Cobbler是Windows操作系统的本地密码管理器

互联网2020-07-23 20:10:02
导读Cobbler是Windows操作系统的本地密码管理器,它将密码和其他数据存储在加密的数据库中。

Cobbler是Windows操作系统的本地密码管理器,它将密码和其他数据存储在加密的数据库中。

谈到密码管理器,用户有很多选择。例如,大多数Web浏览器都带有用于存储密码的选项。然后是浏览扩展,通常提供对附件的访问的基于云的密码管理器以及具有和不具有云保存选项和浏览器集成的本地密码管理器。

Cobbler是一种简单的Windows密码管理器(就功能而言),它试图保持尽可能小的攻击面。

虽然这对安全性有益,但是这意味着应用程序不支持舒适功能,例如浏览器集成或云存储。

Cobbler是作为单个可执行文件提供的,可以从任何位置运行。提示您在首次运行时输入主密码,该密码将用于保护密码数据库。

尽管目前没有使用UI更改数据库的选项,但是您可以使用未记录的启动参数cobbler.exe d:\ example \ data.dat将其放置在您喜欢的任何位置。

该界面本身类似于文本编辑器,因为在当前版本中根本不使用表单字段。您可以在任意位置写下URL,登录名和密码以及您喜欢的任何其他信息。

这为您提供了很大的灵活性,但需要为此使用系统,否则以后可能会遇到概述问题。

Cobbler附带了搜索功能,一旦加载了密码数据库,便可以使用该功能。只需键入一些字符,程序便会为您突出显示所有匹配的条目。

当前唯一的其他选项是禁用编辑。这会将信息设置为只读,并防止对信息进行任何编辑。

从另一方面,查找数据文件将打开当前加载的密码数据库的存储位置(位于帐户的根用户目录中,例如C:\ Users \ Martin \ COBSTORE5.DAT)。Cobbler会自动记住上一个会话的数据库文件。

那么安全性呢?

补鞋匠使用的密码套件是AES_128_CBC_SHA。作者指出,它不使用纯文本临时文件或公开元数据,并且攻击面很低,因为它仅在本地运行,并且没有与浏览器或其他程序集成。

因此,完全不需要Internet即可使用该程序,也无需连接。

根据作者的说法,源代码保持精简,因为Cobbler的当前版本只有900行代码。这是流行的本地密码管理器KeePass(提供更多功能)的1%。

结束语

作者可能将Cobbler描述为密码管理器,但不仅限于此。由于可以将任何文本信息添加到数据库,因此可以将其用作个人日记,以及要保护的任何其他文本信息。

但是,这意味着Cobbler与使用诸如VeraCrypt或TruPax之类的加密软件创建加密容器以及在其中放置文本文件之间几乎没有区别。

Cobbler的设置更加方便,并且如果将可执行文件和数据库存储在一起,则可以完全移植。同样,打开的纯文本文档的痕迹可以存储在例如临时文件夹中,而Cobbler则不会。

免责声明:本文由用户上传,如有侵权请联系删除!