• [^] # Re: PAF !!!!!!!!!

    Posté par . En réponse à la dépêche Weboob a dix ans !. Évalué à 8.

    Et c'est aussi d'une dangerosité sans nom ! Un module corrompu et c'est un accès en libre service à des informations parfois sensible, comme des codes d'authentification bancaire (qui sont, d'après la dépêche, les modules les plus représentés).

    Quelle différence avec Debian ou ton navigateur ? Si ton navigateur est corrompu, tes données partent dans la nature. D'ailleurs, c'est comme ça quelle que soit l'application que tu installes. Debian est d'ailleurs connu pour avoir introduit une grosse faille de sécurité dans OpenSSL (comme si OpenSSL n'en avait pas déjà assez tout seul).

    Les choses ont peut être changées, mais quand j'avais regardé weboob il y a quelques années, identifiant et mot de passe de mon compte en banque s'était retrouvé en clair dans un fichier ! Autant dire que j'ai tout de suite supprimé ça...

    weboob ne fait pas ça par défaut, c'est toi qui a choisi de les stocker ainsi. Tu peux très bien les stocker chiffrés grâce à un gestionnaire de mot de passe (c'est géré par weboob), ou qu'il te demande tes identifiants à chaque fois.