Size: a a a

2016 August 19

AS

Aleksey Shirokikh in secinfosec
Когда на комп надо поставить дрлпбокс на котором кипасс в котором пароль от дропбокса
источник

D🐈

Dan 🐈 Capybara in secinfosec
кипас у меня для тех паролей, которые мне совершенно не важны
источник

D🐈

Dan 🐈 Capybara in secinfosec
но компьютерному разуму я не доверю действительно важную информацию 😊
источник

q

qap in secinfosec
Aleksey Shirokikh
Когда на комп надо поставить дрлпбокс на котором кипасс в котором пароль от дропбокса
Один пароль придется выучить)
источник

D🐈

Dan 🐈 Capybara in secinfosec
уж поверьте старому... эмм...  ))
источник

q

qap in secinfosec
Я незнаю кому больше доверять. Себе или компьютеру
источник

AS

Aleksey Shirokikh in secinfosec
qap
Один пароль придется выучить)
Только от кипаса. Дропбокс я поднимаю с телефона
источник

AS

Aleksey Shirokikh in secinfosec
Dan 🐈 Capybara
но компьютерному разуму я не доверю действительно важную информацию 😊
Самая острая память тупее самого тупого карандаша
источник

D🐈

Dan 🐈 Capybara in secinfosec
Aleksey Shirokikh
Самая острая память тупее самого тупого карандаша
своей памяти я тоже не доверю действительно важную информацию )
источник

D🐈

Dan 🐈 Capybara in secinfosec
для этого есть другие методы
источник

AB

Andrew Bednoff in secinfosec
qap
Дождутся пока ты расшифруешь свой xml и с*издят файл из %temp%
xml база KeePass перемаалывается криптофункцией в закрытых защищенных сегментах памяти, выделяемых функцией memalloc() в Mono VM
Тут даже отладочный дамп памяти GDB бессилен - просто каша из набора байт сбрасывается

а если говорить про random/urandom - то это не только устройства, но и функция, работающая с ними, доступная для всех языков через FFI (тот же ctypes в Python) - так что все операции можно также производить в памяти
man 3 random

но не нужно забывать, что сборка ядра Linux должна быть с поддержкой nx-bit и security модулями (SELinux, AppArmor) и патчами grsecurity и PaX - в этом случае лучше юзать микро-дистрибутив Alpine Linux (возможно даже в Docker контейнере) для создания безопасного окружения
источник

q

qap in secinfosec
Andrew Bednoff
xml база KeePass перемаалывается криптофункцией в закрытых защищенных сегментах памяти, выделяемых функцией memalloc() в Mono VM
Тут даже отладочный дамп памяти GDB бессилен - просто каша из набора байт сбрасывается

а если говорить про random/urandom - то это не только устройства, но и функция, работающая с ними, доступная для всех языков через FFI (тот же ctypes в Python) - так что все операции можно также производить в памяти
man 3 random

но не нужно забывать, что сборка ядра Linux должна быть с поддержкой nx-bit и security модулями (SELinux, AppArmor) и патчами grsecurity и PaX - в этом случае лучше юзать микро-дистрибутив Alpine Linux (возможно даже в Docker контейнере) для создания безопасного окружения
👍
источник

AB

Andrew Bednoff in secinfosec
KeePass реальное die hard приложение, его уже не одну сотню раз пытались ломать - всё тщетно, дыр мало и автор их быстро закрывает
плюс платформа Mono - не такая дырявая или может просто не такая изученная аналитиками безопасности вдоль и поперёк, как JVM
источник

D🐈

Dan 🐈 Capybara in secinfosec
Это ваше мнение, и оно понятно.
источник

D🐈

Dan 🐈 Capybara in secinfosec
За дырявость Mono я бы не ручался. А кипас возможно действительно архитектурно неплох, раз такой стойкий.
источник

D🐈

Dan 🐈 Capybara in secinfosec
Однако, коллеги, спешу заметить, что существуют еще такие важные аспекты как человеческий фактор, и личностные предпочтения.
источник

D🐈

Dan 🐈 Capybara in secinfosec
источник

D🐈

Dan 🐈 Capybara in secinfosec
прямая трансляция кстати всё-таки состоится
источник

D🐈

Dan 🐈 Capybara in secinfosec
завтра
источник

AB

Andrew Bednoff in secinfosec
Dan 🐈 Capybara
Однако, коллеги, спешу заметить, что существуют еще такие важные аспекты как человеческий фактор, и личностные предпочтения.
да, личный выбор - дело каждого
сам я задался вопросом безопасного хранения чувствительных данных авторизации, когда принял на себя функции devops инженера
сложно просто запомнить данные доступа ко всем сетевым железкам и серверным нодам, когда из больше сотни в сети
источник