Password Gorilla

  • Impressum
  • Administration
  • Kontaktformular
  • Jabber
  • Tagcloud
  • Twitter
  • Soup
  • Github

roothausen

Password Gorilla

21:09

Sunday, January 14. 2007

Ich war letztens auf der Suche nach einem guten Passwortsafe. Das Progamm sollte zum Fomat des Password Safe und somit zum bisher eingesetzten Tool, mypasswordsafe, kompatibel sein.
Zusaetzlich sollte es fuer die Plattformen GNU/Linux, Windows, OSX und *BSD vorhanden sein.
Ich bin also auf Password Gorilla gestossen. Das Tool steht unter der GPL, ist fuer alle Systeme verfuegbar und macht was es soll.
Allerdings bin ich mir immer noch relativ unschluessig, ob ich diesem Programm wirklich sensible Passwoerter anvertrauen moechte.
Bei password gorilla heisst es:

The "Twofish" encryption algorithm is used to secure your password database. It is not possible to break into a password database without knowing the master password.
Password Gorilla is designed to be compatible with the Password Safe program, which was originally developed by Counterpane Labs, and is now maintained as an Open Source project at Sourceforge. All credit for the idea and the technology behind Password Gorilla belong to the authors and maintainers of Password Safe.


Bei password safe:

Internally, the password file format has been redesigned to provide better security. Specific issues raised in reviews have been addressed, and the underlying cryptographic algorithms have been updated (from Blowfish and SHA-1 to Twofish and SHA-256).


Die beiden verwendeten Algorithmen und die Tatsache, dass das urspruengliche Password Safe und dessen Format vom Security Experten Bruce Schneier mitentwickelt wurden, wirken bei mir vorerst mal vertrauenserweckend. Gibt es hier vielleicht ein paar Crypto Experten, die etwas dazu sagen koennen?
Ich selbst bin der Meinung, dass die Verwendung eines Passwortsafes, bei dem man sich nur ein Masterkennwort merken muss, in Kombination mit langen und komplexen Passwoertern auf jeden Fall sicherer ist als simple Passwoerter oder gar ein einheitliches Passwort fuer diverse Benutzerkonten zu verwenden.

Posted by admin in computer | Comments (3) | Trackbacks (0)
Defined tags for this entry: opensource, security, software
Related entries by tags:
  • The VP8 Video Codec
  • My Bachelor Thesis: Scale the realtime web
  • Distributed contact management using HTTP
  • Gesichtserkennung/Eigenfaces
  • Feedchecker Version 0.4
< 23c3: Mirrors der Aufzeichnungen | Wie man geeks motiviert >

Trackbacks
Trackback specific URI for this entry

No Trackbacks

Comments
Display comments as (Linear | Threaded)

*[...] roothausen » Password Gorilla Opensource Passwort Kontainer (tags: passwort container) [...]

#1 from hades &raquo; Blog Archive &raquo; links for 2007-01-19 (Homepage) on 2007-01-19 01:47 (Reply)

*Kommt drauf, was man unter sicher versteht. Würde man das Masterpasswort kennen, wären eventuell alle Daten kompromittiert ;-)

Bei vielen unterschiedlichen Passwörtern jedoch, müßte man sich erst einmal durcharbeiten.

http://www.schneier.com/blog/archives/2007/01/choosing_secure.html

vielleicht hilft das weiter...

#2 oli (Homepage) on 2007-01-17 22:18 (Reply)

*[...] roothausen » Password Gorilla Opensource Passwort Kontainer (tags: passwort container) [...]

#3 links for 2007-01-19 at from hades (Homepage) on 2007-01-30 20:48 (Reply)

Add Comment

Standard emoticons like :-) and ;-) are converted to images.
E-Mail addresses will not be displayed and will only be used for E-Mail notifications.

To prevent automated Bots from commentspamming, please enter the string you see in the image below in the appropriate input box. Your comment will only be submitted if the strings match. Please ensure that your browser supports and accepts cookies, or your comment cannot be verified correctly.
CAPTCHA

You can use [geshi lang=lang_name [,ln={y|n}]][/geshi] tags to embed source code snippets.
Markdown format allowed
 
 

JavaScript String .fromCharCode

Calendar

« February '12 »
Mo Tu We Th Fr Sa Su
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29        

Quicksearch

Kategorien

  • XML computer
  • XML misc
  • XML web
  • XML zeitgeist


All categories

Archiv

  • February 2012
  • January 2012
  • December 2011
  • November 2011
  • October 2011
  • Recent...
  • Older...

Feeds

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Comments

Links

Retinacast
Shackspace
Yaxim
Radio Tux
Kais Blog
Blumen Pfleiderer
Alk
paxos
filzo
Marc Seeger
polzifer
Moritz Haarmann

Tags

android bad world blog blogging browser changes code comic computer contentmanagement encryption feedreader firefox free fun google gui hardware howto html im jabber java life lighttpd linux linux&unix markup media misc mobile murphy networking newsbeuter opensource picture politics presentation privacy programming regular expression rss ruby s9y scala screenshot sdk security server shortys software stuff tail -f /var/log/life test tool tv unix video web webdesign webwide windows xml zeitgeist

Lizenz

Creative Commons License - Some Rights Reserved