Abuse Melding

Je hebt een klacht over de onderstaande posting:

Vandaag, 15:51 door Anoniem

Door Anoniem: En waar staat de sleutel voor de symmetrische AES encryptie die gebruikt is in Firefox? Die staat ook in het geheugen van het Firefox proces. Zoek de twee bij elkaar en je kan alsnog bij alle wachtwoorden. AES is alleen nuttig als de wachtwoorden at-rest versleuteld zijn op de harddisk. Scheelt ook in je geheugengebruik van het Firefox proces. Ik weet niet meer precies hoe het zat bij PGP voor Windows vroeger, maar daar werd je wachtwoord steeds verplaatst voor een reden die ik nu vergeten ben. Dat was het beste wat ze konden doen. Waar je echt voor uit moet kijken is de swapfile van je besturingssysteem. Dat is echt einde oefening als je wachtwoord daarin opgeslagen staat. De opmerking is technisch correct binnen een specifiek dreigingsmodel, maar te simplistisch als algemene conclusie.

Beschrijf je klacht (Optioneel):

captcha