The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Debian перешёл на поставку урезанного варианта менеджера паролей KeePassXC , opennews (??), 13-Май-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (29), 13-Май-24, 19:46 
У встроенной хранилки паролей проблема ровно одно - хрен ты слезешь с браузера, не потеряв пароли. Я свою базу битвардена таскаю уже лет 10 наверное, за это время попробовал почти все существующие браузеры, и везде имел доступ к своим кредам.
Ответить | Правка | Наверх | Cообщить модератору

30. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от User999 (?), 13-Май-24, 19:58 
Битвардкн же надо выставлять наружу как сервер, фиг ты внесешь новыйтпарооль в клиент если нет связи в битвард сервером. А вообще кошерно - vaultwarden.
Ответить | Правка | Наверх | Cообщить модератору

51. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от rshadow (ok), 13-Май-24, 20:39 
vaultwarden да. Оригинальный битварден комбайн хранения всего и привязки к их аккаунтам прям отталкивает.
Ответить | Правка | Наверх | Cообщить модератору

53. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (45), 13-Май-24, 20:44 
Уж чего-чего, а оверлейных сетей и VPN-решений на Линуксе как грязи, прямо не слезая с локалхоста. Для vaultwarden (и прочего self-hosted) хватает за глаза.
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

109. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от OpenEcho (?), 13-Май-24, 23:19 
> А вообще кошерно - vaultwarden.

Но клиенты то, - всё равно битварденовские

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

47. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от rshadow (ok), 13-Май-24, 20:38 
В фф есть экспорт паролей в csv. Которые потом битвардену и скармливаются.

А вообще сервер паролей и для фф был свой. Только они переделывая мобильный фф все там разломали.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

48. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (45), 13-Май-24, 20:38 
> У встроенной хранилки паролей проблема ровно одно - хрен ты слезешь с браузера, не потеряв пароли.

Только что экспортировал пароли в CSV. Полистал — вроде все на месте. Мы точно говорим об одном и том же?

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

57. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (65), 13-Май-24, 20:48 
А теперь добавь в другой. Все, сразу, без долгого хранения CSV на диске.

Заморочно вышло? Каждый раз так заморочно?

Вот потому браузер и не подходит, что сделан для другого.

Ответить | Правка | Наверх | Cообщить модератору

64. "Debian перешёл на поставку урезанного варианта менеджера пар..."  –1 +/
Сообщение от Аноним (45), 13-Май-24, 20:57 
> А теперь добавь в другой. Все, сразу, без долгого хранения CSV на диске.

Я браузер последний раз менял уже не помню когда, но для такого случая не забуду сохранить файл в $XDG_RUNTIME_DIR. Действительно, аккуратность в обращении с паролями никому ещё не повредила. Ещё какое-нибудь неоспоримое преимущество сможешь придумать, почему «браузер и не подходит»?

Ответить | Правка | Наверх | Cообщить модератору

84. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (65), 13-Май-24, 21:29 
> Ещё какое-нибудь неоспоримое преимущество сможешь
> придумать, почему «браузер и не подходит»?

Есть это в интернете в "лучших практиках".

Иногда браузер надо откатить назад по версии, но тебе новая версия поломала формат файлов и за разумное время откатить не можешь, без ручного выковыривания паролей и закладок. Зачем тогда маята с выковыриванием.

Браузер не гарантирует переносимость между платформами. На Ведроиде, ТВ и настольной машине у тебя нет инструмента идентичного по формату хранения. Служебные файлы браузера - тайга неведанного, обслуживать невозможно. С разворачиванием из бекапа проблемы.

В браузере выполняется/запускается чужой код с сервера. Всегда чужой. Странная мысль, воткнуть в такое место бумажник с паролями. Но удобно для хомок, да.

Браузер черезвычайно активно изменяется. Это повышенные риски.

Браузер не позволяет разложить по папкам и соответствию. Крайне ограниченный инструмент.

И если есть специально придуманный, продуманный софт, то зачем использовать валетку на минималках из стрёмного места под названием браузер. Пользоваться надо хорошими инструментами, а не "палкой копалкой".

Но многим заходит примитив на минималках. Тоже верно.

Ответить | Правка | Наверх | Cообщить модератору

91. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (45), 13-Май-24, 21:52 
> Иногда браузер надо откатить назад по версии

Ни разу в жизни не делал этого. Крайне сомневаюсь, что это делает больше 1% пользователей любого мейнстримного браузера.

> Браузер не гарантирует переносимость между платформами.

Связка из Гугл Хром и Андроид работает безотказно уже много лет, вне зависимости от платформы, на которй запущен Гугл Хром.

> Служебные файлы браузера - тайга неведанного, обслуживать невозможно.

Браузер сам в состоянии обслужить свои файлы. Если нет — это баг, и про это надо баг-репорт писать.

> С разворачиванием из бекапа проблемы.

Ни разу не было проблем. Логинюсь в свой аккаунт и всё подтягивается из облака автоматически, как будто ничего не случилось.

> В браузере выполняется/запускается чужой код с сервера. Всегда чужой. Странная мысль, воткнуть в такое место бумажник с паролями. Но удобно для хомок, да.

Я не вижу принципиальной разницы между хранить в браузере и вставлять в браузер и буфера (или, тем более, через аддон, как больинство делает). Что так, что эдак код чужой. А удобно — это же хорошо. Зачем неудобно-то?

> Браузер черезвычайно активно изменяется. Это повышенные риски.

Риски чего? Ты пользуешься тем же самым браузером. Если смотреть на то, как активно меняют манифест, максимальный риск как раз в том, что аддоны опять разломают, и весь твой сетап превратится в тыкву. Риск того, что мейнстримный бразузер выбросит менеджмент паролей крайне мал.

> Браузер не позволяет разложить по папкам и соответствию. Крайне ограниченный инструмент.

Зачем это делать? Браузер знает какие пароли где вводились и всё правильно предлагает, даже в случае нескольких разных аккаунтов. Для остального есть поиск.

> И если есть специально придуманный, продуманный софт, то зачем использовать валетку на минималках из стрёмного места под названием браузер. Пользоваться надо хорошими инструментами, а не "палкой копалкой".

Учитывая уровень интеграции и удобства, я бы хорошо подумал где палка-копалка, а где продуманный софт.

> Но многим заходит примитив на минималках. Тоже верно.

Ты про сабж же сейчас, верно? Как у него интеграция с мобильными ОС? Надо через буфер обмена копировать или уже написали системный провайдер? Про поддержку крипточипов спрашивать не буду, в новости достаточно написано. А про UI я и сам помню, когда-то пользовался.

Ответить | Правка | Наверх | Cообщить модератору

231. "Debian перешёл на поставку урезанного варианта менеджера пар..."  +/
Сообщение от Аноним (65), 14-Май-24, 19:05 
Чужой - значит не доверенный, опасный. Отсюда: странно рядом хранить пароли. По ИТ неграмотности это неочевидно, да.

Риски поломок, ведущих к утечкам.

Бекап прост, как копирование файла. И для мобильника и для настольной машины. Чего браузер никогда не даст.

В облаке можно хранить тот самый файл, который бекапить, или не бекапить. Например.

Удобное кажется хорошим. Пока не влезешь в детали. Т.к. это удобное делали с другой целью у браузера, то оно на самом деле не столь уж удобно. И даже очень много не хватает.

Главный тезис: ограниченная в функциях замена, являющаяся деталью инструмента, предназначенного для других целей, сильно хуже инструмента, специально разработанного под задачу.

А ответ написан с позиций ИТ неграмотного хомяка.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру