Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Разочарование в pidgin - хранит пароли аккаунтов в открытом виде / 13 сообщений из 13, страница 1 из 1
23.07.2010, 19:25
    #36757302
unicornmirage
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Разочарование в pidgin - хранит пароли аккаунтов в открытом виде
сабж.

в файле /home/username/.pidgin/accounts.xml

весьма разочарован в этой проге, хотя она и очень удобная.
...
Рейтинг: 0 / 0
23.07.2010, 21:33
    #36757382
Подумалось...
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Разочарование в pidgin - хранит пароли аккаунтов в открытом виде
unicornmirageсабж.

в файле /home/username/.pidgin/accounts.xml

весьма разочарован в этой проге, хотя она и очень удобная.

Читал?
...
Рейтинг: 0 / 0
23.07.2010, 22:24
    #36757424
unicornmirage
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Разочарование в pidgin - хранит пароли аккаунтов в открытом виде
Подумалось...

Читал?

Смешно! кривая отмазка.
трудно чтоль хотябы примитивную шифрацию сделать.
...
Рейтинг: 0 / 0
23.07.2010, 22:33
    #36757430
Подумалось...
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Разочарование в pidgin - хранит пароли аккаунтов в открытом виде
unicornmirage
Смешно! кривая отмазка.
трудно чтоль хотябы примитивную шифрацию сделать.

Ну подумай немного.

Эти люди делают в Pidgin то или иное шифрование. Хрен с ним, где они будут ключи этого шифрования хранить. Взяли - сделали.

Дальше приходит хакер Вася, берет открытый сорс этого самого шифрования и делает 'подборщик паролей Pidgin скачать бесплатно без смс без регистрации'. Который, что характерно, работает (поскольку использует тот же libpurple).

Тем самым:
a) Секьюрность какбэ осталась на том же уровне.
б) Были затрачены особые усилия на имплементацию фичи.
в) Конечный результат - тот же, что и до имплементации фичи.

Хотя, кстате, если покопаться в тамошней багзилле, находятся wishlist типа 'нам бы хранить пароль в gnome-keyring/kwallet/хоть где-нибудь'.

PS pidgin не использую
...
Рейтинг: 0 / 0
23.07.2010, 22:36
    #36757433
unicornmirage
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Разочарование в pidgin - хранит пароли аккаунтов в открытом виде
Подумалось...
Ну подумай немного.

Эти люди делают в Pidgin то или иное шифрование. Хрен с ним, где они будут ключи этого шифрования хранить. Взяли - сделали.

Дальше приходит хакер Вася

понимаю что от хакеров ничего не скроешь, но простейшую защиту от "дураков", чтобы случайно не засветить пароль от чужого случайного взгляда - мне кажется элементарно.
...
Рейтинг: 0 / 0
23.07.2010, 22:40
    #36757436
Подумалось...
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Разочарование в pidgin - хранит пароли аккаунтов в открытом виде
unicornmirage
понимаю что от хакеров ничего не скроешь, но простейшую защиту от "дураков", чтобы случайно не засветить пароль от чужого случайного взгляда - мне кажется элементарно.

Вот поэтому - и не использую. Есть куча всяких xmpp-клиентов поудобнее.
...
Рейтинг: 0 / 0
24.07.2010, 03:46
    #36757563
Ёш
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Разочарование в pidgin - хранит пароли аккаунтов в открытом виде
unicornmirage, а вот это не то: http://kde-apps.org/content/show.php/Pidgin+KWallet+Plugin?content=127136 ?

хранит пароль в зашифрованном виде в бумажнике KDE (KWallet)
...
Рейтинг: 0 / 0
26.07.2010, 10:02
    #36758851
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Разочарование в pidgin - хранит пароли аккаунтов в открытом виде
Подумалось... wrote:

> Вот поэтому - и не использую. Есть куча всяких xmpp-клиентов поудобнее.

Ну например ? Копыта ?
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
26.07.2010, 11:56
    #36759115
grasoff.net
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Разочарование в pidgin - хранит пароли аккаунтов в открытом виде
unicornmirageпонимаю что от хакеров ничего не скроешь, но простейшую защиту от "дураков", чтобы случайно не засветить пароль от чужого случайного взгляда - мне кажется элементарно.ты штоль всем показываешь содержимое каталога ${user.home}/.pidgin/? :)
...
Рейтинг: 0 / 0
26.07.2010, 11:56
    #36759116
grasoff.net
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Разочарование в pidgin - хранит пароли аккаунтов в открытом виде
я ж вот, например, не даю никому мирандовский *.dat
...
Рейтинг: 0 / 0
26.07.2010, 12:38
    #36759220
Подумалось...
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Разочарование в pidgin - хранит пароли аккаунтов в открытом виде
MasterZiv
Ну например ? Копыта ?


Ничего не имею против этого клиента. Но сейчас использую gajim. Та еще дрянь на питоне написанная, если честно (и пароли к аккаунтам, кстати сказать тоже в открытом виде хранит), но пароли вроде как в состоянии засунуть в gnome-keyring.
...
Рейтинг: 0 / 0
26.07.2010, 21:45
    #36760553
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Разочарование в pidgin - хранит пароли аккаунтов в открытом виде
Подумалось...MasterZiv
Ну например ? Копыта ?


Ничего не имею против этого клиента. Но сейчас использую gajim. Та еще дрянь на питоне написанная, если честно (и пароли к аккаунтам, кстати сказать тоже в открытом виде хранит), но пароли вроде как в состоянии засунуть в gnome-keyring.я пользуюсь gajim (opensuse gnome), даже и не знал что он умеет пароли хранить не в keyring
...
Рейтинг: 0 / 0
27.07.2010, 17:41
    #36762365
Подумалось...
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Разочарование в pidgin - хранит пароли аккаунтов в открытом виде
Журавлев Денися пользуюсь gajim (opensuse gnome), даже и не знал что он умеет пароли хранить не в keyring

Может. Для этого всего-то не должно быть gnome-keyring.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Разочарование в pidgin - хранит пароли аккаунтов в открытом виде / 13 сообщений из 13, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]