Новости
- Password Manager XP 2.2.395
- Sticky Password 3.3.0.29
- Comodo iVault 3.0.0.1
- Password Commander 2.9.3
- Опис найбільш популярних алгоритмів шифрування
- Personal Passworder 3.9.3
Основний недолік звичайної парольного захисту створюється, як не банально, руками самих користувачів, які або придумують прості паролі (дні народження, & laquo; qwerty & raquo; та ін.), Або використовують один і той же для декількох (або для всіх) своїх акаунтів. Але з іншого боку, тримати в голові з десяток 15- і 20-символьних послідовностей вельми проблематично. І тут якраз знадобляться так звані менеджери паролів.
Password Manager XP 2.2.395
Shareware, $ 29,95, 30 днів trial
Розробник CP-Lab
Web-сайт www.cp-lab.com
Розмір 1,98 MB
Адреса завантаження www.cp-lab.com / Files / PwdManager- Setup.exe
вердикт
Інтеграція з браузерами; стійке шифрування; зберігання будь-яких даних; політики доступу
немає
По суті, принцип роботи менеджерів паролів досить простий - вся конфіденційна інформація зберігається в спеціальному зашифрованому сховище. Щоб отримати до неї доступ, необхідно знати так званий майстер-пароль. Перевага цього підходу очевидно - користувачеві не потрібно запам'ятовувати десятки паролів, досить одного.
Password Manager XP працює з будь-якою кількістю облікових записів. Крім паролів, він може зберігати та іншу конфіденційну інформацію: дані про кредитні картки, ключі ліцензійного програмного забезпечення, контакти і т. Д. - користувач сам задає набір полів для запису.
Програма має дуже зручну функцію автоматичного введення логіна і пароля в потрібні поля, досить один раз вказати, що саме і куди вводити. Ця функція працює в браузерах Mozilla Firefox / Seamonkey / Netscape і Internet Explorer, а також у багатьох додатках Windows.
На належному рівні реалізована і робота з обліковими записами - можна створювати акаунти як окремих користувачів, так і цілих груп з різними правами доступу. Рівень доступу налаштовується і для всієї бази, і для обраних папок і записів. За рахунок підтримки програмою NT-аутентифікації можна використовувати дані про існуючі користувачів, це дуже зручно в невеликих офісних мережах.
Є також і вбудований генератор паролів, що дозволяє створювати унікальні комбінації на основі ключових слів. Користувач може сам задати необхідну кількість символів і навіть шаблон.
Password Manager XP встановлюється на будь-які носії, наприклад на USB-диски, це дозволяє завжди мати потрібні дані під рукою.
Безпеки приділено підвищену увагу - зберігається в базі інформація шифрується за допомогою стійких криптографічних алгоритмів, таких як Twofish, 3DES, RC4, Cast128, Rijndael, Tea, Serpent. Крім цього, є кілька додаткових можливостей для забезпечення безпеки: перевірка на наявність програм, які здійснюють моніторинг буфера обміну, автоматичне закриття бази в разі неактивності користувача, обмеження числа комп'ютерів, які мають доступ до бази по мережі, запис тимчасової інформації на диск тільки в зашифрованому вигляді та інші.
Наостанок варто згадати про додаткові функції, що полегшують роботу, - це можливість резервного копіювання бази, синхронізація баз даних, експорт інформації в текстові файли, журнал дій користувачів.
Sticky Password 3.3.0.29
Shareware, $ 24,95, 30 днів trial
Розробник Lamantine Software
Web-сайт www.stickypassword. com
Розмір 6,4 MB
Адреса завантаження www.sticky password .com / download.html
вердикт
Автоматизація дій користувача; захист від фішингу; стійкі алгоритми шифрування; авторезервуванням бази
немає
Відмінною особливістю Sticky Password є можливість автоматичного створення записів в БД: користувачеві досить усього лише перетягнути мишкою спеціальний покажчик на Web-сторінку або вікно введення пароля. Крім цього, можна створювати записи на основі баз браузерів, які застосовуються для автозаповнення. Інша ключова відмінність від конкурентів полягає в практично повній автоматизації дій користувача при аутентифікації в більшості програм - Sticky Password може встановлювати в потрібні положення різні перемикачі, активувати зазначені чекбокси, вводити в потрібні поля певні дані і натискати на кнопки.
Якщо в системі більше одного користувача, то для кожного з них буде створена власна база даних. Для шифрування можливе застосування надійних алгоритмів AES, Blowfish, Diamond II, FROG, Ghost, Sapphire II, SCOP і Twofish.
Для захисту від клавіатурних шпигунів при введенні майстер-пароля пропонується скористатися віртуальною клавіатурою. Генератор паролів досить стандартний, дозволяється задати довжину пароля. Після створення пароль автоматично збережеться в базі даних.
В процесі роботи Sticky Password може відстежувати відкриті вікна і Web-сторінки і автоматично надавати аутентифікаційні інформацію. Реалізована і захист від фішингу (заманювання на підроблені Web-сайти) - програма запам'ятовує точні адреси «правильних» сайтів.
Comodo iVault 3.0.0.1
Freeware
Розробник Comodo Group
Web-сайт i-vault. comodo.com
Розмір 7,75 MB
Адреса завантаження www.comodo. com / products / i-vault / licence.html
вердикт
Захист від кейлоггеров і «троянів»; зручний інтерфейс; безліч готових шаблонів; безкоштовність
Небагатий функціонал; всього один алгоритм шифрування; інтеграція тільки з IE
Традиційно безкоштовний продукт від Comodo Group. Може зберігати конфіденційну інформацію, таку як паролі до Web-сайтів та електронної пошти, номери банківських рахунків, серійні номери програм, пін-коди кредитних карт і багато іншого. Для кожного типу даних вже створено готовий шаблон. Всі паролі зберігаються в одному або декількох файлах (за бажанням користувача) і шифруються за допомогою 256-розрядної алгоритму шифрування AES. «Мобільність» даних може досягатися двома шляхами. Користувач зберігає файл з даними на будь-який змінний носій (або пересилає поштою) і відкриває на іншому комп'ютері, на якому встановлений Comodo iVault. Або ж записує на цей носій все додаток цілком з даними. Перший спосіб прийнятний при використанні дискет, оскільки самі дані мають надзвичайно малий об'ем.У програми є ефективний захист від клавіатурних шпигунів і програм, моніторять буфер обміну. До послуг користувача вбудований генератор, який дозволяє придумувати паролі практично будь-який сложності.Інтерфейс у Comodo iVault гранично простий і зрозумілий, завдяки чому розбереться в ньому навіть новачок. Автоматичне введення логіна на Web-сайті, на жаль, реалізований тільки для Internet Explorer. Відсутність коштів для багатокористувацької роботи не дозволяє широко застосовувати цей менеджер в комерційних цілях, однак для домашніх умов він цілком підходить.
Password Commander 2.9.3
Freeware для російськомовних користувачів
Розробник Atis Company
Web-сайт www.pascom.ru
Розмір 4,05 MB
Адреса завантаження www.pascom.ru/ download.html
вердикт
Інтеграція в популярні браузери; система плагінів; підтримка біометричних пристроїв
погана автоматизація
Крім паролів, Password Commander може працювати з нотатками і невеликими файлами. Автоматична підстановка пароля підтримується у всіх популярних браузерах (Internet Explorer, Opera, Mozilla Firefox), а також у багатьох додатках Windows. Єдине «але» - працює Password Commander лише з тими сайтами, які були внесені в каталог заздалегідь. Автоматичне визначення тут відсутня, тому при додаванні в каталог нової форми важливо дотримуватися порядок проходження полів. Дизайн залишає гарне враження, є підтримка скінів. Основний алгоритм для шифрування даних - Blowfish (ключ 448 біт), проте можливе підключення додаткових алгоритмів за допомогою плагінів; з офіційного сайту можна скачати Plugins Powerpack, що містить 40 алгоритмів, серед яких є і дуже стійкі, наприклад такі, як Diamond II (ключ 2048 біт) і Sapphire II (ключ 8192 біт).
Однією з головних особливостей програми є підтримка пристроїв з біометричним сенсором, простіше кажучи, розпізнавання по відбитку пальця.
Вбудований генератор паролів може працювати за чотирма правилами - генерація випадкових паролів, за словником, за шаблоном і за ключовим словом. З додаткових можливостей варто відзначити створення декількох акаунтів, роботу зі змінних носіїв, підтримку авторизації Windows, захист буфера обміну, експорт / імпорт паролів, захист від програм, які читають паролі за «зірочками».
Опис найбільш популярних алгоритмів шифрування
AES (Advanced Encryption Standard, авторську назву Rijndael) - симетричний алгоритм блочного шифрування (розмір блоку 128 біт, ключ 128/192/256 біт) - був прийнятий Національними інститутом стандартів і технологій (NIST) США в 1999 р в якості стандарту шифрування важливих несекретних комунікацій. Прийшов на зміну застарілому DES. В даний момент AES є одним з найпоширеніших алгоритмів симетричного шифрування.
Blowfish - криптографічний алгоритм, який реалізує симетричне шифрування. Являє собою блоковий алгоритм з ключем змінної довжини (влоть до 448 біт), що працює на 64-бітових блоках. Функція базується на простих операціях: XOR, підстановка, складання; за рахунок цього є одним з найшвидших симетричних алгоритмів.
Personal Passworder 3.9.3
Shareware, версія Standard $ 14,95, версія Deluxe $ 19,95, 30 днів trial
Розробник DVA Soft
Web-сайт www.dvasoft.com
Розмір 1,4 MB
Адреса завантаження www.dvasoft.com /files/ppsetup.exe
вердикт
Зручний інтерфейс; настроюється формат запису
За функціональністю поступається безкоштовним аналогам
По всій видимості, при створенні Personal Passworder автори поставили за мету домогтися максимальної простоти у використанні, і це їм майже вдалося - робота з програмою не викликає будь-яких ускладнень. Що ж стосується функціональної частини, то тут все досить стандартно - файли шифруються алгоритмом BlowFish, є резервне копіювання бази даних, вбудований генератор паролів, можливість запуску з будь-яких носіїв.
Підтримується робота декількох користувачів, для кожного з них створюється незалежний аккаунт.
Всі записи в базі поділяються на групи, за замовчуванням їх дві - Web і App, призначені, відповідно, для зберігання паролів до інтернет-ресурсів і серійних номерів додатків. Надалі користувач може сам створювати і настроювати будь-тематичні групи і визначати, якого роду інформацію необхідно зберігати в записах кожної з них. При цьому формат запису також налаштовується індивідуально, кількість полів не обмежена.
Крім звичайних текстових форматів, підтримується експорт / імпорт для листів Microsoft Excel. Для економії місця на екрані програма згортається в маленьку панель. І наостанок про одну корисної функції - можна вказати кількість днів, після яких пароль буде вважатися застарілим. Записи з такими простроченими паролями фарбуються в певний колір, щоб користувач не забув згенерувати новий пароль.
програма AI RoboForm не потрапила в огляд, що аж ніяк не означає, ніби вона не заслуговує на увагу. Справа в тому, що це не зовсім програма, а набір плагінів до популярних браузерів, перш за все до заснованим на движку Internet Explorer - Maxton, Avant Browser, але підтримується і сімейство Mozilla. За функціональністю RoboForm легко дасть фору багатьом платним конкурентам - тут є автозбереження паролів, автозаповнення форм, генерація стійких випадкових паролів, шифрування, збереження паролів на будь-якому знімному носії, робота з профілями. Присутня можливість синхронізації з Palm і PocketPC (так, RoboForm існує і у версії для цих платформ!). Всі дані можуть шифруватися алгоритмами AES, Blowfish і RC6. Як і будь-яка поважаюча себе програма подібного роду, RoboForm має захист від кейлоггеров і фішингу. Якщо ви активно користуєтеся Інтернетом - це програма «must have».