Menu

Tip: Ochrana proti útokům hrubou silou ve správci hesel KeePass

08.05.2023 09:09 | Pavel Trousil + Přidat komentář
Tip: Ochrana proti útokům hrubou silou ve správci hesel KeePass

Tip: Ochrana proti útokům hrubou silou ve správci hesel KeePass | foto: Midjourney (vygenerováno pomocí AI)

Nejdůležitějším bezpečnostním opatřením pro ochranu dat uložených ve správci hesel KeePass 2.x je složité a dostatečně dlouhé hlavní heslo. Pomůže ale i prodleva po spuštění. Ta případného útočníka zdrží.

Že je pro zajištění databáze hesel potřebné dostatečně silné heslo, je asi všeobecně známo. Pokud he to vaše slabé, a chcete ho zpřísnit, přejděte na "Soubor | Změnit hlavní klíč" a zadejte dostatečně dlouhé a složité heslo.

keepass1-nahled

Pokud je hlavní heslo slabé, změňte ho za bezpečnější. | Zdroj: screenshot KeePass

Existuje ovšem ještě jeden způsob, jak lépe chránit svá data, tedy hesla a to například před útoky hrubou silou. Uděláte to tak, že zajistíte, aby si program KeePass po otevření udělal krátkou přestávku provedením malé výpočetní operace. Při správném nastavení si toho sami téměř nevšimnete. Ovšem případného útočníka, který musí vyzkoušet nespočet kombinací, aby uspěl, to však výrazně zpomalí.

Přejděte do "Soubor | Nastavení databáze… | Zabezpečení" a v části "Funkce odvození klíče" vyberte hashovací funkci "Argon2d". Poté zadejte za "Opakování" hodnotu "2", za "Paměť" hodnotu "1" a za ní "GB" pro gigabajt. Za "Paralelismus" zadejte počet logických procesorů ve vašem počítači. Tuto hodnotu najdete ve Správci úloh v části "Výkon | CPU".

keepass2-nahled

Počet logických procesorů zjistíte ve Správci úloh v části "Výkon | CPU".. | Zdroj: screenshot KeePass

Po nastavení těchto možností klikněte na "Testovat" a zkontrolujte účinky na spuštění programu. KeePass následně nasimuluje pauzu, kterou program v budoucnu udělá po zadání hlavního hesla. Pro většinu lidí jsou přijatelné hodnoty pod jednu sekundu. Při našich testech trvala operace dodatečného výpočtu v průměru asi 1,1 sekundy.

keepass3-nahled

Nastavení, které zdrží útočníky. | Zdroj: screenshot KeePass


Komentáře

* Hvězdičkou jsou označeny povinné informace.

Zajímavosti ze světa IT v e-mailu

Stačí odeslat svoji e-mailovou adresu


Nemusíte se obávat, váš e-mail ochráníme. Postupujeme podle těchto zásad a obchodních podmínek. Budeme vás pravidelně informovat o novinkách ve světě počítačů a technologií. Díky newsletteru snadno vyhodnotíme, jestli jsme se vám trefili do vkusu.




Komerční sdělení