Post
Topic
Board Разное
Re: Пароли: хранение, генерация, удобство. ???
by
taikuri13
on 08/03/2019, 16:41:59 UTC
~
Я думаю, что встретившись с нашими правоохранительными органами либо любителями подогреть утюгом живот с целью добычи нужной им информации 99% людей отдадут все пароли лишь бы их отпустили.

Интересно, начиная с какой суммы денежных средств люди начнут драться за своё?
Представьте ваш криптовалютный кошелек.
1000$
10000$
100000$...

Отдадите? Почему то у меня есть очень большие сомнения в этом.

Quote
~ так как доверяю вам и знаю вас только как порядочного пользователя форума.

Если мы говорим о дальшейнем развитии криптографии, то одним из главных моментов в этом развитии будет полный отказ от доверия и старых терминов, в том числе я и о порядочности (спасибо за добрые слова).

Криптография дала очень много этому миру. Отказавшись от доверия - человек получает уверенность. Например никто кроме вас не сможет контролировать, регулировать и быть гарантом вашего приватного ключа. Вы самостоятельно несете за это отвественность.

То же самое касается любых паролей, есть различные методы.
Первый - самый простой, паролить все датой рождения. Это просто, легко запоминается, очень удобно - но это огромная дыра в безопасности всех аккаунтов.

Второе - это доверить сохрание паролей Гуглу, Яндексу или другой корпорации. Да, здесь защита побольше, да, менеджеры паролей предлагают более 10-и знаков, генерируя пароль. Да, это удобно.
Но при этом мы получаем дыру в безопасности поменьше. Ведь нужен только пароль от учетки Гугла. И все, дальнейшее - дело техники. Плюс к этому - ваши пароли хранятся на серверах, соотвественно вы по умолчанию доверяете корпорациям. Хорошо это или плохо - каждый решает сам.

Третий путь - это шифрование, пароли и сид-фразы в специальные менеджеры паролей. В этом случае вы доверяете только себе, но и отвественность несете самостоятельно. Мастер-пароль только у вас, его не возможно "восстановить по е-мэйл".

Вот такая логическая цепочка, чем меньше удобства - тем больше отвественности, соотвественно выигрыш в безопасности.

Криптография постепенно убирает доверие. Никому не надо больше думать о том, что "этому можно доверять, а этому нет".
Есть только личная отвественность за свой пароль, свой сид, а значит - и за свои деньги.

И последнее - чтобы говорить о правоохранительных органах, либо любителях утюгов, у них должно быть знание о том, что на вашем буке есть подобная информация. А если ее не видно обычным взглядом на папки и процессы?

Криптография дает очень много инструментов для сокрытия своей деятельности. Например часть пароля находится совершенно в другом месте, зашифрованно. И человек, физически в состоянии отдать только то, что у него есть, не больше.

ps: Конечно будут мысли о том, что крипта это не основное, ну подумаешь отдам пароль от 100-1000 долларов... Однако задумайтесь, что произойдет, если вдруг токены вашей подписной выстрелят и у вас на счету будет пара квартир?



forklog.com/gosduma-mozhet-obyazat-vladeltsev-kriptovalyut-prohodit-identifikatsiyu-dlya-polucheniya-vizy/

Хорошая статья на Форклоге про сегодня и про завтра.