Ru-Board.club
← Вернуться в раздел «Программы»

» Утилиты для хранения паролей - Password managers

Автор: x00p
Дата сообщения: 30.08.2007 00:48
Создал голосование по теме: http://forum.ru-board.com/topic.cgi?forum=5&topic=24454#1
Голосуем!
Автор: seagram
Дата сообщения: 30.08.2007 10:38
x00p

По каким критериям софтины для голосования выбирал
Исхода из своего вкуса
Не ленился бы посмотрел другие топики, прежде чем опрос мнением народа спрашивают.
Автор: usr721
Дата сообщения: 02.12.2007 11:42
интересует программа с такими особенностями:
1) автовставка паролей в браузер (opera, firefox) по горячим клавишам на основе строки адреса браузера
2) возможность добавлять свои поля к карточке паролей
3) портабельность
4) наличие обновлений (не мертвый проект)
5) нормальный импорт/экспорт
6) желательно фри
7) желательно возможность вставки файлов привязанных к записи пароля
пожалуйсто поделитесь вариантами, кроме password commander
Автор: MrPerfect
Дата сообщения: 02.12.2007 13:28
usr721
Не изобретено. У вас необычайно много условий. Тут возможно подобрать что-нибудь, удовлетворяющее только парочке условий, да и например, под нормальным импортом/экспортом можно подразумевать всё что угодно.
Автор: usr721
Дата сообщения: 02.12.2007 15:00
хорошо, наиболее важные пункты: 1, 2, 3, 4
Автор: sabio
Дата сообщения: 02.12.2007 16:39
usr721
http://keepass.info/features.html
есть все, что тебе нужно (правда, пароль для браузера выбирается не по URL, а по заголовку окна)
("свои поля" реализованы в версии 2.х, для которой нужен .NET 2.0)
Автор: MrPerfect
Дата сообщения: 02.12.2007 16:47
sabio

Цитата:
автовставка паролей в браузер (opera, firefox)

Это работает? Конкретно в Opera и Firefox, а не просто в браузере (IE).

Автор: sabio
Дата сообщения: 02.12.2007 17:18
MrPerfect
Честно говоря, я сам этой функцией не пользуюсь.
Но судя по описанию в хелпе, глобальная автовставка в KeePass работает вообще с любыми окнами: по заголовку окна ищет подходящую запись, а потом просто эмулирует для этого окна нажатия клавиш.

Но есть еще более безопасный browser integration toolbar - он как раз и работает только в IE.


Цитата:

The Auto-Type feature has been designed in a way that it's impossible for target applications to distinguish real keys from auto-typed ones. This on the one hand has the advantage that the feature is really compatible with all applications out there. On the other hand, the auto-typed keys can of course be logged by keyloggers. If you worry about keyloggers, you have to use one of the other methods (drag&drop, copying to clipboard, KeeForm, browser integration toolbar, ...).


Есть также и плагин для работы с URL в браузере вместо названия окна - KeePasser (IE или Maxthon).

И еще есть KeeForm для открытия и автоматического заполнения полей на странице в обход auto-type и кейлоггеров.

http://keepass.info/plugins.html
Автор: MrPerfect
Дата сообщения: 02.12.2007 19:00
sabio
Спасибо. Тут просто куча вопросов. Судя по описанию, для вставки следует заранее создать запись с указанным заголовком. Далее для заполнения на нужной странице курсор помещается в поле ввода логина и нажатием сочетания горячих клавиш выполняется автозаполнение. Но как программа сама определяет - куда вставлять пароль и какую кнопку нажимать для продолжения? Ведь никакой пошаговой предварительной записи нет. Страницы то ведь различны, как разных, как на русских страницах? Что будет, если с течением времени заголовок страницы изменился слегка или полностью? Как быть, если кроме ввода логина-пароля следует ещё включить галку вроде этой

Цитата:
Log me on automatically each visit

Автор: sabio
Дата сообщения: 02.12.2007 19:47
MrPerfect
Все это описано в хелпе (см. раздел Feature Descriptions > Auto-Type).

Если в двух словах, то в поле описания для записи можно указать следующую инфу:
1. маску заголовка окна (например, Auto-Type-Window: PayPal - Welcome* - такая маска будет работать и в IE, и в Firefox, и в Opera)
2. последовательность нажатий клавиш (например, Auto-Type: {USERNAME}{TAB}{PASSWORD}{ENTER})

И то и другое не обязательно. Дефолтный заголовок: *{TITLE}* а дефолтная последовательность: {USERNAME}{TAB}{PASSWORD}{ENTER}

Если заголовок изменился и больше не соответствует маске, то KeePass просто не найдет нужную запись и ничего не заполнит.

Галки ставятся нажатием {SPACE}:

Цитата:

{USERNAME}{TAB}{PASSWORD}{TAB}{SPACE}{TAB}{ENTER}
If there is a webform with a username field, password field and a checkbox, this sequence would enter the username, the password and toggle the checkbox that follows the password control.
Автор: slech
Дата сообщения: 02.12.2007 21:37
добавил в шапку RoboForm
и подправил Shareware красным цветом - на деюсь никто не против, просто мне кажется логичнее.
Автор: Garrett
Дата сообщения: 02.12.2007 22:14
slech
ну тогда сделай еще цвета темнее у фриваре и оперсорса.
Автор: bredonosec
Дата сообщения: 04.12.2007 14:21

Цитата:
ну тогда сделай еще цвета темнее у фриваре и оперсорса.
немножко изменил для удобочитаемости
Автор: usr721
Дата сообщения: 09.12.2007 20:32

Цитата:
есть все, что тебе нужно (правда, пароль для браузера выбирается не по URL, а по заголовку окна)
("свои поля" реализованы в версии 2.х, для которой нужен .NET 2.0)
меня очень смущает необходимость .NET 2.0, с этой штукой о портабельности не может быть речи, прога должна запускаться на винде 98-vista без дополнительных телодвижений, многие пользователи XP не собираются ставить .Net, в общем портабельность значит вторкнул флешку в любой комп с любой виндой и прога запустилась

в целом программа неплоха, но жаль что разработчики пошли по пути .Net
Автор: Garrett
Дата сообщения: 09.12.2007 21:40
usr721
Ну тогда используй версию 1.09.
Автор: usr721
Дата сообщения: 09.12.2007 22:06
логично, но версия 1.09 не имеет нужной функциональности
Автор: Garrett
Дата сообщения: 09.12.2007 23:53
usr721
Попробуй еще AES Password Manager.
Я им пользуюсь уже около года или более.
Из минусов:
- небольшая тормознутость при старте, его предок(My Password Manager) стартовал практически мгновенно. Тут возможно вина и навороченного и изменяемого интерфейса, и смены идеологии по сравнению с предком.
- обновления выходят сейчас редко, но и ошибку в программе найти трудно!
Из сильных плюсов:
- есть свои поля
- можно добавлять к конкретной записи сколько угодно файлов
- права доступа

Тебя возможно он не устроит тем, что это платный продукт. Но остальные твои пункты он поддерживает, и стоит денег, которые за него просят.
Автор: valhalla
Дата сообщения: 10.12.2007 10:40
Для меня приоритетной является функция синхронизации с КПК, чтобы можно было домой с работы таскать, а также всегда под рукой иметь. Что можете порекомендовать в этом плане?
И если ли среди таких прог проги для хранения всего? Типа CodeWallet.
Автор: sabio
Дата сообщения: 10.12.2007 12:21
valhalla
У KeePass есть версия для PocketPC (а также Linux, MacOS, JavaME, BlackBerry) и конвертер для PalmOS (в формат Keyring).
См. здесь.
Автор: crackcrack
Дата сообщения: 28.12.2007 17:05

Цитата:
Выскажусь за РобоФорм, хоть его в списке и нет. Он умеет не только заполнять формы (что здесь, почему-то признано большим грехом), но и хранит пароли


Очень хорошая программа. Но есть проблемы.
А что есть подобное, да чтоб портативно работало.
Автор: Podarok2006
Дата сообщения: 07.02.2008 10:35
Подскажите программку:

Задача следующая:

1. Нужно иметь одну портабельную общую программу для хранения паролей, а не для автовставки.
2. В программу должны вносить пароли несколько сотрудников, каждый
вносит только свой блок паролей: например админ, веб-админ,
бухгалтер. Доступ они должны иметь каждый только к своим паролям, и
чужие не видеть.
3. Должна быть учетная запись которая имеет доступ к паролям всех
пользователей - например директор.
Автор: Garrett
Дата сообщения: 07.02.2008 12:15
Podarok2006
AES Password Manager
Автор: Fannat
Дата сообщения: 07.02.2008 17:16
Помогите с выбором из этого большого списка в шапке. Требования:

1. Портативность
2. Отстутствие глюков (что-то работает, но не так как надо)
3. Ведется дальнейшая разработка программы (а не продукты 5-летней давности)
4. Удобство в использовании

Тип лицензии роли не играет.

Напишите несколько вариантов (до 3), чтоб все 22 проги не тестировать, а сделать выбор из лучших.
Автор: usr721
Дата сообщения: 07.02.2008 17:55
Fannat в любом случае глянь KeePass Password Safe, оно того стоит, проект развивается, жаль только 2я версия на .Net

Автор: olegg3
Дата сообщения: 08.02.2008 07:52
А аочему никто не упоминает о Steganos Password Manager?
Автор: My dobermann
Дата сообщения: 11.02.2008 00:50
Использую уже почти год Personal Passworder. Все устраивает.
В программе использ. алгоритм шифрования "BlowFish algorithm using a 448 bit key". Насколько он надежный, если все-таки кто-то сможет утащить зашифрованный файл?

И есть ли в вопросе качества шифрования явные лидеры?
Автор: Podarok2006
Дата сообщения: 11.02.2008 11:45
Ни у кого нет вкусняшки для AES Password Manager?
Автор: sabio
Дата сообщения: 11.02.2008 14:21
Podarok2006
за этим - в Варезник
Автор: JcVai
Дата сообщения: 23.02.2008 17:30
Интересно, а есть среди перечисленных менеджеры, серьезно относящиеся к защите хранящихся с их помощью пароли? Имеется в виду, что б пароль расшифровывался только при обращении к нему (вытаскивании из менеджера в окно авторизации), что б в памяти хранился только хэш доступа к хранилищу и т.п.
А то, как показывает тестирование ряда популярных менеджеров паролей, все их шифрование сводится к защите файла-хранилища и все. При открытии файла-хранилища большинства менеджеров, пароль/ключ его шифрования, вместе с хранящимися в в файле реквизитами пользователя , находятся в памяти в открытом виде.
Т.е. доступно любому, имеющему локальный или удаленный административный доступ в то время, как пользователь запустил менеджер и открыл хранилище. Соответственно, для получения доступа ко всем паролям пользователя без необходимости их расшифровки достаточно просто снять дампик памяти процесса менеджера паролей, что можно спокойно сделать удаленно.
Автор: sabio
Дата сообщения: 24.02.2008 02:27
JcVai
KeePass:

Цитата:

- In-Memory Passwords Protection: Your passwords are encrypted while KeePass is running, so even if Windows caches the KeePass process to disk, this wouldn't reveal your passwords anyway.
- [2.x] Protected In-Memory Streams: When loading the inner XML format, passwords are encrypted using a session key.

Вот здесь описано подробнее.

Страницы: 12345678910111213141516171819

Предыдущая тема: VPN (W2000 Server как сервер,


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.