Discussion:FileZilla
- Admissibilité
- Neutralité
- Droit d'auteur
- Article de qualité
- Bon article
- Lumière sur
- À faire
- Archives
- Commons
Cet article est indexé par les projets Informatique et Télécommunications.
Les projets ont pour but d’enrichir le contenu de Wikipédia en aidant à la coordination du travail des contributeurs. Vous pouvez modifier directement cet article ou visiter les pages de projets pour prendre conseil ou consulter la liste des tâches et des objectifs.
| Avancement | Importance | pour le projet | |
|---|---|---|---|
| Ébauche | Faible | Informatique (discussion • critères • liste • stats • hist. • comité • stats vues) | |
| Télécommunications (discussion • critères • liste • stats • hist. • comité • stats vues) | |||
Le paragraphe concernant la faille critique est sujette à caution. Il ne s'agit pas là, à mon avis, d'une faille de sécurité. La non protection des mots de passe dans FileZilla est une décision raisonnée et assumée de la part des concepteurs du logiciel. Le raisonnement est que si un malware comme Gumblar ou similaire est présent sur l'hôte, chiffrement ou pas, les données de connexion seront révélées en capturant les paquet tcp sortant de la carte réseau. En effet, en mode FTP, les données de connexions sont envoyées en clair sur le réseau. Les malware sont également capables de lire les registres mémoire et la frappe au clavier ce qui révélera également les données de connexion ou la clé de chiffrement du fichier des mots de passe. Tous les clients ftp, quel qu'ils soient, sont exposés à ce type de malware.
Les auteurs de FileZilla considèrent que chiffrer le fichier de mots de passe peut donner une fausse impression de sécurité. Ce non chiffrement volontaire et assumé a aussi pour but de forcer les utilisateurs à faire face à la réalité de la sécurité, de les responsabiliser en quelque sorte. C'est un choix qui fait peur, de prime abord, mais qui a du sens. Un peu comme quand on travaille sous root (linux) au administrateur (Windows): Great power comes with great responsability... --Ripat (d) 9 juin 2012 à 11:34 (CEST) Répondre
- WP n'est pas à usage promotionnel ! <STyx @ (en vadrouille) 4 mai 2021 à 16:39 (CEST) Répondre
Malware
[modifier le code ]Il faudrait traduire ceci : FileZilla#Bundled_adware_issues. <STyx @ (en vadrouille) 4 mai 2021 à 16:35 (CEST) Répondre