Új hozzászólás Aktív témák

  • Dißnäëß

    nagyúr

    válasz KMT #19630 üzenetére

    Hogyhogy be merem tenni ? Hogy a pékbe ne :D Nem hinném, hogy az Ubuntu alapú Linux Mint-emen keylogger lenne, ez alatt csinálok mindent amúgy, Mint-ben például az Ubuntu "titokzatos", W10-re hajazó telemetriája sincs benne, szóval egyszerűen nem parázok, a Keepass meg rohadt ügyes kis progi, a fájljait, kulcsait tárolgatom itt-ott több helyen, melyek közül mindegyik kivétel nélkül titkosítva van LUKS2-vel, úgy, hogy annak a header fájljai szintén külön meghajtón, és ez így többszörösen backup-olva itt-ott, szóval .. én már szerintem kimerítettem a "paranoid hülye" fogalmát :D de a legjobb még mindig az, ha egyszerűen valami biztonságos rendszeren (pl. szűz live linux, tails, akármi) így vagy úgy, de generálsz egy tárcát és a seed-jét bemagolod és rendszeresen magolod újra és újra. Én a gimis diákigazolványom számát már visszafele is tudom, meg a karaktereket párba állítva felcserélve a páros számúakat a páratlanra, mindezt fejben, szóval nem is tudom ... hacsak le nem ültetnek egy székre egy igazságszérum injekcióval, aminek vagy ellenállsz, vagy sem, ember rá nem jön a seed-ekre. (Legalábbis míg meg nem törik a kripto-t magát).

    Arról nem beszélve, hogy ha a seed-edet úgy tárolod le és/vagy memorizálod, hogy 1-2 szót felcserélsz (oké, ezt megteszi a törő ember is), vagy valami szinonímával helyettesíted, például a bycicle-t pedal-al, vagy akár kedvenc autóddal, satöbbi, és EZT tárolod le valós seed-edként, visszafejtéskor magán a seed-en kívül csak ezeket a plussz trükköket kell csak "tudni" és az lesz az igazi seed-ed nyilván.

    Vagy bármilyen egyéb, saját személyedhez köthető logikát viszel bele, és a valós seed 1-2 szavát átírod másra, megesküdve Magadnak, hogy ezt tudni fogod 10 év múlva, mert nem visz el a demencia, az alzheimer, se semmi, no, szóval érted, persze ekkor a humán faktorú bizonytalanság nő, de ilyeneken simán lehet még plusszban gondolkodni.

    Kérdés, hogy majd amibe 10 év múlva beütöd, mennyire biztonságos. :U

Új hozzászólás Aktív témák