Wo ist denn eigentlich die News von letzer Woche über Passwortsicherheit und Keepass hin?
Hi Razah,
auf Seite 2 bei den News in der linken Spalte.
http://de.pokerstrategy.com/news/world-of-poker/Wichtig-Fur-eure-Sicherheit_14671
Grüße
Hotte
Original von Shatterproofed
kann man so nen wichtiges Thema nicht irgendwie dauerhaft ersichtlich machen ?!
Ich hab die News vor ein paar Tagen in allen Partnerseiten Stickys verlinkt.
Ich war auch mal so frei und habe die News im Technik Forum im Sticky Thread für wichtige Themen verlinkt.
Da ging ja eine E-Mail rum.
Und genau da möchte ich meine Frage beginnen: Habe mir RoboForm besorgt und bin recht begeistert davon. Ist eine super einfache Sache so. Jetzt kann ich meine Firefox-Passwortliste (welche mir schon immer fishy vorkam) löschen.
ABER: Wie schaffe ich es, dass mir RoboForm auch die Passwörter bei den Pokeranbietern sichert?
RoboForm ist soweit ich weiss nur für Browser-Applications.
Evtl. besitzt es auch den generellen Teil von KeePass, irgendwelche Passwörter zu speichern, die man dann aber manuell copy/pasten muss.
Bezweifle, dass es ein Programm gibt, welches bei den Pokeranbietern automatisch diesen Job übernimmt
Das beliebte Programm KeePass, das als „Passwort-Safe“ Logindaten vorhält und als besonders sicher gilt, bietet übrigens auch keinen Schutz vor dem Ausspähen des Speichers. Wer mit WinHex einen Blick in KeePass wirft, wird ohne Mühe sämtliche gespeicherten Details erkennen.
:-/
Ist jetzt natürlich die Frage, wie Keepass konfiguriert wurde. Soweit ich das verstanden habe, soll doch die Funktion "Memory Protection" genau davor vorbeugen?
While KeePass is running, your passwords are stored encrypted in process memory. For this, the ARC4 encryption algorithm is used, using a random, 12 bytes long key. This means that even if you would dump the whole KeePass process memory to disk, you couldn't find the passwords (at least not in plain text). Note that this only applies to the password field, not to the user names, etc. because of performance reasons. When you are copying a password to the clipboard for example, KeePass first decrypts the password field, copies it to the clipboard and immediately re-encrypts it using the random key. Additionally, KeePass erases all security-critical memory when it's not needed any more, i.e. it overwrites these memory areas before releasing them (this applies to all security-critical memory, not only the passwords field).
Das Feature muss man aber glaub erst manuell in den Database Settings einstellen.