DOMANDA Come salvare le password su un file in modo sicuro

DarkEarth

Utente Attivo
524
238
CPU
AMD Ryzen 5600
Dissipatore
Noctua NH-L12s
Scheda Madre
ASRock Fatal1ty B450 Gaming K4 Bios 5.30
HDD
SSD Crucial P2 500GB - HD Seagate 1TB
RAM
Crucial Ballistix DDR4-3000
GPU
Zotac GeForce RTX 3060 Ti
Monitor
LC-Power M25-FHD-144
PSU
Evga 550 B3
Case
Corsair 275R Airflow + Arctic F12 (3Front, 1Rear)
OS
Windows 11
Ho appena letto un articolo di tomshw su una vulnerabilità di keepass, qualcuno riesce a spiegarmelo in parole semplici?

link all'articolo
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,543
12,932
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
Ho appena letto un articolo di tomshw su una vulnerabilità di keepass, qualcuno riesce a spiegarmelo in parole semplici?

link all'articolo
Passo 1: aver accesso alla macchina della vittima
Passo 2: lanciare in background un comando di "export" delle password in chiaro salvate nel vault
Passo 3: fuga
 
  • Mi piace
Reazioni: DarkEarth

Michiamano

Utente Attivo
509
14
Bitwarden richiede la registrazione al sito per scaricarlo o sbaglio?
Mi dareste cortesemente il link preciso per scaricarlo free senza nessuna registazione?

Grazie infinite

P.S. almeno posso provarlo perchè scaricato già una volta mi chiedeva di registarmi al sito per cui non sono andato avanti cancellando l'istallazione.

Grazie di nuovo infinitamente a tutti. ;-)
 

Modus Operandi

Utente Attivo
731
413
Bitwarden richiede la registrazione al sito per scaricarlo o sbaglio?
Mi dareste cortesemente il link preciso per scaricarlo free senza nessuna registazione?

Grazie infinite

P.S. almeno posso provarlo perchè scaricato già una volta mi chiedeva di registarmi al sito per cui non sono andato avanti cancellando l'istallazione.

Grazie di nuovo infinitamente a tutti. ;-)
Se non ti registri non hai una tua cassaforte ergo non puoi usare BitWarden. La registrazione è obbligatoria per usare BitWarden.
 
  • Mi piace
Reazioni: Moffetta88

yardrat

Utente Èlite
5,140
2,090
CPU
Ryzen 5600x
Dissipatore
Scythe Fuma 2 Rev. B
Scheda Madre
MSI X570 GAMING PLUS
HDD
Kingston KC3000
RAM
16GB DDR4 @3200 CL14 (8GB x2) B-die
PSU
Seasonic GX-650 Gold
Case
CoolerMaster H500M
OS
Windows 10 Pro x64
Bitwarden richiede la registrazione al sito per scaricarlo o sbaglio?
guarda che mi sa che non hai trovato il sito ufficiale, siccome dal sito ufficiale puoi scaricarlo liberamente
cerca bitwarden su google.com
è praticamente il primo risultato (bitwarden.com)

Ma BitWarden funziona solo se sei connesso on line ( ovvero se hai una connessione ad internet ) se no non lo puoi utilizzare giusto?
sinceramente non ci ho mai provato offline
anche perché mi chiedo a che diamine dovrei fare login se appunto sono offline

comunque ho provato ora, ma da smartphone, a metterlo offline ed effettivamente mi mostra tutto
da pc proverò
 

larrylollo

Utente Attivo
229
18
CPU
i7 4790k
Dissipatore
Scythe katana 4
Scheda Madre
Gigabyte GA-Z97X-Gaming 5
HDD
ssd
RAM
16 Gb ddr3
GPU
Nvidia 970
Audio
Burson Audio Conductor V2+
Monitor
LG 38GN950
PSU
Corsair HX850i
Case
Corsair 450D
Periferiche
Varmilo Cliff Bot Lie
OS
10
Partecipo anche io alla discussione molto interessante,ma la cassaforte di One drive (valut persone) può essere sicura per salvare le password? ( Con auetntificazione a 2 fattori)



Inviato dal mio M2101K6G utilizzando Tapatalk
 

Zap75

Utente Attivo
223
69
CPU
i5 13600k
Dissipatore
DeepCool LT520
Scheda Madre
Gigabyte B660 Gaming X DDR4
HDD
Nvme Samsung 980Pro 1 TB + 970 Evo Plus 2 TB + SSD Samsung 860 Evo 1 TB + 2 HD Barracuda 6 TB
RAM
32 GB Ripjaw DDR4 3200 Mhz CL 16
GPU
PNY RTX 3060Ti Verto 8 GB
Audio
Asus Xonar Essence STX + Denon PMA 720 + Indiana Line Tesi 261
Monitor
MSI Optix G251PF
PSU
Corsair TX850m
Case
Phanteks Enthoo Pro Meshmod
Periferiche
Corsair K65 RGB Rapidfire - Logitech G402 Hyperion Fury
OS
Windows 10 Pro
io da sempre uso keepass (con una password iperforte che è l'unica cosa che ricordo) col database messo su dropbox business e sincronizzo tra tutti i dispositivi. Avrei anche il manager di bitdefender (nonché quello di dropbox stesso) ma sono talmente tante schede che per pigrizia non cambierò mai il sistema.
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,208
7,030
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Partecipo anche io alla discussione molto interessante,ma la cassaforte di One drive (valut persone) può essere sicura per salvare le password? ( Con auetntificazione a 2 fattori)



Inviato dal mio M2101K6G utilizzando Tapatalk
Usa Bitwarden piuttosto.
 

sp3ctrum

Amministratore
Staff Forum
15,991
7,844
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Bitwarden funziona anche offline, da smartphone usa una tastiera proprietaria, quindi è a prova di keylogger.
Il database è criptato a 256 bit e la password non la sa nessuno, solo tu.

Al server quando la digiti arriva criptata, il database locale viene decriptato solo se inserisci la password e solo nella ram, il file sul disco resta criptato.

È tutto spiegato nel sito ufficiale: https://bitwarden.com/help/

Secondo me vi state facendo troppi problemi, riuscire a bucare una cosa del genere ci vuole davvero un genio assoluto dietro e di sicuro non perderà tempo per bucare il vostro database per prendere le pass del vostro Facebook o account steam, suvvia.
 
  • Mi piace
Reazioni: Lorne Malvo

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!