Keresés

Új hozzászólás Aktív témák

  • LonGleY

    veterán

    válasz #79335424 #60559 üzenetére

    Erről a képernyőn böködős "biztonságos" dologról jut eszembe, a LastPass milyen szépen el tudta menteni nálam a Citibank-os belépőt... :]

  • tybsen

    addikt

    válasz #79335424 #60559 üzenetére

    A jelszokezelessel kapcsolatban masokban is felmerult a vagolapra masolt jelszavak problematikaja. Tegnap olvasgattam sokat a temaban es valoban nem tul biztonsagos ez igy ("A German research team has demonstrated that clipboard-based access of credentials as used by most Android password managers is not safe: Every app on your phone can register for changes of the clipboard and thus be notified when you copy your passwords from the password manager to your clipboard. In order to protect against this kind of attack, you should use the Keepass2Android keyboard." - ezt annak az alkalmazasnak a tesztjeben olvastam - link itt - amit idokozben megneztem es eleg jo szerintem)

    Szoval vegul ratalaltam a KeePass2Android nevu alkalmazasra, ami szerintem jobb, mint a normal KeePass. Egeszen pontosan a KeePass2Android Offline-rol van szo. Ez az utobbi verzio (amint a neve is mutatja) nem szinkronizal semmivel, nincs internetjogosultsaga - a masik az online verzio. Igy aki teljes biztonsagra torekszik es valamiert tart a dropbox-tol, az hasznalhatja az offline-t es vagy a keszuleken hagyja, vagy felpakolja pl a Tresorit-ba, ahova eleve kodolva kerul a mar eleve kodolt adatbazis.

    Tobbek kozott abban ter el a normal KeePass-tol, amire hasznalat kozben nagy szukseg van es hianyzik a KeePass-bol, ahogy fentebb irtam, itt van is rola egy angol nyelvu teszt.
    1. Biztonsag: a jelszavakat nem masolja a vagolapra, igy a jelszavakhoz mas appok meg nyilvan senki sem ferhetnek hozza. A jelszavak beirasahoz specialis sajat billentyuzetet hasznal. Igy ha be akarom irni az amazon jelszavamat a bongeszoben peldaul vagy az amazon app-ban, akkor a szovegbeviteli mezonel a normal google/egyeb billentyuzet helyett kivalaszthato a KeePass2 billentyuzet, amiben mar ott van az elozoleg megnyitott appbol szerzett felhasznalonev/jelszo es egy klikkel beillesztheto. Anelkul, hogy barmilyen vagolapra kerulne.
    2. De ami a legjobb: a KeePass adatbazishoz hasznalt - altalaban hosszu - mesterjelszo beirasat megkonnyiti, hogy beallithato, hogy ne kerje a teljes jelszot, csak abbol az utolso x karaktert (a karakterek szama is beallithato), igy elegendo a peldaul 30 karakteres szalloigebol csak 3-at beirni. Ha elrontja az ember, akkor keri a teljes jelszot.

    A kerdes persze az, hogy mennyire biztonsagos maga ez a KeePass2 alkalmazas.Amit tapasztaltam, hogy az offline verzioval nem lehet szerkeszteni az adatbazist, de lehet, hogy ez csak beallitas kerdese, nem neztem meg annyira.

    Más: amugy a vagolapos dologra van sok alternativa, peldaul ez a Copy Paste app, vagy mas clipboard app-ok.

    [ Szerkesztve ]

Új hozzászólás Aktív témák