Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 22
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.756
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Ο δημιουργός της εφαρμογής διαχείρισης password -KeePass 2- αρνείται να κλείσει ένα πρόβλημα ασφαλείας στον τρόπο που Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  kp2.PNG 
Εμφανίσεις:  566 
Μέγεθος:  7,3 KB 
ID: 171343αυτή κάνει έλεγχο για updates, για να μην χάσει έσοδα από τις διαφημίσεις της. Η αναβάθμιση θα κρυπτογραφήσει το web traffic κάνοντας δύσκολο το σερβίρισμα διαφημίσεων στους χρήστες.

    Οι επιπτώσεις αυτής της τακτικής του μπορεί να είναι σοβαρές, μιας και ένας επιτιθέμενος μπορεί να παρέμβει στην διαδικασία αναβάθμισης (Man in the middle) και να εγκαταστήσει malware στον υπολογιστή-θύμα.

    Ο Dominik Reichl που αναπτύσσει το KeePass 2, αποδέχεται πως πρέπει να περάσει σε κρυπτογράφηση της κίνησης δεδομένων και σκοπεύει να το κάνει όποτε νομίζει πως αυτό είναι εφικτό. Οι χρήστες του password manager καλό είναι να κάνουν έλεγχο για το αν αναβαθμίζουν από έγκυρο, ψηφιακό υπογεγραμμένο αρχείο αναβάθμισης.

    στο παρακάτω video βλέπετε μια επίδειξη επίθεσης MitM στο KeePass 2



    Πηγή : Engadget

  2. #2
    Το avatar του μέλους turboirc
    turboirc Guest
    Το να εμπιστευεσαι κωδικους σε τετοια προγραμματα ειναι ισοδυναμο με το να εμπιστευεται καποιος την ασφαλεια του υπολογιστη σου σε antivirus.

  3. #3
    Εγγραφή
    30-05-2009
    Μηνύματα
    19.486
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    kbps 1.020 / 21.348
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Thomson TG585 v8
    SNR / Attn
    6.5(dB) / 12.5(dB)
    Κάπως πρέπει να ζήσει κι αυτός. Από την άλληυ, δεν χρειάζεται να κάνεις αυτόματη αναβάθμιση.
    Το χρησημοποιώ και το έχω στην Block list του Firewall. Δεν χρειάζεται να έχζει πρόσβαση με το Internet.

    Ο manager είναι για χρήση τοπικά.Αν υπάρχουν αναβαθμίσεις ασφαλείας το ελέγχω μό9νος μου.
    ΕΝ ΟΙΔΑ ΟΤΙ ΟΥΔΕΝ ΟΙΔΑ

  4. #4
    Εγγραφή
    14-04-2005
    Περιοχή
    Πάτρα
    Ηλικία
    37
    Μηνύματα
    2.278
    Downloads
    97
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    14000/900
    ISP
    HOL
    DSLAM
    HOL - ΣΚΑΓΙΟΠΟΥΛΕΙΟ
    Router
    Netfaster IAD 2
    SNR / Attn
    11(dB) / 33.5(dB)
    Path Level
    Interleaved
    Απενεργοποίηση της αυτόματης αναβάθμισης και των ελέγχων και τελειώνει το θέμα. Κάτι καλύτερο δεν υπάρχει.

  5. #5
    Εγγραφή
    02-04-2005
    Περιοχή
    Κλωζάνη
    Ηλικία
    41
    Μηνύματα
    3.552
    Downloads
    8
    Uploads
    0
    ISP
    Μπάμπης νετ
    DSLAM
    ΟΤΕ - ΠΕΥΚΟΧΩΡΙ
    Ενδιαφέρον επειδή βλέπω ότι δίνει και το source code.
    Υπάρχει βέβαια και το KeePassX που είναι cross-platform (νομίζω πριν γίνει το απλό keepass) και ο κώδικας είναι κάτω από GNU.

    Το χρησιμοποιώ χρόνια χωρίς πρόβλημα (το KeePassX).
    Ούτε καν κάνω αναβάθμιση. Απλά τους κωδικούς τους κάνω "copy/paste" χειροκίνητα και δεν χρησιμοποιώ διευκολύνσεις για άμεσο completion κλπ.

    Δεν χρειάζονται άλλωστε και ιδιαίτερα (πιο πολλά προβλήματα μπορεί να δημιουργήσουν από αυτά που λύνουν).
    Τελευταία επεξεργασία από το μέλος Φανερός Πράκτωρ : 05-06-16 στις 13:26.
    Υδραυλικός, φωτογράφος, εραστής και ποιητής...
    http://www.flickr.com/photos/120411235@N06/

  6. #6
    Εγγραφή
    28-02-2007
    Μηνύματα
    751
    Downloads
    0
    Uploads
    0
    Η είδηση μπορεί να θεωρηθεί και επιχείρημα για την χρήση κοινών εργαλείων για αναβαθμίσεις σε ένα OS

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από Φανερός Πράκτωρ Εμφάνιση μηνυμάτων
    Ενδιαφέρον επειδή βλέπω ότι δίνει και το source code.
    Υπάρχει βέβαια και το KeePassX που είναι cross-platform (νομίζω πριν γίνει το απλό keepass) και ο κώδικας είναι κάτω από GNU.
    GNU GPL είναι η άδεια χρήσης και για το keepass2.
    It is wrong to put temptation in the path of any nation,/For fear they should succumb and go astray;
    So when you are requested to pay up or be molested,/You will find it better policy to say: --
    "We never pay any-one Dane-geld,/No matter how trifling the cost;
    For the end of that game is oppression and shame,/And the nation that plays it is lost!"
    Rudyard Kipling

  7. #7
    Εγγραφή
    14-07-2006
    Περιοχή
    Καματερό, Αθήνα
    Ηλικία
    33
    Μηνύματα
    7.001
    Downloads
    9
    Uploads
    3
    Τύπος
    VDSL2
    Ταχύτητα
    99999/9998
    ISP
    OTE
    DSLAM
    ΟΤΕ - ΚΑΜΑΤΕΡΟΥ
    Router
    RB951G2HnD
    SNR / Attn
    14(dB) / 6(dB)
    Συγνώμη αλλά δεν είναι CVE είναι FUD, ή καλύτερα λίγο και από τα 2.

    Ναι χαζός/χαζοί οι dev και κολλημένοι σχετικά με τα ads και θα μπορούσαν απλά να το λήξουν κάνοντας μία αλλαγή. Το συγκεκριμένο "exploit" ( ) όμως μπορεί να το αναφέρει ο καθένας για όποια υπηρεσία/πρόγραμμα θέλει. Ο κόσμος απλά όπως πάντα τρελαίνεται και βγάζει συμπεράσματα και γίνεται χαμός.

    Μια χαρά το keepassX για όποιον δεν γουστάρει, απλά δεν έχει plugins. Προσωπικά δεν χρησιμοποιώ plugins.

  8. #8
    Το avatar του μέλους eyw
    eyw Guest
    στη wikepedia διάβασα ότι
    ...binaries on the real download page are cryptographically signed....
    Εχει βγεί και CVE.
    Εδώ ο μάστορας φαίνεται ότι απολογείται: https://sourceforge.net/p/keepass/di...e430cc12/#f398

    κάντε uncheck το κουτί 'Check for updates at KeePass at startup' στο tools-options-Advanced και τελείωσε.

    Εγώ πάντως το χρησιμοποιώ και το συνιστώ, είναι εύκολο και κάνει τη δουλειά και επιτρέπει διάφορα προς όφελος του χρήστη, πχ διαφορετικά passwords σε διαφορετικές database και με τυχαίο filename. Βγαίνει και σε portable.
    Είναι και τζάμπα και open source.

    edit:
    εμπιστευεται καποιος την ασφαλεια του υπολογιστη σου σε antivirus.
    προτιμώ να έχω τερματοφύλακα και καμιά φορά ας τρώει γκολ. Αλλιώς FreeBSD.
    Τελευταία επεξεργασία από το μέλος eyw : 05-06-16 στις 15:37.

  9. #9
    Εγγραφή
    01-10-2006
    Περιοχή
    Αθήνα
    Μηνύματα
    742
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    220000/22000
    ISP
    Cosmote
    Router
    FRITZ! Box 7590
    Για όποιον ψάχνει εναλλακτικές, θα πρότεινα και το Sticky Password που μεταξύ άλλων επιτρέπει τον «συγχρονισμό» της password database αποκλειστικά μέσα στο τοπικό μας δίκτυο (χωρίς να εμπλέκεται καθόλου το cloud, για όποιον δεν το επιθυμεί).

  10. #10
    Εγγραφή
    09-11-2007
    Μηνύματα
    1.574
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    8192/1024
    ISP
    Cyta Hellas
    DSLAM
    Cyta Hellas - ΤΡΙΠΟΛΗ
    Δεν χρησιμοποιώ το πρόγραμμα αλλά από ότι κατάλαβα από το video, το επιχείρημα για τις διαφημίσεις δεν ισχύει. Και για μένα δεν είναι ουσιαστικά true attack.
    Εξηγούμαι:

    Από ότι φαίνεται το πρόγραμμα απλά checkάρει την έκδοση. Αν υπάρχει νεότερη ανοίγει την σελίδα στον browser για να το κατεβάσεις εσύ και να το εγκαταστήσεις.
    Οπότε είσαι υπεύθυνος για να ελέγξεις την αυθεντικότητα του αρχείου. Γιατί αυτό το attack θα υπήρχε ακόμα και αν πήγαινες μόνο σου στο site για να κατεβάσεις και σου σερβιριζόταν κακόβουλη σελίδα με το αρχείο.
    Από την άλλη, ο dev άνετα θα μπορούσε να ενεργοποιήσει το SSL\TLS στις σελίδες του. Αφού έτσι κι αλλιώς τις ανοίγει στον browser, οι διαφημίσεις θα φορτώσουν και με το SSL\TLS ενεργοποιημένο.

    Εκτός αν υπάρχει κάτι άλλο που δεν καταλαβαίνω (δεν διάβασα τα links, μόνο το video)
    Κάνω προσπάθεια να βάζω ; αντι για ?


  11. #11
    Εγγραφή
    01-09-2005
    Μηνύματα
    445
    Downloads
    10
    Uploads
    0
    Τύπος
    ADSL HOL Shared
    Ταχύτητα
    1024/256
    ISP
    HOL
    DSLAM
    HOL - ΠΑΥΛΟΥ ΜΕΛΑ
    Router
    FRITZ!Box Fon
    SNR / Attn
    13(dB) / 36(dB)
    Εντάξει, τρομακτικός ο τίτλος.
    Λίγο προσοχή από τον χρήστη θέλει στη διαδικασία της αναβάθμισης. Ευτυχώς οι χρήστες στους οποίους απευθύνεται το πρόγραμμα, λογικά μπορούν να αντιληφθούν το πρόβλημα και να λάβουν τα μέτρα τους.

    Από την άλλη η στάση του dev είναι απαράδεκτη. Κάνει συμβιβασμούς ακριβώς εκεί που δεν πρέπει να κάνει.

    Εγώ το χρησιμοποιώ και δεν το συγκρίνω με καμία άλλη μέθοδο διαχείρισης κωδικών. Τουλάχιστο με καμία από όσες γνωρίζω.
    Αν έχει κάποιος να προτείνει μία καλύτερη μέθοδο (όχι απαραίτητα λογισμικό, σε μέθοδο αναφέρομαι) ας ενημερώσει.

  12. #12
    Το avatar του μέλους eyw
    eyw Guest
    Για καλύτερη μέθοδο θα πρότεινα security key (FIDO U2F) και αυτό όχι γιατί δεν είναι καλό το keepass (ή όποιος άλλος manager έχετε) αλλά:
    είτε ποτέ δεν ξέρεις ποιός keylogger θα διαβάζει clipboard και τι θα παρακάμπτει απο το λειτουργικό
    είτε πότε θα αποκαλυφθει-ανακαλυφθεί το επόμενο heartbleed
    είτε πότε θα πουληθούν/κλαπούν usernames και passwords απο κάποιο δημοφιλέστατο site.
    είτε κλπ κλπ κλπ.

    Για τα e-mail (τουλάχιστον τα επαγγελματικά-εταιρικά) οπωσδήποτε text στο κινητό.
    Two step verification όπου γίνεται ή όπου νομίζετε ότι αξίζει τον κόπο.
    Το password σήμερα απο μόνο του δεν λέει και πολλά πράγματα, απλώς εμποδίζει τον διπλανό σας ή τη σύζυγο να κάνει log-in στα account σας.

  13. #13
    Εγγραφή
    15-03-2005
    Ηλικία
    40
    Μηνύματα
    1.914
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΕΡΑΜΑ
    Ειναι open source (και το κορυφαίο) όποιος δεν το θέλει ψάχνει αλλού η το κάνει fork και το φέρνει στα μέτρα του, απολυτα κατανοητό απο μεριά του developer το ότι δεν θέλει να μειώσει τα έσοδα του πόσο μάλλον όταν υπάρχει διαθέσιμο workaround.
    The world can change by your actions not by your opinions

  14. #14
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Δεν καταλαβαίνω γιατί θα χάσει διαφημιστικά έσοδα απο τη χρήση https. Όπως και να έχει, πολύ κακό για το τίποτα είναι αυτή η ιστορία. Το κενό ασφάλειας υπάρχει αλλά είναι δύσκολο να το εκμεταλευτεί κάποιος και απο την άλλη είναι πανεύκολο να το κλείσεις.

    Παράθεση Αρχικό μήνυμα από turboirc Εμφάνιση μηνυμάτων
    Το να εμπιστευεσαι κωδικους σε τετοια προγραμματα ειναι ισοδυναμο με το να εμπιστευεται καποιος την ασφαλεια του υπολογιστη σου σε antivirus.
    Οπότε να υποθέσω οτι εσύ τους κωδικούς σου τους γράφεις σε postit πάνω στην οθόνη ε;

  15. #15
    Εγγραφή
    13-11-2011
    Περιοχή
    Χολαργός
    Ηλικία
    37
    Μηνύματα
    1.451
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    24000 / 4500
    ISP
    Wind
    DSLAM
    Wind - ΧΟΛΑΡΓΟΣ
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από aiolos.01 Εμφάνιση μηνυμάτων
    Οπότε να υποθέσω οτι εσύ τους κωδικούς σου τους γράφεις σε postit πάνω στην οθόνη ε;
    Αν το σκεφτείς όμως αντιμετωπίζει όλες τις δικτυακές επιθέσεις και λοιπά προγράμματα spyware-adware-virus-trojan κτλ κτλ!!!!

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 19
    Τελευταίο Μήνυμα: 20-12-15, 16:43
  2. Βοήθεια για να φύγουν τα διαφημιστικά
    Από Orange_Juice στο φόρουμ Software γενικά
    Μηνύματα: 9
    Τελευταίο Μήνυμα: 26-08-15, 15:36
  3. Μηνύματα: 9
    Τελευταίο Μήνυμα: 16-08-15, 12:40
  4. Μηνύματα: 9
    Τελευταίο Μήνυμα: 04-07-15, 18:01

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας