Мы внесли изменения в различное программное обеспечение, и пользователь после каждого чиха необходим ввести пароль.
Будет ли он использовать разные пароли везде? Или он использует пароль, который он использует везде на Facebook и на компьютере, который в настоящее время привет авторизованы.
А сколько людей мы отворачиваемся от использования паролей этим способом?
Я вижу аналогию с ремнями безопасности в машине (= паролями в программном обеспечении). Есть много других способов, как быть в безопасности, чем использовать их. Например купить Hummer с дополнительной стальной рамой вокруг (= диск шифрования, песочницы и т.д.). Но вы говорите, что ремни безопасности являются нонсенсом, потому что * вы * иметь Hummer.
Купить я обычный пользователь и имею только Ford Ka. Таким образом, использование ремней безопасности лучше, чем ничего. Конечно, я могу встретиться с вами в вашем Hummer на шоссе, но у меня есть немного больше шансов быть живым с ремнями, чем ничего.
Это только ответственность всех, если он будет использовать ремни безопасности в Ford Ka или нет (= если вы используете этот пароль и если вы делаете это безопасно). Купите ремни там уже не один водитель Hummer борьбы с ремнями безопасности в небольших бродов.
Бред какой то! Все эти пароли хранятся в файлах конфигурации для их программного обеспечения. И так как пароль должен находиться в открытом виде они только платные, но не hashed.That есть, на самом деле, они просто хранятся на свои диски и могут быть прочитанным всеми.
Какие? Ты говоришь, что у меня есть какой-то волшебный файл на диске с паролем в банк? Ты серьезно?
Банки не используя защиту паролем для операций на всех
Опять же, это ваша точка зрения. Мой банк позволяет использовать пароли для определенной сделки, и я использую их. Я не использовать любой вид более высокий уровень безопасности при отправке денег на мою маму.
Это спорная стратегия. Не более, чем несколько месяцев назад, я стал известен для случая, когда с помощью нескольких паролей алгоритм был восстановлен и почта и персональная информация была украдена. (Но он использовал простой алгоритм)
Я не знаю, ваш алгоритм, так что я не буду делать предположений. Вы, однако, может разболтать алгоритм алкогольного опьянения, а затем вы должны изобрести новый, и это будет очень трудно.
Вы, наверное, не понял меня в этот момент. У меня нет никаких мастеров-паролей для других моих паролей. Я только алгоритм, основанный на хеширования метода, так что я могу создать пароль для своего банка или на этот форум без какого-либо дополнительного программного обеспечения, которое может быть взломано и пароль украден.
Считаете ли вы себя типичный пользователь?
Конечно нет. Но опять же, это только моя ответственность, чтобы иметь сильную систему моих паролей. Я использую общую инфраструктуру, содержащуюся в почти каждом программном обеспечении - защита паролем. Я не хватаю, что в Bitcoin клиента. И шифрование диска не решает мои проблемы, потому что, пока клиент сам не поддерживает какие-либо шифрование, я должен разблокировать wallet.dat на диске также для любого другого программного обеспечения. Это все.
Ты можешь! вам просто нужно защитить каталог, в котором хранится бумажник.
Но не без шва. Я должен запускать дополнительное программное обеспечение, расшифровывать каталог перед запуском Bitcoin клиента, а затем сделать операцию, а затем снова размонтировать каталог. Это и странно, и не безопасно. Потому что когда я устанавливаю расшифрован каталог, каждый кусок программного обеспечения может работать с незашифрованными данными с общими функциями. Я все еще чувствую, что переполнение буфера менее распространенный способ, как читать содержимое файла.