Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » KeePass Password Safe (Часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31

Открыть новую тему     Написать ответ в эту тему

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Часть 1

KeePass Password Safe
Официальный сайт: keepass.info
Официальный сайт проекта: SourceForge.net/projects/keepass

KeePass — это бесплатный менеджер паролей с открытым исходным кодом (open source). Программа не нуждается в установке и имеет русский интерфейс. С её помощью вы можете хранить все свои пароли в единой базе данных, защищённой паролем и/или ключевым файлом. Таким образом, чтобы открыть всю базу данных, требуется запомнить только один пароль и/или выбрать один ключевой файл. База данных шифруется лучшими и самими стойкими на сегодня алгоритмами шифрования (v1: AES и Twofish; v2: AES и ChaCha20, а с помощью плагинов - Twofish, Serpent, ГОСТ Р 34.12-2015 и др.).
Полное описание | Описание на английском



Новейшая версия в ветке v1: 1.42 (1 февраля 2024 г.) Что нового (англ.)
Скачать:
переносная версия (ZIP) | устанавливаемая версия (EXE) | модуль русского языка (v1.42+)
 
Новейшая версия в ветке v2: 2.56 (4 февраля 2024 г.) Что нового (англ.)
Скачать:
переносная версия (ZIP) | устанавливаемая версия (EXE) | модуль русского языка (v2.56+)
NB! Для KeePass ветки v2 необходим Microsoft .NET Framework 2.0 или выше (установлен по умолчанию в Windows Vista и новее) либо Mono 2.6 (или выше).
 
Как установить русский язык в KeePass
Дополнительно:
Сравнение веток 1.х и 2.х
Советы по настройке и оптимизации работы менеджера паролей KeePass от bamboleylo - рекомендуется к прочтению новичкам и не только.
Обзор KeePass
Приемы использования KeePass 2.x
Подключаемые модули(плагины)

// текущий бэкап шапки..

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 07:11 11-12-2020 | Исправлено: DimmY, 17:17 04-02-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
..оставлю тут:
Цитата:
В менеджере паролей KeePass обнаружена уязвимость, позволяющая извлечь мастер-пароль
 
В популярном менеджере паролей KeePass обнаружена уязвимость, эксплуатация которой позволяет извлечь мастер-пароль из памяти приложения. За счёт этого злоумышленники, которым удалось скомпрометировать устройство жертвы, могут похить все хранящиеся в менеджере пароли, даже если база данных заблокирована.
 
Упомянутая уязвимость отслеживается под идентификатором CVE-2023-3278. Её обнаружил исследователь в сфере информационной безопасности, известный под ником vdohney. Он опубликовал на GitHub краткое описание проблемы и PoC-эксплойт, предполагающий использование уязвимости KeePass. Проблема затрагивает KeePass 2.53 и более ранние версии приложения.
 
Дело в том, что в KeePass для ввода пароля используется поле SecureTextBoxEx, которое сохраняет вводимые пользователем символы в память в открытом виде. Это означает, что злоумышленнику достаточно завладеть дампом памяти, причём это может быть дамп процесса, файла подкачки pagefile.sys, файла гибернации hiberfil.sys, различных аварийных дампов или дампа памяти всей системы. Также не имеет значения, заблокировано или нет рабочее пространство и запущен ли KeePass.
 
Эксплойт тестировался в Windows, но, вероятно, его скорректированная версия будет работать и в macOS, так как уязвимость связана с тем, как приложение обрабатывает данные при вводе пароля, а не с самой операционной системой. Ожидается, что уязвимость будет исправлена в KeePass 2.54, запуск которого должен состояться в ближайшие несколько недель.


----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17321 | Зарегистр. 07-06-2006 | Отправлено: 05:20 22-05-2023
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Про новую страшную уязвимость
Разве какие-нибудь менеджеры паролей защищают в случае утечки дампа?

Всего записей: 968 | Зарегистр. 18-12-2011 | Отправлено: 11:44 22-05-2023
lavabot

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста современный Keepass не может работать c Рутокен на который записан сертификат УЦ.

Всего записей: 874 | Зарегистр. 02-06-2017 | Отправлено: 13:26 22-05-2023
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emhanik
Цитата:
Разве какие-нибудь менеджеры паролей защищают в случае утечки дампа?
без понятия, но:
Цитата:
Ожидается, что уязвимость будет исправлена в KeePass 2.54
вопчем, запасаемся семками..)


----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17321 | Зарегистр. 07-06-2006 | Отправлено: 16:36 22-05-2023
frost745



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KeePass 2.54  
Changes from 2.53.1 to 2.54:
https://sourceforge.net/projects/keepass/files/KeePass%202.x/2.54/KeePass-2.54-Setup.exe/download
https://sourceforge.net/projects/keepass/files/KeePass%202.x/2.54/KeePass-2.54.zip/download
https://keepass.info/translations.html

Всего записей: 4174 | Зарегистр. 26-02-2013 | Отправлено: 18:38 03-06-2023
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пара слов про новую версию

Всего записей: 968 | Зарегистр. 18-12-2011 | Отправлено: 01:40 04-06-2023 | Исправлено: emhanik, 01:48 04-06-2023
Nudnyjj

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Часть плагинов в 2.54 опять отвалилась или это только у меня?
Ап!
Пардон, всё работает. Видимо криво или встал, или плагины скомпилировались.

Всего записей: 8 | Зарегистр. 28-07-2010 | Отправлено: 08:19 07-06-2023 | Исправлено: Nudnyjj, 06:13 08-06-2023
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Часть плагинов в 2.54 опять отвалилась или это только у меня?

У меня отвалились все вообще. Удалил папку кэша плагинов — не помогло.
 
P. S. Неправильно редактировал конфиг: нужно было вставлять именно строку целиком (<PluginCachePath>{APPDIR}{ENV_DIRSEP}PluginCache</PluginCachePath>) — я же разбил это на три строки. Теперь всё работает.

Всего записей: 710 | Зарегистр. 27-07-2006 | Отправлено: 10:40 08-06-2023 | Исправлено: solstice, 17:16 08-06-2023
ekun



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Шото новенькое))
 
https://proton.me/ru/pass

Всего записей: 914 | Зарегистр. 13-04-2005 | Отправлено: 16:19 28-06-2023
pressF



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто следит за новостями давно об этом знает

Всего записей: 1121 | Зарегистр. 29-03-2023 | Отправлено: 17:42 28-06-2023
Matvei_B



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну а для тех, кто не следит за новостями
 
Релиз Proton Pass: Обзор нового менеджера паролей (comss.ru)
 

Всего записей: 454 | Зарегистр. 26-03-2006 | Отправлено: 16:54 29-06-2023 | Исправлено: Matvei_B, 16:55 29-06-2023
DimmY



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Matvei_B
Можно ещё написать в тему про Bitwarden.

Всего записей: 4718 | Зарегистр. 22-04-2002 | Отправлено: 17:24 29-06-2023
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Proton Pass - доступно для iOS, Android и в виде браузерных расширений

А для венды где? Расширения расширениями, но остаться без всего если вдруг браузер накроется...

Всего записей: 4019 | Зарегистр. 07-05-2006 | Отправлено: 17:31 29-06-2023
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Matvei_B
Что-то комссомольцы то помечают переводы чужих статей как по материалам Ghacks, то лепят на них один свой копирайт, и все))
Я им шепнул об этом через форму сообщений об ошибках, еще когда вышел обзор KeePass 2.54, но им явно пофигу)

Всего записей: 968 | Зарегистр. 18-12-2011 | Отправлено: 20:26 29-06-2023 | Исправлено: emhanik, 20:29 29-06-2023
military86



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но им явно пофигу)

не пофигу )) добавили

Всего записей: 912 | Зарегистр. 13-04-2012 | Отправлено: 20:42 29-06-2023
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
military86 20:42 29-06-2023 UTC+3
Цитата:
не пофигу )) добавили

Рад вашей оперативности! Как в освещении новостей, так и в реакции на косяки.

Всего записей: 968 | Зарегистр. 18-12-2011 | Отправлено: 20:54 29-06-2023
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ekun
pressF
Matvei_B
DimmY
xChe
emhanik
military86
оффтоп заканчиваем

----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 38836 | Зарегистр. 26-02-2002 | Отправлено: 20:58 29-06-2023
VDVolkov



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте все!
 
Версия KeePass 2.53.1. На сайте оплаты за газ https://paygas.ru/login поле ввода e-mail почему-то обрабатывает клавиши Alt и Ctrl
 
https://disk.yandex.ru/i/L3l6ob0HPDTRKg
https://disk.yandex.ru/i/WggUcvj2FeHpfQ
То есть при вызове KeePass (Ctrl + Alt + A) поле ввода e-mail заполняется Alt и Ctrl.
Автонабор:
{CLEARFIELD}{USERNAME}{TAB}{PASSWORD}  
поле логина не очищает. На письма поддержка указанного сайта не реагирует (заполнять рекомендует вручную)
Подскажите, пожалуйста, что надо изменить в автонаборе, чтобы поле ввода пароля (e-mail) сначала очистилось, а потом был введен пароль?
Сочетание (Ctrl + Alt + A) менять не вариант, привычка многолетняя.
На YB и FF поведение одинаковое.

Всего записей: 487 | Зарегистр. 17-08-2006 | Отправлено: 08:17 23-07-2023 | Исправлено: VDVolkov, 09:44 23-07-2023
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VDVolkov 08:17 23-07-2023 UTC+3
Цитата:
поле ввода e-mail почему-то обрабатывает клавиши Alt и Ctrl

Какой только шизы в формах нет...

Цитата:
Автонабор:  {CLEARFIELD}{USERNAME}{TAB}{PASSWORD}   поле логина не очищает.

У меня очищает, т.е. все эти Control и Alt убираются при таком автонаборе.
 
Можно поэкспериментировать с последовательностью для этой записи:
добавить замедление: {DELAY=100}{CLEARFIELD}{USERNAME}{TAB}{PASSWORD}
или паузу: {CLEARFIELD}{DELAY 200}{USERNAME}{TAB}{PASSWORD}
или вместо Clearfield'а очищать форму Del'ами и Backspace'ами:
{Delay=0}{BACKSPACE 100}{DELETE 100}{Delay=50}{UserName}{TAB}{Password}

----------
Всем спасибо.

Всего записей: 968 | Зарегистр. 18-12-2011 | Отправлено: 12:10 23-07-2023 | Исправлено: emhanik, 12:11 23-07-2023
VDVolkov



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emhanik
Спасибо за ответ.

Цитата:
У меня очищает, т.е. все эти Control и Alt убираются при таком автонаборе

 
У меня не чистит. Если курсор находится в поле ввода до этих AltControl, то пароль воводится до этих AltControl, если курсор после AltControl, то и пароль вводится после. То есть выглядит так:
mypasswordAltControl или так: AltControlmypassword. Попытки очистить поле нет. На других сайтах при очистке поля его содержимое выделяется и уничтожается. А здесь никакого выделения нет.
И {BACKSPACE 100} не переводит курсор. Кроксворд, пронблема... (© А. Райкин)
 
P.S. Все заработало. Поставил {CLEARFIELD}{DELAY 1000}{USERNAME}{TAB}{PASSWORD}

Всего записей: 487 | Зарегистр. 17-08-2006 | Отправлено: 12:35 23-07-2023 | Исправлено: VDVolkov, 12:51 23-07-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31

Компьютерный форум Ru.Board » Компьютеры » Программы » KeePass Password Safe (Часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru