simonebortolin Più chiavi generi, più il pool si svuota e più devi riusare il vecchio pool ed è determiniscio, cavolo ogni tanto mi sembra proprio di parlare a vanvera.
La man page sbaglia, random
non va usato praticamente mai, e tra l'altro ormai si comporta come urandom
.
https://www.youtube.com/watch?v=0DV8WnqhH2Y
https://unix.stackexchange.com/a/324210
simonebortolin Inanzitutto dubito che un sistema moderno apra un file del genere
Aprire il file è solo una opzione, nel white paper di 1Password vengono indicate quali funzioni vengono utilizzate, le stesse utilizzate da altri software che necessitano crittografia.
simonebortolin qualsiasi cosa in un pc è abbastanza deterministico, se poi ci sono anche dei timestamp salvati è tutto più facile
Hai un proof of concept? Gli sviluppatori di OpenSSL, vari sistemi operativi e browser vorrebbero sapere come migliorare la sicurezza visto che al momento si affidano a questi algoritmi "deterministici".
simonebortolin io ho solo detto che una master key generata casualmente non aumenta la sicurezza di una beata cippa
Non pensi sia più sicuro criptare la cassaforte con la password dell'utente più chiave casuale piuttosto che con la sola password?