ben en fait faudrait savoir ce que les utilisateurs veulent.
FileZilla en version 2 encryptait bien les mots de passe mais il les décodait pratiquement instantanément quand tu voulais t'en servir (ou quand tu mets à jour vers la version 3)
et FileZilla étant libre, n'importe quel blaireau peut coder un décrypteur de mots de passe, juste en gardant le bout de code nécessaire parmi les sources de FileZilla
donc cette protection était du vent. la personne qui venait te piquer un sitemanager.xml planqué dans un .filezilla savait très bien s'en servir, les outils nécessaires sont dispos et chiffrer les mots de passe ne t'apporte absolument rien, même pas une "sécurité minimale" comme on peut lire ici ou là.
pour ne pas que FileZilla en version actuelle stocke de mot de passe, il faut choisir "ask for password" (ou arriver à le coupler avec d'autres systèmes de gestion de mots de passe)
par contre ils ont un problème de communication là-dessus, ils devraient hurler HAUT ET FORT que le mot de passe sera stocké en clair si les utilisateurs décident de le stocker. et il y aura quand même des gus pour réclamer qu'il soit crypté même si ça ne sert strictement à rien.
[^] # Re: Dolphin ou Konqueror
Posté par Gniarf . En réponse au message Client FTP stable et performant. Évalué à 5.
ben en fait faudrait savoir ce que les utilisateurs veulent.
FileZilla en version 2 encryptait bien les mots de passe mais il les décodait pratiquement instantanément quand tu voulais t'en servir (ou quand tu mets à jour vers la version 3)
et FileZilla étant libre, n'importe quel blaireau peut coder un décrypteur de mots de passe, juste en gardant le bout de code nécessaire parmi les sources de FileZilla
donc cette protection était du vent. la personne qui venait te piquer un sitemanager.xml planqué dans un .filezilla savait très bien s'en servir, les outils nécessaires sont dispos et chiffrer les mots de passe ne t'apporte absolument rien, même pas une "sécurité minimale" comme on peut lire ici ou là.
pour ne pas que FileZilla en version actuelle stocke de mot de passe, il faut choisir "ask for password" (ou arriver à le coupler avec d'autres systèmes de gestion de mots de passe)
par contre ils ont un problème de communication là-dessus, ils devraient hurler HAUT ET FORT que le mot de passe sera stocké en clair si les utilisateurs décident de le stocker. et il y aura quand même des gus pour réclamer qu'il soit crypté même si ça ne sert strictement à rien.