[identity profile] xen0n.livejournal.com posting in [community profile] useless_faq
Чарли Шрем — известный активист Bitcoin-сообщества, который часто выступал на конференциях. [...] Некоторые в шутку называли его «Чарли четыре пальца», потому что он носил пароли от своих кошельков в кольце на руке, рискуя потерять палец в результате ограбления.

А как вообще лучше было бы хранить такую информацию? Большой объем можно закриптовать, раскидать по тысяче мест (чтобы уж точно хоть где-то осталось, даже если весь мир в труху), и хранить только ключ для расшифровки. Но его тоже - простой ненадежно (разгадают), сложный не запомнишь. Задача упирается в хранение скажем 1-4 килобайт данных.

Вопрос и про реальные возможности (предположим, это ВАЖНАЯ информация, такая, какой у простого смертного просто даже и нет. Вот, как в примере с этим человеком - без нее он просто, а с ней - миллионер) и про немного выдуманные (те что технически возможно сейчас нельзя реализовать, но лет через 20-50 будет можно).

На пальце нельзя - угроза от бандитов, в банке нельзя - угроза от государства (мало ли, коррумпированный чиновник, сотрудник банка или 007), дома обворуют. Татуху сделать?? Так в бане или на пляже подглядят. Одну копию, на флешке, закопать в огороде - так вдруг флешка сгниет?

Надо и обеспечить, чтобы другие не получили информацию, и, чтобы сам не потерял.

Date: 2014-01-28 05:02 pm (UTC)
From: [identity profile] kong-en-ge.livejournal.com
Берете детский стишок, вбитый в голову в детском саду, и используете в качестве исходника для генерации ключа

Date: 2014-01-28 05:05 pm (UTC)
From: [identity profile] green-dq.livejournal.com
Только не забудьте использовать неправЕльные словеи. Для бОльшей энтропии.

(no subject)

From: [identity profile] kong-en-ge.livejournal.com - Date: 2014-01-28 05:06 pm (UTC) - Expand

(no subject)

From: [identity profile] agorgul.livejournal.com - Date: 2014-01-29 09:15 am (UTC) - Expand

Date: 2014-01-28 05:08 pm (UTC)
From: [personal profile] basila
плюсую. Любой кусок из "Евгения Онегина" или "Мцыри" - тоже неплохо :)

Date: 2014-01-28 05:34 pm (UTC)
From: [identity profile] step-e.livejournal.com
и генерировать вот так
http://ru.wikipedia.org/wiki/%D0%9F%D0%B0%D1%81%D1%8C%D1%8F%D0%BD%D1%81_(%D1%88%D0%B8%D1%84%D1%80)

(no subject)

From: [identity profile] step-e.livejournal.com - Date: 2014-01-29 12:47 am (UTC) - Expand

(no subject)

From: [identity profile] step-e.livejournal.com - Date: 2014-01-29 12:48 am (UTC) - Expand

(no subject)

From: [identity profile] kong-en-ge.livejournal.com - Date: 2014-01-28 08:45 pm (UTC) - Expand

(no subject)

From: [identity profile] besus.livejournal.com - Date: 2014-01-29 07:50 am (UTC) - Expand

(no subject)

From: [identity profile] nishi-miller.livejournal.com - Date: 2014-01-29 04:57 pm (UTC) - Expand

(no subject)

From: [personal profile] dn54 - Date: 2014-02-12 06:39 am (UTC) - Expand

(no subject)

From: [identity profile] besus.livejournal.com - Date: 2014-02-12 10:22 am (UTC) - Expand

(no subject)

From: [identity profile] parking-brake.livejournal.com - Date: 2014-01-29 09:08 am (UTC) - Expand

(no subject)

From: [identity profile] kong-en-ge.livejournal.com - Date: 2014-01-29 09:32 am (UTC) - Expand

Date: 2014-01-28 05:08 pm (UTC)
From: [identity profile] d-v-temnote.livejournal.com
чип типа ветеринарного

Date: 2014-01-28 08:24 pm (UTC)
From: [identity profile] wordsmsdnua.livejournal.com
он же легко считывается

(no subject)

From: [identity profile] d-v-temnote.livejournal.com - Date: 2014-01-29 02:58 am (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-29 08:09 am (UTC) - Expand

(no subject)

From: [identity profile] d-v-temnote.livejournal.com - Date: 2014-01-29 02:52 pm (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-29 06:31 pm (UTC) - Expand

(no subject)

From: [identity profile] d-v-temnote.livejournal.com - Date: 2014-01-29 06:32 pm (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-29 06:33 pm (UTC) - Expand

(no subject)

From: [identity profile] d-v-temnote.livejournal.com - Date: 2014-01-29 06:34 pm (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-29 06:42 pm (UTC) - Expand

(no subject)

From: [identity profile] d-v-temnote.livejournal.com - Date: 2014-01-29 06:56 pm (UTC) - Expand

Date: 2014-01-28 05:09 pm (UTC)
From: [identity profile] green-dq.livejournal.com
Вообще-то всё просто. Есть такая штука, как бумажный кошелёк. Никто не мешает при помощи лазерного гравёра (или трафарета или станка с ЧПУ - вам ведь надо миллион битков растусовать, чего мелочиться?) на стальных (из нержавейки, чтобы надёжнее) пластинах выгравировать всю нужную инфу. потом пластины покрываем краской, заливаем в битум, потом заливаем бетоном. Никто ничего не найдёт, главное - самому не забыть. Делаем 10-20-100 таких пластинок распределяя всё честно награбленное и прячем в 10-20-100 местах.

Date: 2014-01-28 05:09 pm (UTC)
From: [identity profile] sveaman.livejournal.com
перед терморектальным криптоанализом все равны.

(no subject)

From: [identity profile] qyix7z.livejournal.com - Date: 2014-01-29 03:08 am (UTC) - Expand

(no subject)

From: [identity profile] havohudonosor.livejournal.com - Date: 2014-01-29 12:40 pm (UTC) - Expand

(no subject)

From: [identity profile] qyix7z.livejournal.com - Date: 2014-01-29 12:48 pm (UTC) - Expand

(no subject)

From: [identity profile] qyix7z.livejournal.com - Date: 2014-02-01 11:26 am (UTC) - Expand

(no subject)

From: [identity profile] limazulu.livejournal.com - Date: 2014-01-29 08:23 am (UTC) - Expand

Date: 2014-01-28 05:10 pm (UTC)
From: [identity profile] rus-logic.livejournal.com
зашифровать, едреныть

пароль - восьмая страница "войны и мира " издания такого-то года, верхняя строчка.
подбирай...

Date: 2014-01-28 05:15 pm (UTC)
From: [identity profile] wordsmsdnua.livejournal.com
как мировое светило информационной безопасноти, аналитик и эксперт, скажу вам - пароли подбирают только тупые мудаки, сейчас подавляющее большинство взломов производится с помощью украденных паролей.

(no subject)

From: [identity profile] rus-logic.livejournal.com - Date: 2014-01-28 08:59 pm (UTC) - Expand

(no subject)

From: [identity profile] nishi-miller.livejournal.com - Date: 2014-01-29 05:00 pm (UTC) - Expand

Date: 2014-01-28 05:10 pm (UTC)
From: [identity profile] provintiale.livejournal.com
Фильм такой был "Джонни-мнемоник"...

Date: 2014-01-28 05:14 pm (UTC)
From: [identity profile] krugovoy.livejournal.com
Вот не поверите, но в детстве я читал книгу о происхождении фамилий. И была там фамилия какого-то вождя индейского племени, состоявшая из 122 букв. Мне хватило 5 прочтений, чтобы запомнить ее наизусть. Проверяли даже - вру или нет. Прошло 30 лет, а она у меня словно отпечатанная. Вот такой пароль бы подошёл?..

Date: 2014-01-28 05:17 pm (UTC)
From: [identity profile] kong-en-ge.livejournal.com
словарная атака возможна на пароль из одного слова, которое было опубликовано
как в притче:
-- Учитель, я нашел пароль, который не находит поисковик
-- Теперь находит

(no subject)

From: [identity profile] nishi-miller.livejournal.com - Date: 2014-01-29 05:01 pm (UTC) - Expand

(no subject)

From: [identity profile] krugovoy.livejournal.com - Date: 2014-01-29 06:00 pm (UTC) - Expand

Date: 2014-01-28 05:14 pm (UTC)
From: [identity profile] wordsmsdnua.livejournal.com
как мировое светило информационной безопасности скажу вам правду.

сейчас достаточно 128 битного ключа aes зашифровать им файл и нужной информацией, для подбора ключа потребуется больше компьютеров чем сейчас есть на планете и 10 в 9 лет.

ключ заучить на память.

Date: 2014-01-28 05:30 pm (UTC)
From: [identity profile] rocketsan.livejournal.com
128 бит = 16 байт
коррелирует ли это с предположением, что 16-символьный пароль аналогичен по криптостойкости?

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-28 05:46 pm (UTC) - Expand

(no subject)

From: [identity profile] ohshitnotuagain.livejournal.com - Date: 2014-01-28 07:20 pm (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-28 08:32 pm (UTC) - Expand

(no subject)

From: [identity profile] dna2.livejournal.com - Date: 2014-01-28 07:24 pm (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-28 08:23 pm (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-29 08:17 am (UTC) - Expand

(no subject)

From: [identity profile] zoltan0.livejournal.com - Date: 2014-01-29 05:51 am (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-29 08:08 am (UTC) - Expand

(no subject)

From: [identity profile] zoltan0.livejournal.com - Date: 2014-01-29 08:15 am (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-29 08:26 am (UTC) - Expand

(no subject)

From: [identity profile] zoltan0.livejournal.com - Date: 2014-01-29 08:33 am (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-29 08:56 am (UTC) - Expand

(no subject)

From: [identity profile] zoltan0.livejournal.com - Date: 2014-01-29 08:59 am (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-29 09:08 am (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-02-01 10:16 am (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-02-01 11:04 am (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-29 08:51 am (UTC) - Expand

(no subject)

From: [identity profile] zoltan0.livejournal.com - Date: 2014-01-29 08:56 am (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-29 09:06 am (UTC) - Expand

Date: 2014-01-28 05:27 pm (UTC)
From: [identity profile] drpancraft.livejournal.com
В порядке бреда. Использовать как ключ, кусок собственной днк?

Date: 2014-01-28 05:31 pm (UTC)
From: [identity profile] lenivaya.livejournal.com
ходить и трястись чтобы ни один волосок с головы не упал? )))

(no subject)

From: [identity profile] drpancraft.livejournal.com - Date: 2014-01-28 07:30 pm (UTC) - Expand

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-28 05:48 pm (UTC) - Expand

Date: 2014-01-28 05:50 pm (UTC)
From: [identity profile] nishi-miller.livejournal.com
от терморектального криптоанализа не спасет ни один пароль
а найти незламываемй пароль - легко

берете строчку из любимой песни - и вот вам пароль
запароленный на 25 символов архив будут вскрывать века

(no subject)

From: [identity profile] azgar.livejournal.com - Date: 2014-01-28 10:29 pm (UTC) - Expand

(no subject)

From: [identity profile] nishi-miller.livejournal.com - Date: 2014-01-29 04:54 pm (UTC) - Expand

(no subject)

From: [identity profile] nishi-miller.livejournal.com - Date: 2014-01-29 04:53 pm (UTC) - Expand

Date: 2014-01-28 06:01 pm (UTC)
From: [identity profile] blackyblack.livejournal.com
Защищать точно так же как обычные деньги.
Ключ записать на флэшку + бумажку и в банковскую ячейку. Для надёжности территориально разнести.
Для текущих нужд сделать десяток мелких кошельков, ключи от них организовать с разумной долей удобства и безопасности: положить в дропбокс + бумажку в сейф + привязать к телефону.

Date: 2014-01-28 06:37 pm (UTC)
From: [identity profile] green-dq.livejournal.com
Информация на флэш-памяти "рассасывается" в течение 3-5 лет при неиспользовании. Там же биты в виде зарядов хранятся.

(no subject)

From: [identity profile] blackyblack.livejournal.com - Date: 2014-01-28 08:23 pm (UTC) - Expand

(no subject)

From: [identity profile] blackyblack.livejournal.com - Date: 2014-01-29 04:53 am (UTC) - Expand

Date: 2014-01-28 06:10 pm (UTC)
From: [identity profile] sergey-sovkov.livejournal.com
Такой пароль категорически нельзя запоминать. Бо терморектальный криптоанализ вычислит его на раз.

Самое простое и надёжное, что приходит в голову: миллион мегабайтных файлов на надёжном носителе в банковской ячейке. Один из файлов - пароль для. Какой из файлов верный пароль - знает только владелец. Неправильный ввод пароля изменяет действующий пароль по сложному алгоритму. Алгоритм спрятан в другой банковской ячейке, на другом континенте и под другим именем.

Что на выходе: я свой пароль не помню. Когда надо - иду в банк, выбираю нужный файл и ввожу его. Коррумпированный 007 не сможет найти нужный файл из миллиона. А если власть возьмёт меня за кумкваты, я ввожу неправильный пароль, после чего становлюсь в позу: всё стёрлось, идите в лес, ни грамма пороха врагу. Отсидев положенное, восстанавливаю пароль...

Date: 2014-01-28 06:33 pm (UTC)
From: [identity profile] shark-ru.livejournal.com
> А если власть возьмёт меня за кумкваты, я ввожу неправильный пароль, после чего становлюсь в позу: всё стёрлось, идите в лес, ни грамма пороха врагу. Отсидев положенное, восстанавливаю пароль...

А почему вы решили, что этот вот момент устоит перед ТРКА?

(no subject)

From: [identity profile] wordsmsdnua.livejournal.com - Date: 2014-01-28 08:30 pm (UTC) - Expand
(deleted comment)

Date: 2014-01-28 08:30 pm (UTC)
From: [identity profile] wordsmsdnua.livejournal.com
http://useless-faq.livejournal.com/14119922.html?thread=455367410#t455367410
(deleted comment)

(no subject)

From: [identity profile] nishi-miller.livejournal.com - Date: 2014-01-29 05:02 pm (UTC) - Expand

Date: 2014-01-28 07:24 pm (UTC)
From: [identity profile] ohshitnotuagain.livejournal.com
Как уже неоднократно упомянули, терморектальный криптоанализ решает всё.
Поэтому задача сводится к защите от оного.

Всё, что приходит в голову - некая система, которая давала бы вам доступ только в определённом случае.
Типа ИИ, умеющего читать мысли.
Т.е. чтобы для доступа нужны были обстоятельства, не зависящие от вас напрямую.
Edited Date: 2014-01-28 07:24 pm (UTC)

Date: 2014-01-28 08:30 pm (UTC)
From: [identity profile] wordsmsdnua.livejournal.com
http://useless-faq.livejournal.com/14119922.html?thread=455367410#t455367410

(no subject)

From: [identity profile] ohshitnotuagain.livejournal.com - Date: 2014-01-28 10:00 pm (UTC) - Expand

(no subject)

From: [identity profile] nishi-miller.livejournal.com - Date: 2014-01-29 05:06 pm (UTC) - Expand

(no subject)

From: [identity profile] ohshitnotuagain.livejournal.com - Date: 2014-01-29 06:10 pm (UTC) - Expand

(no subject)

From: [identity profile] nishi-miller.livejournal.com - Date: 2014-01-29 06:33 pm (UTC) - Expand

(no subject)

From: [identity profile] ohshitnotuagain.livejournal.com - Date: 2014-01-29 07:02 pm (UTC) - Expand

Date: 2014-01-28 07:49 pm (UTC)
From: [identity profile] stairian.livejournal.com
Вы недооцениваете человеческую память. Среднему человеку вполне по силам запомнить рассказ из 100 слов, что примерно соответствует ключу 2000 бит

Date: 2014-01-28 07:54 pm (UTC)
From: [identity profile] 7river.livejournal.com
Распределенная система вас спасет: N-дцать друзей Оушена, каждый из которых знает только часть ключа. Для расшифровки нужно всех их собрать вместе.
Предполагается, что насильственным образом это сделать достаточно затруднительно.
Есть правда недостаток - система не имеет защиты от потери данных. Неприбытие на встречу хотя бы одного хранителя ключа делает бессмысленным явку остальных.

Date: 2014-01-28 09:33 pm (UTC)
From: [identity profile] hofmann.livejournal.com
ну почему же?
можно носителей частей ключа зеркалировать в произвольном количестве,
на случай неожиданной смерти и прочего форс-мажора.
еще разнести географически и т.д. каждую копию части

(no subject)

From: [identity profile] 7river.livejournal.com - Date: 2014-01-28 10:08 pm (UTC) - Expand

(no subject)

From: [identity profile] 7river.livejournal.com - Date: 2014-01-28 10:13 pm (UTC) - Expand

Date: 2014-01-28 08:07 pm (UTC)
From: [identity profile] parking-brake.livejournal.com
Может быть использовать какой-нибудь гипноз, чтобы пароль можно было вспомнить только у входа в банк, например или ещё при каком-нибудь обстоятельстве.

Date: 2014-01-28 09:26 pm (UTC)
From: [identity profile] vvdrebezgi.livejournal.com
Какой-нибудь вставной зуб-флешка)) Беда этого Чарли Шрема в том, что все в курсе, что у него на кольце пароль!

Date: 2014-01-28 10:23 pm (UTC)
From: [identity profile] galickii-moskal.livejournal.com
Подобные штуки придумали уже давно. Защита от терморектального анализа должна быть встроена в ключ. То есть при неправильном использовании ключа ключ самоуничтожается. Аналог пин код в карте три ввода и карта блокируется. А восстановление через доверенных особ. Ну например части кода хранить за дополнительную плату у Чака Нориса, Панды Кунфу и т.д.

Date: 2014-01-29 06:25 am (UTC)
From: [identity profile] shredder-by.livejournal.com
ввод неправильного ключа = вызов правоохранительных органов

Date: 2014-01-29 09:56 am (UTC)
From: [identity profile] mask-13.livejournal.com
Хорошо хранить пароли в куче мусора. Допустим, у вас есть какая-то помойка на компьютере (например, папка, куда браузер по умолчанию сохраняет файлы или папка с тысячей mp3-файлов). Сохраняете свои пароли и ключи в текстовый файл (архивируете его с паролем, можно слабым), для веса добавляете в архив mp3-шку, и называете файл Татьяна_Буланова_-_01_-_Я_плакала_три_года.mp3 . Если даже злоумышленник получит доступ к этой папке, вряд ли он найдет ваши ключи.

Date: 2014-01-29 09:57 pm (UTC)
From: [identity profile] sverlovshik.livejournal.com
Если пароль (единственный доступ к важной информации) не потребуется мгновенно, то можно воспользоваться обычной почтой. Надо просто разделить пароль на куски и отправить в бумажном конверте по несколько экземпляров в разные дальние уголки планеты с выдуманными получателями. Не найдя адресата, почта через какое-то время вернётся обратно. Вернувшийся кусок пароля можно подкорректировать и снова куда-то отправить.Таким образом часть пароля постоянно будет находиться в неизвестном вам месте, не нужно запоминать сам пароль и злоумышленники не смогут получить к нему доступ немедленно, даже если вы им объясните принцип.

Date: 2014-01-30 04:33 pm (UTC)
From: [identity profile] elk-killa.livejournal.com
только не в России!!! АААА