КееПасс ревизија: нису пронађене критичне сигурносне рањивости
- Категорија: Сигурност
Још у јуну 2016. године известили смо да је КееПасс, популарни менаџер лозинки, добијао сигурносну ревизију пројектом Европске ревизије слободног и отвореног софтвера Европске комисије (ЕУ-ФОССА).
ЕУ-ФОССА је пилот пројекат за креирање формалног процеса пружања прегледа безбедности софтвера заједницама отвореног кода.
Пројектом је креиран попис решења отвореног кода које користи Комисија, објавили су студије о безбедносним праксама 14 заједница отвореног кода и прегледали два популарна решења отвореног кода.
КееПасс је менаџер лозинки креиран за Виндовс - који такође ради на Линуку - и који користи локално чувану шифровану базу података.
Програм испоручује импресивну листу опција. Можете да омогућите глобална пречица за пријаву на пример, или побољшати сигурност КееПасс-а модификовањем подешавања.
Управитељ лозинки подржава додатке и виљушке захваљујући својој отвореној природи. Додаци омогућавају корисницима да прошире функционалност програма, на пример интегрисањем у веб прегледаче или синхронизацијом базе података путем мрежних провајдера за складиштење података.
КееПасс ревизија
Истраживачки тим је извршио ревизију кода КееПасс 1.31, а не КееПасс 2.34. Иако се КееПасс 2.34 нигде не спомиње у извештају, изгледа да би КееПасс 2.34 слично оценио у ревизији кода.
КееПасс 1.к је наслеђена верзија менаџера лозинки. Верзија не захтева Мицрософт .НЕТ, али недостају функције с којима се испоручује само КееПасс 2.к. Не подржава повезивање КееПасс-а са Виндовс корисничким налогом или једнократним лозинкама. Пронаћи ћете упоређивање пуне верзије овде сто .
Ревизија КееПасс прошла је свих 84622 редака кода и није пронашла критичне или ризичне проблеме у коду. Ипак, пронађено је пет средње оцењених, три ниско оцењена и шест информација само са оценама.
Нису откривени критични или високо ризични налази. Међу преосталим налазима, откривено је пет резултата са средњим и три ниска ризика. Преосталих шест су информативног карактера.
Питања која су пронашли истраживачи детаљно су описана у извештају о ревизији који можете преузети са страница о испоруци пројеката на веб страници ЕУ-Фосса. Тамо сте набројали и Апацхе безбедносну ревизију (погледајте под ВП6: преглед узорка код дна странице).
Завршне речи
КееПасс је одличан, сигуран, лозинка менаџер за Виндовс. Резултати ревизије кода сугерирају да је то добро осмишљен програм без критичних или високо ризичних проблема.
Сад сте : Који менаџер лозинки користите и зашто?