Počítačové trezory na hesla – lepší jak sejf ve zdi?
Napsal Martinez   
Čtvrtek, 19 únor 2009
altVětšina z nás má krátkou paměť a nepamatuje si všechna svá přístupová jména a hesla, která na internetu (nebo i jinde) používá. Jedním řešením je použití univerzálního kódu, o čemž vám ale každý odborník na bezpečnost řekne, že to rozhodně dobré není, druhou pak může být třeba využití nějakého prográmku, který si hesla bude pamatovat za vás. Dnes se na dva podíváme

 

 

Úvodem...

Dva „programy“, které vám dnes představíme, nejsou jen obyčejné databáze zašifrovaných hesel a uživatelských jmen, dokáží toho samozřejmě o dost víc. Zvládají třeba suplovat vyplňování hesel prohlížečem (ta totiž například v případě takového Internet Exploreru nejsou šifrována) nebo generování silných hesel pro každý jednotlivý web.


Password Agent

Prvním pánem na holení dnes bude
Password Agent (klik pro stažení). Jedná se o produkt firmy Moon Software, který je dostupný ve dvou verzích: Password Agent Lite je zdarma a jeho hlavním limitem je možnost uložit do jednoho souboru maximálně 25 záznamů („hesel“), za 24,95 USD pak pořídíte variantu Unlimited, která toto omezení postrádá. Systémové požadavky zahrnují Windows 9x, Me, 2000, XP i Vista a 2 MB místa na disku, instalační balíček má 1,5 MB, program tedy spustíte snad na každém počítači mladším deseti let (a rozhodně i na některých starších) a instalátor stáhnete i na hodně pomalých linkách (i na 56 kb/s modemu nebudete mít problém).

Po nainstalování a prvním spuštění Password Agentu budete vyzváni k vytvoření nového souboru (nic jiného vlastně ani s programem v tuto chvíli dělat nemůžete), do kterého se hesla a další důvěrná data ukládají (ve verzi Lite platí výše zmíněné omezení na 25 položek). Výsledek bude zašifrován pomocí 256kbit AES/Rijndael metody schválené americkou vládou a zajistí tak, doufejme, dostatečnou ochranu citlivých dat.

Souboru musíte přiřadit heslo (tzv. master password), myslím, že je vhodné přidat také radu, která vás donutí si vzpomenout, pokud by vám paměť přestala sloužit.

Po vytvoření souboru do něj můžete nastrkat svoje přístupové údaje k účtům nebo důvěrné poznámky. Nejprve můžete vytvořit skupiny, tou základní mohou být třeba internetové účty. Následně do ní ikonkou New Account entry přidáte jednotlivá přístupová jména a hesla, Password Agent vám umí vygenerovat nové heslo a při vytváření nového záznamu vám ho hned nabízí (pro nahrazení hesla jiným vygenerovaným stačí kliknout na tlačítko s kouzelnickou hůlkou vedle). Položky můžete odlišit ikonkou.

Po „rozkliknutí“ tlačítka More se vám objeví další možnosti, můžete specifikovat šablonu (pokročilá volba) a datum, kdy účet vyprší a nebude již funkční (hodí se u časově omezených účtů).

Podobně si můžete pohrát i s novou poznámkou, tentokrát je možností méně, zadáváte opět skupinu, do které bude patřit, název, text, internetový odkaz...

... a v pokročilých možnostech je opět nastavení šablony a expirace.

Program umí nahradit i databáze hesel, které nabízí snad všechny dnes běžně používané prohlížeče. Automaticky vyplní údaje, které má uloženy do polí na příslušné webové stránce, stačí na to dvojhmat Ctrl+A nebo ikonka Autofill. Pomocí tlačítek Copy user ID a Copy Password to můžete provést i přes schránku. Pomocí oka s kloboukem zamaskujete sloupečky s citlivými údaji (to znamená uživatelské jméno a heslo v případě účtů a text v případě poznámek). Hned vedle je vyhledávací políčko. První ikonka zprava je pak klasické otevřít (otevře další soubor s hesly). Pomocí zámečku pak soubor opět uzamknete, tak aby se do něj nedostal někdo nepovolaný. Program se minimalizuje do oznamovací oblasti panelu Windows a zde se po chvilce sám uzamkne (poznáte to podle miniaturního žlutého zámečku u ikonky.

 

Možnosti a nastavení…

V menu File můžete otevírat a vytvářet nové soubory s hesly, ukládat je pod jiným názvem a další skopičiny, které zde najdete i v jiných programech. Specialitou je Import hesel z jiného souboru (třeba .csv, nebo .txt) a opačným směrem nechybí ani Export a tisk. Pomocí Take with Me můžete program „zmobilnět“ a otevřený soubor společně s jádrem aplikace nahrát na flashku a následně ho používat i na jiném počítači bez otravné instalace (to je docela šikovné).


Soubor lze také zazálohovat a díky položce Place Shortcut on Desktop mu vytvoříte šikovný odkaz na ploše (pouze odkaz).Posledními možnostmi zde jsou změna hesla a odkaz na vlastnosti souboru.

Pod Entry najdete možnosti práce se záznamy, můžete vytvářet nové, editovat, kopírovat z nich informace, duplikovat je atd.

Menu Group nabízí to samé se skupinami záznamů.

View je pak plné možností změn zobrazení seznamu, i zde můžete vypnout a zapnout zobrazení citlivých údajů, to jestli budou zvýrazněny prošlé položky, podle jakého způsobu budou řazeny, jaké budou zobrazeny sloupce atd.

Pod Tools jsou pak schovány pokročilejší položky, kromě hledání a generátoru hesel zde je také utilitka pro vymazání schránky operačního systému (pokud jste do ní předtím nakopírovali heslo, bude se docela hodit), možnost na export nastavení registrů pro Password Agent a je tu také nezbytný odkaz na nastavení. Na záložce Main můžete nastavit chování okna s programem, bezpečnost (tedy uzamykání při minimalizaci atd.), start programu (jestli si bude pamatovat poslední otevřený soubor), chování dvojkliku na položku, klávesy Esc, automatickou zálohu, expiraci hesla, kontrolu updatů a nastavení dotazů.

 

 


Colors ukrývá pochopitelně možnosti barevného zvýraznění prošlých a „dobíhajích“ údajů.


Templates nabízí nastavení šablon pro jednotlivé typy údajů (jedná se většinou o pořadí uživatelského jména, hesla a dalších v řetězci).


Pod Hot Keys můžete pochopitelně upravit klávesové zkratky, které budou fungovat v rámci celého operačního systému.


A na poslední User ID pak můžete specifikovat seznam svých oblíbených uživatelských jmen, ty vám pak budou, nabízena v rozbalovacím menu při tvorbě nového účtu.


Password Agent je zajímavým programem, který nabízí solidní databázi hesel a pár těch funkčností navíc, které se mohou hodit. Jeho zaměření mi přijde o něco profesionálnější než v případě srovnávaného prográmku, ke kterému se dostaneme v další kapitole. Jeho podstatnou výhodou je pak v porovnání s LastPass to, že všechna citlivá data zůstávají u vás a nejsou k dosažení na internetu. Riziko jejich zneužití tak třímáte pevněji ve svých rukou.

Podívejme se na další ....

Celý článek najdete na CDR-hard.cz

Starší články


Komentáře
Přidat Nový
RiMr [Zobrazit profil] [Poslat zprávu] 2009-02-19 11:12:49
avatar
Takové věci nepotřebuju. Veškeré PINy a hesla i na Internetbanking mám napsané lihovkou na své platební kartě...
zeroground [Zobrazit profil] [Poslat zprávu] 2009-02-19 11:42:47

Vsak je dulezite je mit po ruce, kdyz je potrebujes. Pak zapomenes heslo do trezoru a si nahranej.
RiMr [Zobrazit profil] [Poslat zprávu] 2009-02-19 14:47:25
avatar
Hele, nějaký zoufalec nám "naklikal" palce dolů
nesjpíš osobní trauma...
zeroground [Zobrazit profil] [Poslat zprávu] 2009-02-19 20:17:32

No holt si to prepisu na papirek a ten dam do penezenky k obcance, akorat je treba k tomu napsat PIN a na kterou katu, aby to clovek nezapomnel. na palce dolu kalej, ti ti zapomenute heslo nepripomenou.
holoway [Zobrazit profil] [Poslat zprávu] 2009-02-20 14:21:03
avatar
Sem se právě taky trochu snažil ...ale plusově
K tématu: já si v podstatě všechny hesla a piny pamatuju, avšak už dlouho nevím své heslo na icq (asi čtyři roky), takže mám zazálohovaný celý qip a jen ho přetahuju. Netuším, zda se to dá zjistit, každopádně vím, že jsem si icq dělal už dávno, snad ještě v pubertě, páč tam fakt musí bejt nějaký blbý heslo, na který nemůžu vzpomenout
RiMr [Zobrazit profil] [Poslat zprávu] 2009-02-20 16:48:34
avatar
Já to mám tak, že mám hesla rozdělená do pěti úrovní:
- 1. úroveň - heslo z nutnosti na různých int. serverech - nezáleží na něm
- 2. úroveň - pošta a soubory pracovní a obecné
- 3. úroveň - pošta a soubory ryze soukromé
- 4. úroveň - internetové bankovnictví, PayPal a pod.
- 5. úroveň - heslo k souborům kde mám uloženo jak se jmenuju, kdy jsem se narodil a kde bydlím...
Level5 [Zobrazit profil] [Poslat zprávu] 2009-02-19 15:24:57
avatar
Jako vtip dobrý ale co už je smutný je to kolik lidí to tak opravdu má...
zeroground [Zobrazit profil] [Poslat zprávu] 2009-02-19 20:18:23

Vsak i tom ten vtip je...
holoway [Zobrazit profil] [Poslat zprávu] 2009-02-20 14:23:01
avatar
Ty mínusy dali právě ti, co to tak mají ...a já se teď pěkně bavim. Před chvílí mě potěšil Bauer, teď vy
Neznámý  - Zajímavý 2009-02-19 15:03:03

Docela zajímavá věcička.Určitě pro nás se sklerózou
milhaus18 [Zobrazit profil] [Poslat zprávu] 2009-02-19 18:53:22
avatar
No na jednu stranu dobry je to v komplu...ale ja bych si to napsal jeste urcite nekam jinam....a vetsinou si svoje hesla pamatuju....
Snowii [Zobrazit profil] [Poslat zprávu] 2009-02-19 19:05:34

doporucuji open-source KeePass - pouzivam uz tak 5 let a je super
tynyt [Zobrazit profil] [Poslat zprávu] 2009-02-22 09:23:41
avatar
Přesně, KeePass je free, bezpečný, existuje pro všechny platformy (dokonce i do mobilu) a má mnoho pluginů.
Flamik [Zobrazit profil] [Poslat zprávu] 2009-02-19 19:40:07

Jsem poměrně skeptický vůči agregaci hesel na jednom místě, navíc v proprietálním programu. I při přehlédnutí potenciálních děr v kódu, do kterého vidí jen tvůrce, všechny hesla na jedné hromadě představuji riziko při "fyzickém" útoku (třeba cold boot). Ačkoli hesla na diskuzní fóra bych podobnému programu asi svěřil
Neznámý  2009-02-20 15:00:50

Presne tak jak pises. Kde je jistota, ze jednoho dne ty hesla a piny neodejdou po inetu nekam jinam.

Ja na to pouzivam obycejny textak ktery mam zapakovany hodne dlouhym heslem.
Mrni [Zobrazit profil] [Poslat zprávu] 2009-02-21 16:45:58

a co se stane,kdyz zapomenes to hodne dlouhy heslo.je otazka casu,kdy to clovek zapomene.treba jednou sem sel do saten-tam mame 4mistny ciselny heslo.naklusal sem pred klavesnici a mel sem naprostej vymaz.proste konec.nastesti sem se diky tomu nedostal do skoly:-D
Neznámý  2009-02-21 16:55:31

Jsem na 100% presvedcenej, ze ho nezapomenu. Je to proste skladacka z nekolika casti pro me nezapomenutelnych.
zeroground [Zobrazit profil] [Poslat zprávu] 2009-02-21 17:07:34

Tak ted vazne... Nejlepsi cesta na hesla je nejaka mnemotechnicka skladba dostatecne slozita pro bezpecnost. Nicmene, ty se zase vetsinou daj zjistit pokud dotycny cloveka zna... 100% bezpecnost zaroven s komfortem abys to nemusel nikam psat neexistuje, pokud nemas fotograickou pamet... Takze predevsim co se tyce kont je, mit o nem prehled SMS, maily. pak se da snadno zabranit pripadne neautorizavane manipulaci.
Tomasek1234 [Zobrazit profil] [Poslat zprávu] 2009-02-19 22:36:07

Keepass - opensource nic jine nikdy pouzivat nebudu.

Odkaz
LucifeRiK [Zobrazit profil] [Poslat zprávu] 2009-02-20 13:39:57
avatar
Mne staci telefon do ktoreho si napisem hesla
Kacab10 [Zobrazit profil] [Poslat zprávu] 2009-02-21 15:03:11
avatar
Nevim, accountu mam spoustu, mam ruzna hesla, mam vice emailu a na kazdy si presne pamatuju jine heslo... Ja s timto problemy nemam.
RiMr [Zobrazit profil] [Poslat zprávu] 2009-02-23 18:26:20
avatar
Počkej až se doklikáš do našeho pokročilého věku, kdy neudržíš moč ani myšlénku...
Dvorix [Zobrazit profil] [Poslat zprávu] - Alternativy TOMBO + Password 2009-03-04 12:47:58

Pro předvyplňování hesel ve firefoxu se mi osvědčil zdarma dostupný plugin Password Maker. Hlavně umí všechna hesla nahrát na moje FTP, takže mám hesla synchronizována na všech PC.
Viz http://passwordmaker.org/

Pro evidenci běžných hesel nedám absolutně dopustit na TOMBO. Hlavní výhoda (mimo to že je zdarma) je funkčnost s windows mobile. Zkrátka hesla zadané do komunikátoru jsou k dispozici ve windows a naopak. Používám i jako záznamník (co s sebou na fotbal, velikosti olečení apod.)
viz http://tombo.sourceforge.jp/En/
Pouze registrovaní uživatelé mohou přidat komentář!