我一直使用Windows剪贴板作为将密码从Lastpass获取到桌面应用程序的方法。
我一直在想这到底有多安全?任何程序都无法随时访问剪贴板吗?
我一直使用Windows剪贴板作为将密码从Lastpass获取到桌面应用程序的方法。
我一直在想这到底有多安全?任何程序都无法随时访问剪贴板吗?
Answers:
这是不安全的。
请在以下引用的Security.stackechange.com上查看此问题和答案:
Windows剪贴板是不是安全。
这是MSDN文章的引文。
剪贴板可用于存储数据,例如文本和图像。由于剪贴板由所有活动进程共享,因此可用于在它们之间传输数据。
这可能也应适用于Linux机器。
这是一个问题吗?不能。要使某人利用此漏洞,他必须在您的计算机上装有能够从剪贴板读取数据的恶意软件。如果他具有在您的计算机上感染恶意软件的能力,那么您还有很多事情要担心,因为他还可以做很多其他事情,包括键盘记录程序等。
请记住,不仅是可以访问剪贴板的应用程序,而且实际上还可能想要获取剪贴板的不仅是恶意软件。
还有一些用户在对计算机进行物理访问后可能会意外或有意显示剪贴板的内容。当然,他们无论如何都会造成很大的伤害,但是很难获得实际的密码(而不仅仅是访问网站/程序)(除非您将其保存在剪贴板中...)
因此,请确保已清除剪贴板(由于某些应用程序再次允许检索旧的剪贴板值,所以剪贴板不是100%可靠),或者使用某种加密方式(这并非易事,但即使是简单的加密方法也可以防止意外的密码泄漏)
大家都同意,剪贴板通常是不安全的。因此,后续问题很明显:如何从密码管理器中获取复杂的密码/口令到需要它们的地方,而不会一路暴露它们。
寻找一个密码管理器,该管理器可以选择“在您单击的下一个窗口中输入密码”或类似的选项。我不知道任何示例,因为我对大多数密码都不那么偏执。(实际上,我记住了我使用的极少数高安全性密码,例如GPG私钥。)
社区Wiki:编辑具有此功能的程序的名称:
我的KeepassX版本为0.4.3,可在X秒后清除剪贴板(默认为20,但可以使用8)