LINUX.ORG.RU

KeePassX 2.0

 , , ,


1

2

После пяти с половиной лет разработки состоялся выпуск второй версии KeePassX — свободной программы для хранения паролей, распространяемой по лицензии GPL. KeePassX является форком менеджера паролей KeePass, переписанным на C++. Оригинальный KeePass обзавёлся поддержкой Linux (через Mono) лишь в ветке 2.0, написанной на C#.

Основные изменения:

  • Программа полностью переписана с нуля.
  • Переход на новый формат базы .kdbx (совместимый с KeePass 2). Если вы использовали KeePassX 0.4, необходимо импортировать старую базу .kdb и сохранить её в новом формате. Это необратимо, возврата к старому формату уже не будет.
  • Возможность прикреплять несколько файлов к одной записи в базе.
  • Поддержка пользовательских пар «ключ — значение».
  • Открытие нескольких баз в одном окне.

>>> Подробности

anonymous

Проверено: Shaman007 ()
Последнее исправление: Psych218 (всего исправлений: 2)

Ответ на: комментарий от medik

Убийца 1Password?

Это то проприетарное ненужно, автор которого раз за разом дерёт деньги с заднеприводных при обновлении их ОС?

najlus ★★★★★
()

Переход на новый формат базы .kdbx (совместимый с KeePass 2).

Наконец-то! Теперь можно будет выкинуть йопаное моно в топку.

anonymous
()
Ответ на: комментарий от FIL

Ненадёжные платформы не подходят для управления паролями.

anonymous
()
Ответ на: комментарий от anonymous

Пилять! Оно на кутэговне! Шило на мыло значит...

anonymous
()
Ответ на: комментарий от anonymous

Пожалуй, пока не буду ставить, пусть заматереет.

Если то, что ты написал, правда, то странно. Почему нельзя было к старому интерфейсу прикрутить новый формат базы, и всё, зачем опять ломать UI. Небось, и автоввод поломали.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)

Надеюсь, программу действительно сделали достойной релиза, убрав «шероховатости». Например, тупой диалог, возникающий при автоблокировке базы, если была открыта какая-либо запись, и предлагающий проигнорировать изменения или отменить блокировку. Уж за 5 лет это можно было исправить.

Если нет, то буду сидеть на гите и ждать милости от этих чудаков.

batekman ★★★
()
Ответ на: комментарий от selivan

Мда, я пропустил «нативно». У меня, кстати, не спрашивает, а молча мержит - так настроил.

dhameoelin ★★★★★
()

Я сам идиот, нарвался на такой нюанс, хочу предупредить. Понятно, что keepassx копирует пароль в клипбоард для вставки. Но осознать последствия этого мне не было дано.

Начал тут использовать ClipIt - и, конечно, все мои пароли обнаружились в истории клипборда. Не повторяйте моих ошибок.

Вообще, клипборд - это та еще задница в безопасности. Сколько по ssh было вставлено «не того» и ушло на сервера в history и логи, наверно, многим трудно подсчитать :) (ну, или я такой криворукий)

Deleted
()
Ответ на: комментарий от Deleted

Пользуюсь функцией Auto-Type, пароль не попадает в буфер обмена. А на счет истории буфера - я не вижу в ней вообще смысла и обычно ее отключаю, если есть возможность.

aquadon ★★★★★
()

Очень долго ждал, сидел на альфе, а потом на бете. Жду, когда в main Debian'а появится, не охота из-за одного пакета подключать экспериментальный репозиторий.

aquadon ★★★★★
()
Ответ на: комментарий от aquadon

Авто-тайп всем хорош, но нарвался на то, что на сайте paypal он вводил данные не в те поля, и отправлял пароль в строке поиска. И еще на паре сайтов было тоже самое, особенно после смены дизайна - думаешь, а сработает ли авто-тайп, или идти менять пароль придется. То же, блин, не панацея.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от Irben

Ради софтинки ~3mb тащить mono ~125mb или qt ~90mb? Нахер-нахер...

Технически может проблем и нет, однако когнитивный диссонанс не позволит мне этого сделать.

з.ы. шутки про хранение паролей от всего у некоего дяди «очень смешные», от слова совсем

menefis
()

Потыкаю, а то пользоваться этим убожестом на mono никаких сил нет, глаза текут.

Valkeru ★★★★
()
Ответ на: комментарий от menefis

думаю что в случае Auto-Type пароли могут уйти в какой-либо кейлогер

Если есть кейлоггер, то уже поздно пить боржоми. Как правило они и буфер обмена успешно мониторят.

zink ★★
()
Ответ на: комментарий от Deleted

Вообще, клипборд - это та еще задница в безопасности.

Wayland на страже твоей безопасности, %username%, там буфер обмена не работает.

zink ★★
()
Ответ на: комментарий от menefis

KeePassX 2.0 (комментарий)

Auto-Type плох тем, что он может отправить данные не туда, хоть в строку поиска гугл, хоть в форум. Бывает очень стремно видеть незашифрованным твой 20 значный пароль в автодополнении. Издержки автоматизации, чо. Нужно ручками вбивать по кнопочкам, как деды завещали.

Deleted
()
Ответ на: комментарий от zink

Нужна возможность что-нибудь типа хуков на PutToClibboard()/GetFromClipboard() , что ли... Тогда в клипборде можно хранить зашифрованные данные, а вставлять после подтверждения... Но это не очень юзабельно, да и в надежности я не уверен.

Сомневаюсь, что в вайледнде будет какое-то решение (ну кроме, действительно, сломанного буфера)

Deleted
()
Ответ на: комментарий от slony

Т.е. угоняя один пароль к этой штуковине, злоумышленник получает пароли ко всему что у вас есть?

Пароль не к этой штуке, а к криптоконтейнеру с паролями. С хранилищами ключей и сертификатов та же фигня. Надеюсь, ты ими тоже не пользуешься по этой причине.

anonymous
()
Ответ на: комментарий от f1u77y

Из-за мелкой программы 100 мегов тратить неприлично. Тулкитопомойка уже бесит. Не знаю как от двух версий gtk избавиться, а тут еще и qt с mono лезут. Юзерленд уже в 2 гига не умещается это же здец, зве. И не говори мне про терабайтовые просторы, у меня система на флешке живет.

anonymous
()
Ответ на: комментарий от anonymous

4 тулкита(gtk{2,3}, qt{4,5}), на которых написано большинство gui-софта, весят в сумме около 240 мб. даже для флэшки это немного

f1u77y ★★★★
()
Ответ на: комментарий от Deleted

Авто-тайп всем хорош, но нарвался на то, что на сайте paypal он вводил данные не в те поля

За keepassx не скажу, а в keepass2 можно настроить нужную последовательность кнопок для каждой записи: «{USERNAME}{TAB}{PASSWORD}{ENTER}».

selivan ★★★
()
Ответ на: комментарий от anonymous

Не знаю как от двух версий gtk избавиться

от gtk2 из популярных и нужных программ разве что firefox, chrom{e,ium}, да gimp зависят. и то для всего кроме 2 уже пишутся порты(причём для лиса уже почти готов)

f1u77y ★★★★
()
Ответ на: комментарий от menefis

в квартире

плохое сравнение, ибо то, что назвал ты, и впрямь бесполезно. да и по масштабу как-то не очень. если у тебя система не на флэшке, как у анона чуть повыше, то 100 мб — это не мотоцикл в квартире, а какая-нибудь небольших размеров вещица, которая легко умещается на полке шкафа.

f1u77y ★★★★
()
Ответ на: комментарий от bosha

Подскажите, как более лучше защитить контейнер данной проги?

Пароль с клавы не нравится тем, что его может поймать оператор ПЭМИ сканера и/или троян (например Skype).

Тогда надо, чтобы пароль самонабирался без буфера обмена типа Youbikey с кнопкой? или использовать только файл ключа и простой пароль из одного символа? Кроме Youbikey что-то еще может его самонабирать? ПЭМИ излучается спецом в клаве или это на самом деле побочное излучение с провода? Youbikey ведь тоже клаву эмулирует аппаратно, он также фонит?

Где хранить файл ключа? Просто на отцепляемом девайсе? наверно, лучше на отличном от девайса контейнере?
Но если теряем оба девайса, то пароли становятся доступными оператору ПЭМИ сканера? Подразумевается опасность только несилового изъятия (незаметно стырить токены и в идеале вернуть их или не вернуть и т.п.).

Про какие 100 метров моны тут пишут? Ведь в теме явно указано, что програмулина переписана на плюсах.

Бывают ли токены в которые можно ключ импортировать, но его же потом нельзя из токена экспортировать, ну и чтобы такой токен поддерживался KeePassX v2 в качестве внешнего шифровального устройства?

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 3)
Ответ на: комментарий от f1u77y

Предлагаешь заняться собирательством «небольших» бесполезных для меня вещиц? я считаю не логичным ради одной программулинки 3 Мб, тащить 100 Мб библиотек.

Если конечно необходимых мне программ, не имеющих gtk аналогов, наберется хоть несколько штук, тогда имеет смысл подумать. Это что касается Qt, а чтобы притащить mono в систему даже не приходит ничего в голову, что должно потребоваться.

menefis
()
Ответ на: комментарий от bosha

Закрытый код, да. Тебе шашечки или ехать?

Не доверять конфиденциальные данные левой закрытой поделке - это не шашечки, но благоразумие.

anonymous
()
Ответ на: комментарий от bosha

Код может быть не только открытый или закрытый, но и свободный, если что. Свободный код это не шашечки. Безпринципные пользователи не нужны

Deleted
()
Ответ на: комментарий от menefis

Ради софтинки ~3mb тащить mono ~125mb или qt ~90mb? Нахер-нахер...

С чего вдруг 90 mb? Программа не требует полный набор Qt, а только несколько библиотек.

BlackRaven86
()
Ответ на: комментарий от menefis

Тут уже претензии к разработчикам дистрибутива, что они запихнули все Qt в один пакет :) Хоть пятое разделили на отдельные пакеты, что хорошо.

BlackRaven86
()

Давно хотел себе какой-нибудь менеджер для паролей.
Как сабж? Как с безопасностью?
Мельком тут еще прочитал про интеграцию с браузером - вроде, нужная вещь.

sehellion ★★★★★
()

Только я собрал версию beta2... Оно уже релизнулось.

nexfwall ★★★★
()
Ответ на: комментарий от Deleted
# emerge -pv app-admin/keepassx

These are the packages that would be merged, in order:

Calculating dependencies... done!
[ebuild  N     ] dev-qt/qttest-4.8.7:4::gentoo  USE="exceptions (-aqua) -debug -pch" ABI_X86="(64) -32 (-x32)" 0 KiB
[ebuild  N     ] dev-libs/libgpg-error-1.20::gentoo  USE="nls threads -common-lisp -static-libs" ABI_X86="(64) -32 (-x32)" 753 KiB
[ebuild  NS    ] sys-devel/automake-1.14.1:1.14::gentoo [1.11.6-r1:1.11::gentoo, 1.13.4:1.13::gentoo, 1.15:1.15::gentoo] 1455 KiB
[ebuild  N     ] dev-libs/libgcrypt-1.6.4:0/20::gentoo  USE="threads -doc -static-libs" ABI_X86="(64) -32 (-x32)" 2491 KiB
[ebuild  N     ] app-admin/keepassx-2.0_beta2::gentoo  USE="{-test}" 1445 KiB

Total: 5 packages (4 new, 1 in new slot), Size of downloads: 6142 KiB
afterlanding ★★
()
Ответ на: комментарий от afterlanding

И чего тут жирного? Если бы это была не гента, а бинарный дистр, зависимость от automake и qttest отсутствовала бы вовсе.

Удивительно, гентушник радуется жирному браузеру с запущенными веб-приложениями и жалуется на необходимость установить в систему automake.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.