1Password ، یک مدیر رمز عبور که در لینوکس فکر می کند

عکس صفحه 1Password

کاربران گنو / لینوکس همیشه از یک لایه امنیتی برخوردار بوده اند که سایر کاربران سایر سیستم عامل ها هرگز از آن برخوردار نبوده اند ، اما این امر آن را به یک سیستم ضد خطرات تبدیل نمی کند.

به همین دلیل ابزارهایی برای Gnu / Linux وجود دارد که می توانیم آنها را نصب کنیم و از آنها برای امنیت بیشتر داده ها و رایانه های خود استفاده کنیم.

نه ، ما قصد نداریم در مورد آنتی ویروس سنتی صحبت کنیم بلکه در مورد یک نوع ناشناخته اما بسیار فزاینده مهم از ابزار صحبت خواهیم کرد: مدیران رمز عبور.

یک مدیر رمز عبور به ما این امکان را می دهد تا از رمزهای عبور قوی در وب سایت ها یا برنامه ها بدون نیاز به حفظ هر یک از آنها استفاده کنیم.

در DesdeLinux ما در مورد آن صحبت کرده ایم هر یک از این گزینه ها، اما اخیراً اولین نسخه پایدار تولید کننده رمز عبور منتشر شده است که تقریباً بومی با توزیع های Gnu / Linux ادغام می شود. این ابزار 1Password نامیده می شود.

1Password ابزاری بین پلتفرمی بسیار گسترده است. منظور ما از این امر این است که توسعه دهندگان نه تنها نسخه ای برای هر سیستم عامل ایجاد کرده اند بلکه همچنین افزونه ای برای مرورگرهای اصلی وب راه اندازی شده است و کاملاً با محبوب ترین برنامه های موجود در بازار سازگار است. مورد دوم به ما امکان می دهد تا تقریباً در هر برنامه با رمز عبوری از 1Password استفاده کنیم.

1Password دارد حفاظت از رمزگذاری پایان به پایان که وارد کردن رمز ورود به هر شکلی را امن می کند. همچنین دارای دو عملکرد اضافی بسیار جالب مانند محافظت در برابر فیشینگ و محافظت در برابر ورود به سیستم. اولین مورد باعث می شود برنامه سایت را بشناسد و اگر یک سایت جعلی یا فیشینگ باشد ، رمز ورود وارد نمی شود. حفاظت دوم باعث می شود که سیستم عامل یا وب ورودی حروف را در هر کلید تشخیص ندهد و بنابراین نمی توان ردیابی کرد.

توسعه دهندگان 1Password همچنین محافظت دیگری را ارائه داده اند کلیپ بورد را تمیز کنید به گونه ای که هیچ کس نمی تواند رمز عبور را در سیستم عامل ردیابی کند. اگر کپی زیادی از رمزهای عبور انجام دهیم ، این می تواند جالب باشد اما همچنین می تواند آزار دهنده باشد. این در حال حاضر به استفاده ای که هر یک از آنها استفاده می کند بستگی دارد.

با کمال تعجب ، من در این مورد نظر می دهم زیرا به ندرت اتفاق می افتد که برنامه ای Gnu / Linux و نه سیستم عامل دیگری را مورد توجه قرار دهد یا اولویت را نشان دهد ، این برنامه برای Gnu / Linux دارای توابعی است که برنامه های 1Password برای سیستم عامل های دیگر ندارند.

عکس صفحه ورود با 1Password

یکی از این توابع اضافی در است سازگاری هسته، در یک مانیتور رمز عبور که به ما کمک می کند بفهمیم کسی رمزعبور می خواهد یا نه و آیا آن امن است. اطلاعات اضافی در مورد اینکه چه کسی به چه چیزی دسترسی دارد؛ سازگاری کامل با مدیران پنجره اصلی از جمله عملکرد حالت شب؛ و ، احتمالاً باارزش ترین ، استفاده از یک موتور جستجوی قدرتمند همراه با یک سیستم دسته بندی که به ما امکان می دهد رمزهای عبور یا اطلاعات مربوط به آنها را فقط با سه کلیک ماوس مدیریت و جستجو کنیم.

برنامه Gnu / Linux توابعی دارد که برنامه های 1Password برای سیستم عامل های دیگر ندارند

1Password اشکالاتی نیز دارد

مدیر رمز عبور بسیار خوب است ، احتمالاً بهترین در بازار است ، اما یک نقطه ضعف دارد: دارد یک قیمت ماهانه.

و منظور من این نیست که چه چیزی باید رایگان باشد ، شخصاً فکر نمی کنم که همه نرم افزارها باید رایگان باشند. ولی 1Password دارای یک اثر قفل است که در دنیای امنیت توصیه نمی شود. وقتی از سرویس استفاده می کنیم ، پس از این مدت یک دوره آزمایشی 14 روز داریم ما باید ماهانه 2,90 دلار بپردازیم. اگر ما نمی خواهیم پرداخت کنیم ، یا بخاطر اینکه نمی خواهیم یا پول نداریم ، مدیر دیگر کار نمی کند و بنابراین دیگر به رمزهای عبور خود دسترسی نخواهیم داشت.

اگر درست باشد که می توانیم از این گذرواژه ها نسخه پشتیبان تهیه کنیم ، اما پس از آن می توانیم از دفترچه یادداشت استفاده کنیم و گذرواژه ها را در آنجا جایگذاری کنیم ، زیرا ایمن نیستند.

همچنین امکان دستیابی به نرم افزار و تعمیر و نگهداری را با نصب بر روی سرور خود انجام دهیم، کاری که سایر مدیران رمز عبور انجام می دهند.

اگر با سایر مدیران رمز عبور مقایسه کنیم ، قیمت 1Password زیاد نیست و با سایر برنامه های مشابه مطابقت دارد ، اما این باعث ایجاد اثر قفل نمی شود ، یعنی به برنامه وابسته باشید ، خطرناک باشید و آنجا باشید.

1 نصب رمز عبور در Gnu / Linux

نصب 1Password بر روی سیستم Gnu / Linux بسیار آسان است. بسته هایی برای توزیع اصلی وجود دارد ، بنابراین اگر توزیع داشته باشیم مبتنی بر دبیان، ما فقط باید بارگیری کنیم بسته deb و آن را اجرا کنید.

از طرف دیگر ، اگر توزیعی بر اساس داشته باشیم فدورا یا کلاه قرمزی که از سیستم بسته rpm استفاده می کند ، زیرا ما باید بارگیری کنیم بسته rpm و آن را اجرا کنید.

همچنین امکان نصب از طریق آن را داریم فروشگاه فوری، برای این منظور باید به قسمت ورودی 1Password برویم و آن را مانند هر بسته ضربه محکم و ناگهانی نصب کنیم.

و برای کاربران باسابقه تری که به ترمینال اعتماد دارند ، می توانیم این کار را از طریق ترمینال انجام دهیم. برای این کار ترمینال را باز کرده و موارد زیر را می نویسیم:

curl -sS https://downloads.1password.com/linux/keys/1password.asc | sudo gpg --dearmor --output /usr/share/keyrings/1password-archive-keyring.gpg

بعد مخزن را اضافه می کنیم:

echo 'deb [arch = amd64 sign-by = / usr / share / keyrings / 1password-archive-keyring.gpg] https://downloads.1password.com/linux/debian/amd64 پایدار اصلی »| sudo tee /etc/apt/sources.list.d/1password.list

و در آخر ما آن را از طریق دستورات نصب می کنیم:

sudo apt update && sudo apt 1password را نصب کنید

و اگر فدورا یا اوبونتو یا مشتقات آنها را نداشته باشیم ، یک بسته سریع نمی خواهیم ، اما فقط ما از Manjaro یا Arch Linux استفاده می کنیم، سپس ما باید موارد زیر را انجام دهیم:

curl -sS https://downloads.1password.com/linux/keys/1password.asc | gpg - وارد کردن

پس از اجرای دستور فوق ، بسته رسمی 1Password را به مخازن خود اضافه می کنیم:

git clone https://aur.archlinux.org/1password.git

و نصب را با دستورات زیر انجام می دهیم:

cd 1password makepkg -si

و اگر با اینها مشکلی داریم روشهای نصب، پشتیبانی 1Password روش های جایگزین بیشتری برای نصب به ما ارائه می دهد ، اما برای کاربران نه چندان تازه کار.

عکس صفحه 1Password

نظر

ماه ها پیش من کاملاً به مدیران رمز ورود تمایل نداشتم ، من نمی دانستم که آنها چگونه کار می کنند و در مورد امنیتی که آنها ارائه می دهند خیلی واضح نبودم ، اما از وقتی که آزمایش آن را شروع کردم ، از این نوع نرم افزار خوشحالم و آن را روی خودم دارم. دستگاه های اصلی 1Password یک گزینه عالی است ، اما اثر قفل ایجاد شده من را بسیار نگران می کند و به نظر می رسد که روش حل آن چندان روشن نیست. احتمالاً اگر این مشکل برطرف شود ، 1Password به یکی از بهترین مدیران رمز عبور برای گنو / لینوکس تبدیل می شود.

به همین دلیل استفاده از آن است در سطح شخصی ، به نظر می رسد توصیه نمی شود. با این حال ، در سطح شغلی ، جایی که به امنیت بالا و نرم افزار پشتیبان بیش از سطح شخصی نیاز است ، 1Password بهترین گزینه به نظر می رسد: برای پشتیبانی که ارائه می دهد و سرعت ساخت آن استفاده از سیستم های امنیتی باعث کاهش بهره وری نمی شود.

در هر صورت ، اگر به دنبال نرم افزار مشابه هستید ، بهترین توصیه من این است شما محاکمه 14 روزه را بارگیری می کنید و آن را با سایت های غیر مهم و با رمزهای عبور شخصی که می توانید به خاطر بسپارید ، آزمایش کنید ، تا آنجا که می توانید از آن استفاده کنید و در نظر بگیرید که آیا 1Password واقعاً متناسب با نیازهای شما است یا خیر. من این کار را کردم و جستجوی من به سرعت برطرف شد.

 

منبع و تصاویر .- وبلاگ 1 رمز عبور


محتوای مقاله به اصول ما پیوست اخلاق تحریریه. برای گزارش یک خطا کلیک کنید اینجا.

3 نظر ، نظر خود را بگذارید

نظر خود را بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند با *

*

*

  1. مسئول داده ها: میگل آنخل گاتون
  2. هدف از داده ها: کنترل هرزنامه ، مدیریت نظرات.
  3. مشروعیت: رضایت شما
  4. ارتباط داده ها: داده ها به اشخاص ثالث منتقل نمی شوند مگر با تعهد قانونی.
  5. ذخیره سازی داده ها: پایگاه داده به میزبانی شبکه های Occentus (EU)
  6. حقوق: در هر زمان می توانید اطلاعات خود را محدود ، بازیابی و حذف کنید.

  1.   زیکوکسی 3 dijo

    من به مدیران رمز عبور در فضای ابری اعتماد ندارم. نه 1Password ، نه Bitwaden و نه LastPass ... که من با آنها مشکلی داشتم ... دیر یا زود آنها در نهایت نقض امنیت می کنند ، حتی اگر "چیز مهمی" برای نگهداری ندارم.
    همچنین من به مرورگرهای آنها به موزیلا یا گوگل اعتماد ندارم ... مال من محلی KeepassXC است و مهمتر از همه الگوی خودم است. من به سختی به یک مدیر با الگو نیاز دارم.

    1.    خواکین گارسیا کوبو dijo

      سلام ، من در مورد مدیران رمز عبور نیز بسیار تردید داشتم ، اما وقتی آخرین نسخه ها را امتحان کردم ، آنها را بسیار دوست داشتم و فکر می کنم آنها هیچ نقض امنیتی ایجاد نمی کنند ، گرچه من با شما هستم که ابر چیزی خطرناک است ، بهترین گزینه بدون شک آن را در یک سرور اختصاصی یا در همان رایانه داشته باشید.
      خیلی ممنون که نظر دادید

  2.   پزشکی dijo

    متاسفانه نه. کاملاً ممکن است که یک مدیر گذرواژه برای برخی از قابلیتها از سرور استفاده کند در حالی که به آن اعتماد ندارد.