#chwalesie
Kto używa KeePassXC (https://keepassxc.org)? Od następnej minor wersji (2.7.0
) będzie on wspierał sprawdzanie wycieku haseł używając mojego projektu, który dziergam w piwnicy :)
!(tl;dr):
Od czasu do czasu pracuję nad pet projektem: okon
(https://github.com/stryku/okon). W skrócie, libka i CLI pozwalający szybko sprawdzić czy nasze hasło kiedyś wyciekło w internetach.
Dokładniej, okon
umie szybko offline sprawdzić czy SHA-1 naszego hasła jest obecne w bazie Have I Been Pwned (https://haveibeenpwned.com/Passwords).
Ostatnio zaproponowałem użycie okonia w projekcie KeePassXC. Była mała dyskusja. Wyszło na to, że nie chcą tego mieć w GUI, ale spoko będzie używanie okon ia z poziomu CLI.
Nie chcę przepisywać tu ściany tekstu. Dla zainteresowanych, więcej info jest na gh:
Issue z propozycją integracji, który stworzyłem: https://github.com/keepassxreboot/keepassxc/issues/5447
PR ze zmianami ogarniającymi okonia z poziomu CLI (nie ja implementowałem): https://github.com/keepassxreboot/keepassxc/pull/5478
Trochę się jaram. Pierwszy raz ktoś tego do czegoś użył ^^
Dało to motywacji, żeby okonia dopracować.
Może ktoś siedzący głęboko w temacie wypowiedzieć się na temat linuksowego pwgen?
używałem prawie zawsze
pwgen -sy -c 16
BTW, Apple fajnie podchodzi 'systemowo' generowania indywidualnych haseł i zarządzania nimi między komputerem, tabletem, iphonem przez Keychain
" okon umie szybko offline sprawdzić czy SHA-1 naszego hasła jest obecne w bazie Have I Been Pwned", Bazy online, a sprawdza offline. Dobre. Znaczy dobry żart, bo to oznacza, że trzeba pobrać najpierw cały plik ze skrótami haseł, więc "offline" to tylko na papierze...
Palenie powoduje także taka krtani czy też raka podniebienia i niepłodność. Także zawsze coś można ustrzelić. @stryku gratulacje. Trochę przeraża mnie wrzucanie hasha hasła bo mimo wszystko można to odkodować, chyba że coś dzieje się poza wersja online, w sensie pobierasz i sprawdzasz inaczej bala bym się
Dzięki wszystkim za miłe słowa!
@siloam: Fakt, zrobiłem skrót myślowy. Założyłem, że jak ktoś jest w temacie, to wie ile ważą pliki z HIBP i jest dla niego oczywiste, że nie zawre hashy w binarce tylko muszą one najpierw zostać obrane. Jak już są pobrane, to Pan Hardkor może urywać kabel od internetu bo nie jest on już potrzebny. Założyłem też, że jak ktoś nie jest w temacie i się zainteresuje, to wejdzie w któryś link i doczyta. Tak jak pisałem, nie chciałem przeklejać tekstu bo wszystko było znajdowalne w podanych linkach.
@kate87: Yep, wiele osób nie bardzo chce słać hash swojego hasła w internet (nawet pierwszych N znaków). Dlatego powstał okon.
@Hrypa: Jak zaczynałem to pisać, to nie miałem jeszcze nazwy. Kolega w pracy wyskoczył z "Stawiam kolkę jak nazwiesz to okoń". Wystarczyło wymyślić rozwinięcie ^^ Mam gdzieś nawet zdjęcie tej coli.
Okoniom zazdroszczę. Mogą palić papierosy do woli. Nie ma płuc - nie ma raka. P.S. @stryku - Dobra robota!