Software-update: KeePass Password Safe 2.51.1

KeePass Password Safe logo (75 pix) Dominik Reichl heeft versie 2.51.1 van KeePass Password Safe uitgebracht. Met deze opensource-wachtwoordmanager kunnen accounts worden opgeslagen, inclusief de bijbehorende gegevens, zoals gebruikersnaam, wachtwoord en URL. Alle gegevens worden veilig in een met het Rijndael-algoritme versleutelde database opgeslagen. Verder kan het programma automatisch wachtwoorden genereren en lijsten im- en exporteren. Door het toevoegen van dit taalbestand kan het programma ook in het Nederlands worden gebruikt.

Van KeePass Password Safe bestaan twee verschillende uitvoeringen die beide actief worden ontwikkeld. Versie 1.x is niet afhankelijk van andere software en werkt alleen onder Windows. Versie 2 maakt intern gebruik van XML en heeft verder minimaal versie 2.0 van het .Net Framework nodig of, als het programma onder Linux, macOS of FreeBSD wordt gebruikt, van Mono versie 2.6 of hoger. Een volledig overzicht van de verschillen tussen versie 1 en 2 is op deze pagina te vinden. Hieronder staat de changelog van deze uitgave.

Changes from 2.51 to 2.51.1:
  • The option 'Use alternating item background colors' is now compatible with automatic sorting again.
  • Improved entry list update performance when duplicating entries.
  • Fixed an entry list scrolling bug.
  • Minor other improvements.

KeePass Password Safe 2.0 screenshot

Versienummer 2.51.1
Releasestatus Final
Besturingssystemen Windows 7, Linux, macOS, Windows Server 2008, Windows Server 2012, Windows 8, Windows 10, Windows Server 2016, Windows Server 2019, Windows 11
Website KeePass Password Safe
Download https://keepass.info/download.html
Bestandsgrootte 4,19MB
Licentietype Freeware

Reacties (34)

34
34
20
0
0
10
Wijzig sortering
versie 2.51.1 geeft hier op hitman pro een gierende trojan waarschuwing. Dus weer even terug naar 2.51
Bor Coördinator Frontpage Admins / FP Powermod @DIKKEHENK10 mei 2022 07:38
Bitdefender begint bij het downloaden al te roepen dat er een "infected web page" is gedetecteerd.
Zal niet de eerste keer zijn dat sourceforge rotzooi aanbied.
Bor Coördinator Frontpage Admins / FP Powermod @MrBreaker10 mei 2022 07:39
De smartscreen entry is in dit geval niet helemaal relevant. Ja, smartscreen waarschuwt ook maar bij het downloaden slaat ook hier de virusscanner alarm, onafhankelijk van smartscreen. Het betreft mogelijk een false positive, maar ik zou voorzichtig zijn. Als het een false positive is zou dat zsm moeten zijn opgelost. Ik heb een sample gesubmit voor analyse.

[Reactie gewijzigd door Bor op 24 juli 2024 07:55]

https://www.virustotal.co...967033c6d402aeacfe09a974a

Ik zie 3 (bij mij minder bekende) scanners die er een trojan inzien... mogelijk een false positive?
Nu worden er geen detecties meer gevonden bij Virustotal
Iemand heeft al een ticket over de BitDefender waarschuwing gemaakt https://sourceforge.net/p/keepass/bugs/2155/. Ik zou afwachten wat daar uit komt voor ik zou updaten.
Ik gebruik het momenteel niet maar ik zou best willen overwegen over te stappen. Eén ding wat ik niet kan vinden op de website is of je je database ook kan opslaan/syncen in een (commerciele/self hosted) cloud omgeving. Wellicht dat je je database gewoon in een Dropbox-mapje kan gooien, maar gaat dat goed als de database vanaf verschillende computers wordt bijgewerkt (al dan niet tegelijkertijd)?

Update
Misschien ben ik verwend door de betaalde wachtwoordmanager die ik nu gebruik (1Password) maar KeePass voelt wel echt als een stap terug; dan heb ik het nog niet eens over de GUI. Letterlijk elke vorm van integratie ontbreekt (mobiele app, browser extensie etc.), voor alles heb je third-party omwegen nodig en die moet je dan ook maar net vertrouwen (of de moeite nemen om de code te downloaden van github, zelf doorneuzen en builden maar ik kan mijn tijd wel beter gebruiken).

Losse bestanden als database vind ik in de praktijk nou ook niet echt de fijnste oplossing: je moet op elke installatie de verwijzing naar je database handmatig goedzetten, op de desktop nog niet zo'n groot probleem maar de (ongecontroleerde third party) mobiele apps zijn nou niet echt om over naar huis te schrijven. Het is wel in lijn met mijn algehele ervaring: waarschijnlijk een veilige wachtwoordmanager maar wel een beetje houtje-touwtje; leuk voor de liefhebber maar niet mijn ding.

[Reactie gewijzigd door biteMark op 24 juli 2024 07:55]

Je moet na wijzigingen de database op andere devices wel even opnieuw openen.
Niet helemaal waar. Als je een oudere/andere versie open hebt en iets wilt opslaan, ziet Keepass dat je huidige afwijkt en vraagt hij of je de database wil synchroniseren of overschrijven. Daarnaast kan je via het menu (bijv. File -> Synchronize -> Recent files) synchroniseren zonder de database opnieuw te openen.
Ah, het is al best een tijd geleden dat ik het op die manier gebruikte. Ik mail tegenwoordig elke X tijd de database naar mijzelf om het op mijn telefoon te gebruiken, is het afzonderlijk van elkaar direct op 2 verschillende plekken gebackupped.
Dat lijkt mij niet zo veilig. files staan 2 mailservers (van derden?) in de mappen Verzonden items,Inbox,Verwijderde items. Bij verzenden komt het ook nog langs verschillende Mail servers van andere.

Je hebt het dan snel op veel plekken staan. eenmaal iemand het bestand heeft kan hij onbeperkt hacken.
De versleuteling van Keepass is nog nooit gekraakt, dus de kans om het te gebruiken door onbevoegde is verwaarloosbaar
Het is versleuteld met :
Database files are encrypted using the best and most secure encryption algorithms currently known (AES-256, ChaCha20 and Twofish).
De encryptie hoeft niet gekraakt te worden het wachtwoord is voldoende. Indien je als wachtwoord '123' instelt gaat geen enkele encryptie je verder redden.
Daarom kun je een keyfile gebruiken. Mijn password is relatief simpel maar elk apparaat met toegang tot de database heeft een lokale kopie van de keyfile terwijl de database in de cloud staat.
Ook je wachtwoord is op de zelfde manier beveiligd :)
dat maakt 0.0 uit, indien je het bestand hebt kun je onbeperkt brute force en dictionary attacks uitvoeren.
Met een kraaktijd van 1000 jaar of zo, kom op zeg, wat een geleuter van je. :?
Keepass en je wachtwoord is super veilig met AES-256, ChaCha20 and Twofish)
Je haalt encryptie en wachtwoord kraken door elkaar.

Passwordfile1 heeft als wachtwoord: A
Passwordfile2 heeft als wachtwoord: Adfdgrt567t#$hfgntyu5465454#$%f
Beide even veilig 'Met een kraaktijd van 1000 jaar ' omdat AES-256, ChaCha20 and Twofish wordt gebruikt?

edit: ik had je reactie van 13:26 nog niet gezien, F5en O-)

[Reactie gewijzigd door Tazzios op 24 juli 2024 07:55]

Dat mag ik hopen idd :) maar wel makkelijk te raden met een lijst van veelgebruikte wachtwoorden of met brute force.
Lijkt me niet meer dan normaal dat je wel een sterk wachtwoord door een randomizer laat aanmaken :)
Brute force gaat niet werken, wellicht met een van de supercomputers ter wereld maar nooit met een huis pc :)
Mail naar jezelf sturen gaat niet via mailservers van derden.

Microsoft vertrouw ik er nog wel mee. Of ik de database nou in Onedrive of in Outlook.com zet, dat maakt dan ook weinig uit. Ik denk dat door de puinhoop van mijn inbox, Outlook zelfs veiliger is :p

Er zit verder een deftig wachtwoord op.

Ik zou het ook via USB of WiFi over kunnen zetten naar mijn telefoon om derden helemaal te omzeilen, maar dan mis ik die externe backup.
Ja dit werkt. Met Onedrive (maar ook andere providers) bijv. kan je vanaf meerdere pc's syncen. Ook mobiele applicaties zijn hiervoor beschikbaar. Strongbox is daarvoor bijv. een goede app op iOS. Die app kost wel iets, maar dan heb je wel een oplossing die overal werkt.
Sterker nog, ik durf het bijna niet te gebruiken zonder cloud storage/versioning. Als dit bestand 1 bitje van corrupt raakt ben je het hele bestand kwijt. Met versioning ga je terug naar vorige moment van opslaan. Dit zit oa. in Onedrive, Google drive en Dropbox.
Een browser extensie heb je niet nodig, KeePass kan zelf gebruikersnaam en wachtwoorden invullen in andere vensters met een global shortcut, standaard met CTRL + ALT + A, en voor alleen het wachtwoord CTRL + ALT + SHIFT + A.
De Changes from 2.51 to 2.51.1: zijn zo minimaal
The option 'Use alternating item background colors' is now compatible with automatic sorting again.
Improved entry list update performance when duplicating entries.
Fixed an entry list scrolling bug.
Minor other improvements.
============================
Ik deze update maar even laat voor wat het is.
Meer dan tevreden met 2,51 dus neem ik geen risico en laat het hierbij totdat er weer een grote updat komt :)
Zijdelings/irrelevant vind ik zelf (en ik ben niet de enige) de naam pijnlijk gekozen: Keep-Ass. |:(
Dat stond mij altijd tegen (produktnamen zijn belangrijk!) en is waarschijnlijk de voornaamste reden dat ik deze manager oversloeg.

Anderzijds kán je natuurlijk stellen dat "Keep-Ass will save your butt!" :)
Grappig, ik gebruik het al jaren (gewoon een degelijk programma) maar dit had ik er nog niet eerder in gelezen, waarschijnlijk omdat het ook gewoon als KeePass wordt geschreven.
Zelf vind ik het dan weer pijnlijk/bijzonder dat je om zo'n reden er voor kiest een programma niet te gebruiken. Ik kan me van de andere kant voorstellen dat er dan misschien ook wel mensen zijn die het juist om die reden wel gebruiken :+ .
Ik zie het nog steeds niet, het is gewoon key pass en zo spreek je het ook uit.
@biteMark: Werkt prima met Google Drive iig.

[Reactie gewijzigd door TweakMij op 24 juli 2024 07:55]

Zojuist geïnstalleerd zonder problemen of meldingen.

Op dit item kan niet meer gereageerd worden.