Zum Forum springen
PW im Zwischenspeic...
 
Benachrichtigungen
Alles löschen

[Geschlossen] PW im Zwischenspeicher Sicherheitsrisiko?

22 Beiträge
12 Benutzer
0 Reactions
1,017 Ansichten
matzi25
Beigetreten: 30.07.2006
PokerStrategist

Ja titel sagt eigentlich eh alles... Wenn ich jetzt meine passwörter in einem container mit einem masterpw habe (zb bei truecrypt) und ich jetzt meine einzelnen PWs mit strg+v "eingebe" kann das PW aus dem Zwischenspeicher leicht von dritten ausgelesen werden?


21 Antworten
JustgAMblin
Beigetreten: 10.01.2007
Elite Grinder

wenn ich bei keepass mein PW in den Zwischenspeicher kopiere löscht er sich nach 10 sekunden gleich wieder.

Gruß


kauai
Beigetreten: 15.06.2006
Oldschool Grinder

prinzipiell kann natürlich auch das clipboard von nem keylogger überwacht werden. falls ihr keepass benützt achtet darauf, unter tools-> options -> memory die option enhanced zu aktivieren.


zu lustig, wie die 2% obersicherheitsfreaks sich jetzt selbst über passwörter im zwischenspeicher gedanken machen, während auf der anderen seite sicher noch drölfzig idioten das gleiche passwort mit dem sie sich auf ihren 20.000$ account einloggen auf irgendwelchen selbstgebastelten homepages verwenden, wo die passwörter im klartext in ne sql-db wandern.

Und genau diese idioten fangen dann an zu schreien, wenn ihr account "gehackt" wurde....


matzi25 Themenstarter
matzi25
Beigetreten: 30.07.2006
PokerStrategist

danke
also keepass hat die gleiche funktion wie truecrypt (filecontainer mit masterpw) oder nur pw-speicherung mir masterpw


kauai
Beigetreten: 15.06.2006
Oldschool Grinder

keepass verwaltet nur deine pws bzw ist ein pw-container. eman loggt sich normal mit nem pw und wahlweise zusätzlich mit nem keyfile ein. du kannst die pws per copy und paste einfügen oder per autotype welches allerdings afaik in der 1.x Version nicht sicher vor keyloggern ist. falls ich mich nicht irre ist das in der 2.x version anders die ist aber noch beta.


Shore
Beigetreten: 11.11.2007
PokerStrategist

hi kimi, bist du noch im skype?


MadCow
Beigetreten: 15.09.2006
Oldschool Grinder

statt Passwörter in ner Truecrypt verschlüssetlen Datei zu speichern würde ich lieber Keepass (oder ähnliches Programm) verwenden.
Das macht effektiv dasselbe wie Truecrypt, nur mit einigen praktischen Features.
Ausserdem verhindert Keepass 2 beim Autotype das Keylogger mitbekommen das überhaupt etwas im zwischenspeicher gelandet ist.
(das ist keine 100%ige Sicherheit, hilft aber gegen 0815 dinger).
Normales Copy&Paste kann jedes Programm aufm Rechner mitbekommen. Bringt also eigentlich garnichts.


matzi25 Themenstarter
matzi25
Beigetreten: 30.07.2006
PokerStrategist

jop bin eh grade am umsteigen ;)


kauai
Beigetreten: 15.06.2006
Oldschool Grinder

@shore - jo bin im skype.

@madcow - keepass 1.x hat die option eines anti.clipboard spies die aber erst aktiviert werden muss.
tools-> options -> memory->enhanced
wie wirksam der ist weiß ich allerdings nicht.

benutzt du eiegntlich das addon keeform?


dhw86
Beigetreten: 07.12.2006
Elite Grinder

Original von JustgAMblin
wenn ich bei keepass mein PW in den Zwischenspeicher kopiere löscht er sich nach 10 sekunden gleich wieder.

Gruß

bei mir nur wenn man das pw nicht kopiert, wenn mans kopiert bleibt bei mir im zwischenspeicher ...


kauai
Beigetreten: 15.06.2006
Oldschool Grinder

Original von dhw86

Original von JustgAMblin
wenn ich bei keepass mein PW in den Zwischenspeicher kopiere löscht er sich nach 10 sekunden gleich wieder.

Gruß

bei mir nur wenn man das pw nicht kopiert, wenn mans kopiert bleibt bei mir im zwischenspeicher ...

wiegesagt sollte man wenn bei keepass c+p vewendet folgende option aktivieren:

tools-> options -> memory->enhanced


dhw86
Beigetreten: 07.12.2006
Elite Grinder

Original von kauai

Original von dhw86

Original von JustgAMblin
wenn ich bei keepass mein PW in den Zwischenspeicher kopiere löscht er sich nach 10 sekunden gleich wieder.

Gruß

bei mir nur wenn man das pw nicht kopiert, wenn mans kopiert bleibt bei mir im zwischenspeicher ...

wiegesagt sollte man wenn bei keepass c+p vewendet folgende option aktivieren:

tools-> options -> memory->enhanced

hab keypassx für ubuntu ;)


kauai
Beigetreten: 15.06.2006
Oldschool Grinder

Original von dhw86

Original von kauai

Original von dhw86

Original von JustgAMblin
wenn ich bei keepass mein PW in den Zwischenspeicher kopiere löscht er sich nach 10 sekunden gleich wieder.

Gruß

bei mir nur wenn man das pw nicht kopiert, wenn mans kopiert bleibt bei mir im zwischenspeicher ...

wiegesagt sollte man wenn bei keepass c+p vewendet folgende option aktivieren:

tools-> options -> memory->enhanced

hab keypassx für ubuntu ;)

hmm naja damit solltest du eigentlich eh kein problem mit keyloggern haben :P


fakmaster
Beigetreten: 11.03.2007
Oldschool Grinder

kann mir wer erklären wie das mit der key file funktioniert?? muss ich die selber erstellen oder wie oder was?


dye
dye
Beigetreten: 17.03.2007
Elite Grinder

Keyfile bringt dir nur was, wenns nen Problem (fuer den Angreifer) darstellt an das ranzukommen. Sprich wenn das ganz normal auf der Fesplatte liegt bringt das rein gar kein Gewinn an Sicherheit.

Ansonsten musst halt einfach :
"dd if=/dev/urandom of=~/keyfile bs=1024 count=4"
fuer nen 4096 Bit Keyfile.


fakmaster
Beigetreten: 11.03.2007
Oldschool Grinder

Original von dye
Keyfile bringt dir nur was, wenns nen Problem (fuer den Angreifer) darstellt an das ranzukommen. Sprich wenn das ganz normal auf der Fesplatte liegt bringt das rein gar kein Gewinn an Sicherheit.

Ansonsten musst halt einfach :
"dd if=/dev/urandom of=~/keyfile bs=1024 count=4"
fuer nen 4096 Bit Keyfile.

kk ty.

und das masterpw immer von hand eingeben?


kauai
Beigetreten: 15.06.2006
Oldschool Grinder

Original von fakmaster

Original von dye
Keyfile bringt dir nur was, wenns nen Problem (fuer den Angreifer) darstellt an das ranzukommen. Sprich wenn das ganz normal auf der Fesplatte liegt bringt das rein gar kein Gewinn an Sicherheit.

Ansonsten musst halt einfach :
"dd if=/dev/urandom of=~/keyfile bs=1024 count=4"
fuer nen 4096 Bit Keyfile.

kk ty.

und das masterpw immer von hand eingeben?

jo also ich hab das keyfile auf nem stick, zum einloggen gibts alternativ auch eine bildschirmtastatur als addon.


aburcke
Beigetreten: 08.07.2006
BlackMember

besteht eigentlich ein risiko, wenn ich die keepass-passwörter mit drag&drop ins word kopiere und dann ausdrucke?
bleiben die dann irgendwo im zwischenspeicher bzw. in irgendeinem tmp-file oder sowas??


kauai
Beigetreten: 15.06.2006
Oldschool Grinder

nach einmaligem pasten löscht keepass die zwischenablage. also
strg+v funzt z.b. nur einmal


Teilen: