Posté par Nap .
En réponse à la dépêche KDE 3.4 RC1.
Évalué à 2.
Les développeurs ne voulaient pas implémenter le wallet sans mot de passe pour la simple et bonne raison que du coup, tout chiffrement est facile à casser, car au pire il n'y en a pas, et au mieux, il est basé sur des infos connues de tous (nom de user par exemple).
Très bien, dans ce cas, les développeurs, toi et moi sommes parfaitement d'accord sur ce point :)
Ou plus simplement, un nouveau module PAM exprès pour le wallet de KDE, auquel il suffit de passer les infos (en implémentant use_first_pass dans le module).
ça a l'air vachement bien, ça pourrait d'ailleurs être utiliser par le wallet de gnome aussi. Et dans ce cas c'est PAM qui lance le wallet ?
Et tu as tort de penser que la seule explication au problème que tu exposes est technique et pas théorique. Je pense que c'est le contraire.
Car la problématique est une problématique de sécurité et d'architecture. Si tu implémentes ton concept, il faut qu'il soit accessible et utilisé par tous les gestionnaires de session, et exprès pour le wallet de KDE, tout en étant raisonnablement sécurisé. Je ne vois que PAM pour faire cela, c'est même fait pour.
Il faut tout de même bien jouer son coup en plaçant le module partout où il faut, parce que sinon, dès que l'utilisateur change son mot de passe : boom, plus d'accès au wallet (mallette).
Du coup, il faut aussi prévoir un "rechiffrement" de la mallette au changement de mot de passe : pas simple tout ça, ça a tous les ingrédients pour échouer.
Alors là, j'ai beau te relire dix fois, je ne vois que des explications techniques. Evidemment, si c'est mal fait, ça marche pas. Evidemment c'est compliqué et il y a des risques que ce soit mal fait et donc que ça ne marche pas. Mais je ne vois pas d'obstacle insurmontable théoriquement ni d'erreur architecturale. Il y en a peut etre, mais tu ne me les donnes pas ici.
Pour terminer, si je fais toutes ces remarques et contre-remarques, c'est parce que ma boite développe ça sous windows, et que c'est parfaitement possible, puisque ça marche très bien (rechiffrements etc). Hélas, c'est proprio...
A part ça, GDM peut lancer des programmes à différents jalons de l'ouverture de session. KDM je sais pas, XDM je ne veux pas savoir ...
Idem pour XDM :)
Ici il manque donc juste une spec freedesktop.
[^] # Re: KDE 3.4
Posté par Nap . En réponse à la dépêche KDE 3.4 RC1. Évalué à 2.
Très bien, dans ce cas, les développeurs, toi et moi sommes parfaitement d'accord sur ce point :)
ça a l'air vachement bien, ça pourrait d'ailleurs être utiliser par le wallet de gnome aussi. Et dans ce cas c'est PAM qui lance le wallet ?
Alors là, j'ai beau te relire dix fois, je ne vois que des explications techniques. Evidemment, si c'est mal fait, ça marche pas. Evidemment c'est compliqué et il y a des risques que ce soit mal fait et donc que ça ne marche pas. Mais je ne vois pas d'obstacle insurmontable théoriquement ni d'erreur architecturale. Il y en a peut etre, mais tu ne me les donnes pas ici.
Pour terminer, si je fais toutes ces remarques et contre-remarques, c'est parce que ma boite développe ça sous windows, et que c'est parfaitement possible, puisque ça marche très bien (rechiffrements etc). Hélas, c'est proprio...
Idem pour XDM :)
Ici il manque donc juste une spec freedesktop.