LINUX.ORG.RU

Безопасность работы в ОС на незашифрованном диске

 , , ,


0

2

Linux у меня - с шифрованным /home, и это меня в какой-то степени избаловало. Сейчас рядом поставил Windows, не шифрованный, и меня параноит вводить пароль в браузере.

Собственно, вопрос номер один: Если я, например, ввёл пароль от вконтактика в Firefox, а потом разлогинился, то мог ли этот пароль остаться где-нибудь на жёстком диске (и был ли он там, т.е. возможно ли будет его вытащить из удалённых файлов)?

Вопрос номер два: Что вообще не стоит делать на незашифрованной системе, если я беспокоюсь о конфиденциальности данных?

Заранее спасибо.

★★

Если я, например, ввёл пароль от вконтактика в Firefox, а потом разлогинился, то мог ли этот пароль остаться где-нибудь на жёстком диске

Причем тут жесткий диск вообще? У вас реально паранойя :) Кому надо - найдут способ впилить вам кейлоггер. В первую очередь будут сканировать ваши дырявые порты, если у вас нет никаких супер-секретных данных, никому ваш шифрованный диск не нужен. Кроме вас, конечно же.

znenyegvkby
()
Ответ на: комментарий от znenyegvkby

Вот сопрут ноут, а там пароли ко всем аккаунтам, куча личной информации. Уже поэтому хомяк стоит шифровать.

xdimquax ★★★★
()
Ответ на: комментарий от znenyegvkby

Свои дырявые порты я сам время от времени сканирую, вроде бы, там всё чисто. А так - да, суперсекретных данных у меня там нет, но мало ли - вдруг реально скоммуниздят? Тогда будет очень неприятно, если будет возможность что-то вытащить.

Norong ★★
() автор топика

вопрос номер один: Если я, например, ввёл пароль от вконтактика в Firefox

Если файр не настроен сохранять твои пароли, то нигде. Хотя, при определённых обстоятельствах может наверное остаться в свопе.

Вопрос номер два: Что вообще не стоит делать

Не стоит сохранять там что-то, что возможно использовать для лишения твоих данных конфиденциальности. То есть понимать, как и какие токены хранит та или иная прога при их сохранении.

Как пример: /etc/shadow, если у тебя адекватный пасс, то хрен его кто и когда вскроет, хотя хэш доступен для просмотра всем желающим майорам.

anonymous
()

swap шифруйте, а то пароль от vk.com можно будет и из Linux спокойно выковырять. Вместе с ключом от /home, кстати.

AITap ★★★★★
()
Ответ на: комментарий от AITap

Свапа нет, а вот в выньде надо будет отключить, наверное

Norong ★★
() автор топика
Ответ на: комментарий от AITap

Пароль от vk можно найти на самом vk. Да тем более что оно привязано к телефону, и можно всегда сменить.

Esteban_Garcia
()

да на кой хрен кому-то нужен твой пароль от втентакля? если что-то важное - проще поймать, связать и бить газовым ключом пока сам все не скажешь. а так - паранойя и все

upcFrost ★★★★★
()
Ответ на: комментарий от AITap

Вместе с ключом от /home, кстати.

Ну это только в этом случае, если гибернацию юзать, т.к. в линуксе отдельные области памяти можно сделать несвапабельными. И LUKS, емнип, этим и пользуется для хранения ключей.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.