大家说说关于这种存密码的硬件设备是否有需求,如果用codex 来帮助写固件,能做到什么程度。

老王 2026-10-04 01:15 1

类似与yubikey ,而不是yubikey 。类似硬件钱包,也不是硬件钱包。


他是一种完全离线的硬件设备,可以用来保存重要的根密码 (比如电脑的密码, 需要加密的硬盘的密码,还有银行卡或者硬件钱包的密码) 总之就是各种重要的,但是不依赖于电脑开机之后才能看到的密码。


并且带有屏幕显示


这种硬件设备具有 尝试5-6次之后立刻抹掉所有内容的功能, 而且具有物理防盗的功能(即被盗窃之后,高手利用电压之类的设备去攻击硬件,产生泄漏让硬件显示密码) 。这种功能非常类似于加密货币的硬件钱包, 加密货币的硬件钱包有安全芯片保护,如果用物理手段比如电压之类的去攻击,无法成功。(如果没有安全芯片,之前有测试,可以通过电压 之类的攻击提取出钱包里的密钥 ,比如 ledger1 还是trezro 1 就会被攻击成功)


这个东西解决了一个痛点: 就是真的只要记录一个根 pin (9位数字) 即可以保护几乎所有的重要根密码。丢失了也不要紧。(这个设备等价于把多个根密码的重要程度提高到了和加密货币/个人托管财产 一样的高度)


相比与 :1)纸记录的根密码:纸丢失,所有重要根密码直接被看见。

2)电脑保护的密码记录器: 首先电脑开机密码依然可以被枚举暴力破解。 假设次数多了,破解不了,硬盘如果被拆下来,硬盘上的加密密码也可以被无限枚举。 硬盘被破了之后, 密码管理器的密码也可以被无限枚举。 其次这三个密码,依然需要在开启密码管理器之前记住。


除非起码用人脑记忆3个根密码,并且熵要足够高,一般16个随机字母都不够,才70 左右。 但是人脑很可能无法牢记这三个,有需要用纸去记。 又回到了纸被看到\取得的问题。


问题来了,这种东西如果用codex或者claude 帮编程, 感觉能做到什么程度呢?


(加密货币硬件钱包据说有几十万行代码,真的远远超出我的想象,我还以为那几个功能很简单。)

最新回复 (5)
  • 赵云 10-04 01:23
    1楼

    最好的办法就是记载脑子里面谁来也搞不走

  • 青叶西城 10-04 01:32
    2楼

    那不就是tpm和bitlocker吗,主密码tpm加密,测量启动和pin符合要求后释放主密钥,主密钥再解密实际用的加密密钥,最后bitlocker解密实际数据

  • Kevin 10-04 01:33
    3楼

    加密货币硬件钱包确实也超出了我的认知

  • lx2005 10-04 01:34
    4楼

    涉及密码学的固件非常困难,加上还要防止硬件层面的攻击

  • 老王 楼主 10-04 01:38
    5楼

    你这个是软件呀, 还是需要先打开电脑。 首先你得记住你的电脑的开机密码。如果电脑整体被盗,窃贼可以尝试枚举你电脑的开机密码 ,如果硬盘没有加密,应该直接能开硬盘。 如果你用bitlock 我不知道是不是可以无限枚举,一般来说本地软件的密码文件都可以无限暴力枚举。

    你要不被枚举出来,也就是说最好有3道防线, 开机秘密,硬盘密码 和 软件的密码。 这三个中的后面两个都可以无限枚举,除非你的密码真的是随机度非常高,接近100 。 16个字母大小写和数字混搭熵只有70 。人脑要记忆3个高强度密码, 难度高。其次应该还是会有一个纸的备份。 这个备份又是个问题。


    举例一个熵是79的16位随机密码: W2LKgeQEJ9MA77hc


    不过电脑里如果没有机密,那么一般人也不会这么厉害,来尝试枚举破你的密码 。可以随便记忆一个简单的密码。但是其实并不能达到保密的目的,可以防一下不懂密码的普通老百姓。防不了专业选手。

* 帖子来源Linux.do
附近帖子
返回