Chrome 超愚蠢的密碼保存策略,任何人不需要駭客技巧就可以看到 2015年8月13日 23:13回應 說真的, 我認為即使是電腦本身設定登入密碼沒多大意義.電腦關機以後, 硬碟完全是裸露的, 不用輸入密碼也能進去所有目錄翻閱.不知道是效能考量還是什麼原因, Linux 和 Windows 都一樣.所以我的電腦資料都另外加密 (cryptsetup), 有需要存取時才解密.其實我覺得比較正式的作法是定期, 頻繁的更換密碼.密碼本身就跟垃圾一樣, 不能保證永遠是 "不受污染的".問題就是我自己的記憶力很大程度限制這種習慣的可能性.我在想, 也許我們不用去背密碼, 而是自己創造一種自己喜歡的密碼公式, 方便定期更換密碼.密碼就跟消耗品一樣, 定期一直更換. 這樣才能保證 "未受污染" 和 安全.以上個人偏見.
Chrome 超愚蠢的密碼保存策略,任何人不需要駭客技巧就可以看到
回應
說真的, 我認為即使是電腦本身設定登入密碼沒多大意義.
電腦關機以後, 硬碟完全是裸露的, 不用輸入密碼也能進去所有目錄翻閱.
不知道是效能考量還是什麼原因, Linux 和 Windows 都一樣.
所以我的電腦資料都另外加密 (cryptsetup), 有需要存取時才解密.
其實我覺得比較正式的作法是定期, 頻繁的更換密碼.
密碼本身就跟垃圾一樣, 不能保證永遠是 "不受污染的".
問題就是我自己的記憶力很大程度限制這種習慣的可能性.
我在想, 也許我們不用去背密碼, 而是自己創造一種自己喜歡的密碼公式, 方便定期更換密碼.
密碼就跟消耗品一樣, 定期一直更換. 這樣才能保證 "未受污染" 和 安全.
以上個人偏見.