???????????????????????????????????????????????DriftSK":1t1ib88d ha detto:InterNik":1t1ib88d ha detto:le password di msn sono dati ultrasensibili, visto che facilmente sono associate proprio agli indirizzo e-mail @hotmail o roba così.
Stiamo parlando del recupero di password archiviate in locale, e come è noto se qualcuno tocca fisicamente la macchina essa "non è più tua". Quindi il tuo assunto non è applicabile non ha oggettivamente importanza il modo e il metodo di cifratura, potrebbero essere anche in cleartext perchè se un qualunque àcaro arriva in console la partita è persa. Non conta che Microsoft abbia usato XOR 69 o che Ubuntu abbia usato la crittografia a curve ellittiche, cambia solo il fattore tempo che - per una password statica - non è determinante.
Nel momento in cui qualcuno tocca fisicamente la mia macchina le mie password non le trova.
Trova i relativi hash.
Non mi è chiarissimo il metodo col quale potrebbe risalire dall'hash alla password (se non mettendo un keylogger fisico o software, un flasher dello schermo etc, prendere i pacchetti con ethereal ed analizzarli con wireshark etc, ma siamo in altri ambiti), me lo spieghi?