Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Commenti a "Attivare la "modalità anti-keylogger" su Keepass 2.x"

Vuoi discutere qualcosa che riguarda le nostre News? Vuoi darci la tua opinione sui nostri articoli? Complimentarti o muovere una critica? Questa è la sezione giusta!

Commenti a "Attivare la "modalità anti-keylogger" su Keepass 2.x"

Messaggioda developerwinme » lun mag 09, 2011 7:23 am

Immagine
Attivare la "modalità anti-keylogger" su Keepass 2.x - Commenti

L'ultima versione del noto password manager open source ha portato in dote una interessante funzionalità che consente di incrementare il livello di sicurezza del software contro gli attacchi da parte di software "key-logger". Conosciamola meglio. [continua...]
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda vraptus » lun mag 09, 2011 7:32 am

Carissimo developerwinme, ti voglio proprio ringraziare, questa funzionalità mi era proprio sfuggita. Utilizzo KeePass su Windows al lavoro e KeePassX su Debian (con il file .kdb in condivisione tra i due su Dropbox) e, mentre su Debian posso essere ragionevolmente tranquillo, su XP... insomma, non che tenga segreti di stato, ma ben venga questa nuova funzionalità.
Ciao
"Assieme alle ali dell'Argo, il ritmo lavorativo dell'uomo occidentale è il prodotto più stupido della selezione intraspecifica" (Oskar Heinroth)
Avatar utente
vraptus
Senior Member
Senior Member
 
Messaggi: 227
Iscritto il: ven apr 01, 2005 11:40 am

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda pictor » lun mag 09, 2011 10:56 am

Visto che su Windows XP non esiste l'UAC, credo che non funzioni, no?

Ho provato ad abilitarlo, su XP, e non succede niente: l'accesso al database è completamente inibito visto che non appare alcuna finestra di inserimento password (forse KeePass resta in attesa di una finestra di conferma che il sistema operativo non supporta?).
Avatar utente
pictor
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: mer ott 24, 2007 5:26 pm


Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda twisted87 » lun mag 09, 2011 11:56 am

quoto vraptus, grazie per la chicca che non sapevo nemmeno io :) ciao!
Avatar utente
twisted87
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: lun nov 29, 2010 6:11 pm

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda farbix89 » lun mag 09, 2011 12:23 pm

vraptus ha scritto:Carissimo developerwinme, ti voglio proprio ringraziare, questa funzionalità mi era proprio sfuggita. Utilizzo KeePass su Windows al lavoro e KeePassX su Debian (con il file .kdb in condivisione tra i due su Dropbox) e, mentre su Debian posso essere ragionevolmente tranquillo, su XP... insomma, non che tenga segreti di stato, ma ben venga questa nuova funzionalità.


Il problema è che Keepass 1.x memorizza la chiave d'accesso in chiaro sulla RAM....non certo il massimo della sicurezza (idem per la versione KeepassX).

Meglio optare per la versione 2.x,più sicura ed aggiornata.

Il problema è che la versione 2.x non supporta più il database in formato .kdb,ma in un nuovo formato (.kdbx): bisogna importare tutte le pass nel nuovo database.

Keepass 2.x gira senza problemi anche su Linux grazie alle librerie Mono (KeepassX non va bene perché non supporta il nuovo database)

http://keepass.info/help/v2/setup.html#mono [ciao]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda vraptus » lun mag 09, 2011 1:35 pm

farbix89 ha scritto:Il problema è che la versione 2.x non supporta più il database in formato .kdb,ma in un nuovo formato (.kdbx): bisogna importare tutte le pass nel nuovo database.

Ah, allora se aggiorno alla versione 2 su XP devo cambiare gestore di password anche su Debian...

farbix89 ha scritto:Keepass 2.x gira senza problemi anche su Linux grazie alle librerie Mono (KeepassX non va bene perché non supporta il nuovo database)


Grazie dell'info, mo' stasera mi metto al lavoro [^]
"Assieme alle ali dell'Argo, il ritmo lavorativo dell'uomo occidentale è il prodotto più stupido della selezione intraspecifica" (Oskar Heinroth)
Avatar utente
vraptus
Senior Member
Senior Member
 
Messaggi: 227
Iscritto il: ven apr 01, 2005 11:40 am

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda sampei.nihira » lun mag 09, 2011 5:49 pm

Del resto visti i recenti problemi di lastpass.........
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda farbix89 » lun mag 09, 2011 5:56 pm

sampei.nihira ha scritto:Del resto visti i recenti problemi di lastpass.........


La miglior scelta è tenere i soldi in cassaforte (aka tutto offline)
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda sampei.nihira » lun mag 09, 2011 6:04 pm

farbix89 ha scritto:
sampei.nihira ha scritto:Del resto visti i recenti problemi di lastpass.........


La miglior scelta è tenere i soldi in casssaforte (aka tutto offline)


Del resto ciò che è avvenuto probabilmente potrà aprire gli occhi ad utenti estimatori di futuri/e OS/applicazioni in the cloud.
Che si portano sempre dietro una scia di possibili problemi derivanti da come sono strutturati. [^]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda farbix89 » lun mag 09, 2011 6:12 pm

sampei.nihira ha scritto:Che si portano sempre dietro una scia di possibili problemi derivanti da come sono strutturati. [^] [/color]


Indubbiamente [std]

Però credo che non sia possibile paragonare i presunti problemi di LastPass con i problemi avuti da una nota casa produttrice di Hi-Tech [sh]

In più LastPass offre molti strumenti avanzati di sicurezza,superiori persino a ciò che offrono le banche.

Autenticazione via hardware (lettore di impronte e scheda di memoria ad algoritmo),autenticazione via file e altre cose varie.

In più loro affermano di aver avuto un traffico in uscita anomalo di dati da un server,nessun reale sintomo di crack.....sono stati prudenti e hanno avvisato tutti gli utenti,offrendo loro un'assistenza veramente d'alto livello (cambio pass,blocco degli account senza cambio pass,e avviso via email di accessi e modifiche non autorizzate da IP differenti)

Per precauzione toglierei tutto ciò che riguarda home-banking e carte di credito....lascerei solo i dati di accesso a forum e siti senza HTTPS.
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda developerwinme » lun mag 09, 2011 7:21 pm

vraptus ha scritto:Carissimo developerwinme, ti voglio proprio ringraziare, questa funzionalità mi era proprio sfuggita.

[^]

pictor ha scritto:Visto che su Windows XP non esiste l'UAC, credo che non funzioni, no?

Non dovrebbero esserci problemi, in quanto UAC e KeePass utilizzano "Secure Desktop", una funzionalità che è presente già da Windows 2000 e che Microsoft ha, in un certo senso, "riciclato" per UAC (tra l'altro la utilizza anche Avast Antivirus).

pictor ha scritto:Ho provato ad abilitarlo, su XP, e non succede niente: l'accesso al database è completamente inibito visto che non appare alcuna finestra di inserimento password (forse KeePass resta in attesa di una finestra di conferma che il sistema operativo non supporta?).

Ho provato personalmente su XP un paio di giorni fa senza problemi: il sistema operativo e il programma sono aggiornati?

twisted87 ha scritto:quoto vraptus, grazie per la chicca che non sapevo nemmeno io :) ciao!

[^]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda pictor » mar mag 10, 2011 8:27 am

developerwinme ha scritto:
pictor ha scritto:Visto che su Windows XP non esiste l'UAC, credo che non funzioni, no?

Non dovrebbero esserci problemi, in quanto UAC e KeePass utilizzano "Secure Desktop", una funzionalità che è presente già da Windows 2000 e che Microsoft ha, in un certo senso, "riciclato" per UAC (tra l'altro la utilizza anche Avast Antivirus).


Ah non lo sapevo :)
Pensavo fosse una novità di Vista.

Avast non lo uso.... preferisco Avira [nonono] [bleh]

pictor ha scritto:Ho provato ad abilitarlo, su XP, e non succede niente: l'accesso al database è completamente inibito visto che non appare alcuna finestra di inserimento password (forse KeePass resta in attesa di una finestra di conferma che il sistema operativo non supporta?).

Ho provato personalmente su XP un paio di giorni fa senza problemi: il sistema operativo e il programma sono aggiornati?[/quote]

Il programma è l'ultima release 2.15
Windows XP non è aggiornatissimissimissimo ma ho fatto un update completo pochi mesi fa.
E' che c'ho un visibilio di cose installate sopra :P

Più che non mostrarmi la finestra della password, proprio non sembra aprirmi il database, con il secure desktop abilitato.
Avatar utente
pictor
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: mer ott 24, 2007 5:26 pm

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda pictor » mar mag 10, 2011 8:29 am

Sbagliato i tag del quote :(

Ma non si può far l'edit di un post su MegaLab? :( :(
Avatar utente
pictor
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: mer ott 24, 2007 5:26 pm

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda Al3x » mar mag 10, 2011 3:07 pm

Ad una mia mail di reclamo per i mancati accessi che ho sofferto con il servizio di Lastpass, vi metto in copia la loro risposta che mi lascia alquanto perplesso. Continuo a rimpiangere la gestione password di xmarks [B)]

Dear LastPass User,

On May 3rd, we discovered suspicious network activity on the LastPass internal network. After investigating, we determined that it was possible that a limited amount of data was accessed. All LastPass accounts were quickly locked down, preventing access from unknown locations. We then announced our findings and course of action on our blog and spoke with the media.

As you know, LastPass does not have access to your master password or your confidential data. To further secure your account, LastPass now requires you to verify your identity when logging in. You will be prompted to validate your email if you try to log in from a new location. This prompt will continue to appear until you change your master password or indicate that you are comfortable with the strength of your master password.

Please visit https://lastpass.com/status for more information.

Thanks,
The LastPass Team


Mi chiedo alla fine quale sia il metodo migliore per gestire quantità industriali di password [uhm]
è primavera finalmente! [:)]
Avatar utente
Al3x
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 7411
Iscritto il: sab gen 10, 2009 12:51 pm
Località: http://127.0.0.1/

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda farbix89 » mar mag 10, 2011 3:23 pm

Al3x ha scritto:
Mi chiedo alla fine quale sia il metodo migliore per gestire quantità industriali di password [uhm]


Keepass?
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda ste_95 » mar mag 10, 2011 3:42 pm

On May 3rd, we discovered suspicious network activity on the LastPass internal network. After investigating, we determined that it was possible that a limited amount of data was accessed. All LastPass accounts were quickly locked down, preventing access from unknown locations. We then announced our findings and course of action on our blog and spoke with the media.

Se proprio lo vuoi sapere, quello è uno spezzone del comunicato stampa/post sul blog [;)] [rolleyes]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda developerwinme » mar mag 10, 2011 5:44 pm

pictor ha scritto:Più che non mostrarmi la finestra della password, proprio non sembra aprirmi il database, con il secure desktop abilitato.

Non mi viene in mente nessun motivo per cui non dovrebbe funzionare. [acc2]

Qualche altro utente di XP può confermare che non sono l'unico fortunato?
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda pictor » ven mag 20, 2011 5:09 pm

Anche riavviano, niente.

Avrò qualche personalizzazione strana del SO.... c'ho un monte di roba installata.

Peccato però non poter usufruire di una feature di sicurezza così gustosa.... [cry]
Avatar utente
pictor
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: mer ott 24, 2007 5:26 pm

Re: Commenti a "Attivare la "modalità anti-keylogger" su Kee

Messaggioda developerwinme » ven mag 20, 2011 5:22 pm

pictor ha scritto:...

La cosa è sicuramente curiosa, ma non mi viene in mente sul perché non funzioni correttamente. [8)]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como


Torna a Commenti

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising