LINUX.ORG.RU
ФорумTalks

менеджер паролей

 ,


1

1

Всемогущий разум ЛОРовцев — а чем ты пользуешься для хранения паролей?

Меня интересует найти себе замену ластпасса. Платформы: ios/android//mac/linux/windows (в порядке важности)

Юзать везде Firefox не предлагать ;)

★★★★★

Последнее исправление: Klymedy (всего исправлений: 1)

Тетрадь. В клеточку. Записи делаю ручкой. А ручку двигаю рукой.
К чему такие сложности? Ну знаешь, паранойя она такая.

Stahl ★★☆
()
Ответ на: комментарий от Stahl

Тетрадь. В клеточку. Записи делаю ручкой. А ручку двигаю рукой.

Полностью согласен с этим оратором. Тетрадь можно хранить в надежном месте.

siphonops ★★★
()

сам не пользовал, но слышал про keepass

xsektorx ★★★
()

KeepAss + dropbox - не подводил еще. Правда не знаю, что там под OS X (iOS вроде норм)

Deleted
()
Ответ на: комментарий от CARS

неудобный и денег за мобильную версию просит

DoctorSinus ★★★★★
() автор топика
Ответ на: комментарий от CARS

А зачем менять LastPass? Уязвимость в нем нашли какую-то?

Хранить все пароли непонятно где и непонятно у кого? Какие уязвимости, что вы.

najlus ★★★★★
()
Ответ на: комментарий от ptarh

1Password все очень хвалят

Конечно, такое дырявое говно еще поискать надо... из-за AES-128 на двух видюхах можно брутить до 3 миллионов хэшей в секунду

Lordwind ★★★★★
()
Ответ на: комментарий от Lordwind

брось каку, возьми keepassx, есть под все платформы

Чего то мне в нём не хватало, когда пытался перейти. Уж не помню чего. Да и для работы с базами второй версии есть keepassx2 (alpha), который получше mono-версии будет.

najlus ★★★★★
()
Ответ на: комментарий от Lordwind

Exceeds security requirements:

Tamper-proof Authenticated Encryption

AES-256 using Encrypt-then-MAC

Openly published security design

Decrypted data is never written to disk

GPU resistant PBKDF2-HMAC-SHA512

Ты это, клоунаду то заканчивай, а то прямо купить захотелось, тебе подбросить файл и посмотреть, как ты там до конца вселенной брутить его будешь на своих унылых «двух видюхах».

ptarh ★★★★★
()
Ответ на: комментарий от Sadler

Хранил всегда в голове, но в последнее время она стала часто подводить. Поэтому недавно стал пароли хранить в текстовом файле. Менеджеров паролей боюсь (немалую роль в этом сыграло типичное качество линуксового ПО).

Gicdillax
()
Ответ на: комментарий от ptarh

Программа 1Password использует алгоритм PBKDF2-HMAC-SHA1 для генерации 320-битного ключа, который потом сокращается до 256-битного. В этом нет ничего странного, так делают многие алгоритмы, вроде WPA. Схема PBKDF2-HMAC-SHA1 спроектирована таким образом, чтобы затруднить вычисления. Каждая итерация PBKDF2-HMAC-SHA1 требует восемь вызовов SHA1, чтобы сгенерировать 320-битный ключ.

Специалистам удалось оптимизировать процедуру брутфорса. Помогло ещё и то, что при брутфорсе 1Password для проверки хэша достаточно сгенерировать всего 160 бит вместо 320 бит, и проверка осуществляется по небольшому фрагменту блока. Это объясняется использованием AES-128 в режиме CBC. Из-за упомянутого бага и благодаря оптимизациям получается, что тысяча итераций PBKDF2-HMAC-SHA1 требуют не 8000 вызовов SHA1, как должно быть в теории, а всего 2002.

Lordwind ★★★★★
()
Ответ на: комментарий от Lordwind

Если тебе кажется, что это много, ты ты слабо себе представляешь, сколько миллиардов лет тебе понадобится, чтобы с такой скоростью сломать пароль с приличной password strength entropy. Я просто оставлю это здесь, в противовес малолетним гениям из журнала «какир». Тем более, что на актуально.

ptarh ★★★★★
()
Последнее исправление: ptarh (всего исправлений: 1)
Ответ на: комментарий от ptarh

Я думал ты достаточно взрослый чтобы нагуглить исходник. Ну ладно, держи: http://hashcat.net/forum/thread-2238.html Кстати обрати внимание на дату, она на месяц позже твоего «не актуально». И напоследок, насколько я понял, фишка взлома именно в баге в алгоритме шифрования, из-за которого время перебора хэшей не зависит от длины пароля.

Lordwind ★★★★★
()
Ответ на: комментарий от Lordwind

Фишка в том, что там нет взлома. Только несколько ускорен перебор, что дает тебе обозримый профит при слабых паролях и никакого реального при длинных. Ну разве у тебя пара миллиардов лет есть. Оснований для истерики нет, что устойчивость криптографии напрямую зависит от пароля все и так знают.

ptarh ★★★★★
()
Ответ на: комментарий от zinfandel

хм, а мне понравился вариант, попробую его

DoctorSinus ★★★★★
() автор топика

keepassx + fossil (чтобы ничто не забыть) + флешка + пара скриптов для удобства синхронизации

mm3 ★★★
()
Ответ на: комментарий от najlus

Пока сыроват, на моно постабильней, но как только релизнится, можно дропать моно версию.

kukuruku ★★
()

keepass на android, linux, os x.

andreyu ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.