Ru-Board.club
← Вернуться в раздел «Программы»

» KeePass Password Safe

Автор: Abrra Karramba
Дата сообщения: 14.12.2009 15:46
Читай сам.
Автор: Alfizik
Дата сообщения: 16.12.2009 09:05
daMIR

Цитата:
И использование файл-ключей увеличивает ли безопаность?


Да, увеличивает. И вот почему. Если на вашем компьютере присутствует клавиатурный шпион (проник как вирус), или Вы пользуетесь не своим компьютером (например в интернет клубе\на работе) то кто то мог его установить специально. При первом же использовании KeePass пароль от базы будет украден злоумышленником (конечно остается вопрос сможет ли он еще и вашу базу паролей украсть - Database.kdb чтобы воспользоваться паролем от неё, но согласитесь факт кражи пароля от неё теоретически уже резко снизит вашу безопасность). Вообще думаю скопировать базу паролей особенно если компьютер не Ваш не представляет ничего сложного (скрипт, программа) и все.

Если же Вы помимо пароля используете файл-ключ, то знание одного пароля ничем не поможет злоумышленнику, без файл-ключа он будет совершенно бесполезен. А украсть файл-ключ не так уж просто (при условии, что Вы не храните его в одной папке с KeePass или Database.kdb конечно, иначе кража файл-ключа тривиальна, думаю понятно по каким причинам), а так кто знает какой файл Вы используете в качестве файл-ключа (имя, расширение) и где он находиться
Автор: WildGoblin
Дата сообщения: 17.12.2009 14:41
Alfizik

Цитата:
Да, увеличивает. И вот почему. Если на вашем компьютере присутствует клавиатурный шпион (проник как вирус), или Вы пользуетесь не своим компьютером (например в интернет клубе\на работе) то кто то мог его установить специально.

Если на вашем компе присутствует клавиатурный шпион или вы пользуетесь компом в клубе, то можете вообще не думать про безопасность - у вас нету никакой безопасности и все ваши данные уже не ваши!

P.S. Также не считаю безопасным пользоватся сабжем из-за непонятной архитектуры его базы данных!
Автор: Alfizik
Дата сообщения: 17.12.2009 17:29
WildGoblin все относительно. Если Вы пользуетесь интернетом, безопасность уже сомнительна априори. Все что создано одним человеком, может быть взломано другим.

Правильно, лучше тренировать память.
Автор: WildGoblin
Дата сообщения: 17.12.2009 21:04
Alfizik

Цитата:
Если Вы пользуетесь интернетом, безопасность уже сомнительна априори.

Нет.

Цитата:
Правильно, лучше тренировать память.

Надо просто правильно продумывать политику безопасности - комп с кейлогером или комп в клубе это не безопасно и не надо совать в них свои флэшки.
Тренированная память это хорошо - можно запомнить один очень длинный пароль, а остальные сохранить в каком-нибудь достойном менеджере паролей - типа этого .
Автор: Alfizik
Дата сообщения: 18.12.2009 09:40
WildGoblin, с этой программой знаком, несомненно подкупает авторитетом тот фат что это детище Брюса Шнайера.

Но объективно какие преимущества у Password Safe по сравнению с KeePass (желательно по пунктам и без эмоций)?

Да и чем Вам не нравиться база данных в KeePass, что именно непонятно в архитектуре?

Прошу принять к сведению, что вопросы заданы не по причине что либо доказать и тем более не по причине личных предпочтений, а исключительно для выявления возможных недостатков и уязвимостей обоих программ.

"Безопасность — это процесс, а не результат" - Брюс Шнайер.

Автор: GregoryPek
Дата сообщения: 18.12.2009 10:12
вопрос к специалистам по KeePass Password Safe:

-вход на форумы везде одинаковый, активное окошко "Вход" если настраивать автонабор
можно как-то привязать урл или еще что-то сделать? чтобы разделять разные форумы и пароли логины для них
Автор: Abrra Karramba
Дата сообщения: 18.12.2009 10:40
Глаза подними.
http://forum.ru-board.com/topic.cgi?forum=5&topic=20241&start=320#3
Автор: vlad1302
Дата сообщения: 18.12.2009 12:54
Abrra Karramba

Цитата:
Глаза подними.


Люди на форум приходят за советами, а не за грубостями! Не в состоянии понять чужих проблем, воздержитесь от пустопорожней писанины.
Автор: WildGoblin
Дата сообщения: 18.12.2009 14:12
Alfizik

Цитата:
Но объективно какие преимущества у Password Safe по сравнению с KeePass

Архитектура базы, простота. Все навороты и примочки KeepAss, моё мнение, от лукавого.

Цитата:
Да и чем Вам не нравиться база данных в KeePass, что именно непонятно в архитектуре?

Почитай топ начиная с десятой страницы... Забегая вперёд скажу - никто из разрабов не объяснил для чего они так сделали!

Цитата:
Прошу принять к сведению, что вопросы заданы не по причине что либо доказать и тем более не по причине личных предпочтений, а исключительно для выявления возможных недостатков и уязвимостей обоих программ.

Само собой
Автор: Abrra Karramba
Дата сообщения: 18.12.2009 14:14
Мой ответ на вопрос абсолютно корректен. Какие у тебя претензии ко мне? Я должен был пасть ниц и поцеловать сандаль слепого?
Автор: WildGoblin
Дата сообщения: 18.12.2009 14:18
vlad1302

Цитата:
Люди на форум приходят за советами, а не за грубостями! Не в состоянии понять чужих проблем, воздержитесь от пустопорожней писанины.

Тебе дали нормальную ссылку где всё можно узнать, что не нравится?
Автор: GregoryPek
Дата сообщения: 18.12.2009 14:29
Abrra Karramba
Цитата:
Глаза подними.
http://forum.ru-board.com/topic.cgi?forum=5&topic=20241&start=320#3


а дак вьюноша это вы мне ответили, а я и не сообразил

но там ничего нет по моему вопросу, может вы не поняли? или это не мне ответ?
Автор: Abrra Karramba
Дата сообщения: 18.12.2009 15:17
Ты тупой или просто не понимаешь по-английски?

P.S. "Вьюноша" -- это кто-то из твоих недоделанных родственников. К ним можешь так обращаться.
Автор: Alfizik
Дата сообщения: 18.12.2009 15:48
WildGoblin

Цитата:
Почитай топ начиная с десятой страницы... Забегая вперёд скажу - никто из разрабов не объяснил для чего они так сделали!


М-да любопытная информация. Я бы еще понял (и все равно бы остались сомнения), для чего это было сделано, если бы в KeePass присутствовала функция ремонта поврежденных kdb файлов (ремонт поврежденной базы данных). Ну еще хоть как то можно понять для чего открыто храниться информация о количестве циклов шифрования AES, и то в идеале эта информация должна быть глубоко скрыта. НО (!) зачем открыто хранить информацию о количестве записей?!

Я конечно не криптоаналитик, но больше похоже на черную дверь для своих, а не случайность. Возможно это нужно для взлома с использованием открытых текстов (где открытый текст это количество записей). Может спросить знающих людей (а то вдруг я антинаучную ахинею несу)?
Автор: GregoryPek
Дата сообщения: 18.12.2009 16:03
Abrra Karramba
Цитата:
Ты тупой...

Цитата:
..Дебилу..покажи справку


а мог бы кто нибудь вменяемый (кроме этого очень странного вьюноши Abrra Karramba ) подсказать
Автор: Abrra Karramba
Дата сообщения: 18.12.2009 16:07
Дебилу, который в ответ на корректный вопрос решил стать в позу и поострить тупым концом, не объяснить.

GregoryPek, покажи справку, что ты дебил; мой опыт работы с умалишенными явно указывает на этот факт.
Автор: wald1968
Дата сообщения: 18.12.2009 18:32
Abrra Karramba
Вы не на тот сайт попали, где подобный образ общения норма. Вас уже давно пора забанить.
Автор: Abrra Karramba
Дата сообщения: 18.12.2009 18:49
Правильно. Меня забанить, а ты будешь вместо ответов на вопросы рассказывать, как здесь себя вести. Отличный получится клуб вежливых ничего не знающих идиотов. Браво. Отличная идея. Тебя — в председатели.

Добавлено:
GregoryPek
Объясняю один раз, следи за мыслью внимательно. Если бы ты вежливо спросил меня, что я имел ввиду своим ответом, который располагался сразу за твоим вопросом, что указывает на то, что он предназначался тебе, то получил бы развернутый ответ. Но, так как ты решил назвать меня "вьюношей", решив покичиться, решил, что я не понял вопроса, усомнившись в ответе, даже не прочитав его — разбирайся сам со своим вопросом, т.к. я делаю вывод, что тебе важно не его решить, а в позе покрасоваться. И не забывай, что здесь никто никому не должен, и то, что я тебе ответил, заслуживает благодарности, а не тупых намеков.
Автор: Widok
Дата сообщения: 18.12.2009 19:17
Abrra Karramba
Систематическое нарушение Правил.

После очередного нарушения- БАН.
Автор: WildGoblin
Дата сообщения: 18.12.2009 23:46
GregoryPek

Цитата:
но там ничего нет по моему вопросу, может вы не поняли? или это не мне ответ?

Всё там есть, читай внимательнее и хватит тут троллить!
Автор: vlad1302
Дата сообщения: 19.12.2009 04:35
WildGoblin

Цитата:
Тебе дали нормальную ссылку где всё можно узнать, что не нравится?


1. Не тебе, а вам !
2. Ссылку давали не мне. Я лишь обратил внимание на грубость.
3. Тот, кому давали ссылку уже написал :
Цитата:
но там ничего нет по моему вопросу...

4. То, что вы "Ru-Board Member", вам тоже не дает права на высокомерие и неуважение других.
Автор: GregoryPek
Дата сообщения: 19.12.2009 07:45
WildGoblin

Цитата:
Всё там есть, читай внимательнее и хватит тут троллить!

действительно хватит троллить,

а не могли бы вы для наглядности своих слов выложить цитату того что вы имеете ввиду (не ссылку), а то вы уже два
раза не поленились написать "там все есть" что я даже засомневался в своем знании английского, был бы вам признателен
Автор: Abrra Karramba
Дата сообщения: 19.12.2009 07:49
vlad1302

Цитата:
3. Тот, кому давали ссылку уже написал :
Цитата:но там ничего нет по моему вопросу...

Он просто не понимает, что там написано, и всяческими ухищрениями пытается сделать так, чтобы ему подробно разъяснили по-русски. Помимо указанной для него ссылки на конкретную часть хелпа есть там и другие разделы, которые дают общее представление, необходимое для понимания. Поинтересуйся, что он понял, что он сделал, что конкретно не получается, и какие возникают конкретные вопросы. Результат будет более чем предсказуемым, ибо за те более чем 15 часов с момента задавания вопроса он продолжает только тупо спрашивать, ничего не делая.

P.S. Ты тут никто, и звать тебя никак, и "вы" не жди.
Автор: rain87
Дата сообщения: 19.12.2009 14:23
GregoryPek
http://keepass.info/help/base/autotype.html#autowindows
так лучше? привязываете заголовок форума к конкретной entry в кипасе

all
завязывайте срач, пожалуйста
Автор: WildGoblin
Дата сообщения: 19.12.2009 14:40
vlad1302

Цитата:
1. Не тебе, а вам !

Мне ссылку не давали.

Цитата:
2. Ссылку давали не мне. Я лишь обратил внимание на грубость.

Ошибся - не тот ник вставил, извини если чем задел.

Цитата:
3. Тот, кому давали ссылку уже написал :

Я прочитал страницу по ссылке, всё там по заданному вопросу есть!

Цитата:
4. То, что вы "Ru-Board Member", вам тоже не дает права на высокомерие и неуважение других.

где ты в моих постах увидел высокомерие и неуважение других?
GregoryPek

Цитата:
а не могли бы вы для наглядности своих слов выложить цитату того что вы имеете ввиду (не ссылку)

Ты хочешь что бы я за тебя пожевал, переварил и тебе в рот положил?
Автор: GregoryPek
Дата сообщения: 19.12.2009 15:03
WildGoblin

Цитата:
Цитата:

Цитата: а не могли бы вы для наглядности своих слов выложить цитату того что вы имеете ввиду (не ссылку)


Ты хочешь что бы я за тебя пожевал, переварил и тебе в рот положил?
Автор: rain87
Дата сообщения: 19.12.2009 15:10
GregoryPek
ну тогда, как вариант, логиниться не со страницы входа, а с главной. афаир кипас различает окна только по заголовкам, так что по другому никак
Автор: GregoryPek
Дата сообщения: 19.12.2009 15:16
rain87

Цитата:
ну тогда, как вариант, логиниться не со страницы входа, а с главной
в примерах что я привел не получается с главной

благодарю, теперь точно знаю что никак
Автор: rain87
Дата сообщения: 19.12.2009 15:24
GregoryPek
ну это только насколько я знаю я то эти фичи не юзаю, так что может ещё какие варианты есть. мб для 2.х плугины есть

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192

Предыдущая тема: Подскажите альтернативу HappyHarvester


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.