Шифрованный SWAP файл

vasek
S ... сейчас ввел пароль для sudo и пароль для su ...... поюзал память ..... пароли лежать в открытом виде ...... !!!!!

Я последнее время, чем больше узнаю, тем вижу только условную privacy и security.
Мало того, что в любую систему уже залезть можно легко с Live CD, так еще и пароли все видны.
Я, вообще, где-то год назад вошел в дебиан без пароля через режим восстановления. Весело...
R.V.
Я последнее время, чем больше узнаю, тем вижу только условную privacy и security.
уровень секретности напрямую зависит от пользователя!
Псевдографический инсталлятор Arch Linux ver. 3.8.2
Благодарности принимаются на ЯД 410012815723874
nafanja
важно можно или нет.
Конечно, можно ...... и не только эти пароли, но можно даже и другие пароли ......
UPD .... я постоянно использую для паролей KeePass.exe (версию, которая работает и под виндой и под линукс) ... а так как пароли доходят до 20 символов, то приходится их копировать ...... а вот что бы они не отсвечивали в памяти, в этой утилите есть фича, которая позволяет указывать время нахождения пароля в памяти, что очень удобно ....
Ошибки не исчезают с опытом - они просто умнеют
vasek
я постоянно использую для паролей KeePass
ага, хорошая прога. сам в ней храню.
Псевдографический инсталлятор Arch Linux ver. 3.8.2
Благодарности принимаются на ЯД 410012815723874
R.V.
так еще и пароли все видны.
Это они видны, когда ты знаешь какое слово нужно искать ..........
А вот представь, у тебя имеется файл с тысечами или десятками тысяч слов ..... а среди них одно, а возможно или несколько одинаковых слов паролей ... и нужно определить, что именно они и есть пароли .... это к вопросу о возможности ...
PS ... забыл главное ...... какой же отсюда следует вывод??? - необходимо включать аналитику/логику ...... когда же вводится пароль, для каких действий и т. д. и т. п. .... что позволяет сузить область поиска ...
Ошибки не исчезают с опытом - они просто умнеют
Давно писали: никакими графическими gksu не пользоваться. Только в терминале. Если останавливать sudo сразу через sudo -K , то может и из памяти пароли удаляются?
vasek
и нужно определить, что именно они и есть пароли .... это к вопросу о возможности ...
имея обширную наработанную базу делается за минуты...
Псевдографический инсталлятор Arch Linux ver. 3.8.2
Благодарности принимаются на ЯД 410012815723874
nafanja
имея обширную наработанную базу
А еще имея многочисленные дыры в ядре, которые ноходят почти каждый день... )))
R.V.
то может и из памяти пароли удаляются?
Уже писал об этом ........ не удаляются ...... нет такой процедуры для очистки памяти .... просто sudo имеет свой алгоритм учета времени по использованию пароля .....
UPD .... как этот алгоритм в sudo устроен, не знаю, не разбирался ........
Ошибки не исчезают с опытом - они просто умнеют
R.V., дыры, почти каждый день )))
ты знаешь хоть одно, ну тогда жду тебя у себя ;) (разрешаю) только данные не удаляй Ы...
Псевдографический инсталлятор Arch Linux ver. 3.8.2
Благодарности принимаются на ЯД 410012815723874
 
Зарегистрироваться или войдите чтобы оставить сообщение.