原文链接:https://www.chenweiliang.com/cwl-1438.html
KeePassQuickUnlock
这个KeePass插件肯定是必备的:
- 它提供了快速解锁数据库的快速方法(类似于Windows 10的PIN),
- 这完美地解决了KeePass的主密码强度和手动输入之间的问题。
它有2种操作模式:
1)使用主密码前后的数字快速解锁数据库。
但是,因为每次快速解锁时,都需要从主密码获取快速解锁密码。
换句话说,在每次快速解锁然后再次解锁后,你需要重新输入完整的主密码,因此此模式非常不好用:
完全密码解锁 → 数据库锁定→ 部分密码解锁 → 数据库锁定 → 完全密码解锁(如此这般周而复始)。
它有2种操作模式:
2)使用数据库中的特定记录快速解锁(推荐)。
设置方法:
单击KeePass主界面工具栏中的钥匙按钮图标以添加记录:
1)在标题框中输入QuickUnlock,
2)然后在密码框中输入所需的快速解锁密码→【确定】。
(此记录可以移动到任何组)
在keepaass的主界面中,单击【工具】→【选项】→【QuickUnlock】,参考下图:
配置快速解锁以快速解锁
要取消快速解锁,请编辑记录标题或完全删除记录。
你可能想在此问:你可以快速解锁以避免安全风险吗?对不起,这不是。
理解它是如何工作的并不难理解,严格来说它只是一个中间人:
当你启动Keepass时,使用主密码和密钥,KeePassQuickUnlock将加密这些登录信息(加密方法:Windows DPAPI或ChaCha20)并保存到Keepass进程的内存(内存不是硬盘存储)。
当数据库再次锁定和解锁时,将弹出一个窗口。
输入快速解锁密码后,KeePassQuickUnlock将使用存储在内存中的登录信息,该信息解锁数据库。
这意味着快速解锁的密码不用于加密数据库,而是解锁存储在存储器中的登录信息;
如果密码输入不对,存储在内存中的登录信息将立即销毁,并且必须再次使用主密码和密钥文件,才可以解锁数据库。
退出KeePass后存储在内存中的登录信息也将被清除。
这就是每次重新启动KeePass,在解锁数据库时,每次都需要输入主密码的原因。
所以某人说使用KeePassQuickUnlock破解数据库,如同白痴说梦一样。
即使你获得了数据库文件,也无法使用此插件解锁数据库,并在任何其他计算机上快速解锁密码。
欢迎转载《KeePass快速解锁插件:KeePassQuickUnlock》
陈沩亮版权所有,转载请注明出处链接:https://www.chenweiliang.com/cwl-1438.html
网站地址:https://www.chenweiliang.com/
欲学更多秘技,请关注微信公众号:cwlboke
没有评论:
发表评论