Bah, muito foda. |
|
medinho |
|
eita, e a otra literalmente refrescando a memoria |
|
HAHAH |
|
tenho usado o www.veracrypt.fr/en/Home.html (tem versão portable) – para criar uns volumes, e também dentro destes volumes criar outros volumes ocultos, onde dentro guardo chaves, arquivos e tenho usado o keepass.info (que tem portable também) para armazenar senhas aleatórias, tento utilizar sempre hash de sha-256 ou sha-512. exemplo: we.riseup.net em sha-512 = 0cf90d68fdd06b8f259d5e5e49883715bd424ec2150f12a47cb550d774c7a32ccfe6c4e05821444950e10db295e2208fc15e1ac039b32377d65429310a81be9d isso utilizo sempre que site/aplicativo permite, armazeno no chaveiro keepass, ou utilizo o hash como um salt para com outras palavras compor outro hash sha-512 ou sha-256 e utilizar isso como senha um volume ou chave gpg. exemplo: pego o hash de riseup e hash de veracrypt, junto os hash e cada um e tiro outro hash que vou utilizar. mas vez de palavras, utilizo fotos/textos/chaves gpg/qualquer coisa na verdade para gerar e compor um hash. assim lembro de algumas palavras simples/arquivos ou hash já existentes e passos que tenho que realizar para gerar a senha para abrir os chaveiros ou volumes, que lá guardo o que preciso utilizar ou info ate falsas, mas que sei que partes delas formo os hash que vão ser senhas de outros itens. pois o resultado de dois (ou mais) hash-512 considero muito aleatório e difícil/custo alto de ser quebrado. mesmo o hash de sha-512 sendo muito grande, não vejo problema, pois guardo dentro do chaveiro, pego um trecho somente ou pego os sha-512 gerado e tiro um hash md5sum que limita a vezes a 32 caracteres, pois alguns sites limita a 32 ou menos. acredito assim que tenho algo forte e que posso chegar ao produto final sempre que precisar. alguém sabe se tem algum problema/fragilidade nisso? |
|
Poxa vida, que maluquice massa tu inventou! Não sei bem se entendi, mas gostei de usar hash de palavras ou imagens para gerar senhas. É isso, não? |
|
o que comentei foi sim hash de palavras, imagens ou qualquer coisa. cdimage.debian.org/debian-cd/current/i3... – aqui vai ter o:
ai posso pegar todos este conteúdo, somente um linha ou somente um hash-512 e gerar outros hash-512/256 e etc e utilizar isso, ou reduzir para um md5sum, e guardar no chaveiro. exemplo: mas: e se pegar os dois hash:
tenho como saida: 2842E3E88FDF82DF0888429A5075FD se pegar os dois hash e colocar um texto ou outro hash:
tenho como saida: 82109B3879B0B34805875E47DA4ED0 ai posso fazer diversas etapas com palavras, imagens (hash de imagens, tem app de celular que tira a foto de gera o hash md5 da imagem), usando o Diceware (dele tirando as palavras e ate guardando escrita na mesa, mas sei quais etapas tenho que fazer para chegar no resultado final), usar uma chave publica utilizar para compor algo com outras palavras/hash, e guardo a chave publica tranquilo, pois nem utilizo ela, ela que é senha para outras coisas. coloquei os sha512 do debian, pois é algo que pode ser salvo em qualquer lugar e ate impresso. parece que nao pode ser utilizado como senha. mas possível também ir no https://www.strongpasswordgenerator.org/ – ou qualquer randon pwgen e gerar algo aleatória e utilizar direto.
cada linha, 2, 3 ou as 4 juntas poderia tirar produtos hash menores. mas pode usar algo mais trivial, como uma imagem do http://unsplash.com/ ou qualquer site. pois simplesmente vai ter contigo somente um sha-512 das iso do debian ou umas imagens bonitas, mas quais imagens e que tem que fazer para chegar no produto final. ai problema a ser resolvido. aquele trecho de livro infantil (ou não) favorito, aquele trecho de código, o hello word favorito, aquele versículo bíblico e coisas do dia dia, possa utilizar inteiras ou trechos pego e vou gerando hash, podendo ate depois de alguns passos passar para um encode Base64, mas hoje não vejo motivo, pois o Base64 poderia fazer o decode e voltar ao hash ou encode anterior. mas utilizo isso mais para abrir um arquivo onde tenho o chaveiro, que ali tenho guardado todas a demais informações, login, chaves, senhas e ate códigos que vão ser utilizados para re-gerar os hash que utilizo como password, se precisar ate concatenando dois hash512. |
|
essa técnica parece com aquela do filme Johnny Mnemonic |
|
justo agora que to criptografando tudo no veracrypt além do filevault =( |
|
É um ataque sofisticado, e tem soluções simples para diminuir as chances. Umas delas, obviamente, é hibernar ou desligar o computador quando for deixar ele sozinho. O ruim é se te pegam com o computador ligado… mesmo desligando rapidamente com o ataque do jato frio fica tenso. |
|