News Sicherheit: Passwortmanager KeePass 2 potentiell angreifbar

So, das war das endgültige Zeichen für mich um zu Enpass zu wechseln, auch wenn es anfangs etwas gewöhnungsbedürftig ist.
 
Kann mir jemand erklären, wo die Verbindung zu Werbeeinnahmen hier ist?

Für ein Auto-Update muss doch nur der Update-Server (welcher für den Nutzer nicht sichtbar ist) per https abgerufen werden.
Die eigentliche Webseite kann doch unverschlüsselt bleiben?!
 
Alleine für diese Aussage des Entwicklers darf man sein tolles Programm gar nicht mehr nutzen.
Werbeeinnahmen > Sicherheit... und das bei einem Programm aus der Sparte Sicherheit -.-
 
Hab KeePass schon vor längerem aufgegeben. Der Komfort von OnePassword möchte ich nicht mehr missen. Funktioniert mit allen Platformen die ich nutze; OSX, Windows und Windows10Mobile. Nebst Passwörtern sind auch gleich alle Serials aller gekaufter Software synchron.
 
Gibt's denn überhaupt einen Grund zu 2.0 zu wechseln? Ich benutz nämlich noch 1.27 und das läuft einwandfrei.
 
Gut, ist jetzt nicht schön für den nicht-so-schlauen-Nutzer, aber vertretbar.

Ich wollte zu Enpass wechseln, aber irgendwie scheint mir das im Funktionsumfang deutlich abgespeckt. Es gibt nur das Passwort, keine Key-Files, es können keine Bilder abgelegt werden, und auch sonst wirken die Einstellungen, dass man den Entwicklern vertrauen muss. Das würde ich ja machen, wenn sie die Funktionen etwas genauer beschreiben...

Daher bleib ich erstmal bei KeePass
 
Ich hab es eh Portable installiert und aktualisier es wenn hier auf CB eine neue Version im DL Bereich auftaucht.
Andere Manager, vor Allem mit Sync Funktion, sind mir da nicht geheuer. Ich möchte so etwas nirgends in einer Cloud ablegen.
 
Auch wenn ich verstehe, dass er damit Geld verdient (habe seinerzeit sogar 10 Euro mal gespendet), so lapidar abweisen ist schon ein starkes Stück ... das ließe sich doch bestimmt technisch umsetzen - der Wille muss halt da sein.

Wie jetzt https und seine Werbeeinnahmen verknüpft sind, weiß ich auch nicht, denn weder sehe ich im Programm selbst noch bin ich jemals auf eine Werbeseite umgeleitet worden.
 
JDBryne schrieb:
Hab KeePass schon vor längerem aufgegeben. Der Komfort von OnePassword möchte ich nicht mehr missen. Funktioniert mit allen Platformen die ich nutze; OSX, Windows und Windows10Mobile. Nebst Passwörtern sind auch gleich alle Serials aller gekaufter Software synchron.

Ja. Kann 1Password auch uneingeschränkt empfehlen.
 
Puh, dachte schon etwas ernsthaftes.
Prüfung auf Updates habe ich eh deaktiviert. Dafür habe ich doch Computerbase ;)
 
Meine Fresse, hier wird wieder was aufgebauscht. Und alle die sich über fehlendes HTTPS Aufregen, hier bei CP gibt es das nur für zahlenden Kunden. Aus dem selben Grund wie bei KeePass auch, für https gibt es weniger Werbung.
 
da ist man doch beruhigt, dass man KeepassX2 benutzt, OpenSource, Linux kompatibel, bei voller Kontrolle :)
 
Ich habe gerade mal mit wireshark geschaut, was KeePass bei der Suche nach Updates macht. Es wird eigentlich nur eine txt Datei aufgerufen, wo die aktuelle Version drin steht. Deshalb verstehe ich nicht, warum die Werbeeinnahmen sinken sollten, wenn das Update über HTTPS laufen würde? Selbst wenn die User-Daten verkauft werden (IP-Adresse, Zeit, etc.), würde man diese mit HTTPS genauso haben.
 
Edward Newgate schrieb:
Deshalb verstehe ich nicht, warum die Werbeeinnahmen sinken sollten, wenn das Update über HTTPS laufen würde?

Es ist ja nur eine Benachrichtigung das es ein Update gibt. Du wirst dann auf die Website geleitet. Ab hier fallen dann die Werbeeinnamen durch https, weshalb es das ja auch bei CP nicht gibt.

Aber selbst mit https wäre ein Man in the Middle möglich, wenn kein certificate pinning genutzt wird.
 
nille02 schrieb:
Meine Fresse, hier wird wieder was aufgebauscht. Und alle die sich über fehlendes HTTPS Aufregen, hier bei CP gibt es das nur für zahlenden Kunden. Aus dem selben Grund wie bei KeePass auch, für https gibt es weniger Werbung.
CB ist eine Webseite, KeePass ein sicherheitrelevantes Tool. Das ist wohl doch ein Unterschied.
 
Zurück
Oben