KeePass security 情報を見ると、次のように書かれています。
ただし、上記のすべての質問では、KeePassの攻撃に特化したスパイウェアプログラムがシステム上で実行されていると想定しています。
この状況では、最高のセキュリティ機能が失敗します。これは、セキュリティに関する10の不変の法律[4] [5]のうちの法律#1です。
KeePassが広く使用されていることを前提に、利用可能な特殊なKeePass攻撃があるとします。また、ゼロデイエクスプロイトなどの数が多いので、自分のPCがハッキングされていないことを本当に保証することはできません。
このような状況で、KeePassを引き続き使用する方法はありますが、特殊な攻撃から保護しますか?
このような状況でも、KeePassを使用する方法はありますが、特殊な攻撃から保護する方法はありますか?
絶対に;最も単純で最も基本的なものは「エアギャップ」保護と呼ばれます。
このように、特殊なソフトウェアがマシンにインストールされていると仮定しても、誰かがデータを抽出できるように、物理的に近い場所にいる必要があります。チップや電源装置が発する音を聞いたり、熱パターンを観察したり、マシン、モニター、キーボードなどからの放射を確認したりしますが、マシン自体にはネットワークや無線がまったくありません-Bluetooth、Wi-Fi、セルがありませんモデム、イーサネットケーブルなしなど.
重要-そのKeePassファイルを、前述の Apricorn のようなもの、または紙(専用プリンター、ネットワーク、ワイヤレス機能なし)などに定期的にバックアップします。
Piを使用している場合は重要です-ある種のUPSでそのRaspberry Piを実行します-Raspbianは、一時的に電源を入れているときに突然の電源喪失に非常によく反応します。