Bercolitt Опубликовано 19 января Share Опубликовано 19 января Из какого буфера удалена информация? Явно не из системного буфера обмена Windows, где хранятся данные в незашифрованном виде и могут быть считаны зловредом. Помещать мастер-пароль от хранилища KPM в буфер обмена небезопасно. Поэтому приходится хранить только часть пароля в файле, копировать из него в буфер, а из буфера вставлять в поле ввода мастер-пароля KPM и дополнять символами, записанными на бумажке, через экранную клавиатуру. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 19 января Share Опубликовано 19 января У вас какие-то проблемы с общением с ТП? Вы создаёте кучу бессмысленных тем на форуме, хотя можете просто создать 1 запрос в ТП и задавать вопросы там. Ссылка на комментарий Поделиться на другие сайты More sharing options...
ska79 Опубликовано 19 января Share Опубликовано 19 января 3 часа назад, Bercolitt сказал: Помещать мастер-пароль от хранилища KPM в буфер обмена небезопасно Он в буфер не помещается, помещается последние данные которые скопировали из kpm. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Bercolitt Опубликовано 19 января Автор Share Опубликовано 19 января 4 часа назад, ska79 сказал: Он в буфер не помещается, помещается последние данные которые скопировали из kpm. Я смотрю широко, а не узко.У меня длинный мастер пароль с обширным алфавитом. Запомнить невозможно. Долбить одним пальцем при вводе слишком долго. Поэтому основную часть пароля храню в файле в текстовом виде. В случае необходимости копирую из файла в буфер обмена Windows и потом в блокнот, вставляю в поле ввода мастер-пароля KPM и дописываю недостающие данные в нужное место с помощью экранной клавиатуры. То что в буфере и в файле - не зашифровано. Программа-зловред может прочитать и передать злоумышленнику эту секретную информацию. Содержимое блокнота хранится в разных местах ПК очень долго. Буфер обмена можно почистить вручную через его журнал. Проблема в блокноте. 2 Ссылка на комментарий Поделиться на другие сайты More sharing options...
andrew75 Опубликовано 19 января Share Опубликовано 19 января И вы действительно считаете, что эта странная схема безопаснее чем использовать более простой мастер-пароль, который можно запомнить и ввести напрямую? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Bercolitt Опубликовано 20 января Автор Share Опубликовано 20 января Хорошо если бы KPM имел встроенную программу шифрования и дешифрования мастер-ключа, который можно хранить на внешнем носителе, например флешке, с привязкой по биометрическим данным пользователя. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Bercolitt Опубликовано 21 января Автор Share Опубликовано 21 января 19.01.2025 в 19:41, andrew75 сказал: И вы действительно считаете, что эта странная схема безопаснее чем использовать более простой мастер-пароль, который можно запомнить и ввести напрямую? Мастер-пароль самый важный, т.к. дает доступ ко всей конфиденциальной информации в хранилище. Он должен быть самым стойким на взлом хакерами. Не зря используются генераторы сложных паролей. Запомнить такие невозможно. Это как создать сложный пароль к почтовому ящику с ответом на контрольный вопрос: имя вашей бабушки или домашнего животного 😃 Ссылка на комментарий Поделиться на другие сайты More sharing options...
kmscom Опубликовано 21 января Share Опубликовано 21 января 22 минуты назад, Bercolitt сказал: Запомнить такие невозможно. у меня мастер пароль содержит вперемешку буквы и цифры, притом не является каким либо словом. например 05d1T969g запомнить его легко Ссылка на комментарий Поделиться на другие сайты More sharing options...
Bercolitt Опубликовано 26 января Автор Share Опубликовано 26 января KPM считает надежность такого пароля крайне низкой, без учета задержек на ввод пароля и блокировок при неправильном вводе. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти