Re: Новый менеджер паролей

2011-11-06 Пенетрантность Artem Chuprina
Нет, возможность работать без лишних вопросов к юзеру - великая сила. Но ключевое слово здесь - не вопросов, а лишних. Ты бы сперва постоял на плечах гигантов, в смысле, поучился бы тому, как это делают те, кто это делает давно и успешно. Тот же ssh поизучай как следует. Не с точки

Re: Новый менеджер паролей

2011-11-06 Пенетрантность Artem Chuprina
в скайпе например есть опция --pipelogin $ skype -h | grep pipe --pipelogin Command line login. echo username password | skype --pipelogin Разницу между stdin и командной строкой понимаешь? У скайпа, обрати внимание, не параметры командной строки, а пайп. Нет,

Re: Новый менеджер паролей

2011-11-06 Пенетрантность Ivan Shmakov
Artem Chuprina r...@ran.pp.ru writes: […] Нет никакой командной строки echo [*]. Поскольку: $ type echo echo is a shell builtin $ [*] При использовании GNU bash 4.1 из Debian 6.0, в настройках по-умолчанию. Обращу внимание, что /bin/sh в Debian 6.0, если что, по умолчанию

Re: Новый менеджер паролей

2011-11-06 Пенетрантность Sergey Stremidlo
06.11.2011 10:45, Artem Chuprina пишет: А ты обратил внимание, что это отключаемо? Потому что так да, безопаснее, но менее удобно. да, гибкость это тоже одна из великих штук которые обычно вкладываются в *nix программы. я пока делаю в начале каждой строки 1 чтобы потом дальше развивать

Re: Новый менеджер паролей

2011-11-06 Пенетрантность Artem Chuprina
Этот порог вхождения обеспечивает некоторое качество результата. Тот факт, что дебианом можно пользоваться без особого страха, что половиной программ пользоваться вообще нельзя, причем которой - заранее непонятно. не понял второе предложение. В ряде других дистрибутивов (народ жаловался),

Re: Новый менеджер паролей

2011-11-06 Пенетрантность Artem Chuprina
Нет никакой командной строки echo [*]. Поскольку: $ type echo echo is a shell builtin $ [*] При использовании GNU bash 4.1 из Debian 6.0, в настройках по-умолчанию. Обращу внимание, что /bin/sh в Debian 6.0, если что, по умолчанию dash. Речь, помниться,

Re: Новый менеджер паролей

2011-11-06 Пенетрантность Andrey Rahmatullin
On Sun, Nov 06, 2011 at 05:44:06PM +0400, Artem Chuprina wrote: и кстати про качество, почемуто такое ощущение что sid менее расшатан чем testing Ну, не знаю, мой опыт ближе к обратному. Вообще, если я правильно понимаю техническую политику и если она не менялась в последние несколько лет,

Re: Новый менеджер паролей

2011-11-06 Пенетрантность Andrey Rahmatullin
On Sat, Nov 05, 2011 at 06:49:54PM +0400, Sergey Stremidlo wrote: Мне понравилось недавнее нововведение у гугла - двухэтапное подтверждение, но не то что высылается смс на телефон, а то что приложения для доступа получают вместо паролей какието хеши, которые могут быть анулированы. Какие ж это

Re: Новый менеджер паролей

2011-11-06 Пенетрантность Alex Shulgin
2011/11/6 Sergey Stremidlo serega...@gmail.com: поэтому не буду писать сюда и беспокоить народ пока не доделаю прогу до конца, а там будет видно, нужна она или нет. По-моему, это первое разумное предложение с Вашей стороны. Удачи, увидимся когда прога будет готова :)

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Sergey Stremidlo
04.11.2011 15:52, Artem Chuprina пишет: а нафига iv нужен в *AES_cbc_encrypt(in, out, len,aeskey, iv, mode);* ? который я обозвал вторым ключом Рано вам криптософт в Debian проталкивать. Почитайте что-нибудь популярное про режимы симметричного шифрования для начала. с тонкостями по ходу дела

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Alex Shulgin
2011/11/5 Sergey Stremidlo serega...@gmail.com: Вот я и ищу такой способ хранения при котором нельзя будет потерять сразу все ключи и при этом не запоминать десяток паролей и ключей, но и более сложный чем использование одного мастер-пароля. Если опять непонятно выразился, пишите. Цель

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Artem Chuprina
По моему этот парольный менеджер не такая серьезная программа чтобы потом плакать от каких-то проблем, по любому нужно просмотреть нескольким людям и разносторонне оценить возможные дыры, в таком деле они могут быть только ламерскими либо если взломан алгоритм. Про ламерские мне уже тут

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Sergey Stremidlo
Ну а тебе ответили ты сначала прогу-то покажи - разработчик Debian, однако, несет некую ответственность перед сообществом за то, что он пакетирует. прога вот http://paste.debian.net/hidden/117ce902/ по моим прикидкам готова на треть работаю над функцией добавление нового пароля ./passman -a

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Alex Shulgin
2011/11/5 Sergey Stremidlo serega...@gmail.com: Ну а тебе ответили ты сначала прогу-то покажи - разработчик Debian, однако, несет некую ответственность перед сообществом за то, что он пакетирует. прога вот http://paste.debian.net/hidden/117ce902/ по моим прикидкам готова на треть работаю

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Sergey Stremidlo
меня удивляет почему еще никто не написал эти 20 строк, чтобы закрыть дырку между диалоговыми менеджерами паролей и gpg. Уверен что многие были бы рады такой утилитке. Да таких утилит -- мильён, ихмо. А я свой вариант писал не от того, что думал, что нет такой программы, а потому что

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Artem Chuprina
Ну а тебе ответили ты сначала прогу-то покажи - разработчик Debian, однако, несет некую ответственность перед сообществом за то, что он пакетирует. прога вот http://paste.debian.net/hidden/117ce902/ по моим прикидкам готова на треть работаю над функцией добавление нового пароля ./passman

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Alex Shulgin
2011/11/5 Sergey Stremidlo serega...@gmail.com: Ну, на перле свет клином не сошелся.  Любой скриптовый язык подошел бы лучше, чем C. php мне не нравится, до питона тоже не добрался Менеджер паролей на php это было бы сильно... ажно дух захватывает :) Подсказка: на php и питоне свет также

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Artem Chuprina
Как обычно, кто может, тому не надо. Собственно, мне программа с таким функционалом просто не нужна, поэтому я ее и пишу. читать и не пишу. -- русская народная глупость Кнышев -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe.

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Sergey Stremidlo
Вообще-то тебе уже говорили, что так делать (в смысле, показывать пароль в командной строке), мягко говоря, несекьюрно. и я ответил что осознаю это, что это для упрощения взаимодействия с другими программами. в скайпе например есть опция --pipelogin $ skype -h | grep pipe --pipelogin

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Artem Chuprina
Вообще-то тебе уже говорили, что так делать (в смысле, показывать пароль в командной строке), мягко говоря, несекьюрно. и я ответил что осознаю это, что это для упрощения взаимодействия с другими программами. Судя по эффекту, ты не осознаешь, что это делает твою программу существенно

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Sergey Stremidlo
Вообще-то тебе уже говорили, что так делать (в смысле, показывать пароль в командной строке), мягко говоря, несекьюрно. и я ответил что осознаю это, что это для упрощения взаимодействия с другими программами. Судя по эффекту, ты не осознаешь, что это делает твою программу существенно менее

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Sergey Stremidlo
да и мало ли зачем, это просто пример. Вся сила юникс в возможности комбинации программ, а диалоговый режим разрушает эту силу, поэтому все что не может работать через командную строку или stdin не круто. а, ну да, ну да. а это письмо, отправленное с @gmail.com вы тоже с командной строки

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Artem Chuprina
да и мало ли зачем, это просто пример. Вся сила юникс в возможности комбинации программ, а диалоговый режим разрушает эту силу, поэтому все что не может работать через командную строку или stdin не круто. а, ну да, ну да. а это письмо, отправленное с @gmail.com вы тоже с командной

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Ivan Shmakov
Artem Chuprina r...@ran.pp.ru writes: […] в скайпе например есть опция --pipelogin $ skype -h | grep pipe --pipelogin Command line login. echo username password | skype --pipelogin Разницу между stdin и командной строкой понимаешь? У скайпа, обрати внимание, не

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Artem Chuprina
Давайте добавим к ним еще одну плохую программу? У нас маловат размер репозитория? а кто сказал что моя прога плохая? я ее еще не доделал чтобы можно было судить. Я сказал. Ты уже сказал достаточно, чтобы я мог судить. Я примерно себе представляю, какие специфические задачи должен

Re: Новый менеджер паролей

2011-11-05 Пенетрантность Sergey Stremidlo
06.11.2011 01:41, Artem Chuprina пишет: Вот если бы ты не пробовал, а решительно переезжал, и главное, не на claws-mail, а на gnus, или еще круче mutt, в твои заявки про разрушающий всю силу диалоговый режим еще как-то можно было поверить. москва не сразу строилась, может и на мутт когда

Re: Новый менеджер паролей

2011-11-04 Пенетрантность Artem Chuprina
а нафига iv нужен в *AES_cbc_encrypt(in, out, len,aeskey, iv, mode);* ? который я обозвал вторым ключом Рано вам криптософт в Debian проталкивать. Почитайте что-нибудь популярное про режимы симметричного шифрования для начала. с тонкостями по ходу дела разберусь, тут еще обвес вокруг

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Sergey Stremidlo
02.11.2011 16:42, Andrey Rahmatullin пишет: On Wed, Nov 02, 2011 at 03:04:37PM +0400, Sergey Stremidlo wrote: Речь не о встроенном шифровании, а о хуках для вызова gpg. чтобы хуки настроить надо еще vim изучить в такой степени чтобы знать чего писать. $ vim-addons show gnupg Addon: gnupg

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Andrey Rahmatullin
On Thu, Nov 03, 2011 at 12:17:49PM +0400, Sergey Stremidlo wrote: $ sudo apt-get install vim-addon-manager $ vim-addons show Addon: editexisting Status: installed Description: edit the file with an existing Vim, if possible Addon: justify Status: installed Description: left and right align

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Sergey Stremidlo
03.11.2011 12:27, Andrey Rahmatullin пишет: On Thu, Nov 03, 2011 at 12:17:49PM +0400, Sergey Stremidlo wrote: $ sudo apt-get install vim-addon-manager $ vim-addons show Addon: editexisting Status: installed Description: edit the file with an existing Vim, if possible Addon: justify Status:

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Alex Shulgin
2011/11/3 Sergey Stremidlo serega...@gmail.com: Кроме этого просмотрел pwm - упор на диалоговый режим, такое не надо. Надо проще: passman -a -p pass -k key -v value1 and value2 - добавить Это есть в планах, как и gpg (по желанию, кому что ближе). И вообще, после сборки -- обработать

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Иван Лох
On Thu, Nov 03, 2011 at 12:17:49PM +0400, Sergey Stremidlo wrote: Кроме этого просмотрел pwm - упор на диалоговый режим, такое не надо. Надо проще: passman -a -p pass -k key -v value1 and value2 - добавить passman [-r] -p pass -k key - показать Так делать очень плохо. Например, потому, что

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Ivan Shmakov
Иван Лох l...@1917.com writes: On Thu, Nov 03, 2011 at 12:17:49PM +0400, Sergey Stremidlo wrote: Кроме этого просмотрел pwm - упор на диалоговый режим, такое не надо. Надо проще: passman -a -p pass -k key -v value1 and value2 - добавить passman [-r] -p pass -k key - показать Так

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Sergey Stremidlo
03.11.2011 16:01, Ivan Shmakov пишет: Иван Лохl...@1917.com writes: On Thu, Nov 03, 2011 at 12:17:49PM +0400, Sergey Stremidlo wrote: Кроме этого просмотрел pwm - упор на диалоговый режим, такое не надо. Надо проще: passman -a -p pass -k key -v value1 and value2 - добавить

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Andrey Rahmatullin
On Thu, Nov 03, 2011 at 04:14:55PM +0400, Sergey Stremidlo wrote: а то не вкурил до конца накой два ключа :) Какие два ключа? -- WBR, wRAR signature.asc Description: Digital signature

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Ivan Shmakov
Sergey Stremidlo serega...@gmail.com writes: […] /* Для шифрования AES требуется 128,192,256-битный ключ для этого возьмем инвертированные байты пароля и повторим его если он меньше 16 символов и получим 128 бит */ Во-первых, предполагая, что пароль состоит из кодов ASCII,

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Artem Chuprina
/* Для шифрования AES требуется 128,192,256-битный ключ для этого возьмем инвертированные байты пароля и повторим его если он меньше 16 символов и получим 128 бит */ Во-первых, предполагая, что пароль состоит из кодов ASCII, пространство ключей при таком подходе

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Ivan Shmakov
Artem Chuprina r...@ran.pp.ru writes: /* Для шифрования AES требуется 128,192,256-битный ключ для этого возьмем инвертированные байты пароля и повторим его если он меньше 16 символов и получим 128 бит */ Во-первых, предполагая, что пароль состоит из кодов ASCII, пространство ключей

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Artem Chuprina
Может быть, правда, перебор дороже, но учитывая, что такие пароли и перебирают соответственно - а именно, составляя таблицы этих хэшей заранее... Разве в этом случае есть смысл в таблицах? Мне казалось, SHA — сравнительно «дешевый» алгоритм. Ключевое слово сравнительно.

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Sergey Stremidlo
03.11.2011 17:16, Artem Chuprina пишет: /* Для шифрования AES требуется 128,192,256-битный ключ для этого возьмем инвертированные байты пароля и повторим его если он меньше 16 символов и получим 128 бит */ Во-первых, предполагая, что пароль состоит из кодов ASCII,

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Andrey Rahmatullin
On Thu, Nov 03, 2011 at 06:34:44PM +0400, Sergey Stremidlo wrote: а нафига iv нужен в *AES_cbc_encrypt(in, out, len, aeskey, iv, mode);* ? который я обозвал вторым ключом Рано вам криптософт в Debian проталкивать. Почитайте что-нибудь популярное про режимы симметричного шифрования для начала.

Re: Новый менеджер паролей

2011-11-03 Пенетрантность Sergey Stremidlo
03.11.2011 18:40, Andrey Rahmatullin пишет: On Thu, Nov 03, 2011 at 06:34:44PM +0400, Sergey Stremidlo wrote: а нафига iv нужен в *AES_cbc_encrypt(in, out, len,aeskey, iv, mode);* ? который я обозвал вторым ключом Рано вам криптософт в Debian проталкивать. Почитайте что-нибудь популярное про

Re: Новый менеджер паролей

2011-11-02 Пенетрантность Andrey Rahmatullin
On Tue, Nov 01, 2011 at 09:04:01PM +0400, Sergey Stremidlo wrote: Поглядел pwsafe - тож видимо тяжелый (ncurces,c++) Ну если это для вас тяжёлый... vim насколько момню шифрует xor - даже на калькуляторе разгадать можно емакс не знаю как, но ведь не для этого он. Речь не о встроенном

Re: Новый менеджер паролей

2011-11-02 Пенетрантность Sergey Stremidlo
02.11.2011 13:32, Andrey Rahmatullin пишет: On Tue, Nov 01, 2011 at 09:04:01PM +0400, Sergey Stremidlo wrote: Поглядел pwsafe - тож видимо тяжелый (ncurces,c++) Ну если это для вас тяжёлый... да, скачал deb пакет, поставил а он при старте выдал пару ошибок и не подсказал как создать нужные

Re: Новый менеджер паролей

2011-11-02 Пенетрантность Andrey Rahmatullin
On Wed, Nov 02, 2011 at 03:04:37PM +0400, Sergey Stremidlo wrote: Речь не о встроенном шифровании, а о хуках для вызова gpg. чтобы хуки настроить надо еще vim изучить в такой степени чтобы знать чего писать. $ vim-addons show gnupg Addon: gnupg Status: installed Description: transparent editing

Re: Новый менеджер паролей

2011-11-02 Пенетрантность Andrey Kiselev
On Tue, Nov 01, 2011 at 09:04:01PM +0400, Sergey Stremidlo wrote: vim насколько момню шифрует xor - даже на калькуляторе разгадать можно Vim так же умеет Blowfish. -- Andrey V. Kiselev -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe.

Новый менеджер паролей

2011-11-01 Пенетрантность Sergey Stremidlo
Добрый день! У меня есть вопросик или даже конкретное предложение, но я пока не освоил как правильно в таких случаях поступать. Я пишу утилитку - консольный менеджер паролей и хочу чтобы ее включили в дистрибутив. Пароли менеджеров конечно есть в дистре, но они какие-то громоздкие, я же пишу

Re: Новый менеджер паролей

2011-11-01 Пенетрантность Павел Знаменский
Что сказать-то хотели? 1 ноября 2011 г. 18:31 пользователь Sergey Stremidlo serega...@gmail.comнаписал: Добрый день! У меня есть вопросик или даже конкретное предложение, но я пока не освоил как правильно в таких случаях поступать. Я пишу утилитку - консольный менеджер паролей и хочу чтобы

Re: Новый менеджер паролей

2011-11-01 Пенетрантность Andrey Rahmatullin
On Tue, Nov 01, 2011 at 06:31:57PM +0400, Sergey Stremidlo wrote: Добрый день! У меня есть вопросик или даже конкретное предложение, но я пока не освоил как правильно в таких случаях поступать. Я пишу утилитку - консольный менеджер паролей и хочу чтобы ее включили в дистрибутив. Пароли

Re: Новый менеджер паролей

2011-11-01 Пенетрантность Andrey Rahmatullin
On Tue, Nov 01, 2011 at 09:47:18PM +0600, Andrey Rahmatullin wrote: В squeeze ещё был pwsafe, но он уже закопан. Впрочем, его снова пакетят (#630422) -- WBR, wRAR signature.asc Description: Digital signature

Re: Новый менеджер паролей

2011-11-01 Пенетрантность Sergey Stremidlo
01.11.2011 19:09, Павел Знаменский пишет: Что сказать-то хотели? 1 ноября 2011 г. 18:31 пользователь Sergey Stremidlo serega...@gmail.com mailto:serega...@gmail.com написал: Добрый день! У меня есть вопросик или даже конкретное предложение, но я пока не освоил как правильно в

Re: Новый менеджер паролей

2011-11-01 Пенетрантность Sergey Stremidlo
01.11.2011 19:47, Andrey Rahmatullin пишет: On Tue, Nov 01, 2011 at 06:31:57PM +0400, Sergey Stremidlo wrote: Добрый день! У меня есть вопросик или даже конкретное предложение, но я пока не освоил как правильно в таких случаях поступать. Я пишу утилитку - консольный менеджер паролей и хочу

Re: Новый менеджер паролей

2011-11-01 Пенетрантность Alex Shulgin
2011/11/1 Sergey Stremidlo serega...@gmail.com: Добрый день! У меня есть вопросик или даже конкретное предложение, но я пока не освоил как правильно в таких случаях поступать. Я пишу утилитку - консольный менеджер паролей и хочу чтобы ее включили в дистрибутив. Пароли менеджеров конечно

Re: Новый менеджер паролей

2011-11-01 Пенетрантность yuri . nefedov
On Tue, 1 Nov 2011, Alex Shulgin wrote: Что-то вроде этого: https://github.com/a1exsh/pwm/blob/master/pwm ? Из вкусностей: генерация пароля, копирование в X-клипборд (т.е. можно вообще ни разу в жизни не видеть конкретных паролей, и из-за плеча подсмотреть не удастся) :) Минусы: