Tastaturmacro programmierbar und dabei 100% sicher ?

FrankeH

Schraubenverwechsler(in)
Habe ein Perixx PX-1100 - Keyboard und nutze KeyPass2 als Passwortmanager. Aktuell mache ich es so, daß ich das recht lange Passwort auswendig kenne und mich damit einlogge jedesmal. Nun ist es aber so, daß leider dieser PW-manager auch eine Lücke hat: wenn man in ihm eingeloggt ist, kann sich jemand einschleichen und damit alle Daten aus ihm extrahieren, gab es vor Jahren schon einen Bericht darüber.
Wenn man ausgeloggt ist, ist er 100% sicher. Die Sache ist nun, ich muss am Tag mehrmals das Passwort eingeben, versuche zwar, alle Einlogg-sachen in einem Rutsch zu erledigen, aber funktionieren tut das nie.

Meine Idee ist nun - da ich schonmal was von programmierbaren Befehlen auf der Tastatur als Macro gehört habe - ob ich das mit dem Passwort auch machen könnte und ob das - sehr wichtig - trotzdem noch sicher ist dann.
Da ich mich nicht so gut auskenne, weiß ich nicht ob mein Keyboard zu solchen macro-per-tastatur-Befehlen fähig ist, aber im Ideal würde das Ganze dann so vor sich gehen, daß ich eben in das PW-Eingabefeld vom KeePass2 klicke und dann die Taste mit dem gespeicherten PW drücke und das wird dann eingefüllt in das Eingabefeld. Geht das bei mir ?
 
Das würde ich unter absolut gar keinen Umständen versuchen! Ein wichtiges Passwort hat nichts, aber auch gar nichts in einem Makro zu suchen, mir ist keine Tastatur bekannt die ihre Makros in irgendeiner Art und Weise absichert.
 
sowas löst man am besten über extra Hardware: The Mooltipass Hardware Password Keeper
wenn die Karte nicht steckt gibts keine PW für nichts und niemanden...und selbst mit Karte brauch man noch die Pin...

Hört sich auch interessant an..aber vom aufwand her..ich muss den ja jedesmal einstecken in den pc und dann die PIN eingeben..das ist ungefähr dasselbe wie jedesmal direkt das PW in den Keepass2 eingeben
 
jein, wenn ich das richtig verstanden habe wird das Gerät einmal entsperrt mit der PIN, danach aber nicht wieder gesperrt (bis du die Karte abziehst, es absteckst oder von Hand sperrst)

Das funktioniert halt genauso wie KeePass2 nur ohne den Angriffsvektor auf ein laufendes Programm am Rechner.
 
Aha ... du hast also Angst das sich ein Trojaner (oder was auch immer) auf deinem PC einschleicht ... dann von der geöffneten KeePass-Datenbank alle Daten extrahiert

Im Umkehrschluss willst du aber dein Masterpasswort für die Datenbank auf ein ungesichertes Tastatur-Makro legen ?

Und jetzt erklärst du mir mal Bitte was genau du damit gewinnen willst ?

Ob nun alle Daten aus der geöffneten Datenbank geklaut werden, oder die Datenbank kopiert (inkl der unverschlüsselten Marko-Masterpasswort) ist egal ... :)
Merkste selbst gell ;)
 
jein, wenn ich das richtig verstanden habe wird das Gerät einmal entsperrt mit der PIN, danach aber nicht wieder gesperrt (bis du die Karte abziehst, es absteckst oder von Hand sperrst)

Das funktioniert halt genauso wie KeePass2 nur ohne den Angriffsvektor auf ein laufendes Programm am Rechner.


Ok, ist sicher wies aussieht aber ich hab so 60-70 PWs, und das Menü des Geräts sieht recht klein aus..wenn ich dann da jedesmal das Gerät greifen muss und nach dem PW pfriemeln muss..nicht so praktikabel für mich..aber war gut gemeint, danke mal.
 
Zuletzt bearbeitet von einem Moderator:
Zurück