Sto cercando una soluzione universale silenziosa su come utilizzare la tastiera software per digitare le password su Linux.
Aspettative relative al livello di sicurezza: Ottieni una sicurezza non peggiore (o leggermente peggiore) rispetto a quando le password vengono digitate su applicazioni su tastiera USB fisica. (come nel caso peggiore è il punto di partenza per molte applicazioni che non supportano mezzi più avanzati, e inoltre, posso fare / acquistare il gestore di password hardware che agisce come tastiera usb come alternativa).
Lo scopo della mia preoccupazione qui è il confronto del vettore di attacco / rischi di soluzioni basate su tastiere USB o driver di tastiera vs semplicemente digitandoli tramite xdootool type
?
(a lettori inconsapevoli: copiare le password tramite appunti ha un attacco vettoriale che qualsiasi applicazione può leggerlo)
Si prega di notare a tutti i lettori di domande: Se la tua macchina è compromessa, ci sono molti modi in cui le tue password o chiavi possono essere trapelate: incluso rubarle dalla memoria dei programmi. Qui vorrei prendere in considerazione il metodo "ragionevole" di trasporto delle password (sicuramente cerco qualcosa di meglio rispetto agli appunti), considerando i compromessi in mente (sì, mantieni le chiavi hardware, ecc. Ogni volta che puoi, ma non tutti i sistemi supportano quelli mezzi più avanzati di autorizzazione).