Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » KeePass Password Safe (Часть 1)

Модерирует : gyra, Maz

gyra (11-12-2020 07:18): KeePass Password Safe (Часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

   

mcs



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


KeePass Password Safe
Официальный сайт: keepass.info
Официальный сайт проекта: SourceForge.net/projects/keepass

KeePass — это бесплатный менеджер паролей с открытым исходным кодом (open source). Программа не нуждается в установке и (помимо прочих языков) имеет русский интерфейс. С её помощью вы можете хранить все свои пароли в единой базе данных, защищённой паролем и/или ключевым файлом. Таким образом, чтобы открыть всю базу данных, требуется запомнить только один пароль и/или выбрать один ключевой файл. База данных зашифрована лучшими и самими стойкими на сегодня алгоритмами шифрования (AES и Twofish).
Полное описание | Описание на английском



Новейшая версия в ветке v1: 1.38 (13 января 2020) Что нового (англ.)
Скачать:
переносная версия (ZIP) | устанавливаемая версия (EXE) | модуль русского языка (v1.38+)
 
Новейшая версия в ветке v2: 2.46 (10 сентября 2020) Что нового (англ.)
Скачать:
переносная версия (ZIP) | устанавливаемая версия (EXE) | модуль русского языка (v2.45+)
NB! Для KeePass ветки v2 необходим Microsoft .NET Framework 2.0 или выше (установлен по умолчанию в Windows Vista и новее) либо Mono 2.6 (или выше).
 
Установка русского языка в KeePass
Дополнительно:
Сравнение веток 1.х и 2.х
Советы по настройке и оптимизации работы менеджера паролей KeePass от bamboleylo - рекомендуется к прочтению новичкам и не только.
Эффективно используем KeePass 2: Часть 1 | Часть 2 | Часть 3
Обзор KeePass
Приемы использования KeePass 2.x
Подключаемые модули(плагины)

Всего записей: 453 | Зарегистр. 30-01-2003 | Отправлено: 17:30 18-07-2006 | Исправлено: DimmY, 19:39 10-09-2020
Coronerr



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какие сторонние плагины вы считаете наиболее безопасными и основании чего вы так считаете

На основании справки от психиатра. Простите
 
В основном на мнениях опытных пользователей. Их много появлялось в период становления KeePass, достаточно поискать к примеру на хабре или здесь. Анализировать код (если он даже открыт) бессмысленно, так как версии плагинов периодически обновляются.
 
На самом деле хотя товарищ Reichl не несёт ответственности за сторонние разработки, тем не менее можно считать плагины, ссылки на которые имеются на офсайте вполне доверенными.  
 
DB BackUp не стучит, однако не знаю проверяет ли он обновления. В любом случае отрубается легко.  
 
Сами плагины (популярные) не работают с самой базой. Не открывают её и не модифицируют. Всякие гугльбэкапы просто отправляют файл в хранилище, то есть безопасность их зависит от степени надёжности самого KeePass, которую можно считать очень надёжной. А если так не считать, то проще удалить его, иначе зачем он тогда.

Всего записей: 3538 | Зарегистр. 17-04-2014 | Отправлено: 11:41 24-04-2015
smersh2012



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На основании справки от психиатра. Простите

Coronerr, так бы сразу и сказал, простим, отчего ж не простить, со всяким может такое случиться  
 

Всего записей: 2472 | Зарегистр. 30-01-2012 | Отправлено: 12:11 24-04-2015 | Исправлено: smersh2012, 12:12 24-04-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BigBlue

Цитата:
а разве за плагином нельзя проследить стучится он куда, или слушает чего.., или за программой в целом?
Конечно можно, но тут в топике часто высказывалось мнение, что сабж безопасен для применения в тех же комп. клубах т.к. не даёт перехватить пароль - если работать в таких условиях, то нелегко будет проследить за стуком.
 
Добавлено:
Coronerr

Цитата:
На основании справки от психиатра. Простите
Б-г простит.

Цитата:
В основном на мнениях опытных пользователей.
...
На самом деле хотя товарищ Reichl не несёт ответственности за сторонние разработки, тем не менее можно считать плагины, ссылки на которые имеются на офсайте вполне доверенными.
Таким образом лично вы полагаетесь не на конкретику, а на веру (и доверие) в нечто эфемерное?

Цитата:
Всякие гугльбэкапы просто отправляют файл в хранилище...
И в открытом виде ещё куда...

Всего записей: 32082 | Зарегистр. 15-09-2001 | Отправлено: 13:04 24-04-2015
BigBlue



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin, вряд ли там есть чему стучать. это бы уже давно выяснили.  даже вспомнить тот же Юторент который уличили в установки майнера без ведома пользователя, ведь его быстро вычислили. тут тоже, произошло бы нечто подобное. как известно: Всё тайное становится явным. =)

Всего записей: 854 | Зарегистр. 22-02-2014 | Отправлено: 13:13 24-04-2015
Coronerr



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И в открытом виде ещё куда...  

Что есть "открытый вид" ? Файл *.kdbx ?

Цитата:
Таким образом лично вы полагаетесь не на конкретику, а на веру (и доверие) в нечто эфемерное?  

Конкретика по безопасности ? Это что такое ? Вы где-то встречали заявление о 100% безопасном продукте ?
Согласно той-же вере Вы используете KeePass, Win/Linux, кучу сетевых протоколов, архиваторы и все прочее ПО, да и железо тоже. Вас устраивает или вы Балмеру писали с просьбой выслать Вам нечто заверенное нотариусом ?
 
Не веришь - не пользуй. Способен код поглядеть - гляди. Глупо полагаться на то что Вам тут кто-то гарантии приведёт.
 
Как написал BigBlue всё уже давно обнюхали. Но Вам видимо какое-то другое подтверждение надо ? Этому юзеру не верю, а вот англоязычному поверю.
 
Да и вообще, если как некоторые пользователи не лениться, а иногда на офсайт ходить, то там вполне можно получить информацию, которая может успокоить подозрительных. Но нет, на руборде спросим, ага, тут Шнайдер где-то тусуется.
 
P.S. Без обид : что Вы там такое храните что АНБ интересно будет ?

Всего записей: 3538 | Зарегистр. 17-04-2014 | Отправлено: 13:47 24-04-2015 | Исправлено: Coronerr, 13:48 24-04-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Coronerr

Цитата:
Что есть "открытый вид" ?
База, когда вы уже прошли аутентификацию.

Цитата:
Конкретика по безопасности ?
Да.

Цитата:
Это что такое ?
Конкретика по безопасности.

Цитата:
Вы где-то встречали заявление о 100% безопасном продукте ?
Почитайте про сертификацию программно-аппаратных средств предназначенных для работы с чем-либо критичным.

Цитата:
Не веришь - не пользуй.
Вы второй раз за пост используете это странное слово - что вы им хотите сказать?

Цитата:
Способен код поглядеть - гляди.
А спрашивать не спрашивай ибо грех?

Цитата:
Глупо полагаться на то что Вам тут кто-то гарантии приведёт.
Вы считаете, что в топике присутствуют одни лишь, не способные ни в чём разобраться, хомячки?

Цитата:
...а иногда на офсайт ходить, то там вполне можно получить информацию, которая может успокоить подозрительных. Но нет, на руборде спросим, ага, тут Шнайдер где-то тусуется.
P.S. Без обид : что Вы там такое храните что АНБ интересно будет ?
Не уходите пожалуйста в крутое пике.

Всего записей: 32082 | Зарегистр. 15-09-2001 | Отправлено: 14:32 24-04-2015
Coronerr



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Почитайте про сертификацию программно-аппаратных средств предназначенных для работы с чем-либо критичным.  

Мне кажется это не тот случай. Если Вы считаете по другому, то наверное лучше написать автору.
 
Цитирую исходный вопрос :

Цитата:
Какие сторонние плагины вы считаете наиболее безопасными и на основании чего вы так считаете (доверяете автору, анализировали исходный код)?

Чем мой ответ про то какие плагины я считаю безопасным и на основании чего именно Вам не угодил ?  

Цитата:
Вы второй раз за пост используете это странное слово - что вы им хотите сказать?  

Только то что оно и обозначает :
https://how-to-all.com/морфология:пользуй

Цитата:
База, когда вы уже прошли аутентификаци

Хорошо, но при чём тут плагин для отсылки файла kdbx ? Считывание плагином открытой базы из оперативки и отправка информации ? По заверениям автора весьма затруднительно.

Цитата:
Вы считаете, что в топике присутствуют одни лишь, не способные ни в чём разобраться, хомячки?  

Не перегибайте. Ваше "ни в чём" неуместно. Вы гарантий просили ? Я и сказал что здесь никто их не предоставит. Вам же "сертификацию программно-аппаратных средств" надо, не так ли ? Мнение других Вас не интересует, ибо неавторитетно. Хотя я даже не Вам отвечал, заметьте.

Цитата:
Не уходите пожалуйста в крутое пике.

Не буду. Может перегнул. Но правда : почему-бы там не посмотреть ?
 
На forum.mozilla-russia.org этот вопрос уже поднимался (в связи с соответствующим плагином). И там, поверьте, тоже не дураки сидят. Насколько я помню никто не заявлял об утечках и прочем.
 
Дело вот в чём : легко написать "я не верю", "там закладки", "в коде дырка" и прочее. И это всегда принимается как есть, ибо опровергнуть невозможно. Даже аудит не даст 100% гарантии (почитайте про недавно законченный аудит про TrueCrypt. Безопасно, но вроде вот тут что-то некритичное и вон там ещё непонятно что). Посему всё обычное и каждодневное использование строится лишь на вере к авторам и на мнении пользователей. А именно так я и ответил (не Вам).
 
Я ответил. Не нравится моё мнение — это нормально, у всех оно может быть разным, но критиковать "мнение" дело неблагодарное. Ждите того кто даст гарантию 100% или проведёт для Вас сертификацию программного средства KeePass.

Всего записей: 3538 | Зарегистр. 17-04-2014 | Отправлено: 14:55 24-04-2015
boi1eI

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какие сторонние плагины вы считаете наиболее безопасными и на основании чего вы так считаете (доверяете автору, анализировали исходный код)?

Вообще имхо вопрос откровенно риторический, хотя кто знает. Можно создать отдельную тему с голосовалкой - там это будет уместнее.

Всего записей: 1645 | Зарегистр. 02-10-2014 | Отправлено: 15:14 24-04-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Coronerr

Цитата:
...наверное лучше написать автору.
Автор не общителен - можете сами почитать про это (начиная с десятой страницы топика).

Цитата:
Чем мой ответ про то какие плагины я считаю безопасным и на основании чего именно Вам не угодил ?  
В вашем ответе нет конкретики - больше на флейм похоже.

Цитата:
Только то что оно и обозначает :  https://how-to-all.com/морфология:пользуй
Я вам, извините, поясню - мой вопрос был про слово "вера", а если конкретнее, то про то зачем вы его используете в разговоре про информационную безопасность.

Цитата:
Хорошо, но при чём тут плагин для отсылки файла kdbx ?
Про этот плагин говорили вы - я его не упоминал совсем.

Цитата:
По заверениям автора весьма затруднительно.
Опять это слово.

Цитата:
Но правда : почему-бы там не посмотреть ?
Наверное потому, что нужна не информация "которая может успокоить подозрительных", а немного другая?

Цитата:
Дело вот в чём : легко написать "я не верю", "там закладки", "в коде дырка" и прочее.
Не приписывайте пожалуйста мне эти слова т.к. их нет в моих постах.

Цитата:
И это всегда принимается как есть, ибо опровергнуть невозможно. Даже аудит не даст 100% гарантии...
Это ещё как возможно опровергнуть и да - аудит кода даёт 100% возможность убедится в отсутствии закладок и ошибок проектирования ПО (вопрос лишь в компетентности аудиторов).

Цитата:
Ждите того кто даст гарантию 100% или проведёт для Вас сертификацию программного средства KeePass.
Создаётся впечатления, что вы отвечаете на свои мысли, а не на мой первоначальный пост - вы его пожалуйста прочитайте ещё раз.

Всего записей: 32082 | Зарегистр. 15-09-2001 | Отправлено: 15:45 24-04-2015
Coronerr



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Опять это слово.  

Я не виноват что Вы в школе плохо учитесь/учились. Дать и на это слово ссылку ?
Или аргументы закончились ?

Цитата:
Создаётся впечатления


Цитата:
на флейм похоже


Цитата:
Наверное потому

Немного уверенности в аргументах.

Цитата:
больше на флейм похоже

Почитайте определение флейма и подумайте. Что такое флуд, я уверен, Вы знаете. Судя по количеству Ваших комментариев.

Цитата:
Не приписывайте пожалуйста мне эти слова т.к. их нет в моих постах.  

Я и не приписывал. У Вас что-то с образованием. Прочитайте внимательно :
https://ru.wikipedia.org/wiki/Кавычки
 

Цитата:
Я вам, извините, поясню - мой вопрос был про слово "вера", а если конкретнее, то про то зачем вы его используете в разговоре про информационную безопасность.  

Только потому что вся безопасность на вере и базируется. Если Вы изволили бы подумать, а не строчили бы 9896-й комментарий. Вы верите сертификатам и аудитам ? На 100% ?
Читая лицензионные соглашения Вы принимаете их на веру или заказываете аудит ПО ?
 
100% гарантирует только бог, да и то порой меняет оценку. Микрософт не гарантирует, криптологи проводящие аудиты не гарантируют, но у Вас настолько сертификацированные программно-аппаратные средства, что это гарантируют. Вы случайно не в MLM работаете ?
 
Далее словоблудие. Понятно что Вам наплевать на мнение других пользователей, понятно что вопрос этот (риторический) Вы задали просто чтобы поспорить. Отвечать бессмысленно. Вы любите офтопить, я нет. Посему подожду пару тысяч Ваших комментариев, возможно за это время Вам дадут гарантии безопасности, которые Вам необходимы.
 
Напоследок : в системе железо-ОС-прокладка-драйвера-прикладной софт-кипасс-плагины для кипаса последние занимают в общей безопасности отнюдь не первое, и даже не десятое место. Общая безопасность в приближении равна безопасности самого слабого и нестойкого звена в этой цепи. И вполне достаточным критерием будет принять именно на веру достаточную надёжность этого конкретного ПО.
 
А вообще чушь : спрашивать мнение и тут-же заявлять о его неправоте, демонстрируя непомерное ЧСВ и полное отсутствие умения вести диспут. Вместо того чтобы объяснить мне неразумному мои ошибки Вы изволили перейти на личности.
 
Офтоп на этом заканчиваю, прошу прощения у всех кто был вынужден пролистывать мои пространные объяснения тому, кому лень поисковиком пользоваться.

Всего записей: 3538 | Зарегистр. 17-04-2014 | Отправлено: 20:49 24-04-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Coronerr

Цитата:
Только потому что вся безопасность на вере и базируется.
Бредово звучит, извините.

Цитата:
Вы верите сертификатам и аудитам ?
Когда нанимается для аудита специалист или компания, то они отвечают (статьи в ГК и УК сами можете найти) за результаты своей работы. Сертификат выдают не просто так, а на основе определённых требований к сертифицируемому продукту. Про веру я вам уже говорил - вы когда что-то покупаете, то руководствуетесь верой или чем-либо объективным?

Цитата:
Если Вы изволили бы подумать, а не строчили бы 9896-й комментарий.
Ваш переход на личности говорит а вашей слабой аргументации и забавляет меня (и одновременно расстраивает т.к. хотелось бы избежать флейма в топике).

Цитата:
100% гарантирует только бог, да и то порой меняет оценку.
IMHO Б-га нет.

Цитата:
в системе железо-ОС-прокладка-драйвера-прикладной софт-кипасс-плагины для кипаса последние занимают в общей безопасности отнюдь не первое, и даже не десятое место.
Может не будем обобщать, а всё таки вернёмся к конкретике и теме топика?

Цитата:
А вообще чушь : спрашивать мнение и тут-же заявлять о его неправоте...
Вы не правы, когда говорите, что я заявлял подобное!

Цитата:
Офтоп на этом заканчиваю...
Спасибо и давайте вернёмся к сути вопроса.
 

Всего записей: 32082 | Зарегистр. 15-09-2001 | Отправлено: 17:51 25-04-2015
Coronerr



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Когда нанимается для аудита специалист или компания, то они отвечают (статьи в ГК и УК сами можете найти) за результаты своей работы. Сертификат выдают не просто так, а на основе определённых требований к сертифицируемому продукту. Про веру я вам уже говорил - вы когда что-то покупаете, то руководствуетесь верой или чем-либо объективным?  

Тема про KeePаss, а он всё про своё.
Флуди дальше, глядишь к осени 10000 насобираешь.

Всего записей: 3538 | Зарегистр. 17-04-2014 | Отправлено: 18:21 25-04-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Coronerr

Цитата:
Тема про KeePаss, а он всё про своё.
Флуди дальше, глядишь к осени 10000 насобираешь.
Я и спрашивал конкретно про плагины KeepAss - вы же ввязались в обсуждение и т.к. не обладаете нужными знаниями, то свели весь разговор к флейму, с переходом на личности.

Всего записей: 32082 | Зарегистр. 15-09-2001 | Отправлено: 14:31 26-04-2015
Coronerr



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я тебе и ответил про плагины. А ты про сертификаты и прочую муть пургу понёс.
Завязывай уже флудить. Загадил всю ветку.

Всего записей: 3538 | Зарегистр. 17-04-2014 | Отправлено: 14:49 26-04-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Coronerr

Цитата:
Я тебе и ответил про плагины.
В вашем "ответе" полезной информации IMHO было ноль.

Цитата:
А ты про сертификаты и прочую муть пургу понёс.
Извините, но бред как раз вы начали писать: "справки от психиатра", "однако не знаю", "Не веришь" и т.д. и т.п.

Цитата:
Сами плагины (популярные) не работают с самой базой.
Вот после этих слов надо было закончить с вами общение.

Цитата:
Завязывай уже флудить. Загадил всю ветку.
Не советую вам общаться в таком ключе.

Всего записей: 32082 | Зарегистр. 15-09-2001 | Отправлено: 18:13 26-04-2015
Coronerr



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В вашем "ответе" полезной информации IMHO было ноль.  

Там было высказано моё мнение. Не нравится - не читай.
 
Ещё раз : завязывай гадить тему.

Всего записей: 3538 | Зарегистр. 17-04-2014 | Отправлено: 11:38 27-04-2015
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Версия 1.29 withinstaller, Windows 7 x86.
Стоит галка на "Блокировать при блокировке Windows,...или переходе в спящий режим.
При выходе из спящего режима (реально это гибридный спящий режим) ничего не заблокировано.
Как побороть?
 
   
 

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 17:21 11-05-2015
towarish

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые господа на главном окне keepass в чек боксе - открыть ссылку, при разворачивании её открывались 3 браузера .  Через время пропал один браузер . Подскажите как вернуть или добавить в этот чек бокс браузер , у меня портативный slimjet.

Всего записей: 1513 | Зарегистр. 06-02-2016 | Отправлено: 13:04 13-05-2015
Coronerr



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
towarish
Сервис, настройки, вкладка "интеграция", кнопка замена ссылок.
Там можно включить встроенные замены или прописать свои (в том числе для портативного).
 
Например :
cmd://c:\Program Files\Pale Moon\palemoon.exe "{BASE}"
 
 

Всего записей: 3538 | Зарегистр. 17-04-2014 | Отправлено: 13:39 13-05-2015
towarish

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Coronerr
Спасибо за ответ , но мне нужно чтобы браузер по умолчанию оставался как был ,а из чек бокса я мог запускать ссылки для slimjet мне это важно. Помогите если знаете как вернуть браузер в чек бокс.

Всего записей: 1513 | Зарегистр. 06-02-2016 | Отправлено: 14:27 13-05-2015
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

Компьютерный форум Ru.Board » Компьютеры » Программы » KeePass Password Safe (Часть 1)
gyra (11-12-2020 07:18): KeePass Password Safe (Часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru