私たちを可能にするアプリケーションはたくさんあります パスワードを管理する、私たちはブログでそれらの多くについて話し、私たちが知らせたい伝統に従うようにしています Pick、コンソールから実行されるかなり最小限のパスワードマネージャー。
ピックとは何ですか?
これはオープンソースのマルチプラットフォームツールであり、 GO によって ベン・ウッドワード これにより、コンソールから簡単な方法でさまざまな特性を備えたパスワードを管理できるため、侵入者から遠ざけることができる安全なパスワードを生成できます。
El pickの使用は、コンソールで実行されるコマンドを介して行われます、ツールを初めて実行するときは、キーバンクにアクセスできるマスターキーを作成する必要があります。その後、Webサイト、アプリケーション、カード、またはその他の関心のある手段のパスワードを保存できます。
パスワードは仮名で保存されます、それらはあなたが生成するか、ツールが強力なパスワードを自動的に生成できるようにすることができます。 同様に、このツールを使用して、個人的なメモや関心のある情報を保存できます。
Pickのインストール方法は?
Pickをディストリビューションにインストールする最も簡単な方法は、ターミナルで次のコマンドを実行することです。
git クローン https://github.com/bndw/pick && cd ピックメイクメイクインストール
次に、pickを実行し、マスターパスワードを選択します。 次のgifは、ツールがどのように機能するかを詳細に示しています。
ツールで使用するコマンドの完全なリストを見つけることができます ここで
ピックはどれくらい安全ですか?
Pickはそのツールです 機密性の高いデフォルト値を持つ強力な暗号化システムを備えています、そのソースコードは無料なので、ユーザーはバックドアが隠されているかどうかを確認でき、外部の依存関係も必要ありません。
前述の内容は、Pickが安全かどうかを判断する際に多くのことを追加します。個人的には、ホストされているシステムへのルートアクセスが取得されるとバイナリが変更される可能性があるため、ツールはバイナリの保存方法を改善する必要があると思います。 これにより、最悪のシナリオでは、部外者がマスターパスワードを上書きし、Pickが管理するパスワードにアクセスできる可能性があります。
このツールは非常に便利ですが、情報を保存する際にはセキュリティの問題をより詳細に分析する必要があります。ただし、バイナリを外部メディアに保存すると、一般的にアプリケーションの安全性が高まる可能性があります。
こんにちは、ピックについての親切な言葉に感謝しますが、記事の最後にある安全性についてのあなたのメモは誤解されています。
あなたは私たちの脅威モデルを誤解していると思います(https://github.com/bndw/pick#threat-model)。 Pickはバイナリを保存せず、Google Chromeがバイナリであるのと同じように、Pickはバイナリまたはコンパイルされたコンピュータプログラムであることを理解してください。 ルートアクセスを介してバイナリを置き換える敵の脅威について話すとき、この脅威はコンピュータ上のすべてのプログラムに存在することを理解してください。
つまり、攻撃者がコンピュータへのルートアクセスを取得した場合、コンピュータ上のプログラムは信頼できません。 これは、コンピューター上のすべてのプログラム(Pickを含む)に当てはまり、Pickとは特に関係ありません。
私はそれが機能する方法が素晴らしいと言わなければなりません私はいつもパスワードを覚えるのに問題がありましたそして私は簡単なタスクをするためにたくさんの「チャンク」を持つGUIでアプリケーションを開くのが嫌いです、あなたは解決策をしました、 archlinuxのaurリポジトリ