[Exchange and share] 备份工具bug?
Tofloor
poster avatar
lot
deepin
2023-04-26 18:16
Author

每次系统更新都会自动备份系统,然后再更新。 那么问题就来了

问题1:系统备份有用户的当前密码(旧密码),更新后用户更改用户密码(新密码),系统+系统备份就有2个密码了。如果系统更新n次,用户也更改了密码n次,那么用户密码就有n+次了

问题2:如果设计就是这样的,那么如果其中一次的密码泄漏,这将是一场灾难..........

问题3:开机引导菜单中 系统恢复 可以直接恢复无任何限制保护。旧密码登陆(新密码无效)。恢复后(您用来登录计算机的密码与登录密钥环里的密码不再匹配)新密码可解锁

Reply Favorite View the author
All Replies
master
deepin
2023-04-26 18:32
#1

这不是备份工具的bug,所有的备份都是全量备份,自然把你的密码备份进去了 ,你想恢复到上一个系统,密码就得是上一个系统的.还有一般人很少修改自己的开机登陆密码吧,再说你的密码怎么能被泄露?除非你亲自告诉别人你的开机密码.如果是黑客控制了你的电脑,deepin的shadow密码采用的是 sha512crypt $6$, SHA512 (Unix) sha512的加密算法,除非你的密码是弱口令.但凡加个数字\字母\大小写之类的,碰撞起来也不是容易的事情.

Reply View the author
lot
deepin
2023-04-26 18:43
#2
master

这不是备份工具的bug,所有的备份都是全量备份,自然把你的密码备份进去了 ,你想恢复到上一个系统,密码就得是上一个系统的.还有一般人很少修改自己的开机登陆密码吧,再说你的密码怎么能被泄露?除非你亲自告诉别人你的开机密码.如果是黑客控制了你的电脑,deepin的shadow密码采用的是 sha512crypt $6$, SHA512 (Unix) sha512的加密算法,除非你的密码是弱口令.但凡加个数字\字母\大小写之类的,碰撞起来也不是容易的事情.

系统恢复应该要设置限制保护吧

Reply View the author
master
deepin
2023-04-26 19:07
#3
lot

系统恢复应该要设置限制保护吧

你可以在电脑的bios里面设置 开机硬盘密码.有这层密码,才能进到你的系统界面.但是这些都抵不住 别人接触到你的物理机器.

Reply View the author