Безопасность в seahorse

Просто cat a.txt b.txt > out.txt. Если вам нужны ровные пробелы и отсутствие пустых строк

$ awk 'NF' inputA.txt inputB.txt                           
a a
a a
a a
b b
b b
b b
1
07.02.2017, 21:54
1 ответ

Весь смысл кошелька паролей состоит в том, что приложения могут извлекать пароли из кошелька и отправлять их службе, которая требует пароль. Кошелек хранится в зашифрованном виде, ваш пароль для входа используется для его расшифровки при входе в систему.

Seahorse - это не приложение для кошелька, это приложение, которое позволяет вам просматривать и редактировать ваш кошелек. Он имеет те же права доступа, что и любая другая программа, которую вы запускаете.

Неправда, что «кто угодно может получить доступ к паролю». Только программа, запущенная в вашей учетной записи, может получить доступ к паролю. Любая программа, которую вы запускаете в своей учетной записи , на самом деле является вами - она ​​действует от вашего имени.

«Показать пароль» - это точно такая же операция, как «получить пароль, чтобы использовать его для входа в систему». Для этого не требуется root-доступ. Корневой доступ - это выполнение действий, влияющих на всех пользователей машины, например настройка оборудования или установленного программного обеспечения. Ваши пароли принадлежат только вам, и ввод пароля при входе в систему или при разблокировке экрана показывает компьютеру, что это вы.

Существуют протоколы, которые позволяют «заблокировать» пароль внутри безопасной среды, так что пароль никогда не может быть извлечен из нее (кроме более высоких привилегий, возможно, только с помощью физических атак), безопасная среда позволяет использовать только этот пароль. как часть попытки входа в систему и то, что выходит из безопасной среды, представляет собой одноразовый токен, полученный из пароля, который может проверить удаленная служба. Такие протоколы не очень распространены, и где они реализованы (например,OAuth), безопасная среда обычно представляет собой стороннюю облачную службу.

Ваш вопрос звучит так, будто вы привыкли к модели безопасности мобильных операционных систем, таких как iOS и Android. Эти системы имеют особую модель безопасности, в которой они изолируют приложения друг от друга. Настольные ОС, такие как Linux и Windows, этого не делают, они только изолируют пользователей друг от друга. Кроме того, эти системы имеют очень своеобразную модель безопасности, при которой пользователь не имеет полного контроля над программным обеспечением, работающим на устройстве, даже если он на законных основаниях владеет оборудованием, если только устройство не было «взломано» («внедрено»). В настольной системе ваш компьютер принадлежит вам, и вы не ограничены в доступе к данным на нем. Ваши пароли - это ваши данные, поэтому вы можете получить к ним доступ, и какое приложение вы для этого используете, полностью зависит от вас.

1
27.01.2020, 23:46

Теги

Похожие вопросы