В чём кроссплатформенном на флешке хранить пароли ? Чтобы можно было открывать под win\lin(wine как вар.) и с надёжной защитой ?
Пока остановился на Open Source программе Keepass в portable версии. Вот ссылка:
http://portableapps.com/apps/utilities/keepass_portable
Есть база данных, есть ключ-файл для открытия базы данных только одновременно вместе с паролем. Запускается под wine вполне приемлемо.
А вообще, хотелось бы узнать как решаете подобную проблему вы ?
Цели примерно таковы:
*есть паранойя и любовь к длинным сложным паролям
*есть память не любящая параною и способная запомнить "хороших" паролей только парочку, троечку и способная в самый неожиданный момент забыть его, подчисто... а если он где и был записан, то было это далеко и сейчас не под рукой(да и записывать их на бумагу, уже брешь в безопасности).
*есть более полусотни различных учётных записей, в том числе на сайтах которым я бы мягко говоря, доверять не стал, поэтому использовать 1-2-3 пароля на все сайты, просто не реально. Кроме того, помимо сайтов могут быть маленькие записи, которые никогда и нигде не хотелось бы засветить имея их опять таки под рукой (от номеров счетов до телефонов любовниц и т.п.)
К указанной выше программе KeePass обнаружил страницу в Википедии где вдобавок обнаружил следующий текст:
KeePassX
KeePassX является кроссплатформенным портом KeePass.
Программа построена с использованием версии 4.3 библиотеки Qt, делая ее кроссплатформенной программой, которую можно запускать на Linux, Windows и на Mac OS X.
С января 2006 года, базы данных, созданные с KeePassX 0.2.2 являются двоично-совместимыми с базами данных, созданные в версии 1.06 KeePass.
Т.е. можно не только таскать под wine -ом оригинальную, но ещё и открывать те же базы и парольный ключ из нативной программы. Репозиторий для которой(дополнительный) есть в том числе и под (K)ubuntu (причём от 7.10 до 9.04).
Главная страница http://www.keepassx.org/start/ страница на скачку http://www.keepassx.org/downloads
Есть ещё столь классные программы ?
Я как-то испал хранилки паролей, ничего лучше keepassx не нашел. Храню пароли без файла-ключа, не вижу в нем надобности, под одним паролем. На флэшке таскаю виндовую версию, которая отлично работает под вайном, и сам файл с паролями.
Отписаться о проге пока не могу. Пока понял, что прекрасно работает и открывает базу созданную обычной (windows) программой keepass.
Вот как выглядит линуксова(и вообещ кроссплатформенная) KeePassX:
Я в бумажнике KDE-шном пароли храню + синхронизирую его (и не только его) с нетбуком на котором тоже кубунту, нетбук если надо таскаю с собой, потому кроссплатформенность мне не требуется. А бумажник в кубунту ИМХО очень удобная штука.
Для хранения конфеденциальной информации я использую TrueCrypt - http://www.truecrypt.org/ - собсвенно эта кросс-платформенная программа позволяет либо шифровать целиком диск, либо создавать шифрованный файл-контейнер, который может быть примонтирован аналогично съёмному диску. Ну, а дальше на этом диске можно уже хранить в любом виде всё, что угодно.
Просто у меня часть "секретных" данных это не только пароли, но в том числе и файлы с различными ключами, документы, поэтому для меня данный способ удобнее и универсальнее.
Важно !
Дополнение. Если вдруг в один прекрасный момент у вас перестала работать база и говорит мол ключ не правильный или база повреждена и пишет следующее:
The following error occured while opening the database:
Hash test failed.
The key is wrong or the file is damaged.
А вы как раз не имеете резервных копий...
Выход есть ! Запустите keepass (для windows, ибо в линуксовом этой функции может не быть, можно через wine - проверял работает), зайдите в пункт "Tools"(Инструменты) далее выберите пункт "RepairKeePass DataBase File"(Восстановить базу данных KeePass), далее введите пароль и если нужно доп ключ для базы... база восстановлена (если вам повезло (!) ).
По заявлению авторов программы, восстановление базы следует рассматривать как последнюю надежду.
И то, что каждый раз будет удачным они совсем не гарантируют.
Они и сообщество линукс, ещё раз повторяют, ничто не восстановит ваши данные лучше, чем регулярно сохраняемая копия.
Касаемо программы, подобное падение базы происходит если пользоваться с флэш диска или из подмонтированной директории(=папки). И может произойти совершенно ВНЕЗАПНО при их отключении\падении, потому резервные копии бог бережёт.
З.Ы. довольно полезная тема - Архивация системы (несколько скриптов)
"Tools"(Инструменты) далее выберите пункт "RepairKeePass DataBase File"(Восстановить базу данных KeePass)
можно скрин увидеть, а то чтото я криворукий не вижу repair database(
вот это важно, не везде она есть !
Только truecrypt.
Изначально пользовал только для создания шифрованных контейнеров (с шифрованием всей флешки когда-то что-то не сраслось, вернее с вытаскиванием инфы; а теперь вроде и не надо).
На флешке лежит файл vmlinuz размером 200 метров, созданный под бог знает как работающими окнами (ХР) года три назад, для монтирования используется дикий пароль и некая фотография (тоже хранится на флешке), на флэхе также - портабельная версия продукта (для открытия на вин-машинах, где программа не установлена).
Дома - версия под Линукс, самая свежая... и
ей пофигпрекрасно работает с имеющимся образом!А сейчас, в виду добавления функционала - шифрование системного раздела, создание скрытых осей etc. - отказался от других программ шифрования
Сайт не работает, как пользоваться тоже не понял.
Видимо слишком ТРУъ.
Работает! Правда...
Года полтора назад задавал им вопрос по поводу русификации интерфейса - ответили, что под Линукс русифицировать не будут, если желаешь сам, переводи... Да у меня с ангельским языком только как в анкете "читаю и перевожу со словарем".
Виндовая версия - русифицирована. Причем, очень подробно, со всеми всплывающими подсказками, описаниями etc. На странице загрузки внизу есть "More Downloads", там русский зип-архив.
После установки на Линукс здесь /usr/share/truecrypt/doc/ лежит подробное ангельское описание. (если при запуске инсталлятору сказать "извлечь архив" - он в tmp закинет gz-файл, описание оттуда вытащить можно)
В принципе, если есть необходимость, могу со скринами выложить...
ИМХО - программа простейшая, надежная, бесплатная. В общем, как чайник: включил - и работает! (это не агитация, а констатация)
Вот, кстати, чё-то есть
Ссылка тогда не работала. Я пробовал пинговать с иностранных серверов, так что не у меня.
Сейчас работает, я посмотрел и оценил. Безусловно полезная программка давно хотел такую завести.
Единственное, что у неё явно функционал шире, чем KeePassX (хранение и вставка рег. данных).
Буду пользоваться при случае, спасибо.
Отправить комментарий