Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » KeePass Password Safe (Часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31

Открыть новую тему     Написать ответ в эту тему

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Часть 1

KeePass Password Safe
Официальный сайт: keepass.info
Официальный сайт проекта: SourceForge.net/projects/keepass

KeePass — это бесплатный менеджер паролей с открытым исходным кодом (open source). Программа не нуждается в установке и имеет русский интерфейс. С её помощью вы можете хранить все свои пароли в единой базе данных, защищённой паролем и/или ключевым файлом. Таким образом, чтобы открыть всю базу данных, требуется запомнить только один пароль и/или выбрать один ключевой файл. База данных шифруется лучшими и самими стойкими на сегодня алгоритмами шифрования (v1: AES и Twofish; v2: AES и ChaCha20, а с помощью плагинов - Twofish, Serpent, ГОСТ Р 34.12-2015 и др.).
Полное описание | Описание на английском



Новейшая версия в ветке v1: 1.42 (1 февраля 2024 г.) Что нового (англ.)
Скачать:
переносная версия (ZIP) | устанавливаемая версия (EXE) | модуль русского языка (v1.42+)
 
Новейшая версия в ветке v2: 2.56 (4 февраля 2024 г.) Что нового (англ.)
Скачать:
переносная версия (ZIP) | устанавливаемая версия (EXE) | модуль русского языка (v2.56+)
NB! Для KeePass ветки v2 необходим Microsoft .NET Framework 2.0 или выше (установлен по умолчанию в Windows Vista и новее) либо Mono 2.6 (или выше).
 
Как установить русский язык в KeePass
Дополнительно:
Сравнение веток 1.х и 2.х
Советы по настройке и оптимизации работы менеджера паролей KeePass от bamboleylo - рекомендуется к прочтению новичкам и не только.
Обзор KeePass
Приемы использования KeePass 2.x
Подключаемые модули(плагины)

// текущий бэкап шапки..

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 07:11 11-12-2020 | Исправлено: DimmY, 17:17 04-02-2024
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Matvei_B

Цитата:
KeePass 2.53.1: устранена уязвимость CVE-2023-24055

А в v1 эта уязвимость оставлена?

Всего записей: 5791 | Зарегистр. 26-11-2007 | Отправлено: 21:00 10-02-2023
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
All
Обновил шапку:
- заменил версию 2.53 на 2.53.1
- поправил пункты об изменениях обеих веток
- удалил ссылки на свои статьи: они устарели и сейчас в них слетели картинки.
 
// текущий бэкап #

----------
Всем спасибо.

Всего записей: 968 | Зарегистр. 18-12-2011 | Отправлено: 12:44 11-02-2023 | Исправлено: emhanik, 14:44 11-02-2023
Matvei_B



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HelioSS
Если бы прочли статью, то увидели бы:
 

Цитата:
У пользователей KeePass было несколько вариантов решения проблемы. Можно было переключиться на устаревшую версию менеджера паролей KeePass 1.x, которая до сих пор активно поддерживается. В ней отсутствуют некоторые функции, в том числе уязвимый триггерный механизм.

Всего записей: 454 | Зарегистр. 26-03-2006 | Отправлено: 19:04 12-02-2023
DimmY



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emhanik

Цитата:
удалил ссылки на свои статьи: они устарели

Хочется верить, что они будут обновлены.

Всего записей: 4720 | Зарегистр. 22-04-2002 | Отправлено: 20:01 12-02-2023
sbornik2001



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня глюк?! Или раньше в проге можно было поставить галку "Показывать пароли" . И на главном экране, пароли становились не под "звёздочками", а открыты. Не?!

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 22:12 28-02-2023
vvms

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sbornik2001

Цитата:
У меня глюк?! Или раньше в проге можно было поставить галку "Показывать пароли" . И на главном экране, пароли становились не под "звёздочками", а открыты. Не?!

 
У меня версия 2.53 (сравнительно новая, от конца прошлого года) и на экране есть колонка с паролями в читаемом виде. Делал через настройку колонок (правая кнопка мыши по заголовку таблицы и выбрать "Настроить колонки" - у меня это единственный пункт в контекстном меню), выбрать колонку "Пароль" и убрать галочку внизу диалога "Прятать данные под *".

Всего записей: 83 | Зарегистр. 12-11-2006 | Отправлено: 22:51 28-02-2023 | Исправлено: vvms, 22:52 28-02-2023
sbornik2001



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
(правая кнопка мыши по заголовку таблицы и выбрать "Настроить колонки" - у меня это единственный пункт в контекстном меню)

Вот! Точно! Спасибо! Я же помню, что где-то было)) Благодарю!

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 19:12 02-03-2023
Dhowti

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно как-то переключить раскладку клавиатуры на защищенном экране входа? Мне надо, чтобы раскладка в системе была по-умолчанию русская, при этом включена настройка клавиатуры для запоминания раскладки отдельно для каждого приложения. Но в этом случае при попытке входа в KeePass при защищенном входе ставится автоматом русская раскладка, а пароль на латинице, я его не могу ввести. Ставить английскую раскладку по-умолчанию в системе не хочу.

Всего записей: 298 | Зарегистр. 19-01-2019 | Отправлено: 14:00 04-03-2023
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dhowti 14:00 04-03-2023 UTC+3
Цитата:
при попытке входа в KeePass при защищенном входе ставится автоматом русская раскладка, а пароль на латинице, я его не могу ввести

И не работает переключение языка клавишами? Или переключается, но только после клика по полю ввода?
 
Обсуждали похожее:
симптомы: http://forum.ru-board.com/topic.cgi?forum=5&topic=50662&start=120#10
решение: http://forum.ru-board.com/topic.cgi?forum=5&topic=50662&start=140#5
 
в документации:
почему на безопасном рабочем столе отключен IME: https://keepass.info/help/kb/sec_desk.html#ime
как влючить: https://keepass.info/help/v2_dev/customize.html#uiflags

----------
Всем спасибо.

Всего записей: 968 | Зарегистр. 18-12-2011 | Отправлено: 15:08 04-03-2023 | Исправлено: emhanik, 15:09 04-03-2023
Dhowti

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И не работает переключение языка клавишами? Или переключается, но только после клика по полю ввода?

Не работало, с кликом тоже. Применил <UIFlags>2097152</UIFlags> в конфиге, заработало. Глюков не наблюдаю. Спасибо огромное, был бы здесь нормальный поиск, нашел бы раньше.

Всего записей: 298 | Зарегистр. 19-01-2019 | Отправлено: 02:38 05-03-2023
skipik



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dhowti

Цитата:
был бы здесь нормальный поиск, нашел бы раньше

Версия для печати, CtrlF.

Всего записей: 4808 | Зарегистр. 07-07-2006 | Отправлено: 13:20 05-03-2023
Dhowti

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Версия для печати, CtrlF.  

Хм, не подумал, точно

Всего записей: 298 | Зарегистр. 19-01-2019 | Отправлено: 04:44 06-03-2023
roman_vlg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую.
Какие настройки шифрования можно считать достаточно безопасными (не параноидальными - если конкретно я не являюсь специфической целью взлома, на которую кто-то стал бы тратить ресурсы облачных вычислений, асики или фермы гпу)?
 
Уже давным давно перешёл на Argon2d с первой же версии keepass, которая начала поддерживать эту функцию. Не столько даже из-за устойчивости к асикам, а потмоу ,что функция AES, насколько я понял, не редко реализована с багами и уязвимостями на уровне софта (как в винде, так и на андроиде, где используются не безопасные прослойки/API).
 
На данный момент у меня выделено 64мб ОЗУ при 16 циклах и 4 потоках.
 
Рекомендация от разработчиков гласит, что нужно по возможности выделить 1гб ОЗУ, либо половину от свободной памяти устройства, но не мене 64мб. На смартфоне ОЗУ всегда ограниченный ресурс, и приходится идти на компромиссы. Даже в топовом самсунге с 8гб озу чуть ли не 5гб занято системой и различной блотварью. На средне-бюджетнике прошлых лет с 4гб свободно 2. Поэтому, чтобы в момент открытия БД из памяти не выкинуло тот же браузер, а прошивка не посчитала keepass2android вредоносным процессом и не пришибла, когда он уйдет в фон, выделять много озу под argon, наверное, не стоит.
 
Соответственно, скорость брутфорса нужно снижать увеличением числа циклов. поэтому дефолтные 2 цикла я увеличил до 16. Пароль по словарям не бьётся - он состоит из 16ти абсолютно рандомных символов, включая специальные.
 
Стоит ли беспокоиться и увеличить число итераций? С одной стороны, на медленных устройствах это даст существенную задержку, но не даст ту же задержку на быстрых - тех же мощных гпу. Поэтому смысла увеличивать до ~120-240циклов вроде бы и не много.
И лучше увеличивать сложность именно выделением озу с 64мб хотя бы до 128мб, чем добавить циклов с 16 до 128. Это повысит сложность на быстрых устройствах более эффективно.
 
С другой стороны, есть же принцип достаточности. И мне сложно понять, какой объем озу именно достаточен, чтобы с моей базой не стали связываться после 1-2 дней перебора на паре видеокарт.
 
Я понимаю, что вероятность потери мастерпароля из-за кейлогеров или использования не доверенной ОС на чужом устройстве гораздо более серьезная проблема. Но я и не набираю мастер пароль нигде ,кроме смартфона. Но предположим, что БД может оказаться в общедоступном месте и подвергнуться перебору на одной или двух ГПУ.

Всего записей: 165 | Зарегистр. 30-06-2014 | Отправлено: 07:39 09-03-2023 | Исправлено: roman_vlg, 09:01 09-03-2023
ded55

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Буду признателен за помощь.
При запуске портативной актуальной версии сабжа выскакивает окно от которого невозможно избавиться.  


Всего записей: 7295 | Зарегистр. 12-11-2005 | Отправлено: 13:22 26-03-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 При запуске портативной актуальной версии сабжа выскакивает окно от которого невозможно избавиться.  

Откуда вы скачивали сабж? Никогда не видел подобного при запуске KeePass.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 13:38 26-03-2023
ded55

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT_v3

Цитата:
Откуда вы скачивали сабж?  

Исключительно с хомяка. Только так.

Всего записей: 7295 | Зарегистр. 12-11-2005 | Отправлено: 13:40 26-03-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Исключительно с хомяка. Только так.

А хомяк для вас где? Ссылку с которой скачивали дайте или лучше сам установщик дайте. Может он левый.
Плагины какие-нибудь ставили? И версия сабжа какая?

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 14:04 26-03-2023
skipik



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ded55
https://keepass.info/plugins.html#kee
Это запрос этого расширения.

Всего записей: 4808 | Зарегистр. 07-07-2006 | Отправлено: 14:04 26-03-2023
ded55

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT_v3

Цитата:
А хомяк для вас где? Ссылку с которой

https://keepass.info/
 
Добавлено:
skipik

Цитата:
Это запрос этого расширения.

Это я понимаю. Не понимаю с какогох оно выскакивает.  
Даже когда ни одного браузера не открыто.

Всего записей: 7295 | Зарегистр. 12-11-2005 | Отправлено: 14:14 26-03-2023
skipik



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ded55
Попробуйте проверить, что у вас только один файл конфига Keepass.config.xml. Нагуглил, что может возникать конфликт, если конфиг есть и в AppData\Roaming, и в Program Files.

Всего записей: 4808 | Зарегистр. 07-07-2006 | Отправлено: 14:29 26-03-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31

Компьютерный форум Ru.Board » Компьютеры » Программы » KeePass Password Safe (Часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru