kuketzblog, to security German
@kuketzblog@social.tchncs.de avatar

Es ist wieder soweit und wie jedes Jahr am 1. Februar wird von vielen Seiten dazu aufgerufen, die Passwörter zu ändern. Ich sage: Lasst es. Dieses ständige Passwortändern bringt keinen messbaren Sicherheitsgewinn. Das Problem liegt ganz woanders. 👇

https://www.kuketz-blog.de/passwort-wechseltag-lasst-es-einfach/

massonpj, to opensource
@massonpj@fosstodon.org avatar
vomanc, to linux

In through 2.7.5, a local attacker can make changes to the Database security settings, including master password and second-factor authentication

-2023-35866

governa, to bitwarden
@governa@fosstodon.org avatar
tuxwise, to passkeys
@tuxwise@social.tchncs.de avatar

2.7.7 released:

Don't be shy, @keepassxc - post about it, here, on Mastodon 😉

https://keepassxc.org/blog/2024-03-10-2.7.7-released/

avolha, to infosec

🇬🇧 A detailed audit of the KeePassXC application and its underlying code base

🇵🇱 Szczegółowy audyt aplikacji KeePassXC i bazowego kodu źródłowego

https://keepassxc.org/blog/2023-04-15-audit-report/

Haydar, to linux
@Haydar@social.tchncs.de avatar

doesn't run in / under a pure / session (without Xwayland). It does in Debian and Fedora. qtwayland is installed. What's the problem?

tulpa, to random
@tulpa@tailswish.industries avatar

I decided to switch from back to . I just feel it’s more secure, because things can’t read passwords from it without me being prompted. And the metadata is encrypted.

utopify_org, to random
@utopify_org@veganism.social avatar

After I went out, I saw a trying to the access to my trailer.

It doesn't know I use a password manager () and the password has about 60 random chars.

kubikpixel, to IT German
@kubikpixel@chaos.social avatar

Ein Argument mehr, um @keepassxc endlich auch in der Firma einzusetzen. Des öfteren höre ich von ihnen, dass es anscheinend zu "kompliziert" und "umständlich" sei.

»Einträge zwischen KeePassXC-Dateien kopieren:
Das Übertragen von Schlüsseleinträgen zwischen zwei KeePass-Dateien ist nicht offensichtlich, funktioniert aber.«
– von @ralfhersel auf @gnulinux

🔑 https://gnulinux.ch/eintraege-zwischen-keepassxc-dateien-kopieren


Wiulinu, to passkeys German
@Wiulinu@23.social avatar
to3k, to android Polish
@blog.tomaszdunia.pl avatar
BryceWrayTX, to infosec
@BryceWrayTX@fosstodon.org avatar

New advantages for the KeePass way • If you like having more control over your passwords, things are getting better for you.

https://www.brycewray.com/posts/2024/03/new-advantages-keepass-way/

cryptgoat, to passkeys German
@cryptgoat@digitalcourage.social avatar

Die neue Version vom freien ist da und bringt neben vielen Detailverbesserungen Unterstützung für : https://keepassxc.org/blog/2024-03-10-2.7.7-released/

claudius, (edited ) to random German

If you have a favorite hardware security token ( for example) you may be interested in this discussion on the project: https://github.com/keepassxreboot/keepassxc/discussions/9506

mgorny, to apple Polish
@mgorny@pol.social avatar

Prawda jest taka, że czas najwyższy przestać rozdawać swoje dane wielkim korporacjom. Nie jednej konkretnej — wszystkim: , , , itd. A najlepiej przestać podniecać się "chmurą".

Wiarze wydaje się, że problemu nie ma — wszak tak potężne firmy są przedmiotem szczególnego nadzoru, prawda? Stać ich na to, by zabezpieczyć nasze dane; mają zbyt wiele do stracenia, by sobie pozwolić coś odpieprzyć, a poza tym "wszyscy" używają ich usług, więc jak już, to nie będziemy gorsi.

Tyle że jeżeli nauczyliśmy się czegokolwiek o bogaczach to tego, że nigdy nie będą nasyceni, zawsze będą chcieć więcej. Jak zresztą się tak wzbogacili? Najpewniej już coś "odpieprzyli" i uszło im na sucho, i czują ekscytację, by spróbować znowu, i mają już armie prawników, by znów im uszło na sucho. Jasne, że twoje dane będą "bezpieczne" — priorytetem jest, by konkurencja się do nich nie dostała!

Tak, to trudne, to oznacza niewygody, ale to jedyne, co możesz zrobić, jeśli chcesz być wolną osobą, a nie niewolnikiem systemu korporacji. Nie musisz robić wszystkiego naraz, nawet kilka małych kroków może zrobić wielką różnicę.

Na przykład przestać rozdawać swoje hasła korporacjom, które trzymają je "w chmurze". Są świetne narzędzia takie jak , które są dużo lepsze niż wszystko to, co oferują wielkie korporacje, i nie są wcale trudne w użyciu. Za to robią tę wielką różnicę pomiędzy "obiecujemy, że nie będziemy zaglądać w wasze hasła", a nie dawaniem im możliwości zaglądania do nich.

Nie twierdzę wcale, że kiedykolwiek sobie faktycznie na coś takiego pozwolą. Za to czynią wiele innego zła, i liczy się każdy gest dezaprobaty.

iak, to random German
@iak@mastodon.radio avatar

Ich habe mir auf GitHub Wortlisten abgelegt, um in deutsche Passphrasen generieren zu können. So muss ich nicht nach jeder Neuinstallation des @keepassxc erstmal wieder funktionierende gute Listen suchen. Falls jemand Interesse hat:
https://github.com/diplomendstadium/wortlisten

9to5linux, to opensource
@9to5linux@floss.social avatar

2.7.5 Open-Source Password Manager Adds New Option to Allow Screenshots, Botan 3 Support, and Many Bug Fixes https://9to5linux.com/keepassxc-2-7-5-password-manager-adds-new-option-to-allow-screenshots-botan-3-support

@keepassxc

heiseonline, to security German

BSI warnt vor KeePassXC-Schwachstellen

Das BSI warnt vor Schwachstellen im Passwort-Manager KeePassXC. Angreifer können Dateien oder das Master-Passwort ohne Authentifzierungsrückfrage manipulieren.

https://www.heise.de/news/BSI-warnt-vor-KeePassXC-Schwachstellen-9192374.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

matthew, to security
@matthew@social.retroedge.tech avatar

I tried out today. It's in the debian repositories so fast installation and easy to use, guided setup process.

Should have tried it years ago.

A side benefit is being able to record all my logins and important information in one file (the keepassxc database file), back it up, and then share it with my loved ones with the unlock password given to them stored in a safe place.

If something happens to me, they'll be able to access my accounts.

bluelupo, to debian German
@bluelupo@social.tchncs.de avatar

Debian spaltet KeePassXC auf - LinuxNews.de

Schade das der Maintainer des Debian-Paketes nicht ansatzweise die Funktionalität eines Passwortmanagers verstanden hat. Meiner Meinung nach missbraucht hier ein Paketbetreuer seine Kompetenzen. Letzlich schadet er mit seiner Vorgehensweise Debian insgesamt als Linuxdistribution.

https://linuxnews.de/debian-spaltet-keepassxc-auf/

#KeepassXC #Debian #Maintainer #paketbetreuer #Passwortmanager

wilhelm, to firefox

Now that my favorite browser and beloved password manager both support decided to spent some time checking them out.

And boy oh boy are passkeys not ready yet in Firefox. I love Firefox and wish them well, but they really need to do some testing. There are major issues.

creation is straight-up broken and resulting in reproducible crashes on both google.com and webauthn.io

Issue is filed.

pantalu_de, to random German
@pantalu_de@social.tchncs.de avatar

Liebe Technikbegeisterte, die nächste beschäftigt sich mit einer Einführung in die Passwortverwaltung. Passwortmanager wie ermöglichen es, sicher zu speichern, zu organisieren und zu generieren, um den Zugang zu deinen Konten zu schützen. Gemeinsam zeigen wir dir, wie du die Kontrolle über deine digitale Sicherheit zurückgewinnst Es ist kein Vorwissen notwendig.

Wir starten am 03.04. um 17.30 Uhr im Subbotnik . Kommt vorbei! 😊📱💻⌨

8petros, to random Polish

I am quitting Thunderbird, going back to which fits me better. There is one thing I need to learn: integration.
I did some search, but could not find a way - anyone can point me in the right direction?

BrodieOnLinux, to linux
@BrodieOnLinux@linuxrocks.online avatar

Who should be software packaging is a tough problem, I can see the value in distros pushing for better changes downstream, encouraging upstream to change (double click in ) but then I see cases like KeepassXC where the Debian package is now by default broken, actively damaging the reputation of upstream but then I remember where upstream was left unchecked and hid bad code in plain sight and I go back around in a circle.

vintprox,
@vintprox@techhub.social avatar

@nicemicro @BrodieOnLinux

Yes, I find reporting to downstream packagers (a.k.a. distributors) extremely relevant! When your favorite or is all for linking to upstream, but not to those who directly affect your package in a supply chain, as a result, tops like in get all the pinecones: there is no enthusiasm in an average user to link back those issues to downstream, not with the p(l)ain text and how derivatives are communicated anyway... :blobcat_flop_woozy:

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • GTA5RPClips
  • DreamBathrooms
  • InstantRegret
  • magazineikmin
  • khanakhh
  • Youngstown
  • ngwrru68w68
  • slotface
  • everett
  • rosin
  • thenastyranch
  • kavyap
  • tacticalgear
  • megavids
  • cisconetworking
  • normalnudes
  • osvaldo12
  • ethstaker
  • mdbf
  • modclub
  • Durango
  • tester
  • provamag3
  • cubers
  • Leos
  • anitta
  • lostlight
  • All magazines