Trải nghiệm với ứng dụng KeePass
Với shỗ trợ của công cPassword Manager y, người sử dụng thể yên
m thoi mái với những chuỗi ký tdài dòng, phức tạp bao gồm chữ và
số... Tất cnhững gì hcần làm ghi nh1 thông số Master Password duy
nhất để quản toàn b mật khẩu thật. Tuy nhiên, bất cứ phần mềm nào
cũng ưu điểm nhược điểm riêng. Trong i viết dưới đây, chúng ta s
cùng nhau m hiểu và tham khảo thêm một s chi tiết về ứng
dụng KeePass - một công cụ hỗ trợ quản lý mật khẩu khá phổ biến hiện nay.
Trước tiên, chúng tôi s nêu ra nhng ưu điểm ca chương trình này.
Tiện lợi: KeePass 2 phiên bn chính là Installer Portable. Người s
dụng có thể copy file Portable vào USB và đem sử dụng trên bất cmáy tính
nào.
- Đây là chương trình nguồn mở, hoàn toàn miễn p. Do vậy bất cứ ai
cũng thdownload phần mã nguồn và t kiểm tra xem mã độc bên
trong hay không.
- Tđộng đăng nhập với tính ng TCATO (Two Channel Auto - Type
Obfuscation): thực chất, điều này kquan trng, bởi vì ngăn chặn việc
người khác sử dụng n phím trước tiên đđăng nhập, và những thông tin
này hoàn toàn thbghi nhbằng chương trình keylogger thông thường.
Mặt khác, TCATO được tích hợp đủ để khiến cho những ng dụng
keylogger bị “nhầm lẫn” với việc sử dụng clipboard của Windows để chuyển
từng phần trong chuỗi ký tauto text của ng dụng. Nhưng 1 điểm i
bất tiện đây là TCATO mặc định chưa được kích hoạt, các bạn hãy
chọn Entry > Auto-Type đánh du vào ô Two-channel auto-type
obfuscation.
- Hoạt động tương thích với tất cả các trình duyt mà không cn tới plug
in hỗ trợ: KeePass là 1 ng dụng chạy độc lập, do vậy tính linh hoạt rất cao,
người sử dụng không cần phải cài đặt bất kỳ plugin nào.
Tiếp theo là 1 số điểm cần khắc phục:
- Không hỗ trợ bàn phím On – Screen: đối với nhiều người thì đây có thể là
thiếu sót lớn nhất của cơng trình này. Mỗi khi khởi đng KeePass, chương
trình syêu cu bạn nhập Master Password, điểm mấu chốt đây là chuỗi
mật khẩu này hoàn toàn vẫn thể bghi lại bằng keylogger, và những kẻ
tin tặc chỉ cn download cơ s dữ liu của KeePass, lưu
thành Database.kdb (đối vi phiên bn v1) hoặc NewDatabase.kdbxnh
cho v2. Mặt khác người sử dụng nên u ý rng plug in OSK (on screen
keyboard) dành cho KeePass v1 li sử dụng chính chức ng OSK của
Windows,vẫn có thể b ghi lại bằng keylogger.
- Khng xử Clipboard của Windows chưa đbảo mật: theo thông tin
chính thức của KeePass thì chương trình này hoàn toàn có thngăn chặn q
trình giám t các ký tclipboard nhưng trong i thnghiệm của chúng i
thì không phải như vy. Khi kích đúp vào trường Password, thông tin này
vẫn được copy vào clipboard của Windows