Forum: PC Hard- und Software KeePass -> unbekannter Herausgeber


von Kai (Gast)


Lesenswert?

Hallo,

ich benötige langsam einen Passwort-Manager und wollte mir aufgrund 
zahlreicher Foren-Empfehlungen KeePass installieren. Nach dem 
Download(Version 2.27, z.B. via Computerbild) wird mir unter Windows 7 
jedoch eine UAC-Sicherheits-Warnung angezeigt, dass der Herausgeber 
nicht verifiziert werden konnte.

Nun kann ich mir nicht vorstellen, dass bei Computerbild manipulierte 
Setup-Dateien liegen. Gerade bei so einem sensiblen Programm hätte ich 
aber erwartet, dass die Setup-Datei von einem verifizierten Herausgeber 
signiert ist. Gibt es keine kostenlosen Code-Signing-Zertifikate mehr 
für Open-Source-Projekte?

Viele Grüße,
Kai

von Chris K. (kathe)


Lesenswert?

Welche Version hast du die Classic 1.xx oder die neuere 2.xx?

Ich habe die 2.24 und bekomme keine UAC Warnung.

Warum nimmst du nicht einfach den Download von der Offiziellen Seite
http://keepass.info

und gehst den Weg über den ComputerBild download?

Ist das vielleicht nur ein zusätzliches downloader Programm welches nach 
UAC schreit?

Miene Empfehlung wenn irgendeine Zeitschrift irgend etwas zum Download 
anbietet dieses immer von der offiziellen Seite herunterladen dann hat 
man die wenigsten Probleme und meistens keine unerwünschten zusätzlichen 
"Addons" mitinstalliert.

Gruss Chris

von Kai (Gast)


Lesenswert?

Hallo,

ich habe die neuere Version 2.27 (also die zur Zeit aktuelle). Die 
Meldung erhalte ich auch, wenn ich die Datei direkt von der 
Hersteller-Seite herunterlade. Sowohl bei der GDI+ als auch bei der 
neuen .Net-Version.

Der Download bei Computerbild beinhaltet augenscheinlich nur das 
Programm, also keinen Computerbild-Downloader/Installer-Mist oder 
ähnliches.
Ich habe mir auch mal die Version 2.24 heruntergeladen(vom der 
offiziellen Seite). Dort kommt ebenfalls die UAC-Warnung.

Viele Grüße,
Kai

von Arc N. (arc)


Lesenswert?

KeePass ist schlicht nicht digital signiert, daher die UAC-Warnung.
Überprüfen kann man die Downloads trotzdem (mehr oder weniger), da der 
Autor PGP-Signaturen zur Verfügung stellt.
Auf http://keepass.info/integrity_sig.html ist alles nötige dazu 
vorhanden: Public Key des Autors und die PGP-Signaturen der Zips, Exes 
und MSIs.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.