Zurück   klamm-Forum > klamm.de > klamm talk

Like Tree5Likes

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 27.11.2008, 11:19:27   #196 (permalink)
Erfahrener Benutzer
Benutzerbild von dorisbf

ID: 24987
Lose-Remote

dorisbf eine Nachricht über ICQ schicken dorisbf eine Nachricht über AIM schicken dorisbf eine Nachricht über MSN schicken dorisbf eine Nachricht über Yahoo! schicken dorisbf eine Nachricht über Skype™ schicken
Reg: 09.08.2006
Beiträge: 249
Standard

Zitat:
Zitat von marac Beitrag anzeigen
Ist mir auch gerade aufgefallen
Ich habs auch eher zufälltig gefunden, ... unter View suche ich normalerweise nix mit Sprachen

Zitat:
Zitat von marac Beitrag anzeigen
Selbstständig Login-Masken erkennen kann das Programm meines Wissens nicht.
Nein und irgendwo (waren es deren FAQ, oder SupportForum oder sowas) steht auch dass sie das ganz nicht beabsichtigen und wollen. (Ob ich den Text jemals wieder finde, ... keine Ahnung. Hab mich eine Weile damit beschäftigt ehe ich es selbst benutzt hab.

Zitat:
Zitat von marac Beitrag anzeigen
Es gibt Auto-Typing-Funktionen, die Felder von Login-Formularen selbst ausfüllen können, aber das ist meiner Ansicht nach wieder ein bisschen kontraproduktiv, da hier - wenn ich die Hilfe-Datei richtig verstehe - z.B. nach Fenstertitel geeignete Datenbank-Einträge gesucht werden, deren Daten dann in die Maske automatisch eingegeben werden. Bastelt nun jemand eine Seite, die den selben Titel wie deine Homebanking-Seite hat, könnte es prinzipiell passieren, dass du mittels Auto-Typing-Hotkey deine Zugangsdaten zum Online-Banking dort eingibst, und das kann ja auch nicht ganz im Sinne des Erfinders sein. Damit so ein Autotyping halbwegs sicher ist, müsste eigentlich mindestens den URL der aktuellen Seite mit geprüft werden.
Homebanking öhm da bin ich so altmodisch das kommt auch da nicht rein von daher kann ich dazu nichts sagen.
Beim Auto-Type wählst du doch die Zeile aus, in der die Daten stehen die er einfügen soll. (Daher ist es Sinnvoll konkrete Namen zu geben oder immer die URL mitabzuspeichern)

Zitat:
Zitat von MasterYoda1000 Beitrag anzeigen
Ja das ist in der Tat echt genial, habe nun erstmal hier auf Klamm 100stelliges PW mit allen Haken drin generieren lassen
100stelliges PW
Es mag auch nicht jede Seite alle Sonderzeichen...
 
dorisbf ist offline   Mit Zitat antworten
Alt 27.11.2008, 11:35:31   #197 (permalink)
Erfahrener Benutzer

ID: 272843
Lose-Remote

Reg: 01.02.2007
Beiträge: 2.070
Standard

Zitat:
Zitat von dorisbf Beitrag anzeigen
Beim Auto-Type wählst du doch die Zeile aus, in der die Daten stehen die er einfügen soll.
Nicht, wenn du den globalen Auto-Typing-Hotkey verwendest:
Zitat:
Zitat von KeePass-Hilfe
KeePass registers a system-wide hot key for auto-type. The advantage of this hot key is that you don't need to switch to the KeePass window and select the entry. You simply press the hot key while having the target window open (i.e. the window which will receive the keypresses).

[...]

When you press the hot key, KeePass will look at the title of the currently opened window and search the currently opened database for usable entries.
 
marac ist offline   Mit Zitat antworten
Alt 27.11.2008, 12:01:06   #198 (permalink)
Erfahrener Benutzer
Benutzerbild von dorisbf

ID: 24987
Lose-Remote

dorisbf eine Nachricht über ICQ schicken dorisbf eine Nachricht über AIM schicken dorisbf eine Nachricht über MSN schicken dorisbf eine Nachricht über Yahoo! schicken dorisbf eine Nachricht über Skype™ schicken
Reg: 09.08.2006
Beiträge: 249
Standard

Zitat:
Zitat von marac Beitrag anzeigen
Nicht, wenn du den globalen Auto-Typing-Hotkey verwendest
Gut damit hatte ich mich bisher noch nicht beschäftigt

Funktioniert aber, auch wenn er nicht die URL nimmt sondern dazu den Titel nimmt. Bei mehr als 1 möglichen Lösung bekommt man ein Fenster mit der Auswahl an Möglichkeiten.
 
dorisbf ist offline   Mit Zitat antworten
Alt 27.11.2008, 12:06:45   #199 (permalink)
Erfahrener Benutzer

ID: 272843
Lose-Remote

Reg: 01.02.2007
Beiträge: 2.070
Standard

Zitat:
Zitat von dorisbf Beitrag anzeigen
Funktioniert aber, auch wenn er nicht die URL nimmt sondern dazu den Titel nimmt. Bei mehr als 1 möglichen Lösung bekommt man ein Fenster mit der Auswahl an Möglichkeiten.
Genau, er nimmt den Titel! Wenn jetzt aber ein Böser Wicht z.B. seiner Loseseite den Titel "Online-Banking" geben würde, würdest du unter Umständen deine Zugangsdaten zum Online-Banking automatisch in sein Login-Formular posten, wenn du dich eigentlich an seiner Seite anmelden willst... Daher ist das Auto-Typing per globalem Hotkey ohne Prüfung des URL meiner Ansicht nach höchst bedenklich...
 
marac ist offline   Mit Zitat antworten
Alt 27.11.2008, 12:26:03   #200 (permalink)
Erfahrener Benutzer
Benutzerbild von dorisbf

ID: 24987
Lose-Remote

dorisbf eine Nachricht über ICQ schicken dorisbf eine Nachricht über AIM schicken dorisbf eine Nachricht über MSN schicken dorisbf eine Nachricht über Yahoo! schicken dorisbf eine Nachricht über Skype™ schicken
Reg: 09.08.2006
Beiträge: 249
Standard

Zitat:
Zitat von marac Beitrag anzeigen
Genau, er nimmt den Titel! Wenn jetzt aber ein Böser Wicht z.B. seiner Loseseite den Titel "Online-Banking" geben würde, würdest du unter Umständen deine Zugangsdaten zum Online-Banking automatisch in sein Login-Formular posten, wenn du dich eigentlich an seiner Seite anmelden willst... Daher ist das Auto-Typing per globalem Hotkey ohne Prüfung des URL meiner Ansicht nach höchst bedenklich...
Aber nur dann wenn du deine Online-Banking Daten unter Online-Banking abspeicherst, ... er vergleicht die doch.

Wenn du das ganze dann "Online-Banking XYZ" abspeicherst dann ruft er das auch nicht ab.
Es scheint ihn nicht zu stören wenn mehr im Titel der Webseite steht als im Titel von Keypass, umgekehrt nimmt er keine Einträge in denen mehr steht als im Titel der Webseite.

EDIT aber wie schon erwähnt ich würde die Onlinebanking Daten da dennoch nicht eintragen...
 
dorisbf ist offline   Mit Zitat antworten
Alt 27.11.2008, 16:17:17   #201 (permalink)
Erfahrener Benutzer

ID: 159370
Lose-Remote

Reg: 27.02.2007
Beiträge: 103
Standard

Passwortverwaltung mag ich lieber nicht auf dem Rechner haben, hört sich zwar praktisch an, aber zumindest die Datei kann relativ schnell in falsche Hände geraten...
 
flaus ist offline   Mit Zitat antworten
Alt 27.11.2008, 16:29:24   #202 (permalink)
King with a crown
Benutzerbild von DelphiKing

ID: 46719
Lose-Remote

DelphiKing eine Nachricht über ICQ schicken
Reg: 20.04.2006
Beiträge: 6.705
Standard

Zitat:
Zitat von flaus Beitrag anzeigen
Passwortverwaltung mag ich lieber nicht auf dem Rechner haben, hört sich zwar praktisch an, aber zumindest die Datei kann relativ schnell in falsche Hände geraten...
Und dann?
Solang du ein sicheres MasterPasswort hast (und ggf sogar ein zusätzliches KeyFile) wird derjenige damit nicht viel anfangen können.
Die Passwortdatei ist vieltausendfach hintereinander verschlüsselt, dadurch dauert das entschlüsseln auf aktuellen Rechnern immernoch relativ lange (ca. 0,5 Sek) .. dadurch wird ein BruteForce-Angriff extrem zeitaufwändig: wenn du nur Groß- und Kleinbuchstaben sowie Zahlen für ein 12-stelliges Masterpasswort verwendest, dauert das Entschlüsseln im Extremfall auf aktuellen Rechnern 51152123959885 Jahre - im Durchschnitt wohl eher die Hälfte der Zeit (immernoch relativ lang).
 
DelphiKing ist offline   Mit Zitat antworten
Alt 27.11.2008, 16:31:00   #203 (permalink)
jiw VERIFIZIERTER User
Konto blockiert

ID: 33571
Lose-Remote

Reg: 20.04.2006
Beiträge: 2.643
Standard

Zitat:
Zitat von flaus Beitrag anzeigen
Passwortverwaltung mag ich lieber nicht auf dem Rechner haben, hört sich zwar praktisch an, aber zumindest die Datei kann relativ schnell in falsche Hände geraten...
Wenn Du ein ausreichend langes unterschiedliches Master-Kennwort angelegt / verwendet hast, kann der Dieb damit herzlich wenig anfangen.

Wenn Du allerdings solche Passwörter wie KeePass oder MeinePasswörter verwendest, hast Du natürlich recht.

Gruß,

jiw
 
jiw ist offline   Mit Zitat antworten
Alt 28.11.2008, 09:03:23   #204 (permalink)
Erfahrener Benutzer

ID: 272843
Lose-Remote

Reg: 01.02.2007
Beiträge: 2.070
Standard

Zitat:
Zitat von flaus Beitrag anzeigen
Passwortverwaltung mag ich lieber nicht auf dem Rechner haben, hört sich zwar praktisch an, aber zumindest die Datei kann relativ schnell in falsche Hände geraten...
Was ist denn deine Alternative? 20 Passwörter, die du dir alle gut merken kannst, und die damit per BruteForce kinderleicht zu knacken sind, oder doch lieber ein einzelnes Passwort, das zwar furchtbar kompliziert ist, das du aber auf allen möglichen Seiten verwendest, so dass jeder x-beliebige Loseseiten-Betreiber gleichzeitig auch das Passwort für deinen eMail-Account oder dein Online-Banking kennt, da es einfach überall das selbe ist?
 
marac ist offline   Mit Zitat antworten
Alt 28.11.2008, 16:06:56   #205 (permalink)
Lose 2.0 –
das zweite Zeitalter
Benutzerbild von theHacker

ID: 69505
Lose-Remote

theHacker eine Nachricht über ICQ schicken theHacker eine Nachricht über Skype™ schicken
Reg: 20.04.2006
Beiträge: 22.650
Standard

Zitat:
Zitat von flaus Beitrag anzeigen
[...] aber zumindest die Datei kann relativ schnell in falsche Hände geraten...
Wie denn? Wenn nicht grade einer einbricht und den Rechner klaut oder du rein zufällig das .kdb-File per eMail an alle deine Freunde schickst

Für den "selbst wenn"-Fall, s. obige Postings. Beachte aber, dass der wohl gar nicht erst eintreten wird.
NEU OpenIsles - das freie Insel-Aufbauspiel NEU

www.theHacker.ws v3 | WhatPulse-Team
Bezahlte Startseite
- mehr Verdienst als auf klamm - viele Auszahlungen erhalten
theHacker ist offline Threadstarter   Mit Zitat antworten
Alt 28.11.2008, 16:27:32   #206 (permalink)
www.back4ever.de

ID: 258467
Lose-Remote

SPEEDY-VL eine Nachricht über ICQ schicken
Reg: 01.10.2006
Beiträge: 1.487
Standard

selbst wenn die datei jmd. "klaut" es gibt immernoch das MAsterpasswort wenn dieses nicht unbedingt 123 oder so heißt muß das erst geknackt werden...

Ich finde das Programm gut und nutze es nun auch schon ein Weilchen. Obwohl ich immernoch nicht genau weiß wie das mit dem "automatischen" Einfügen funktioniert. Bei mir wird wird zwar auch was übernommen allerdings an falscher Stelle
nix los hier ...
SPEEDY-VL ist offline   Mit Zitat antworten
Alt 28.11.2008, 16:39:27   #207 (permalink)
Erfahrener Benutzer

Reg: 20.04.2006
Beiträge: 5.454
Standard

Bevor du Auto-Type ausführst, mußt du einmal in das Eingabefeld klicken wo der Benutzername reinkommen soll.
Sonst weiß er nicht wo das eingefügt werden soll.
 
k491 ist offline   Mit Zitat antworten
Alt 28.11.2008, 16:40:48   #208 (permalink)
Lose 2.0 –
das zweite Zeitalter
Benutzerbild von theHacker

ID: 69505
Lose-Remote

theHacker eine Nachricht über ICQ schicken theHacker eine Nachricht über Skype™ schicken
Reg: 20.04.2006
Beiträge: 22.650
Standard

Zitat:
Zitat von SPEEDY-VL Beitrag anzeigen
Obwohl ich immernoch nicht genau weiß wie das mit dem "automatischen" Einfügen funktioniert. Bei mir wird wird zwar auch was übernommen allerdings an falscher Stelle
Setz den Fokus in das Username-Feld des Formulars, was du autotypen willst. Danach öffne KeePass (d.h. der Browser muss das Fenster sein, was vor KeePass den Fokus hatte) und wähl das AutoType-Feature.

So gehts ganz einfach, ohne, dass du Fenstertitel und sowas einstellen brauchst.
NEU OpenIsles - das freie Insel-Aufbauspiel NEU

www.theHacker.ws v3 | WhatPulse-Team
Bezahlte Startseite
- mehr Verdienst als auf klamm - viele Auszahlungen erhalten
theHacker ist offline Threadstarter   Mit Zitat antworten
Alt 28.11.2008, 17:04:20   #209 (permalink)
Woohooo!
Benutzerbild von chrissel

ID: 211634
Lose-Remote

chrissel eine Nachricht über ICQ schicken
Reg: 20.04.2006
Beiträge: 4.495
Standard

Muss ich bei jedem einloggen / ... KeePass aufrufen und wenn das KeePass Fenster den Focus hat STRG + V drücken oder kann KeePass das auch irgendwie automatisch?
chrissel ist offline   Mit Zitat antworten
Alt 28.11.2008, 17:15:53   #210 (permalink)
www.back4ever.de

ID: 258467
Lose-Remote

SPEEDY-VL eine Nachricht über ICQ schicken
Reg: 01.10.2006
Beiträge: 1.487
Standard

ahhh ok, das andere probiere ich gar nicht erst
nix los hier ...
SPEEDY-VL ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[SESSION] Sicherer Login Astrodan Programmierung 3 24.07.2007 14:58:00
[v] Meinen EF-Account MuellerLukas Lose4Misc (erledigt) 2 27.06.2007 20:42:56
Suche Foto-Verwaltungsprogramm Moloc Software/Windows 1 04.12.2006 14:15:44


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:49:52 Uhr.