LINUX.ORG.RU

KeePassX 2.0

 , , ,


1

2

После пяти с половиной лет разработки состоялся выпуск второй версии KeePassX — свободной программы для хранения паролей, распространяемой по лицензии GPL. KeePassX является форком менеджера паролей KeePass, переписанным на C++. Оригинальный KeePass обзавёлся поддержкой Linux (через Mono) лишь в ветке 2.0, написанной на C#.

Основные изменения:

  • Программа полностью переписана с нуля.
  • Переход на новый формат базы .kdbx (совместимый с KeePass 2). Если вы использовали KeePassX 0.4, необходимо импортировать старую базу .kdb и сохранить её в новом формате. Это необратимо, возврата к старому формату уже не будет.
  • Возможность прикреплять несколько файлов к одной записи в базе.
  • Поддержка пользовательских пар «ключ — значение».
  • Открытие нескольких баз в одном окне.

>>> Подробности

anonymous

Проверено: Shaman007 ()
Последнее исправление: Psych218 (всего исправлений: 2)

Ответ на: комментарий от Deleted

жалуется на необходимость установить в систему automake

Когда проект использует cmake в качестве основной системы сборки...

nexfwall ★★★★
()
Последнее исправление: nexfwall (всего исправлений: 1)
Ответ на: комментарий от Legioner

Нет, это менеджер паролей для OS X.

Ну о чём и была речь.

najlus ★★★★★
()
Ответ на: комментарий от menefis

собирательством «небольших» бесполезных для меня вещиц?

думаю, ты и сам знаешь, что распространённых тулкитов не так много.

f1u77y ★★★★
()
Ответ на: комментарий от nexfwall

KeepassX переписывали заново. Нечему удивляться, что что-то перереализовать забыли.

Напиши им в GitHub.

На гитхабе у них негде оставить Issues, а на их отдельном трекере регистрироваться не буду.

Ещё зачем-то сделали выход из программы по нажатию кнопки закрыть, а не как раньше - свернуть в трей и заблочить базу.

iKido
()
Ответ на: комментарий от iKido

Ещё зачем-то сделали выход из программы по нажатию кнопки закрыть, а не как раньше - свернуть в трей и заблочить базу

в оригинальном это фишка в настройках, тут не так?

menefis
()

Ох нифига себе. Я думал этого никогда не случится и проект закопали. Отлично, что тут еще сказать.

ilinsky ★★★★★
()
Ответ на: комментарий от menefis

в оригинальном это фишка в настройках, тут не так?

нет. видимо и это забыли портировать.

iKido
()
Ответ на: комментарий от anonymous

Да нормально он оформлен. Действительно, хотелось бы возможности открытия базы при помощи токена с сертификатом, который бы невозможно/затруднительно было бы продублировать.

h4tr3d ★★★★★
()
Ответ на: комментарий от h4tr3d

Как-то страшно доверять свои пароли программе в стадии alpha.

Klymedy ★★★★★
()
Ответ на: комментарий от selivan

Киллер-фича keepass2 - в слиянии версий при сохранении.

Вот это действительно отличная фича. Скорее бы ее заимплементили в keepassx.

andreyu ★★★★★
()
Ответ на: комментарий от Deleted

С этим согласен.

По сравнению с запуском оригинального KeePass 2.0 на Mono, KeePassX тощий донельзя.

nexfwall ★★★★
()

Наконец-то можно выкинуть этого монстра на Mono. Который сам по себе и так работал через задницу. Хотя-бы частично...

nexfwall ★★★★
()

Релиз это хорошо. Хотя и бета 2 работала на ура.

dead_PXL ★★
()
Ответ на: комментарий от anonymous

Новость не читал, и увидев слово, от которого у тебя зуд в заднице, сразу отвечаешь?

nexfwall ★★★★
()
Ответ на: комментарий от anonymous

Настрой фаерволл, зеленомордый друк, и спи спокойно.

anonymous
()
Ответ на: комментарий от iKido

На гитхабе у них негде оставить Issues, а на их отдельном трекере регистрироваться не буду.

https://www.keepassx.org/dev/login там есть кнопочка «войти через Github»

anonymous
()

Да, многих фич из предыдущей версии пока не хватает. Но часть из них уже предложили в пулл-реквестах:

Но разработчики, конечно, те ещё слоупоки, например, простейший реквест провисел больше месяца, пока, наконец, его не вмержили.

anonymous
()

Хорошая программа. Благославляю.

Sociopsih ★☆
()
Ответ на: комментарий от menefis

я считаю не логичным ради одной программулинки 3 Мб, тащить 100 Мб библиотек

Я считаю что ты болен на голову.

anonymous
()
Ответ на: комментарий от st4l1k

Увы плагина к браузеру нема для KeePassX 2.0

Понятно, ненужно.

medik ★★★
()
Ответ на: комментарий от Sociopsih

Во-первых это не аргумент. Во-вторых это сообщение адресовано не тебе, так что не заводись.

anonymous
()

Ненужно, есть pass aka password store: гибкий за счёт гита и безопасный за счёт gnupg. Есть клиенты: cli, qt и android.

anonymous
()
Ответ на: комментарий от h4tr3d

Действительно, хотелось бы возможности открытия базы при помощи токена с сертификатом, который бы невозможно/затруднительно было бы продублировать.

https://github.com/keepassx/keepassx/pull/52


работает по их словам примерно так:

This pull request adds support for YubiKey, a USB authentication device commonly used for 2FA. Support is added by configuring a

только мне пока непонятно вот это:

YubiKey slot to operate in HMAC-SHA1 challenge-response mode. The mechanism works by submitting the database master seed as a challenge to the YubiKey which replies with a HMAC-SHA1 cryptographic hash.

дальше понятно:

The resultant hash is then hashed with the other keys (password, keyfile) to generate the final key used to encrypt the database.

из непонятного:
1) Что есть database master seed?
2) Как повторить HMAC-SHA1 если наступил на токен и он рассыпался на мелкие кусочки? Как отличить чужую реплику от своей? Как защитить от подделки?

В идеале с моей точки зрения нужен токен, который позволяет импортировать закрытый ключ(т.е. так работает его внутренний софт, эксплойтов которого нет в хотябы в паблик для быстрого изъятия ключей и возврата железки на место), копии которого существуют в надежном месте, но не позволяет его экспортировать, можно только удалить в токене и заново импортировать при необходимости в него или в новый токен. Нужна зависимость возможности открытия базы СохраниЖ от наличия подключенного токена именно с правильным закрытым ключом.

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 6)
Ответ на: комментарий от anonymous

менждеры паролей не нужны все пароли храню в голове

а набираешь как?

1) нынешние технологии позволяют легко считывать трафик от клавы до компа в пределах электромагнитного поля от кабельной системы и инженерных конструкций типа отопления, электросети и т.п., особо не приближаясь к компу
2) очень давние биологические особенности строения некоторых скрывающихся от нас организмов позволяют считывать пароли из человеческой головы на очень больших расстояниях и вовсе не используя электромагнетизм

с учетом вышеперечисленных архитектурных особенностей конструкций, используемых при вводе паролей, наверно, предпочтительно все же использовать токен, с ключом, который сам никогда не видел, но есть копии?

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 3)
Ответ на: комментарий от sanyock

2) Как повторить HMAC-SHA1 если наступил на токен и он рассыпался на мелкие кусочки? Как отличить чужую реплику от своей? Как защитить от подделки?

Вот тут объясняется, что есть HMAC:
https://ru.wikipedia.org/wiki/HMAC

Походит на хэш функцию, но от ДВУХ аргументов: как обычно данных и как необычно еще и ключа

Если я правильно понял под ключом при использовании HMAC для проверки целостности сообщений в канале связи обычно используют симметричный ключ?

А какой ключ берется из Yubikey для формирования HMAC? Закрытая часть ассиметричного?

Переделать бы этот велосипед под GNUK + KeePassX_v2

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 4)
Ответ на: комментарий от anonymous

твое мнение очень важно для меня, думаю я к нему прислушаюсь

menefis
()

Твою дивизию! Я уж и не надеялся. Жил на бетте все эти годы. Ну сегодня напьюсь!

Strannik-j ★★
()

А че не на ассемблере переписали?

metadeu5
()
Ответ на: комментарий от sanyock

1) нынешние технологии позволяют легко считывать трафик от клавы до компа в пределах электромагнитного поля от кабельной системы и инженерных конструкций типа отопления, электросети и т.п., особо не приближаясь к компу
2) очень давние биологические особенности строения некоторых скрывающихся от нас организмов позволяют считывать пароли из человеческой головы на очень больших расстояниях и вовсе не используя электромагнетизм

Ты думал электромонтёры и сантехники выполняют только свои прямые обязанности?! Очень давние биологические особенности строения их организмов только для виду - ОНИ ВСЕ СЛЕДЯТ ЗА ТОБОЙ...

anonymous
()
Ответ на: комментарий от slony

Т.е. угоняя один пароль к этой штуковине, злоумышленник получает пароли ко всему что у вас есть?

Можешь сделать так. Вариант а:
Завести под каждый пароль свою базу.
Записать туда не более ОДНОГО пароля.
Все базы хранить на разных физических носителях, желательно в далеко удалённых друг от друга местах.

Вариант бэ. Хранить уток в зайцах - иголки в яйцах контейнер в контейнере:
В базе хранится зашищённый контейнер к которому нужно ввести пароль. При его открытии открывается следующий, так же требующий пароля для своего открытия, где уже лежат все нужные изначально пароли. Количество вкладок не ограничено, зависит только от твоей фантазии. Профит.

anonymous
()
Ответ на: комментарий от anonymous

Ты думал электромонтёры и сантехники выполняют только свои прямые обязанности?! Очень давние биологические особенности строения их организмов только для виду - ОНИ ВСЕ СЛЕДЯТ ЗА ТОБОЙ...

а это за всеми людьми так пристально следят через других людей и существ (как через прокси)? зачем? в этом чей то замысел?

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 1)
Ответ на: комментарий от sanyock

а это за всеми людьми так пристально следят через других людей и существ (как через прокси)?

Тебе лучше знать, за кем следят скрывающиеся от нас организмы, которые считывают пароли из человеческой головы на очень больших расстояниях не используя электромагнетизм.

Можно предположить, что кроме тебя, у организмов на заметке есть ещё некоторые граждане с ул. Потешная 3.

anonymous
()
Ответ на: комментарий от anonymous

Можно предположить, что кроме тебя, у организмов на заметке есть ещё некоторые граждане с ул. Потешная 3.

самые эффективные методики слежения и вообще контроля над массами обычно держат в секрете, а в случае опубликования хотябы упоминаний их всячески высмеивают, дабы не снизить их эффективность

человек - царь зверей, спору нет, НЛО не существует, у нас кстати однажды оно еще в детстве кружило над центром города лет 25 назад, и еще сотня человек находящиеся рядом завороженно глазели на потешный летающий объект в течение минут 10-20, как он ловко и быстро с огромной скоростью меняет свою траекторию полета

лучше уж посмотреть непотешных агентов 007, там все по настоящему, телевизор никогда не врет, потому что концепция ТВ вещания в массы придумана теми же самыми борцами с потешными идеями

sanyock ★★
()
Последнее исправление: sanyock (всего исправлений: 3)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.