image

Wachtwoordkluis 1Password 4 voor Mac uitgebracht

zaterdag 5 oktober 2013, 06:20 door Redactie, 8 reacties

Om het beheren van meerdere wachtwoorden te vereenvoudigen zijn er allerlei 'wachtwoordkluizen' beschikbaar, waarbij 1Password een veelgebruikte oplossing is. Na 62 alpha- en 96 bètaversies is nu de uiteindelijke versie van 1Password 4 voor Mac OS X verschenen.

De software beschikt over een geheel vernieuwde interface waarbij eenvoud voorop staat. Gebruikers kunnen nu meerdere kluizen aanmaken, bijvoorbeeld voor een bedrijf of een gezin. Daarnaast zijn er allerlei beveiligingsverbeteringen doorgevoerd. Zo wordt nu alles met 256-bit encryptie versleuteld en wordt PBKDF2 met HMAC-SHA512 gebruikt om aanvallen te vertragen. De software kost 40 dollar, maar bestaande klanten die in 2013 een oudere versie aanschaften, alsmede klanten van de Mac App Store, kunnen gratis upgraden.

Image

Reacties (8)
05-10-2013, 08:31 door [Account Verwijderd]
[Verwijderd]
05-10-2013, 09:58 door Anoniem
Door Viognier: Waarom 40 euro betalen voor iets waar ook gratis varianten voor zijn?

Precies, maar security.nl moet ook leven van reclame.
05-10-2013, 10:54 door Dick99999 - Bijgewerkt: 05-10-2013, 10:55
PBKDF2 met HMAC-SHA512 moet een veel betere bescherming geven. Gemiddelde wachtwoord kraaktijden van dagen in geval van SHA 256 zullen nu voor SHA512 ruwweg weken worden, zie http://hashcat.net/oclhashcat-plus/. Helaas staat er niet hoeveel SHA512 ronden (iterations) ze standaard doen. Als ze daarop inleveren (het moet allemaal ook op een smartphone kunnen werken) zou de verhouding iets ongunstiger uitpakken.
05-10-2013, 12:22 door burne101
Waarom 40 euro betalen voor iets wat over een week of wat standaard in het OS zit?

http://www.apple.com/nl/osx/preview/#icloud-keychain
05-10-2013, 12:53 door Anoniem
Keychain Access : gratis, van Apple zelf en sinds jaar en dag in Mac OS aanwezig!

In de Hulpprogramma / Utilities folder van je Mac staat het programma Keychain Access.app.
Dat is een programma waarmee je je certificaten beheer, je wachtwoorden beheer en ook beveiligde notities kunt beheren.
Onder 'New Password item" zit ook nog een keyword generator, aangemaakte key kun je makkelijk kopiëren naar bijvoorbeeld TekstEdit (keychain programma weer sluiten) en het aangemaakte wachtwoord ergens anders voor gebruiken.

De voorkeuren om dit naar eigen veilige wens in te stellen zijn ruim.
Verdiep je wel even in de werking ervan want de password pop up windows om te unlocken zijn soms wat verwarrend. Afhankelijk van hoe je het hebt ingesteld kan er wel om drie soorten passwords gevraagd worden. Dat is helaas in de interface niet altijd duidelijk.

Extra beveiliging, o.a., zet in de algemene voorkeuren van Keychain Acces onder 'First Aid' "Keep Keychain unlocked' uit .
Verander ook onder 'Edit' menu "Change settings for keychain login" bij de automatische lock op sluiten na 1 minuut. Dan blijft je keychain maximaal 1 minuut unlocked bij geen keychain activiteit.

Meer info, bijvoorbeeld :
http://en.wikipedia.org/wiki/Keychain_%28Apple%29
http://www.macworld.com/article/2013756/how-to-manage-passwords-with-keychain-access.html

Waarom zou je je password beheer uit handen geven aan een 3rd party app?
Vermoedelijk is het aantal functies wat uitgebreider, dat zou kunnen.
Gebruik van meerdere kluizen onder één account bijvoorbeeld. Als het goed is heb je op een gedeelde Mac meerdere gebruikersaccounts aangemaakt, iedereen werkt in zijn/haar eigen omgeving met een eigen password keychain kluis.
De dagelijkse praktijk voor samengebruik van een iPad of zelfs iPhone ligt misschien weer een beetje anders.
Onder iOS 7 schijnt de tijdelijk verdwenen keychain functionaliteit weer terug te komen als Mavericks (OS X 10.9) wordt geïntroduceerd.

Waar is het Privacy Policy van deze makers eigenlijk? Heb ik wat over het hoofd gezien?
05-10-2013, 14:09 door Dick99999 - Bijgewerkt: 05-10-2013, 15:32
Door burne101: Waarom 40 euro betalen voor iets wat over een week of wat standaard in het OS zit?

http://www.apple.com/nl/osx/preview/#icloud-keychain
Bijvoorbeeld omdat het niet op windows zal werken? En ik zou bovendien juist voor wachtwoorden toch wel even willen weten hoe het met de beveiling zit voor dat ik mijn wachtwoorden aan de apple cloud toevertrouw. AES is mooi, maar wat gebruiken ze voor mijn sleutel-encryptie? 1password is daar altijd al open over en geven zelfs commentaar op en leren van ontwikkelingen als hashcat.
05-10-2013, 22:46 door [Account Verwijderd] - Bijgewerkt: 05-10-2013, 22:57
1Password:

Bij https://itunes.apple.com/nl/app/1password/id443987910?mt=12&partnerID=2003&tduid=NL1380330 Mac App Store ‘ to day save 20%’ prijs €. 35,99.

Bij https://agilebits.com/store Agile Store van $ 49,99 voor $. 39,99 (= €. 29,34).

Is trouwens een zeer goede wachtwoord kluis.
Mogelijk om alle softwarelicenties, e-mailaccounts, gegevens van fora etc op te slaan.
06-10-2013, 09:43 door Anoniem
Door Viognier: Waarom 40 euro betalen voor iets waar ook gratis varianten voor zijn?

Omdat 1Password wel erg veel mogelijkheden biedt t.o.v gratis alternatieven.
Het is niet alleen een password manager maar ook geschikt voor software licenties, waarbij je tevens attachments in op kan slaan. Heeft ondersteuning voor vele soorten formulieren, synchroniseert via vele cloud diensten en werkt gewoon erg goed.
Het werkt op IOS, MacOsx en Windows.
Deze App biedt toch schijnbaar veel meer dan de gratis varianten, het is niet voor niks al jaren 1 van de meest populaire Apps op OSX.

Vergelijken met de in OSX ingebouwde Keychain kan alleen wanneer het puur om simpel password management gaat, maar 1Password biedt flink wat extra's en is naar mijn mening een stuk overzichtelijker.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.