مدیریت رمز عبور – هنگامی که کلید GPG منقضی می شود چه اتفاقی می افتد؟

اکثر مردم کلید های GPG خود را برای تنظیم نمی کنند . هیچ مشکلی با آن وجود ندارد. مگر اینکه آنها کلید خصوصی را از دست بدهند یا آن را دزدیده و یا فقط فرمان عبور خود را فراموش کنند. در چنین مواردی، کلید عمومی، که احتمالا به چندین سرور کلیدی در سراسر جهان منتشر شده و توسط شمار دلخواه سایر افراد بازیابی شده است، عملا بی فایده است و به استثنای حذف آن از برخی از سرویس دهنده های کلیدی، آنها می توانند کاملا هیچ چیز دیگری در مورد آن، مگر اینکه، آنها قبلا یک گواهی لغو برای کلید عمومی ایجاد کرده اند و هنوز هم به این گواهی دسترسی دارند.

در آن موارد بسیار نادر که گواهی احضاریه در دسترس نیست، تنها راه برای اجازه دادن به کسانی که قبلا یک کپی از کلید عمومی را گرفته اند، می دانند که نباید از آن کلید استفاده کنند، با اطلاع آنها به طور مستقیم، که همیشه امکان پذیر نیست زیرا تعداد واقعی دارندگان آن کلید عمومی خاص شناخته نشده است.

تاریخ انقضا بر روی کلیدهای شما یک معیار امنیتی بسیار خوبی است. این اجازه می دهد تا صاحبان کلید عمومی می دانند تاریخ پایان عمر کلید. از طرف دیگر، شما همیشه می توانید تاریخ انقضای کلید را گسترش دهید و کلید به روز شده را به سرورهای کلیدی ارسال کنید. وقتی دیگران متوجه شوند که کلید عمومی شما منقضی شده است، اولین کاری که انجام می دهید این است که آن را از یک سرور کلید بازخوانی کنید، در این صورت آنها کلید عمومی بهروزرسانی شما را بازیابی خواهند کرد.

حتی اگر کلید خصوصی خود را از دست بدهید یا عبارت عبور را فراموش کنید یا حتی گواهی لغو لغو را از دست بدهید، زمانیکه کلید عمومی منقضی شود، که نشان می دهد که این نامعتبر است و نباید بیشتر اعتماد کرد.

در واقع، کلید های خصوصی هرگز منقضی نمی شوند. اگرچه، من این را مورد بررسی قرار نگرفته ام، عقل سلیم نشان می دهد که از آنجایی که کلید های خصوصی برای امضای و رمزگشایی داده ها استفاده می شوند و نمی توان آنها را توزیع کرد، در صورتی که آنها منقضی شوند، هیچ معنایی ندارد.

، صاحب یک کلید خصوصی منقضی باقیمانده هنوز باید توانایی رمزگشایی داده ها را داشته باشد و همچنین بتواند داده ها را امضا کند، حتی اگر کلیه کلید های عمومی موجود در keypair به پایان رسیده باشد، زیرا همیشه می توانید تاریخ انقضاء را در تاریخ فعلی منقضی کلیدهای عمومی

رمزگذاری – سوال رمز عبور رمز شده

در HTML مسیر روتر من این پارامتر را مشاهده کردم:

form.addParameter ('رمز عبور'، base64encode (SHA256 (Password.value)))؛

بنابراین هنگام وارد کردن گذرواژه این را از طریق sslstrip :

 2018-09-25 21: 13: 31،605 اطلاعات پست (192.168.1.1):
Username = acc & Password = ZTQ1ZDkwOTU3ZWVjNzM4NzcyNmM2YTFiMTc0ZGE3YjU2NmEyNGZmNGNiMDYwZGNiY2RmZWJiOTMxYTkzZmZlMw٪ 3D٪ 3D

آیا این هش آسان از طریق Bruteforce / فرهنگ لغت کراس است؟ من هنوز یک مبتدی هستم، اما به نظر می رسد که رمزگذاری دوگانه برای من است.
همچنین، آیا راهی سریعتر برای دریافت این رمز عبور از کراک کردن آن وجود دارد؟

رمز ورود برای رمزگذاری خارجی HD را فراموش کرده اید

یک هارد دیسک خارجی رمزگذاری شده filevault داشته باشید. می خواهم دسترسی داشته باشم ولی رمز عبور را فراموش کرده ام.

با این حال، سبک رمز عبور (XKCD چهار کلمه سبک) را به یاد می آورم و دو کلمه از چهار کلمه را به یاد می آورم. بنابراین من می توانم یک لیست از کلمات عبور ممکن را ایجاد کنم. آنچه که من می خواهم بتوانم انجام دهم این است که از این لیست استفاده کنم تا HD را خشنود سازم، اما نمی توانم این کار را بکنم.

آیا کسی میتواند کمک کند؟

با تشکر

linux – رمز عبور در اسکریپت پرل باینری vs curl -K conf.txt

من نیاز به استفاده از یک API REST در cronjob دارم و می خواهم با استفاده از یک اسکریپت bash با curl -K config.txt که اعتبار ها را ذخیره می کند (با استفاده از یک کاربر جداگانه).

آیا می توانم همه آن را بنویسم در یک اسکریپت پرل با اعتبارنامه در اسکریپت و با اسکریپت pp -o script.pl؟

کامپایل شده است. من به طور خاص می فهمم که آیا ممکن است یک کاربر غیر مجاز به فایل ها در / proc نگاه کند تا اعتبارهایی را پیدا کنند که یک حلقه – K config.txt دستور خواندن از config.txt است؟ و اینکه آیا این بخش هنگام استفاده از perl-script باینری متفاوت خواهد بود؟