id: Гость   вход   регистрация
текущее время 08:05 29/04/2024
Автор темы: Гость, тема открыта 26/05/2008 13:06 Печать
Категории: криптография, симметричное шифрование
https://www.pgpru.com/Форум/ПрактическаяБезопасность/МожноЛиИспользоватьОдинПарольВНесколькихМестах
создать
просмотр
ссылки

Можно ли использовать один пароль в нескольких местах?


Допустимо ли с точки зрения безопасности использовать одинаковый (супер-стойкий) пароль в различных серьезных криптографических приложениях? ...конечно можно сказать это упирается в криптостойкость применяемых алгоритмах, архитектуры и реализации. Но все же, чем необходимо руководствоваться в данном случае? Вот например, как вам ситуация использования одинакового пароля для PGP, Password Safe и trueCrypt?


 
На страницу: 1, 2 След.
Комментарии
— unknown (27/05/2008 16:47)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Вам кто-то померещился на нашем сайте?

Сайт имеет такое же отношение к "борцам к системой" как сайт про самолеты отношение к террористам. Кстати, самолёты тоже изобрели не они.
— unknown (27/05/2008 16:51, исправлен 27/05/2008 16:53)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Даже если PGP, Password Safe и Truecrypt идеальны как сферический конь в вакууме, они могут использовать разные стандарты и режимы шифрования, как и отмечалось выше.

Дело даже не в том, что они имеют разную стойкость. А разную возможность утечки информации.

В самом простейшем случае, странно было бы использовать скрытые разделы TrueCrypt и одновременно этим же паролем зашифровать содержимое Password Safe.
— unknown (27/05/2008 17:08)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Но его имя точно не Патрик

Как это не Патрик?
или у вас таки не Slackware, раз вы не поклоняетесь Патрику и небесной дискете?
— Гость (27/05/2008 19:34)   <#>
NSA отдает приказ и на все windows системы устанавливается специальный апдейт от Microsoft, который передает куда следует все ваши пароли.

Собсно, уже есть.

Вам кто-то померещился на нашем сайте?

угу... Кстати, по поводу конца комментария: не думаю что здесь все как Вы.. скорее обычные люди, обеспокоенные защитой своего privacy.

Сайт имеет такое же отношение к "борцам к системой" как сайт про самолеты отношение к террористам.

Хм, я надеюсь что здесь не все работают на лубянку. Кстати, где-то SATtva озвучивал что pgpru – сайт "правозащитной направленности", что по сути эквивалентно тому чтоя сказал.
— SATtva (27/05/2008 19:48)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
pgpru – сайт "правозащитной направленности"

Не совсем так, для этого есть hro.org. Скорее, симпатизирующий. Ну и, в конце концов, каждый сам выбирает, в каких целях использовать полученные здесь знания.
— fr4unknown (31/05/2008 04:32, исправлен 31/05/2008 04:36)   профиль/связь   <#>
комментариев: 2   документов: 1   редакций: 0
Гость:
Допустимо ли с точки зрения безопасности использовать одинаковый (супер-стойкий) пароль в различных серьезных криптографических приложениях? ...конечно можно сказать это упирается в криптостойкость применяемых алгоритмах, архитектуры и реализации. Но все же, чем необходимо руководствоваться в данном случае? Вот например, как вам ситуация использования одинакового пароля для PGP, Password Safe и trueCrypt?

ИМХО — вполне. Особенно если один хороший пароль используется только для доступа к хранилищу остальных. А если он еще и сочетается с аппаратным ключом — вообще отлично!
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3