View Single Post
Tastaturkriger
Deezire's Avatar
Hvis man absolutt skal skrive ned et passord så kan man gjøre det betydelig mye sikrere ved å bruke teknikker som Shamir Secret Sharing, og spre det ut litt. Det trenger ikke å involvere andre folk, men det er selvsagt lurt hvis man skal beskytte seg mot f.eks. hukommelsestap.

Kaster ut en brannfakkel: Det er nok ikke så mange som tenker på at autentiseringen går begge veier. Å sitte på et passord eller en asymmetrisk nøkkel som har blitt brukt til lyssky virksomhet kan fort slå tilbake på deg selv.

F.eks. med GnuPG så kan man virkelig drite på draget hvis man ukritisk signerer en melding. Da har du kryptografisk bevist at en spesifikk privatnøkkel har vært involvert i sendingen av meldingen. Har du heller ikke brukt hidden recipient så har du også kryptografisk bekreftet tiltenkt mottaker.
Sist endret av Deezire; 20. oktober 2021 kl. 00:51.