Existe algum risco concreto envolvido em usar a mesma senha para root, kde wallets e key rings?

0

Para facilitar, decidi usar a mesma senha para root (su (do)), carteira do KDE (área de trabalho do KDE) e keyring (s).

Ninguém tem acesso a essa senha no "mundo real" (dado que o computador é acessado somente por mim, em um local seguro). Eu também tenho o Apache2 em execução, mas ele é vinculado a um diretório e domínio específicos e é a versão mais recente.

A minha pergunta é: além de eu mostrar minha senha para alguém, existe algum risco (por exemplo, potencial de exploração) de alguém (ou mesmo os programas que me pediram para definir a senha e chaveiros do kde wall) ou algo pode tirar proveito dessa configuração?

    
por dragonmnl 18.12.2015 / 01:50

1 resposta

2

Existem sempre um risco potencial. Um deles é que sua máquina está em rede (mas um airgap não resolveria isso de forma confiável)

Outros incluem, mas não estão limitados a:

  • capturando um keylogger (hardware ou software)
  • keytrokes sendo gravados por meios mais ou menos sofisticados ( Van-Eck-Phreaking ou outros)
  • e, claro, não se esqueça de que alguém o convence a informar a senha: link

Conclusão

Então, sim, há sempre um risco concreto. Eu acho que sua pergunta era mais sobre a probabilidade com que esses riscos ocorrem .
Mas, infelizmente, as respostas a essa pergunta seriam principalmente baseadas em opiniões ...

    
por 18.12.2015 / 11:32

Tags