sta copiando la password sudo sudo dal documento aperto una possibile vulnerabilità?

1

Durante l'installazione dei miei sistemi Ubuntu dopo aver installato il sistema offline apro un file di testo e cambio la mia password sudo digitandola in un file di testo e incollandola dopo in modo che non mi blocchi per sbaglio. Le mie password sono lunghe 20 caratteri e hanno carattere speciale e tutto il resto. Quindi la mia domanda è se questo comportamento è una vulnerabilità non appena il sistema va online. A causa della lunghezza della password che uso per fallire abbastanza spesso quando lo digito in blind, lo scrivo in un file di testo e poi lo incollo nel terminale anche quando sono online.

Stavo pensando che se qualcuno avesse acquisito interesse per il mio sistema non avrebbe fatto alcuna differenza se avessi digitato la password per tastiera o prima di averlo inserito in un documento di testo e poi l'ho incollata per favore correggimi se sbaglio.

    
posta Junior J. Garland 26.12.2014 - 19:39
fonte

1 risposta

3

Hai ragione nel ritenere che un utente malintenzionato potrebbe potenzialmente catturare la tua password, indipendentemente dal fatto che sia stata inserita in un blocco note o semplicemente nel prompt della password. Il problema qui è che scriverlo in un programma di testo può scriverlo sul disco, consentendone il recupero in seguito. Scrivendolo nel prompt dovrebbe solo scriverlo in memoria.

Per facilità d'uso suggerirei di utilizzare uno strumento di gestione delle password come Keepass o 1Password. Ci sono molti là fuori, ma possono salvare le tue password e anche generare password casuali per te.

    
risposta data 26.12.2014 - 20:13
fonte

Leggi altre domande sui tag