SlideShare a Scribd company logo
1 of 15
Download to read offline
ХРАНЕНИЕ ПАРОЛЕЙ
Omsk Linux User Group
Текст презентации распространяется по Creative Commons
Attribution-ShareAlike 3.0
Пароли
1. должны быть разными для разных
ресурсов
2. должны быть достаточно сложными и
случайными (строчные, заглавные,
цифры, дополнительные символы, не
менее 8-14 символов)
3. должны не забываться
4. должны быть доступны только
владельцу паролей
Программы хранения паролей
● KeePassX
● KeePass
Несмотря на наименование, поддержка
программами форматов БД друг друга ограничена,
что нужно учитывать при выборе программы для
регулярного использования. KeePassX использует
базы KeePass версии 1.x. то есть, базу, созданную в
KeePassX, можно открыть в KeePass. А если в
KeePass экспортировать базу в формат версии 1, то
её можно будет открыть в KeePassX. Файлы второй
версии KeePass открывает KeePassX 2 (но KeePassX
2 сыроват и не пригоден для “продакшена”)
KeepassX
Язык интерфейса: русский
Стабильная версия: 0.43
Нестабильная версия: 2.0 alpha 6
Разработчик: KeePassX Team
Языки программирования: С++, Qt
Лицензия: GPL v3
Оф. сайт: keepassx.org
GitHub: github.com/keepassx/keepassx
Имеется возможность задать для
каждой записи:
1. Название
2. Login (имя)
3. Сам пароль
4. Указать веб-ссылку
5. Написать комментарий
6. Задать срок годности пароля
7. Прикрепить файл
8. Выбрать графическую иконку
Дополнительные возможности
1. Есть импорт/экспорт баз паролей
2. Есть поиск
3. Есть свой генератор паролей
4. Есть возможность дополнительно к
мастер-паролю добавить файл-ключ
5. Поддержка шифрования AES или
Twofish с ключом 256 бит
6. Есть возможность настройки вида
интерфейса программы
Установка
Установить через центр приложений
Вашего дистрибутива (ОС)
Чтобы установить самую свежую
стабильную версию KeePassX, можно
воспользоваться PPA репозиторием:
sudo add-apt-repository ppa:keepassx/daily
sudo apt-get update
sudo apt-get install keepassx
Keepass
Язык интерфейса: русский
Стабильная версия: 2.29
Разработчик: Dominik Reichl
и другие
Языки программирования: С#
Лицензия: GPL v2 и выше
Официальный сайт: keepass.info
Возможности KeePass
1. Есть возможность сортировать по:
наименованию, имени пользователя,
паролю, ссылке, заметке
2. Есть импорт и экспорт баз паролей
3. Улучшенная система безопасности
(алгоритмы шифрования AES, SHA-256,
защита от подбора пароля, защита баз
данных от взлома)
4. Имеется генератор паролей
Дополнительные возможности
5. Есть возможность делать резервные копии
6. Есть возможность выставить напоминание о
необходимости сменить пароль к записи
7. Имеется возможность оставить комментарий к
записи
8. Можно прикреплять файлы к записи
9. Ведётся история изменений пароля
10. Есть поиск
Дополнительные возможности
11. С помощью двойного клика по записи можно:
- Название: откроет окно редактирования этой
записи
- Имя: скопирует имя пользователя в буфер обмена
- Пароль: скопирует пароль пользователя в буфер
обмена
- Ссылка: откроет содержащийся в ней адрес в
браузере или скопирует его в буфер обмена
12. Имеется возможность совместного использования
(например, с помощью Dropbox)
Дополнительные возможности
Поддержка множества модулей
keepass.info/plugins.html
За счёт использования модулей можно значительно
расширить функциональность программы
Установка
Установить через центр приложений
Вашего дистрибутива (ОС)
Чтобы установить самую свежую
стабильную версию KeePass, можно
воспользоваться PPA репозиторием:
sudo add-apt-repository ppa:jtaylor/keepass
sudo apt-get update
sudo apt-get install keepass2
Установка
Также доступна Portable версия KeePass
Контакты
Наш сайт: omsklug.com и линуксвомске.рф
Мы в G+: gplus.to/OmskLUG
Мы ВКонтакте: vk.com/omsklug
Мы на Лицекниге: www.fb.com/OmskLUG
Мы в Twitter: @omsklug
Мы в Juick: juick.com/OmskLUG
Jabber-конференция OmskLUG: omsklug@conference.jabber.ru
Электропочта: post@omsklug.com
Видеотранcляция OmskLUG: omsklug.com/tv
Телефон в Омске: +79139749253

More Related Content

What's hot

где находится сайт в интернете
где находится сайт в интернетегде находится сайт в интернете
где находится сайт в интернете
Сергей Савченко
 

What's hot (14)

04 web server_deployment_ru
04 web server_deployment_ru04 web server_deployment_ru
04 web server_deployment_ru
 
VivaCore - быстрый старт
VivaCore - быстрый стартVivaCore - быстрый старт
VivaCore - быстрый старт
 
Ldconfig command FreeBSD
Ldconfig command FreeBSDLdconfig command FreeBSD
Ldconfig command FreeBSD
 
Linux
LinuxLinux
Linux
 
Что надо знать о HTTP/2 Frontend разработчику
Что надо знать о HTTP/2 Frontend разработчикуЧто надо знать о HTTP/2 Frontend разработчику
Что надо знать о HTTP/2 Frontend разработчику
 
"Особенности записи звука нативными технологиями браузеров" — Федор Котов, Mo...
"Особенности записи звука нативными технологиями браузеров" — Федор Котов, Mo..."Особенности записи звука нативными технологиями браузеров" — Федор Котов, Mo...
"Особенности записи звука нативными технологиями браузеров" — Федор Котов, Mo...
 
Сокеты
СокетыСокеты
Сокеты
 
Видеохостинг своими руками
Видеохостинг своими рукамиВидеохостинг своими руками
Видеохостинг своими руками
 
Express test BSD desktop
Express test BSD desktopExpress test BSD desktop
Express test BSD desktop
 
«The Heartbleed Bug» или OpenSSL как вектор атаки.
«The Heartbleed Bug» или OpenSSL как вектор атаки.«The Heartbleed Bug» или OpenSSL как вектор атаки.
«The Heartbleed Bug» или OpenSSL как вектор атаки.
 
Корневая директория WordPress
Корневая директория WordPressКорневая директория WordPress
Корневая директория WordPress
 
07 virtual hosts_ru
07 virtual hosts_ru07 virtual hosts_ru
07 virtual hosts_ru
 
WWW
WWWWWW
WWW
 
где находится сайт в интернете
где находится сайт в интернетегде находится сайт в интернете
где находится сайт в интернете
 

Viewers also liked (10)

Pradeep
PradeepPradeep
Pradeep
 
Bosh certification
Bosh certificationBosh certification
Bosh certification
 
Nestle
NestleNestle
Nestle
 
Led bulb tube lights project s-k100
Led bulb tube lights project s-k100Led bulb tube lights project s-k100
Led bulb tube lights project s-k100
 
Noktah Profile updated
Noktah Profile updatedNoktah Profile updated
Noktah Profile updated
 
Resume
ResumeResume
Resume
 
Apuntes
ApuntesApuntes
Apuntes
 
S600 of min
S600 of minS600 of min
S600 of min
 
lumex led project
lumex led projectlumex led project
lumex led project
 
DXN COLOMBIA
DXN COLOMBIADXN COLOMBIA
DXN COLOMBIA
 

Similar to Crypto Install Fest 2015 - хранение паролей

Scripting languages
Scripting languagesScripting languages
Scripting languages
Lev Panov
 
Управление облачной инфраструктурой
Управление облачной инфраструктуройУправление облачной инфраструктурой
Управление облачной инфраструктурой
dddpaul
 
как стать хорошим веб технологом. нарек мкртчян. зал 4
как стать хорошим веб технологом. нарек мкртчян. зал 4как стать хорошим веб технологом. нарек мкртчян. зал 4
как стать хорошим веб технологом. нарек мкртчян. зал 4
rit2011
 
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP-сценариях
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP-сценарияхПриемы, затрудняющие обнаружение и анализ вредоносного кода в PHP-сценариях
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP-сценариях
Positive Hack Days
 
Безопасность без антивирусов 4
Безопасность без антивирусов 4Безопасность без антивирусов 4
Безопасность без антивирусов 4
Positive Hack Days
 
Спецкурс "Современные практики разработки ПО", 2013-2014 уч. год, занятие 4
Спецкурс "Современные практики разработки ПО", 2013-2014 уч. год, занятие 4Спецкурс "Современные практики разработки ПО", 2013-2014 уч. год, занятие 4
Спецкурс "Современные практики разработки ПО", 2013-2014 уч. год, занятие 4
7bits
 

Similar to Crypto Install Fest 2015 - хранение паролей (20)

Scripting languages
Scripting languagesScripting languages
Scripting languages
 
Сущность библиотеки анализа кода VivaCore
Сущность библиотеки анализа кода VivaCoreСущность библиотеки анализа кода VivaCore
Сущность библиотеки анализа кода VivaCore
 
Управление облачной инфраструктурой
Управление облачной инфраструктуройУправление облачной инфраструктурой
Управление облачной инфраструктурой
 
SPb Jenkins Meetup #5. Jenkins in da Cloud. Внутренности
SPb Jenkins Meetup #5. Jenkins in da Cloud. ВнутренностиSPb Jenkins Meetup #5. Jenkins in da Cloud. Внутренности
SPb Jenkins Meetup #5. Jenkins in da Cloud. Внутренности
 
Setup1
Setup1Setup1
Setup1
 
как стать хорошим веб технологом. нарек мкртчян. зал 4
как стать хорошим веб технологом. нарек мкртчян. зал 4как стать хорошим веб технологом. нарек мкртчян. зал 4
как стать хорошим веб технологом. нарек мкртчян. зал 4
 
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP-сценариях
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP-сценарияхПриемы, затрудняющие обнаружение и анализ вредоносного кода в PHP-сценариях
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP-сценариях
 
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP скриптах
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP скриптахПриемы, затрудняющие обнаружение и анализ вредоносного кода в PHP скриптах
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP скриптах
 
Инструменты высоконагруженных проектов - кэширование и очереди, Вячеслав Моск...
Инструменты высоконагруженных проектов - кэширование и очереди, Вячеслав Моск...Инструменты высоконагруженных проектов - кэширование и очереди, Вячеслав Моск...
Инструменты высоконагруженных проектов - кэширование и очереди, Вячеслав Моск...
 
Development of a plugin for VS Code that supports ACSL language.
Development of a plugin for VS Code that supports ACSL language.Development of a plugin for VS Code that supports ACSL language.
Development of a plugin for VS Code that supports ACSL language.
 
Краткое описание библиотеки анализа кода VivaCore
Краткое описание библиотеки анализа кода VivaCoreКраткое описание библиотеки анализа кода VivaCore
Краткое описание библиотеки анализа кода VivaCore
 
Проект OAI-Беларусь. Технические аспекты реализации
Проект OAI-Беларусь. Технические аспекты реализацииПроект OAI-Беларусь. Технические аспекты реализации
Проект OAI-Беларусь. Технические аспекты реализации
 
Fedora Cryptoconsolidation
Fedora CryptoconsolidationFedora Cryptoconsolidation
Fedora Cryptoconsolidation
 
Инсталляторы
ИнсталляторыИнсталляторы
Инсталляторы
 
Взломать сайт на ASP.NET
Взломать сайт на ASP.NETВзломать сайт на ASP.NET
Взломать сайт на ASP.NET
 
Безопасность без антивирусов 4
Безопасность без антивирусов 4Безопасность без антивирусов 4
Безопасность без антивирусов 4
 
Спецкурс "Современные практики разработки ПО", 2013-2014 уч. год, занятие 4
Спецкурс "Современные практики разработки ПО", 2013-2014 уч. год, занятие 4Спецкурс "Современные практики разработки ПО", 2013-2014 уч. год, занятие 4
Спецкурс "Современные практики разработки ПО", 2013-2014 уч. год, занятие 4
 
Конференция Highload++ 2014, "Инструменты высоконагруженных проектов: кеширов...
Конференция Highload++ 2014, "Инструменты высоконагруженных проектов: кеширов...Конференция Highload++ 2014, "Инструменты высоконагруженных проектов: кеширов...
Конференция Highload++ 2014, "Инструменты высоконагруженных проектов: кеширов...
 
Базовые принципы работы с SVN.
Базовые принципы работы с SVN.Базовые принципы работы с SVN.
Базовые принципы работы с SVN.
 
Instalarea DSpace
Instalarea DSpaceInstalarea DSpace
Instalarea DSpace
 

Crypto Install Fest 2015 - хранение паролей

  • 1. ХРАНЕНИЕ ПАРОЛЕЙ Omsk Linux User Group Текст презентации распространяется по Creative Commons Attribution-ShareAlike 3.0
  • 2. Пароли 1. должны быть разными для разных ресурсов 2. должны быть достаточно сложными и случайными (строчные, заглавные, цифры, дополнительные символы, не менее 8-14 символов) 3. должны не забываться 4. должны быть доступны только владельцу паролей
  • 3. Программы хранения паролей ● KeePassX ● KeePass Несмотря на наименование, поддержка программами форматов БД друг друга ограничена, что нужно учитывать при выборе программы для регулярного использования. KeePassX использует базы KeePass версии 1.x. то есть, базу, созданную в KeePassX, можно открыть в KeePass. А если в KeePass экспортировать базу в формат версии 1, то её можно будет открыть в KeePassX. Файлы второй версии KeePass открывает KeePassX 2 (но KeePassX 2 сыроват и не пригоден для “продакшена”)
  • 4. KeepassX Язык интерфейса: русский Стабильная версия: 0.43 Нестабильная версия: 2.0 alpha 6 Разработчик: KeePassX Team Языки программирования: С++, Qt Лицензия: GPL v3 Оф. сайт: keepassx.org GitHub: github.com/keepassx/keepassx
  • 5. Имеется возможность задать для каждой записи: 1. Название 2. Login (имя) 3. Сам пароль 4. Указать веб-ссылку 5. Написать комментарий 6. Задать срок годности пароля 7. Прикрепить файл 8. Выбрать графическую иконку
  • 6. Дополнительные возможности 1. Есть импорт/экспорт баз паролей 2. Есть поиск 3. Есть свой генератор паролей 4. Есть возможность дополнительно к мастер-паролю добавить файл-ключ 5. Поддержка шифрования AES или Twofish с ключом 256 бит 6. Есть возможность настройки вида интерфейса программы
  • 7. Установка Установить через центр приложений Вашего дистрибутива (ОС) Чтобы установить самую свежую стабильную версию KeePassX, можно воспользоваться PPA репозиторием: sudo add-apt-repository ppa:keepassx/daily sudo apt-get update sudo apt-get install keepassx
  • 8. Keepass Язык интерфейса: русский Стабильная версия: 2.29 Разработчик: Dominik Reichl и другие Языки программирования: С# Лицензия: GPL v2 и выше Официальный сайт: keepass.info
  • 9. Возможности KeePass 1. Есть возможность сортировать по: наименованию, имени пользователя, паролю, ссылке, заметке 2. Есть импорт и экспорт баз паролей 3. Улучшенная система безопасности (алгоритмы шифрования AES, SHA-256, защита от подбора пароля, защита баз данных от взлома) 4. Имеется генератор паролей
  • 10. Дополнительные возможности 5. Есть возможность делать резервные копии 6. Есть возможность выставить напоминание о необходимости сменить пароль к записи 7. Имеется возможность оставить комментарий к записи 8. Можно прикреплять файлы к записи 9. Ведётся история изменений пароля 10. Есть поиск
  • 11. Дополнительные возможности 11. С помощью двойного клика по записи можно: - Название: откроет окно редактирования этой записи - Имя: скопирует имя пользователя в буфер обмена - Пароль: скопирует пароль пользователя в буфер обмена - Ссылка: откроет содержащийся в ней адрес в браузере или скопирует его в буфер обмена 12. Имеется возможность совместного использования (например, с помощью Dropbox)
  • 12. Дополнительные возможности Поддержка множества модулей keepass.info/plugins.html За счёт использования модулей можно значительно расширить функциональность программы
  • 13. Установка Установить через центр приложений Вашего дистрибутива (ОС) Чтобы установить самую свежую стабильную версию KeePass, можно воспользоваться PPA репозиторием: sudo add-apt-repository ppa:jtaylor/keepass sudo apt-get update sudo apt-get install keepass2
  • 15. Контакты Наш сайт: omsklug.com и линуксвомске.рф Мы в G+: gplus.to/OmskLUG Мы ВКонтакте: vk.com/omsklug Мы на Лицекниге: www.fb.com/OmskLUG Мы в Twitter: @omsklug Мы в Juick: juick.com/OmskLUG Jabber-конференция OmskLUG: omsklug@conference.jabber.ru Электропочта: post@omsklug.com Видеотранcляция OmskLUG: omsklug.com/tv Телефон в Омске: +79139749253