Лучший менеджер паролей для Linux. Хранение паролей. Лучшее из Open Source. Pass.

Sdílet
Vložit
  • čas přidán 1. 08. 2024
  • Статья - devpew.com/blog/pass
    Поддержать меня можно тут - www.donationalerts.com/r/johe...
    Телеграм - t.me/johenews
    Телеграм с покупками - t.me/aliexpressgeeks
    Канал с клавиатурами - t.me/ergosplits
  • Věda a technologie

Komentáře • 249

  • @nivandrew4201
    @nivandrew4201 Před 5 lety +20

    ИМХО, Lineage заслуживает отдельного видео.

  • @JockerDeaz
    @JockerDeaz Před 5 lety +31

    Я думаю многие были бы рады увидеть твои скрипты + conf от i3wm +i3status

  • @gskodnik
    @gskodnik Před 5 lety +44

    KeePass, на мой взгляд, один из самых удобных. Для части клиентов есть удобная фича - копирование в буфер (с ограничением времени) по клику.

    • @AndreySem
      @AndreySem Před 4 lety

      Синхронизация на Linux криво работает. У меня так и не получилось настроить её. Пробовал Google Drive, SFTP, FTPS - ничего не работает. Очень много способов синхронизации на Linux вообще не поддерживается(

    • @nick1717
      @nick1717 Před 4 lety +7

      @Andrey Perevozchikov сразу товарищу майору скинуть. Он точно не потеряет.

    • @nick1717
      @nick1717 Před 3 lety +6

      @@nickc2928 ты будешь крайне удивлен, но даже ты нужон. Все тщательно записывается и сохраняется (благо память дешевеет с каждым годом). И когда будет нужно, это обязательно достанут и используют. Не факт, что не против тебя.

    • @a1ltair
      @a1ltair Před 3 lety +1

      @@AndreySem keepassxc красивый и удобный форк KeePass, на линуксе синхронизирую через git

    • @Shkur777
      @Shkur777 Před rokem

      @@a1ltair git можно настроить на автоматическую синхронизацию?

  • @cutmadrabbit
    @cutmadrabbit Před 5 lety

    Рад, что наткнулся на твой канал. Спасибо за информацию

  • @jahormaksimau1597
    @jahormaksimau1597 Před 5 lety +5

    Спасибо огромное.Раньше не думал,что есть киперы паролей.В блокнот писал.Теперь лучше будет)

    • @folomba
      @folomba Před 4 lety

      Я тоже пароли записываю авторучкой в блокнотик.

  • @folomba
    @folomba Před 4 lety

    Спасибо за видосики, я оформил подписочку!

  • @v1adk-____-482
    @v1adk-____-482 Před 5 lety +1

    Годный контент подъехал

  • @Вова0007
    @Вова0007 Před 4 lety +1

    Спасибо! Прога то что надо, беру на вооружение. Есть у тебя видео как на Андроид поставить Опен сорсник? И какая лучше?

  • @viktor196262
    @viktor196262 Před 5 lety +4

    Keepass много лет использую.

  • @user-ri8ow3qh7l
    @user-ri8ow3qh7l Před 5 lety

    Я так делаю, но теперь с твоей помощью исправлюсь.

  • @vladyslav53076
    @vladyslav53076 Před 5 lety +4

    А как насчёт безопасности расширения pass для браузера? Я по старине буфер обмена использую

  • @mihadon2611
    @mihadon2611 Před 3 lety +2

    Enpass классный. Я его купил, использую (еще и) под Linux.

  • @user-ec6sr6ds9b
    @user-ec6sr6ds9b Před 5 lety +1

    Наглядная практика, суровый гиковский минимализм) Интересно было узнать

  • @xyligan123
    @xyligan123 Před 5 lety +2

    Google smart lock советуешь?

  • @user-ec6sr6ds9b
    @user-ec6sr6ds9b Před 5 lety

    годно, лукас

  • @huankarlos9947
    @huankarlos9947 Před 3 lety

    спасибо! вопросы есть, расширение это выпилили для хрома, какое сейчас лучше использовать для хрома? сафари?

  • @AndreyScherbinin
    @AndreyScherbinin Před 3 lety +3

    Привет ! Очень рад что нашел Ваши обзоры по свободным ПО. СЕГОДНЯ это необходимость но очень много уходит времени Не могу сказать что это интересно, но защищать информацию ВАЖНО и приходится изучать (это честно) С чем столкнулся я не программист и для меня все это сложно я "Чайник" но учусь. С 2016 года пользуюсь Линукс Роса Гном. Сейчас хочется подобрать связку Чтобы ноутбук с Линуксом и смартфон на Свободной ОС и приложения были сочетаемы или в облаке кроме Гугла я других не нахожу. Можно сделать обзор или даже обучающий курс (платный) по Совместимому железу и ПО . Может для вас это легко, а для меня это еще тот лабиринт. Может найдутся другие участники кому это интересно ? С большей конкретикой и пошагово. Необязательно самое лучшее можно в среднем сегменте уже что то.
    Извините если что не так! Заранее благодарю!!!

  • @andrudonalds7204
    @andrudonalds7204 Před 5 lety +3

    Спасибо, хороший софт, взял на земетку... Побольше подобных обзоров на Open Source/

  • @qrefccpa4195
    @qrefccpa4195 Před 5 lety +20

    Мне интересно про открытые ОС для телефона и еще про открытое железо, например про puri.sm, coreboot, libreboot. Потому что открытый софт на закрытом железе - это неполный опен сурс. Для примера, можешь запилить видосик про Intel AMT (это одна из частей vPro). Intel AMT работает на уровне прошивки и не зависит от ОС, с помощью Intel AMT можно видеть экран, управлять клавиатурой, мышкой, менять настройки и обновлять BIOS, есть доступ к сетевой карте (т.е. все этом можно делать удаленно) скорее всего, для спец. людей есть и нужный доступ к памяти, т.е. можно будет смотреть зашифрованные пароли, когда они расшифрованные хранятся в оперативке или кэше, т.е. менеджер паролей спасёт от делитантов-хейкеров, и не спасет от профи-хейкеров. И это не теория заговора, я сам использую все эти функции, кроме доспупа к озу, для управления удаленным сервером. Буду рад видосикам на все эти темы.

    • @ac130kz
      @ac130kz Před 5 lety +2

      лучший вариант для смартфонов сейчас это postmarketOS, проблема в том, что все смарты чисто на блобах пашут

    • @qwertyqwerty8928
      @qwertyqwerty8928 Před 5 lety

      Есть ли такая шпионская технология у процессоров на архитектуре ARM например?

    • @Shkur777
      @Shkur777 Před 2 lety

      Purism это случаем не те ребята клиентов которых вскрыли через оператора связи? Пару тройку лет назад попересажали множество дельцов в Европе.

  • @SsergeySav
    @SsergeySav Před 5 lety

    С автозаполнением HTML-формой понятно. А что с формой регистрации которая появляется при basic authentication на веб сервере?

  • @rexby
    @rexby Před 5 lety

    В LineageOS СбербанОнлайн будет работать или будет ругаться из-за root прав? Было бы интересно видео со всеми нюансами установки: разблокировки загрузчика и т.д. Какие есть минусы по сравнению с родной прошивкой?

  • @andrewsalnikov438
    @andrewsalnikov438 Před 5 lety

    Видео познавательное. Такой взгляд со стороны. Сам много лет использую KeePassX. По видео не совсем понял можно ли использовать Pass в Windows? Судя по информации на сайте Pass, он только для unix подобных систем. А по использованию его в браузере в виде расширения, чем он лучше того же встроенного в браузерах мастера паролей?

  • @AndreySem
    @AndreySem Před 4 lety

    @Johe News что Вы думаете про менеджер паролей Encryptr?

  • @dexdchristixn
    @dexdchristixn Před 5 lety +1

    тоже сижу под lineage

  • @AlexXxkhb
    @AlexXxkhb Před 4 lety

    Что скажешь про связку ключей OS X?

  • @Vruzin
    @Vruzin Před 5 lety +1

    Приветствую. Еще не пробовал, но вопрос: Эту прогу ставишь на сервер (или свой комп), а потом на андроиде или на винде или еще как-то, и можешь быстро синхронизировать пароли? И как происходит синхранизация? через облако, своё например, или через внутренние функции программы?

  • @kishiva4965
    @kishiva4965 Před 4 lety

    Есть ли версия или аналог под windows? Интересно именно консольное представление менеджера паролей.

  • @hulitolku
    @hulitolku Před 4 lety

    Автосохранение и автозаполненние в одно нажатие,у этих менеджеров имеется, как у робоформа?

  • @helloworld9721
    @helloworld9721 Před 5 lety

    Подскажите почему может не рабоать автодополение, к примеру пишу pass abc/gma и хочу не дописывать полностью gmail а просто нажать таб чтобы оно дополнило, но оно не работает

  • @Ipress1ve
    @Ipress1ve Před 4 lety

    Доброго времени суток. Не подскажите Вашу модель ThinkPad'a ?

  • @Zeksait
    @Zeksait Před 5 lety

    На nextcloud есть расширение менеджер паролей, его можно расценивать, как надежное?

  • @the118400
    @the118400 Před 5 lety

    под macos есть pass? может быть я прослушал?

  • @vasilytyrnovsky9516
    @vasilytyrnovsky9516 Před 5 lety

    Кипасс пробовал. Хорошая штука. Единственное чего так и не получилось это запустить его в шелле. Там у него утилитка была kpcli глючила. Не юзал её случаем?

  • @barkingwolff
    @barkingwolff Před 5 lety +3

    Ты абсолютно прав, но стоит отслеживать безопасность немного глубже (сейчас это достаточно просто - агрегаторов новостей IT-секьюрити много в интернете, а компаний тестирующих безопасность вообще немеряно).
    В качестве только одного примера (их очень много на самом деле, и постоянно новые появляются):
    Компания Independent Security Evaluators в ходе тестирования менеджеров паролей обнаружила, что весь топ-5 является уязвимым и позволяет при наличии доступа к компьютеру восстановить пароли пользователя, поскольку они остаются в памяти после использования.
    Для востановления и деобфускации паролей доступны несколько вариантов (в разной степени для разных менеджеров).
    Хотя проврдилось тестирование только версий для Windows, но специалисты считают, что данная проблема может быть проэксплуатирована и на других системах.
    Уязвимые менеджеры:
    - 1Password 7
    - 1Password 4 (наиболее уязвим, поскольку позволяет даже восстановить мастар-пароль!)
    - Dashlane
    - KeePass (При этом KeePassX и KeePassXC уязвимыми не являются)
    - LastPass
    www.securityevaluators.com/casestudies/password-manager-hacking/
    P.S. Относительно pass - согласен на 100% (у меня на OpenBSD он называется немного иначе - password-store, но это он же).

    • @johenews21
      @johenews21  Před 5 lety +2

      ну я так понимаю, что это сама директория так называется в домашней папке, в которой и хранятся все зашифрованные пароли
      ну и сайт называется www.passwordstore.org/
      а на сайте везде пишут, что он называется просто pass

    • @barkingwolff
      @barkingwolff Před 5 lety

      @@johenews21 Да, просто используется другое имя для пакета.
      openports.se/security/password-store

    • @Shkur777
      @Shkur777 Před rokem

      Получается, что чем нестандартнее решение, тем лучше?

  • @dmmeteo
    @dmmeteo Před 5 lety +23

    Может как-то снимешь видео про совю ОС для смартфона?

    • @vafi1374
      @vafi1374 Před 5 lety +1

      Обзор на cianogen(ныне LineageOS), серьёзно? Такого контента в количестве 0)

    • @johenews21
      @johenews21  Před 5 lety +5

      Просто обзор снимать довольно скучно, так что если придумаю какую-то идею или о чем еще можно рассказать кроме просто обзора, то сниму

    • @user-pt6gy1uk7x
      @user-pt6gy1uk7x Před 5 lety +2

      @@johenews21 безопасна ли LineageOS для банковских приложений?

    • @sonicpigz
      @sonicpigz Před 5 lety

      @@johenews21, Можно ли поставить LineageOS на Nokia/Mocrososoft phone вместо мобильной винды? Видео гайд на русском был бы многим весьма полезен (в частности моей двоюродной бабушке, которой естественно я всё и сделаю, если найду хорошую инструкцию) как идея для видео вроде не плохо, но может быть скучно тем, кому это не нужно. Так что пожалуйста, подумай, можно ли такое реализовать

    • @grigas0306
      @grigas0306 Před 5 lety

      @@sonicpigz это тебе на 4pda.ru

  • @tpa204
    @tpa204 Před 3 lety

    Вопрос когда вставляешь пароль из буфера обмена по команде "pass insert /logins/login1" как сделать чтобы показывались звездочки. а то вставляешь, но неясно всё ли прошло хорошо. Вдруг только я не знаю

  • @iwillbefirst
    @iwillbefirst Před 5 lety +6

    05:08 - Начало сути тут.

  • @user-tb5xn2rp1i
    @user-tb5xn2rp1i Před 5 lety +2

    Мне очень удобно хранить конфиденциальную информацию в файле LibreOffice Calc, на который задан пароль.Подходит для хранения разной информации (не только паролей). Для каждого вида информации можно создать отдельный лист, на котором своя таблица с нужными тебе названиями столбцов, а не теми которые придумали разработчики, например keepassx. Поддерживается форматирование документа, т.е. выбор шрифта, его размер, цвет, выравнивание и многое другое. Хотелось бы узнать у автора видео о надежности такого вида хранения паролей. Понимаю, что взломать можно все, что угодно, но какова надежность по сравнению с тем же keepassx?

    • @omxian408
      @omxian408 Před 5 lety +3

      еще, как вариант, можно хранить пароли в запароленном архиве)

  • @user-tn8yx4wg1g
    @user-tn8yx4wg1g Před 5 lety

    @Johe News, Ништяк тулза - зашла. Для разраба самое то. Кроссплатформа есть и клиенты какие хошь. Пили еще. По поводу авера я не в курсе. Но по идее можно же сделать fake.. главное чтобы порты и чип был схожи. Про авермедиа есть на вики инфа - если про телек имел ввиду.

  • @karmicdude-
    @karmicdude- Před 5 lety +2

    Пользовался долго KeePass. Но это Momo со всеми вытякающими... Потом появился KeePassX и использовал его на протяжении еще нескольких лет, а ~ 3 года назад перешел на KeePassXC - более функциональная и быстро набирающая обороты из-за хорошей поддержки разработки версия. Много киллер-фитч, которых нехватает в Pass. Вообще именно KeePassXC сейчас - как кроссплатформенный, крайне функциональный, безопасный и не выглядящий как унылое гувно (как, к сожалению, многое из софта в лине из-за отсутствия единого стандартна в дизайне интерфейсов и плавающего выбора библиотечной базы (Qt/GTK/wxWidgets) еще и разных версий), менеджер паролей.

  • @WaldemarB-wj1nq
    @WaldemarB-wj1nq Před 5 lety

    Экспортирование паролей из LastPass возможно???? Как то более подробнее хотелось услышать как все это добро поставить на комп и на телефон например и связать все это с Google Authentificator или еще с каким нибудь аутентификатором(двухфакторную аутентификацию кароче настроить). И про LineageOS расскажи

  • @horatio3852
    @horatio3852 Před 4 lety +1

    Не подскажете название браузера, пожалуйста)

  • @jcalfa9365
    @jcalfa9365 Před 5 lety

    в менеджере приложений пишу pass что бы скачать и там их хренова тона утелит и все называются pass какой именно?

  • @bellmoon2754
    @bellmoon2754 Před 5 lety

    Привет, можно узнать твою мнение по поводу веб-разработки в ОС Виндовс? Адекватно если в компании дают компьютер на винде для работы? (в компании работают как просто верстальщики, так и фронтендеры и бекенд разработчики)

    • @johenews21
      @johenews21  Před 5 lety

      бекенд ведь может быть разный, может быть бекенд на сишарпе, и в таком случае, естественно винда будет лучше.
      В остальном, на мой взгляд, макос будет лучше. Ну и линукс для тех, кто хорошо его знает. Так как на работе у тебя нет времени для того чтобы разбираться с какой-нибудь проблемой, которая у тебя всплыла в системе.

  • @rich_6585
    @rich_6585 Před 5 lety

    Спасибо за видео. Теперь буду знать как обезопасить свои пароли.
    У тебя было видео как ты устанавливал arch linux. Я решил то же его поставить вместо ubunu. Но столкнулся с проблемой. Ubuntu у меня был установлен рядом с Windows 10. И сделать это было легко потому, что исталятор имел кнопу установить вместе с Windows. Но на arch такого нет. Мог бы дать ссылку с информацией как это сделать, а я (к моему удивлению) не смог найти инструкций. Ну, а если не жалко сделай видео:)

  • @sergesklyarov
    @sergesklyarov Před 5 lety +4

    RoboForm лучший из всего, чем пользовался

  • @user-hc8qc7cf3y
    @user-hc8qc7cf3y Před 5 lety +2

    Видео очень конечно полезное, но не кто не упомянул про 2-3ю уденьтификацию пароля, например для синхронизации паролей (к примеру с гугла аккаунта) нужно не только логином и паролем подтвердить но и паролем из "смс" приходящего на твой телефон "Nokia 3310"

  • @samuellarionov
    @samuellarionov Před 5 lety

    Привет! Какую программу для заметок используешь для телефона?

  • @dmytruek
    @dmytruek Před 4 lety

    А как же Firefox Lockwise? Он ничто никуда не вигружает, только синхронизация между девайсами напрямую, вроде класная штука.

  • @qrefccpa4195
    @qrefccpa4195 Před 5 lety +4

    Мне нравится bitwarden.com что удобный как lastpass (есть все клиенты, автозаполнение и TOTP при этом открыты не только клиенты, но серверная часть, т.е. можно свой сервер поднят со своим битварденом (на сервере делать бэкапы). Если пользоваться дефольным сервером битвардена, то можно еще бэкап хранить в KeePassXC, а базу которого хранить в nextcloud, там даже есть дополнение apps.nextcloud.com/apps/keeweb

    • @1nc0gnit
      @1nc0gnit Před 5 lety +2

      Bitwarden хоть и открытый, но, во-первых, серверная часть написана с применением разработок микрософта (C#, ASP.NET итд), чья платформа для запуска такого сервера потенциально может иметь в себе неизвестные общей публике закладки и во вторых, их сервер запущен в Azure облаке того же микрософта.
      Совпадение? Не думаю )))

    • @qrefccpa4195
      @qrefccpa4195 Před 5 lety +1

      @@1nc0gnit спасибо за полезную информацию. Azure не страшен если я на свой сервер подниму, а вот "C#, ASP.NET итд" интересно, что там могут заложить. А вы каким менеджером паролей пользуетесь?

    • @fgblvn7696
      @fgblvn7696 Před 4 lety

      @@1nc0gnit чем вы сами пользуетесь?

    • @folomba
      @folomba Před 4 lety

      @@1nc0gnit так каким менеджером паролей тогда в итоге пользоваться?

  • @Nick_Wind
    @Nick_Wind Před 5 lety +1

    На тему развития речи. Есть хорошая книга "Мастерство эфирного выступления". Самое то, для занятия ютубом.

  • @DespairTEA
    @DespairTEA Před 5 lety +3

    Лучше завести отдельную флешку с зашифрованным (тем же veracrypt) файлом, в котором уже можно хранить хоть в тестовым, еще файлик должен быть с двойным дном. Только нужно будет запомнить 1-2 пароля в 20 символов, но при частом вводе это быстро.

    • @johenews21
      @johenews21  Před 5 lety

      чем шифрование в veracrypt лучше, чем файл зашифрованный gpg?

    • @DespairTEA
      @DespairTEA Před 5 lety +4

      Johe News ничем, но в случае чего флешка ломается, или если файл уже утёк, а утюг приближается к животу, то второе дно спасёт твои пароли и твоё тело:) А так я просто не доверяю тому, что имеет синхронизацию и расширения для браузера. Но инфа про такие сервисы была интересной:)

  • @bangtaninbaku100
    @bangtaninbaku100 Před 4 lety

    Здравствуйте. Скажите пожалуйста, если ты поменял пароль в инстаграм, то придется в это приложение писать свой новый пароль ?

  • @wabalrarrt9374
    @wabalrarrt9374 Před 5 lety +6

    минус пасса в том, что он хранит название сервисов в открытом виде, нужна еще одна дополнительная защита.
    экран не писал, потому что там защита от записи, кражи паролей

    • @johenews21
      @johenews21  Před 5 lety +3

      да, некоторые для этого используют Tomb

    • @wabalrarrt9374
      @wabalrarrt9374 Před 5 lety

      Спасибо

  • @EgorOdintsov
    @EgorOdintsov Před 5 lety +2

    habr.com/ru/post/441166/ - Про уязвимость в 1Password. довольно свежая статья.
    С удовольтвием ещё послушал рассуждений на эту тему.

    • @user-ep5rr2wp5o
      @user-ep5rr2wp5o Před 5 lety +1

      статья свежая, а версия 1password не свежая

  • @kusyka911
    @kusyka911 Před 5 lety

    Где ссылка? Добавь плиз, а то искать бывает проблематично

  • @vladgasik
    @vladgasik Před 4 lety

    Обращаюсь с вопросом, который у меня возник при установке расширения pass: там необходимо указывать server address. Что это за сервер такой? Буду благодарен за помощь.

    • @huankarlos9947
      @huankarlos9947 Před 3 lety

      скорее всего в связке с gpg-agent локалхост, сам пока не нашел расширение

  • @InnYann
    @InnYann Před 5 lety

    Существует ли что-то вроде реппозиториев Open Source приложений для Windows?

    • @user-ft7jp8sd3j
      @user-ft7jp8sd3j Před 5 lety

      да!!! называются торенты, кряки, и таблетки

  • @OsoboNubasen13
    @OsoboNubasen13 Před 5 lety +1

    Сделай видио про ОС на твоем телефоне

  • @infinityl8p
    @infinityl8p Před 5 lety +1

    Почему нельзя хранить пароли в браузере? Не вводить же данные для входа на сайт всякий раз заново.

    • @infinityl8p
      @infinityl8p Před 5 lety

      @Illantali Illa и насколько это легко сделать?

  • @Zeksait
    @Zeksait Před 5 lety

    Какая модель телефона?

  • @AlaksiejSakaou
    @AlaksiejSakaou Před rokem

    основная проблема в том что при работе в консоли через pass пароль виден на экране. и его можно подсмотреть, засветить на скриншоте, или в созвоне каком с шарингом экрана. молчу про ситуации когда на компе может стоять потенциально шпионское ПО и делать скрины экранов. в этом смысле мне keepassxc (прошу заметить, именно этот форк) нравится намного больше. хотя идея с отдельными файликами и папками мне ближе, чем какой-то бинарный и непонятный файл, который можно случайно повредить при синке, например( ну и история с гитом клевая, конечно, потому что вся история может быть сохранена.
    а что кстати с файлами, в pass можно добавить файл? например, у меня в кипасе лежит база OTP-ключей. неплохо бы еще иметь возможность прикреплять файлики… хотя с другой стороны файл можно зашифровать gpg с ключом -a и просто вставить текстом.

  • @user-ej4xf1br4o
    @user-ej4xf1br4o Před 3 lety

    однозначно KeePass.

  • @ukrainian333
    @ukrainian333 Před 5 lety

    Модель клавиатуры можно узнать ? =) Спасибо. За видосик Лайк, все по делу =)

    • @johenews21
      @johenews21  Před 5 lety +2

      Leopold FC660C

    • @SmileyJack.
      @SmileyJack. Před 5 lety +1

      её можно поставить на макбук (сверху родной клавы) и не тратиться на баллоны =)

  • @peace__duke
    @peace__duke Před 5 lety

    Если будет видео по безопасности то раскрой тему почему в браузере нельзя хранить пароли (чем это черевато и т.д.)

  • @SergMirny_yt
    @SergMirny_yt Před 5 lety

    Ластпассом пользуюсь

  • @les4256
    @les4256 Před 3 lety

    Добрый день. Я по ошибке два раза установил gpg keys. Сейчас я не могу настроить pass. При всех попытках мой Notebook пишет "gpg: /root/.gnupg/gpg.conf:2: недопустимый параметр". Буду очень благодарен за помощь. Спасибо.

    • @maximmishkin141
      @maximmishkin141 Před 2 lety

      Не знаю, актуально еще или нет. Но решается просто.
      Удали папки (они скрытые) в домашней директории .gnupg и .password-store. И можешь делать всё по-новой: сгенери gpg-ключи, а затем проинициализируй pass

  • @YuraJayRJay
    @YuraJayRJay Před 4 lety

    Использую Bitwarden, очень доволен. В бесплатном варианте есть все необходимое.

  • @user-ft6vs2nr6g
    @user-ft6vs2nr6g Před 5 lety +6

    Пользуюсь KeePass. Не понял чего вам в нем не хватило. Всё о чем говорилось в видео там тоже можно делать. Есть куча плагинов, хотя ими я не пользуюсь. Базу паролей шифрую не только паролем, а еще и файлом-ключом.

    • @johenews21
      @johenews21  Před 5 lety

      Почему мне должно чего-то не хватить?

  • @Shkur777
    @Shkur777 Před rokem

    А что на счёт keybase ?

  • @Shkur777
    @Shkur777 Před 2 lety

    А как быть с маками?

  • @eugenevoytsikhovskiy36

    Под Виндой и в Андроид использую PasswdSafe. Для Линукса нашёл софтинку умеющую работать с БД PasswdSafe (с нюансами), для Мака пока ничего не нашёл.

  • @BabaykaMoscow
    @BabaykaMoscow Před 5 lety

    Что это за клава у тебя?

  • @ДжонСмитов
    @ДжонСмитов Před 5 lety +1

    как бы pass это юниксвей ))) вся фигня. Сам его юзаю в паре в c DMENU, очень удобно. Открываешь нужный пароль через gpg ключ, он копируется в буфер на 30 сек, потом оттуда удаляется.

  • @vovergg
    @vovergg Před 5 lety

    Отличный видос, тоже ищу удобный менеджер паролей, попробую. Ещё хотелось бы норм переводчик для linux найти, если знаешь такой, то тоже сними обзор на него плиз.

    • @squiretrelawny5769
      @squiretrelawny5769 Před 5 lety

      stardict вроде норм. правда это словарь. но есть функция перевода слов прям в других приложениях во всплывающем балоне

    • @vovergg
      @vovergg Před 5 lety

      @@squiretrelawny5769
      Пробовал пользоваться этим словарём, но никак не получается добавить словари для перевода в него. Много ресурсов перерыл, несколько десятков словарей попробовал добавить в него, всё время пишет, что либо словарь не найден (не подходит), либо не запускается функция перевода.
      Хотелось бы просто нормальный рабочий словарь, чтоб устанавливался легко без заморочек, или хотя бы было рабочее решение, как установить так, чтобы всё работало...

    • @squiretrelawny5769
      @squiretrelawny5769 Před 5 lety

      @@vovergg нужно добытые словари положить в нужную папку просто. распаковать файлы dz idx ifo.
      StarDict ищет словари в "~/.stardict/dic" и "/usr/share/stardict/dic", древовидные словари в "~/.stardict/treedict" and "/usr/share/stardict/treedict"
      download.huzheng.org/ru/

    • @squiretrelawny5769
      @squiretrelawny5769 Před 5 lety

      @@vovergg у меня stardict 3.0.1
      и распакованные файлы словарей в директорию ~/.stardict/dic подхватываются без перезапуска программы

    • @vovergg
      @vovergg Před 5 lety +1

      @@squiretrelawny5769
      Вот теперь всё заработало.))) У меня тоже версия StarDict 3.0.1, до этого копировал словари в /usr/share/stardict/dic, и либо перевод не работал, либо программа словари не видела. Щас скопировал словари в ~/.stardict/dic, всё заработало. Благодарю.)

  • @damirsarkulin1723
    @damirsarkulin1723 Před 5 lety

    Раньше хранил в браузере всё, после просмотра видео задумался и решил всё перетащить в менеджер паролей. Но, никак не могу разобраться с extension (browserpass), не поможете? Выдаёт после ./install.sh
    ERROR: '/home/somename/Downloads/browserpass-2.0.11+dfsg/firefox-host.json' is missing.
    If you are running './install.sh' from a release archive, please file a bug.
    If you are running './install.sh' from the source code, make sure to follow CONTRIBUTING.md on how to build first.

    • @johenews21
      @johenews21  Před 5 lety

      а как ты это устанавливаешь? почему оно у тебя в папке Downloads? Что ты уже установил? Опиши подробнее

    • @damirsarkulin1723
      @damirsarkulin1723 Před 5 lety

      @@johenews21 Я скачал от сюда launchpad.net/ubuntu/+source/browserpass файл stable version, разархивировал его зашел внутрь папки и выполнил команду sudo ./instal.sh

  • @_mend4mad_11
    @_mend4mad_11 Před 5 lety

    Взял на заметку. Но сам использую master password. По заветам столмана, пароли не нужны, когда есть один пароль.

  • @dronbase
    @dronbase Před 5 lety +4

    Согласен с требованием по опенсорс. Удивляет как некоторые в частности специалисты по безопасности сами используют и рекомендуют проприетарные решения. Хорошо ещё, когда по опенсорсным продуктам независимые аудиты проводятся.
    Но почему такая категоричность в отношении браузеров? - Если рассматривать для рядового использования. - Пароли там ведь тоже шифруются (если речь про chrome и гугл аккаунт), и генератор есть. Должно быть не сильно хуже проприетарных парольных менеджеров, и сильно лучше одного пароля везде или паролей в доке.
    Про безопасность в больших проектах - отдельная тема. Одно только лишь хеширование как по мне не панацея, нужен комплексный подход к построению безопасности и UX. Чего только стоит когда почтовые компании или операторы связи присылают клиентам "супер-пароли" в открытом виде, да ещё и не по защищенным каналам связи

    • @Shkur777
      @Shkur777 Před 2 lety

      Вот мне тоже кажется лучше уж пусть пароли в гуглхроме через генератор, чем одинаковый от всего

  • @sonnyton6236
    @sonnyton6236 Před 3 lety

    Решил я было установить keepass на свою kubuntu(знал бы я что с этого будет), прикол в том когда я создавал базу данных и заходил в нее снова появлялась ошибка о "неверный пароль (он верный) или файл повережден" и так постоянно, только одно обидно что понял я это (что прога не читает старую базу данных) после того так очистил все логины и логины с firefox и переней в keepass, может я один такой фартовый или вообще хз :-/

  • @user-ri8ow3qh7l
    @user-ri8ow3qh7l Před 5 lety

    Вот вот, я соль и использую, использовал))

  • @danyloandreiev
    @danyloandreiev Před 4 lety +3

    Привет
    Не очень удобно каждый раз ходить в терминал и копировать от туда свой пароль, поэтому я поставил расширение в хром.
    Но оно требует This add-on depends on a small binary you'll need to install on your OS. Installation instructions can be found here: github.com/browserpass/browserpass-native
    И я бы поставил его на свой Ubuntu 18.04 но не получается, не могу
    Не мог бы ты подсказать мне как установить browserpass-native
    Гугл не помог
    Заранее благодарен

  • @AlaksiejSakaou
    @AlaksiejSakaou Před rokem

    кстати, при использовании кипаса советую кроме мастер-пароля обязательно использовать еще ключ! при чем для ключа сойдет вообще любой файл из интернета)) можно например взять публичный ключ линуса торвальдса, или jpg’шку какую, которая никогда не поменяется и есть в свободных источниках. тогда саму базу можно и на дропбоксе хранить)

    • @Shkur777
      @Shkur777 Před rokem

      Картинка может пережаться, текст поменяться, как-то не очень решение

    • @bbcode7
      @bbcode7 Před rokem

      @@Shkur777 тогда PDF фаил?

    • @Shkur777
      @Shkur777 Před rokem

      @@bbcode7 зачем? Почему не использовать ассимертчный ключи? Gpg

  • @anasev
    @anasev Před 5 lety

    Подскажи, какой дистрибутив линукса у тебя стоит.

  • @npu3paksoul
    @npu3paksoul Před 5 lety

    Спасибо за видео.
    А не могли бы сделать на русском языке немного уроков по i3. Как им пользоваться? Какие стандартные сочетания клавиш и для чего используете? Какие собственные настроили и почему? Ну и т.д. Толковых уроков не находил на русскому языке, в английском ещё не на столько силён. А хочется освоить какой-нибудь тайловый оконный менеджер.

  • @Nick_Wind
    @Nick_Wind Před 5 lety

    Зачем тебе Shure SM7b? Неужели для съемок видео по Linux купил?

  • @umka7536
    @umka7536 Před 5 lety

    Код LastPass был проверен независимо несколько раз. И это самый старый менеджер паролей. Кроме того, LastPass работает на всех платформах, включая мобильные устройства и браузеры. Pass - неплохо, но как ты работаешь с ним в смартфоне?

    • @johenews21
      @johenews21  Před 5 lety

      каким образом код LastPass был независимо проверен несколько раз если он закрыт?
      Можешь дать мне код, я его проверю?
      В видео я вроде показал как работаю с pass на смартфоне

  • @theome975
    @theome975 Před 5 lety +2

    Убери первое "для" в названии)

  • @sozertsatel
    @sozertsatel Před 5 lety

    А как пользоваться pass если кроме линукс и андроид у меня есть windows а pass под нее нет?

    • @johenews21
      @johenews21  Před 5 lety +1

      "Pass4Win: Windows client"

    • @YanGorbenko
      @YanGorbenko Před 5 lety

      Johe News разработчик вроде бы прекратил разработку, нет?

  • @dimanesterov5337
    @dimanesterov5337 Před 5 lety

    Можно узнать название клавиатуры?

  • @EgorOdintsov
    @EgorOdintsov Před 5 lety

    Я правильно понимаю, что хоть BitWarden и открытый, но база у него хранится на чужом сервере. И скинуть к себе в дропбокс, гугл драйв или локально никак не получится.

  • @user-xe2jk5ui2d
    @user-xe2jk5ui2d Před 5 lety

    больше 5 лет использю keepass

  • @alexanderlogatschew4038

    KeePass forever

  • @leha144
    @leha144 Před 5 lety +1

    Для чего-то важного придумал мнемоническую систему и теперь запомнить пароли к сотне разных сервисов для меня не проблема + authy. Вроде не плохо.
    А на сайтах, где чёртовы админы требуют регистрацию, чтобы увидеть картинку или ссылку,
    у меня пароль 111111 и почта с tempmail - пусть ломают, мне не жалко

    • @johenews21
      @johenews21  Před 5 lety

      как думаешь. если другой человек увидит один твой пароль то сможет ли он понять это мнемоническое правило и угадать пароли к остальным сайтам?

  • @technodushnila
    @technodushnila Před rokem

    Хочу немного подушнить)
    Во-первых лучше использовать keepassxc вместо keepassx, это форк который продолжает развиваться в отличии от keepassx и в нем куча крутых фишек реализовано.
    Не согласен с этим утверждением:
    >В этом плане мне кажется, что это это дополнительная защита. Если у вас украдут базу данных от Keepass то мошенникам нужен будет пароль. А если у вас украдут базу от pass, то нужен будет не только пароль, но еще и gpg ключ.
    В keepassx можно еще указывать ключ-файл дополнительно к паролю) И тогда защита будет не только парольная, но и файловая)

  • @peace__duke
    @peace__duke Před 5 lety

    я keepass2 пользуюсь

  • @rizzoa99
    @rizzoa99 Před 5 lety

    молодец очень приятно смотрет полезный контент без всякого бла бла

  • @user-zk3yr4zt7z
    @user-zk3yr4zt7z Před 5 lety

    Спасибо большое, это для разработчиков прямо больное место, статей толковых не нашел даже на english'е, пытался пробовать 1password, lastpass но не выходит из головы что я кому-то доверяю пароли, это просто странно. Пытаясь спрятать что то мы передаем это что то тому, кто говорит что спрячет лучше :D Ну и немного пугает, если я по неведомым обстоятельствам потеряю master-key то все, конец. Плюс форматы данных и визуал, ну сильно субъективная штука, а pass хранит я так понимаю любые данные, а ищет и достает по ключу к этим данным, с такой концептой ещё не сталкивался но обязательно попробую. Сам храню пароле в google stylesheets под двухфакторной авторизацией, и да, я сам себе противоречу что у сторонних компаний хранить нельзя, но все равно у меня все в облаке), но других альтернатив найти пока не удалось :) Спасибо за видео, проблема действительно существует, элегантного решения ещё не нашел.

    • @johenews21
      @johenews21  Před 5 lety +2

      Google sheets для паролей это прям совсем плохое решение

  • @Shpinog
    @Shpinog Před 5 lety +1

    Bitwarden открытый вроде же

    • @1nc0gnit
      @1nc0gnit Před 5 lety

      Открытый, но, во-первых, серверная часть написана с применением разработок микрософта (C#, ASP.NET итд), чья платформа для запуска такого сервера потенциально может иметь в себе неизвестные общей публике закладки и во вторых, их сервер запущен в Azure облаке того же микрософта.
      Совпадение? Не думаю )))

    • @Shpinog
      @Shpinog Před 5 lety

      @@1nc0gnitНасчёт C#, спокойно работает в linux, на гитхабе всё написано. Платформа для запуска этого Mono и всё тоже открыто.
      Пункт выше, запускай свой сервер на linux, то что офф сервер на Azure это дело разработчиков, никто не принуждает.

  • @feeler.2k
    @feeler.2k Před 5 lety +1

    • Не понял чем плохо хранение базы в дропбоксе. НексКлауд, кстати, сейчас тоже даёт всего 2 гига бесплатно, жаль не слышал про него на старте....
    • Тащемта и на KeePass полно плагинов на сайте.
    • Мигрировать с KeePass после десяти лет использования я наверно надумаю только, когда стану максимально плотно работать с консолью. :)
    • а в Pass, что нет возможности вводить пароль скрыто? Это ж тоже дырка в безопасности.

    • @omxian408
      @omxian408 Před 5 lety

      есть Nextcloud и на 5 гигов cloud.webo.hosting/

  • @f1xer974
    @f1xer974 Před 5 lety

    Я храню пароли в контейнере VeraCrypt.
    Что может быть безопасней и удобней ?

    • @johenews21
      @johenews21  Před 5 lety

      все что угодно

    • @f1xer974
      @f1xer974 Před 5 lety

      @@johenews21 это ещё почему ?

    • @johenews21
      @johenews21  Před 5 lety

      Потому, что ты используешь инструменты не по их назначению

    • @f1xer974
      @f1xer974 Před 5 lety

      @@johenews21 а ты инструменты по назначению используеш?? Все твои OpenSource программы разбиваются об скалу из НЕ_OpenSource проприетарного железа, на котором они стоят.

    • @f1xer974
      @f1xer974 Před 5 lety

      @@johenews21 кстате, подумай над сборкой ПК, состоящего исключительно из OpenSource железа и софта.
      Будет отличная тема для след. видео