Ja titel sagt eigentlich eh alles... Wenn ich jetzt meine passwörter in einem container mit einem masterpw habe (zb bei truecrypt) und ich jetzt meine einzelnen PWs mit strg+v "eingebe" kann das PW aus dem Zwischenspeicher leicht von dritten ausgelesen werden?
wenn ich bei keepass mein PW in den Zwischenspeicher kopiere löscht er sich nach 10 sekunden gleich wieder.
Gruß
prinzipiell kann natürlich auch das clipboard von nem keylogger überwacht werden. falls ihr keepass benützt achtet darauf, unter tools-> options -> memory die option enhanced zu aktivieren.
zu lustig, wie die 2% obersicherheitsfreaks sich jetzt selbst über passwörter im zwischenspeicher gedanken machen, während auf der anderen seite sicher noch drölfzig idioten das gleiche passwort mit dem sie sich auf ihren 20.000$ account einloggen auf irgendwelchen selbstgebastelten homepages verwenden, wo die passwörter im klartext in ne sql-db wandern.
Und genau diese idioten fangen dann an zu schreien, wenn ihr account "gehackt" wurde....
danke
also keepass hat die gleiche funktion wie truecrypt (filecontainer mit masterpw) oder nur pw-speicherung mir masterpw
keepass verwaltet nur deine pws bzw ist ein pw-container. eman loggt sich normal mit nem pw und wahlweise zusätzlich mit nem keyfile ein. du kannst die pws per copy und paste einfügen oder per autotype welches allerdings afaik in der 1.x Version nicht sicher vor keyloggern ist. falls ich mich nicht irre ist das in der 2.x version anders die ist aber noch beta.
statt Passwörter in ner Truecrypt verschlüssetlen Datei zu speichern würde ich lieber Keepass (oder ähnliches Programm) verwenden.
Das macht effektiv dasselbe wie Truecrypt, nur mit einigen praktischen Features.
Ausserdem verhindert Keepass 2 beim Autotype das Keylogger mitbekommen das überhaupt etwas im zwischenspeicher gelandet ist.
(das ist keine 100%ige Sicherheit, hilft aber gegen 0815 dinger).
Normales Copy&Paste kann jedes Programm aufm Rechner mitbekommen. Bringt also eigentlich garnichts.
Original von JustgAMblin
wenn ich bei keepass mein PW in den Zwischenspeicher kopiere löscht er sich nach 10 sekunden gleich wieder.Gruß
bei mir nur wenn man das pw nicht kopiert, wenn mans kopiert bleibt bei mir im zwischenspeicher ...
Original von dhw86
Original von JustgAMblin
wenn ich bei keepass mein PW in den Zwischenspeicher kopiere löscht er sich nach 10 sekunden gleich wieder.Gruß
bei mir nur wenn man das pw nicht kopiert, wenn mans kopiert bleibt bei mir im zwischenspeicher ...
wiegesagt sollte man wenn bei keepass c+p vewendet folgende option aktivieren:
tools-> options -> memory->enhanced
Original von kauai
Original von dhw86
Original von JustgAMblin
wenn ich bei keepass mein PW in den Zwischenspeicher kopiere löscht er sich nach 10 sekunden gleich wieder.Gruß
bei mir nur wenn man das pw nicht kopiert, wenn mans kopiert bleibt bei mir im zwischenspeicher ...
wiegesagt sollte man wenn bei keepass c+p vewendet folgende option aktivieren:
tools-> options -> memory->enhanced
hab keypassx für ubuntu
Original von dhw86
Original von kauai
Original von dhw86
Original von JustgAMblin
wenn ich bei keepass mein PW in den Zwischenspeicher kopiere löscht er sich nach 10 sekunden gleich wieder.Gruß
bei mir nur wenn man das pw nicht kopiert, wenn mans kopiert bleibt bei mir im zwischenspeicher ...
wiegesagt sollte man wenn bei keepass c+p vewendet folgende option aktivieren:
tools-> options -> memory->enhanced
hab keypassx für ubuntu
![]()
hmm naja damit solltest du eigentlich eh kein problem mit keyloggern haben
kann mir wer erklären wie das mit der key file funktioniert?? muss ich die selber erstellen oder wie oder was?
Keyfile bringt dir nur was, wenns nen Problem (fuer den Angreifer) darstellt an das ranzukommen. Sprich wenn das ganz normal auf der Fesplatte liegt bringt das rein gar kein Gewinn an Sicherheit.
Ansonsten musst halt einfach :
"dd if=/dev/urandom of=~/keyfile bs=1024 count=4"
fuer nen 4096 Bit Keyfile.
Original von dye
Keyfile bringt dir nur was, wenns nen Problem (fuer den Angreifer) darstellt an das ranzukommen. Sprich wenn das ganz normal auf der Fesplatte liegt bringt das rein gar kein Gewinn an Sicherheit.Ansonsten musst halt einfach :
"dd if=/dev/urandom of=~/keyfile bs=1024 count=4"
fuer nen 4096 Bit Keyfile.
kk ty.
und das masterpw immer von hand eingeben?
Original von fakmaster
Original von dye
Keyfile bringt dir nur was, wenns nen Problem (fuer den Angreifer) darstellt an das ranzukommen. Sprich wenn das ganz normal auf der Fesplatte liegt bringt das rein gar kein Gewinn an Sicherheit.Ansonsten musst halt einfach :
"dd if=/dev/urandom of=~/keyfile bs=1024 count=4"
fuer nen 4096 Bit Keyfile.kk ty.
und das masterpw immer von hand eingeben?
jo also ich hab das keyfile auf nem stick, zum einloggen gibts alternativ auch eine bildschirmtastatur als addon.
besteht eigentlich ein risiko, wenn ich die keepass-passwörter mit drag&drop ins word kopiere und dann ausdrucke?
bleiben die dann irgendwo im zwischenspeicher bzw. in irgendeinem tmp-file oder sowas??
nach einmaligem pasten löscht keepass die zwischenablage. also
strg+v funzt z.b. nur einmal