Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů ke zprávičce Pidgin 2.6.5 opravuje vážnou bezpečnostní chybu

Deafboy2v1
Deafboy2v1 (neregistrovaný) ---.europe.hp.net
11. 1. 2010 20:14

plaintext hesla

A co tak osetrit hesla ulozene v plaintexte? Skoro som skolaboval ked som to zbadal.
„cat .purple/* | grep password“

leumas
11. 1. 2010 20:39

Re: plaintext hesla

Nie je to o nic horsie, ako format, v ktorom uklada hesla vacsina inych programov. Ak to raz vie desifrovat ten program, co to pouziva, vie to desifrovat kazdy, kto ma k rovnakemu programu pristup (teda kazdy). Jedine riesenie je naimplementovat podporu nejakeho keyringu, ci pouzivat master password. To ale vacsina programov nerobi, takze ak nekolabujes z nich, nemas dovod ani z pidgina:-)

vrtulnikk
vrtulnikk (neregistrovaný) ---.kralikbobek.cz
25. 1. 2010 14:09

Re: plaintext hesla

Pro GNOME doporučuji Empathy, používá gnome-keyring a dneska už je poměrně schopné. Dříve jsem používal Gajim, který ho také podporuje.

Bezpečnost uložených hesel je jediný důvod, proč Pidgin nepoužívám (ani Filezillu, ani Chrome, ani Claws Mail…). Bohužel nejsem s to si všechna hesla zapamatovat a několikrát denně je zadávat.

Zasílat nově přidané příspěvky e-mailem