Firefox und KeePass verheiraten

20. Januar 2010 Kategorie: Firefox, Internet, Portable Programme, Windows, geschrieben von: caschy

Gestern Abend habe ich einen Tipp via Kontaktformular bekommen, den ich euch nicht vorenthalten will. Es geht dabei um die automatisierte Nutzung einer KeePass-Datenbank in Verbindung mit dem Firefox. Wer der Meinung ist dass er den im Firefox integrierten Passwort-Manager (eventuell mit Master-Passwort) nutzen will, der sollte bereits jetzt mit dem Lesen aufhören. KeeFox ist eine relativ neue Erweiterung für den Firefox welche mittels einem KeePass-Plugin (KeeICE) Benutzernamen und Passwörter aus einer KeePass-Datenbank ausliest und diese in die benötigten Felder einsetzt. Ich stelle euch das mal vereinfacht hier vor, der Interessierte wird sich sicherlich in die entsprechenden Quellen einlesen.

Alles beginnt natürlich mit der Installation der Erweiterung KeeFox. Nach einem Neustart des Firefox werdet ihr durch den weiteren Prozess geleitet.

Wer KeePass als portable Variante benutzt oder volle Kontrolle über den Installationsprozess haben möchte, der sollte die erweiterte Installationsvariante vorziehen:

Im Anschluss wird KeeICE automatisiert heruntergeladen und man wird aufgefordert das Programmverzeichnis von KeePass anzugeben.

Danach wird man aufgefordert sich in seine standardmäßige KeePass-Datenbank einzuloggen.

Von nun an werden URLs und Passwörter nicht mehr im Firefox gespeichert sondern direkt in KeePass. Selbstverständlich werden bereits vorhandene Benutzernamen / Passwörter ausgelesen sofern ihr in KeePass die Login-URL hinterlegt habt. Besucht ihr eine Seite, die ein Login benötigt (und ihr habt Login-Daten) so verändert sich das Symbol des Schlüssels in der Symbolleiste (bzw. verfärbt sich rot).

Im Infofeld des Fensters findet ihr dann auch das mögliche Login (in URL-Form) für die besuchte Seite. Auch lassen sich sämtliche Kategorien eurer KeePass-Datenbank über das KeePass-Symbol in der Symbolleiste aufrufen. Wer sich an den Icons stört kann diese ja über die Anpassung der Symbolleiste entfernen.

Alles in allem eine interessante Nutzung für KeePass-Extremnutzer oder Firefox-Passwortverwaltung-Verweigerer. Wer Fragen oder Probleme hat, der kann ja auch im KeeFox-Forum aufschlagen und um Rat fragen.

Über den Autor: caschy
Dortmunder im Norden. Blogger, Freund gepflegter Technik, BVB-Maniac und Hausmeister dieses Blogs. Auch zu finden bei Twitter, Google+, Facebook, XING und YouTube.

79 Kommentare

Seppel (twitter ) 20. Januar 2010 um 09:04 Uhr

das ist mal stark.
Habs gleich installiert.

pantox (twitter ) 20. Januar 2010 um 09:04 Uhr

Das ist ja mal ne Klasse Idee! Danke für den Tipp!
Die Bookmarks bleiben aber hoffentlich unberührt?!

KRiZZi (twitter ) 20. Januar 2010 um 09:05 Uhr

Wow, nicht schlecht. Danke für den Tipp, das probier ich aus! :)

Didi (twitter ) 20. Januar 2010 um 09:07 Uhr

Ist jemandem so etwas für KeePassX bekannt? So ein Programm wäre hilfreich. Meine Hauptpasswörter sind elend lang. Einige selten benutzte vergesse ich ständig und immer wieder. Dafür jedesmal KeePassX zu öffnen, nervt.

Nebenbei: KeePass wurde in der letzten CB heftig abgewertet.

sascha224 20. Januar 2010 um 09:14 Uhr

Ich nutze sowohl KeePass als auch FF, werde das KeeFox-Teil auf jeden Fall zu Hause mal testen. Bei der Gelegenheit fällt mir allerdings ein, dass Chrome bis heute keine Möglichkeit bietet, die gespeicherten Passwörter mit einem Masterpasswort zu schützen. Kennt jemand von euch hier einen Workaround bzw. gibt es hier evtl. auch eine ähnliche Extension, die eine Schnittstelle zu KeePass bietet? Ist mir unverständlich, warum Google sowas nicht einbaut, denn das ist für mich ein essentieller Grund, Chrome nicht als Default Browser zu nutzen…

ich 20. Januar 2010 um 09:26 Uhr

Was ist der Vorteil gegenüber einem “normalen” Keepass, welches die benötigten Felder mit ALT-A ausfüllt?

RudiRalala 20. Januar 2010 um 09:30 Uhr

@Sascha

Empfehlung des Hauses: Chrome mit Lastpass

Einfach mal bei Caschy danach “googeln”

Einschränkung: Funktioniert erst ab dem Dev-Channel und noch nicht mit den Chrome-Versionen 3.xx

N-Rico 20. Januar 2010 um 09:40 Uhr

Mal etwas kritisch betrachtet: Es macht doch eigentlich keinen Unterschied, ob ich die Passwörter in Firefox speichere oder extern: surft jemand an dem Rechner und findet eine Seite, zu der ich Daten hinterlegt habe, kann er sich dort einloggen – oder muss man jedes Mal / einmalig pro Browser-Session das Passwort der Datenbank eingeben?

Ziehe es aber auch in Betracht auszuprobieren.

Zunkel (twitter ) 20. Januar 2010 um 09:46 Uhr

Du musst natürlich vorher deine KeePass Datenbank entsperren, alles andere würde ja den Sinn einer Passwortdatenbank ad absurdum führen :D und wenn man den Rechner verlässt, entweder den Desktop sperren, oder einfach alle Fenster minimieren (win + d) dann wird KeePass auch gesperrt.

Ralf 20. Januar 2010 um 09:59 Uhr

Hm… hört sich interessant an! Bei Zeiten mal ausprobieren…
Danke!

Blauvogel 20. Januar 2010 um 10:04 Uhr

Aus Sicherheitsgründen kann ich nur vom Gebrauch der Erweiterung abraten. Das KeePass-Kennwort, also das, womit die KeePass-Datenbank verschlüsselt ist, ist das aller wichtigste Kennwort, was man überhaupt hat. Sobald man dies irgendwo anders eingibt, kann man auch gleich seine KeePass-Datenbank im Klartext im Internet veröffentlichen!

Für denjenigen, dem es zu viel ist, Strg+Alt+A (oder eine andere von ihm festgelegte Tastenkombination) zu drücken, um die Formularfelder im Browser auszufüllen, der sollte auf KeePass verzichten und gleich seine Kennwörter im Firefox speichern. Er sollte sich dann aber bewusst sein, dass die Sicherheit seiner Kennwörter dann deutlich geringer ist.

Dominik Pesch (twitter ) 20. Januar 2010 um 10:06 Uhr

Danke für den Tipp, klappt wirklich gut. Das ist jetzt wirklich mal gediegen komfortabel. Wenn es auf Anhieb nicht klappen sollte, nach dem Neustart (!) von KeePass auch noch mal Firefox neu starten. Danach lief es bei uns direkt.

Flo (twitter ) 20. Januar 2010 um 10:09 Uhr

Schade. Funktioniert unter OSX leider (noch) nicht..

Simo 20. Januar 2010 um 10:19 Uhr

Klasse Idee und komfortabel obendrein. Ich habe so lange darauf gewartet, dass so eine Vermählung passieren wird. Glückwünsche!!

Florentine (twitter ) 20. Januar 2010 um 10:23 Uhr

Hi !

Was ist der Unterschied zu einem (*) Secure Login ?
(*) http://bit.ly/4uzZS9

Gibt es Vorteile und Nachteile ?
Danke schön im voraus für die Mühe !

LG, Florentine. ;)

Nils 20. Januar 2010 um 10:30 Uhr

Klasse Tipp!
Wollte das ganze schon vor ein paar Tagen mal mit LockCrypt getestet haben. Das entsprechende Firefox Addon lässt sich aber aktuell irgendwie nicht installieren :(
Das das Ganze auch mit KeePass möglich ist, war mir allerdings nicht bewusst :)

Bjoern (twitter ) 20. Januar 2010 um 10:43 Uhr

Geil,
hatte vor kurzem noch mit den Gedanken gespielt RoboPassform zu kaufen.Bin ich froh das ichs nicht gemacht habe! Danke für den Hinweis :-)

Tobias 20. Januar 2010 um 11:13 Uhr

geniale Idee, gleich heute abend mal testen :)

Martin 20. Januar 2010 um 11:22 Uhr

Finde ich zwar gut aber an RoboForm kommt das nicht ran meiner Meinung nach.

Chrunchy 20. Januar 2010 um 11:30 Uhr

Hi caschy,
prima Tip. Danke.

Funktioniert die URL-Erkennung auch noch wenn sie mit Keepass-Platzhaltern erweitert wurde?

webtrotter 20. Januar 2010 um 11:33 Uhr

@Simo: Mal sehen, wie lange diese “Vermählung” hält ;-)

Für den nicht versierten Nutzer gab es ja schon einige “komplizierte” Integrationsversuche in Web-Browser. Danke, cashy, das ist wohl endlich eine einfache Lösung!

@Florentine: KeePass ist unabhängig vom FF.

Sebastian (twitter ) 20. Januar 2010 um 11:34 Uhr

Hört sich ja genail an dieses Teil. Dann könnte man ja endlich auch Passwörter eingeben, wo man ansonsten nicht ran kommt. Funktioniert das eigentlich auch in einer Sidebar? Dort fehlt ja der für KeePass wichtige Fenstertiel….

Ich werd das Teil mal mit einer neuen KeePass Datenbank ausprobieren. Ich wills nicht gleich auf meine Haupt DB Loslassen. Danke für den Tipp.

@Blauvogel: Warum sollte das unsicherer sein, als seine Passwörter im Firefox zu speichern? Die krigt man ja nun noch leichter ausgelesen.

@Didi: was hat denn die CB am KeePass zu meckern? Gibts den Text irgendwo online nachzulesen?

Didi (twitter ) 20. Januar 2010 um 11:37 Uhr

@Sebastian: Ich habe die CB gerade verliehen. Die Seite kann ich Dir vor kommendem Samstag nicht nennen. Aber der Gang zum nächsten Supermarkt tut es wohl auch.

In der Sache ging es nach meiner Erinnerung darum, dass die Passwörter im Cache erhalten bleiben und dort auslesbar seien.

Sebastian (twitter ) 20. Januar 2010 um 11:39 Uhr

ahhh, naja im Cache wohl eher nicht, wenn man die entsprechende Option nicht aktiviert. Und aus der Zwischenablage killt es KeePass ja auch. Ich schau heut mal in den Supermarkt und geh “Testlesen”. Mich interessiert ja nur der eine Absatz zu Keepass…

Didi (twitter ) 20. Januar 2010 um 11:40 Uhr

@Sebastian: Ob der Test online nachzulesen ist, weiß ich nicht.

Didi (twitter ) 20. Januar 2010 um 11:45 Uhr

@Sebastian: Einen Hinweis habe ich hier gefunden: http://bit.ly/8KK4uA

Didi (twitter ) 20. Januar 2010 um 11:48 Uhr

Ah ja, der URL-Kürzer bit.ly ist bereits im Einsatz.

Sebastian (twitter ) 20. Januar 2010 um 11:56 Uhr

@Didi: Habs gelesen und geschmunzelt. Typisch CB würde ich sagen. Im Arbeitsspeicher bleibt nix, wenn KeePass entsprechend konfiguriert ist. Die entsprechende Option findet man im Tab “Speicher” bei den Einstellungen. Hier kann man angeben, ob nur eine einzelne Einfügeoperation erlaubt ist oder der Speicher nach einer einstellbaren Zeit gelöscht werden soll. Es wird auch angegeben, das die Erweiterte Funktion (die mit dem einmal einfügen) unter Umständen nicht überall funktioniert. Bisher hats bei mir aber immer geklappt. Eventuell hat ja die CB noch andere Tools am laufen, die diese Funktion verhindern… Muss mal den ganzen Test lesen, vielleicht steht ja noch was erhellendes drin :-)

Fraggle 20. Januar 2010 um 11:56 Uhr

Klasse, darauf habe ich gewartet. Welche Keepassversion wird denn unterstützt? Nur die 2, oder beide? Und wie jemand schon schrieb, auch für OSX auf absehbare Zeit?

@Blauvogel:
Sorry, Du schreibst Schmarrn. Die Eingabe des Masterpaßwortes ist genauso sicher wie Deine manuelle wenn Du die Datenbank eingibst, da nichta anders passiert als das Paßwort dahin zu senden. Folglich ist beides gleich sicher.

Eddie 20. Januar 2010 um 11:57 Uhr

Funktioniert das ganze auch mit KeePass 1.x oder nur mit 2.x?



Du willst nichts verpassen?
Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren. Alternativ könnt ihr euch via E-Mail über alle neuen Beiträge hier im Blog informieren lassen. Einfach eure E-Mail-Adresse hier eingeben, dann bekommt ihr 1x täglich eine Zusammenstellung.

Deine Meinung ist uns wichtig...

Name*


E-Mail* (wird nicht veröffentlicht)


Webseite


Twitter-Name


Blogverzeichnis - Blog Verzeichnis bloggerei.de