- Wagner Elias – Think Security First - http://wagnerelias.com -
Password Safe
Posted By Elias Wagner On 17 17UTC February, 2006 @ 2:08 am In Diversos | No Comments
Tenho visto com uma certa frequência empresas utilizando softwares para armazenamento de senhas, que eu particularmente acho uma boa pratica se apoiado por outros controles e processos.
Antes várias senhas em uma base, do que uma senha díficil que é repetida no ambiente todo. E recomendo para usuários que possuam muitas senhas, podem usar uma senha em cada lugar e gravar a senha do software.
Eu já havia utilizado algum desses softwares, mas vou deixar aqui algumas informações sobre, acredito eu os três mais usados.
Whisper32
Achei muito fraco em recursos, a criptografia é baseado no algoritmo Phil Karn, sci.crypt, 13 Feb 1992' e seu último release é de 29 de Agosto de 2004 (faz tempo hein).
Site: http://www.ivory.org/whisper.html [1]
[2]
Password Safe
O Responsável pelo desenvolvimento e manutenção do password safe ninguém menos que Bruce Schneier, eu achei um "fusquinha", simples, funcional e robusto, baseado lógico no algoritmo Blowfish, possui código aberto e seu último release é de 27 de Janeiro de 2006.
Site: http://schneier.com/passsafe.html [3]
Keepass
Na minha opinião o mais completo de todos os softwares, interface intuitiva, vários idiomas inclusive o português do Brasil e muitos recursos, possui inclusive uma versão para pocket. Utiliza o algoritmo AES e Twofish, possui código aberto e seu último release é de 4 de Janeiro de 2006.
Site: http://keepass.sourceforge.net/ [5]
Obs.: antes que alguém comente alguma coisa sobre os softwares serem de código aberto e segundo o Kevin Mitnick mais vulnerável que os fechados, só tenho uma coisa a dizer: para o Kevin Mitnick dizer que código aberto é mais vulnerável que o fechado ele só pode ter analisado códigos fontes onde os autores deixavam seu nome e telefone.
Article printed from Wagner Elias – Think Security First: http://wagnerelias.com
URL to article: http://wagnerelias.com/2006/02/17/password-safe/
URLs in this post:
[1] http://www.ivory.org/whisper.html: http://www.ivory.org/whisper.html
[2] Image: http://photos1.blogger.com/blogger/202/1295/1600/whisper.gif
[3] http://schneier.com/passsafe.html: http://schneier.com/passsafe.html
[4] Image: http://wagnerelias.com/wp-content/uploads/blogger/blogger/202/1295/1600/PasswordSafe.jpg
[5] http://keepass.sourceforge.net/: http://keepass.sourceforge.net/
[6] Image: http://wagnerelias.com/wp-content/uploads/blogger/blogger/202/1295/1600/KeepassGeraSenha.jpg
[7] Image: http://wagnerelias.com/wp-content/uploads/blogger/blogger/202/1295/1600/KeepassManager.jpg
[8] Image: http://wagnerelias.com/wp-content/uploads/blogger/blogger/202/1295/1600/KeepassMain.jpg
[9] Image: http://photos1.blogger.com/blogger/202/1295/1600/KeepassPocket1.png
[10] Image: http://photos1.blogger.com/blogger/202/1295/1600/KeepassPocket2.png
Click here to print.
Copyright © 2007 Wagner Elias - Think Security First | BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer. All rights reserved.