گذرواژهها – مزایای امنیت پرونده گنو در مقایسه با KeepassXC (برنامه GUI) چیست؟

در حال حاضر من KeepassXC را در macOS استفاده می کنم. پیش از استفاده از KeepassX که توسعه آن را متوقف کرد

من در حال تغییر پرونده مشتری خط فرمان – مدیر رمز عبور استاندارد یونیکس به دلیل سادگی و نرم افزار مانند یونیکس هستم

یک بحث هکرین را با نقص عمده پیدا کردم:

در اینجا یک مشکل وجود دارد: با ذخیره کلمه عبور در یک مجموعه از مسطح
  فایل ها، شما رمز عبور را به یک سایت یا مکان خاص بدهید
  وجود دارد این تنها می تواند داده هایی باشد که کاربر نمی خواهد به اشتراک بگذارد.

من مایل به گذرواژه های من 100٪ خصوصی هستم و هیچ آژانس و / یا نرم افزارهای مخرب برای خواندن آن ندارم.

آیا مزایای استفاده از گذرگاه گنو بیش از "KeepassXC" GUI "آسان برای استفاده"؟

گذرواژهها – امروزه به راحتی می توان از شبکه های بی سیم / سلولی حمله کرد؟

از زمان حرکت به کشور من در حال حاضر زندگی می کنم، من زمان زیادی را در یادگیری در مورد امنیت سایبری سرمایه گذاری کردم. دلیل این است که، از زمان دسترسی به وب سایت Dark از خانه من، من کاملا مطمئن هستم که حملات مختلفی روی تمام دستگاههایی که من در اختیار داشتم، وجود داشته است. به یاد داشته باشید حملات پس از دسترسی به حساب Gmail من از طریق مرورگر Tor افزایش یافت. در آن زمان، از طریق لپ تاپ من به WIFI همسایه متصل شدم، مرورگر Tor را به مدت طولانی باز کردم. من برگشتم، ایمیل من را در صفحه ورود به سیستم Gmail.com تایپ کردم، چندین حرف از کلمه عبور من تایپ شده بود، فقط برای نگاه کردن و دیدن رمز عبور من به روشنی تایپ شده به یک دفترچه یادداشت (زمانی که من هنوز سیستم عامل ویندوز اجرا شد)، که من تا به حال افتتاح شد نمونه های بی شمار بیشتری وجود دارد که باعث شد که من مشتاقانه منتظر تغییر سیستم عامل لینوکس – اوبونتو باشم. من یک لپ تاپ جدید نصب کردم، اوبونتو 16.04LTS را نصب کردم، gfw آن را به درستی پیکربندی کرد، و VPN پرداختی را روی آن اجرا کرد. من تا به حال نتوانستم WiFi را (که با همسایگان به اشتراک گذاشتهایم) عوض کنم هر زمان که از آن استفاده نکردم. یک روز من لپ تاپ خودم را در حالت هواپیما داشتم و دوباره یک حمله انجام شد، تقویم من را باز کرد، روز تولد من را برجسته می کرد (هفته ها قبل از روز تولد من)، کامپیوتر من را غیرقابل دسترس گذاشت و خود را کنار گذاشت – فکر نمی کردم یک اشکال می تواند این کار را انجام دهد من مدت کوتاهی پس از اتخاذ یک برنامه اینترنت با ورایزون و به تکنسین گفتم که برای راه اندازی شبکه خانگی من، روتر را برای خود نگه داشته، چرا که هرگز فای دیگر را نخواهم یا به اشتراک بگذارم. من مک مینی را خریدم همراه با اینترنت کابلیم. من می خواستم فایل های فرودگاه را که بطور ذاتی در سیستم ذخیره شده اند حذف کنم، اما به هیچ وجه نمی توانستم این فایل ها را پاک کنم. باز هم این حملات از حساب معاملاتی من به خطر افتاده بود (نقشه های نمودار من ذخیره و قفل می شود به قیمت های منحصر به فرد تبدیل – من قرار دادن خط دقیق در 6.26849 – USDDKK، تنها برای ورود و دیدن خط به 6.23000 تغییر، با یک خط کشف اضافی در بالای آن، من مطمئن هستم که من هرگز قرار ندهم). به بوک مارک های تصادفی که به صورت خود ذخیره می شوند.

من مک مینی خود را بازگشتم، یک Chromebox را خریدم، کارت WiFi آن را برداشت، آنتن آن را برداشت، یک صفحه کلید و ماوس خریداری کرد، به طور منظم گذرواژه 20+ من را در Tradingview تغییر داد، «جداسازی دقیق سایت» در Chrome را فعال کرد. تصمیم گرفتند از سرورهای عمومی DNS Google استفاده کنند و هرگز از سایتهای پورنو یا سایتهایی بدون HTTPS دیدن کنند. با توجه به این اقدامات

  • احتمال حملات مرورگر بر روی شبکه من چیست؟
  • من در کنار پلیس زندگی می کنم. آیا احتمال دارد که او این حملات را از طریق غیرقانونی با استفاده از «DRTBox» یا دستگاه Ubertooth خود به عنوان توجیهی برای جاسوسی بر همسایگان انجام دهد؟
  • چه سخت افزاری یا نرم افزاری دیگر می توانم برای تنظیم بیشتر نفوذ محدود کنم؟
  • من مدارک آی فون خود را ثبت کرده ام، به عنوان مثال، شروع به آهنگ ها در 34 ثانیه و سپس اقدام به خود و یا کلیپ های YouTube در 0: 23 ثانیه – با استفاده از Safari. آیا می توانم به پلیس مراجعه کنم تا این مدارک را برای آنها تهیه کنند که مجوز جستجو را جمع آوری کنند و به دنبال منجربه غیرقانونی "IMSI گیرنده" در نزدیکی محل زندگی من باشند؟
  • با توجه به InfoSec، چه زیرساخت های شبکه ای را ترجیح می دهم بهبود وضعیت / تغییر در شرکت ها یا بانک های اصلی کسب و کار آنلاین است؟ (من می دانم که اپل سیستم های احراز هویت سه نفری واقعی خود را دارد که مشتریان می توانند آن را پیاده سازی کنند و کاربران حساب گوگل می توانند U2F خود را FIDO کلیدی نصب کنند)
  • فرصت های تاسف از کسی (علاوه بر NSA یا گوگل) توپ ها در حال حاضر و فقط منتظر بازی شوخی دیگری در حساب من؟

گذرواژهها – آیا میتوانیم یکبار یکبار اعتماد کنیم؟

آلیس: من به فایل نیاز دارم

باب: مطمئنا، و من می خواهم ابتدا آن را رمزگذاری کنم. لطفا کلید متقارن قوی PGP را با روش copy & paste به https://onetimesecret.com/ بگذارید و لینک را برای من ارسال کنید.

آلیس. انجام شده است، URL xxxxxxxx است

باب: بسیار خنده دار، لینک خالی است

آلیس: من می دانم، این تنها یک آزمون بود، اگر من می توانم به شما اعتماد کنم … در اینجا درست است، xxxxxxxx

باب : خیلی ممنون. آلیس: من چی؟

باب: مالیکا از یک ماشین راحت استفاده کرده است …

آلیس: هوم .

باب: آن را فراموش کرده اید، اینجا پیوست ایمیل، با الگوریتم AES128 بسیار رمزگذاری شده است. از آن لذت ببرید.

آلیس: متشکرم خواهش میکنم. Bye

آلیس و باب از یک سرویس بین آنها برای تبادل رمز عبور استفاده می کنند. نگاه اول این است که آنها همه کارها را انجام داده اند. اما آنها باید به وب سایت onetimesecret اعتماد کنند. اگر مهاجم وب سایت داشته باشد، کلید PGP را هم متمایز می کند. جایگزین بهتر برای مبادله کلید چیست؟