The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Debian перешёл на поставку урезанного варианта менеджера паролей KeePassXC , opennews (??), 13-Май-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +1 +/
Сообщение от Аноним (9), 13-Май-24, 18:54 
>вырезаны компоненты для интеграции с web-браузерами

Ну конечно это сделано исключительно с заботой о пользователе для "уменьшения поверхности атаки".
В Хроме ведь есть собственный встроенный менеджер паролей с облачным хранением в гугле и on-line проверкой паролей на утечки.

Ответить | Правка | Наверх | Cообщить модератору

21. "Debian перешёл на поставку урезанного варианта менеджера пар..."  –8 +/
Сообщение от Аноним (45), 13-Май-24, 19:27 
> В Хроме ведь есть собственный встроенный менеджер паролей с облачным хранением в гугле и on-line проверкой паролей на утечки.

Одна из лучших фич современных браузеров. То, что меня ЦРУ через Гугл взломает я не сильно боюсь, а в остальном мне что сабж, что хром — ровно одинаковый код, в котором я всё не разбираюсь, и даже если бы мог разобраться, всё равно не стал бы тратить на это время. У встроенной хранилки паролей интеграция с браузером самая удобная, плюс автоматические бэкапы и синхронизация. Пару реально важных паролей храню в текстовом файле с симметричным шифром, а остальное не имеет такой ценности.

Ответить | Правка | Наверх | Cообщить модератору

29. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (29), 13-Май-24, 19:46 
У встроенной хранилки паролей проблема ровно одно - хрен ты слезешь с браузера, не потеряв пароли. Я свою базу битвардена таскаю уже лет 10 наверное, за это время попробовал почти все существующие браузеры, и везде имел доступ к своим кредам.
Ответить | Правка | Наверх | Cообщить модератору

30. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от User999 (?), 13-Май-24, 19:58 
Битвардкн же надо выставлять наружу как сервер, фиг ты внесешь новыйтпарооль в клиент если нет связи в битвард сервером. А вообще кошерно - vaultwarden.
Ответить | Правка | Наверх | Cообщить модератору

51. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от rshadow (ok), 13-Май-24, 20:39 
vaultwarden да. Оригинальный битварден комбайн хранения всего и привязки к их аккаунтам прям отталкивает.
Ответить | Правка | Наверх | Cообщить модератору

53. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (45), 13-Май-24, 20:44 
Уж чего-чего, а оверлейных сетей и VPN-решений на Линуксе как грязи, прямо не слезая с локалхоста. Для vaultwarden (и прочего self-hosted) хватает за глаза.
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

109. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от OpenEcho (?), 13-Май-24, 23:19 
> А вообще кошерно - vaultwarden.

Но клиенты то, - всё равно битварденовские

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

47. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от rshadow (ok), 13-Май-24, 20:38 
В фф есть экспорт паролей в csv. Которые потом битвардену и скармливаются.

А вообще сервер паролей и для фф был свой. Только они переделывая мобильный фф все там разломали.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

48. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (45), 13-Май-24, 20:38 
> У встроенной хранилки паролей проблема ровно одно - хрен ты слезешь с браузера, не потеряв пароли.

Только что экспортировал пароли в CSV. Полистал — вроде все на месте. Мы точно говорим об одном и том же?

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

57. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (65), 13-Май-24, 20:48 
А теперь добавь в другой. Все, сразу, без долгого хранения CSV на диске.

Заморочно вышло? Каждый раз так заморочно?

Вот потому браузер и не подходит, что сделан для другого.

Ответить | Правка | Наверх | Cообщить модератору

64. "Debian перешёл на поставку урезанного варианта менеджера пар..."  –1 +/
Сообщение от Аноним (45), 13-Май-24, 20:57 
> А теперь добавь в другой. Все, сразу, без долгого хранения CSV на диске.

Я браузер последний раз менял уже не помню когда, но для такого случая не забуду сохранить файл в $XDG_RUNTIME_DIR. Действительно, аккуратность в обращении с паролями никому ещё не повредила. Ещё какое-нибудь неоспоримое преимущество сможешь придумать, почему «браузер и не подходит»?

Ответить | Правка | Наверх | Cообщить модератору

84. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (65), 13-Май-24, 21:29 
> Ещё какое-нибудь неоспоримое преимущество сможешь
> придумать, почему «браузер и не подходит»?

Есть это в интернете в "лучших практиках".

Иногда браузер надо откатить назад по версии, но тебе новая версия поломала формат файлов и за разумное время откатить не можешь, без ручного выковыривания паролей и закладок. Зачем тогда маята с выковыриванием.

Браузер не гарантирует переносимость между платформами. На Ведроиде, ТВ и настольной машине у тебя нет инструмента идентичного по формату хранения. Служебные файлы браузера - тайга неведанного, обслуживать невозможно. С разворачиванием из бекапа проблемы.

В браузере выполняется/запускается чужой код с сервера. Всегда чужой. Странная мысль, воткнуть в такое место бумажник с паролями. Но удобно для хомок, да.

Браузер черезвычайно активно изменяется. Это повышенные риски.

Браузер не позволяет разложить по папкам и соответствию. Крайне ограниченный инструмент.

И если есть специально придуманный, продуманный софт, то зачем использовать валетку на минималках из стрёмного места под названием браузер. Пользоваться надо хорошими инструментами, а не "палкой копалкой".

Но многим заходит примитив на минималках. Тоже верно.

Ответить | Правка | Наверх | Cообщить модератору

91. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (45), 13-Май-24, 21:52 
> Иногда браузер надо откатить назад по версии

Ни разу в жизни не делал этого. Крайне сомневаюсь, что это делает больше 1% пользователей любого мейнстримного браузера.

> Браузер не гарантирует переносимость между платформами.

Связка из Гугл Хром и Андроид работает безотказно уже много лет, вне зависимости от платформы, на которй запущен Гугл Хром.

> Служебные файлы браузера - тайга неведанного, обслуживать невозможно.

Браузер сам в состоянии обслужить свои файлы. Если нет — это баг, и про это надо баг-репорт писать.

> С разворачиванием из бекапа проблемы.

Ни разу не было проблем. Логинюсь в свой аккаунт и всё подтягивается из облака автоматически, как будто ничего не случилось.

> В браузере выполняется/запускается чужой код с сервера. Всегда чужой. Странная мысль, воткнуть в такое место бумажник с паролями. Но удобно для хомок, да.

Я не вижу принципиальной разницы между хранить в браузере и вставлять в браузер и буфера (или, тем более, через аддон, как больинство делает). Что так, что эдак код чужой. А удобно — это же хорошо. Зачем неудобно-то?

> Браузер черезвычайно активно изменяется. Это повышенные риски.

Риски чего? Ты пользуешься тем же самым браузером. Если смотреть на то, как активно меняют манифест, максимальный риск как раз в том, что аддоны опять разломают, и весь твой сетап превратится в тыкву. Риск того, что мейнстримный бразузер выбросит менеджмент паролей крайне мал.

> Браузер не позволяет разложить по папкам и соответствию. Крайне ограниченный инструмент.

Зачем это делать? Браузер знает какие пароли где вводились и всё правильно предлагает, даже в случае нескольких разных аккаунтов. Для остального есть поиск.

> И если есть специально придуманный, продуманный софт, то зачем использовать валетку на минималках из стрёмного места под названием браузер. Пользоваться надо хорошими инструментами, а не "палкой копалкой".

Учитывая уровень интеграции и удобства, я бы хорошо подумал где палка-копалка, а где продуманный софт.

> Но многим заходит примитив на минималках. Тоже верно.

Ты про сабж же сейчас, верно? Как у него интеграция с мобильными ОС? Надо через буфер обмена копировать или уже написали системный провайдер? Про поддержку крипточипов спрашивать не буду, в новости достаточно написано. А про UI я и сам помню, когда-то пользовался.

Ответить | Правка | Наверх | Cообщить модератору

231. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (65), 14-Май-24, 19:05 
Чужой - значит не доверенный, опасный. Отсюда: странно рядом хранить пароли. По ИТ неграмотности это неочевидно, да.

Риски поломок, ведущих к утечкам.

Бекап прост, как копирование файла. И для мобильника и для настольной машины. Чего браузер никогда не даст.

В облаке можно хранить тот самый файл, который бекапить, или не бекапить. Например.

Удобное кажется хорошим. Пока не влезешь в детали. Т.к. это удобное делали с другой целью у браузера, то оно на самом деле не столь уж удобно. И даже очень много не хватает.

Главный тезис: ограниченная в функциях замена, являющаяся деталью инструмента, предназначенного для других целей, сильно хуже инструмента, специально разработанного под задачу.

А ответ написан с позиций ИТ неграмотного хомяка.

Ответить | Правка | Наверх | Cообщить модератору

203. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (201), 14-Май-24, 13:16 
Ну если не разбираешься, то можешь смело проходить мимо, технические новости и форумы не для тебя
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

75. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +1 +/
Сообщение от Вы забыли заполнить поле Name (?), 13-Май-24, 21:13 
> В Хроме ведь есть собственный встроенный менеджер паролей с облачным хранением в гугле и on-line проверкой паролей на утечки.

В голову не приходило, что можно просто копировать пароль из KeePassXC в форму?

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

80. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +1 +/
Сообщение от Аноним (80), 13-Май-24, 21:25 
Не знаю, есть ли такая фича в XC, но KeePass может вообще по хоткею вводить пароль в форму. Достаточно лишь установить расширение, которое в заголовок окна браузера добавляет текущий домен. KeePass читает заголовок и на основе домена из заголовка окна выбирает запись из базы с таким же доменом.
Ответить | Правка | Наверх | Cообщить модератору

98. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (98), 13-Май-24, 22:44 
> Не знаю, есть ли такая фича в XC, но KeePass может вообще по хоткею вводить пароль в форму

Прям в новости написано, что вырезали "функции авто-ввода паролей" вместе со всем остальным.
К тому же под вяленым автоввод не работает.

Ответить | Правка | Наверх | Cообщить модератору

111. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от OpenEcho (?), 13-Май-24, 23:24 
> Прям в новости написано, что вырезали "функции авто-ввода паролей" вместе со всем остальным.

По моему он про оригинальный СохранительЗaдницы, а не про XC

Ответить | Правка | Наверх | Cообщить модератору

125. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (121), 14-Май-24, 00:23 
Новость именно про KepassXC.
В KepassXC можно Автоввод и логин+пароль и по отдельности.
Ответить | Правка | Наверх | Cообщить модератору

93. "Debian перешёл на поставку урезанного варианта менеджера пар..."  –5 +/
Сообщение от Аноним (45), 13-Май-24, 22:06 
> В голову не приходило, что можно просто копировать пароль из KeePassXC в форму?

В голову не приходило, что можно ничего никуда не копировать? Поразительно, с каким терпетом средний пользователь Линукс готов защищать свой пароль аккаунта в магазине кошачьего корма и местного форума радиолюбителей. Реально важных паролей и данных подобного рода вряд ли наскребётся больше десятка, и для них достаточно текстового файла в AES. На остальное можно просто не тратить время, оно того не стоит.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

99. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +1 +/
Сообщение от Аноним (98), 13-Май-24, 22:47 
> и для них достаточно текстового файла в AES

https://www.passwordstore.org/

Ответить | Правка | Наверх | Cообщить модератору

114. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от OpenEcho (?), 13-Май-24, 23:41 
Который подтянет gpg-agent и который в свою очередь будет долго и упорно держать IV ключ в памяти. Можно конечо и прибить, но... не проще юзать мултиплатформенный KeepAss и то же `pass` заменить на [kpcli](https://kpcli.sourceforge.io/) если нужен в консоли
Ответить | Правка | Наверх | Cообщить модератору

216. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Torm84 (?), 14-Май-24, 14:37 
Подтянет на минуту, в течении которой ты будешь его использовать и забудет.
Ответить | Правка | Наверх | Cообщить модератору

249. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от OpenEcho (?), 15-Май-24, 00:11 
> Подтянет на минуту, в течении которой ты будешь его использовать и забудет.

Не на минуту, а на десять минут, а если было обращение, то будет висеть 2 часа если не твикать gpg-agent.conf

Ответить | Правка | Наверх | Cообщить модератору

192. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +1 +/
Сообщение от Вы забыли заполнить поле Name (?), 14-Май-24, 12:18 
>> В голову не приходило, что можно просто копировать пароль из KeePassXC в форму?
> В голову не приходило, что можно ничего никуда не копировать?и для них
> достаточно текстового файла в AES.

И как ыксперт собирается доставлять значение пароля в текстовое поле на сайте без копирования? Силой мысли наверное.

> для них достаточно текстового файла в AES

Да-да, поди еще без генерации придумать один и потом везде буковку менять или еще лучше название сайта вписывать.

Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

239. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (45), 14-Май-24, 21:12 
> И как ыксперт собирается доставлять значение пароля в текстовое поле на сайте без копирования? Силой мысли наверное.

Браузер сам вставляет, минуя буфер обмена (который, напомню, общий для всех программ).

> Да-да, поди еще без генерации придумать один и потом везде буковку менять или еще лучше название сайта вписывать.

Это только твои фантазии. Впрочем, охотно верю, что сгенерировать случайную последовательность символов заданной длины ты без гугла не в состоянии.

Ответить | Правка | Наверх | Cообщить модератору

241. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Вы забыли заполнить поле Name (?), 14-Май-24, 21:17 
>> И как ыксперт собирается доставлять значение пароля в текстовое поле на сайте без копирования? Силой мысли наверное.
> Браузер сам вставляет, минуя буфер обмена (который, напомню, общий для всех программ).

Стоп. Мы говорим про внешнюю программу, а не встроенный в браузер менджер, который и слить может. Но если ты доверяешь менеджеру в браузере, то говорить о безопасности с тобой явно не стоит.

>> Да-да, поди еще без генерации придумать один и потом везде буковку менять или еще лучше название сайта вписывать.
> Это только твои фантазии. Впрочем, охотно верю, что сгенерировать случайную последовательность
> символов заданной длины ты без гугла не в состоянии.

Ты сам уверен в случайности своей генеренной последовательности?


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру