1
fangzhzh 2013 年 9 月 1 日
隐患在有人在背后偷看
|
2
andybest OP @fangzhzh keepass ,1Password这类密码管理软件也有存在有人在背后看的隐患的吧?
只是他这套东西不像keepass这样用对称密匙储存非明文密码 |
3
jybox 2013 年 9 月 1 日 感觉确实没什么漏洞,自签的证书不会导致中间人攻击,如果把远端的服务器看成一个黑盒,确实没什么隐患。
更进阶一点的方案是在服务器和客户端之间使用双向的证书验证吧。 |
5
0racleTink 2013 年 9 月 1 日 via Android 很安全啊,都要绑hosts了,只要没人看到应该没事
|
6
jamesxu 2013 年 9 月 1 日
搞这么麻烦,还不如用truecrypt密码和keyfile加密,再存到Dropbox。
|
7
saharabear 2013 年 9 月 1 日
还是加密更好吧。
|
8
iislong 2013 年 9 月 1 日
常用且重要的密码使用keepass同步到dropbox(手机端使用dropbox共享出来的链接,当然这个很长的链接[缺特定字母]放在网站某处),一般的密码存到lastpass。
dropbox和lastpass均开启两步验证。 |
9
zhttty 2013 年 9 月 1 日
能接触到服务器实体的人,直接0:号登录就可以看到了。
|