web-dev-qa-db-ja.com

Gnomeキーリングは安全ですか?

Gnome-keyringは資格情報を保存する安全な方法であるように、私はいつもキーリングを読みました。わかりません。 UbuntuデスクトップでGnomeキーリングを開くと、任意のエントリを右クリックして[パスワードを表示]をクリックすると、パスワードが表示されます:O私のポイントは、自分のコンピューターにアクセスできる人なら誰でもできるということです。コンピューターを毎秒監視することはできず、コンピューターのロックを忘れることもあります。

ログイン時にキーリングを自動的にロック解除するオプションを設定しました。それなしでは、キーリングにアクセスする必要があるたびにキーリングパスワードを入力する必要があります。そのため、キーリングパスワードを入力するか、要求されたパスワードを入力します。ここで本当に入力しなければならない場合は、仲介者を削除してパスワードを入力することをお勧めします。

だから私の質問は、このキーリングを間違った方法で考えている/取っている/やっているのですか?それともそれはそうですか?そのとおりなら、どのように安全ですか?

16
Animesh

ここには特別なトリックはありません。コンピューターの前に座っていないときは、デスクトップセッションをロックしたままにするだけです。そうしないと、秘密のパスワードスニッフィングプログラムのインストールなど、どのような種類のキーリングも使用していない場合でも、歩いている人はあなたのコンピューターに何でもできます。

起きるたびに画面をロックする習慣を身につけてください何らかの理由で。あなたが一人でいると確信していても、それをしてください。次のようなキーボードショートカットを設定すると、これが速くなります。 Ctrl+Alt+L そのために(Keyboard --> Shortcuts --> System --> Lock screenを起動します)。ラップトップのふたを閉じたときに電源コントロールパネルで画面をロックできると便利ですが、これはオプションではないようです。

また、忘れてしまった場合は、(スクリーンセーバーに入るのではなく)数分間操作しないと画面がロックされるように設定します(画面>ロック)。

15
Jesse Glick

キーリングは、マスターパスワードを暗号化キーとして使用して保存されたencryptedさまざまなシークレット(パスワード)を覚えることで、あなたの人生を簡素化することを目的としています。暗号化は、リモート攻撃(またはhddが盗まれた場合など)からの保護です。このような場合、秘密は公開されないためです。ログイン時にロック解除キーリングを無効にすると、多くの異なるパスワードを入力するのではなく、同じパスワードを入力するだけの利点が得られます。

6
eudoxos