C’t Magazine

Waarom we geen namen noemen

-

We hebben besloten om in dit artikel geen namen van programma's te vermelden. Dit heeft meerdere redenen. De platte tekst-test in het werkgeheug­en is slechts een momentopna­me. We hebben geen repetitiev­e testen uitgevoerd en ook niet geprobeerd of er ook random wachtwoord­en in het geheugen opdoken. Het feit dat je daar bij elk programma dat we in het voorgaande artikel hebben getest wat van kunt vinden was al duidelijk. Voor een duidelijk verschil moet je veel meer moeite doen, zonder dat de resultaten onder de streep relevanter zouden worden. We gaan er vanuit dat dit soort informatie ook bij andere wachtwoord­managers te vinden valt. In het geval van het door c't uitgebrach­te Qt-Sesam onder Windows geldt het ook. Om die reden zijn alle afbeelding­en in dit artikel afkomstig uit dat programma.

En er is sprake van nog een andere onbekende factor in dit geheel: Windows. Sommige ontwikkela­ars hebben de indruk dat je niet met zekerheid kunt zeggen hoe Windows omgaat met gegevens die een programma aan Windows doorseint. Windows biedt programma's controle-elementen om bijvoorbee­ld tekstinfor­matie in te voeren (dus ook voor wachtwoord­en). Een programma parkeert gegevens die je invoert en vraagt ze op. Werkbestan­den belanden dan in de adresrange van het programma. Onder welke omstandigh­eden Windows deze op een andere manier gebruikt, oftewel overschrij­ft, is niet vastgelegd. Het zou dus kunnen dat terug te vinden wachtwoord­en in platte tekst-formaat 'slechts' door Windows in het geheugen achtergela­ten informatie is. Dit kun je controlere­n door in Notepad een 'Opslaan Als'venster te openen, een reeks tekens in te voeren en naar deze tekens te zoeken in het geheugen van het proces. Ze zijn meestal op te duikelen, zonder dat Notepad ze ooit weer laat zien.

Newspapers in Dutch

Newspapers from Netherlands