> Bof, ça c'est de toute façon le cas. Rien n'empêche le root de, par
> exemple, patcher gnome-keyring pour logguer les mots de passe. Je
> crois que de manière générale, il faut soit faire confiance à son root,
> soit ne pas toucher à la machine.
Je pense qu'effectivement, on n'a pas trop le choix, à moins d'être carrément parano, et de stocker son trousseau de clés sur une "clé" USB... et encore. Non, de toute manière, le root peut changer n'importe quel morceau de programme de l'OS ou autre. Si on n'a pas confiance dans le root, on ne peut pas avoir confiance dans la machine sur laquelle on travaille.
Bref, l'utilisation actuelle des différents wallets est bancale. Et ta solution avec le module pour PAM me semble la voie à explorer (sauf pour les trousseaux non cryptés).
[^] # Re: moi
Posté par Aldoo . En réponse au journal Network Manager et Ubuntu. Évalué à 2.
> exemple, patcher gnome-keyring pour logguer les mots de passe. Je
> crois que de manière générale, il faut soit faire confiance à son root,
> soit ne pas toucher à la machine.
Je pense qu'effectivement, on n'a pas trop le choix, à moins d'être carrément parano, et de stocker son trousseau de clés sur une "clé" USB... et encore. Non, de toute manière, le root peut changer n'importe quel morceau de programme de l'OS ou autre. Si on n'a pas confiance dans le root, on ne peut pas avoir confiance dans la machine sur laquelle on travaille.
Bref, l'utilisation actuelle des différents wallets est bancale. Et ta solution avec le module pour PAM me semble la voie à explorer (sauf pour les trousseaux non cryptés).