timelordiroh, to foss
@timelordiroh@mstdn.iroh.tv avatar

hey nerds. can someone tell me why dx on android isn't loading newly added entries? I've added entries on keepassxc on windows, transfer the database to my phone, and new entries don't show up. old entries show up, the file's last modified property shows it's changed. but no changes. I'm on the 4.0.6 version from f-droid. why doesn't this work?

kubikpixel, to rust German
@kubikpixel@chaos.social avatar

Nun ja, auch wenn Passkey was gutes ist und von grossen Firmen bereits angeboten im Einsatz ist, fast keine kleinere Firma investiert in die Tools daführ. Dies auch mMn weil sie es als "zu teuer & unnötig" ansehen.

»Chance verpasst – Webauthn-rs-Entwickler hält Passkeys für geplatzten Traum:
#Passkey's sollen Anmeldevorgänge sicherer und benutzerfreundlicher machen. Der Entwickler einer #Webauthn-Bibliothek für #Rust sieht das Vorhaben inzwischen als gescheitert an.«

🔑 https://www.golem.de/news/chance-verpasst-webauthn-rs-entwickler-haelt-passkeys-fuer-geplatzten-traum-2404-184648.html

kubikpixel,
@kubikpixel@chaos.social avatar

🧵 …wie im obigen verlinkten Artikel schon erwähnt, kann ich durchaus @bitwarden oder deren in Rust entwickelten Klon @vaultwarden_releases empfehlen, obwohl ich persönlich @keepassxc bevorzuge und über eine @nextcloud Instanz die Daten zwischen den Geräten synchronisiere 🔑


#itsicherheit #passwort #pwmanager #keepassxc #keepass #bitwarden #it #websec #rust #rustlang #sicherheit

Millennium, to random French
@Millennium@piaille.fr avatar

Sortie de KeePassXC 2.7.8 :

https://keepassxc.org/

#Keepass

kuketzblog, (edited ) to firefox German
@kuketzblog@social.tchncs.de avatar

Standardmäßig ist Firefox leider nicht besonders datenschutzfreundlich. Wer nicht die Einstellungen durchsuchen möchte und sich nicht bei jeder neuen Version Sorgen über neue Funktionen von Mozilla machen will, kann auf Alternativen zurückgreifen. Zum Beispiel für den Desktop und für Android. Beide Varianten entfernen unter anderem die Telemetrie-Funktionen.

LibreWolf gibt es hier: https://librewolf.net/
Fennec über F-Droid: https://f-droid.org/packages/org.mozilla.fennec_fdroid/

dertechniker,
@dertechniker@mastodon.social avatar

@kuketzblog gibt es eine Möglichkeit auch das Addon zu nutzen? Hier braucht es wohl 2 Klicks mehr mit Librewolf?

vascorsd, to linux
@vascorsd@mastodon.social avatar

Damn yeah. Finally fixed the pin entry program to actually use the secret service on and to stop asking all the time for the password for signing commits.

It seems a somewhat recent breaking change, since this worked before. Anyway, someone had already written about it on wiki.

Tldr: after setting the pin entry program on gpg-agent config to use the qt version, we need to change the gpg-agent service to have XDG_SESSION_DESKTOP as anything but "kde".

vascorsd,
@vascorsd@mastodon.social avatar

Anyway this seems all kinda ridiculous because it's about some potential problem when using kwallet as the secret service and kwallet configured to use #gpg as the backend? I never knew that was possible.

Anyway, currently I'm using #keepass with its secret service integration to make all this work.

gnulinux, to linux German
@gnulinux@social.anoxinon.de avatar

Einträge zwischen KeePassXC-Dateien kopieren

Das Übertragen von Schlüsseleinträgen zwischen zwei KeePass-Dateien ist nicht offensichtlich, funktioniert aber.

#KeePass #kopieren #Schlüssel #Linux

https://gnulinux.ch/eintraege-zwischen-keepassxc-dateien-kopieren

maki, to apple German

An die 🍎-Kinder. Die Passwortmanagerapp kann ich nur empfehlen. Nutze diese schon seit Jahren und die ist jetzt im Angebot für heute 🫶

https://www.mydealz.de/deals/strongbox-pro-lifetime-fur-ios-ipados-und-macos-2332696

#apple #strongbox #keepass #ios #macos #ipados #mydealz #password #passwordmanager

BryceWrayTX, to infosec
@BryceWrayTX@fosstodon.org avatar

New advantages for the KeePass way • If you like having more control over your passwords, things are getting better for you.

https://www.brycewray.com/posts/2024/03/new-advantages-keepass-way/

#Infosec #Passwords #PasswordManager #KeePass #KeePassXC #Strongbox

iak, to random German

Ich habe mir auf GitHub Wortlisten abgelegt, um in deutsche Passphrasen generieren zu können. So muss ich nicht nach jeder Neuinstallation des @keepassxc erstmal wieder funktionierende gute Listen suchen. Falls jemand Interesse hat:
https://github.com/diplomendstadium/wortlisten

crazy2bike,

@iak

Der Sinn dieser Wortlisten erschließt sich mir nicht. Ein gutes Passwort enthält keine Wörter, die in einem Wörterbuch oder sonstwo stehen.

Damit man sich kryptische Zufallspasswörter nicht merken muss, gibt es #KeePass oder andere #PasswortSafes.

Problem gelöst.

@keepassxc

governa, to random
@governa@fosstodon.org avatar
kuketzblog, to security German
@kuketzblog@social.tchncs.de avatar

Es ist wieder soweit und wie jedes Jahr am 1. Februar wird von vielen Seiten dazu aufgerufen, die Passwörter zu ändern. Ich sage: Lasst es. Dieses ständige Passwortändern bringt keinen messbaren Sicherheitsgewinn. Das Problem liegt ganz woanders. 👇

https://www.kuketz-blog.de/passwort-wechseltag-lasst-es-einfach/

kuketzblog, to android German
@kuketzblog@social.tchncs.de avatar

Sobald Passkeys offiziell für KeePassXC (Desktop) und/oder KeePassDX (Android) verfügbar ist - nicht als Beta, sondern als Stable - wird es einen Beitrag dazu geben. 🔒

#keepass #keepassdx #keepassxc #android #passwort #passkeys #sicherheit #security

mojoaxel, to opensource
@mojoaxel@social.tchncs.de avatar

I just published a simple #opensource tool to make a paper #backup of #KeePass databases.

Feel free to create issues with feature-requests!

https://github.com/mojoaxel/keepass-print

gnulinux, to linux German
@gnulinux@social.anoxinon.de avatar

2FA mit TOTP

Zwei-Faktor-Authentisierung mit TOTP am Beispiel von PayPal und KeePassXC.

https://gnulinux.ch/2fa-mit-totp

andyy, to random
@andyy@fosstodon.org avatar

Anyone here that uses #Syncthing to synchronize #KeePass database between devices?
If so, is it reliable?

Right now I use NextCloud at NCH.pl, but start wondering if I really need a server that will be in that process (local, remote)?
Why not synchronize it directly between devices?

andyy,
@andyy@fosstodon.org avatar

So... Tested #syncthing for two weeks.
Two notebooks, and one smartphone with one #Keepass databse.

Everything works great so far. 🤟

Private
stubenhocker,

@rita
Einen guten Grund die maximal mögliche Zeichenlänge eines PW dienstseitig klein zu halten gibt es nicht, eine höhere Mindestlänge schon eher.

Ich selbst kenne meine Accountpasswörter nicht, noch könnte ich sie mir merken, das überlasse ich #keepass (Achtung: keine Fake-Version verwenden!) wo ich dann ein Masterpaßwort gebildet aus betimmten Buchstaben eines irre langen, leicht zu merkenden Satzes plus ein paar anderer Zeichen benutze, um das über dessen Keyboard einzufügen.
@askfedi_de

0x58, to Cybersecurity

📨 Latest issue of my curated #cybersecurity and #infosec list of resources for week #42/2023 is out! It includes the following and much more:

➝ 🔓 👀 Tracking Unauthorized Access to #Okta's Support System
➝ 🔓 🇯🇵 #Casio discloses #databreach impacting customers in 149 countries
➝ 🔓 🧬 Hacker leaks millions more #23andMe user records on #cybercrime forum
➝ 🔓 🇨🇳 D-Link confirms data breach after employee #phishing attack
➝ 🔓 💰 #Equifax Fined $13.5 Million Over 2017 Data Breach
➝ 🇺🇦 🧹 Ukrainian activists hack Trigona #ransomware gang, wipe servers
➝ 🇺🇸 🇰🇵 FBI: Thousands of Remote IT Workers Sent Wages to #NorthKorea to Help Fund Weapons Program
➝ 🇮🇳 ☁️ #India targets #Microsoft, #Amazon tech support #scammers in nationwide crackdown
➝ 🇵🇸 🇮🇷 #Hamas-linked app offers window into cyber infrastructure, possible links to Iran
➝ 👮🏻‍♂️ 🥷🏻 Police seize #RagnarLocker leak site
➝ 🇰🇵 North Korean Hackers Exploiting Recent #TeamCity Vulnerability
➝ 🇨🇳 🇷🇺 #China replaces #Russia as top #cyberthreat
➝ 🇺🇦 📡 CERT-UA Reports: 11 Ukrainian Telecom Providers Hit by Cyberattacks
➝ 🇫🇷 🇪🇸 #France frees the two biggest Spanish hackers
➝ 🇺🇸 ⚓️ Ex-Navy IT head gets 5 years for selling people’s data on #darkweb
➝ 🇨🇭 🗳️ #Switzerland’s e-voting system has predictable implementation blunder
➝ 🔓 🏭 Critical Vulnerabilities Expose ​​#Weintek HMIs to Attacks
➝ 🔓 🏭 #Milesight Industrial Router #Vulnerability Possibly Exploited in Attacks
➝ 🦠 🇻🇳 Fake #Corsair job offers on #LinkedIn push #DarkGate malware
➝ 🦠 Google-hosted #malvertising leads to fake #Keepass site that looks genuine
➝ 🦠 💬 #Discord still a hotbed of #malware activity — Now APTs join the fun
➝ 🦠 🕵🏻‍♂️ SpyNote: Beware of This Android #Trojan that Records Audio and Phone Calls
➝ 🛍️ 🦠 #Android will now scan sideloaded apps for malware at install time
➝ 💬 🔐 #WhatsApp #passkeys on the way, but as usual, for Android first
➝ 🇷🇺 🗂️ Pro-Russian Hackers Exploiting Recent #WinRAR Vulnerability in New Campaign
➝ 🗓️ ❌ Signal Pours Cold Water on Zero-Day Exploit Rumors
➝ 🔓 💥 #Cisco warns of new #IOS XE #zeroday actively exploited in attacks

📚 This week's recommended reading is: "RTFM: Red Team Field Manual v2" by Ben Clark and Nicholas Downer

Subscribe to the #infosecMASHUP newsletter to have it piping hot in your inbox every week-end ⬇️

https://infosec-mashup.santolaria.net/p/infosec-mashup-week-422023

BypassBlues, to random German
@BypassBlues@norden.social avatar

⚠️ KeePass-Nutzer sollten wachsam sein:

Von Google gehostete Schadwerbung führt zu gefälschter Keepass-Website, die echt aussieht.

https://infosec.exchange/@briankrebs/111261826129123343

beejjorgensen, to security
@beejjorgensen@mastodon.sdf.org avatar

Yikes. Need another reason to install an ad blocker? Here you go: fake Keepass ad good enough to fool most anyone into installing malware. Also, the comments show how to turn off punycode rendering in Firefox. They should go further and heavily flag all non-ASCII domains in the URL bar.

https://arstechnica.com/security/2023/10/google-hosted-malvertising-leads-to-fake-keepass-site-that-looks-genuine/

#security #keepass #malware

jeromesegura, to random

There is a live Google search #malvertising campaign targeting #KeePass users. The malicious domain name uses Punycode to trick victims.

https://www.malwarebytes.com/blog/threat-intelligence/2023/10/clever-malvertising-attack-uses-punycode-to-look-like-legitimate-website

image/png

alternativeto, to random
@alternativeto@mas.to avatar

Open source password manager #KeePass has released version 2.55, which offers user interface and integration enhancements, improved import of passwords from Google Chrome, mSecure and 1Password, and increased AES-KDF iterations for greater security.
https://alternativeto.net/news/2023/10/keepass-releases-version-2-55-with-new-comparison-features-and-better-passwords-import/

adminmagazine, to security
@adminmagazine@hachyderm.io avatar

Did you miss anything from ADMIN this week? Check out the ADMIN Update newsletter and subscribe free to get it every week https://mailchi.mp/admin-magazine/admin-update-testing-containers-with-docker-desktops-one-node-cluster

tomasekeli, to random

i am quite skeptical of #passkeys

tomasekeli,

@havn @fivetonsflax good!

personally i use #keepass, which means nobody can lock me out of the app either, and it's just a well-encrypted file that i can store wherever.

no need for a service - it's just a file. works everywhere.

hazel, to security

Could anyone give me recommendations for a password manager? Google is basically useless now and I don't know anywhere else to ask. 😅

So far, I've never found one that I trust enough to use. I do understand the importance but I'm extremely, incredibly hesitant to hand over my passwords to a 3rd party program. I'm even more hesitant to use randomly-generated passwords that I can't memorize as a backup.

All that being said, here's what's important to me:

  • Transparency - public audits, published whitepaper, and/or open source.
  • Export to a printable format. I don't have reliable backups, so this is a must-have!
  • Works with desktop & mobile Firefox.
  • Works on Windows & Linux (I regularly use both).
  • Works on Android - not critical, but would be really helpful.
  • Can work offline (I don't trust any sync server to stay online).

For everything else, I'm more flexible. I don't mind paying a small amount for a better / more trustworthy option, either.

Any suggestions, recommendations, or just boosts are appreciated! Thanks so much in advance! 💙

tkk13909,
@tkk13909@fosstodon.org avatar

@hazel I use #keepass (#keepass2android on my phone and #keepassxc on my laptop) and sync the file using #Nextcloud but I've also heard good things about #BitWarden

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • mdbf
  • ngwrru68w68
  • modclub
  • magazineikmin
  • thenastyranch
  • rosin
  • khanakhh
  • InstantRegret
  • Youngstown
  • slotface
  • Durango
  • kavyap
  • DreamBathrooms
  • megavids
  • GTA5RPClips
  • tacticalgear
  • normalnudes
  • tester
  • osvaldo12
  • everett
  • cubers
  • ethstaker
  • anitta
  • provamag3
  • Leos
  • cisconetworking
  • lostlight
  • All magazines