Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » KeePass Password Safe (часть 2)
Кроссплатформенный бесплатный хранитель паролей

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Открыть новую тему     Написать ответ в эту тему

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Предыдущие части темы: Часть 1


KeePass Password Safe
Официальный сайт: keepass.info
Официальный сайт проекта: SourceForge.net/projects/keepass

KeePass — это бесплатный менеджер паролей с открытым исходным кодом (open source). Программа не нуждается в установке и имеет русский интерфейс. С её помощью вы можете хранить все свои пароли в единой базе данных, защищённой паролем и/или ключевым файлом. Таким образом, чтобы открыть всю базу данных, требуется запомнить только один пароль и/или выбрать один ключевой файл. База данных шифруется лучшими и самими стойкими на сегодня алгоритмами шифрования (v1: AES и Twofish; v2: AES и ChaCha20, а с помощью плагинов - Twofish, Serpent, ГОСТ Р 34.12-2015 и др.).
Полное описание | Описание на английском



Новейшая версия в ветке v1: 1.43 (1 марта 2025 г.) Что нового (англ.)
Скачать:
переносная версия (ZIP) | устанавливаемая версия (EXE) | модуль русского языка (v1.43+)
 
Новейшая версия в ветке v2: 2.60 (2 ноября 2025 г.) Что нового (англ.)
Скачать:
переносная версия (ZIP) | устанавливаемая версия (EXE) | модуль русского языка (v2.60+)
NB! Для KeePass ветки v2 необходим Microsoft .NET Framework 2.0 или выше (установлен по умолчанию в Windows Vista и новее) либо Mono 2.6 (или выше).
 
Как установить русский язык в KeePass
Переключение расскладки на безопасном рабочем столе
Дополнительно:
Сравнение веток 1.х и 2.х
Советы по настройке и оптимизации работы менеджера паролей KeePass от bamboleylo - рекомендуется к прочтению новичкам и не только.
Обзор KeePass
Приемы использования KeePass 2.x
Подключаемые модули(плагины)
Awesome KeePass Projects

Аналоги (на базе концепции KeePass):
KeePassXC
OneKeePass

// текущий бэкап шапки..

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 07:11 11-12-2020 | Исправлено: DimmY, 12:23 04-11-2025
k

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Непонятно, как одна бессмысленная фраза на языке, которым свободно владеешь, может быть менее удобна для запоминания, чем другая.

К одной фразе легко придумается аналогия для запоминания, а другую придется тупо зубрить. Вот и вся разница.

Всего записей: 152 | Зарегистр. 01-01-2003 | Отправлено: 15:41 25-01-2026
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
k
Зачем тогда вам случайный выбор слов? Берите сразу осмысленную фразу.

----------
Magically yours
Raistlin

Всего записей: 4474 | Зарегистр. 18-04-2005 | Отправлено: 18:49 25-01-2026
k

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Зачем тогда вам случайный выбор слов? Берите сразу осмысленную фразу.

Осмысленная фраза резко уменьшает надежность этой самой фразы. Я там выше ссылку кидал про Diceware.

Всего записей: 152 | Зарегистр. 01-01-2003 | Отправлено: 19:18 25-01-2026
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
k
Я в курсе про Diceware. Но там основная идея - случайный выбор слов. Если вы "случайно" выбираете до тех пор, пока не получится что-нибудь легко запоминаемое, то это уже не совсем случайный выбор. И нет разницы, делаете вы это реальными костями или компьютерным алгоритмом с истинно случайной составляющей.

----------
Magically yours
Raistlin

Всего записей: 4474 | Зарегистр. 18-04-2005 | Отправлено: 19:24 25-01-2026 | Исправлено: GCRaistlin, 19:50 25-01-2026
k

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если вы "случайно" выбираете до тех пор, пока не получится что-нибудь легко запоминаемое, то это уже не совсем случайный выбор.

Я ничего не писал про "легко запоминаемое". Я писал что к одной комбинации конкретному человеку  может быть легче придумать мнемограмму, к другой сложнее. У другого человека может быть все наоборот. В фразе банально может попасться слово, которое вызывает дискомфорт.

Всего записей: 152 | Зарегистр. 01-01-2003 | Отправлено: 21:45 25-01-2026
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
k
Польза от аналогии для запоминания - иллюзорна. Если вы пароль используете постоянно, вам никакая аналогия не требуется: вы и так его запомните. И наоборот, редко используемый пароль не имеет шансов не быть забытым - вместе с аналогией.
У passphrase перед "обычным" паролем, по сути, преимущество в легкости не запоминания, а ввода. То есть, если нужно ввести редко используемый пароль, заглянули в KeePass один раз - и потом ввели не заглядывая туда повторно. С абракадаброй такой номер не пройдет.
 

Цитата:
Осмысленная фраза резко уменьшает надежность этой самой фразы.

Только если злоумышленник заглядывал вам при вводе через плечо, но углядел не всё. В остальных случаях, когда он вообще не знает пароля, ему осмысленность фразы не поможет никак.

----------
Magically yours
Raistlin

Всего записей: 4474 | Зарегистр. 18-04-2005 | Отправлено: 23:14 25-01-2026
k

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Только если злоумышленник заглядывал вам при вводе через плечо, но углядел не всё. В остальных случаях, когда он вообще не знает пароля, ему осмысленность фразы не поможет никак.

Т.к. даже близко не являюсь специалистом во всем этом, то могу опираться только на информацию, которую почерпнул в последнее время. А прочитал я прилично, и про создание-взламывание паролей и про парольные фразы в частности. Из того что прочитал вынес простую вещь - методы взлома ОЧЕНЬ сильно эволюционировали со времен брутфорса. А учитывая, что сейчас легко можно арендовать процессорное время у того же Амазона, взлом очень многих паролей, на которые раньше требовались века, сейчас занимает до минуты времени. Что касается парольных фраз, то был хороший пример (не дословно, но близко по смыслу) - фраза Лето Солнце Река Пляж - является не парольной фразой, а очень легким паролем, который расшифровывается ОЧЕНЬ быстро. Даже через плечо заглядывать не нужно.  
Прошу прощения, если повторяю тут истины, которые кто-то и так знает, но я вот многого не знал, особенно учитывая, что последний раз интересовался этой темой лет 10 назад, а с той поры много воды утекло, и паролей.

Всего записей: 152 | Зарегистр. 01-01-2003 | Отправлено: 00:01 26-01-2026 | Исправлено: k, 00:03 26-01-2026
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
k

Цитата:
фраза Лето Солнце Река Пляж - является не парольной фразой, а очень легким паролем, который расшифровывается ОЧЕНЬ быстро.

При наличии определенных сведений - возможно. В частности, что пароль состоит из русских слов; что этих слов четыре; что они разделены пробелами. Но это и есть "заглядывание через плечо". На пустом месте брутфорс с такими предпосылками приведет, вероятнее всего, к поиску черной кошки в темной комнате, которой там нет. Даже если (обоснованно) предположить, что единственный стих, который способен срочно прийти в голову среднестатистическому русскому, - это "В лесу родилась елочка", а значит, вероятность того, что passphrase базируется на этой фразе, велика, - чем это поможет нам? Вариантов passphrase все равно будет море. Сколько будем их перебирать? А вдруг passphrase все-таки не на ней основана?
 
В пароле главное - длина, затем - символьный охват. Случайность фразы-основы - только на третьем месте. Из этого следует не то, что она, случайность, не важна, а то, что не нужно ради нее приносить в жертву первые два критерия.

----------
Magically yours
Raistlin

Всего записей: 4474 | Зарегистр. 18-04-2005 | Отправлено: 02:55 26-01-2026 | Исправлено: GCRaistlin, 02:56 26-01-2026
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Компьютерный форум Ru.Board » Компьютеры » Программы » KeePass Password Safe (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru