Post
Topic
Board Разное
Merits 5 from 2 users
Re: Пароли: хранение, генерация, удобство. ???
by
taikuri13
on 08/03/2019, 15:17:10 UTC
⭐ Merited by chimk (4) ,MaoChao (1)

Спокойно перемещаюсь со всем этим добром в другой город (270 км), также ноутбук беру с собой.
~

В пределах одной страны - можно многое. И скорость превышать и ноут без пароля таскать Smiley
Я говорю про процедуру физического изъятия оборудования. А как показывает практика и в свете новых законодательных инициатив - от этого не застрахован никто.
Просто на секунду задумайтесь о том, что сегодня все хорошо, но вдруг завтра вас попросят включить ноутбук и показать все, что у вас на нем находится?
А там все в открытом доступе.

Второй момент, на который тоже никто не даст страховки - это противоправные действия третьих лиц. Та же самая картинка, но в любом случае - ваш бук и флешки в чужих руках.

Незашифрованные письма? С учетом серверов в стране - вся переписка в открытом доступе. Но это так, для полноты картины.
И очень многое может поменяться в случае пересечения границы. Ведь таможенное законодательство - это очень отдельная тема.
Почитать можно здесь:
https://bitcointalk.org/index.php?topic=5057983.0
Таможня (Законы, правила в разных странах)


Quote
Меня беспокоит пара вопросов: - не уж то хакеры, не смогут получить ключи шифрования от таких программ-шифровальщиков?
- ПО с открытым исходным кодом также подвержено взлому как и любое другое ПО?  

Вопрос в алгоритмах шифрования. Например насколько сложно подобрать сид-фразу из 24-х слов? Или приватный ключ.

Про безопасность в сети существует несколько тем на форуме, там начиная от фишинговых ссылок и роутера и заканчивая специальными средствами. Но это больше имеет отношение к общей защите компьютера.

Соглашусь, что нельзя надеяться только на супер-защищенный менеджер паролей, ведь безопасность - это комплекс мероприятий, каждое из которых необходимо предусмотреть.

Но если брать в расчет потенциальный взлом именно менеджера паролей, допустим при физическом изъятии компьютера - то расшифровать зашифроанные файлы (PGP) - лично я не слышал про такое. Потому что иначе, даже при едином намеке на безопасность - PGP не получила бы такого распространения.

Ломать мастер-пароль на вход в менеджер паролей - сомнительное удовольствие, особенно если там не будет фамилиии любимой собачки учительницы младших классов Smiley  А будет там 60 символов, со всеми спецсимовлами.

ps: У вас видна почта в аккаунте. Конечно, это не моё дело - но это дырочка в безопасности.