Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Pidgin 2.6.5 opravuje vážnou bezpečnostní chybu

Na konci prosince byla prezentována bezpečnostní chyba v komunikátoru Pidgin, kde mohl útočník přes požadavek na smajlíka u MSN protokolu získat jakýkoli soubor z počítače uživatele. Tato chyba se nyní vyřešila vydáním nové verze Pidginu 2.6.5. Byly opraveny i další chyby jako padání při registraci Jabber účtu na Windows, přenos souborů přes Jabber, problémy se zprávami z některých mobilních zařízení atd. Celkově bylo vyřešeno deset bugů.

Předchozí zprávička Následující zprávička        
Deafboy2v1
Deafboy2v1 (neregistrovaný) ---.europe.hp.net
11. 1. 2010 20:14 Nový

plaintext hesla

celé vlákno

A co tak osetrit hesla ulozene v plaintexte? Skoro som skolaboval ked som to zbadal.
„cat .purple/* | grep password“

leumas
11. 1. 2010 20:39 Nový

Re: plaintext hesla

celé vlákno

Nie je to o nic horsie, ako format, v ktorom uklada hesla vacsina inych programov. Ak to raz vie desifrovat ten program, co to pouziva, vie to desifrovat kazdy, kto ma k rovnakemu programu pristup (teda kazdy). Jedine riesenie je naimplementovat podporu nejakeho keyringu, ci pouzivat master password. To ale vacsina programov nerobi, takze ak nekolabujes z nich, nemas dovod ani z pidgina:-)

vrtulnikk
vrtulnikk (neregistrovaný) ---.kralikbobek.cz
25. 1. 2010 14:09 Nový

Re: plaintext hesla

celé vlákno

Pro GNOME doporučuji Empathy, používá gnome-keyring a dneska už je poměrně schopné. Dříve jsem používal Gajim, který ho také podporuje.

Bezpečnost uložených hesel je jediný důvod, proč Pidgin nepoužívám (ani Filezillu, ani Chrome, ani Claws Mail…). Bohužel nejsem s to si všechna hesla zapamatovat a několikrát denně je zadávat.

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

plaintext hesla
Deafboy2v1 11. 1. 2010 20:14
└ 
Re: plaintext hesla
leumas 11. 1. 2010 20:39
 
└ 
Re: plaintext hesla
vrtulnikk 25. 1. 2010 14:09