Ankieta:
Nie posiadasz uprawnień, aby oddać głos w tej ankiecie.
Tak, korzystam z Menedżera haseł
0%
0 0%
Nie, używam do logowania Wirtualnej Klawiatury
0%
0 0%
Nie, nie używam takich programów w ogóle
0%
0 0%
Nie korzystam z e-bankingu
0%
0 0%
Razem 0 głosów 0%
*) odpowiedź wybrana przez Ciebie [Wyniki ankiety]

KeePass - kilka pytań - bankowość internetowa
#1
Witam,

czy ktos z osob bedacych na forum korzysta z programu KeePass?
Niedawno zacząłem "zabawe" z tym programem i jeszcze nie dokonca wiem czy mozna ustawic wstawianie hasel tylko na stronach o danym adresie http?

Wstawianie hasel dziala bezblednie jednak narazie doszedlem do tego ze keepass porownuje <Title> w oknie przegladarki z tytulem wprowadzonym w bazie danych hasel. Wystarczy wtedy ze jeden wyraz z bazy bedzie pasowal do tytulu w oknie przegladarki i po nacisnieciu sekwencji klawiszy - pole z username i haslem zostana wypelnione.

Zalezy mi na mozliwosci okreslenia nie <title> tylko pelnego adresu http/https co w przypadku stron bankowych ma duze znaczenie dla bezpieczenstwa. Czy ktos wie o takiej mozliwosc w keepass''ie?


Przy okazji dodalem mala ankietke, zapraszam do wziecia w niej udzialu.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#2
Forum sie rozrasta - podbijam temat, zapraszam do wypowiedzi i wziecia udzialu w ankiecie.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#3
Ja korzystam już od długiego czasu Smile
Na Linuksa wersja nazywa się KeePassX
Używam 32 znakowych hasłem - co odpowiada 256 bitowemu szyfrowaniu, korzystając z metody AES Smile
Polecam.
Odpowiedz
#4
Jarek bardzo rozsadnie, ja zaczalem uzywac managerow typu KeePass odkad przetestowalem kilka keyloggerow - logowanie w sposob tradycyjny do konta poprzez wpisywanie znakow jest bardzo ryzykowna metoda, wszystkie klawisze zostaja zczytane.
Korzystanie z wirtualnej klawiatury Windows lub innej wirtualnej rozwiazuje ten problem, jednak tylko w pewnym procencie - sa keyloggery ktore wykorzystuja ScreenLoggery, ktore przy kazdym kliknieciu myszka moga robic zdjecie.
Niektore managery hasel rowniez nie gwarantuja nam odpowiedniego zabezpieczenia, dla przykladu stabilna wersja KeePass''a podczas wprowadzania danych metoda Auto-Type korzysta z przestarzalego mechanizmu, ktory pozwala zczytywac wprowadzane w ten sposob dane poprzez najprostsze keyloggery!
Dopiero wersje od 2.05 Alpha rozwiazuja ten problem.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#5
Creer napisał(a):Korzystanie z wirtualnej klawiatury Windows lub innej wirtualnej rozwiazuje ten problem,


Nie prawda. Klawiatura wirtualna systemu Windows emuluje wpisywane znaki identycznie tak jak byś pisał to na sprzętowej klawiaturze - dlatego dokładnie tak samo da się odczytać te znaki. System stara się emulować bity z portów ubs / ps.

Inna różnica już np. w PeKaO - tam już nie ma tego błędu.

Moja wersja programu to 0.3.4 Tongue

Ale np. mBank pozwana na hasła tylko 20 znakowe - czyli 160 bitowe.... Słabo :/

Jeśli kogoś to interesuje to KeePass jest także w wersji na telefony komórkowe - java.
Używam i spisuje się idealnie.

Pzdr!
Odpowiedz
#6
Jarek napisał(a):Nie prawda. Klawiatura wirtualna systemu Windows emuluje wpisywane znaki identycznie tak jak byś pisał to na sprzętowej klawiaturze - dlatego dokładnie tak samo da się odczytać te znaki. System stara się emulować bity z portów ubs / ps.

Inna różnica już np. w PeKaO - tam już nie ma tego błędu.

Moja wersja programu to 0.3.4 Tongue

Ale np. mBank pozwana na hasła tylko 20 znakowe - czyli 160 bitowe.... Słabo :/

Jeśli kogoś to interesuje to KeePass jest także w wersji na telefony komórkowe - java.
Używam i spisuje się idealnie.

Pzdr!


Dzieki za odpowiedz, tak czy inaczej, jesli mamy screenloggera, zadna nawet najlepsza klawiatura wirtualna nas nie zabezpieczy przed kradzieza danych. I tu z pomoca przychodza wlasnie takie programy jak KeePass czy RoboForm.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#7
a ja nie używam tych progsów bo loguje się na macbooku
WIN11
Ventura
Odpowiedz
#8
polak900 napisał(a):a ja nie używam tych progsów bo loguje się na macbooku


A ja używam Debiana więc tez nie powinienem tego używać Smile
Ale to jest wygoda w pamiętaniu haseł, oraz nie jest już tak łatwo złamać te hasło.
Większość ludzi używa jednego hasła do wielu serwisów - łamiąc jedno hasło mamy dostęp do nieograniczonego zasobu danych.
Odpowiedz
#9
Jarek napisał(a):
polak900 napisał(a):a ja nie używam tych progsów bo loguje się na macbooku


A ja używam Debiana więc tez nie powinienem tego używać Smile
Ale to jest wygoda w pamiętaniu haseł, oraz nie jest już tak łatwo złamać te hasło.
Większość ludzi używa jednego hasła do wielu serwisów - łamiąc jedno hasło mamy dostęp do nieograniczonego zasobu danych.


w osx jest aplikacja o nazwie pęk kluczy i ona zapisuje hasła które są bezpieczne
poza tym jeszcze nie udowodniono żeby któryś z programów tego typu zagroził użytkownikowi maca
w windzie to co innego, same zagrożeniaSmile
WIN11
Ventura
Odpowiedz
#10
Witam. Pare miesięcy od ostatniego wpisu, ale może ktoś kiedyś odpowie. Znajomy logując się na ważne konto, używa myszy i przenosi z pliku tekstowego zaznaczone hasło w odpowiednie pola. Plik ten nie jest przetrzymywany na dysku. Co sądzicie o takiej metodzie logowania w kwestii bezpieczeństwa? Podpowiadam koledze KeePass, ale nie przekonałem Go. Może ktoś odpowie na moje pytanie autorytatywnie. Bardzo proszę.
Odpowiedz
#11
jak ma czysty system to tak może robić, gorzej jak ma jakiś program szpiegowski
np keylogger lub inny tego typu syf
WIN11
Ventura
Odpowiedz
#12
powolny napisał(a):Witam. Pare miesięcy od ostatniego wpisu, ale może ktoś kiedyś odpowie. Znajomy logując się na ważne konto, używa myszy i przenosi z pliku tekstowego zaznaczone hasło w odpowiednie pola. Plik ten nie jest przetrzymywany na dysku. Co sądzicie o takiej metodzie logowania w kwestii bezpieczeństwa? Podpowiadam koledze KeePass, ale nie przekonałem Go. Może ktoś odpowie na moje pytanie autorytatywnie. Bardzo proszę.


Witaj na forum,

metoda jaka stosuje Twoj znajomy jest rownie niebezpieczna co bezposrednie wpisywanie hasel przy uzyciu standardowej klawiatury. W przypadku kopiowania hasel, loginow, numerow kart kredytowych, przy uzyciu PPM > kopiuj > wklej lub przy uzyciu CTRL+C/CTRL+V, dane te musza byc gdzies zapamietane, zapisywane sa zatem do schowka systemowego, z ktorego niektore keyloggery potrafia wyciagnac zapisane ciagi znakow, bez najmniejszego trudu.
Przyklad dzialania takiego programu obrazuje np Clipboard Logger:

[Aby zobaczyć linki, zarejestruj się tutaj]

Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#13
Creer napisał(a):
powolny napisał(a):Witam. Pare miesięcy od ostatniego wpisu, ale może ktoś kiedyś odpowie. Znajomy logując się na ważne konto, używa myszy i przenosi z pliku tekstowego zaznaczone hasło w odpowiednie pola. Plik ten nie jest przetrzymywany na dysku. Co sądzicie o takiej metodzie logowania w kwestii bezpieczeństwa? Podpowiadam koledze KeePass, ale nie przekonałem Go. Może ktoś odpowie na moje pytanie autorytatywnie. Bardzo proszę.


Witaj na forum,

metoda jaka stosuje Twoj znajomy jest rownie niebezpieczna co bezposrednie wpisywanie hasel przy uzyciu standardowej klawiatury. W przypadku kopiowania hasel, loginow, numerow kart kredytowych, przy uzyciu PPM > kopiuj > wklej lub przy uzyciu CTRL+C/CTRL+V, dane te musza byc gdzies zapamietane, zapisywane sa zatem do schowka systemowego, z ktorego niektore keyloggery potrafia wyciagnac zapisane ciagi znakow, bez najmniejszego trudu.
Przyklad dzialania takiego programu obrazuje np Clipboard Logger:

[Aby zobaczyć linki, zarejestruj się tutaj]



świetnie napisane pozdro creer
WIN11
Ventura
Odpowiedz
#14
Jeszcze nie posiadam konta więc narazie mnie ten problem nie dotyczy Smile
Odpowiedz
#15
Dozamet1 napisał(a):Jeszcze nie posiadam konta więc narazie mnie ten problem nie dotyczy Smile


No niby tak, ale kto powiedział, że w kręgu zainteresowania cyber-przestępców nie mogą się znaleźć hasła do forów internetowych lub serwisów społecznościowych.
"Nie jestem konsumentem mieszczącym się w standardzie
Nie jestem gatunkiem skazanym na wymarcie
Nie jestem obiektem medialnego hałasu
Jestem nielegalnym zabójcą czasu"
Odpowiedz
#16
Ja nie używam metody kopiuj/wklej do wpisywania haseł, bezpieczniej jest je pamiętać w głowie Smile
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#17
Kotlet i zdaje sobie z tego sprawe!

Ale poniekad ma zwiazek z tematem, a wiec w nowszych wersjach rozwiazano juz wiele z w/w problemow jak nie wszystkie, ale ja mam znaleziony blad. Mam baze z haslem 20 znakowym i zdjeciem, wpisuje haslo, dodaje zdjecie. Po zakonczeniu uzywania programu wszystko wylaczam. Nastepnym razem wchodze KeePass i chce otworzyc baze danych, zgadnijcie w jakim folderze mi sie standardowo otwiera okno eksploratora - no w folderze gdzie wybieralem zdjecie, czyli z 50tys fotek na kompie ktos juz wie, ze jest to jedna z 200 sztuk. Bez sensu. Czy mozna to jakos obejsc?
Odpowiedz
#18
ChriS889 napisał(a):Czy mozna to jakos obejsc?

[Aby zobaczyć linki, zarejestruj się tutaj]


Proszę o łapkę w górę Smile
Odpowiedz
#19
Dobre, w wersji 1.xx tego nie ma, przesiadłem się właśnie na 2.xx. Pozdro!
Odpowiedz
#20
Hej!
Właśnie zaczynam używać KeePassa i mam kilka pytań:
1. Czy warto korzystać z losowo generowanych haseł których nie zapamiętamy? Nie ma dostępu do bazy = nie ma dostępu do konta :/
2. Czy jest możliwość, aby program zapisywał bazę w kilku miejscach? Chodzi mi o chmurę (OneDrive, dzięki niej mam też hasła na fonie) oraz dysk (jakby były problemy z chmurą).
3. Funkcja "Two-channel auto-type..." podobno chroni przed keyloggerami, nie pozwala także przechwycić danych ze schowka. Naprawdę jest to takie super, czy jednak można to w jakiś sposób oszukać?
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości