그놈 열쇠 고리는 안전합니까?


17

Gnome-keyring과 같은 키링은 항상 자격 증명을 저장하는 안전한 방법입니다. 이해가되지 않습니다. Ubuntu Desktop에서 Gnome 키링을 열면 항목을 마우스 오른쪽 버튼으로 클릭하고 암호 표시를 클릭하면 암호가 표시됩니다 .O 내 요점은 내가 할 수 있다면 내 컴퓨터에 액세스 할 수있는 사람이라면 누구나 할 수 있다는 것입니다. 컴퓨터를 매초마다 참석할 수 없으며 때로는 컴퓨터를 잠그는 것을 잊을 수 있습니다.

로그인시 키링을 자동으로 잠금 해제하는 옵션을 설정했습니다. 그것 없이는 열쇠 고리에 액세스 할 때마다 열쇠 고리 암호를 입력해야합니다. 따라서 키링 암호를 입력하거나 요청 된 암호를 입력하십시오. 이제 실제로 입력 해야하는 경우 중간 사람을 제거하고 요청한 암호를 입력하는 것이 좋습니다.

그래서 내 질문은,이 열쇠 고리 일을 잘못 생각하고 / 취하고 /하고 있습니까? 아니면 그대로입니까? 그것이 방법이라면, 그것은 어떻게 안전합니까?


1
질문을 하나로 결합하는 대신 별도의 질문을 게시 할 수있는 것이 좋습니다. 그렇게하면 사람들이 귀하의 질문에 대답하고 다른 사람들이 귀하의 질문 중 하나 이상을 찾는 데 도움이됩니다. 감사!
Anwar

나는 당신이 실제로 요점을 가지고 있다고 생각합니다. "비밀번호 및 암호화 키"에 액세스하려면 키링 비밀번호를 입력해야합니다. 잠금 해제 된 세션은 여전히 ​​큰 보안 위험이지만 한 번의 클릭으로 누군가가 모든 비밀번호와 키를 얻을 수 있도록하는 것은 정당하지 않습니다. Jesse Glick의 답변에 여전히 동의하십시오 : askubuntu.com/a/112582/17789
con-f-use

안녕하세요 우분투 14.04에 내 열쇠 고리에 저장된 암호를 보여주고 싶은, 그러나 어떤 프랭크 도움을 위해 나는 감사 할 수 아니다

그놈 키링을 어떻게 열 수 있습니까? 명령 줄 유틸리티로 실행하는 방법 만 알고 있습니다.
temporary_user_name

답변:


15

특별한 트릭은 없습니다. 귀하는 컴퓨터 앞에 앉아 있지 않을 때 데스크탑 세션을 잠가 두어야 할 책임이 있습니다. 그렇지 않으면 비밀 암호 탐지 프로그램 설치를 포함하여 어떤 종류의 열쇠 고리를 사용하지 않더라도 걸어 다니는 사람들이 컴퓨터에서 무엇이든 할 수 있습니다!

어떤 이유로 든 일어날 때마다 화면을 잠그는 습관을 가지십시오 . 혼자 있다고 확신 할 때에도 그렇게하세요. Ctrl+ Alt+ 와 같은 키보드 단축키를 구성 L하면 (실행 Keyboard --> Shortcuts --> System --> Lock screen) 더 빠릅니다 . 랩톱 덮개를 닫을 때 전원 제어판에서 화면을 잠글 수 있으면 좋을 것입니다. 그러나 이것은 옵션이 아닌 것 같습니다.

그리고 잊어 버린 경우 화면 보호기가 아닌 몇 분 동안 아무 작업도하지 않으면 화면이 잠기도록 화면을 구성하십시오. 화면> 잠금.


그놈 위키 에서 gnome-keyring이 128 비트 AES 암호화를 사용하여 비밀번호를 저장 한다고 말하고 있기 때문에이 질문 / 응답에 혼란 을 느낍니다. 실제로 파일을 볼 때 파일이 암호화됩니다. 이 답변이 오래되었거나 여기에 뭔가 빠졌습니까?
temporary_user_name

3
seahorse잠금 해제 된 세션에 액세스 할 수 있기 때문에 일반 텍스트가 표시되므로 암호가 디스크에 암호화되어 있다는 사실은 화면이 잠금 해제 상태 인 경우 아무런 도움이되지 않습니다.
Jesse Glick

6

키링은 마스터 비밀번호를 암호화 키로 사용하여 암호화 된 다른 비밀 (비밀번호)을 기억하여 삶을 단순화하기위한 것 입니다. 암호화는 비밀이 공개되지 않기 때문에 원격 공격 (또는 HDD가 도난 당했을 경우)으로부터 보호됩니다. 로그인 할 때 키링 잠금 해제를 비활성화하면 여러 가지 암호 대신 동일한 암호를 입력 할 수 있다는 이점이 있습니다.


그의 문제는 특히 소프트웨어를 추가로 설치하지 않고도 걷는 사람이 기본 UI를 사용하여 명확하게 읽을 수 있다는 것입니다. 이 암호를 보호하지 말아야합니다. 예를 들어 암호를 전혀 다시 읽지 않고 생성 된 해시 만 가질 수 있습니까?

@Rup : 아니요. 비밀번호를 사용할 때마다 명확하게 다시 읽어야하기 때문에 아니요.
johanvdw

암호를 평문으로 어떻게 보십니까? 나는 이것을 직접 보려고 노력하고 있지만 내가 아는 한 명령 줄에서만 그놈 키 링을 실행할 수 있습니까?
temporary_user_name

-4

열쇠 고리는 약한 암호화를 사용합니다. 모든 비밀번호를 잠금 해제 할 수있는 간단한 비밀번호? 보안 측면에서 농담입니다. 그러나 사용하기 쉽기 때문에 많은 사람들이 좋아합니다.

일반적인 Joe 또는 Alice (가족, 친구, 동료)는 쉽게 해독 할 수 없습니다. 암호로부터 암호를 보호하려면 잘하십시오. 열쇠 고리는 안전합니다.

이제 수학, 암호화 또는 해커 학위를 가진 사람이 귀하의 비밀번호를 얻기로 결정한 경우 며칠 또는 몇 주 (또는 실제로 운이 좋지 않은 경우 몇 개월) 후에 비밀번호를 입력하게됩니다.

그리고 IRS가 컴퓨터를 가져 오면 강력한 서버를 통해 몇 분 안에 암호를 얻을 수 있습니다. 동일 :

  • FBI
  • CIA
  • NSA
  • 모사드
  • 그대로
  • 노골적인
  • DGSE
  • FSB
  • BND
  • MSS
  • MI-6
  • ISI

안전합니까? 글쎄, 그것은 당신과 당신의 요구에 달려 있습니다.


7
이 "약한 암호화 사용"증거는 무엇입니까? 일반적인 컴퓨터가 그러한 암호화 키를 끊거나 전혀 끊는 데 얼마나 많은 시간이 필요한지 알고 있습니다.
Anwar

13
gnome-keyringAES-128을 사용합니다. 이 날짜는 무차별 대입 공격 / 사전 공격 이외의 다른 방법으로는 계산할 수 없습니다.
ish
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.