chiffrer les mots de passe ne t'apporte absolument rien, même pas une "sécurité minimale" comme on peut lire ici ou là
J'en déduis que c'était un chiffrement symétrique avec la clé (ou similaire) en dur dans le code. Si c'était chiffrer à partir d'un mot de passe maître comme pour Firefox cela serait tout à fait différent: chiffrer les mots de passe a du sens quand c'est bien fait, avec l'implémentation de Filezilla c'était du vent ça c'est sûr. Les inconvénients de la méthode Firefox est de devoir saisir le mot de passe maître à chaque lancement du logiciel et que ce n'est pas intégré à l'environnement de bureau. Pour ma part, je préfère ça à rien.
Ils ont eu une très mauvaise conception de la sécurité, et à présent comme tu le dis si bien, ils préfèrent cacher ces défauts à l'utilisateur. Ils préfèrent même mettre la faute à l'OS en poussant les utilisateurs à chiffrer leur partition... sauf que cela ne changera rien pour la majorité des malwares.
Par contre, puisque c'est open source, je me demande pourquoi personne ne fork et implémente la méthode de mot de passe maître (c'est la proposition la plus courante sur les forums), ou même toute autre solution meilleure ?
[^] # Re: Dolphin ou Konqueror
Posté par Thrillseeker . En réponse au message Client FTP stable et performant. Évalué à 6.
J'en déduis que c'était un chiffrement symétrique avec la clé (ou similaire) en dur dans le code. Si c'était chiffrer à partir d'un mot de passe maître comme pour Firefox cela serait tout à fait différent: chiffrer les mots de passe a du sens quand c'est bien fait, avec l'implémentation de Filezilla c'était du vent ça c'est sûr. Les inconvénients de la méthode Firefox est de devoir saisir le mot de passe maître à chaque lancement du logiciel et que ce n'est pas intégré à l'environnement de bureau. Pour ma part, je préfère ça à rien.
Ils ont eu une très mauvaise conception de la sécurité, et à présent comme tu le dis si bien, ils préfèrent cacher ces défauts à l'utilisateur. Ils préfèrent même mettre la faute à l'OS en poussant les utilisateurs à chiffrer leur partition... sauf que cela ne changera rien pour la majorité des malwares.
Par contre, puisque c'est open source, je me demande pourquoi personne ne fork et implémente la méthode de mot de passe maître (c'est la proposition la plus courante sur les forums), ou même toute autre solution meilleure ?