WebClient Zwischenablage leeren
Wie beim FAT-Client sollte auch der WebClient für das Passwort die Zwischenablage umgehen oder die Zwischenablage leeren.
Das ist wichtig, damit man die Passwörter nicht im Plaintext in der Clipboard-History sehen kann.
Bei WebBrowsern ist der Zugriff auf lokale Komponenten nicht so einfach, aber es gibt bereits Lösungen als node.js Module und LastPass schafft es auch über sein Browser-Plugin die lokale Zwischenablage zu kontrollieren.
Ich bin daher zuversichtlich, dass auch PasswordSafe8 es schaffen kann die Zwischenablage im WebClient zu kontrollieren.
Liebe Password Safe Benutzer,
ich bin ungern der Überbringer von schlechten Nachrichten. Dieser Vorschlag wurde aber vom Produktteam abgelehnt.
Beste Grüße vom Produktteam,
Daniel
-
Thorsten Luft kommentierte
Der Zwischenablagenverlauf lässt sich unter Windows recht einfach mit einer GPO oder einen Regitry-Eintrag abschalten, Dies funktioniert auch Unternehmensweit gesteuert durch die AD.
-
AdminDaniel Weinert (Admin, Netwrix Password Secure) kommentierte
Liebe Password Safe Benutzer,
der Mitbewerber bedient sich lediglich eines Tricks. Nach ca. 30 Sekunden wird die Zwischenablage mit einem Leerzeichen befüllt. Sollte eine Benutzer in der Zwischenzeit etwas anderes in die Zwischenablage kopiert haben, wird auch dies überschrieben. Zudem bleibt das Passwort auch weiterhin in der Clipboard-Historie sichtbar.
Beste Grüße vom Produktteam,
Daniel -
AdminDaniel Weinert (Admin, Netwrix Password Secure) kommentierte
Liebe Password Safe Benutzer,
der Mitbewerber bedient sich lediglich eines Tricks. Nach ca. 30 Sekunden wird die Zwischenablage mit einem Leerzeichen befüllt. Sollte eine Benutzer in der Zwischenzeit etwas anderes in die Zwischenablage kopiert haben, wird auch dies überschrieben. Zudem bleibt das Passwort auch weiterhin in der Clipboard-Historie sichtbar.
Beste Grüße vom Produktteam,
Daniel