Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » KeePass Password Safe (Часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31

Открыть новую тему     Написать ответ в эту тему

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Часть 1

KeePass Password Safe
Официальный сайт: keepass.info
Официальный сайт проекта: SourceForge.net/projects/keepass

KeePass — это бесплатный менеджер паролей с открытым исходным кодом (open source). Программа не нуждается в установке и имеет русский интерфейс. С её помощью вы можете хранить все свои пароли в единой базе данных, защищённой паролем и/или ключевым файлом. Таким образом, чтобы открыть всю базу данных, требуется запомнить только один пароль и/или выбрать один ключевой файл. База данных шифруется лучшими и самими стойкими на сегодня алгоритмами шифрования (v1: AES и Twofish; v2: AES и ChaCha20, а с помощью плагинов - Twofish, Serpent, ГОСТ Р 34.12-2015 и др.).
Полное описание | Описание на английском



Новейшая версия в ветке v1: 1.42 (1 февраля 2024 г.) Что нового (англ.)
Скачать:
переносная версия (ZIP) | устанавливаемая версия (EXE) | модуль русского языка (v1.42+)
 
Новейшая версия в ветке v2: 2.56 (4 февраля 2024 г.) Что нового (англ.)
Скачать:
переносная версия (ZIP) | устанавливаемая версия (EXE) | модуль русского языка (v2.56+)
NB! Для KeePass ветки v2 необходим Microsoft .NET Framework 2.0 или выше (установлен по умолчанию в Windows Vista и новее) либо Mono 2.6 (или выше).
 
Как установить русский язык в KeePass
Дополнительно:
Сравнение веток 1.х и 2.х
Советы по настройке и оптимизации работы менеджера паролей KeePass от bamboleylo - рекомендуется к прочтению новичкам и не только.
Обзор KeePass
Приемы использования KeePass 2.x
Подключаемые модули(плагины)

// текущий бэкап шапки..

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 07:11 11-12-2020 | Исправлено: DimmY, 17:17 04-02-2024
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paradoxown 08:03 01-02-2024 UTC+3
Цитата:
Нажимаю Ctrl+U - открывается окно авторизации этой базы. Но автонабор ctrl+alt+A  не работает.

Если вы хотите открывать базу именно таким способом, попробуйте отключить опцию Настройка > Дополнительно > "Разрешать запуск только одного экземпляра программы".
Но лучше открывать дополнительные базы плагином KeeAutoExec: https://keepass.info/plugins.html#keeautoexec
Или триггерами.

----------
Всем спасибо.

Всего записей: 968 | Зарегистр. 18-12-2011 | Отправлено: 21:13 01-02-2024 | Исправлено: emhanik, 22:42 01-02-2024
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насколько безопасно открывать базу KeePass на компьютере, где установлен касперский? Понимаю, что надо открывать от адмнистратора для защиты памяти, но ведь это наверняка не панацея.

Всего записей: 710 | Зарегистр. 27-07-2006 | Отправлено: 13:02 02-02-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

solstice
 
> надо открывать от адмнистратора
 
Вряд ли это полезно. Общие рекомендации - По возможности НЕ запускать приложения от администратора.
Лучше попробуйте в какой то песочнице/изолированнной среде.
Хотя, антивирус, или что у вас там от касперского, и является администратором вашей системы. И как "спрятаться" от него мало понятно.

Всего записей: 5725 | Зарегистр. 19-05-2004 | Отправлено: 13:13 02-02-2024
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Хотя, антивирус, или что у вас там от касперского, и является администратором вашей системы. И как "спрятаться" от него мало понятно.

Именно, потому и подумал, вдруг KeePass как-то все ж сможет защититься от настырного продукта  дяди Жени.

Всего записей: 710 | Зарегистр. 27-07-2006 | Отправлено: 13:32 02-02-2024
Jestri

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уйти от одного настырного продукта и перейти на другой такой же. Логика - где, а ее нет.

Всего записей: 1453 | Зарегистр. 28-03-2018 | Отправлено: 15:43 02-02-2024
Paradoxown

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emhanik,
Да, с отключенной опцией "Разрешать запуск только одного экземпляра программы" автонабор  работает. Но запускается два экземпляра программы. Я подумаю, как мне будет удобнее - щёлкать мышкой по паролю, потом ctrl+U, ctrl+V с вкладками в одном окне. Или с автонабором, но в разных окнах. Планируется несколько дополнительных БД, но с очень редким использованием. Поэтому не хотелось бы усложнять плагинами или триггерами.  
 
В любом случае, большое спасибо за подсказку!

Всего записей: 18 | Зарегистр. 20-10-2005 | Отправлено: 17:09 02-02-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По истечении таймера прога автозаблокировалась. Находясь на сайте, нажимаю клавиши автозаполнения, откроется окно в KeePass, ввожу его пароль, Enter, и он сразу заполнит поля авторизации на сайте, не открывая окно KeePass.
Может, можно сделать так, чтобы после Enter сначала открывался KeePass, а затем по хоткеям выполнялось автозаполнение на сайте?
Работая с другой аналогичной прогой, пришел к выводу, что так вроде логичнее, или это чувство привычки. Ну, вроде понятно сформулировал.

Всего записей: 6429 | Зарегистр. 14-09-2020 | Отправлено: 17:18 02-02-2024
skipik



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Настройки - дополнительно - [автонабор] всегда показывать окно выбора записи для глобального автонабора. Не то?
Я лично так использую, без всяких плагинов в браузере. Заполнение - только после выбора нужной записи и подтверждения.

Всего записей: 4808 | Зарегистр. 07-07-2006 | Отправлено: 17:30 02-02-2024
Paradoxown

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может, можно сделать так, чтобы после Enter сначала открывался KeePass, а затем по хоткеям выполнялось автозаполнение на сайте?

 
Зачем? На мой взгляд текущая логика работы верна. Нажимаете ctrl+alt+A, KeePass просит ввести мастер пароль и затем делает то действие, которое Вы его попросили сделать изначально. Если для текущего сайта у Вас несколько записей, то выйдет окошко для выбора одной из них.
Для какой цели следует открывать окно программы полностью  и потом ещё раз жать ctrl+alt+A ?

Всего записей: 18 | Зарегистр. 20-10-2005 | Отправлено: 17:39 02-02-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skipik
Цитата:
Настройки - дополнительно - [автонабор] всегда показывать окно выбора записи для глобального автонабора.
Так получше, почти то, к чему я привык. Я тоже плагины не использую.
Paradoxown
Может, просто привычка. Второе, хочу, чтобы в обеих прогах процесс выглядел максимально одинаково.

Всего записей: 6429 | Зарегистр. 14-09-2020 | Отправлено: 18:34 02-02-2024
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
solstice 13:02 02-02-2024 UTC+3
Цитата:
Понимаю, что надо открывать от адмнистратора для защиты памяти, но ведь это наверняка не панацея.

KeePass от администратора — это не то, что прямо «надо». Эта мера может помочь в каких-то случаях компрометации, но сама по себе требует особой настройки и осторожности.
Проще запускать KeePass с обычными ограниченными правами, но использовать DACL-защиту
 
А от ПО с повышенными правами, тем более от антивируса, не защитит ничто.
 
mleo 13:13 02-02-2024 UTC+3
Цитата:
Лучше попробуйте в какой то песочнице/изолированнной среде.

Песочница типа Sandboxie защищает реальную среду от виртуальной, но не наоборот.
Наоборот делают всякие безопасные среды для банкинга/шоппинга и т.п.
В Касперском, наверно, есть такая, я не интересовался. Но от него самого, конечно, не защитит)
 
Paradoxown 17:09 02-02-2024 UTC+3
Цитата:
не хотелось бы усложнять плагинами или триггерами

Простой вариант.
В записи, которая используется для открытия БД, URL-ссылку сделать такой:

Код:
kdbx://"путь\к\файлу\базы\данных.kdbx"

В настройке включить опцию: «Интеграция > Переопределить URL > kdbx (для Windows — вариант без mono)»
Переход по ссылке откроет БД. Пароль будет передан в зашифрованном виде через командную строку.

----------
Всем спасибо.

Всего записей: 968 | Зарегистр. 18-12-2011 | Отправлено: 03:47 03-02-2024 | Исправлено: emhanik, 03:50 03-02-2024
Paradoxown

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emhanik, Спасибо! Такой способ открытия дополнительной БД из основной наиболее универсальный. Работает и в одном окне и с несколькими копиями программы.

Всего записей: 18 | Зарегистр. 20-10-2005 | Отправлено: 05:38 03-02-2024
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emhanik

Цитата:
KeePass от администратора — это не то, что прямо «надо». Эта мера может помочь в каких-то случаях компрометации, но сама по себе требует особой настройки и осторожности.
Проще запускать KeePass с обычными ограниченными правами, но использовать DACL-защиту
 
А от ПО с повышенными правами, тем более от антивируса, не защитит ничто.

 
Спасибо, я настраивал KeePass через ваш шаблон (и по вашим статьям), так что ProtectProcessWithDacl=true в конфиге. Лучше вообще не буду открывать свою базу на компьютере с установленным каспером.

Всего записей: 710 | Зарегистр. 27-07-2006 | Отправлено: 19:43 03-02-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emhanik
Цитата:
от антивируса, не защитит ничто
и последующее:
solstice
Цитата:
Лучше вообще не буду открывать свою базу на компьютере с установленным каспером.
а можно чуть подробнее - чем опасно запускать сабж в среде с касперцем? если где-то обсуждалось - можно просто ссылку кинуть.
не совсем понятна причина такого "огораживания" при условии отключения отправки отчётов и статистики в ЛК - страх утечки что ль?
если "да, страх утечки" - были ли прецеденты или известные факты "некрасивостей" со стороны антивиря? конкретно - с каспером?

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17324 | Зарегистр. 07-06-2006 | Отправлено: 06:19 04-02-2024
Paradoxown

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне тоже интересно, в чём страх перед Касперским. Судя по этому.

Цитата:
Лучше вообще не буду открывать свою базу на компьютере с установленным каспером

 
Могу предположить, что у solstice переносная версия проги на флешке и он открывает её на чужих ПК на которых могут стоять разные версии Касперского с настройками по умолчанию.

Всего записей: 18 | Зарегистр. 20-10-2005 | Отправлено: 06:55 04-02-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paradoxown
Цитата:
переносная версия проги на флешке
а разница? если речь о вероятной (???) утечке - хотелось бы в принципе понять основу для "страхов".
и второе - принципиально спереть базу могут и другие проги, но при нормальном уровне защиты мастер-пароля это бессмысленно.
отсюда третье - шоб была утечка, нужно И базу И пароль/ключ ИЛИ чтение из базы, т.е. это уже уровень "стилера", а не антивиря. имхо.

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17324 | Зарегистр. 07-06-2006 | Отправлено: 07:28 04-02-2024
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley 06:19 04-02-2024 UTC+3
Цитата:
чем опасно запускать сабж в среде с касперцем?

Мой ответ был о бессмысленности огораживаться, когда ПО, которому не доверяешь, имеет права как у антивируса.
Безотносительно реальной чистоплотности Касперского.
 
07:28 04-02-2024 UTC+3
Цитата:
шоб была утечка, нужно И базу И пароль/ключ ИЛИ чтение из базы

Файл БД не обязан быть секретом.
Чего нельзя допустить, так это чтобы антивирус отправил на анализ ключевой файл или дамп памяти кипаса.
 

Цитата:
при условии отключения отправки отчётов и статистики в ЛК

Существенная оговорка.
 

Цитата:
спереть базу могут и другие проги

И не только базу.
 
Paradoxown 06:55 04-02-2024 UTC+3
Цитата:
открывает её на чужих ПК

Чего делать, конечно, нельзя.

Всего записей: 968 | Зарегистр. 18-12-2011 | Отправлено: 15:59 04-02-2024
frost745



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KeePass 2.56
Changes from 2.55 to 2.56
Translations

Всего записей: 4174 | Зарегистр. 26-02-2013 | Отправлено: 16:47 04-02-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Репутацию не отмоешь (ЛК).

Всего записей: 6429 | Зарегистр. 14-09-2020 | Отправлено: 16:54 04-02-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emhanik
Цитата:
Существенная оговорка
о том и речь. просто я думал есть какие-то известные факты слива, на основании которых чел не доверяет конкретному анитвирю..
а так-то можно на всё грешить, если нет доверия - и слив тому же мелкософту из самой венды нельзя исключать..))
 
про слив дампа памяти - по идее, в чистой системе это и не нужно (наверное), антивирь просто так не будет ничего отправлять.
если же система НЕдоверенная - соглашусь - запускать/открывать там свою "сокровищницу" точно смысла нет.


----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17324 | Зарегистр. 07-06-2006 | Отправлено: 17:10 04-02-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31

Компьютерный форум Ru.Board » Компьютеры » Программы » KeePass Password Safe (Часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru