Home / LinuxUser / 2011 / 01 / Passwortmanager im Vergleich

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

Mandriva gibt Distribution in die Hände der Community
(268 Punkte bei 24 Stimmen)
Neues vom Systemd
(179 Punkte bei 5 Stimmen)
Mandriva in Nöten
(161 Punkte bei 4 Stimmen)
Mageia 2 ist fertig
(161 Punkte bei 4 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Shopping
Topsuche
 
Yatego Deutschlands größte Shoppingmall. 10000 Shops,
3.5 Mio Artikel. Alle Bestseller, Servertechnik und Technik Themenwelten.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Günstige Digitalkameras finden Sie im Preisvergleich.
AA_schloss_123rf-5096841_SebastianDuda.jpg

© Sebastian Duda, 123rf.com

Gut gesichert

Passwortmanager im Vergleich

14.12.2010 Ein Passwort für diese Webseite, ein Kennwort für jenes Mailkonto – da geht schnell die Übersicht verloren. Verschiedene digitale Schlüsselbünde bieten sich als Erinnerungshilfe an.

Die Strategien, sich Passwörter für viele unterschiedliche Zugänge zu merken, sind vielfältig. Manche verwenden einfach immer das gleiche Passwort, andere schreiben Passwörter auf Notizzettel oder in – bestenfalls GnuPG-verschlüsselte – Textdateien. Eine unverschlüsselte Ablage ist jedoch unsicher und eine verschlüsselte oft kompliziert zu handhaben. Das dezentrale Authentifizierungssystem OpenID für Webseiten reduziert zwar die Anzahl der sich zu merkenden Passwörter im Internet, funktioniert jedoch bei weitem nicht mit jedem Angebot [1]. Passwort-Formeln helfen dabei, sich unterschiedliche Passwörter zu merken [2]. Einfache Kennworte lassen sich leicht erraten, kompliziertere erweisen sich oft als unpraktisch.

Passwortspeicher wie Kwalletmanager, Gnome Keyring, Keepassx oder Passwordsafe bieten einen Kompromiss zwischen Sicherheit und Alltagstauglichkeit: Sie speichern mehrere Passwörter in einer elektronischen Brieftasche, die sie mit dem Hash-Wert aus einem Master-Passwort schützen. Die Sicherheit einer solchen elektronischen Brieftasche steht und fällt mit dem Master-Passwort. Wer es kennt, hat Zugang zu allen gespeicherten Passwörtern. Mehrere digitale Brieftaschen mit unterschiedlichen Passwörtern, zum Beispiel eine für Webseiten und eine für Online-Bezahldienste, reduzieren das Risiko.

Gehostete Online-Passwortmanager wie Clipperz.com, Passpack.com, Enterprise-password-safe.com, Mysafebox.com und Lastpass.com lassen wir im Folgenden außen vor, obwohl auch diese die Passwörter verschlüsselt auf dem Server ablegen. Von Clipperz.com gibt es eine Community-Edition für den eigenen Server [3].

Integriert

Für Gnome- und KDE-Anwender bieten sich die integrierten Passwortmanager Keyring und Kwalletmanager (kurz: Kwallet) an [4]. Die integrierten Passwortspeicher interagieren mit Programmen der entsprechenden Desktop-Umgebung direkt. Möchte ein Programm ein Passwort erfahren, fragt ein Dialogfenster um Erlaubnis für den Zugriff auf die digitale Brieftasche. Der Gnome Keyring bietet zudem die Möglichkeit, den Schlüsselbund bereits beim Anmelden zu entsperren.

Von der KDE-Variante existiert seit KDE SC 4 eine Windows- sowie eine Mac-Variante. Unter Windows verwenden Sie die Datei kdewin-installer-gui-0.9.7-0.exe. Wer nur das Nötigste installieren möchte, wählt bei Install Mode die Option Package Manager und unter Package Selection das Paket kdeutils-vc90.

Im Test funktionierte die Version stable-latest – derzeit stable-4.4.4 – einwandfrei (Abbildung 1). Das Programm stand nach Installation unter Alle Programme | KDE 4.4.4 Release | System | KWalletManager bereit. Unter Linux installieren Sie das Paket kdeutils, für OpenSuse kdeutils4.

Abbildung 1: Der Kwalletmanager läuft auch unter Windows.

Für die Gnome-Variante installieren Sie unter vielen Distributionen das Paket gnome-keyring, unter Debian und Ubuntu libpam-gnome-keyring beziehungsweise unter OpenSuse gnome-keyring-pam. Gnome Keyring bietet eine SSH-Agent-Integration sowie mit PKCS#11 eine Schnittstelle, um Geheimnisse anderen Anwendungen, die diesen Standard sprechen, sicher zu übermitteln.

Der Kwalletmanager nistet sich als Brieftaschen-Symbol im Systemabschnitt der Kontrollleiste ein. Wollen Sie ihn immer sehen, so stellen Sie in den Einstellungen zum Systemabschnitt der Kontrollleiste die Sichtbarkeit von Dienstprogramm für digitale Brieftasche auf Immer. Ein Doppelklick auf das Symbol öffnet das Programm, neue Einträge und Ordner erstellen Sie via Kontextmenü.

Unter Gnome zeigt das ursprünglich nur fürs Verwalten von PGP- und SSH-Schlüsseln entwickelte Seahorse den Inhalt eines Passwortspeichers an, wenn Sie bei einem Schlüsselbund im Reiter Passwörter im Kontextmenü Entsperren wählen (Abbildung 2). Ein neues Passwort fügen Sie mit Datei | Neu... aus dem Menü in der Titelleiste des Fensters hinzu. Wählen Sie Gespeichertes Passwort als Eintragstyp. Mit Umlauten im Schlüsselbundnamen kam das Programm auf einem UTF-8-System übrigens nicht klar.

Abbildung 2: Seahorse verwaltet unter Gnome Passwörter und Schlüssel.

Mozillas Manager

Die Mozilla-Programme Firefox und Thunderbird bieten mit dem Software Security Device eine eigene Lösung. Für Firefox gibt es Addons, um Passwörter stattdessen in Kwallet oder Keyring zu speichern ([5],[6]). Die Gnome-Variante läuft nicht mit dem aktuellen Firefox 3.6.12. Das Addon für KDE sucht zumindest in der stabilen Version 0.4 mit KDE 4.5 an der falschen Stelle nach der KWallet-Daemon-Bibliothek. Abhilfe schafft der Befehl:

sudo ln -s /usr/lib/kde4/libkdeinit/libkdeinit4_kwalletd.so /usr/lib

In den Webbrowsern Firefox und Konqueror gemeinsame Passwörter über das Addon zu nutzen, klappt nicht: Es speichert Passwörter in der Brieftasche kdewallet in einem eigenen Ordner Firefox, anstatt die Ordner Form Data und Passwords mitzuverwenden. Die Beta-Version 0.6, die die gleichen Ordner wie KDE-Anwendungen verwendet, funktionierte im Test nicht.

Firefox merkt sich beim Einfügen gespeicherter Passwörter in Web-Formulare nur die Domain, nicht aber das Unterverzeichnis und den Dateinamen der Webseite. Der Browser prüft auch nicht, an welche Adresse das Formular die Passwörter verschickt [7]. Das ermöglicht es Angreifern, mit präparierten Webseiten und Javascript-Programmen Passwörter zu entwenden. Der von Heise Online bereitgestellte Test funktioniert selbst mit Firefox 3.6.12 [8]. Konqueror aus KDE 4.5.1 gab hingegen die Zugangsdaten der fremden Webseite nicht preis.

Ansonsten bleibt die Möglichkeit, ein Passwort über die Zwischenablage in eine Anwendung zu übertragen. Eine direkte (auch Auto-Type genannte) Eingabemöglichkeit zum Umgehen der Zwischenablage bieten die integrierten Lösungen nicht. Für Kwallet gibt es mit KWallet CLI im Debian/Ubuntu-Paket kwalletcli zusätzlich eine Befehlszeilen-Oberfläche [9]. So zeigt kwalletcli -f Amarok -e lastfm_password das von Amarok gespeicherte Last.fm-Passwort. Allerdings greift Kwallet CLI immer auf die Standard-Brieftasche kdewallet zu; den Wechsel zu einer anderen Brieftasche unterstützt die Software derzeit nicht.

Einem Freund empfehlen    Druckansicht Bookmark and Share
Kommentare

1898 Hits
Wertung: 40 Punkte (4 Stimmen)

Schlecht Gut

Infos zum Autor

Martin Steigerwald

Martin Steigerwald

Martin Steigerwald arbeitet als Trainer, Consultant und Systemadministrator bei der team(ix) GmbH in Nürnberg. Schwerpunkte seiner Tätigkeit sind Linux-Schulungen, die Konzeption, Installation und Wartung solider IT-Infrastruktur auf Basis von Debian Linux sowie Second Level Support für Linux als Business-Desktop bei Kunden von teamix(ix).


Infos zur Publikation

Infos zur Publikation

LinuxUser 06/2012

Aktuelle Ausgabe kaufen:

Heft bestellen Heft als PDF kaufen

LinuxUser erscheint monatlich und kostet in der Nomedia-Ausgabe EUR 5,50 und mit DVD EUR 8,50. Weitere Informationen zum Heft finden Sie auf der LinuxUser-Homepage.

Im LinuxUser-Probeabo erhalten Sie drei Ausgaben für 3 Euro. Das Jahresabo (ab EUR 56,10) können Sie im LNM-Shop bestellen.

Tipp der Woche

Adobe AIR
Adobe-AIR-Programme installieren und (manuell) starten
Tim Schürmann, 14.05.2012 13:09, 0 Kommentare

Es gibt sie noch: neue Anwendungen, die Adobes Integrated Runtime voraussetzen. Aktuellstes und vermutlich auch größtes Beispiel ist das Adventure Botanicula

Aktuelle Fragen

gibt es ein Kommandozeilen Tool, um ein X11-Fenster in ein Anderes einzubetten?
GoaSkin , 21.05.2012 16:44, 0 Antworten
Das XEmbed-Protokoll ist u.A. dazu gedacht, dass man eine X11-Anwendung in eine andere wie ein Wi...
Apache2, Options -Indexes geht nicht
no no, 12.05.2012 19:01, 8 Antworten
Habe in apache2.conf folgendes stehen: Options -Indexes ...
LInux auf Dell LS H500
Andreas Endresl, 09.05.2012 08:54, 2 Antworten
Habe einen alten Dell Latitude LS H500 nur mit ext. Floppy und CD es geht nur immer eines von den...
Datenwiederherstellung unter Ubuntu 12.04 mit "Simple Backup" nach Umzug von Linux Mint
Christian Lottmann, 07.05.2012 13:33, 0 Antworten
Vor dem Umzug auf Ubuntu 12.04 habe ich unter Linux MInt mit "Simple Backup" voll (15.4.2012) und...
DKMS für den propritären NVIDIA-Treiber
Commander Data, 26.04.2012 22:02, 2 Antworten
Hallo an die Gemeinde. Ich habe hier ein interessantes Stück openSuSE gefunden. http://forums.op...