⇣ Содержание
Опрос
|
реклама
Самое интересное в новостях
В поисках утилиты для организации парольной защиты
Несмотря на активное развитие новых технологий идентификации личности (биометрической аутентификации, применении USB-токенов и пр.), для домашних пользователей на сегодня практически единственным способом аутентификации остается обычная парольная защита. Увы, на практике данный вид защиты далеко не всегда оказывается достаточно надежным. В большинстве случаев в этом виноваты сами пользователи, которые для своего удобства нарушают правила безопасности - в частности, предпочитают использовать тривиальные (собственный день рождения, название любимого блюда и т.п.) и недостаточно длинные пароли, которые подобрать не так уж и сложно. Подобная халатность оказывается на руку хакерам, которые все активнее прибегают к краже персональных данных (включая информацию о банковских вкладах и номерах кредитных карт).
Однако нарушающих "парольные заповеди" пользователей понять вполне можно, ведь запомнить действительно стойкие к подбору пароли, представляющие собой случайные комбинации букв, цифр и знаков, для потенциального большинства из них совершенно нереально. А хранить пароли на компьютере в файле тоже недопустимо, ведь тогда данная информация может оказаться доступной злоумышленникам - вот пользователи и пытаются выбрать из двух зол, на их взгляд, меньшее. Увы, это не решение проблемы - гораздо разумнее обзавестись специальной утилитой для организации парольной защиты, с помощью которой можно будет и надежно хранить пароли (да и другую регистрационную информацию в придачу), и быстро вводить регистрационные данные в поля web-страниц.
Теоретически существуют две группы утилит такого плана: программы-хранители паролей и менеджеры паролей. Первые обеспечивают хранение логинов и паролей в зашифрованной с применением криптостойких алгоритмов базе данных. Получить доступ к такой базе обычно можно лишь при знании главного пароля, реже - через USB или Bluetooth-устройство (тогда ввод главного пароля не требуется), при этом доступ к базе обычно автоматически блокируется в случае неактивности компьютера. Преимущество подобного подхода налицо - пользователю достаточно хранить в памяти всего один пароль (а не множество), что уже гораздо проще. Главный пароль обычно создается при первом запуске парольной утилиты, и следует иметь в виду, что если вы его забудете, то и получить доступ к базе данных уже не сможете.
Утилиты второй группы дополнительно умеют генерировать криптостойкие пароли, нередко умеют автоматически запоминать пароли/логины при первоначальном заполнении форм пользователем и предоставляют какие-то возможности для автозаполнения полей форм web-страниц и приложений при их открытии. Мы ограничимся рассмотрением нескольких популярных утилит из второй группы.
AI RoboForm 6.9.96Разработчик: Siber Systems, Inc.Размер дистрибутива: 2,78 Мб Распространение: условно бесплатная AI RoboForm - менеджер паролей и заполнитель web-форм, работающий с браузерами Internet Explorer (включая многие его клоны), Mozilla Firefox и Netscape. Программа (имеется русскоязычная локализация) представлена в двух версиях: бесплатной Free и платной Pro, в бесплатной версии имеются ограничения на число поддерживаемых профилей и количество разного типа данных. Версию Free можно скачать с сайта разработчиков и использовать неограниченный период совершенно бесплатно, стоимость версии Pro составляет 599 руб. Программа позволяет создавать для каждой учетной записи Windows своего RoboForm-пользователя, при необходимости базы одного и того же RoboForm-пользователя могут использоваться в разных учетных записях Windows. Для доступа к базе паролей требуется ввести главный пароль. Возможна автоматическая выгрузка паролей из памяти при старте заставки, переходе в "ждущий режим", переключении пользователя Windows и после определенного периода отсутствия активности на компьютере. Предусмотрена также очистка буфера обмена при выходе. Все это настраивается в окне настроек утилиты на вкладке "Безопасность", данное окно вызывается щелчком по иконке утилиты в системном трее и выбором команды "Параметры". Password Commander 2.9.4Разработчик: Pascom TeamРазмер дистрибутива: 4,8 Мб Распространение: условно бесплатная Password Commander - менеджер паролей и заполнитель web-форм и регистрационной информации к приложениям, взаимодействующий с браузерами Internet Explorer, Opera, Netscape Navigator, Mozilla и Mozilla Firefox. Программа имеет русскоязычную локализацию и для граждан бывшего СССР (то есть в случае установки русского интерфейса и русской локации) распространяется бесплатно. Если программа требует оплаты, то это означает, что региональные настройки компьютера (меню "Пуск" > "Панель управления", пункт "Язык и региональные стандарты", вкладка "Региональные параметры", параметр "Расположение") отличаются от "Russian/Россия". Для всех остальных пользователей программа представлена в двух редакциях: базовой бесплатной Free Edition и расширенной платной Professional Edition, сравнение которых имеется по данной ссылке. Стоимость многоязычной версии Professional Edition составляет 37,95 долл. Программа позволяет создавать под одним Windows-аккаунтом несколько баз данных, между которыми можно быстро переключаться с помощью команды "Файл" > "Завершение сеанса". Для доступа к базе паролей требуется ввести главный пароль, который либо назначается самим пользователем (если выбран "Стандартный аккаунт") либо генерируется автоматически на основе уникального системного идентификатора учетной записи Windows (в случае выбора "AutoLogin-аккаунта"). Ввод пароля может быть произведен с экранной клавиатуры, что предотвращает возможность перехвата пароля кейлоггерами. Теоретически может еще использоваться биометрический аккаунт, обеспечивающий идентификацию по отпечаткам пальцев - понятно, что этот вариант предполагает наличие специального оборудования, оснащенного биометрическим сенсором. Доступ к базе паролей может автоматически блокироваться по истечении некоторого времени бездействия, а буфер обмена очищаться через некоторый промежуток времени; по умолчанию, соответствующие опции в настройках программы ("Опции" > "Настройки") отключены. Каждая база представляет собой множество вложенных папок, структуру которых можно формировать по своему желанию. Уровень вложений таких папок неограничен. Для упрощения ориентации имеется контекстный поиск записей - стандартный и расширенный. Стандартный поиск (команда "Найти" из меню "Правка" >"Поиск") предназначен для быстрого поиска объектов по названиям с учетом того, где искать: в названиях групп, названиях полей либо содержимом полей. Расширенный поиск (команда "Расширенный поиск" из того же меню) позволяет искать с применением масок, причем не только во всей базе, но и только в указанной группе записей. Password Manager XP 2.3.474Разработчик: CP-Lab.comРазмер дистрибутива: 2,08 Мб Распространение: условно бесплатная Password Manager XP - менеджер паролей и заполнитель web-форм и форм приложений. Поддерживает Internet Explorer, Mozilla Firefox, Mozilla и Netscape Navigator. Демо-версия программы (имеется русскоязычная локализация) работоспособна в течение 30 дней и позволяет создать две базы паролей с тридцатью аккаунтами. Стоимость коммерческой версии составляет 29,95 долл. Программа позволяет создавать под одним Windows-аккаунтом несколько баз данных. Каждая из баз может быть доступна для определенных пользователей, причем для любого из пользователей допускается регулирование прав доступа и привилегий. Для доступа к базе паролей требуется ввести главный пароль, по истечении заданного времени простоя компьютера доступ к базам может автоматически блокироваться (соответствующая опция в настройках программы по умолчанию включена). Handy Password 4.5.3Разработчик: Novosoft LLCРазмер дистрибутива: 2,8 Мб Распространение: условно бесплатная Handy Password - менеджер паролей и заполнитель web-форм. Позволяет использовать одну и ту же базу паролей множеством пользователей, но поддерживает лишь браузеры Internet Explorer и Mozilla Firefox. Программа имеет две редакции: редакцию для стационарного компьютера Handy Password и редакцию для USB-носителя Handy Password USB Edition. Демо-версия программы (русскоязычная локализация отсутствует) полностью функциональна и работоспособна в течение 30 дней. Для дальнейшего использования за программу придется заплатить 29,92 долл. (если речь идет только об одной из редакций) или 39,92 долл. (если требуются обе редакции), хотя это и необязательно, если количество аккаунтов в вашей базе не превышает 15. Программа позволяет создавать под одним Window-аккаунтом несколько баз данных. При этом администратор сможет видеть всю информацию базы, а для всех остальных пользователей окажется доступно лишь автозаполнение web-форм (а сами пароли они увидеть не смогут). Для доступа к базе паролей требуется ввести главный или user-пароль (полный доступ к базе обеспечивается лишь главным паролем), по истечении заданного времени простоя компьютера, определяемого в настройках утилиты, доступ к базе автоматически блокируется. Каждая база представляет собой иерархическую структуру папок, вид которой полностью регулируется пользователем. Для упрощения ориентации в базе предусмотрен встроенный поиск, позволяющий искать в имени аккаунта, полях либо ссылке. Sticky Password 3.4Разработчик: Sticky PasswordРазмер дистрибутива: 6,99 Мб Распространение: условно бесплатная Sticky Password - менеджер логинов/паролей для доступа к web-ресурсам и регистрационной информации к приложениям. Поддерживает Internet Explorer и многие его клоны, Mozilla Firefox, Netscape, Opera, SeaMonkey и др. Демо-версия программы (имеется русскоязычная локализация) практически полностью функциональна (невозможно только установить утилиту на USB-накопитель либо CD-диск) и работоспособна в течение 30 дней, стоимость коммерческой версии в интернет-магазине Softkey.ru составляет 316,50 руб. Программа создает для каждого пользователя, имеющего свой аккаунт в Windows, свою базу паролей. Доступ к базе осуществляется после ввода главного пароля. Вводить этот пароль можно не только обычным образом, но и через виртуальную клавиатуру, что предотвращает перехват пароля программами-кейлоггерами. Предусмотрен также альтернативный метод авторизации с USB- или Bluetooth-устройств, при котором вводить главный пароль не требуется. В целях безопасности по истечении заданного времени простоя компьютера доступ к базе паролей может автоматически блокироваться, для чего в настройках нужно включить отвечающий за эту функцию флажок. Блокирование/разблокирование базы также может осуществляться при нажатии заданной пользователем клавиатурной комбинации (ее нужно будет прописать в настройках). Каждая база представляет собой набор записей, хранящихся в одной общей папке, что вполне допустимо при относительно небольшой базе паролей, но может создать проблемы, если паролей много. Хотя и необязательно, поскольку для упрощения ориентации имеется встроенный поиск, причем с учетом того, где конкретно искать: в имени аккаунта, в логине, в ссылке и т.д. KeePass Password Safe 2.08Разработчик: Dominik ReichlРазмер дистрибутива: 1,34 Мб Распространение: бесплатная KeePass Password Safe - менеджер паролей и заполнитель web-форм. Поддерживает браузер Internet Explorer и многие его клоны, а также браузер Mozilla Firefox. На сегодня утилита представлена в двух модификациях: KeePass 1.x и KeePass 2.x, подробное сравнение этих модификаций имеется по данной ссылке. Модификация KeePass 2.x более функциональна, но требует наличия Microsoft .NET Framework 2.0 (или выше) или Mono 2.2 (или выше). Последняя версия KeePass 2.08 создает базы в новом улучшенном формате и имеет обратную совместимость - то есть в ней можно открыть базы, созданные в более ранних версиях (в частности, в KeePass 2.07 и KeePass 1.x), а вот более ранние версии не смогут открыть базы данных, созданные в KeePass 2.08. Программу (имеется русскоязычная локализация; файл для русификации интерфейса доступен по данному адресу можно скачать и использовать совершенно бесплатно. KeePass Password Safe позволяет создавать под одним Window-аккаунтом несколько закрытых разными паролями баз данных - эти базы располагаются на разных вкладках окна утилиты. Для доступа к базе паролей требуется ввести главный пароль и/или подключить ключевой файл, который может быть записан на дискете, флэшке или компакт-диске. Предусмотрена автоматическая очистка буфера обмена через указанный промежуток времени и автоматическое блокирование доступа к базе в случае переключения пользователя, перехода в спящий режим либо неактивности компьютера в течение определенного в настройках временного интервала. Возможна установка ограничения на срок действия новых записей. База данных может иметь сложную структуру и включать многочисленные папки с подпапками, набор таких папок полностью регулируется пользователем. Что касается возможности корректировки списка запоминаемых полей в записях базы, то тут все зависит от модификации утилиты - в KeePass 1.x список полей строго фиксирован, а в KeePass 2.x набор фиксированных полей может быть дополнен пользовательскими строковыми полями. Для упрощения ориентации предусмотрен встроенный поиск, причем с учетом регистра, исключением устаревших записей и указанием набора полей, в которых требуется искать. Имеется возможность присваивания записям иконок, что также упрощает ориентацию. Comodo i-Vault 3.0.0.1Разработчик: Comodo Inc. (разработчиком программа более не поддерживается, но ее несложно найти в каталогах ПО - например, по данному адресу)Размер дистрибутива: 7,9 Мб Распространение: бесплатная Comodo i-Vault - менеджер паролей и заполнитель web-форм, поддерживающий только Internet Explorer. Программу (русскоязычная локализация отсутствует) можно скачать и использовать совершенно бесплатно. Comodo i-Vault позволяет создавать под одним Window-аккаунтом несколько закрытых разными паролями баз данных. Доступ к базе паролей возможен только после ввода главного пароля, предусмотрено автоматическое блокирование доступа к базе в случае не активности компьютера. База данных может включать папки с подпапками, количество вложений которых не ограничено. Список запоминаемых полей в записях зависит от выбранного типа данных, перечень поддерживаемых типов весьма внушителен - помимо логинов/паролей для доступа к web-ресурсам можно хранить регистрационную информацию к приложениям, данные кредитных карточек, контакты, почтовые аккаунты и др. ЗаключениеМы остановились на нескольких популярных менеджерах паролей - любой обеспечит надежное хранение логинов/паролей и упростит ввод их в поля форм. А какой конкретно лучше из них выбрать, сказать сложно, поскольку тут все зависит от множества факторов. Например, того, насколько велика база паролей и как часто приходится вводить регистрационные данные, приходится ли заполнять большие регистрационные и платежные формы, нужен ли доступ к базе с переносных носителей, требуется ли проводить синхронизацию базы и т.д. Так, если паролей немного и вводить их требуется не по сто раз на дню, то устроит любое бесплатное решение, хотя предпочтительнее выбрать Password Commander или KeePass Password Safe. Однако придется смириться, что заполнять базу нужно будет вручную (см. табл.), что, конечно, не очень вдохновляет, но все же вполне приемлемо. Если вы хотите, чтобы утилита умела автоматически запоминать новые логины и пароли сразу после заполнения форм в web-страницах (этот вариант, разумеется, приятнее), то ваш выбор - AI RoboForm Pro, Password Manager XP либо Handy Password. Что касается автозаполнения данных, то теоретически в том или ином варианте такая возможность присутствует во всех рассмотренных утилитах. Однако с нашей точки зрения, более удобно автозаполнение реализовано в программах Handy Password и Sticky Password, добросовестно отслеживающих открываемые web-страницы и действительно самостоятельно вставляющих в поля форм логины и пароли. Во всех остальных решениях для "автозаполнения" требуется где-то щелкнуть, нажать какую-то комбинацию клавиш и т.п. Конечно, это несложно и недолго, но в случае необходимости многократного ввода регистрационных данных в течение дня может оказаться и принципиальным. Правда, отдельно стоит сказать об утилите AI RoboForm, необходимость дополнительного щелчка в которой для заполнения формы вряд ли кого испугает, поскольку за один такой щелчок может быть заполнена любая (в том числе очень большая регистрационная или платежная) форма. Если предполагается использовать менеджер паролей не только для хранения логинов/паролей, но и иной регистрационной информации, то нужно делать ставку на AI RoboForm Pro, Password Manager XP, Handy Password или Comodo i-Vault. Желающим обезопасить себя от кейлоггеров разумнее остановить выбор на Password Commander или Sticky Password, поскольку в них имеются виртуальные клавиатуры, что позволяет исключить возможность перехвата главного пароля при вводе. При необходимости какой-то возможности синхронизации придется остановиться на AI RoboForm Pro, Password Manager XP, Sticky Password или KeePass Password Safe. И так далее, поскольку подобный список разного рода "если" можно продолжать довольно долго, ведь условия отдельных пользователей могут заметно отличаться. Однако выбор все же стоит остановить лишь на одном менеджере паролей, так как устанавливать у себя на компьютере более одного менеджера неразумно, поскольку это может привести и приводит к разного рода конфликтам (кои мы добросовестно и наблюдали) - например, при автозаполнении.Таблица. Функциональность менеджеров паролей
- Обсудить материал в конференции
⇣ Содержание
Если Вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
|