таковое заменить - http://supergenpass.com/

в двух словах: генерирует уникальный и сложный пароль на основании имени сайта и (простого, легко запоминаемого) мастер-пароля (который может быть одинаковым для нескольких сайтов)
Автор: PuhL
Дата сообщения: 25.10.2009 13:21
Месяц пользуюсь KeePass'ом, все нравится в ней, вот только не хватает биометрической идентификации для открытия базы. Просто провести пальцем быстрее и удобнее чем вбивать туда 10 знаковый пароль.
Не подскажете, какие программы поддерживают такое?
Знаю, что в PasswordCommander есть поддержка, но у меня она не заработала - выводилось окошко с надписью #__ERROR__# при обращении к сканеру.

Страницы: 12345678910111213141516171819

Предыдущая тема: VPN (W2000 Server как сервер,


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.