Ab wann ist ein KeePass 2 Passwort wirklich sicher?

Sehr interessanter Link, danke @M@C. An GScholar habe ich in dem Zusammenhang noch überhaupt nicht gedacht...
 
M@C schrieb:
... Keypass gibt an AES (das ist ein Algorithmus, keine Implementierung) zu implementieren, hierbei kann den Programmierern sehr wohl ein Fehler unterlaufen sein ...

Der beste Tester ist die Zeit und die Realität, besser: die cracker.

Ich weiß es nicht, ich habe auch nichts gehört. Wurde Keepass einmal gecrackt?
Ich meine die DB gecrackt, nicht eine offene DB durch Malware aus gelesen.

Und, es kann sicher ein ganz vertrackter Fehler vorhanden sein, aber wenn er bis jetzt nicht gefunden wurde, naja, dann wird er wohl nicht so schlimm sein.
 
Zuletzt bearbeitet:
Natuerlich kann es Fehler enthalten, das wuerde ich nie bestreiten.
Nur wird eben die Tatsache, dass Keepass solch einen Fehler enthaelt mit jedem 'ueberstandenen' Code Audit unwahrscheinlicher.

Es sagt auch absolut nichts ueber die Schwere des Fehlers aus, es kann sein, dass jemand morgen einen gravierenden Fehler in AES findet, der das beliebige Knacken ermoeglicht. Man sieht ja zB an Heartbleed welch krititische Fehler jahrelang unentdeckt bleiben koennen.
Aber bringt ja auch nichts hier totale Panik zu schieben, etwas Vertrauen muss man eben haben. Selbst Code den ich mir selbst angeschaut habe muss ja nicht sicher sein, wer sagt denn, dass ausgerechnet ich den finde.

Aber ich (wir) driften vom Thema ab...
 
Zurück
Oben