Eure Meinung zu Passwortmanagern?

Bei einem ordentlich geschrieben Passwort-Manager ist die Wahrscheinlichkeit dafür absolut verschwindend gering. /u/localhorst

Der Grund dafür ist, dass man die Passwörter einfach mit einem temporären key verschlüsselt im RAM halten kann, und die 32 byte wo der gespeichert ist aus Swap hält indem man dafür die vorgesehene Betriebssystem-API verwendet, oder es per Ghetto-Methode macht (alle 100 ms auslesen). In jedem Fall geht die Wahrscheinlichkeit dass das OS diesen Teil aus dem RAM nimmt gegen Null.

Auf Hibernate und ähnliche Zustände kann man sich auch vom OS benachrichtigen lassen und den Passwort-Manager darauf hin schließen / den key überschreiben.

Kann natürlich trotzdem passieren dass irgendetwas irgendwo hin geschrieben wird nachdem man das Passwort in andere Programme eingegeben hat, aber die Gefahr besteht halt auch ohne Passwort-Manager.

/r/de Thread Parent